Integral Security
1.71K subscribers
4.36K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
🟢 Афганистан в переводе с персидского языка — «страна молчаливых». Три последних столетия этот немногословный, но многострадальный край не знает покоя. Бесконечные гражданские войны и конфликты между радикальными исламистскими группировками сделали его одним из самых бедных и опасных мест на земле.

Удивительно, но вместе с тем, Афганистан — это потрясающие по красоте горные ландшафты, богатые залежами природных ископаемых недра, а также — страна лириков и поэтов. Афганцы передают свои истории в стихах уже более 1000 лет. А пишут они на языках пушту и дари.

В 1996 году, когда талибы* пришли к власти первый раз, то практически сразу объявили страну Исламским Эмиратом и завели Департамент по прививанию добродетели и искоренению порока. Однако даже в эти очень неоднозначные времена поэзию всё же не тронули. А наоборот, стихосложение и пение без музыки начали активно поощрять.

Сегодня мы приготовили для вас перевод. Это далеко не стихи. «Цифровизация талибана*». Эти два слова в названии — как будто из разных словарей. Текст, возможно, несколько одиозный, но чтение занимательное и, по нашему мнению, полезное. Переходите по ссылке.

А закончим, конечно, стихами:

Прекрасна жизнь! Какая благодать
Для путников, способных наблюдать
Хорошие обычаи и нравы
И, в очередь свою, пример подать
Для пользы, для красы и для забавы…
Всё доброе годится, всё под стать!

(Хушаль-хан Хаттак, афганский поэт, XVII век)


*Талибан — запрещенная в России террористическая организация.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍139🔥5🍓1
🔴 Дайджест 4 — 8 декабря

Россия и Мьянма подписали соглашение о сотрудничестве в области кибербезопасности
Оба государства имеют суверенное право определять и проводить государственную политику относительно интернета.

В Госдуму внесли законопроект об увеличении штрафов за утечку ПД
Правительство рассмотрит поправки об ужесточении ответственности за нарушение конфиденциальности данных.

Более 140 тысяч фишинговых сайтов выявлено в России за девять месяцев
За девять месяцев 2023 года было выявлено 144 тысячи фишинговых сайтов, в то время как за весь 2022 год — 80 тысяч.

Новая хакерская группировка AeroBlade нацелилась на аэрокосмический сектор США
Для вторжения использовали направленный фишинг с вредоносными документами, внедряющими реверс-шелл для перебора файлов и кражи данных.

МВД сообщило о схеме мошенничества в мессенджерах с розыгрышами билетов
К сообщению прикреплена ссылка на фишинговый сайт, где требуется вводить личные и платежные данные.

BlackCat (ALPHV) взломала поставщика бухгалтерского ПО Tipalti
Хакеры похитили 256 ГБ данных, включая информацию таких клиентов компании, как Roblox и Twitch.

В России создали виртуального преподавателя-программиста
Российские ученые создали сервис, способный научить людей программированию, оценить навыки и подсказать, в каком направлении следует двигаться дальше.

Северокорейские хакеры похищают данные южнокорейских компаний по вооружению
Хакеры украли 1,2 ТБ данных, включая информацию о современных зенитных вооружениях.

Европейское космическое агентство изучает меры кибербезопасности в космосе
ЕКА планирует предоставить организациям доступ к своему SOC, который предоставляет инструменты для космической отрасли.

P2PInfect нацелен на маршрутизаторы и устройства IoT
Новые варианты P2Pinfect ориентированы на заражение устройств с 32-битными процессорами MIPS.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍138🔥6🍓1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥97👌7🍓1
✔️ Дайджест 9 — 10 декабря

Объем утечек данных вырос на 33%
В 2023 году зафиксировано 133 случая публикаций значимых БД компаний, более половины опубликованных утечек содержали информацию о паролях.

Атака SLAM угрожает процессорам Intel, AMD и Arm
Новая атака может быть использована для утечки конфиденциальной информации из памяти ядра.

Раскрыт способ мошенничества с банковскими вкладами через смартфоны
Смартфоны подвержены атакам вирусов-кейлоггеров и троянов, которые могут перехватывать пароли и осуществлять действия от имени пользователей.

WordPress устранили критическую RCE-уязвимость
Новая версия 6.4.2 предотвращает выполнение удаленного кода на сайтах.

ChatGPT передает конфиденциальную информацию случайным пользователям
Среди данных — имена, фамилии, номера телефонов, идентификаторы соцсетей и откровенный контент с сайтов знакомств.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍129🔥7🍓1
📊На протяжении последних
5-ти лет количество фишинговых угроз неуклонно растет, средний ежегодный прирост этого показателя к декабрю составляет около 40%.


Киберпреступники постоянно совершенствуют свой инструментарий и изобретают новые способы интернет-мошенничества. При этом общий объем наших запросов на блокировку фишинговых ресурсов на 1 декабря 2023 года увеличился более чем в 2,5 раза по сравнению с аналогичным периодом прошлого года.

Следует отметить, что экономическая выгода остается ключевой мотивацией фишеров. Доля финансовых киберпреступлений, связанных с применением фишинга, а также атак в платежных системах и в интернет-магазинах выросла за год в среднем на 85%.

Вместе с тем, проведение СВО на Украине по-прежнему является наиболее значимым и чувствительным элементом внутренней повестки. Поэтому фейковые ресурсы с дискредитацией армии и власти в нашей стране — первые в топе противоправной деятельности.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136🔥6👏1🍓1
📖 12 декабря в России ежегодно отмечается государственный праздник — День Конституции РФ — главного нормативно-правового акта России.

История основных законов нашей страны насчитывает не одно столетие. При этом первыми попытками создания подобного документа можно считать времена правления царя Василия Шуйского, власть которого ограничивалась «крестоцеловальной записью».

Стоит отметить, что принятие Конституции, является важной вехой и обязательным компонентом в цивилизационном развитии любого государства и его народа. Конституция, по сути, представляет собой результат общественного договора о способах долгосрочного развития страны. Это — ядро всей правовой системы России, которое определяет смысл и содержание остальных законов. Наличие и реальное действие Конституции означает, что государство находится в особом правовом поле, где признается и гарантируется порядок во всех сферах. И еще. В нашей Конституции есть преамбула. И с небольшими сокращениями звучит она так: «Мы, многонациональный народ РФ, соединенные общей судьбой на своей земле, ... исходя из ответственности за свою Родину перед нынешним и будущим поколениями... принимаем Конституцию...». Слова поэтические и очень правильные.

ФГБУ «НИИ «Интеграл» поздравляет всех соотечественников с Днем Конституции России! Будьте счастливы, живите ярко и всегда гордитесь своей страной!
🔥1412👍9🍓1
🇸🇬 Как волны цвета сердолика,
Ограды бороздит туман;
Зеленый, свежий океан
Благоухает земляникой.
(Поль Верлен)


Наше киберпутешествие продолжается. Сегодня мы снова заглянем в Сингапур. Не скроем, что этот симпатичный и самобытный город-государство нам по душе. Его ландшафт и архитектура согласованы с учением Фен-Шуй о влиянии потоков энергии на человека. Ну, ведь здорово.

Сингапур официально считается одним из самых безопасных и комфортных азиатских мегаполисов. Этим статусом он обязан, главным образом, системе запретов, правилам и санкциям, ну, и заботе о людях, конечно. Кроме штрафов, существуют нарушения, за которые могут применяться телесные наказания в виде ударов тростниковыми палками. Палками, коллеги, тростниковыми…

«Если мы будем обычными, нас просто не станет» — так автор «сингапурского экономического чуда» Ли Куан Ю сформулировал суть стратегии развития этой удивительной страны. А поэтому, Сингапур сконцентрировался на IT-технологиях, сместив акцент на создание максимально комфортных условий для развития инновационных направлений бизнеса.

В этот раз в нашей аналитической статье мы познакомим вас с национальной цифровой платформой обмена государственными данными (APEX), которая позволила создать цифровую инфраструктуру, поддерживающую около 4000 интерфейсов прикладного программирования в более чем 45 различных проектах государственных учреждений. Переходим по ссылке.
🔥1310🙏6👍2🍓1
✔️ Накопленный опыт вооруженных конфликтов, а также стремительное развитие новейших технологий и, как следствие, трансформация вызовов и угроз безопасности государства обусловливают необходимость своевременного пересмотра представлений и взглядов на подготовку и ведение боевых действий, в том числе и в киберпространстве.

«Attack is the best form of defence», как говорил Македонский…

В развитие положений стратегии МО США «Упреждающая защита» (Defend Forward) в настоящее время киберкомандованием этой страны (USCYBERCOM) реализуется принцип проведения активных и превентивных мероприятий в ИТ-сетях противника. В составе подразделений национальной киберзащиты США Cyber National Mission Forces (CNMF) продолжается формирование и подготовка мобильных команд, способных выполнять как наступательные, так и оборонительные действия в интернете.

Сегодня в наших карточках поговорим о Hunt Forward Operations. Что это такое?
 
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥87🍓1
🔼Дайджест 11—15 декабря

В Думу внесли поправки в ГК РФ, направленные на легализацию «белых» хакеров
При выявлении недостатков безопасного использования программы для ЭВМ необходимо сообщить о них правообладателю в течение пяти рабочих дней.

Китай внедряет блокчейн-платформу для идентификации личности
Пользователи смогут регистрироваться и входить на сайты в Интернете совершенно анонимно.

Вредоносные домены в Рунете блокируются с рекордной скоростью
Координационный центр доменов .RU/.РФ сообщил, что среднее время реагирования снизилось до рекордных 11,4 часа.

Уязвимость AutoSpill похищает учетные данные из менеджеров паролей
Из-за бреши в модуле менеджера паролей, вредоносные программы могут незаметно получить доступ к данным.

Мошенники могут получить доступ к персональным данным через оплату товаров по QR-коду
Злоумышленники используют фейковые QR-коды с фишинговыми ссылками.

Дефект плагина Backup Migration для WordPress затрагивает 90 000 сайтов
CVE-2023-6553 — уязвимость с рейтингом 9,8/10 по шкале CVSS позволяет злоумышленникам удаленно выполнять код и полностью компрометировать ресурсы.

Роскомнадзор пытается блокировать поисковую программу OpenAI
Ведомство рекомендует заблокировать возможность бота просматривать и анализировать интернет-страницы для исключения сбора информации о критических уязвимостях ресурсов.

GambleForce атакует компании Азиатско-Тихоокеанского региона
Хакеры используют набор базовых техник, включая SQL-инъекции и эксплуатацию уязвимых CMS для кражи конфиденциальной информации.

Хакеры украли в криптовалюте 1,7 млрд долларов за 2023 год
В 2022 году потери от атак злоумышленников составили 4 млрд долларов.

Власти Китая сообщают об утечке критически важных данных
В ходе расследования нарушений в системе безопасности обнаружили зарубежные географические информсистемы, которые собирали информацию с пометкой «государственная тайна».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥87🍓2
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥138👍7👏3🍓1