Integral Security
1.71K subscribers
4.36K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
📖Библиотечка информационной безопасности:

«…А увлекают меня такие книжки, что как дочитаешь их до конца — так сразу подумаешь: хорошо бы, если бы этот писатель стал твоим лучшим другом и чтоб с ним можно было поговорить по телефону, когда захочется…» («Над пропастью во ржи», Дж. Д. Сэлинджер).

Качественные новостные ресурсы в ИБ исчисляются десятками, аналитические статьи выходят практически ежедневно. Специалисты из мира информационной безопасности — люди очень занятые и читать им абсолютно некогда.

Но даже самому страстному человеку иногда хочется отвлечься и перезагрузиться. Мы подготовили небольшой список книг, рассчитанных как на начинающих, тех, кто хочет быстро погрузиться в «кибербез», так и для людей уже давно «пребывающих» в ремесле.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥74👏1🍓1
🟡 Есть ли цвет у кибербезопасности? Безусловно. И не один.

Весь кибербез — это цветная мозаика. Существует множество терминов и понятий, связанных с цветом. Сегодня расскажем, что такое цветовой круг в ИБ.

Всего в цветовом круге семь цветов — визуализация по областям тестирования на уязвимости в формате команд. Каждый из этих цветов представляет команду со своим набором функций. Есть основные цвета — это красный, синий и желтый; и вторичные цвета, которые представляют собой комбинацию основных и включают фиолетовый, оранжевый и зеленый.

Рассмотрим всю палитру поподробнее.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥146👍4🍓1
🔔 Предлагаем вам проверить свои знания. Остальные вопросы теста вы найдете по ссылке!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥94🍓1
🔼Дайджест 13—17 ноября

Минцифры предложило снизить размер грантов для IT-компаний
Размер грантов снизится с 80% до 50%, согласно проекту постановления правительства.

В Китае запустили самый быстрый интернет в мире
Скорость передачи данных составляет 1,2 терабита (1200 гигабит) в секунду.

Австралия заявляет о росте числа хакерских атак, направленных на критическую инфраструктуру
По данным Австралийского центра кибербезопасности, количество сообщений о киберпреступлениях за последний год выросло на 23%.

НКЦКИ: угрозы информационной безопасности проходят эволюцию
Мошенники и хакеры переходят от традиционной разведки к активным кибератакам на отечественные объекты ИТ-инфраструктуры.

В Китае предложили уникальный подход для защиты данных
Учёные из QuantumCTek использовали квантовые случайные числа в качестве ключей шифрования, что повышает уровень защиты данных от квантовых компьютеров.

SQLi-уязвимость WP Fastest Cache поставила под удар 600 тысяч сайтов
В WP Fastest Cache выявлена SQL-инъекция, открывающая несанкционированный доступ для чтения базы данных сайта.

«Лаборатория Касперского» представила статистику по киберинцидентам
В 2023 году в России с наибольшим числом кибератак столкнулись компании в секторах финансов, ИТ, транспорта, СМИ и промышленности.

ChatGPT Plus: хакеры могут использовать интерпретатор Python для кражи конфиденциальных данных
Сервис не исправляет эксплойт, который позволяет атаковать виртуальные машины.

ФБР и CISA предупреждают об оппортунистических атаках с использованием Rhysida ransomware
Среди ключевых целей для атак: образование, здравоохранение, производство, IT и государственные учреждения.

Сингапур создаст общенациональную сеть квантовой безопасности
Такая сеть обеспечит «беспрецедентную» защиту данных для государственных и коммерческих пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥75🍓1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍7🔥5🍓2
ФСТЭК России хочет обязать господрядчиков соблюдать ИБ
ФСТЭК России готовит закон о требованиях по безопасности для ИТ-подрядчиков госсектора.

Новый USB-червь «LitterDrifter» выявлен в целевых атаках
Червь автоматически распространяет вредоносное ПО через подключенные USB-накопители.

Обнаружено более десятка уязвимостей в инструментах AI/ML
Багхантеры обнаружили более десятка уязвимостей в инструментах, используемых для создания чат-ботов и других типов AI/ML-моделей.

Федеральная комиссия связи США вводит новые правила от атак с SIM-картами
ФКС предложила правила защиты от атак с использованием SIM-карт и мошенничества с переносом номера.

Пентагон обучает персонал основам ИИ-технологий
С помощью ИИ сотрудники получат доступ к разработанной в MIT платформе Horizon.
👍108🔥4🍓1
📊 Организации финансового сектора являются наиболее уязвимыми для фишинговых атак, а деятельность злоумышленников в значительной степени обуславливается как глобальными, так и локальными событиями, происходящими в данной сфере.

Характерным проявлением такой закономерности стало создание большого количества фишинговых сайтов, направленных на пользователей СПБ Биржи в связи с введением против нее блокирующих санкций.

На прошлой неделе основная часть фишинговых ресурсов, как и прежде, располагалась в доменах верхнего уровня .ru, .com. и .top. Вместе с тем стоит отметить, что по сравнению с предыдущим периодом активность указанных доменов в абсолютном выражении значительно уменьшилась. При этом в домене .ru — более чем в полтора раза. Наибольшее количество серверов, которые представляли угрозу для граждан Российской Федерации, находилось в Канаде, Нидерландах и Германии.

Подробную информацию об угрозах прошедшей недели вы найдете в нашей статистике. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍65🍓1
🎤 Конференции на декабрь:

Форум Конкурентная разведка & Экономическая безопасность «КРЭБ'23»
Место: Москва
Дата: 04 - 05 декабря
Форум «КРЭБ» — итоговое мероприятие года в сфере комплексной безопасности бизнеса, на котором обсудят различные аспекты корпоративной безопасности, а также новые виды угроз, тренды и решения. Ведущие эксперты из частных разведсообществ, руководители Служб Безопасности, а также представители крупных компаний поделятся своим опытом в формате выступлений, дискуссий и учебных мастер-классов.

Форум будущего
Место: Екатеринбург
Дата: 05 - 07 декабря
«Форум будущего» посвящен развитию цифровой индустрии в стране с целью содействия выполнению национальной программы «Цифровая экономика Российской Федерации». В рамках мероприятия пройдет выставка лидеров отечественной IT-отрасли, технические туры на объекты Свердловской области, кибербитва Red и Blue Team, конкурс IT-стартапов и выступления ведущих специалистов отрасли.

XIV Всероссийский Форум «Борьба с мошенничеством в сфере высоких технологий. АнтиФрод Россия»
Место: Москва
Дата: 6 декабря
Регулирующие органы и бизнес встретятся на главном мероприятии года в области борьбы с высокотехнологичным мошенничеством в банковском секторе, сфере цифровых продуктов и услуг, электронной коммерции и телекоммуникациях. Среди основных тем: генеративные нейросети, big data и антифрод, социальная инженерия, дипфейки и антифейки, борьба с цифровым мошенничеством, а также развитие международного сотрудничества с целью противодействия текущим угрозам.

КОД ИБ | ИТОГИ 2023
Место: Москва
Дата: 7 декабря
Эксперты подведут итоги того, что произошло за год и дадут прогнозы на 2024 год. Ключевыми темами для обсуждения станут: новые технологии от вендоров и их планы на будущее, оценка регуляторами работы рынка, опыт заказчиков в решении инцидентов и самые резонансные события сферы. Помимо этого, на мероприятии будет представлен аналитический обзор основных тенденций и перспектив развития ИБ. Среди участников будут представители Yandex, Газпромбанк и др.
👍118🔥6🍓1
🔩 Одной из характеристик конфликтности существующего миропорядка является противостояние человека мощному воздействию сетевых информационных систем. Виртуализация жизненного пространства, галопирующие темпы развития интернет-технологий во всех их мыслимых и немыслимых изводах заставляют все большее количество национальных государств обращаться к изучению опыта регулирования Интернета.

В первой части карточек рассмотрим общие сведения о блокировках в сети, причинах и способах ограничения работы ресурсов, а также узнаем о распространенных действиях мошенников, блокирующих инфраструктуру.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍137🔥71🍓1