Integral Security
1.72K subscribers
4.36K photos
42 videos
1 file
1.33K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
🕯 Представление о хакерстве как о ремесле не назовешь чем-то новым. Однако устойчивый спрос на реализацию недопустимых событий или уязвимостей в системах клиентов за вознаграждение разогрел серьезный интерес к соответствующим платформам.

Черные и белые хакеры — Инь и Ян исходного кибергинеза, теневая и солнечная сторона горы. Они обозначают не столько борьбу противоположностей, сколько их взаимосвязь, ибо наличие и отсутствие порождают друг друга. А грань между уголовно наказуемыми действиями и легальными, а также между ответственностью исследователя и ответственностью владельца системы при этом очень зыбкая.

В наших карточках расскажем о том, кто такие белые хакеры, чем они занимаются и что это за программа такая Bug bounty.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥76👍4🥰2🍓1
🌐 Глобальная неделя медийной и информационной грамотности

23 октября стартовала Глобальная неделя медийной и информационной грамотности, которая проводится во всем мире под эгидой ЮНЕСКО с 2012 года. В 2021 году Генеральная Ассамблея ООН поддержала проведение этого мероприятия принятием соответствующей резолюции.

Целью инициативы является привлечение внимания к необходимости распространения фактической, доступной и многоязычной информации. 

«Неосознанность происходящего» — бич времени. Цифровой разрыв и тотальное неравенство в области данных, которые существуют между различными странами и внутри них, могут быть хотя бы частично устранены путем повышения компетентности людей в поиске, получении и передаче информации в цифровой сфере.

Кроме того, эта неделя является еще одним хорошим поводом для заинтересованных сторон оценить степень прогресса в вопросах информационной и цифровой гигиены и общей осведомленности граждан в области информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥74🎉1🍓1
🎬 Кинотеатр на диване. От мокьюментари до хроники: 7 лучших (по нашему мнению) документальных фильмов в области информационной безопасности.

Фильмы-расследования, портретное кино, хроника, фильмы-эссе, а также гибридные форматы: web-документалистика, докуфикшен, мокьюментари. Любое определение жанра документального кино — это всегда сильно условно и очень спорно. Но таково, собственно, свойство жанра как понятия.

Расследования в «документалке» — один из основных жан­ров современной телевизионной журналистики. Стандарт для него задал еще Эррол Моррис в «Тонкой голу­бой линии». Кстати, из этой работы впоследствии вырос целый поджанр: true crime (повествование, основанное на реальном преступлении).

Докуфикшен — еле уловимая кинематографическая комбинация документального и художественного. Неактёры исполняют роли самих себя в окружении своей действительности, а сам материал является слиянием вымысла и реальности.

Мокьюментари похож на докуфикшен. Он — как бы в «серой зоне» между игровым и документальным кино. Такая постмодернистская придумка. В самом термине английское documentary склеено со словом mock («насмеш­ка»), и, строго говоря, жанр не относится к документальному кино, а воспроизводит его эстетику.

Ну, что ж, посмотрим…
👍159🔥6👌1🍓1
🔼 Дайджест 23 – 27 октября

Минцифры повысит KPI по внедрению российских ОС
В 2023-м доля его использования должна составить 54%, а не 23%, как планировали раньше.

В России планируют отключить сети 3G к 2027 году
В 2025-2026 году ожидается введение в эксплуатацию российского 5G и 6G-ready оборудования.

Скачивание пиратской программы из торрентов привело к заражению сотен тысяч пользователей
Всего зафиксировали более 250 000 зараженных устройств в 164 странах.

Роскомнадзор установил ТСПУ на 100 % российских узлов связи
Установленное оборудование нуждается в постоянной модернизации из-за непрерывного роста объёма интернет-трафика.

«Лаборатория Касперского» проанализировала атаки на государственные и индустриальные организации РФ
Аналитики предупредили, что злоумышленники используют фишинговые письма для похищения данных организаций с помощью нового бэкдора.

Эксперты NCC Group установили рекорд по числу операций с использованием вымогательского программного обеспечения
Всего в сентябре было зафиксировано 514 атак, что на 32% больше, чем в августе этого года.

Полиция Испании ликвидировала киберпреступную группировку, от рук которой пострадало более 4 000 000 человек
Злоумышленники проводили масштабные фишинговые кампании с целью кражи и монетизации данных.

Около 40 000 устройств Cisco взломаны, но бэкдор стало сложнее обнаружить
Недавнее снижение количества зараженных устройств Cisco IOS XE было вызвано тем, что атакующие обновили свою малварь, и та перестала обнаруживаться в ходе сканирований. На деле более 37 000 устройств все еще содержат написанный на Lua бэкдор.

Британские чиновники используют искусственный интеллект для принятия важных решений
Особенно часто они просят помощи у ИИ, когда дело доходит до принятия решений по вопросам социального обеспечения, иммиграции и уголовного правосудия.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥75👌2🍓1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86🔥6🤝2🍓1
➡️ Дайджест 28 — 29 октября

Двухфакторная аутентификация на
«Госуслугах» стала обязательной для пользователей
Соответствующее изменение вступило в силу 28 октября.

Cloudflare отмечает всплеск гипер-объемных HTTP DDoS-атак
Количество гиперобъемных HTTP DDoS-атак, зафиксированных в третьем квартале 2023 г., превысило все предыдущие годы, что свидетельствует о переходе угроз на новый уровень.

Ученые обнаружили универсальную нижнюю границу топологической запутанности
В новом исследовании, проведенном учеными из США и Тайваня, теоретически доказано существование универсальной нижней границы топологической запутанности, которая всегда неотрицательна.

Side-channel атака iLeakage позволяет воровать конфиденциальные данные через Apple Safari
Атака работает против устройств Apple и позволяет извлекать конфиденциальную информацию из браузера Safari, включая пароли и содержимое вкладок.

В Великобритании объявлено о создании института проблем безопасности искусственного интеллекта
Его специалисты займутся тестированием «новых типов ИИ» на предмет целого ряда рисков — от создания фейков до экзистенциальных угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍98🔥4🍓2
📊 Второе полугодие 2023 года характеризуется стабильным размещением наибольшего количества фишинговых страниц на трех известных доменах верхнего уровня .ru, .com. и .top. При этом цифровые и буквенно-цифровые доменные имена пользуются у злоумышленников особой популярностью из-за простоты их генерации.

Отмечаем, что скорость реагирования на пресечение использования противоправных доменов в национальном сегменте .ru и .рф является на данный момент самой высокой в мире. В среднем, на разделегирование домена уходит менее суток от подачи обращения.

Лидеры фишинговой активности за неделю — ресурсы, предлагающие изготовление и подделку официальных документов, а также их легализацию и оборот.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики.
Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍8🔥7🍓1