Integral Security
1.71K subscribers
4.38K photos
43 videos
1 file
1.34K links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Download Telegram
☄️С 15 по 17 марта 2024 года проходят выборы Президента Российской Федерации.

Это очень важное событие для будущего нашей страны вызывает значительный интерес у создателей деструктивного контента и мошеннических ресурсов: злоумышленники используют выборы для введения пользователей в заблуждение.

С января 2024 года ФГБУ «НИИ «Интеграл» ведет активную деятельность по выявлению подозрительных ресурсов, посвященных предвыборной кампании и самому голосованию.

Для граждан, желающих принять участие в выборах Президента Российской Федерации, в нашей стране предусмотрена возможность дистанционного электронного голосования, и разработчики фишинговых сайтов учитывают эту информацию при создании своих новых ресурсов. Например, пользователь, посетивший фейковые страницы, может решить, что находится на официальном сайте Центральной избирательной комиссии РФ. При этом подделки могут использоваться фишерами для кражи данных у граждан, которые решили воспользоваться очным способом голосования на участке.

Так, в марте 2024 года была обнаружена группа ресурсов, на которых нашим соотечественникам из новых регионов Российской Федерации предлагалось пройти регистрацию перед непосредственным посещением избирательного участка. Пользователей просили сообщить свои паспортные данные.

Больше о способах мошенничества, выявленных при организации выборов Президента РФ, узнайте из наших карточек.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1064🤝2🔥1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍98🔥3👏1😍1
🔼Дайджест 16—17 марта

Система ДЭГ в Москве отразила 4,6 миллиона кибератак
Кибератакам также подверглась инфраструктура Общественного штаба по наблюдению за выборами президента.

ИИ поможет врачам распознавать свыше 50 заболеваний
Среди них – деструкции легкого, изменения мягких тканей грудной клетки и сосудов головного мозга.

Россия готовит правовую базу для признания белорусских чипов российскими
В Минпромторге отмечают, что это позволит эффективно использовать совместные российско-белорусские разработки в изготовлении отечественной продукции

Китайские криптоинвесторы получили прибыль в размере около 1 миллиарда долларов
В 2023 году китайские криптовалютные инвесторы получили $1,15 млрд, заняв четвертое место в мире после США, Великобритании и Вьетнама.

Президент Южной Кореи считает, что ИИ нарушает принципы демократии
Фейковые новости, сгенированные ИИ, нарушают права и свободы человека.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍106🔥4👌1🍓1
📊Главная избирательная кампания последних лет состоялась. Выборы Президента Российской Федерации не могли остаться без внимания злоумышленников. Массовые хакерские атаки на государственную инфраструктуру и федеральную систему дистанционного электронного голосования происходили в течение всего избирательного периода. Кроме того, злоумышленники использовали информационный повод с целью дискредитации самого мероприятия, пытались провоцировать социальную напряжённость, создавали фейковые новости, а также осуществляли различные информационные вбросы.

С начала 2024 года ФГБУ «НИИ «Интеграл» осуществлял активную деятельность по выявлению подозрительных ресурсов, посвященных предвыборной кампании и голосованию.

Отмечаем, что около половины от всех фейковых сайтов размещалась в домене .ru. Еще треть от общего количества подделок обеспечили .com и .de. Наиболее массовый хостинг для фишеров предоставляли провайдеры Канады, Голландии и США.

Вместе с тем, нелегальные ресурсы по изготовлению и обороту поддельных документов третью неделю лидируют в топе противоправной деятельности в Сети.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей
статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍64🙏3
🔩 «…Вообще же, мудрость — это прежде всего опыт. Осмысленный опыт, конечно. Если осмысления нет, то все полученные синяки бесполезны.»
(Евгений Водолазкин «Авиатор»)

«Киберугроза» совсем не звучит как что-то чарующее или романтичное, а скорее, как что-то коварное, маячащее неподалеку от нашего цифрового бытия. Она напоминает о нашей зависимости от компьютерных технологий и взаимосвязанности всей сети. Ассоциации с «киберугрозой» заставляют воображение вить интригующие сюжеты, переплетающиеся с миром виртуальной реальности. И в этой ситуации управление уязвимостями становится едва ли не главным командиром в битве за защиту нашей цифровой жизни.

Стараясь минимизировать риски, специалисты проектируют и собирают инновационные системы, где каждый кусочек «пазла» ужесточает защиту. В этой схватке, основанной на интеллекте и технологической бдительности, компании и организации стремятся обеспечить защиту своих сокровищ — информации.

Предлагаем вашему вниманию наш полный перевод книги «Современные методы управления уязвимостями: прогнозируемая модель кибербезопасности», подготовленной американскими экспертами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥87
🎤Российские конференции на апрель

Цифровая трансформация 2024
Дата: 2 апреля
Место: Москва
Регулирующие органы и частные компании соберутся на конференции для обсуждения новых бизнес-моделей, применения цифровых технологий в управлении данными, а также рассмотрения предложений российских вендоров. Мероприятие направлено на разработку решений и рекомендаций по вопросам обеспечения национальной безопасности в условиях глобальных цифровых преобразований.

ТЕРРИТОРИЯ БЕЗОПАСНОСТИ – 2024: все pro ИБ
Дата: 4 апреля
Место: Москва
Ведущие эксперты в области ИБ встретятся для обмена опытом и обсуждения таких тем, как управление уязвимостями, безопасная разработка и кодирование, обнаружение угроз, а также анализ кейсов инцидентов кибербезопасности 2023 года.
В рамках конференции пройдет выставка отечественных технологий ИБ.

Молодежный цифровой форум
Дата: 5 апреля
Место: Москва
Молодежный цифровой форум — это часть инициативы Форумов по управлению Интернетом, которые проводятся по всему миру под эгидой ООН с 2005 года. Форум предоставляет возможность общения с ведущими экспертами IT, обсуждения будущих технологий и актуальных тенденций, таких как роботизация, ИИ и цифровизация процессов.

14-й российский Форум по управлению интернетом RIGF 2024
Дата: 9—10 апреля
Место: Москва
Российский форум по управлению интернетом — площадка, на которой обсуждаются важнейшие вопросы развития интернета для всех пользователей: от государственных структур до частных лиц и общественных организаций. Спикеры и участники RIGF 2024 обсудят развитие глобальной сети, в том числе 30-летие домена .RU и др.

CISO Forum 2024
Дата: 12 апреля
Место: Москва
CISO Forum посвящен вопросам информационной безопасности, включая последние тренды 2024 года, роль CISO в стратегии компании, стандартизацию отечественных вендоров и эффективные методы противодействия утечкам персональных данных. Участники активно создают общее пространство для разработки стратегий по улучшению уровня защиты корпоративных ресурсов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍108🔥5
🎤Международные конференции на апрель

Kazakhstan Security Systems 2024
Дата: 3—5 апреля
Место: Астана, Казахстан
Основное внимание на конференции будет уделяться современным тенденциям и методам решения ключевых проблем в сфере обеспечения информационной безопасности. Главные темы конференции — безопасность промышленных предприятий, цифровая и финансовая безопасность. В конференции примут участие специалисты ИБ из региона Центральной Азии.

IAM Tech Day 2024
Дата: 10 апреля
Место: Сан-Паулу, Бразилия
Конференция IAM Tech Day предоставит платформу для обсуждения текущих тенденций и будущих инноваций в области систем управления идентификацией и доступом. Основное внимание будет направлено на такие темы, как многофакторная аутентификация, мошенничество в сети, облачная инфраструктура и моделирование угроз. Участники смогут обменяться опытом с экспертами отрасли и узнать подробнее о разработке и внедрении систем IAM в сферу бизнеса.

Black Hat Asia 2024
Дата: 16—19 апреля
Место: Сингапур
Конференция познакомит участников с последними исследованиями, разработками и продуктами в области информационной безопасности. Среди основных: защита критической информационной инфраструктуры, безопасность интернета вещей и искусственного интеллекта, защита мобильных устройств и другие.

Tech Summit on Artificial Intelligence & Robotics 2024
Дата: 22—23 апреля
Место: Токио, Япония
Саммит по искусственному интеллекту и робототехнике объединит экспертов для обсуждения будущего отрасли. В рамках мероприятия состоятся выступления спикеров, демонстрации продуктов и семинары, где участники обсудят технологии искусственного интеллекта, робототехнику, машинное и глубокое обучение.

SEKOP2024
Дата: 25—27 апреля
Место: Дрезден, Германия
На конференции будут рассмотрены произошедшие изменения в области ИБ и задачи, стоящие перед CISO и менеджерами по ИТ-безопасности как с точки зрения предоставления стратегических рекомендаций, так и с точки зрения понимания угроз и возможностей, связанных с внедрением новых технологий.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127🔥6
🔼Дайджест 18 — 22 марта

Минцифры рассказало о российской разработке ПО
У России есть потенциал, чтобы разрабатывать свое оборудование и программное обеспечение, однако существует проблема с запуском серийного производства.

В России может появиться платформа для выявления фейков, созданных ИИ
Было предложено предварительно провести научно-исследовательские работы по обозначенной тематике.

Госуслуги будут выплачивать компенсации за утечки данных
Граждане России могут начать получать компенсации от портала госуслуги в случае утечек их персональных данных после принятия закона о киберстраховании.

Ландшафт DDoS-атак в России меняется
С декабря 2023 года по февраль 2024-го, в России было проведено в шесть раз больше DDoS-атак, чем в аналогичный период 2022–2023 годов, но мощность и средняя продолжительность заметно снизились.

Очередная активизация мошенников на маркетплейсах
Злоумышленники предлагают товары по низким ценам, объясняя снижение стоимости различными обманными уловками (например, распродажа в магазине).

Китай заявляет, что иностранные хакеры проникают в сотни корпоративных и правительственных сетей
Правительство призывает граждан усилить меры кибербезопасности, поскольку атаки зарубежных хакеров в последние годы увеличились.

Министерство внутренней безопасности CША внедряет пилотные ИИ-проекты для борьбы с преступностью
Детективы смогут использовать похожие на ChatGPT чат-боты, чтобы эффективнее бороться с преступностью.

Исследователи из университета Огасты в США разработали новую акустическую атаку на клавиатуры
Метод атаки позволяет определять текст, вводимый пользователем, на основе анализа звуков.

Хакеры атакуют индийских пользователей с помощью вредоносного ПО
Кампания была тщательно разработана для распространения вредоносного ПО через пакеты APK.

Малый и средний бизнес Гонконга стремится внедрять ИИ, робототехнику и другие технологии
Новые технологии расширяют доступ к инструментам и возможностям, которые раньше были доступны только крупным компаниям.
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍8🔥7🙏1
👀 Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍106🔥6👌2🍓1
🙏18💔11🕊7
📊Анализ содержания выявляемых и блокируемых деструктивных ресурсов в интернете показывает, что абсолютно весь фейковый текстовый и визуальный контент формируется с использованием различных методик манипуляции сознанием.

Выбор злоумышленниками тактик социальной инженерии (от простейших и направленных на личности, до прогрессивных и сложных в реализации, рассчитанных на массовое сознание) осуществляется с учетом индивидуальных особенностей представления о внешней среде отдельно взятых граждан, а также коллективных психологических характеристик целевых аудиторий с опорой на человеческие пороки и слабости.

Топ-5 фишинговой активности за неделю возглавляют нелегальные ресурсы с запрещенными азартными играми и онлайн-казино.

При этом в текущем периоде отмечаем резкий и значительный рост использования поддельных сайтов, зарегистрированных в доменной зоне .хyz. Сказываются снижение стоимости регистрации домена, а также сезонные льготные условия по хостингу и наличие возможности мгновенной организации работы.

Подробнее о вызовах прошедшей недели вы можете узнать из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127🔥6👌1