РТ-ИБ
1.25K subscribers
1.37K photos
51 videos
3 files
142 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
ИИ замедляет работу программистов

К такому выводу пришли исследователи из некоммерческой организации Model Evaluation & Threat Research (METR), проведя масштабное рандомизированное контролируемое исследование.

Условия эксперимента
📎16 опытных программистов, участвующих в развитии крупных open source проектов
📎246 реальных задач — от исправления багов до реализации новых функций.
📎2 категории заданий: в одной разрешалось использовать ИИ-инструменты, в другой — нет.
📎Инструмент Cursor Pro с моделью Claude 3.5/3.7 Sonnet

Разработчики заранее оценивали, сколько времени займёт выполнение каждой задачи. После завершения работы они также указывали, насколько, по их мнению, им помог искусственный интеллект.

Что ожидали?
🛡 Участники прогнозировали +24% прироста скорости
🛡 После выполнения задач субъективно оценили эффект в +20%

Что получилось на деле?
🛡 Задачи с ИИ выполнялись на 19% медленнее, чем без него

Основные причины замедления:
1️⃣ Переоценка пользы ИИ
2️⃣ Глубокое знание разработчиками кода, что снижает ценность внешней помощи
3️⃣ Сложность и объём репозиториев
4️⃣ Низкая надёжность решений, предлагаемых ИИ (менее 44% были приняты)
5️⃣ Отсутствие у моделей полноценного понимания контекста проекта
6️⃣ Трата времени на формулировку запросов, ожидание ответов и анализ предложенных фрагментов

А что думаете вы об использовании ИИ в работе?

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10762
[АРХИВНАЯ ЗАПИСЬ: SOLARWINDS]
КЛАССИФИКАЦИЯ:
целевая цепная атака на поставщика IT-решений с целью проникновения в госструктуры и корпорации
ДАТА РАСКРЫТИЯ ИНЦИДЕНТА:
13 декабря 2020
ПРЕДПОЛАГАЕМАЯ ДАТА АТАКИ:
март 2020 — февраль 2021
ЧИСЛО ПОСТРАДАВШИХ:
более 18 тысяч организаций по всему миру

ВЫПИСКА ИЗ ОТЧЕТА
В ходе одной из крупнейших кибершпионских операций последних лет злоумышленники, связанные с группировкой APT29 (известной также как Cozy Bear), скомпрометировали обновления программного обеспечения SolarWinds Orion. Это дало им возможность незаметно получить доступ к системам более 18 тысяч организаций, включая государственные учреждения США, крупные компании в сфере ИТ и телекоммуникаций.

Важно: из ~18 тысяч инсталляций заражённого ПО лишь ~100 организаций подверглись атаке, связанной с эксплуатацией внедренного вредоносного кода

ЖИЗНЕННЫЙ ЦИКЛ АТАКИ
📎В сентябре 2019 года хакеры получили доступ к сети SolarWinds.
📎В октябре 2019 года злоумышленники начали тестировать внедрение кода в Orion.
📎Примерно четыре месяца спустя они внедрили в Orion вредоносный код под названием Sunburst.
📎26 марта 2020 года компания SolarWinds начала распространять обновления Orion, содержащие вредоносный код хакеров.

ОСОБЕННОСТИ АТАКИ:
🛡 Атака через цепочку поставок (supply chain attack)
🛡 Заражение произошло через официальный апдейт SolarWinds Orion
🛡 Вредоносный трафик маскировался под легитимный, использовались домены, похожие на реальные

ПОСЛЕДСТВИЯ:
📎Компрометация десятков правительственных структур США
📎Утечка внутренней документации, писем и служебной информации
📎Политические и дипломатические последствия: обвинения России со стороны США

ФИНАНСОВЫЕ ПОТЕРИ:
Средний ущерб годового дохода компаний составил:
14% — в США
9,1% — в Сингапуре
8,6% — в Великобритании

РЕКОМЕНДАЦИИ
1️⃣ Не полагайтесь только на стандартные средства защиты
2️⃣ Используйте комплексные решения для противодействия атакам (например, продукты экосистемы RT Protect)
3️⃣ Ограничивайте права системного и сетевого администрирования

Документ закрыт. Доступ ограничен.

#Архив
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6441
А вот и экосистема RT Protect, но совсем не такая, какой вы привыкли её видеть. Мы решили пофантазировать: какими были бы продукты RT Protect, если бы они ожили?

У каждого своя уникальная роль, но общая цель — обеспечение информационной безопасности.

Кого оживим в следующий раз?
💛 — Крупных игроков рынка ИБ
🔥 — Образы атак: вредоносное ПО, SQL-инъекции, фишинг
👍 — Профильные мероприятия: Positive Hack Days, РосИнфоБез, SOC Tech
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1231👍1714🔥61
Артем Сычев × РБК

📢 Артём Сычев, первый заместитель генерального директора «РТ-Информационная безопасность», рассказал РБК о том, как сегодня меняется мир киберугроз — и как на это отвечает команда РТ-ИБ.

Что обсудили?
1️⃣ Тенденции в мире кибератак и изменения в ландшафте угроз.
2️⃣ Как хакеры используют искусственный интеллект, и как ИИ помогает отражать атаки.
3️⃣ RT Protect AI — инструмент, который помогает как руководителям по безопасности, так и рядовым аналитикам.
4️⃣ Экосистему RT Protect и новые модули решений для быстрого реагирования и выявления компьютерных атак.
5️⃣ Роль Positive Hack Days для компании и отрасли.

Подробности — в интервью для РБК.
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍221610
РТ-ИБ pinned a photo
🛡 Как бы звали защитников Руси цифровой на нашем веку?

В стародавние времена были богатыри, что землю родную от врага защищали. А ныне, во веке кибернетическом, есть свои витязи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2115944👍3😁31💯1😎1