Integral Security
1.72K subscribers
4.36K photos
42 videos
1 file
1.33K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
Каждого второго пользователя хотя бы раз взламывали в социальных сетях. Массовые утечки персональных данных и кражи средств с банковских карт демонстрируют, насколько мы уязвимы в виртуальном пространстве, где каждый клик и каждый пост может стать оружием против нас.
 
При этом угроза касается не только личных аккаунтов: в августе злоумышленники взломали соцсети банка «Уралсиб» и разместили на страницах компании фишинговые посты. Злоумышленники изобретательны: иногда просят жертв проголосовать за рисунок маленькой родственницы, перейдя по ссылке, а порой – неожиданно «дарят» подписки и призы, которые можно получить, введя код авторизации. В одной из атак, нацеленной на граждан Индии, киберпреступники отслеживали сообщения пользователей Twitter, содержащие жалобы на Индийскую железнодорожную корпорацию общественного питания и туризма, связывались с ними, притворяясь сотрудниками службы поддержки, и запрашивали личную информацию.
 
В наших карточках подробнее расскажем о способах взлома аккаунтов и превентивных мерах защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥63❤‍🔥1
🚛 «Эта музыка будет вечной, если я заменю батарейки…»

Регулирование исследований в области искусственного интеллекта — задача нетривиальная. Красота и ужас, которые с одинаковой легкостью способен генерировать ИИ, понятия безотносительные и равнозначные для «него самого». Как говорится, Nothing personal, just business.

История движется по спирали. Давным-давно колыбель западной цивилизации — Вавилон, — лейтмотивом существования которого являлось растворение в себе народов и культур, значительно опередил свое время и стал грандиозным центром знаний и тотальной торговли. В древнейшем кодексе законов вавилонского царя Хаммурапи были сформулированы передовые на тот момент идеи безусловной ценности «этических принципов справедливости и ответственности». Правда, защищали эти принципы не всех и не всегда. Вавилон пал, так и не сумев усмирить гордыню своих правителей и вписаться в грядущее. Вот только его мечта о мировом господстве оказалась поразительно живучей и после некоторых скитаний она снова проросла, но уже в изводе современной западной цивилизации. Принципы Хаммурапи обрели второе дыхание. А слово «Вавилон» постепенно превратилось в синоним неразберихи, суеты и бардака.

Продолжаем изучать окрестности. Как обычно, у наших страниц нет границ. Поэтому сегодня предлагаем вам ознакомиться с нашим полным переводом отчета Специального комитета по ИИ нацсовета по науке и технологиям США «Национальный стратегический план исследований в области искусственного интеллекта на 2023 год».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🔥4❤‍🔥1
➡️ Дайджест 18 – 22 сентября

Министерство госбезопасности
КНР подтвердило слова Сноудена о кибератаках АНБ на Huawei
Согласно сообщению китайской спецслужбы, в составе агентства было создано специальное хакерское подразделение Office of Tailored Access Operations, которое регулярно проводило кибератаки на Китай.

Частных лиц на Ближнем Востоке чаще всего атакуют при помощи шпионского ПО
Анализ экспертов Positive Technologies показал, что в 70% успешных атак киберпреступники использовали вредоносное ПО, при этом больше половины пришлось на шпионские программы.

ИИ станет главной целью Huawei на ближайшее десятилетие
Дочь основателя Huawei Мэн Ванчжоу, занимающая сейчас пост председателя совета директоров, а в перспективе основной владелец компании, назвала область ИИ основным фокусом Huawei в ближайшем десятилетии, невзирая на американские санкции.

Массовая атака на сайты в Рунете: 6000 зараженных ресурсов временно заблокированы
Подведомственный Роскомнадзору Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) выявили 6 тысяч заражённых сайтов и временно ограничили доступ к ним.

BI.ZONE предупредила о социально-инженерных атаках через фальшивые Telegram-аккаунты гендиректоров компаний
Злоумышленники связываются с сотрудниками компаний, используя поддельные аккаунты в Telegram. Учетные записи содержат Ф. И. О. и фотографии топ‑менеджеров.

Ресурсы с вредоносным ПО в России будут оперативно блокироваться компанией F.A.C.C.T.
Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, и Координационный центр доменов .RU/.РФ подписали соглашение о сотрудничестве.

США планирует утвердить новые стандарты в сфере киберотчётности
Министерство национальной безопасности США предложило упростить правила федеральной отчётности о киберинцидентах для пострадавших организаций, в том числе путём создания единого веб-портала для таких отчётов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105🔥5❤‍🔥1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥7🤝3❤‍🔥1
➡️ Дайджест 23 — 24 сентября

Клиентов российских хостингов будут идентифицировать через «Госуслуги» или по паспорту
В Минцифры подготовили проект постановления правительства, в котором определяются механизмы идентификации клиентов российскими хостерами — предоставляющие услуги размещения оборудования, данных и веб-сайтов компании будут обязываются проводить данную процедуру с 1 декабря 2023 года.

Защита от дронов: Роскомнадзор внедряет новые технологии
Роскомнадзор приступил к разработке методических рекомендаций по организации противодействия потенциальным угрозам для ключевых сооружений и магистральных линий связи.

Kaspersky каждый день собирает около 400 тысяч новых «зловредов»
«
Лаборатория Касперского» наблюдает динамичный рост кибератак во всем мире.

Группировка Sandman атакует телекомы модульной малварью LuaDream
Совместное расследование компаний SentinelLabs и QGroup GmbH обнаружило шпионскую кампанию неизвестной ранее группировки Sandman, направленную на поставщиков телекоммуникационных услуг на Ближнем Востоке, в Западной Европе и в субконтиненте Южной Азии.

Deadglyph: новый усовершенствованный бэкдор с особой тактикой работы с вредоносным ПО
Исследователи ESET обнаружили бэкдор, используемый группой Stealth Falcon для шпионажа на Ближнем Востоке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👏5🔥4❤‍🔥1
📊 Если обобщить практику противостояния преступного сегмента киберпространства и общества, то ситуация больше напоминает охоту, чем противостояние. Можно выделить несколько групп киберпреступлений, так или иначе связанных с фишингом. При этом, как правило, все из них имеют долгосрочные последствия и зачастую кражей персональных данных и денег не завершаются.

Фиксируется значительное количество случаев использования похищенной личной информации для запугивания и шантажа граждан РФ с целью последующих попыток привлечения их к сотрудничеству с иностранными спецслужбами либо к склонению к совершению общественно опасных действий.

Безусловные лидеры фишинговой активности — ресурсы с деструктивным контентом, посвященные дискредитации государственных органов власти и армии России.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏54❤‍🔥2👌1
🎙 Российские конференции на октябрь

Инфофорум-Центр
Место: Тула
Дата: 3 – 6 октября
Ключевыми темами для обсуждения на межрегиональной конференции по информационной безопасности и информационному взаимодействию станут основные решения для безопасности КИИ, импортозамещение и информационный суверенитет, кибервызовы-2023 и т.д. Среди участников форума — представители Минцифры России, ФКУ «Гостех», Госдумы и других регулирующих органов.

ФОРУМ GIS DAYS 2023
Место: Москва, Санкт-Петербург
Дата: 4 – 6 октября
В ходе Ежегодного форума по информационной безопасности для бизнеса и государства планируется проведение пленарных дискуссий, организация интерактивных мероприятий и баттлов. Конференцию посетят эксперты из Минцифры, «Лаборатории Касперского», Positive Technologies и другие представители государственных и коммерческих организаций.

МедИнфоБез
Место: Москва
Дата: 5 октября
На конференции эксперты поговорят о трендах развития ИБ в медицине, обеспечении информационной безопасности на объектах КИИ учреждений сферы здравоохранения и т.д. К участию в мероприятии приглашены представители Минздрава, Минцифры, ФСТЭК, НКЦКИ и другие ведущие игроки рынка кибербезопасности.

Конференция АБИСС
Место: Москва
Дата: 10 октября
Основная задача конференции — трехстороннее обсуждение поднадзорными организациями, поставщиками и регуляторами практической реализации требований, а также вопросов развития регуляторики и ее гармонизации. В программе форума запланированы четыре основных тематических блока, включающих круглые столы, прикладные доклады и мастер-классы.

Состояние и перспективы развития ИКТ-инфраструктуры
Дата: 11 – 12 октября
Место: Москва
АДЭ проводит XХIII ежегодную конференцию «Состояние и перспективы развития ИКТ-инфраструктуры». В рамках конференции участники смогут обсудить стратегию развития отечественной отрасли связи на период до 2035 года, эволюцию национальной ИКТ-инфраструктуры, а также участие России в вопросах стандартизации и координации Интернета.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥85❤‍🔥1
🇸🇬 «В бананово-лимонном Сингапуре, в буре,
Когда поет и плачет океан
И гонит в ослепительной лазури
Птиц дальний караван…»


Продолжаем наше киберпутешествие по странам Юго-Восточной Азии. Сингапурская история. Это история упорства и трудолюбия, интеллекта и воли. Это история фантастического успеха, признания и мечты, воплощенной в реальность.

Город-порт в составе британской колонии, построенный на болотистом островке и более века, служивший перевалочной базой для торговых кораблей, идущих в Китай. Город-государство, которое обрело независимость лишь 1965 году, будучи лишенной каких-либо природных ресурсов и даже запаса пресной воды. Сейчас это один из пяти «азиатских экономических тигров», третий по величине центр нефтепереработки в мире после Хьюстона и Роттердама, а по уровню компьютеризации и внедрению робототехники занимает второе место после Японии.

Идейным ядром экономических достижений Сингапура является концепция национального интереса, которая предполагает экономическое развитие государства через заинтересованность каждого гражданина. При этом в кадровой политике применяется принцип меритократии («власти достойных»). То есть назначение на руководящие должности происходит из состава наиболее способных и талантливых людей — вне зависимости от их социального статуса и этнической принадлежности.

На сегодняшний день в Сингапуре один из самых высоких показателей ВВП на душу населения в мире, а уровень безработицы составляет около 2%. Окрепнув, страна начала интенсивное движение в сторону цифровизации. В настоящее время государство активно инвестирует в технологический сектор через систему грантов и спонсируемых инкубаторов. При этом более 270 венчурных фондов вложили свои средства в четыре тысячи технологических стартапов.

В нашей аналитической статье рассказываем о Национальной цифровой платформе идентификации личности Singpass Сингапура.
11🔥7👍5👌4❤‍🔥1
🎤 Международные конференции на октябрь

International Conference on Smart Technology, Artificial Intelligence and Computer Engineering (ICSTAICE)
Дата: 1 октября
Место: Индия
Цель Международной конференции по SMART-технологиям, искусственному интеллекту и компьютерной инженерии – объединить ведущих ученых, исследователей и научных сотрудников для обмена опытом и результатами наработок по вопросам инженерии и инновационных технологий, а также прикладных наук для развития и укрепления глобального научного и общественного сотрудничества.

Cyber Security Summit Central Eurasia 2023
Дата: 3 – 4 октября
Место: Узбекистан
В конференции примут участие представители национальных центров безопасности со всей Центральной Евразии, поставщики решений в области кибербезопасности и другие специалисты из государственных, коммерческих и промышленных организаций. Участники обсудят меняющийся глобальный ландшафт угроз и возможности использования странами региона социально-экономических преимуществ цифровизации в полной мере.

it-sa Expo&Congress
Дата: 10 – 12 октября
Место: Германия
Выставка охватывает весь спектр продуктов и услуг в области кибербезопасности: аппаратное и программное обеспечение, Security as a Service и т.д. Важными темами выставки it-sa являются облачная и мобильная безопасность, безопасность данных и сетей, защита критической информационной инфраструктуры и промышленная безопасность.

Cyber Security World
Дата: 11 – 12 октября
Место: Сингапур
Мероприятие объединит экспертов в области кибербезопасности и руководителей компаний в целях ускорения реализации планов цифровой трансформации. В 2022 году выставку посетили 22 885 покупателей и ключевых игроков отрасли.

e-Crime and CyberSecurity Congress Spain 2023
Дата: 24 октября
Место: Мадрид
На Конгрессе будут рассмотрены вопросы произошедших изменений в области ИБ и задач, стоящих перед CISO как с точки зрения предоставления стратегических рекомендаций, так и с точки зрения понимания угроз и возможностей, создаваемых новыми технологиями.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥8❤‍🔥32
➡️ Дайджест 25 — 29 сентября

Правила верификации облегчат с расчетом на иностранцев
Минцифры доработает процедуру проверки личности клиентов, которая с декабря вводится для операторов хостинга, с учетом того, что нерезиденты могут работать с российскими компаниями без заключения договоров.

В Китае ослабят контроль за передачей ПД граждан за границу
Документ, опубликованный CAC, предусматривает отмену требования о проведении обязательного анализа регулятором большого объёма данных, связанных с повседневной деятельностью компаний и физических лиц.

Разведка США будет использовать нейросеть для анализа данных
Центральное разведывательное управление готовится представить собственный сервис, подобный известной программе компании OpenAI.

Positive Technologies сообщила об атаках новой хакерской группировки на российский ОПК
Новая группировка Dark River — оператор опасного ВПО целенаправленно атакует предприятия российского оборонного комплекса, инвестируя серьезные финансовые и интеллектуальные ресурсы в развитие своего инструментария.

В США планируют создать «частно-государственную рабочую группу» для защиты инфраструктуры страны
Группа займется выработкой общих принципов минимизации неправомерного использования инфраструктуры США враждебными государствами.

Сбои произошли в российской системе бронирования авиабилетов Leonardo
В связи с DDoS-атакой система потеряла работоспособность на 1-2 часа, что привело к задержаниям рейсов и очередям в аэропортах.

Специалисты МТС RED помогли устранить уязвимость в инструменте разработки Microsoft WinDbg
Уязвимость могла быть использована в ходе атак на разработчиков, в том числе, с целью встраивания закладок в создаваемые ими приложения.

«Лаборатория Касперского предложила» ООН стратегию контроля над ИИ в области кибербезопасности
По мнению ЛК, ключевым элементом использования ИИ в области кибербезопасности должен стать человеческий контроль, включая доступ экспертов в реальном времени ко всем данным и процессам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107🔥7