Integral Security
1.71K subscribers
4.37K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
📊 Получение денежных средств, как правило, является одной из приоритетных задач фишеров. Для кражи сведений, позволяющих пользоваться личным кабинетом на сайте банка, кредитной картой или другими финансовыми инструментами, злоумышленники активно используют фишинговые сайты.

Для того, чтобы привлечь внимание пользователей и убедить их в том, что сайт является заслуживающим доверия, фишеры используют элементы оформления реально существующих организаций. Особенно часто применяются упоминания названий и стилистические решения, которые хорошо известны большинству пользователей.

Лидером же недели в «Топ-5 фишинговой активности» снова является нелегальный игорный бизнес и ресурсы с запрещенными азартными играми и онлайн-казино.

Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍9🔥5🍓1
🔴 Публикуем аналитический отчет о результатах деятельности в части Информационной системы мониторинга фишинговых сайтов и утечки персональных данных (ИС «Антифишинг») за 2023 год.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥10🤝5🍓21
🎤 Международные конференции на февраль

CYSEC Qatar Summit 2024
Дата: 7 февраля
Место: Доха, Катар
На саммите в Катаре соберутся ведущие эксперты и лидеры области, чтобы обсудить будущее отрасли. В рамках мероприятия спикеры выступят с докладами на темы архитектуры нулевого доверия и проблемы их внедрения, развитие ландшафта угроз до 2030 года, вызовы будущего и стратегии противодействия угрозам.

Global Conference on Cyber Security and Cloud Engineering (GCCSCE)
Дата: 9—11 февраля
Место: Ванкувер, Канада
Конференция посвящена вопросам облачных технологий и облачной криптографии, борьбе с фишингом и обеспечению кибербезопасности в сфере криптовалют. Участники форума получат уникальную возможность узнать о последних тенденциях в области ИБ и о передовых практиках.
 
NDC Sydney 2024
Дата: 12—16 февраля
Место: Сидней, Австралия
Начинающие специалисты смогут прослушать лекции от опытных коллег на темы: интеграция принципов OWASP в разработку модели машинного обучения, особенности хранения данных, разработка ПО и многое другое. В рамках конференции пройдут семинары, где спикеры обсудят различные методы взлома систем, разработку мобильных приложений и развитие архитектур.

Digital Twin & Smart Manufacturing Summit
Дата: 21—22 февраля
Место: Берлин, Германия
Конференция предоставит платформу для обсуждения текущих тенденций и будущих инноваций в области Digital Twin. Основное внимание будет направлено на темы технологий ИИ и машинного обучения, автоматизации цифровых производств и виртуализации. Участники смогут узнать подробнее о разработке и внедрении цифровых двойников в системы.

Gartner Security and Risk Management Summit
Дата: 26—27 февраля
Место: Мумбаи, Индия
Эксперты в рамках конференции обсудят принципы управления киберрисками, эволюцию операционных моделей, управление уязвимостями и будущее развитие SIEM-систем. Участники получат как теоретические знания, так и конкретные практические рекомендации для эффективного управления рисками в этой области.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍87🔥7🆒3👏1🍓1
🕯 В мире постоянно растет количество киберугроз, увеличивается их сложность и разнообразие в зависимости от объекта нападения, целей и задач. Мониторинг и реагирование на ИБ-инциденты — это основа киберустойчивости современных компаний и государственных организаций. При этом обеспечение информационной безопасности в централизованной форме с участием компетентных специалистов решает сразу целый ряд проблем, которые могут затронуть организацию любой направленности и масштаба. Кроме того, развитие корпоративных и коммерческих центров мониторинга (SOC) и реагирования на компьютерные инциденты (CERT) немыслимо без новых технологий, которые постоянно появляются на рынке и помогают решать многочисленные задачи ИБ.

Сегодня в нашей рубрике Nota bene расскажем, что такое SOC и СERT, зачем они нужны, чем отличаются, что за люди там работают и чем занимаются, а также немного коснемся перспектив.
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍10🔥5🆒2🍓1
👨🏻‍🎓Решение проблемы информационной безопасности в образовательном процессе, подрастающего поколения в нем — одна из самых актуальных задач на сегодня.

Дело просвещения детей и подростков, приучение их со школьной скамьи к сетевой культуре и грамотности, обучение основам безопасности, информационной и цифровой гигиены — жизненная необходимость семьи, общества и государства. Однако следует признать, что в настоящее время эти вопросы в значительной степени отданы на откуп сознательности родителей. О проблеме популяризации профессий ИБ-специалистов среди школьников говорить вообще не приходится.

При этом порядка 80% российских компаний, организаций и государственных органов испытывают нехватку квалифицированных ИБшников. Ну разве можно сказать, что этот вопрос никак не связан с воспитанием молодежи?

Например, в США с 2008 года действует целая Национальная молодежная образовательная программа в области кибербеза. Называется она — Киберпатриот (CyberPatriot). Курирует её Ассоциация военно-воздушных и космических сил.
Целью этой программы является помощь учащимся начального и среднего образования в повышении своих знаний и навыков в области информационной безопасности. Ну, а самая главная задача, которую решает программа — это приобщение молодых людей к миру кибербезопасности, вовлечение и развитие интереса, побуждение и вдохновение их делать карьеру в области ИБ или в других научных, технологических, инженерных либо математических дисциплинах.

Продолжаем изучать зарубежный опыт. В нашей аналитической статье мы подробно расскажем вам как обстоят дела с просвещением и популяризацией кибербезопасности у «партнеров» (спойлер: нормально). Переходите по ссылке.
👍128🔥5🆒3🍓1
⚡️ Дайджест 22—26 января

В Госдуму внесли законопроект об ужесточении наказания за утечки данных
Штрафы могут вырасти до 500 миллионов рублей, а киберпреступников начнут сажать в тюрьму на срок до 10 лет.

GCHQ ожидает увеличение числа кибератак благодаря развитию ИИ
ИИ способствует росту ransomware-атак с локерами, включая использование LLM для создания реалистичных фишинговых писем.

В ЕС появится централизованное Европейское управление по ИИ
Одна из главных задач — контроль моделей и систем ИИ общего назначения.

Госдума поддержала введение уголовного наказания за создание сайтов для незаконного оборота персональных данных
Предполагается дополнение Уголовного кодекса РФ статьёй 272.1. о незаконном обращении с компьютерной информацией, включая персональные данные, и создание сайтов для их незаконного использования.

Эксперт предупредила об использовании мошенниками новой схемы обмана граждан
Мошенники используют фейковую версию приложения «Банкноты Банка России» чтобы узнать конфиденциальную информацию.

NS-STEALER похищает данные жертв через Discord
Обнаружен новый Java-инфостилер, использующий бота Discord для утечки конфиденциальных данных с взломанных хостов.

Хакеры атакуют свежую RCE-уязвимость в Atlassian Confluence
RCE-уязвимость CVE-2023-22527 позволяет злоумышленникам получить возможность удаленного выполнения кода в зараженных системах.

15 млн аккаунтов удалось связать с email-адресами через открытый API Trello
На хакерском форуме продаются данные 15 млн пользователей Trello, включая адреса электронной почты.

В КНДР идут работы по созданию ИИ
Задачи ИИ: от реагирования на COVID-19 и защиты ядерных реакторов до симуляторов военных действий.

Количество атак на пользователей мобильных устройств в России выросло в полтора раза в 2023 году
Главным образом, за счет распространения различных троянов, представляющих собой программы, часто маскирующиеся под легитимные.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127🔥6
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍109🔥62
📣 Дайджест 27—28 января

Полномочия по блокировке копий пиратских сайтов хотят передать
Роскомнадзору
Эти изменения позволят сократить процедуру ограничения доступа к таким сайтам до двух суток.

Мошенники научились подделывать голоса
Преступники начали использовать предварительно записанные голоса знакомых или родственников потенциальных жертв для совершения краж.

AlphaCodium устанавливает новые стандарты в генерации кода
AlphaCodium, протестированный на наборе данных CodeContests, показал улучшение точности с 19 до 44% по сравнению с GPT-4.

Вредоносное ПО AllaKore RAT используется для атак на мексиканские фирмы
Цели атак включают розничную торговлю, сельское хозяйство, государственные учреждения, транспорт, коммерческие услуги и банковский сектор.

Akira украла 110 ГБ данных у Lush
Киберпреступники захватили документы компании: бухгалтерию, финансовые отчеты, разработки проектов и личные данные клиентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127🔥6🍓1🆒1
📊Фишинговые атаки — тревожное явление, жертвами которого ежегодно становятся миллионы людей. Они по-прежнему являются одной из наиболее распространенных и успешных киберугроз, направленных на частных лиц, предприятия и организации в нашей стране.

Основным объектом фишеров является похищение персональных данных пользователей, которые могут быть либо проданы либо использованы в других преступных целях, таких как вымогательство, кража денег, «отмыв» финансовых средств и тд.

Анализ фишинга за 2023 год показал, что в случаях, не связанных с ошибками или злоупотреблениями в области кибербезопасности, большинство атак (более 65%) были направлены на похищение именно персональных данных.

Лидером прошедшей недели и первого месяца 2024 года в нашем чарте «Топ-5 фишинговой активности» является нелегальный игорный бизнес и ресурсы с запрещенными азартными играми и онлайн-казино.

Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍108🔥6🍓1
Какая категория уникальных персональных данных позволяет однозначно установить личность человека?
Anonymous Quiz
75%
Биометрические данные
5%
Конфиденциальные данные
20%
Идентификационные
1%
Логические
👍10🔥86🆒2🍓1
🔔Предлагаем проверить свои знания в нашем тесте «Как защищать свою личную информацию в интернете и на мобильных устройствах». Остальные вопросы вы найдете по ссылке!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍117🔥5🙏3🆒2
🇬🇧Большинство ныне живущих интернет-пользователей познакомились с этой технологией, будучи уже взрослыми. Вместе с тем, уже сформировалось несколько поколений «юзеров», пришедших в глобальную сеть буквально «с пеленок». Эти дети, подростки, юноши и девушки совсем скоро начнут изменять окружающий мир — экономику, политику, культуру в соответствии со своими, желаниями, мировоззрением и воспитанием.

В настоящее время формирование личности детей и подростков происходит в пространстве на стыке виртуального мира и реальности. Наряду с новыми инструментами социализации и
твор­чества, пришедшими с развитием сетевых технологий, обозначились и новые специфические угрозы и риски безопасности подрастающих поколений.

Одной из первых стран, где проблема безопасности детей и подростков в Интернете была сформулирована и вынесена на общественное об­суждение, была Великобритания.

Изучаем зарубежный опыт.
В наших карточках рассмотрим существующие программы по информационной безопасности для английских школьников.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍6🔥6🍓4🤩2👏1🤔1🆒1