Integral Security
1.71K subscribers
4.37K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
🔼Дайджест 9—10 марта

ЦБ, МВД, Минцифры, Роскомнадзор и участники рынка обсуждают создание антифрод-платформы
Это будет централизованная система противодействия операциям без согласия клиента на основе данных финансовых организаций и операторов связи.

Ресурсы ЦИК подвергаются атакам накануне выборов
Председатель ЦИК отметила, что такого количества атак не было никогда.

Мошенники придумали метод кражи денег через экран смартфона с помощью использования методов социальной инженерии
Злоумышленники запугивают жертву и убеждают включить режим демонстрации экрана при запуске мобильного приложения одного из самых популярных банков.

CISA предупреждает об активно эксплуатируемой уязвимости JetBrains TeamCity
Уязвимость позволяет злоумышленникам обойти аутентификацию и получить административный контроль над сервером.

Северокорейские хакеры взламывают сервера ScreenConnect с помощью нового вредоносного ПО под названием TODDLERSHARK
TODDLERSHARK имеет схожие черты с известными вредоносами Kimsuky, такими как BabyShark и ReconShark.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍126🔥4👌1
📊 Анализ накопленной статистики показывает, что объем фишинговых атак стабильно возрастает перед крупными праздниками и сезонами распродаж. В этом году наибольший прирост был отмечен накануне 8 марта — он составил около 30% от среднего показателя за период. Злоумышленники маскировали свои письма под специальные подарочные предложения онлайн-магазинов и платформ интернет-торговли. Причем обычные рассылки со скидками и акциями уже не так актуальны. Им на смену все чаще приходит более точечное воздействие на интерес пользователя к конкретным видам востребованной продукции.

Размещение фишинговых ресурсов на протяжении длительного периода остается практически неизменным. Две трети фейковых сайтов злоумышленников привычно размещаются в доменах .ru, .com и .top. При этом провайдеры Канады, Голландии и США являются наиболее стабильными поставщиками услуг хостинга для фишеров.

Вместе с тем, нелегальные ресурсы по изготовлению и обороту поддельных документов вторую неделю лидируют в топе противоправной деятельности в Сети.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍6👌6🔥3
🌐 «Центр города, пробки, районы, пальцы ловкие
Стаи птиц вольных
Яркий город с хмурыми облаками
Здесь живу я, мои друзья и все, кто мне важен…» (Город Дорог, Centr)

Бурное развитие умных городов — мировой тренд. Современный умный город — это прежде всего крепость с комплексной системой безопасности и механизмами защиты его граждан, предприятий, операций и услуг.

С точки зрения ИКТ, smart city имеет четыре основных уровня: датчики или конечные точки, края (шлюзы), платформа (данные, ИИ, управление связью) и их применение. На уровне же абстракции умный город является аналогом живого существа. Мозг — это центр управления и принятия решений. Органы чувств — всевозможные приемники, контроллеры, счетчики, камеры наружного наблюдения. Его тело — это городская инфраструктура: здания, дороги, водостоки и т.д. В сущности, необходимо обеспечить безопасность «мозга», «тела» и «органов чувств».

Выстраивание взаимосвязей между умными городами и кибербезопасностью — дело не из простых, и соответствующие стандарты все еще разрабатываются. Исследуем тему в нашей аналитической статье. Переходите по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍126🔥6🏆2
🟡 Интернет мемы — неотъемлемая часть сетевой жизни и ее разнообразия. Возьмем в дорогу и мы этот инструмент. Сегодня мы запускаем еще один постоянный трек на нашем канале — ИБ-мемасики. Enjoy)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥5🤝1
🤣168🔥52👍2👏1
🆘«…Хорошо по докам порта
И слоняться, и лежать,
И с солдатами из форта
Ночью драки затевать…»
(Николай Гумилев, 1909)


Первое значение английского глагола to hack — рубить. Давным-давно в США «хакерами» называли мастеровитых лесорубов или плотников. Гораздо позже, с лёгкой руки хиппи, хакерами начали называть всех, кто в чём-то «рубит», то есть способен разбираться в предмете на уровне эксперта. Наконец, с приходом эры интернета, общепринятой стала формулировка, которая полностью ориентирована на IT-сферу.

Забавно, в среде хакеров распространен стереотип, что компьютерное преступление — это и не преступление вовсе. Криминальное деяние зачастую «облекается в одежды» таких благородных устремлений, как «борьба за свободу мысли, слова и способов выражения» или «тяга к знаниям и доступности информации». Базовая субкультура хакеров, которая так или иначе влияет на все сетевое сообщество, формирует определенную систему ценностей и особое восприятие мира, где государству, как правило, отводится роль противника или врага. При этом зачастую об их преступлениях с восхищением пишут в СМИ, снимаются комплементарные фильмы, а сами хакеры выставляют свои преступления на показ, не боясь общественного порицания.

Однако, мало кто задумывается о том, что бюджеты маркетинговых кампаний крупных хакерских группировок уже сопоставимы с PR-бюджетами транснациональных банковских и сырьевых корпораций. Робин Гуд уже не тот.

Сегодня в нашей рубрике Nota bene проведем краткий обзор наиболее известных хакерских группировок. Enjoy!)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107🔥3👏1🤝1
☄️С 15 по 17 марта 2024 года проходят выборы Президента Российской Федерации.

Это очень важное событие для будущего нашей страны вызывает значительный интерес у создателей деструктивного контента и мошеннических ресурсов: злоумышленники используют выборы для введения пользователей в заблуждение.

С января 2024 года ФГБУ «НИИ «Интеграл» ведет активную деятельность по выявлению подозрительных ресурсов, посвященных предвыборной кампании и самому голосованию.

Для граждан, желающих принять участие в выборах Президента Российской Федерации, в нашей стране предусмотрена возможность дистанционного электронного голосования, и разработчики фишинговых сайтов учитывают эту информацию при создании своих новых ресурсов. Например, пользователь, посетивший фейковые страницы, может решить, что находится на официальном сайте Центральной избирательной комиссии РФ. При этом подделки могут использоваться фишерами для кражи данных у граждан, которые решили воспользоваться очным способом голосования на участке.

Так, в марте 2024 года была обнаружена группа ресурсов, на которых нашим соотечественникам из новых регионов Российской Федерации предлагалось пройти регистрацию перед непосредственным посещением избирательного участка. Пользователей просили сообщить свои паспортные данные.

Больше о способах мошенничества, выявленных при организации выборов Президента РФ, узнайте из наших карточек.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1064🤝2🔥1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍98🔥3👏1😍1
🔼Дайджест 16—17 марта

Система ДЭГ в Москве отразила 4,6 миллиона кибератак
Кибератакам также подверглась инфраструктура Общественного штаба по наблюдению за выборами президента.

ИИ поможет врачам распознавать свыше 50 заболеваний
Среди них – деструкции легкого, изменения мягких тканей грудной клетки и сосудов головного мозга.

Россия готовит правовую базу для признания белорусских чипов российскими
В Минпромторге отмечают, что это позволит эффективно использовать совместные российско-белорусские разработки в изготовлении отечественной продукции

Китайские криптоинвесторы получили прибыль в размере около 1 миллиарда долларов
В 2023 году китайские криптовалютные инвесторы получили $1,15 млрд, заняв четвертое место в мире после США, Великобритании и Вьетнама.

Президент Южной Кореи считает, что ИИ нарушает принципы демократии
Фейковые новости, сгенированные ИИ, нарушают права и свободы человека.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍106🔥4👌1🍓1
📊Главная избирательная кампания последних лет состоялась. Выборы Президента Российской Федерации не могли остаться без внимания злоумышленников. Массовые хакерские атаки на государственную инфраструктуру и федеральную систему дистанционного электронного голосования происходили в течение всего избирательного периода. Кроме того, злоумышленники использовали информационный повод с целью дискредитации самого мероприятия, пытались провоцировать социальную напряжённость, создавали фейковые новости, а также осуществляли различные информационные вбросы.

С начала 2024 года ФГБУ «НИИ «Интеграл» осуществлял активную деятельность по выявлению подозрительных ресурсов, посвященных предвыборной кампании и голосованию.

Отмечаем, что около половины от всех фейковых сайтов размещалась в домене .ru. Еще треть от общего количества подделок обеспечили .com и .de. Наиболее массовый хостинг для фишеров предоставляли провайдеры Канады, Голландии и США.

Вместе с тем, нелегальные ресурсы по изготовлению и обороту поддельных документов третью неделю лидируют в топе противоправной деятельности в Сети.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей
статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍64🙏3