Школа МИБ
1.05K subscribers
526 photos
8 videos
55 files
351 links
Школа международной информационной безопасности Института актуальных международных проблем Дипломатической академии МИД России (Школа МИБ).

Наша страница ВКонтакте https://vk.com/iis_school

По вопросам сотрудничества: [email protected]
加入频道
Forwarded from Кибервойна
Совбез готовит обновлённую Доктрину информационной безопасности

В 2025 году в России может появиться обновлённая с учётом новых вызовов и угроз Доктрина информационной безопасности, действующая редакция которой принята в 2016 году. Об этом на пленарной сессии SOC Forum заявил вчера референт Совета безопасности России Алексей Петров.

Основным источником угроз, по оценке представителя Совбеза, являются спецслужбы западных стран, организовавшие против России информационную кампанию с привлечением международного хакерского сообщества:

«С началом специальной военной операции в отношении России была развёрнута беспрецедентная информационная кампания, направленная на […] нанесение экономического ущерба различным отраслям экономики, провоцирование социальной напряжённости, нарушение государственного и военного управления. Такую информационную кампанию развернули спецслужбы западных стран с привлечением международного хакерского сообщества. И если вначале мы видели, что это большое количество просто разрозненных хактивистов, то за последнее время их скоординированность и техническая изощрённость их действий возросли. Уже наглядно стала проглядываться рука западных спецслужб, действие их методичек. Противник научился проводить многофакторные информационные операции, и теперь практически каждый объект российской информационной инфраструктуры является объектом для компьютерных атак. Подход к защите информации, основанный на том, что мой объект не является целью для нарушителей подобного рода, не работает и приводит к совершенно очевидным последствиям. Это же касается и занижения категории […] объекта, выборочного выполнения мер информационной безопасности. […]

В текущих условиях каждый объект может стать целью компьютерной атаки. Прежде всего, это обусловлено тем, что комплексное воздействие на нашу информационную инфраструктуру направлено не только на нанесение ущерба защищаемому объекту и той информации, которая там циркулирует, но и также для провоцирования последствий социальных, экономических, информационных. То есть цели нарушителя находятся далеко за пределами защищаемого объекта».

Алексей Петров выделил основные направления совершенствования системы обеспечения информационной безопасности страны:

«Прежде всего, нам необходимо ввести единый правовой режим для защиты не только государственных информационных систем, систем, обрабатывающих персональные данные, объектов критической информационной инфраструктуры, а для всех систем, от безопасности и устойчивости функционирования которых зависят граждане, общество и государство.

Необходимо совершенствовать механизмы контроля выполнения требований по информационной безопасности, создать действенные механизмы оперативного контроля защищённости и, естественно, принятия мер по устранению выявленных недостатков, в том числе с привлечением уполномоченных государственных органов.

Надо повысить эффективность, прежде всего, предупреждения информационных угроз, включая раннее выявление этих угроз и организацию оперативного и скоординированного противодействия им.

Крайне важно улучшить взаимодействия всех заинтересованных сторон».

Для реализации этих и других мер потребуется внести изменения в документы стратегического планирования, в том числе в ключевой документ — Доктрину информационной безопасности. Совет безопасности уже занимается её обновлением и планирует завершить работу в следующем году.
Forwarded from Кибервойна
Форум ООН по управлению интернетом (IGF) в 2025 году пройдёт в Норвегии. Ранее его планировалось провести в России: заявка была подана в 2020 году, и ещё этим летом вице-премьер Дмитрий Григоренко на встрече с делагацией Секретариата ООН подтверждал готовность организовать 20-й IGF в Санкт-Петербурге.
🇺🇸 В США представили прогноз об угрозах в киберсфере на 2025 год

🌐 Эксперты Google и Mandiant представили документ Cybersecurity Forecast 2025, посвященный анализу и прогнозированию ключевых тенденций и угроз в сфере кибербезопасности на ближайший год. Как отмечают авторы, в 2025 году правительство США продолжит оставаться объектом интереса со стороны "кибершпионажа, спонсируемого государствами" , которые, вероятно, намерены воспользоваться сменой администрации для получения стратегического преимущества.

👺 В частности, документ особо акцентирует внимание на роли геополитических факторов как катализаторов киберактивности. Так, американские исследователи традиционно называют «большую четверку» − Россию, Китай, Иран и Северную Корею − основными источниками киберугроз в рамках достижения своих геостратегических целей. По мнению Google и Mandiant, российские кибератаки направлены против Украины и стран НАТО, в то время как Китай демонстрирует высокую активность в использовании нулевых уязвимостей, скрытых сетей и информационных операций, направленных на дискредитацию целей. В свою очередь, Северная Корея сосредоточена на кражах криптовалют и социальной инженерии, а Иран продолжает поддерживать региональную напряженность с помощью атак на государственные и телекоммуникационные системы.

🤖 В то же время одной из центральных тем исследования является влияние искусственного интеллекта на формирование киберугроз и возможностей защиты. Согласно прогнозам авторов доклада, кибербезопасность в 2025 году претерпит значительные изменения, вызванные как технологическим прогрессом, особенно в области искусственного интеллекта, так и постоянной активностью злонамеренных акторов, которые активно осваивают потенциал больших языковых моделей для масштабирования атак, включая фишинг, создание deepfake-контента и эксплойты для обхода защитных систем. Отдельно отмечается, что генеративный искусственный интеллект все чаще используется в информационных операциях для создания дезинформации и ложных идентичностей, что существенно увеличивает масштабы атак.

🦠 Важным аспектом отчета является анализ глобальных угроз, в котором особое внимание уделяется использованию вредоносного ПО для кражи данных и программ-вымогателей, которые становятся все более опасными благодаря их способности обходить современные средства обнаружения и защиты. Кроме того, отчет указывает на рост активности менее квалифицированных злоумышленников, получающих доступ к профессиональным инструментам через сервисы «как услуга» − такая демократизация кибервозможностей значительно усложняет задачи обеспечения безопасности для организаций.

🛡 Наконец, с развитием квантовых технологий появляется риск взлома традиционных шифров, поэтому эксперты считают, что организациям необходимо переходить к квантово-устойчивым стандартам шифрования, разработанным Национальным институтом стандартов и технологий (NIST). Кроме того, организациям предстоит адаптироваться к новым вызовам через внедрение облачных и автоматизированных решений, усиление контроля за идентификацией пользователей и подготовку к долгосрочным изменениям в криптографии.

#ШколаМИБ #Google #Mandiant #США #кибербезопасность #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 IGF 2024: создание многостороннего цифрового будущего
28 ноября в 19:00 состоится эфир дискуссионного клуба «Цифровая реальность»

15-19 декабря в Эр-Рияде (Саудовская Аравия) пройдёт 19-й Глобальный форум по управлению интернетом. В этом году девизом Форума стало «Создание нашего многостороннего цифрового будущего».

IGF 2024 сосредоточится на четырех темах:

🔵 использование инноваций и балансировка рисков в цифровом пространстве;
🔵 увеличение цифрового вклада в мир и устойчивое развитие;
🔵 продвижение прав человека и инклюзивности в цифровую эпоху;
🔵 улучшение цифрового управления интернетом.

💌 28 ноября в 19:00 в онлайн-формате обсудим, чего ждать от предстоящего Форума и на что обратить внимание, в каких секциях примут участие представители российской делегации, участие ICANN в IGF 2024, а также фокусы внимания дискуссий Форума для конечных пользователей EURALO.

В качестве экспертов выступят:

🔵 Вадим Глущенко, директор Центра глобальной ИТ-кооперации;
🔵 Наталья Филина, секретарь EURALO, At-Large, ICANN;
🔵 Дарья Степовая, член исполнительной дирекции Школы международной информационной безопасности Дипломатической Академии МИД России.

Модератор: Михаил Анисимов, представитель ICANN по работе с заинтересованными сторонами в Восточной Европе и Центральной Азии.

🤖 К эфиру можно присоединиться по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Сегодня в 19:00 — дискуссионный клуб «Цифровая реальность»

В онлайн-формате приглашённые эксперты обсудят предстоящий IGF 2024:

🔵 чего ждать от Форума и на что обратить внимание;
🔵 в каких секциях примут участие представители российской делегации;
🔵 участие ICANN в IGF 2024;
🔵 фокусы внимания дискуссий Форума для конечных пользователей EURALO.

➡️ К эфиру можно присоединиться по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 30 ноября — Международный день информационной безопасности

Интернет стал неотъемлемой частью нашей жизни, но с его развитием растёт и количество киберугроз. Международный день информационной безопасности призван напомнить каждому пользователю об онлайн-рисках и важности защиты данных.

Согласно отчёту проекта «Нетоскоп» за третий квартал 2024 года, масштабы фишинга, вредоносного ПО и спама продолжают расти.

Основные цифры:

👉🏻 Фишинг: выявлено 97 275 доменов, использованных для кражи личных данных;
👉🏻 Вредоносное ПО: зафиксировано 286 940 доменов, распространяющих вирусы и вредоносные программы;
👉🏻 Спам: обнаружено более 1,75 млн доменов, используемых для массовых нежелательных рассылок;
👉🏻 Новые угрозы: за квартал в базу проекта добавлено 20 899 новых ресурсов с противоправным контентом, включая переквалифицированные домены.

Как защитить себя:

👉🏻 Используйте антивирусное ПО и своевременно обновляйте его;
👉🏻 Проверяйте ссылки перед переходом, особенно из незнакомых источников;
👉🏻 Используйте сложные пароли и включайте двухфакторную аутентификацию.

ℹ️ Узнать больше о кибербезопасности можно на сайтах доменныйпатруль.рф и нетоскоп.рф
Please open Telegram to view this post
VIEW IN TELEGRAM
Ждем всех завтра на секции Школы МИБ!
#ДА_Анонс 📢

✍🏼 Открытие конференции пройдет в 🕙 10:00 в ауд. 353.

💬 На открытии конференции к участникам с приветственным словом выступят д-р полит. наук, д-р. юрид. наук, профессор О.Г. Карпович, начальник Управления международного сотрудничества, связей с общественностью и научно-координационной работы Н.Н. Стригунова и председатель Совета молодых ученых О.А. Тимакова. 

🔹 В рамках конференции пройдет 19 секций. Часть секций пройдет в очном формате, часть в дистанционном.

ℹ️ Подробнее см. Программу конференции. 

🔹 Приглашаем всех желающих присоединиться в качестве слушателей и участников дискуссии. 

#Дипакадемия / #ДА_Конфереция
🎉 Открыт сбор предложений для формирования программы RIGF. Присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Сбор тем на RIGF 2025

15-й российский Форум по управлению интернетом пройдёт 7–8 апреля 2025 года в гибридном формате. Подготовка программы уже началась, и организаторы объявляют сбор тем для обсуждения на секциях.

Основные направления RIGF 2025:

🟢 развитие цифровой инфраструктуры;
🟢 управление ИИ и новыми технологиями;
🟢 суверенитет данных и конфиденциальность;
🟢 борьба с цифровой дезинформацией;
🟢 практики устойчивых технологий;
🟢 кибербезопасность и защита детей онлайн;
🟢 совершенствование цифрового управления интернетом, который мы хотим;
🟢 процессы GDC и WSIS 20+.

Итоговая программа будет составлена после обработки предложенных тем и с учётом тенденций, заявленных на глобальном IGF, который пройдёт в декабре. Предложения принимаются до 20 января 2025 года через форму на сайте RIGF.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Опасные возможности ИИ: как уязвимости генеративных моделей становятся инструментом угроз

📄Школа международной информационной безопасности ДА МИД России рада представить своим читателям опубликованный на портале по информационной безопасности SecurityLab краткий вариант проведенного совместно с Координационным центром доменов .RU / .РФ исследования на тему анализа методов генерации деструктивного контента современными моделями искусственного интеллекта общего назначения.

👩‍💻 Данный материал посвящен изучению обнаруженных экспертами уязвимостей в виде промпт-инъекций с использованием HTML-тегов в ИИ-продуктах таких отечественных и зарубежных IT-компаний, как SberAI, Yandex и OpenAI. В результате применения данного метода авторам удалось сгенерировать не только текстовую, но и графическую информацию вредоносного содержания, а также обнаружить факт предвзятости в отношении влиятельных политических фигур.

🛡 Таким образом, стоит отметить, что современные генеративные модели по-прежнему остаются уязвимыми для изощренных промпт-атак, что представляет потенциальную опасность в контексте генерации вредоносного контента и его дальнейшего использования в злонамеренных целях. Охватывая классическую триаду угроз международной информационной безопасности, результаты генерации свидетельствуют о существующей тенденции к значительному возрастанию функциональности и, как следствие, негативного потенциала ИИ с течением времени, отражая двойственную природу данной технологии.

⚠️ Авторы призывают к ответственному использованию ИИ и выражают благодарность компаниям-разработчикам за своевременную обратную связь.

#ШколаМИБ #SberAI #Yandex #OpenAI #информационная_безопасность #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Колаборатория (Anna Sytnik)
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Цифровые двойники и персональный суверенитет в Сети

С 15 по 19 декабря в Эр-Рияде проходит 19-й Форум ООН по управлению интернетом (IGF 2024), посвящённый теме «Создание нашего многостороннего цифрового будущего». На Форуме Молодёжный совет Координационного центра доменов .RU/.РФ совместно с Школой международной информационной безопасности (МИБ) организовал две сессии.

🟡 На сессии «Цифровые двойники: аватары, реликвии, призраки» эксперты обсудили виртуальные аватары, которые могут сохраняться в цифровом пространстве после смерти человека. Особое внимание уделили этическим и психологическим вопросам, связанным с идентичностью и манипуляцией данными. Спикеры подчеркнули необходимость создания правовых рамок для регулирования этой технологии.
🟡 Сессия «Персональный суверенитет в Сети: утопия или наше будущее?» рассмотрели возможности децентрализованных систем, таких как Solid Тима Бернерса-Ли, а также взаимодействие личных и государственных интересов. Участники отметили важность преодоления технических и социальных барьеров для достижения цифрового суверенитета.

Организаторами секций выступили:

🔵 председатель Молодёжного совета КЦ Андрей Алейников;
🔵 члены Молодёжного совета КЦ и исполнительной дирекции Школы МИБ Аревик Мартиросян и Дарья Степовая;

Подготовка сессий проходила при активном участии членов Молодёжного совета:

🔵 Марины Моисеевой, Алены Геращенко и Марины Линник, которые нашли актуальные новости по поднятым в ходе сессий темам и собрали источники;
🔵 Карины Стребковой, подготовившей тексты докладов;
🔵 и Никиты Соловьева, сделавшего опросы для слушателей сессий.

IGF 2024 продолжается, следите за новостями!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Дорогие коллеги!

🎉Рады сообщить, что 25 декабря 2024 года состоится круглый стол "Развитие методов и технологий информационного противоборства в ходе внутриполитических конфликтов: международный опыт", организованный Региональным центром развития публичной дипломатии и международных отношений имени Е.М. Примакова и Школой международной информационной безопасности Дипломатической академии МИД России.

📍Где? Центр имени Е.М. Примакова (ул. А. Павлова 1, к. 22в, Л-10)
📝Когда? 13:30 (Самара)

В современном мире информационное пространство становится важнейшей ареной противоборства, где разворачиваются не только межгосударственные, но и внутриполитические конфликты. Технологии манипуляции общественным мнением, распространения дезинформации и ведения пропаганды играют все более значимую роль в дестабилизации политической обстановки и эскалации конфликтов.

#Unitis

❤️Приглашаем всех заинтересованных принять участие в мероприятии!
Forwarded from Кибервойна
Генассамблея ООН приняла новую Конвенцию против киберпреступности. Процедура прошла этой ночью или днём по Нью-Йорку. Резолюция о конвенции была принята консенсусом, то есть без голосования, как до этого произошло и в профильном Третьем комитете Генассамблеи. Итоговый проект можно посмотреть здесь.

Подробно об этой конвенции и её предыстории я рассказывал в отдельной статье. Идею нового глобального инструмента по борьбе с киберпреступностью Россия начала продвигать с 2010-х годов. Формально процесс разработки документа был запущен почти ровно пять лет назад, в декабре 2019 года, когда в Генассамблее была принята резолюция о создании спецкомитета по подготовке конвенции.

На вчерашнем заседании непосредственно перед принятием конвенции выступила Россия на правах инициатора переговоров. В этой речи отражены смешанные эмоции российской стороны по поводу конвенции: с одной стороны, итоговый текст не лишён изъянов, с другой, хорошо, что его приняли, ведь он создаёт возможности для сотрудничества: «Запуск механизмов, предусмотренных Конвенцией, позволит нанести сокрушительный удар по информационной преступности, масштабы которой увеличиваются в геометрической прогрессии».

Церемония подписания конвенции пройдёт в 2025 году в Ханое.