Integral Security
1.71K subscribers
4.36K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
🟡 «…Но только ты — рыба моей мечты…»

Про фишинг сказано уже немало, в том числе и у нас на канале. Однако оказалось, что этот способ мошенничества настолько прост и выгоден, что его актуальность только возрастает. Тут как в песне поется: «Покуда есть на свете простаки, обманом жить нам, стало быть, с руки…» Да уж…

Стоит отметить, что цифровой прогресс работает в обе стороны: совершенствуются как законные способы и методы развития технологий, так и модернизируется преступное сообщество. В современных условиях очевидно, что вычислять поддельные сайты с каждым днем становится все сложнее, их адреса все больше похожи на подлинные, при этом в некоторых случаях фишеры находят контакт даже с защищенными соединениями, а если говорить об использовании Интернет-ресурсов через мобильные устройства, то здесь риск столкнуться с поддельными сайтами еще больше ввиду технических особенностей смартфонов.

Ну, что же. Давайте попробуем еще раз систематизировать наши знания о фишинге и способах защиты от него. Наши карточки вам в помощь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥116🍓1
🔴 Киберпреступность растет ежегодно, как и ущерб от хакерских атак. Злоумышленники постоянно крадут личные данные и активно распространяют фишинговые ресурсы. Одной из крупнейших киберугроз в России остаются утечки данных. В 2023 году в России в 11 раз выросло число фишинговых сайтов. По оценкам экспертов, к 2025 году потери от киберпреступлений достигнут $10,5 трлн.

Сегодня мы продолжаем нашу серию карточек «Фишинг: осмысленный и разнообразный», где мы подробнее расскажем о том, как распознать фишинг, его видах и современных методах защиты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍8🔥5🍓2
🕯 Дайджест 15 — 19 декабря

В России планируют создать базу геолокации IP-адресов
РКН представил проект приказа о создании базы данных геолокации IP-адресов в России для защиты отечественных интернет-ресурсов от DDoS-атак.

Яндекс инвестировал более 6 млрд рублей в цифровую безопасность в 2023 году
Компания сфокусировалась на повышении уровня защиты данных пользователей, обеспечении безопасности инфраструктуры и развитии технологий для борьбы с мошенничеством.

178 000+ открытых брандмауэров Sonicwall уязвимы для RCE-атак
Злоумышленники могут получить доступ к конфиденциальным данным, усовершенствовать проникновение в сети и организовать кибератаки.

Государственное СМИ КНР призвало Интернет-гиганты открыть свои экосистемы
Подобные меры позволят совместно противостоять рыночному давлению крупных игроков и обеспечить дальнейшее развитие отрасли.

OpenAI начали сотрудничать с военными США
Разработчики ChatGPT работают с Пентагоном над несколькими проектами, включая сферу кибербезопасности.

Майнер заразил более 40 000 систем
«Доктор Веб» обнаружил увеличение случаев использования троянов-майнеров в пиратском ПО, распространяемом через Telegram и различные сайты.

Ботнет Bigpanzi заразил более 170 000 умных телевизоров и ТВ-приставок
Qianxin Xlabs предупредила о заражении хакерской группой Bigpanzi телевизоров на Android и устройств на eCos. Группа управляет ботнетом из 170 000 активных устройств.

Эксперт дал рекомендации по защите электронной подписи
Следует использовать надежные сервисы ЭП с криптографией, проверять источники данных, применять различные пароли и двухфакторную аутентификацию.

6700 сайтов на WordPress взломаны Balada Injector
Специалисты Sucuri выявили кампанию Balada Injector, которая заразила более 6700 сайтов на WordPress с уязвимой версией плагина Popup Builder.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍98🔥6🍓1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥98👍8🍓1
📊 Получение денежных средств, как правило, является одной из приоритетных задач фишеров. Для кражи сведений, позволяющих пользоваться личным кабинетом на сайте банка, кредитной картой или другими финансовыми инструментами, злоумышленники активно используют фишинговые сайты.

Для того, чтобы привлечь внимание пользователей и убедить их в том, что сайт является заслуживающим доверия, фишеры используют элементы оформления реально существующих организаций. Особенно часто применяются упоминания названий и стилистические решения, которые хорошо известны большинству пользователей.

Лидером же недели в «Топ-5 фишинговой активности» снова является нелегальный игорный бизнес и ресурсы с запрещенными азартными играми и онлайн-казино.

Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍9🔥5🍓1
🔴 Публикуем аналитический отчет о результатах деятельности в части Информационной системы мониторинга фишинговых сайтов и утечки персональных данных (ИС «Антифишинг») за 2023 год.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥10🤝5🍓21
🎤 Международные конференции на февраль

CYSEC Qatar Summit 2024
Дата: 7 февраля
Место: Доха, Катар
На саммите в Катаре соберутся ведущие эксперты и лидеры области, чтобы обсудить будущее отрасли. В рамках мероприятия спикеры выступят с докладами на темы архитектуры нулевого доверия и проблемы их внедрения, развитие ландшафта угроз до 2030 года, вызовы будущего и стратегии противодействия угрозам.

Global Conference on Cyber Security and Cloud Engineering (GCCSCE)
Дата: 9—11 февраля
Место: Ванкувер, Канада
Конференция посвящена вопросам облачных технологий и облачной криптографии, борьбе с фишингом и обеспечению кибербезопасности в сфере криптовалют. Участники форума получат уникальную возможность узнать о последних тенденциях в области ИБ и о передовых практиках.
 
NDC Sydney 2024
Дата: 12—16 февраля
Место: Сидней, Австралия
Начинающие специалисты смогут прослушать лекции от опытных коллег на темы: интеграция принципов OWASP в разработку модели машинного обучения, особенности хранения данных, разработка ПО и многое другое. В рамках конференции пройдут семинары, где спикеры обсудят различные методы взлома систем, разработку мобильных приложений и развитие архитектур.

Digital Twin & Smart Manufacturing Summit
Дата: 21—22 февраля
Место: Берлин, Германия
Конференция предоставит платформу для обсуждения текущих тенденций и будущих инноваций в области Digital Twin. Основное внимание будет направлено на темы технологий ИИ и машинного обучения, автоматизации цифровых производств и виртуализации. Участники смогут узнать подробнее о разработке и внедрении цифровых двойников в системы.

Gartner Security and Risk Management Summit
Дата: 26—27 февраля
Место: Мумбаи, Индия
Эксперты в рамках конференции обсудят принципы управления киберрисками, эволюцию операционных моделей, управление уязвимостями и будущее развитие SIEM-систем. Участники получат как теоретические знания, так и конкретные практические рекомендации для эффективного управления рисками в этой области.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍87🔥7🆒3👏1🍓1
🕯 В мире постоянно растет количество киберугроз, увеличивается их сложность и разнообразие в зависимости от объекта нападения, целей и задач. Мониторинг и реагирование на ИБ-инциденты — это основа киберустойчивости современных компаний и государственных организаций. При этом обеспечение информационной безопасности в централизованной форме с участием компетентных специалистов решает сразу целый ряд проблем, которые могут затронуть организацию любой направленности и масштаба. Кроме того, развитие корпоративных и коммерческих центров мониторинга (SOC) и реагирования на компьютерные инциденты (CERT) немыслимо без новых технологий, которые постоянно появляются на рынке и помогают решать многочисленные задачи ИБ.

Сегодня в нашей рубрике Nota bene расскажем, что такое SOC и СERT, зачем они нужны, чем отличаются, что за люди там работают и чем занимаются, а также немного коснемся перспектив.
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍10🔥5🆒2🍓1