Integral Security
1.71K subscribers
4.36K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
📊 Практика показывает, что большая часть неправомерных вторжений в киберпространстве по-прежнему осуществляется при помощи разнообразных методов фишинга.

С началом осени отмечается рост активности хакерских групп, специализирующихся на шпионаже и краже конфиденциальной информации. При этом, в качестве начального вектора атак злоумышленники привычно используют рассылки фишинговых писем с вредоносным вложением, которое подбирается в зависимости от сферы профессиональной деятельности атакуемых организаций.

«Тренд недели» — кибермошенничество в сфере финансирования, кредитования и инвестиционной деятельности.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥54❤‍🔥1
🇯🇵 Страна Восходящего Солнца — территория патриархальности и техно, стиля и поиска Абсолюта.

Японская культура управления в широком смысле представляет собой гармоничное сочетание традиции и импортированных идей. Чередование периодов относительной открытости и самоизоляции государства способствовало постепенному усвоению получаемой новой внешней информации и сохранению особенностей местного менталитета. Склонность японцев к детализации и некоторой интровертности, их тяга к совершенству, а также устойчивый культ природы, обусловленные влиянием двух основных национальных религий — синтоизма и буддизма, привнесли много символических значений в японское мироощущение и уклад.

Япония — страна с одним из самых высоких уровней вовлеченности населения в информационно-коммуникационные технологии. Показатель домашних хозяйств, у которых есть доступ к сети интернет, составляет около 99%.

Термин «кибербезопасность»「サイバーセキュリティ, по аналогии с российскими определениями, в японском законодательстве можно перевести как «меры, которые необходимо предпринимать для управления информацией в целях обеспечения её защиты».

В нашей аналитической статье постараемся дать общее представление о том, что такое «японский кибербез», а также расскажем об основных законодательных актах и органах власти, регулирующих ИБ в этой колоритной стране.
🔥9👍53😍2❤‍🔥1
Каждого второго пользователя хотя бы раз взламывали в социальных сетях. Массовые утечки персональных данных и кражи средств с банковских карт демонстрируют, насколько мы уязвимы в виртуальном пространстве, где каждый клик и каждый пост может стать оружием против нас.
 
При этом угроза касается не только личных аккаунтов: в августе злоумышленники взломали соцсети банка «Уралсиб» и разместили на страницах компании фишинговые посты. Злоумышленники изобретательны: иногда просят жертв проголосовать за рисунок маленькой родственницы, перейдя по ссылке, а порой – неожиданно «дарят» подписки и призы, которые можно получить, введя код авторизации. В одной из атак, нацеленной на граждан Индии, киберпреступники отслеживали сообщения пользователей Twitter, содержащие жалобы на Индийскую железнодорожную корпорацию общественного питания и туризма, связывались с ними, притворяясь сотрудниками службы поддержки, и запрашивали личную информацию.
 
В наших карточках подробнее расскажем о способах взлома аккаунтов и превентивных мерах защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥63❤‍🔥1
🚛 «Эта музыка будет вечной, если я заменю батарейки…»

Регулирование исследований в области искусственного интеллекта — задача нетривиальная. Красота и ужас, которые с одинаковой легкостью способен генерировать ИИ, понятия безотносительные и равнозначные для «него самого». Как говорится, Nothing personal, just business.

История движется по спирали. Давным-давно колыбель западной цивилизации — Вавилон, — лейтмотивом существования которого являлось растворение в себе народов и культур, значительно опередил свое время и стал грандиозным центром знаний и тотальной торговли. В древнейшем кодексе законов вавилонского царя Хаммурапи были сформулированы передовые на тот момент идеи безусловной ценности «этических принципов справедливости и ответственности». Правда, защищали эти принципы не всех и не всегда. Вавилон пал, так и не сумев усмирить гордыню своих правителей и вписаться в грядущее. Вот только его мечта о мировом господстве оказалась поразительно живучей и после некоторых скитаний она снова проросла, но уже в изводе современной западной цивилизации. Принципы Хаммурапи обрели второе дыхание. А слово «Вавилон» постепенно превратилось в синоним неразберихи, суеты и бардака.

Продолжаем изучать окрестности. Как обычно, у наших страниц нет границ. Поэтому сегодня предлагаем вам ознакомиться с нашим полным переводом отчета Специального комитета по ИИ нацсовета по науке и технологиям США «Национальный стратегический план исследований в области искусственного интеллекта на 2023 год».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🔥4❤‍🔥1
➡️ Дайджест 18 – 22 сентября

Министерство госбезопасности
КНР подтвердило слова Сноудена о кибератаках АНБ на Huawei
Согласно сообщению китайской спецслужбы, в составе агентства было создано специальное хакерское подразделение Office of Tailored Access Operations, которое регулярно проводило кибератаки на Китай.

Частных лиц на Ближнем Востоке чаще всего атакуют при помощи шпионского ПО
Анализ экспертов Positive Technologies показал, что в 70% успешных атак киберпреступники использовали вредоносное ПО, при этом больше половины пришлось на шпионские программы.

ИИ станет главной целью Huawei на ближайшее десятилетие
Дочь основателя Huawei Мэн Ванчжоу, занимающая сейчас пост председателя совета директоров, а в перспективе основной владелец компании, назвала область ИИ основным фокусом Huawei в ближайшем десятилетии, невзирая на американские санкции.

Массовая атака на сайты в Рунете: 6000 зараженных ресурсов временно заблокированы
Подведомственный Роскомнадзору Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) выявили 6 тысяч заражённых сайтов и временно ограничили доступ к ним.

BI.ZONE предупредила о социально-инженерных атаках через фальшивые Telegram-аккаунты гендиректоров компаний
Злоумышленники связываются с сотрудниками компаний, используя поддельные аккаунты в Telegram. Учетные записи содержат Ф. И. О. и фотографии топ‑менеджеров.

Ресурсы с вредоносным ПО в России будут оперативно блокироваться компанией F.A.C.C.T.
Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, и Координационный центр доменов .RU/.РФ подписали соглашение о сотрудничестве.

США планирует утвердить новые стандарты в сфере киберотчётности
Министерство национальной безопасности США предложило упростить правила федеральной отчётности о киберинцидентах для пострадавших организаций, в том числе путём создания единого веб-портала для таких отчётов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105🔥5❤‍🔥1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥7🤝3❤‍🔥1
➡️ Дайджест 23 — 24 сентября

Клиентов российских хостингов будут идентифицировать через «Госуслуги» или по паспорту
В Минцифры подготовили проект постановления правительства, в котором определяются механизмы идентификации клиентов российскими хостерами — предоставляющие услуги размещения оборудования, данных и веб-сайтов компании будут обязываются проводить данную процедуру с 1 декабря 2023 года.

Защита от дронов: Роскомнадзор внедряет новые технологии
Роскомнадзор приступил к разработке методических рекомендаций по организации противодействия потенциальным угрозам для ключевых сооружений и магистральных линий связи.

Kaspersky каждый день собирает около 400 тысяч новых «зловредов»
«
Лаборатория Касперского» наблюдает динамичный рост кибератак во всем мире.

Группировка Sandman атакует телекомы модульной малварью LuaDream
Совместное расследование компаний SentinelLabs и QGroup GmbH обнаружило шпионскую кампанию неизвестной ранее группировки Sandman, направленную на поставщиков телекоммуникационных услуг на Ближнем Востоке, в Западной Европе и в субконтиненте Южной Азии.

Deadglyph: новый усовершенствованный бэкдор с особой тактикой работы с вредоносным ПО
Исследователи ESET обнаружили бэкдор, используемый группой Stealth Falcon для шпионажа на Ближнем Востоке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👏5🔥4❤‍🔥1
📊 Если обобщить практику противостояния преступного сегмента киберпространства и общества, то ситуация больше напоминает охоту, чем противостояние. Можно выделить несколько групп киберпреступлений, так или иначе связанных с фишингом. При этом, как правило, все из них имеют долгосрочные последствия и зачастую кражей персональных данных и денег не завершаются.

Фиксируется значительное количество случаев использования похищенной личной информации для запугивания и шантажа граждан РФ с целью последующих попыток привлечения их к сотрудничеству с иностранными спецслужбами либо к склонению к совершению общественно опасных действий.

Безусловные лидеры фишинговой активности — ресурсы с деструктивным контентом, посвященные дискредитации государственных органов власти и армии России.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏54❤‍🔥2👌1
🎙 Российские конференции на октябрь

Инфофорум-Центр
Место: Тула
Дата: 3 – 6 октября
Ключевыми темами для обсуждения на межрегиональной конференции по информационной безопасности и информационному взаимодействию станут основные решения для безопасности КИИ, импортозамещение и информационный суверенитет, кибервызовы-2023 и т.д. Среди участников форума — представители Минцифры России, ФКУ «Гостех», Госдумы и других регулирующих органов.

ФОРУМ GIS DAYS 2023
Место: Москва, Санкт-Петербург
Дата: 4 – 6 октября
В ходе Ежегодного форума по информационной безопасности для бизнеса и государства планируется проведение пленарных дискуссий, организация интерактивных мероприятий и баттлов. Конференцию посетят эксперты из Минцифры, «Лаборатории Касперского», Positive Technologies и другие представители государственных и коммерческих организаций.

МедИнфоБез
Место: Москва
Дата: 5 октября
На конференции эксперты поговорят о трендах развития ИБ в медицине, обеспечении информационной безопасности на объектах КИИ учреждений сферы здравоохранения и т.д. К участию в мероприятии приглашены представители Минздрава, Минцифры, ФСТЭК, НКЦКИ и другие ведущие игроки рынка кибербезопасности.

Конференция АБИСС
Место: Москва
Дата: 10 октября
Основная задача конференции — трехстороннее обсуждение поднадзорными организациями, поставщиками и регуляторами практической реализации требований, а также вопросов развития регуляторики и ее гармонизации. В программе форума запланированы четыре основных тематических блока, включающих круглые столы, прикладные доклады и мастер-классы.

Состояние и перспективы развития ИКТ-инфраструктуры
Дата: 11 – 12 октября
Место: Москва
АДЭ проводит XХIII ежегодную конференцию «Состояние и перспективы развития ИКТ-инфраструктуры». В рамках конференции участники смогут обсудить стратегию развития отечественной отрасли связи на период до 2035 года, эволюцию национальной ИКТ-инфраструктуры, а также участие России в вопросах стандартизации и координации Интернета.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥85❤‍🔥1