Киберугрозы в автомобильной сфере становятся все более актуальными, и инциденты, связанные с информационной безопасностью автомобилей, привлекают внимание экспертов по всему миру. Согласно отчету Upstream, в 2023 году было зафиксировано более 20 миллионов попыток взлома, связанных с автомобильными системами.
Один из ярких примеров таких уязвимостей был выявлен исследователями в системе удаленного управления автомобилями KIA в июне 2024 года. Достоверных данных о фактах использования хакерами этой уязвимости ранее, и были ли утечки пользовательских данных, в открытом доступе нет, но репутационный урон компании нанесен значительный.
В чем состоит уязвимость веб-портала KIA, как она работает и как компания могла предусмотреть ее? Разбираемся с нашим экспертом Андреем Фадиным в новой статье "Уязвимость в системах удаленного управления автомобилями KIA".
Один из ярких примеров таких уязвимостей был выявлен исследователями в системе удаленного управления автомобилями KIA в июне 2024 года. Достоверных данных о фактах использования хакерами этой уязвимости ранее, и были ли утечки пользовательских данных, в открытом доступе нет, но репутационный урон компании нанесен значительный.
В чем состоит уязвимость веб-портала KIA, как она работает и как компания могла предусмотреть ее? Разбираемся с нашим экспертом Андреем Фадиным в новой статье "Уязвимость в системах удаленного управления автомобилями KIA".
👍4❤1🔥1
Продолжаем пополнять наш репозиторий #KasperskyOS: опубликовали JWT (JSON Web Token) библиотеку, адаптированную под KasperskyOS.
Библиотека создает токены доступа, которые позволяют пользователям получать допуск к ресурсам. Обычно пользователь вводит имя пользователя и пароль для получения токена, а сервер предоставляет эти токены клиентам для аутентификации.
Ознакомиться с тем, как мы портировали JWT, и примером ее использования можно👉 здесь.
Библиотека создает токены доступа, которые позволяют пользователям получать допуск к ресурсам. Обычно пользователь вводит имя пользователя и пароль для получения токена, а сервер предоставляет эти токены клиентам для аутентификации.
Ознакомиться с тем, как мы портировали JWT, и примером ее использования можно
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🕺 "Поймай меня, если сможешь", - противостояние между пентестерами, кто ищет уязвимые места в IT-системах, и специалистами, кто разрабатывает средства защиты от кибератак, увы, с годами не ослабевает.
🛡 Решением становится конструктивная безопасность или Secure by Design – подход, при котором кибериммунитет закладывается уже на стадии проектирования системы.
Об особенностях такого подхода к проектированию систем с заложенной безопасностью и о том, когда есть смысл его применять, рассказывает Сергей Таланов, архитектор и Security Champion в команде KasperskyOS 👉 в статье на habr.com.
🛡 Решением становится конструктивная безопасность или Secure by Design – подход, при котором кибериммунитет закладывается уже на стадии проектирования системы.
Об особенностях такого подхода к проектированию систем с заложенной безопасностью и о том, когда есть смысл его применять, рассказывает Сергей Таланов, архитектор и Security Champion в команде KasperskyOS 👉 в статье на habr.com.
👍3
Media is too big
VIEW IN TELEGRAM
#KCIDN
Создавать кибериммунные продукты можно не только на базе KasperskyOS. Главное — следовать специальной методологии разработки.
О том, как учиться кибериммунной разработке, и какие треки существуют для различных потребностей, вы узнаете из доклада Александра Лифанова, эксперта по продукту KasperskyOS Community Edition «Лаборатории Касперского».
Узнайте больше о KasperskyOS на официальном сайте: https://kas.pr/9vq4
#KasperskyOS #кибериммунитет #разработка #обучение #KasperskyCyberImmunityDevelopersNight
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Где используется KasperskyOS и доступна ли она для В2С
Все ответы на эти и множество других вопросов о #KasperskyOS — на нашем сайте.
Если вы не нашли ответа на свой вопрос, воспользуйтесь формой обратной связи в нижней части страницы FAQ, или задайте его в комментариях
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9😁3
🌎 Проблемы кибербезопасности напрямую влияют на способность систем выполнять свои критические функции, что влечет финансовые последствия — риски кибербезопасности при разработке, сопровождении и поддержке систем растут. Согласно исследованию «Лаборатории Касперского», 53% организаций отказались от новых бизнес-проектов из-за неспособности справиться с рисками кибербезопасности, а 74% столкнулись с отсутствием подходящего защитного решения.
Почему риски кибербезопасности растут, а разработка безопасных систем дорога и сопряжена со сложностями, расскажут старший аналитик по информационной безопасности «Лаборатории Касперского» Алексей Матюшин и руководитель группы аналитиков по информационной безопасности «Лаборатории Касперского» Екатерина Рудина.
👉 Читаем сагу о кибериммунном подходе к проектированию в "Кибериммунном блоге"
Почему риски кибербезопасности растут, а разработка безопасных систем дорога и сопряжена со сложностями, расскажут старший аналитик по информационной безопасности «Лаборатории Касперского» Алексей Матюшин и руководитель группы аналитиков по информационной безопасности «Лаборатории Касперского» Екатерина Рудина.
👉 Читаем сагу о кибериммунном подходе к проектированию в "Кибериммунном блоге"
Хей, 2024! Ты был классным! ❤️
Вспомним самые яркие моменты вместе: наш топ-12 событий уходящего года!😊
1️⃣ Первый полёт KasperskyOS в составе прототипа конструктивно защищённого дрона-доставщика успешно состоялся в рамках нашего совместного с СПбГУ проекта по созданию прототипа кибериммунного дрона-доставщика.
2️⃣ Первая учебная группа завершила свое обучение кибериммунной разработке на #KasperskyOS.
3️⃣ "Лаборатория Касперского" приняла активное участие в проектно-образовательном интенсиве Архипелаг-2024 на Сахалине. Посмотреть, как это было, можно вот тут.
4️⃣ Состоялся релиз KasperskyOS Commutiny Edition SDK 1.2 и обновление сопутствующих библиотек и проектов с открытым исходным кодом.
5️⃣ "Лаборатория Касперского" завершила тестирование смартфона с KasperskyOS for Mobile и открыла набор на комплексную программу раннего доступа для пилотирования прототипа профессионального мобильного устройства на базе KasperskyOS for Mobile.
6️⃣ Провели Международную конференцию Kaspersky Cyber Immunity Conference 2024 (KCIC), куда привезли обновлённую операционную систему для тонких клиентов — Kaspersky Thin Client 2.0, созданную на базе KasperskyOS, и последующее сотрудничество с IVA Technologies.
7️⃣ Запустили Kaspersky Appicenter - платформу для создания, распространения и управления жизненным циклом приложений на KasperskyOS.
8️⃣ Представили новую версию кибериммунного шлюза Kaspersky IoT Secure Gateway 3.0 (KISG) на аппаратной платформе Kraftway «Рубеж-Н».
9️⃣ Приняли участие в профильных выставках и конференциях: конференция для разработчиков Codefest в Новосибирске, OS Day 2024 в РЭУ им. Г.В. Плеханова (Москва), флагманская промышленная выставка Иннопром 2024 в Екатеринбурге, благотворительный ИТ-пикник в Коломенском (Москва), Международный форум Kazan Digital Week, XII Международная IT-конференция "СТАЧКА" в Санкт-Петербурге, форум «Умные технологии Москвы – энергоэффективного города», международная IT-конференций - GITEX 2024 DUBAI, ежегодная конференция по кроссплатформенной разработке CrossConf 2024 и OS DevConf в Москве. И, конечно же, Kaspersky Industrial Cybersecurity Conference 2024 в Сочи!
1️⃣ 0️⃣ Провели Хакатон по кибериммунной разработке 3.0, который объединил больше 600 специалистов разных IT-направлений.
1️⃣ 1️⃣ Показали первый российский серийный электромобиль Атом с прототипом электронного блока управления - шлюзом безопасности Kaspersky Automotive Secure Gateway (KASG) на базе операционной системы KasperskyOS и ярким дизайном от стрит-арт-художника Миши Most.
1️⃣ 2️⃣ И даже выпустили свой плейлист!
В общем, мы очень довольны тем, как поработали в 2024 году!
Надеемся, что и следующий 2025 станет для нас не менее продуктивным🚗
Оставайтесь с нами!
А мы постараемся и дальше радовать вас новостями из мира кибериммунной разработки🔔
С наступающим Новым годом!🎏
Вспомним самые яркие моменты вместе: наш топ-12 событий уходящего года!
В общем, мы очень довольны тем, как поработали в 2024 году!
Надеемся, что и следующий 2025 станет для нас не менее продуктивным
Оставайтесь с нами!
А мы постараемся и дальше радовать вас новостями из мира кибериммунной разработки
С наступающим Новым годом!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2🎉2🍾2🎄1
Желаем, чтобы ваш код был чистым, баги — редкими, а идеи — инновационными! Желаем вам успехов в реализации самых амбициозных проектов, стабильности в работе и вдохновения для новых свершений.
Пусть ваши системы будут такими же надежными, как ваша команда, а защита данных – непроницаемой. Пусть каждый день приносит радость от успешно выполненных задач и новых открытий.
С Новым годом!
И пусть 2025-й станет годом больших побед и ярких достижений!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🍾5👏4
Пока новогоднее волшебство еще в силе, давайте загадывать желания! ✨
В прошлом году мы значительно выросли, и теперь у нас 1100+ подписчиков.❤️ Нас вдохновляют ваши лайки и комментарии на канале "KasperskyOS. Разработка", радует, что тема кибериммунитета находит все больше и больше сторонников.
Пожалуйста, ответьте на вопросы ниже, чтобы и в новом 2025 году информация на нашем канале была для вас максимально полезной и интересной!🎸
В прошлом году мы значительно выросли, и теперь у нас 1100+ подписчиков.
Пожалуйста, ответьте на вопросы ниже, чтобы и в новом 2025 году информация на нашем канале была для вас максимально полезной и интересной!
Please open Telegram to view this post
VIEW IN TELEGRAM
KasperskyOS Community Edition в текущем исполнении предназначена для использования в качестве ОС, встраиваемой в различные устройства, и предназначена для использования в таких местах, где есть требования к кибербезопасности результирующего решения, но невозможно установить наложенные средства защиты.
Реализация защиты становится частью операционной системы и всего решения. Для воплощения такой защиты используется старый принцип — «разделяй и властвуй» 🙂 То есть, весь прикладной код делится на части, взаимодействие между которыми строго контролируется. Принципы построения такой архитектуры не являются целью этой статьи, но с ними можно познакомиться на мини-курсах.
А вот из чего конкретно должен состоять проект программы для KasperskyOS, рассказываем в "Кибериммунном блоге" в статье "KasperskyOS: структура проекта".
Реализация защиты становится частью операционной системы и всего решения. Для воплощения такой защиты используется старый принцип — «разделяй и властвуй» 🙂 То есть, весь прикладной код делится на части, взаимодействие между которыми строго контролируется. Принципы построения такой архитектуры не являются целью этой статьи, но с ними можно познакомиться на мини-курсах.
А вот из чего конкретно должен состоять проект программы для KasperskyOS, рассказываем в "Кибериммунном блоге" в статье "KasperskyOS: структура проекта".
😁7❤1👍1👎1
KasperskyOS — специализированная операционная система. Пока что на ее основе можно создавать только решения для встроенных IT-систем с необходимым для конкретных заказчиков функционалом.
Область применения KasperskyOS достаточно широка: промышленность, энергетика, государственные учреждения, транспортная инфраструктура.
Среди устройств, которые уже работают на KasperskyOS, — тонкий клиент, ключевая часть решения Kaspersky Thin Client, и шлюзы для интернета вещей, которые помогают создавать защищенные IoT-сети и проводить цифровую трансформацию промышленности. Применяется KasperskyOS и в контроллерах интернета вещей для автоматизации и диспетчеризации в промышленности и в системах умного города. Для этого предназначен KasperskyOS SDK для IoT-контроллеров. Кроме того решение Kaspersky Automotive Secure Gateway позволяет создавать ПО для автомобильных электронных блоков управления.
Наша ОС активно развивается, и круг устройств, на которых она работает, растет. Например, сейчас «Лаборатория Касперского» тестирует возможность ее адаптации для мобильных платформ.
Область применения KasperskyOS достаточно широка: промышленность, энергетика, государственные учреждения, транспортная инфраструктура.
Среди устройств, которые уже работают на KasperskyOS, — тонкий клиент, ключевая часть решения Kaspersky Thin Client, и шлюзы для интернета вещей, которые помогают создавать защищенные IoT-сети и проводить цифровую трансформацию промышленности. Применяется KasperskyOS и в контроллерах интернета вещей для автоматизации и диспетчеризации в промышленности и в системах умного города. Для этого предназначен KasperskyOS SDK для IoT-контроллеров. Кроме того решение Kaspersky Automotive Secure Gateway позволяет создавать ПО для автомобильных электронных блоков управления.
Наша ОС активно развивается, и круг устройств, на которых она работает, растет. Например, сейчас «Лаборатория Касперского» тестирует возможность ее адаптации для мобильных платформ.
👍4🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Заработал портал помощи на русском help.kaspersky.ru. Адрес легко запомнить. Выбирайте раздел KasperskyOS и скачивайте документацию KasperskyOS Community Edition 1.2.
Другой полезный ресурс, позволяющий напрямую задавать вопросы разработчикам, — это раздел “KasperskyOS, Разработка” на forum.kaspersky.com.
Есть идеи или предложения по развитию? Чего-то не хватает в документации? Хотите похвастаться успехами в разработке на KasperskyOS?
Не стесняйтесь также обращаться в раздел “KasperskyOS, Разработка” на forum.kaspersky.com.
Присоединяйтесь к сообществу форума разработчиков, создавайте безопасное будущее вместе с нами!😎
Другой полезный ресурс, позволяющий напрямую задавать вопросы разработчикам, — это раздел “KasperskyOS, Разработка” на forum.kaspersky.com.
Есть идеи или предложения по развитию? Чего-то не хватает в документации? Хотите похвастаться успехами в разработке на KasperskyOS?
Не стесняйтесь также обращаться в раздел “KasperskyOS, Разработка” на forum.kaspersky.com.
Присоединяйтесь к сообществу форума разработчиков, создавайте безопасное будущее вместе с нами!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😁6👍3🎉3
Media is too big
VIEW IN TELEGRAM
«Лаборатория Касперского» давно выступает за создание цифровых систем, которые изначально защищены от угроз. Этот подход стал золотым стандартом не только для «Лаборатории», но и для многих других компаний. С тех пор появилось множество новых операционных систем, но #KasperskyOS выделяется своими уникальными принципами и технологиями, обеспечивающими безопасность.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🫥 Роботы пылесосы, нападающие на домашних животных и терроризирующие жильцов. Сюжет одного из эпизодов «Черного зеркала», который стал реальностью. Такое поведение бытовой техники может не только испортить жизнь потребителям, но и способно нанести огромный финансовый и репутационный ущерб производителям.
Именно к таким последствиям приводят низкая культура безопасной разработки и бездумное стремление к удешевлению производства. Причем, проблема стоит шире, чем просто уязвимость роботов-пылесосов или другой бытовой техники: в современном мире любое подключенное устройство может стать целью хакеров.
👉 Как IoT-устройства становятся целью хакеров разбираемся в нашей статье в "Кибериммунном блоге".
Именно к таким последствиям приводят низкая культура безопасной разработки и бездумное стремление к удешевлению производства. Причем, проблема стоит шире, чем просто уязвимость роботов-пылесосов или другой бытовой техники: в современном мире любое подключенное устройство может стать целью хакеров.
👉 Как IoT-устройства становятся целью хакеров разбираемся в нашей статье в "Кибериммунном блоге".
🔥4😱3
Ведущие разработчики KasperskyOS делились опытом и рассказывали о технологиях, которые легли в основу решений на KasperskyOS. Важной частью программы стал разговор о том, как с помощью нашей ОС создавать кибериммунные продукты - решения, устойчивые к кибератакам и способные выполнять свои функции даже в агрессивной среде.
KasperskyOS.
Выбирайте актуальное для вас видео. Будем рады вашим вопросам и комментариям
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6❤4🎄1
Если вы разрабатываете 👨💻 мобильные приложения, то почти наверняка сталкивались с Flutter — мегапопулярным открытым фреймворком от Google. Наша команда Mobile SDK and Applications Development, конечно, тоже захотела использовать Flutter при создании приложений для #KasperskyOS, но был нюанс…
Особенности архитектуры KasperskyOS задают условия, при которых мы не можем пойти проторенными дорожками и свободно интегрировать фреймворк на своей платформе. 🤷♂️ Подсмотреть решения где-то вовне мы не можем тоже — таких кейсов в индустрии просто не было. А сам Google практически не раскрывает внутреннюю архитектуру Flutter. Так что интеграцию требовалось выстраивать с нуля.
И мы залезли под капот Flutter и нашли решения, которые, с одной стороны, были бы удобны разработчикам, а с другой — устраивали бы нас с точки зрения безопасности и производительности.
Если вы тоже разрабатываете приложения, где требуется разбираться во внутренней архитектуре Flutter, 👉 эта статья точно будет вам полезна — ныряйте под кат!
Особенности архитектуры KasperskyOS задают условия, при которых мы не можем пойти проторенными дорожками и свободно интегрировать фреймворк на своей платформе. 🤷♂️ Подсмотреть решения где-то вовне мы не можем тоже — таких кейсов в индустрии просто не было. А сам Google практически не раскрывает внутреннюю архитектуру Flutter. Так что интеграцию требовалось выстраивать с нуля.
И мы залезли под капот Flutter и нашли решения, которые, с одной стороны, были бы удобны разработчикам, а с другой — устраивали бы нас с точки зрения безопасности и производительности.
Если вы тоже разрабатываете приложения, где требуется разбираться во внутренней архитектуре Flutter, 👉 эта статья точно будет вам полезна — ныряйте под кат!
👍7🔥3
Сертификационные испытания проводила лаборатория ООО НТЦ «Фобос-НТ». Полученный сертификат свидетельствует о том, что KasperskyOS соответствует требованиям по безопасности информации, установленным в документах «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» — по 4 уровню доверия, «Требования безопасности информации к операционным системам» и «Профиль защиты операционных систем типа А четвёртого класса защиты. ИТ.ОС.А4.ПЗ».
Это важный шаг в развитии операционной системы KasperskyOS. Это первый случай в России, когда полностью отечественная операционная система прошла такую проверку. Теперь у нас есть официальное подтверждение регулятора, что уникальные технологии безопасности KasperskyOS совместно с микроядерной архитектурой операционной системы способны эффективно противостоять современным угрозам и предоставлять при этом новые возможности.
Получение сертификата позволит укрепить доверие клиентов и партнёров «Лаборатории Касперского», а также откроет новые возможности для сотрудничества с госучреждениями и крупными компаниями. Теперь вычислительную технику под управлением KasperskyOS смогут использовать организации, к которым предъявляются требования регуляторов, в том числе объекты критической информационной инфраструктуры.
Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍9❤3
Ответы на эти и другие вопросы об инновациях в информационной безопасности ищите
Участники эфира:
• Вячеслав Борилин, Менеджер по развитию технического сообщества, «Лаборатория Касперского»
• Артём Избаенков, Директор продукта Solar Space, ГК «Солар»
• Алексей Горелкин, Генеральный директор Phishman
• Анна Лучник, независимый архитектор-исследователь
Модератор встречи: Игорь Бирюков, Руководитель киберхаба Сколково
Please open Telegram to view this post
VIEW IN TELEGRAM
RUTUBE
Какие инновации в ИБ нужны российским компаниям?
В новом эфире AM Live обсудили новейшие инновации в информационной безопасности.
Смотрите запись эфира, и вы узнаете:
🔸Какие инновации в ИБ возникли в России за последний год
🔸Какие факторы больше всего влияют на развитие инноваций на российском рынке…
Смотрите запись эфира, и вы узнаете:
🔸Какие инновации в ИБ возникли в России за последний год
🔸Какие факторы больше всего влияют на развитие инноваций на российском рынке…
👍3
Современные инфотейнмент-системы нуждаются в пересмотре подходов к безопасности. Устаревшие технологии и недостаточная изоляция привилегий делают их уязвимыми к атакам, что угрожает как функциональности автомобилей, так и их владельцам.
Команда 🟢 «Лаборатории Касперского» провела детальный анализ безопасности подсистем информационно-развлекательной системы Mercedes-Benz первого поколения, расширив работу, начатую Tencent Keen Security Lab.
О результатах анализа, проблемах уязвимости подключенных автомобилей и о том, как KasperskyOS может упростить управление безопасностью, читаем 👉 в новой статье в "Кибериммунном блоге".
Команда 🟢 «Лаборатории Касперского» провела детальный анализ безопасности подсистем информационно-развлекательной системы Mercedes-Benz первого поколения, расширив работу, начатую Tencent Keen Security Lab.
О результатах анализа, проблемах уязвимости подключенных автомобилей и о том, как KasperskyOS может упростить управление безопасностью, читаем 👉 в новой статье в "Кибериммунном блоге".
👍2🔥2
Media is too big
VIEW IN TELEGRAM
0:00 Интро
0:15 Принцип минимизации доверенной кодовой базы на уровне операционной системы и микроядро
1:25 Применение принципа на практике
#кибериммунитет #kasperskyos #микроядро #InsideCyberImmunity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1😁1