Integral Security
1.71K subscribers
4.36K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
➡️ Дайджест 28 августа — 1 сентября

В России фиксируется усиление хакерских атак на ИТ-отрасль
По результатам II квартала 2023 года количество кибератак на отечественные ИТ-компании возросло в 4 раза.

Операторов связи могут обязать передавать Роскомнадзору данные абонентов
Минцифры разработало проект постановления правительства, в рамках которого все операторы связи должны будут предоставлять Роскомнадзору данные абонентов.

В России создан программно-аппаратный комплекс, который повышает безопасность работы критической инфраструктуры
Комплекс работает по принципу однонаправленной передачи данных из-за чего российские компании смогут избежать утечки информации.

МГУ откроет 1 сентября новый суперкомпьютер мощностью 400 петафлопс
«Этот супервычислитель, может быть, будет вторым-третьим в мире по мощности», — сказал ректор МГУ Виктор Садовничий.

Китайские ученые испытали новое устройство для обнаружения подлодок
Китай испытал первое в мире устройство для обнаружения подводных лодок, основанное на коммуникационных технологиях нового поколения.

В московском «Руднево» произведено уже почти 1,5 тыс беспилотников
На базе индустриального парка «Руднево» в Москве организовано производство БАС, до конца года планируется произвести пять тысяч дронов.

Пентагон запросил почти $6 млрд на создание флота ИИ-дронов
Военно-воздушные силы США планируют создать в ближайшие пять лет две тысячи БПЛА XQ-58A Valkyrie, управляемых искусственным интеллектом.

Актуальные киберугрозы: II квартал 2023 года
Во II квартале 2023 года количество инцидентов увеличилось на 4% по сравнению с предыдущим кварталом и выросло на 17% относительно II квартала 2022 года.

Всего три загрузчика малвари ответственны за 80% атак
По информации специалистов из компании ReliaQuest, QakBot, SocGholish и Raspberry Robin — три самых популярных загрузчика малвари среди киберпреступников.

Пентагон установит систему с ИИ для контроля воздушного пространства над Вашингтоном
Ожидается, что ИИ внедрят в систему визуального опознания и предупреждения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥85❤‍🔥1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥106👍6😍3❤‍🔥1
➡️Дайджест 2 – 3 сентября

Периферийные вычисления открывают дорогу к энергоэффективности
Специалисты из Университета Юньнань в сотрудничестве с Китайской академией наук представили новаторскую систему обнаружения объектов на основе edge-вычислений.

Спрос на услуги предотвращения киберинцидентов растет
Рост числа киберинцидентов подтолкнул организации чаще обращаться за услугами специалистов по расследованию и предотвращению таких событий: мониторингу теневых форумов, анализу объявлений о продаже данных организации и составах группировок.

Убытки немецких компаний в этом году от кибератак могут достигнуть 206 млрд евро
Немецкие компании в нынешнем году потеряют порядка 206 млрд евро в результате кражи IT-оборудования, электронных данных, а также шпионажа.

Уязвимость в WordPress-плагине All-in-One WP Migration угрожает раскрытием информации
Уязвимость в нескольких расширениях плагина All-in-One WP Migration, который насчитывает более 5 млн установок, позволяет манипулировать токенами доступа без аутентификации. В результате злоумышленники могут получить доступ к конфиденциальной информации сайта.

ЦБ задумался о регулировании искусственного интеллекта в финансовом секторе
До конца года он планирует выпустить консультативный доклад по этому поводу, а в течение 2024-го обсудить его с участниками рынка и выработать подходы.

Стало известно об утечке секретной информации о военных объектах Великобритании
В сеть утекли тысячи страниц данных о военных объектах Великобритании, которые могли бы помочь преступникам проникнуть на базу атомных подводных лодок HMNB Clyde, лабораторию химического оружия в Портон-Дауне и пункт перехвата информации центра правительственной связи.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥63❤‍🔥1
📊 Появление новых мощных генеративных ИИ-инструментов, а также наличие возможности массового применения простых и условно бесплатных средств фишинга позволяют продвинутым киберпреступникам практиковать комплексный подход и активно маневрировать.

При этом отмечаем дальнейшее совершенствование и без того весьма изощренных хакерских кампаний на базе социальной инженерии, а также сложных атак «под прикрытием» для получения конфиденциальной информации и несанкционированного доступа к системам и сетям. Наблюдаемая текущая ситуация и анализируемые данные по-прежнему говорят о сохранении высокой доли реализации угроз ИБ.

Мошенники знают, что страх и паника помогают продвигать любой нарратив. Очень часто эти человеческие слабости позволяют «взломать» жертву в течение нескольких минут. Поэтому процесс повышения уровня киберграмотности и осведомленности граждан должен быть постоянным и цикличным. Кроме того, регулярные тренировки помогают поддерживать требуемые навыки.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥43❤‍🔥1👏1
🇮🇳 Воистину Индия – страна контрастов. Даже в области Всемирной паутины. С одной стороны, государство занимает лидирующую позицию по доступности интернет-трафика, с другой стороны – сталкивается с запретами и частым отключением от сети со стороны регулирующих органов.

При этом, «дорогу осилит идущий»: год от года Индия лишь улучшает свои позиции по уровню цифровизации, и, ожидается, что к 2025 году общее число граждан, имеющих доступ к интернету, вырастет до 900 млн человек. Однако быстрое расширение базы пользователей делают страну лидером еще в одной области – по количеству кибератак.

В нашей аналитической статье рассказываем, как Индия справляется с проблемой повышения киберустойчивости систем и как в стране развивается правовое регулирование в области интернета и защиты данных.
👍11🔥63❤‍🔥1
💠Риск является неминуемым спутником прогресса. В этот раз речь пойдёт об автообновлении ПО, которое при всех своих достоинствах оптимизации процессов может стать «ахиллесовой пятой» в области безопасности.

В прошлом году многие организации пересмотрели свой подход к обновлению ПО на предприятиях. Оптимальным решением стало выделение большего количества ресурсов на тестирование поставляемых исправлений для учета всех возможных рисков, недокументированных возможностей и уязвимостей.

Подробнее о том, какие угрозы несёт автообновление и как можно защитить свои системы, — в наших карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥74❤‍🔥2
👀 Киберразведка становится ведущей деятельностью во всем сегменте ИБ России: рынок применяемых инструментов, платформ и сервисов увеличился в два раза за последние два года.

Главным преимуществом внедрения механизмов киберразведки для организаций стало ускорение процесса реагирования на инциденты, что позволяет снижать ущерб от наносимых атак. Однако работа не закончена, она продолжается.

Спрос рождает предложение. В этом году Университет МИРЭА предложил Минцифры создать «школы киберразведки» в целях повышения кадрового потенциала страны.

В чем отличие киберразведки от Threat Intelligence и как подготовиться к атакам на организацию — в наших карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥73❤‍🔥1