Integral Security
1.72K subscribers
4.36K photos
42 videos
1 file
1.33K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
📊 Если обобщить практику противостояния преступного сегмента киберпространства и общества, то ситуация больше напоминает охоту, чем противостояние. Можно выделить несколько групп киберпреступлений, так или иначе связанных с фишингом. При этом, как правило, все из них имеют долгосрочные последствия и зачастую кражей персональных данных и денег не завершаются.

Фиксируется значительное количество случаев использования похищенной личной информации для запугивания и шантажа граждан РФ с целью последующих попыток привлечения их к сотрудничеству с иностранными спецслужбами либо к склонению к совершению общественно опасных действий.

Безусловные лидеры фишинговой активности — ресурсы с деструктивным контентом, посвященные дискредитации государственных органов власти и армии России.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏54❤‍🔥2👌1
🎙 Российские конференции на октябрь

Инфофорум-Центр
Место: Тула
Дата: 3 – 6 октября
Ключевыми темами для обсуждения на межрегиональной конференции по информационной безопасности и информационному взаимодействию станут основные решения для безопасности КИИ, импортозамещение и информационный суверенитет, кибервызовы-2023 и т.д. Среди участников форума — представители Минцифры России, ФКУ «Гостех», Госдумы и других регулирующих органов.

ФОРУМ GIS DAYS 2023
Место: Москва, Санкт-Петербург
Дата: 4 – 6 октября
В ходе Ежегодного форума по информационной безопасности для бизнеса и государства планируется проведение пленарных дискуссий, организация интерактивных мероприятий и баттлов. Конференцию посетят эксперты из Минцифры, «Лаборатории Касперского», Positive Technologies и другие представители государственных и коммерческих организаций.

МедИнфоБез
Место: Москва
Дата: 5 октября
На конференции эксперты поговорят о трендах развития ИБ в медицине, обеспечении информационной безопасности на объектах КИИ учреждений сферы здравоохранения и т.д. К участию в мероприятии приглашены представители Минздрава, Минцифры, ФСТЭК, НКЦКИ и другие ведущие игроки рынка кибербезопасности.

Конференция АБИСС
Место: Москва
Дата: 10 октября
Основная задача конференции — трехстороннее обсуждение поднадзорными организациями, поставщиками и регуляторами практической реализации требований, а также вопросов развития регуляторики и ее гармонизации. В программе форума запланированы четыре основных тематических блока, включающих круглые столы, прикладные доклады и мастер-классы.

Состояние и перспективы развития ИКТ-инфраструктуры
Дата: 11 – 12 октября
Место: Москва
АДЭ проводит XХIII ежегодную конференцию «Состояние и перспективы развития ИКТ-инфраструктуры». В рамках конференции участники смогут обсудить стратегию развития отечественной отрасли связи на период до 2035 года, эволюцию национальной ИКТ-инфраструктуры, а также участие России в вопросах стандартизации и координации Интернета.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥85❤‍🔥1
🇸🇬 «В бананово-лимонном Сингапуре, в буре,
Когда поет и плачет океан
И гонит в ослепительной лазури
Птиц дальний караван…»


Продолжаем наше киберпутешествие по странам Юго-Восточной Азии. Сингапурская история. Это история упорства и трудолюбия, интеллекта и воли. Это история фантастического успеха, признания и мечты, воплощенной в реальность.

Город-порт в составе британской колонии, построенный на болотистом островке и более века, служивший перевалочной базой для торговых кораблей, идущих в Китай. Город-государство, которое обрело независимость лишь 1965 году, будучи лишенной каких-либо природных ресурсов и даже запаса пресной воды. Сейчас это один из пяти «азиатских экономических тигров», третий по величине центр нефтепереработки в мире после Хьюстона и Роттердама, а по уровню компьютеризации и внедрению робототехники занимает второе место после Японии.

Идейным ядром экономических достижений Сингапура является концепция национального интереса, которая предполагает экономическое развитие государства через заинтересованность каждого гражданина. При этом в кадровой политике применяется принцип меритократии («власти достойных»). То есть назначение на руководящие должности происходит из состава наиболее способных и талантливых людей — вне зависимости от их социального статуса и этнической принадлежности.

На сегодняшний день в Сингапуре один из самых высоких показателей ВВП на душу населения в мире, а уровень безработицы составляет около 2%. Окрепнув, страна начала интенсивное движение в сторону цифровизации. В настоящее время государство активно инвестирует в технологический сектор через систему грантов и спонсируемых инкубаторов. При этом более 270 венчурных фондов вложили свои средства в четыре тысячи технологических стартапов.

В нашей аналитической статье рассказываем о Национальной цифровой платформе идентификации личности Singpass Сингапура.
11🔥7👍5👌4❤‍🔥1
🎤 Международные конференции на октябрь

International Conference on Smart Technology, Artificial Intelligence and Computer Engineering (ICSTAICE)
Дата: 1 октября
Место: Индия
Цель Международной конференции по SMART-технологиям, искусственному интеллекту и компьютерной инженерии – объединить ведущих ученых, исследователей и научных сотрудников для обмена опытом и результатами наработок по вопросам инженерии и инновационных технологий, а также прикладных наук для развития и укрепления глобального научного и общественного сотрудничества.

Cyber Security Summit Central Eurasia 2023
Дата: 3 – 4 октября
Место: Узбекистан
В конференции примут участие представители национальных центров безопасности со всей Центральной Евразии, поставщики решений в области кибербезопасности и другие специалисты из государственных, коммерческих и промышленных организаций. Участники обсудят меняющийся глобальный ландшафт угроз и возможности использования странами региона социально-экономических преимуществ цифровизации в полной мере.

it-sa Expo&Congress
Дата: 10 – 12 октября
Место: Германия
Выставка охватывает весь спектр продуктов и услуг в области кибербезопасности: аппаратное и программное обеспечение, Security as a Service и т.д. Важными темами выставки it-sa являются облачная и мобильная безопасность, безопасность данных и сетей, защита критической информационной инфраструктуры и промышленная безопасность.

Cyber Security World
Дата: 11 – 12 октября
Место: Сингапур
Мероприятие объединит экспертов в области кибербезопасности и руководителей компаний в целях ускорения реализации планов цифровой трансформации. В 2022 году выставку посетили 22 885 покупателей и ключевых игроков отрасли.

e-Crime and CyberSecurity Congress Spain 2023
Дата: 24 октября
Место: Мадрид
На Конгрессе будут рассмотрены вопросы произошедших изменений в области ИБ и задач, стоящих перед CISO как с точки зрения предоставления стратегических рекомендаций, так и с точки зрения понимания угроз и возможностей, создаваемых новыми технологиями.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥8❤‍🔥32
➡️ Дайджест 25 — 29 сентября

Правила верификации облегчат с расчетом на иностранцев
Минцифры доработает процедуру проверки личности клиентов, которая с декабря вводится для операторов хостинга, с учетом того, что нерезиденты могут работать с российскими компаниями без заключения договоров.

В Китае ослабят контроль за передачей ПД граждан за границу
Документ, опубликованный CAC, предусматривает отмену требования о проведении обязательного анализа регулятором большого объёма данных, связанных с повседневной деятельностью компаний и физических лиц.

Разведка США будет использовать нейросеть для анализа данных
Центральное разведывательное управление готовится представить собственный сервис, подобный известной программе компании OpenAI.

Positive Technologies сообщила об атаках новой хакерской группировки на российский ОПК
Новая группировка Dark River — оператор опасного ВПО целенаправленно атакует предприятия российского оборонного комплекса, инвестируя серьезные финансовые и интеллектуальные ресурсы в развитие своего инструментария.

В США планируют создать «частно-государственную рабочую группу» для защиты инфраструктуры страны
Группа займется выработкой общих принципов минимизации неправомерного использования инфраструктуры США враждебными государствами.

Сбои произошли в российской системе бронирования авиабилетов Leonardo
В связи с DDoS-атакой система потеряла работоспособность на 1-2 часа, что привело к задержаниям рейсов и очередям в аэропортах.

Специалисты МТС RED помогли устранить уязвимость в инструменте разработки Microsoft WinDbg
Уязвимость могла быть использована в ходе атак на разработчиков, в том числе, с целью встраивания закладок в создаваемые ими приложения.

«Лаборатория Касперского предложила» ООН стратегию контроля над ИИ в области кибербезопасности
По мнению ЛК, ключевым элементом использования ИИ в области кибербезопасности должен стать человеческий контроль, включая доступ экспертов в реальном времени ко всем данным и процессам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107🔥7
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95👌5👍1💘1
🌐 Во многих развитых государствах существуют национальные дни интернета. Как правило, они приурочены к каким-либо событиям, связанным с началом работы сети в этой стране. И Россия не исключение. В РФ прижились две памятные даты, напоминающие нам о развитии и становлении отечественного сегмента «всемирной паутины».

Первая из них — 7 апреля. Эта дата считается днем рождения Рунета (RuNet). В тот день в 1994 году для нашей страны впервые был зарегистрирован и внесен в международную базу данных национальный домен верхнего уровня .ru. Ранее все ресурсы, включая советские, начиная с 1991 года, размещались в зоне .su, а также в международных зонах.
При этом, домен .su никогда не являлся географическим.

В настоящее время у России два национальных домена верхнего уровня — .ru и домен на кириллице .рф. А всего в мире на данный момент зарегистрировано около 300 национальных зон.

Вторая памятная дата сегодня — 30 сентября. И связана она с неформальной инициативой группы энтузиастов о проведении в 1998 году «переписи населения русскоязычного интернета». Это примечательное событие запомнилось, а дата прижилась. Кстати говоря, по «данным той переписи», в 1998 году доступ к интернету имел миллион наших граждан. Сейчас в РФ — около 130 миллионов интернет-пользователей.

Словом, с праздником вас, коллеги! ФГБУ «НИИ «Интеграл» от всего сердца поздравляет вас и желает здоровья, бодрости духа и оптимизма, а также быстрого, надежного и безопасного интернета!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥146🤝4
➡️Дайджест 30 сентября — 1 октября

Двухфакторная аутентификация на «Госуслугах» стала обязательной
С 1 октября дополнительное подтверждение для входа на Госуслуги становится обязательным для новых пользователей портала и для тех, кто восстанавливает учётную запись.

ФБР предупреждает о растущей тенденции двойных атак программ-вымогателей
Теперь в сети жертв внедряют сразу по два шифровальщика с разницей менее двух суток между атаками.

Ответы ИИ чат-бота Bing Chat содержат вредоносную рекламу
Исследователи Malwarebytes обнаружили, что в ответах Bing Chat от Microsoft внедряется вредоносная реклама с фишинговыми ссылками, распространяющими вредоносное ПО.

Ворованные учетные данные от GitHub используются для создания фейковых коммитов Dependabot
Злоумышленники получают доступ к чужим аккаунтам и распространяют вредоносные коммиты, замаскированные под активность Dependabot.

Google превращает Chrome в инструмент массовой слежки
Фонд электронных рубежей EFF рекомендует пользователям отключить несколько настроек Privacy Sandbox в браузере Google Chrome для того чтобы скрыть свои онлайн-привычки или рассмотреть возможность перехода на Mozilla Firefox или Apple Safari.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥74🤝1
📊 Новый фишинговый сайт появляется каждые 20 секунд. Как правило, центральным элементом подделки является имя домена. Поэтому при проведении целевых атак на организацию злоумышленники регистрируют фейковый домен, адрес которого визуально похож на нужный.
Необходимо отметить, что на данный момент в России не осталось ни одной коммерческой структуры, которую бы не пытались атаковать хотя бы один раз.

Бессменные лидеры фишинговой активности — ресурсы с деструктивным и фейковым контентом, дискредитирующие армию и власть, объединенные общей темой СВО.
Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👌54
📌 В августе 2023 года Агентство кибербезопасности и безопасности инфраструктуры США (CISA) приступило к реализации национальной программы обнаружения, предупреждения и ликвидации последствий компьютерных атак на объектах КИИ CyberSentry.

В наших карточках вкратце расскажем вам о том, как будет работать «американская ГосСОПКА» и о некоторых особенностях её построения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥147🤝5👍1