Integral Security
1.71K subscribers
4.36K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
Благодаря внедрению матричного QR-кода, теперь мы можем удобно пользоваться бесконтактными платежами, просматривать виртуальные меню в ресторанах и совершать различные покупки.

Технология позволила автоматизировать многие процессы, но, вместе с тем, стала эффективным средством для манипуляций. Ведь по внешнему виду не определишь, куда заведет ссылка, зашифрованная в квадратике.
QR-фишинг- новый тренд кражи личных данных и популярный инструмент для мошенников.

Подробнее о том, какие опасности таятся за квадратным кодом и как не попасться на удочку киберпреступников читайте в наших карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍106🔥6❤‍🔥2👏1
⚛️ Если квантовая теория не потрясла тебя — ты её ещё не понял. - Нильс Бор

Современный мир на пороге революции в сфере технологий, где кванты открывают нам дверь в удивительное будущее. Долгое время считалось, что сфера квантовых технологий бросает вызов здравому смыслу. То, что раньше казалось нелогичным и противоречивым, теперь стало фундаментальными принципами, опирающимися на обширную экспериментальную и теоретическую базу. Становится очевидным широкое применение этих технологий в основном в области вычислений, коммутации и криптографии. А месяц назад российские ученые уже представили 16-кубитный квантовый компьютер. Дальше — больше.

Однако, развитие квантовых технологий также вызывает новые вопросы. Как перейти от концепции к практическому применению? Как обеспечить стабильность и надежность в работе квантовых систем? Как решить этические вопросы безопасности, чтобы предотвратить злоупотребление и использование квантовых технологий во вред?

Предлагаем вашему вниманию наш полный перевод книги Аджей Леле, старшего научного сотрудника Института оборонных исследований и анализа имени Манохара Паррикара (Индия), «Квантовые технологии и военная стратегия».
👍107🔥6👏2❤‍🔥1
➡️Дайджест 7 — 11 августа

Опубликован для обсуждения
проект стандартизации в области ИИ
Составлена первая редакция предварительного национального стандарта «Искусственный интеллект. Техническая структура федеративной системы машинного обучения».

В России создадут центр информационной безопасности цифровой экономики
На центр информбезопасности цифровой экономики выделят 3,3 миллиарда рублей.

Китай разрабатывает новые правила для регулирования технологии распознавания лиц
Администрация киберпространства Китая (CAC) подчеркнула, что основной целью правил является поддержание социального порядка и обеспечение безопасности граждан.

Исследователи Cisco Talos обнаружили новый штамм вымогательского ПО
Вредоносное ПО использовалось для атак на организации в Китае, Вьетнаме, Болгарии и ряде англоязычных стран.

Google грозит штраф $5 млрд. за нарушение конфиденциальности миллионов людей
Аналитика и инструменты Google в приложениях продолжали отслеживать интернет-активность даже после активации режима «инкогнито» в Chrome или в Safari.

Роскомнадзор опубликовал рекомендации операторам ПД
В связи с участившимися случаями утечек персональных данных Роскомнадзор составил рекомендации для операторов при организации и осуществлении деятельности по обработке ПД.

ИИ считывает данные, прослушивая нажатия клавиш на клавиатуре с точностью до 95%
Группа исследователей разработала алгоритм, благодаря которому ИИ способен распознавать данные, анализируя звук нажимаемых клавиш клавиатуры.

Почта Mail․ru запустила сервис для быстрого переноса почтового ящика с Gmail на xmail․ru
При переходе на новое доменное имя сохранится прежнее имя ящика зарубежного почтового сервиса с новым адресом электронной почты. 

Исследователи IBM превратили ChatGPT в хакера
Сотрудники IBM опубликовали отчет, в котором рассказали, как злоумышленники могут использовать большие языковые модели (LLM) для мошенничества и кибератак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥125👍4❤‍🔥1🤝1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥86❤‍🔥1👏1
🟥 Летние месяцы — период естественного роста атак в интернете, поскольку многие люди начинают проводить больше времени онлайн. Однако большинство киберпреступников полагается не столько на технологии, сколько на человеческую беспечность или доверчивость.

Порядка 80% всех зафиксированных фишинговых атак были совершены в трех доменах верхнего уровня: .ru, .com и .top. При этом выбор злоумышленников прост и базируется на возможности удачно использовать узнаваемое доменное имя для сайтов, где массово предлагается привычная продукция или услуги. Следует отметить, что доменная зона .top — одна из немногих популярных зон, которые принадлежат Китаю.

Основной же целью злоумышленников по-прежнему остается дискредитация наших Вооруженных сил и распространение агитационных материалов антироссийской направленности.

Подробнее о вызовах прошедшей недели вы можете узнать в нашей статистике. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥6🤝3❤‍🔥1
С ростом зависимости от программного обеспечения возрастает потребность в эффективном управлении рисками.

Значительная часть киберпреступлений связана с использованием уязвимостей сторонних производителей: хакеры нацеливаются на небольшие библиотеки кода крупных организаций, на основе которых лицензируют или создают свои приложения. В этой связи объективно появляется необходимость в развитии современных методов обеспечения информационной безопасности.

Одним из инструментов, который в настоящее время активно продвигают власти США и, который, как заявляется, может помочь организациям управлять рисками, связанными с программным обеспечением, является спецификация материалов ПО (SBOM). Эта концепция позиционируется как «реальный» способ снижения рисков кибербезопасности цепочки поставок для потребителей.

Подробнее о внедрении SBOM Национальным институтом стандартов и технологий США, преимуществах и перспективах развития подробнее читайте в нашей статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍86❤‍🔥1
🤖 Внедрение разработок в области ИИ, машинного обучения и анализа больших данных позволило повысить производительность и оптимизировать различные задачи. Одним из достижений в области искусственного интеллекта стал СhatGPT, поразивший многих своей функциональностью и способностью к быстрому обучению. Чат-бот находит ответы на любые вопросы, а также может поддержать диалог, вызывая доверие пользователя.

Вместе с ростом интереса к новой технологии возникает и обеспокоенность по поводу ее возможностей. По мере развития ИИ и машинного обучения стал повышаться и уровень киберпреступности. Использование нейросетей открывает для злоумышленников новые горизонты, например, киберпреступники внедряют ИИ для автоматизации процессов взлома, анализа уязвимостей или поиска новых целей для атак, а в этом им помогает темная альтернатива бота - WormGPT. Так, в марте 2023 года специалисты по информационной безопасности зафиксировали первые массовые рассылки фишинговых писем, созданных с помощью чат-ботов.

Подробнее о том, что скрывается за темной стороной ИИ, как новые технологии способствует созданию и предотвращению угроз, читайте в нашей статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥96🥰5👍2❤‍🔥1
🐉 Уроки китайского. В китайском языке есть идиома - «крадущийся тигр, затаившийся дракон» (卧虎藏龙). Она происходит из древнего китайского фольклора и символизирует скрытый потенциал, который на первый взгляд не осознается. В контексте развития беспилотных летательных аппаратов, совмещающих в себе технологический прогресс, новаторский подход и мастерство, идиома раскрывает идею. Эти китайские драконы, восходящие в небо, воплощают передовые разработки и достижения в области беспилотных систем.

Идиома указывает не только на сильные, но и на потенциально опасные возможности, которые могут быть использованы как организациями, так и государствами. Как тигр, который может бесшумно нанести удар, так и БПЛА могут быть использованы для разведки, наблюдений, доставки и даже военных действий. Существует необходимость в разработке законодательства и стандартов, чтобы обеспечить безопасность полетов, надежность и конфиденциальность передаваемой информации.

В связи с этим, 1 января 2024 году в Китае вступит в силу «Временное положение об управлении полетами БПЛА». Предлагаем Вам ознакомиться с нашим полным переводом документа.
👍9🔥75❤‍🔥2