Integral Security
1.71K subscribers
4.37K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
🔗«Мы живём, точно в сне неразгаданном,
На одной из удобных планет…
Много есть, чего вовсе не надо нам,
А того, что нам хочется, нет…»
(Игорь Северянин, 1909)


В 70-х годах прошлого века близкий друг физика-ядерщика Роберта Оппенгеймера — философ и пионер квантовой механики Дэвид Бом разработал голографическую модель Вселенной. Он предположил, что всё зримое и незримое сущее, включая мысли и поступки, произрастает из единой основы. Каждый участок воспринимаемого нами мира содержит в себе полную информацию о его структуре целиком, и этот каждый сегмент несет внутри картину о тотально запечатлённом объекте подобно голограмме.

«Sounds good, David!» — одобрительно тогда покивали головами в знаменитой лаборатории Беркли. И почти сразу эту теорию прибрал психолог и нейрофизиолог Карл Прибрам. Врачу сама идея в целом понравилась, однако Вселенной и Космосом он особо не впечатлился, а фильм «Интерстеллар» на тот момент еще не вышел. Поэтому ученый предложил рассматривать в качестве голографической структуры мозг. Коллеги, мы без ложной скромности пошли еще дальше. Вашему вниманию: ИБ-мозг.

Сегодня в наших карточках поговорим о SIEM. Правильно настроенный и поддерживаемый SIEM — мозг системы ИБ, серьезно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥86👏3
🧧🇨🇳ФГБУ «НИИ«Интеграл» поздравляет Вас с наступающим Новым годом по лунному календарю!
春节快乐!
Кстати, а на кантонском диалекте это звучит как Kung Hei Fat Choy! (и дословно переводится как «Наилучшие пожелания!»)


Праздник весны, или Новый год по лунному календарю часто у нас в народе называют китайским. И вправду, он занимает особое место в сердцах китайцев. Неспешное чтение каллиграфии, размеренные и теплые ритуалы чаепития, яркое и шумное празднование новогодних праздников — все эти традиции отражают особый образ жизни и мысли наших соседей, уважение к прошлому и спокойное принятие будущего. А еще, Китай почитает силу семейных уз и память предков. И в этом мы очень похожи.

А история самого празднования такова. Согласно древней легенде, на территории Поднебесной обитало свирепое чудовище по имени «年» («Ниень»), которое разрушало все на своем пути. Поэтому Верховный владыка запер его и позволил выходить наружу только один раз в год — 30-го числа 12 лунного месяца. Со временем люди заметили, что это животное боится трех вещей: красного цвета, громкого звука и огня. Чудовище удалось изгнать, а традиция осталась. И с тех пор, в канун Китайского Нового года люди украшают свои дома красными лентами и фонариками, пускают фейерверки и петарды, а повсюду звучат гонги и барабаны.

У китайцев есть ещё одна интересная традиция, связанная с этим праздником. Старшее поколение дарит детям на праздник деньги в красном конверте под названием « 压岁钱» («Ясуйтиэнь»). Считается, что красный конверт с деньгами помогает преодолеть зло, ведь выражение «проводить год» и «преодолеть зло» по-китайски звучат одинаково — «Ясуй».

Уважаемые коллеги, мы желаем всем, чтобы в будущем году зла было как можно меньше, а преодолевать его приходилось как можно легче! Пусть жизнь будет гармоничной, словно плавный танец дракона, а каждый день будет наполнен улыбками и радостью, как бокал вина из цветов персика на солнце!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥1110👏1🍓1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍7🔥6🍓1🤝1
🤝 «…Он, прежде, чем
промолвить слово,
Его обдумает сто раз.
Он должен быть всегда готовым
Мельчайший уловить нюанс
В беседе мирной и приватной,
И в государственных речах.
Покой страны лежит на статных
Дипломатических плечах…»


Профессия дипломата, как известно, является одной из древнейших. И хотя в качестве относительно самостоятельного направления деятельности она напрямую связана с рождением национальных государств, потребность в людях, налаживающих международные отношения, а также занимающихся решением вопросов войны и мира, существовала с незапамятных времен.

Коллеги, абсолютно все помнят выражение, что дипломатия — это искусство возможного. Фраза очень емкая и красивая, однако справедливости ради, еще добавим, что это искусство очень нелегкое. И особенно трудным оно становится в периоды, когда отрицаются абсолютно все нормы дипломатического этикета, нарушаются создававшиеся веками законы и принципы отношений между государствами.

Человеческая природа во все времена остается практически неизменной, поэтому взаимное уважение и доверие, а также «слово джентльмена» — это по-прежнему главные и надежные инструменты дипломата, а также востребованные атрибуты достижения договоренностей, решения спорных вопросов и урегулирования конфликтов.

В сентябре 2023 года исполнилось ровно 25 лет с того момента, когда Россия первой в мире озвучила проблему информационной безопасности и цифрового суверенитета на площадке ООН. С тех пор во многом благодаря усилиям российской стороны ключевые вопросы международной ИБ стали обсуждаться и на других межгосударственных площадках — были успешно запущены переговорные процессы по линии ШОС, БРИКС, СНГ и других.

Сегодня дипломаты отмечают свой профессиональный праздник. ФГБУ «НИИ Интеграл» искренне поздравляет всех сотрудников дипломатической службы с торжеством! Искренне желаем вам профессиональных достижений и побед во благо нашей страны, мужества, выдержки и терпения, а также счастья, доброго здоровья и благополучия!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍117🔥5🤝1
⚡️ Дайджест 10—11 февраля

Минцифры подготовило проект доклада о достижении целей введения обязательных требований в сфере связи в 2024 году
В документе перечисляются риски причинения вреда охраняемым законом ценностям в сфере связи.

В России создали устройства для отражения квантовых атак
Ученые создают излучатели и детекторы одиночных фотонов для квантовой связи.

Более 600 млн хакерских атак совершено на портал «Госуслуги» в 2023 году
Специалисты каждый месяц блокируют более 70 фишинговых сайтов, Telegram-каналов и приложений.

США выделили 11 миллиардов долларов на исследования чипов
$5 млрд пойдет на создание исследовательского центра, направленного на поддержку разработки чипов.

Кения выявила более 1 млрд киберугроз в 4 квартале
Правительство модернизирует системы обнаружения угроз и повышает квалификацию сотрудников для борьбы с такими угрозами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107🔥4👏1🙏1
📊Осведомленность пользователей в области кибербезопасности постепенно растет. Вместе с тем, развитие технологий машинного обучения ведет к усовершенствованию методик фишинговых атак и их усложнению. Общий объем наших заявок на блокировку фишинговых ресурсов за неполных 1,5 месяца 2024 года вырос на 60% по сравнению с аналогичным периодом прошлого года.

Прогресс-прогрессом, однако следует отметить, что фишеры полагаются, прежде всего, на человеческую природу и различные способы манипуляции для достижения своих целей. Доля киберпреступлений, связанных с комбинированием атак на техническую составляющую и применением социального инжиниринга на 1 февраля 2024 года выросла в 1,7 раз по сравнению с аналогичным периодом прошлого года.

Чаще всего атаки проводятся через поддельные фишинговые сайты и электронные письма, а также социальные сети и мессенджеры. Зачастую злоумышленники эксплуатируют темы трудоустройства, служб доставки, политических событий и быстрого заработка, в том числе с помощью криптовалют.

Лидером прошедшей недели в нашем чарте «Топ-5 фишинговой активности» является ресурсы, предлагающие различные виды подделок, изготовления и оборота фиктивных документов.

Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥6👏1
💠 «...Начинай образование с поэзии, упрочивай его церемониями и завершай музыкой. Музыка происходит от звуков. Их основа — чувства, рожденные в человеческом сердце внешними предметами». (Конфуций, философ, государственник, VI век до н. э.)

Когда древние китайские императоры устанавливали правила ритуала и музыки, они упорядочивали действия человека. Считалось, что музыка создает общность, а ритуал и правила поведения привносят различия. Общность тяготеет ко взаимной любви, а различие учит взаимному уважению. Если музыка и правила поведения находятся в гармонии, то чувства упорядочены и их выражение изящно. Поэтому, основная цель музыки — гармония, а глубинная цель ритуала — послушание.

Очень толково придумано.

Сегодня с нас — переводная история.«Меры контроля CIS» (США). Электронная музыка feat. Цифровой ритуал. Переходите по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥64👌1
🎙 Российские конференции на март

Цифровая стратегия 2024
Дата: 5 марта
Место: Москва
На конференции специалисты обсудят роль технологий ИИ в процессе цифровой трансформации, способы поддержки заказчиков и разработчиков со стороны государства, импортозамещение, роль больших данных в цифровой стратегии, а также технологии для организации безопасной разработки.

Большие данные 2024
Дата: 12 марта
Место: Москва
Форум будет посвящен обсуждению вопросов эффективного управления данными и рассмотрению роли технологий искусственного интеллекта в этом процессе. Спикеры расскажут об использовании больших данных в облачных технологиях, как движется импортозамещение, а также о современных технологиях сбора данных.

Информационная безопасность АСУ ТП КВО
Дата: 13—14 марта
Место: Москва
Конференция пройдёт при поддержке ФСТЭК и станет площадкой для обсуждения ключевых вопросов в области защиты автоматизированных систем управления технологическими процессами. Также будет организована выставка, где лидеры индустрии ИБ представят свои продукты и решения. Спикеры расскажут об особенностях функционирования и развития системы ГосСОПКА, а также рассмотрят особенности применения систем SOC в контексте атак на АСУ ТП.

РусКрипто 2024
Дата: 19—22 марта
Место: Москва
Главной темой конференции станет криптография и создание доверенной цифровой среды. В рамках мероприятия будут рассмотрены такие темы, как использование цифровой подписи, электронный документооборот, перспективы постквантовой криптографии и вопросы стандартизации в этой области.

IT Security Day 2024
Дата: 26 марта
Место: Москва
Конференция охватывает две ключевые темы: угрозы кибербезопасности от квантовых компьютеров и практическую реализацию концепции DevSecOps. Эксперты подробно расскажут о текущих решениях защиты с квантовым распределением ключей, постквантовом шифровании, обсудят опыт миграции систем на отечественные продукты и многое другое.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥53👌3
🎙️Международные конференции на март

Gartner Identity & Access Management Summit
Дата: 4—5 марта
Место: Лондон, Великобритания
Особое внимание на саммите будет уделяться вопросам управления идентификацией как основному компоненту архитектуры безопасности организации. Участники смогут принять участие в сессиях экспертов отрасли, которые обсудят эффективные стратегии IAM, интеграцию IAM в бизнес-процессы, а также применение искусственного интеллекта и IoT в рамках IAM.

IT Forum CxO
Дата: 7 марта
Место: Коджаэли, Турция
На конференции будет рассмотрен передовой опыт ведущих организаций в ключевых направлениях технологического развития: ИИ, робототехника, квантовые вычисления, большие данные, кибербезопасность и многих других. Участники получат возможность узнать больше о современных тенденциях и инновациях в отрасли.

3rd International Conference on Cyber Security, Artificial Intelligence and Digital Economy
Дата: 8—10 марта
Место: Цзинань, Китай
Мероприятие посвящено влиянию искусственного интеллекта на цифровую экономику. Основные темы включают в себя текущие вызовы, инновационные решения и перспективы развития в этих областях. Цель конференции — способствовать международному научному сотрудничеству, просветительской деятельности и поддержке инноваций в области цифровых технологий.

CISO Kanect Cape Town 2024
Дата: 12 марта
Место: Кейптаун, ЮАР
Мероприятие организовано для профессионалов в области информационной безопасности на африканском континенте. Форум предлагает общение с коллегами и поставщиками ИБ-решений по широкому спектру вопросов.

Data Innovation Summit Singapore 2024
Дата: 13 марта
Место: Сингапур
На предстоящем мероприятии планируются к обсуждению вопросы DataOps, передовых методов аналитики для борьбы с мошенничеством в финансовой сфере и инновационные стратегии оптимизации машинного обучения. Спикеры расскажут о том, как научные достижения в области данных влияют на будущее финансовых технологий.
👍107🔥5👏3
✔️ Дайджест 12—16 февраля

Минцифры разработало четкие правила идентификации объектов КИИ
Госорганы, Центробанк и ФСТЭК должны совместно составить списки типовых объектов КИИ, включая информационные системы и функциональные области.

Роскомнадзор заблокировал 575 фишинговых ресурсов в январе
Специалисты устранили 824 нарушения маршрутизации трафика и зафиксировали 4 DDoS-атаки.

ЦБ и Минцифры создадут прототип платформы согласий на площадке АФТ
Платформа будет создана в целях безопасного обмена данными с использованием Открытых API исключительно с согласия клиентов.

«Яндекс» представил нейробраузер
Он позволит пользователям улучшать тексты, создавать изображения, переводить иностранные видео и генерировать субтитры.

Новые компьютерные вирусы научились обходить защиту
Вирусные программы могут отключать защитные системы и антивирусное ПО.

Клиенты Bank of America пострадали от утечки данных
В результате инцидента были раскрыты данные 57 028 клиентов.

ФБР конфисковало инфраструктуру RAT Warzone
Было изъято четыре домена и закрыт основной веб-сайт вредоносной программы.

Китайские поставщики программных услуг делают ставку на ИИ
Использование ИИ в программных инструментах помогает компаниям создавать стандартизированные продукты и сокращать расходы на их разработку.

Китай запускает первый в мире спутник 6G
6G-сети смогут поддерживать приложения, выходящие за пределы текущих сценариев использования мобильных устройств.

Хакеры украли 1,79 миллиарда токенов
Злоумышленники могли использовать утечку приватного ключа.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥53👌2
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍8👌31🤝1
🔼Дайджест 17—18 февраля

Президент подписал указ об обновлении стратегии развития ИИ до 2030 года
В новый документ добавлены такие понятия, как большие генеративные модели, большие фундаментальные модели, исходные данные, модель ИИ, отказоустойчивость, параметры модели ИИ, промышленные данные, решение в области ИИ, сильный ИИ, доверенные технологии ИИ.

Развитие ИИ способствует появлению новых профессий
Список включает такие профессии, как тренер искусственного интеллекта, разработчик-исследователь, prompt-инженер.

Электронную почту чаще атакуют при помощи аудиосообщений
Мошенники рассылают электронные письма с фальшивыми голосовыми сообщениями и вредоносными ссылками.

LockBit угрожает финансовому сектору Индии
LockBit проникла в систему цифровой защиты компании Motilal Oswal, вызвав падение рынка.

Конгломерат Саудовской Аравии Ajlan готовится к сделкам с китайскими компаниями
Цель — расширить присутствие компаний в сфере технологий, новой энергетики и нефтехимии в Саудовской Аравии.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥54👌1
📊По данным исследования компании DataProt, новый фишинговый сайт создается в среднем примерно каждые 20 секунд. Размещаются такие ресурсы преимущественно на доменах .com, .net и .org. Однако эксплуатация мошенниками в своих целях тех или иных доменных имен, как правило, зависит от специфики конкретного региона.

Так, на прошлой неделе основная часть фишинговых ресурсов, нацеленных на российскую аудиторию, как и прежде, располагалась в доменах верхнего уровня .ru, .com. Третье место по данному показателю в этот раз занял домен .xyz, который активно используется злоумышленниками для распространения вредоносного ПО. Необходимо также отметить, что по сравнению с предыдущим периодом активность в домене .ru уменьшилась более чем на треть.

Наибольшее количество серверов, которые представляли угрозу для граждан Российской Федерации, находилось в Канаде, Нидерландах и Великобритании.

Лидеры фишинговой активности за неделю — ресурсы с запрещенными азартными играми и онлайн-казино, а также сайты, предлагающие различные виды подделок, изготовления и оборота фиктивных документов.

Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍65👌3