Integral Security
1.71K subscribers
4.36K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
С ростом зависимости от программного обеспечения возрастает потребность в эффективном управлении рисками.

Значительная часть киберпреступлений связана с использованием уязвимостей сторонних производителей: хакеры нацеливаются на небольшие библиотеки кода крупных организаций, на основе которых лицензируют или создают свои приложения. В этой связи объективно появляется необходимость в развитии современных методов обеспечения информационной безопасности.

Одним из инструментов, который в настоящее время активно продвигают власти США и, который, как заявляется, может помочь организациям управлять рисками, связанными с программным обеспечением, является спецификация материалов ПО (SBOM). Эта концепция позиционируется как «реальный» способ снижения рисков кибербезопасности цепочки поставок для потребителей.

Подробнее о внедрении SBOM Национальным институтом стандартов и технологий США, преимуществах и перспективах развития подробнее читайте в нашей статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍86❤‍🔥1
🤖 Внедрение разработок в области ИИ, машинного обучения и анализа больших данных позволило повысить производительность и оптимизировать различные задачи. Одним из достижений в области искусственного интеллекта стал СhatGPT, поразивший многих своей функциональностью и способностью к быстрому обучению. Чат-бот находит ответы на любые вопросы, а также может поддержать диалог, вызывая доверие пользователя.

Вместе с ростом интереса к новой технологии возникает и обеспокоенность по поводу ее возможностей. По мере развития ИИ и машинного обучения стал повышаться и уровень киберпреступности. Использование нейросетей открывает для злоумышленников новые горизонты, например, киберпреступники внедряют ИИ для автоматизации процессов взлома, анализа уязвимостей или поиска новых целей для атак, а в этом им помогает темная альтернатива бота - WormGPT. Так, в марте 2023 года специалисты по информационной безопасности зафиксировали первые массовые рассылки фишинговых писем, созданных с помощью чат-ботов.

Подробнее о том, что скрывается за темной стороной ИИ, как новые технологии способствует созданию и предотвращению угроз, читайте в нашей статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥96🥰5👍2❤‍🔥1
🐉 Уроки китайского. В китайском языке есть идиома - «крадущийся тигр, затаившийся дракон» (卧虎藏龙). Она происходит из древнего китайского фольклора и символизирует скрытый потенциал, который на первый взгляд не осознается. В контексте развития беспилотных летательных аппаратов, совмещающих в себе технологический прогресс, новаторский подход и мастерство, идиома раскрывает идею. Эти китайские драконы, восходящие в небо, воплощают передовые разработки и достижения в области беспилотных систем.

Идиома указывает не только на сильные, но и на потенциально опасные возможности, которые могут быть использованы как организациями, так и государствами. Как тигр, который может бесшумно нанести удар, так и БПЛА могут быть использованы для разведки, наблюдений, доставки и даже военных действий. Существует необходимость в разработке законодательства и стандартов, чтобы обеспечить безопасность полетов, надежность и конфиденциальность передаваемой информации.

В связи с этим, 1 января 2024 году в Китае вступит в силу «Временное положение об управлении полетами БПЛА». Предлагаем Вам ознакомиться с нашим полным переводом документа.
👍9🔥75❤‍🔥2
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6👌5❤‍🔥1🤝1
➡️ Дайджест 19 — 20 августа

Минпромторг предложил распространить балльную систему оценки локализации на SIM-карты и RFID-метки
Для общественного обсуждения опубликован разработанный Минпромторгом проект постановления правительства, вводящего балльную систему оценки уровня локализации производства карт со встроенными микросхемами и средств радиочастотной идентификации на территории РФ.

Эксперты из Arete назвали ТОП-5 вымогательских группировок по количеству и качеству атак
Специалисты по кибербезопасности опубликовали подробный отчёт о разнообразных тенденциях и изменениях в ландшафте вымогательских операций за этот год.

В WinRAR устранили возможность выполнения вредоносного кода в Windows
С помощью уязвимости злоумышленники могли выполнить команды на компьютере с Windows. Для эксплуатации жертва должна просто открыть архив.

Исследователи из Aqua Security заявляют, что обнаружили ряд проблем в репозитории Microsoft PowerShell Gallery
Репозиторий уязвим перед тайпсквоттингом и спуфингом популярных пакетов, что в итоге может привести к компрометации цепочки поставок.

«Воентелеком» создал оператора сотовой связи для Крыма и новых регионов России
Компания представила передовые разработки в сфере информационных и телекоммуникационных систем связи на форуме «Армия-2023».

Северокорейских хакеров обвинили в кибератаке на учения Южной Кореи и США
Северокорейские хакеры из группы Kimsuky взломали компьютеры компании, предоставляющей услуги компьютерного моделирования для совместных учений Южной Кореи и США, и пытались совершить кибератаку на военную инфраструктуру.

Великобритания выделит 100 миллионов фунтов стерлингов на чипы искусственного интеллекта
Страна намерена создать «Исследовательский ресурс искусственного интеллекта» к середине 2024 года в рамках плана Sunak по превращению страны в технологический центр ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5👏3❤‍🔥2
✔️ Интернациональный характер фишинга и его прирост объясняется, прежде всего, постоянным увеличением количества клиентов, пользующихся услугами онлайн-банкинга. Кроме того, злоумышленники не обходят вниманием и новостную повестку.

Наряду с этим, пик онлайн-коммуникаций в отпускной период также является стимулирующим фактором для активного развития различных направлений фишинга как массового, так и целевого.
География источников атак фишеров в нашей стране в летние месяцы довольно стабильна. Более половины фишинговых ресурсов приходится на сервера, размещенные в Голландии и Канаде.

При этом антироссийские настроения — не миф. Русофобия как целенаправленная политика и идеология ряда западных стран продолжает подогреваться. В общем числе всех зафиксированных случаев фишинга — ресурсы с дискредитацией наших военных, а также антигосударственная агитация и пропаганда — номер 1.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥54❤‍🔥1
🇷🇺 ФГБУ «НИИ «Интеграл» от всего сердца поздравляет с государственным праздником Днем Флага!

«…Государственный флаг России навсегда останется священным символом для всех поколений наших граждан, будет вдохновлять их на ратный подвиг, трудовые достижения, на покорение новых высот в науке, культуре и спорте, вызывать чувство гордости за Родину» — В.В. Путин.

Бело-сине-красный флаг нашей страны, впервые поднятый на первом российском военном корабле «Орел» в 1668 году, несет в себе ее многовековую непрерывную историю. Так много смысла в этих трех цветных полосах. Это и благородство, и верность, и мужество наших граждан. Триколор символизирует верность нашим традиционным ценностям. 22 августа — наглядное напоминание о единстве и силе, о том, что вместе мы можем справиться с любыми трудностями.

Пускай всегда наш флаг развевается на ветру, сияет яркими красками и будет предметом гордости всех россиян! Желаем вам крепкого здоровья, счастья и благополучия!
🔥14👍43😍3❤‍🔥1
👀 Опрос, проведенный ВЦИОМ среди 1600 россиян показал, что 86% людей пользуются различными социальными сетями и мессенджерами ежедневно.

В соответствии с исследованием Mediascope, наиболее популярными мессенджерами в России являются Telegram, Вконтакте и WhatsApp.
В июле средняя дневная аудитория Telegram выросла с 51,9 млн до 54,3 млн человек, «ВКонтакте» — с 52,1 млн до 52,6 млн человек. Хотя порядок приложений в рейтинге популярности может меняться, первые места обычно занимают одни и те же сервисы.

Подробнее о самых популярных мессенджерах в России и о том, как они обеспечивают защиту персональных данных пользователей, читайте в наших карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥85👌5❤‍🔥1🤔1