Школа МИБ
1.05K subscribers
497 photos
8 videos
55 files
339 links
Школа международной информационной безопасности Института актуальных международных проблем Дипломатической академии МИД России (Школа МИБ).

Наша страница ВКонтакте https://vk.com/iis_school

По вопросам сотрудничества: [email protected]
加入频道
🗓 C 8 по 9 декабря 2023 г. в рамках юбилейной X ежегодной международной научной конференции молодых ученых Дипломатической академии МИД России «Актуальные проблемы мировой политики» состоялась секция Школы МИБ «Роль новых технологий в международных отношениях и международном праве».

👤В ходе двух дней молодые исследователи обсуждали широкий спектр вопросов в области новых технологий: перспективы влияния искусственного интеллекта на развитие международного права и международных отношений, роль цифровых метавселенных в современной геополитике, информационную безопасность космической инфраструктуры, развитие новых технологий как базы для эволюции платежных систем, цифровую дипломатию и дипломатию данных.

📝По итогам конференции будет издан сборник тезисов, которым мы также поделимся с вами в наших дальнейших публикациях.

#Возможностидлямолодежи #ШколаМИБ #СМУ #ДАМИДРоссии
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧Заложница фортуны: Великобритания опубликовала отчет об угрозах со стороны программ-вымогателей

⚡️Согласно новому отчету парламентского комитета Великобритании, правительство находится под угрозой «катастрофической атаки программ-вымогателей», которая потенциально может привести страну к стагнации.

🔓«Крупная атака программ-вымогателей может оказать разрушительное воздействие на граждан Великобритании и экономику страны, что, несомненно, представляет серьезную угрозу для национальной безопасности государства».

🔔По мнению Объединенного комитета по стратегии национальной безопасности Великобритании, ключевой причиной уязвимости является тот факт, что правительственная инфраструктура функционирует на устаревших системах. Хотя в отчете и признаются усилия Национального центра кибербезопасности по повышению киберустойчивости страны, цифровая инфраструктура правительства Великобритании продолжает оставаться уязвимой.

«Поскольку разные операторы критической инфраструктуры пользуются услугами одного и того же поставщика, то одна атака может затронуть сразу несколько секторов, что приведет к масштабным и разрушительным последствиям», – говорится в отчете.

💡В докладе также подвергается критике позиция правительства Великобритании, которое игнорирует все риски, что впоследствии может привести к «катастрофическим издержкам». «Если в будущем Великобритания хочет не стать заложницей фортуны и не допустить вмешательства в выборы, то крайне необходимо, чтобы на борьбу с этой серьезной угрозой для национальной безопасности страны были направлены дополнительные значительные ресурсы», – заявляет комитет.

⚡️Опасения парламентского комитета небезосновательны, поскольку в стране наблюдается заметный рост числа кибератак. Так, Великобритания занимает третье место в списке стран, наиболее подверженных кибератакам, уступив лидерство США и Украине.

#ШколаМИБ #ЧтоПочитать_МИБ #Новости_МИБ #информационная_безопасность #Великобритания
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Международный союз электросвязи объявляет набор в Молодежный консультативный совет Генерального секретаря

📢 Международный союз электросвязи (МСЭ) объявил о запуске Молодежного консультативного совета Генерального секретаря, задачей которого будет являться предоставление практических рекомендаций Генеральному секретарю МСЭ, а также выработка и реализация разнообразных молодежных инициатив в рамках укрепления международного сотрудничества в преодолении цифрового разрыва и достижения Целей устойчивого развития.

Члены первого Молодежного консультативного совета будут отобраны Генеральным секретарем МСЭ среди лучших кандидатов по всему миру.

Основными задачами совета станут:
➡️предложение идей по созданию равноправной, доступной, универсальной, инновационной и безопасной связи;
➡️содействие в уменьшении цифрового разрыва и использовании технологий для общественного блага;
➡️оценка и предоставление мнений о программах работы МСЭ, методах управления и развитии человеческих ресурсов;
➡️поддержка инициатив МСЭ и продвижение работы среди молодежной аудитории.

✍️ Для участия в конкурсе необходимо подать заявку до 12 января 2024 г.

С подробностями о конкурсном отборе в Молодежный совет МСЭ можно ознакомиться по ссылке.

#ШколаМИБ #Возможностидлямолодежи #ООН #МСЭ
Дорогие друзья и коллеги!

В эпоху цифровых трансформаций, когда данные становятся ключевым ресурсом, международная информационная безопасность превращается в неотъемлемый элемент глобальной стабильности. Сегодня развитие международных норм и соглашений в области МИБ становится важным этапом в укреплении цифровой стойкости глобального сообщества.

Прошедший год был испытанием для всей мировой общественности, сложившиеся вызовы подчеркнули актуальность глобального сотрудничества и необходимость построения устойчивых международных стандартов.

В предстоящем же году нас ожидают вызовы, требующие не только технических инноваций, но и стратегического сбалансированного подхода.

Коллектив Школы МИБ поздравляет с наступающим новым годом! Пусть он принесет нам еще больше успешных усилий в сфере МИБ, а каждый шаг в цифровом пространстве будет направлен на создание более безопасного и устойчивого мира. А наша команда, в свою очередь, будет продолжать освещать ключевые события в области международной информационной безопасности и проводить тематические мероприятия. До встречи в новом 2024 году!

#ШколаМИБ #итогигода
🟡Вот и пролетели незаметно новогодние и рождественские праздники, а значит, настала пора уделить время своей цифровой гигиене. Согласно статистике за 2023 год, 65% паролей россиян можно взломать простым перебором всего за минуту, а глобальная статистика еще печальнее – 83 % самых популярных паролей взламываются за 1 секунду.
Мы подготовили для вас несколько советов о том, как обезопасить свои данные в 2024 году.

1️⃣Поищите свои пароли и почту в свежих утечках
Немаловажно регулярно использовать специальные инструменты, такие как haveibeenpwned.com, password.kaspersky.com/ru/ или же встроенные функции вашего антивируса или браузера, чтобы узнать, не были ли ваши учетные данные скомпрометированы в результате утечек данных. Данная мера поможет вам своевременно реагировать и изменять пароли в случае необходимости. Если найдете свои данные среди утечек - лучше поменять пароль или завести новую учетную запись.

2️⃣ Не пользуйтесь старыми паролями и не используйте один пароль для нескольких сервисов
Данное правило вытекает из предыдущего: повторное использование паролей увеличивает риск их утечки, так как, если один аккаунт будет скомпрометирован, то все остальные, где используется тот же пароль, также окажутся под угрозой.

3️⃣ Регулярно меняйте пароли
Периодическая смена паролей — это эффективная мера предотвращения долгосрочного несанкционированного доступа. В случае компрометации данных регулярное обновление паролей может предотвратить дальнейшее использование украденной информации.

4️⃣ Храните данные учетных записей в защищенных местах
Использование надежных менеджеров паролей и шифрование данных являются ключевыми элементами защиты информации об учетных записях. Так, менеджеры паролей не только обеспечивают безопасное хранение, но и помогают генерировать сложные пароли, а также имеют функцию автозаполнения. Но если вы не любите доверять программе ваши учетные данные, то воспользуйтесь старым-добрым методом записи информации, например, в специальный блокнот. Только не наклеивайте стикер с паролем на монитор, чтобы потом сфотографироваться рядом с ним для интервью, как это сделал сотрудник Гавайской службы спасения в 2018 г. 😊

5️⃣ Используйте двухфакторную аутентификацию
Двухфакторная аутентификация (2FA) значительно увеличивает безопасность, добавляя дополнительный уровень защиты помимо пароля путем отправки кода на ваш телефон или использования специального приложения, например, Google Authenticator. Предпочтительно использовать приложения.

6️⃣Установите последние обновления везде, где это возможно.
На телефонах, компьютерах, браузере, приложениях, консолях и т.д. Свежие версии прошивок ОС и приложений зачастую закрывают выявленные уязвимости. Это снижает риск взлома и утечек.

Здесь мы представили вам лишь несколько основных советов по цифровой гигиене, конечно, ваша безопасность не ограничивается только шестью пунктами, однако даже они способны в разы обезопасить вас в Интернете.

#ШколаМИБ #информационная_безопасность #кибергигиена
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇳 Вакансия в ООН в области ИИ

Позиция: консультант по вопросам политики в области искусственного интеллекта (Consultancy on Policy Network on Artificial Intelligence), Департамента по экономическим и социальным вопросам, Секретариата Глобального форума по управлению интернетом (IGF).

Локация: Женева, Швейцария (предполагается удаленная работа)

Срок действия контракта: 18 марта - 31 декабря 2024 г.

Дедлайн подачи заявки: 5 февраля 2024 г.

Обязанности: взаимодействие с назначенными Многосторонней консультативной группой Форума ООН по управлению интернетом (MAG) координаторами рабочей группы с участием многих заинтересованных сторон в сфере Политической сети по искусственному интеллекту (Policy Network on Artificial Intelligence, PNAI) для разработки стратегии реализации и плана работы, а также мониторинг того, чтобы непосредственная работа по созыву и подготовке результатов соответствовала уже проделанной работе межсессионными группами IGF, включая работу MAG и многосторонней рабочей группы PNAI.

Требования: степень магистра в области информационно-коммуникационных технологий, социальных наук, исследований в области развития, менеджмента или других соответствующих дисциплин или эквивалентных областей; может быть принята университетская степень первого уровня (бакалавриат) в аналогичной области в сочетании с двумя дополнительными годами опыта релевантной работы; 5 лет профессионального опыта, включая аналитическую работу, связанную с ИКТ, управлением Интернетом, разработкой цифровой государственной политики, и т. д.; требуется подтверждение наличия знаний в области искусственного интеллекта, новых и новейших технологий, прав человека в Интернете, кибербезопасности, цифровой интеграции.

Более подробная информация по ссылке.

#ШколаМИБ #Возможностидлямолодежи #ООН
🧠II Глобальный форум по этике ИИ

🌎5 и 6 февраля 2024 г. в Словении состоялся 2-й Глобальный форум по этике искусственного интеллекта, проводимый под эгидой ЮНЕСКО.

💬Дискуссии были сосредоточены вокруг проблематики международного сотрудничества и создания этических принципов и стандартов. Эти меры, как заявляется, призваны направлять разработку и применение ИИ, обеспечивая его соответствие глобальному благосостоянию и человеческим ценностям.

📌В ходе форума ЮНЕСКО запустила ряд новых инициатив, включая сеть Экспертов по этике искусственного интеллекта без границ и Глобальную обсерваторию по этике ИИ.

📌Помимо этого, в ходе форума 8 технологических компаний в своем совместном заявлении «Приверженность компаний частного сектора сотрудничеству с ЮНЕСКО в создании этичного и ответственного ИИ» обязались создавать «более этичный» ИИ. Обязательство также включает усилия фирм по укреплению своих технических возможностей в области этики и искусственного интеллекта, такие как разработка и внедрение рекомендованного ЮНЕСКО «Инструмента оценки этического воздействия». Сотрудничество между государственным и частным секторами позиционируется как ключ к использованию ИИ на общее благо.

Расскажем подробнее об упомянутых инициативах в наших дальнейших постах.

#ШколаМИБ #Новости_МИБ #Новости_ИИ #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇳 ГА ООН: первая глобальная резолюция по ИИ

Сегодня Генеральная Ассамблея Организации Объединенных Наций приняла консенсусом первую глобальную резолюцию по искусственному интеллекту (ИИ), направленную на продвижение безопасных и заслуживающих доверия систем ИИ.

Резолюция призывает одобрить эффективные гарантии использования ИИ и обеспечить, чтобы его разработка была ответственной и инклюзивной.

В тексте также излагается общее видение принципов, которые должны главенствовать в области ИИ, включая ориентацию на человека и соблюдение его прав, надежность, объяснимость, этичность, сохранение конфиденциальности, а также ориентированность на устойчивое развитие.

Как сообщается, резолюция состоит из 13 пунктов, в первом из них содержится призыв "преодолеть разрыв в сфере искусственного интеллекта и иных цифровых технологий между странами и в них". Кроме того, в документе подчеркивается необходимость "помогать развивающимся странам" и обеспечивать равный и справедливый доступ к преимуществам цифровой трансформации и безопасных систем ИИ.

Документ, предложенный Соединенными Штатами в соавторстве со 123 странами, официально открывает страницу резолюций ООН, посвященную ИИ.

За развитием дальнейших событий следите вместе со Школой международной информационной безопасности.

#ШколаМИБ #Икусственныйинтеллект #ИИновости #ООН
👥Дорогие слушатели и коллеги!

Все долго ждали этого, и наконец мы объявляем о наборе в Исполнительную дирекцию Школы международной информационной безопасности ИАМП ДА МИД России.

Открыты волонтерские позиции в:
🔹Департамент СМИ;
🔹Департамент грантов;
🔹Департамент научной деятельности;
🔹Департамент внешних и внутренних связей.

Что требуется?

наличие знаний по информационной проблематике или желание изучать ее;
опыт участия в международных мероприятиях и/или их организации;
знание английского и/или иных иностранных языков;
пунктуальность и ответственность;
заполнение анкеты по ссылке до 17 апреля 2024 г.

Прием в Исполнительную дирекцию Школы МИБ состоится по итогам онлайн собеседований с кандидатами.

#ШколаМИБ #Возможностидлямолодежи
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Школа международной информационной безопасности объявляет регистрацию на лекцию С.В. Мельника по теме «Меры по обеспечению цифрового суверенитета: сертификация и метрология».

🗣Спикером выступит технический директор группы компаний КОМСЕТ, кандидат технических наук, академик Международной академии связи Мельник Сергей Владиславович.

Сергей Владиславович действительный Член и Наблюдатель в российских и международных общественных организациях (РАЕН, МАС, IIT, CCF, IEEE). Руководитель рабочей группы «Метрология и Сертификация» Международной академии связи. Принимал участие во многих международных конференциях и рабочих группах МСЭ.

🗓 17 апреля в 19:00

Выступление пройдёт в онлайн формате.

Желающим принять участие необходимо пройти регистрацию по ссылке: https://forms.yandex.ru/u/660e5b5902848f27592e5e4e/

#МероприятияМИБ #МИБ_анонс #ШколаМИБ
AI,_data_governance,_and_privacy_Synergies_and_areas_of_international.pdf
1.7 MB
🌐 Доклад ОЭСР по ИИ, управлению данными и конфиденциальности

🧠 26 июня 2024 года ОЭСР в рамках серии «OECD Artificial Intelligence Papers» выпустила доклад «ИИ, управление данными и конфиденциальность: взаимодействие и области международного сотрудничества».

❗️Недавние достижения в области ИИ, такие как появление генеративного ИИ, подняли важные вопросы об использовании входных и выходных данных, качестве данных и доступности обучающих данных для моделей ИИ. Эти проблемы подчеркивают необходимость защиты прав и интересов всех вовлеченных сторон, особенно отдельных лиц, чьи данные собираются, используются и генерируются ИИ-системами.

💬В докладе исследуется взаимосвязь ИИ и конфиденциальности, а также способы, с помощью которых соответствующие политические сообщества могут работать для устранения рисков в данной сфере, особенно в связи с появлением генеративного ИИ. Также представлены ключевые выводы и рекомендации по укреплению взаимодействия международного сотрудничества в области ИИ, управления данными и конфиденциальности.

🔃Авторы доклада сопоставляют принципы, изложенные в Руководстве ОЭСР по обеспечению конфиденциальности, с Руководящими принципами ОЭСР по ИИ, и анализируют национальные и региональные инициативы, и предлагают потенциальные области для сотрудничества.

🛡В заключении подчеркивается важность интеграции достижений в области ИИ с надежными мерами по управлению данными и защите конфиденциальности. Согласно докладу, такой целостный подход имеет решающее значение для обеспечения того, чтобы ИИ-технологии можно было использовать для инноваций, одновременно защищая права личности и укрепляя доверие общественности к приложениям искусственного интеллекта.

#ШколаМИБ #ОЭСР #искусственныйинтеллект #ИИ #конфиденциальность #защитаданных
Please open Telegram to view this post
VIEW IN TELEGRAM
Report_Threat_Landscape_RU.pdf
16.7 MB
🛡 Тезисы отчёта Kaspersky "Ландшафт киберугроз для России и СНГ". Часть 1.

📄 В конце мая Лаборатория Kaspersky представила «Ландшафт киберугроз для России и СНГ» за первый квартал 2024 года и 2023 год, где глубоко осветила актуальные векторы исходящей опасности, использующиеся злоумышленниками инструменты, а также стратегии борьбы с атаками.

Школа МИБ представляет первую часть основных тезисов, которые могут быть интересны международникам:

➡️ К концу года активность киберпреступников возрастает в большинстве стран, а затем резко снижается.

➡️В первом квартале 2024 г. страной, наиболее подверженной атакам в целом, оказался Таджикистан (при подсчёте использовался подход деления количества пользователей, столкнувшихся с угрозами, на общее количество пользователей решений Kaspersky в микрорегионе). При этом он также является главной целью атак шифровальщиков, а главной страной-жертвой фишинга стала Белоруссия (стоит также отметить, что в 2022 г. и 2023 г. лидировала Россия).

➡️ Целью киберпреступников чаще всего становятся такие сферы, как финансы, строительство и производство.

➡️ Преступники преследуют цели двух категорий: финансовые и политические. В первые входит использование вымогателей для саботажа данных/систем, получения выкупа, перепродажи, использования в других фрод-схемах. Ко вторым относятся шпионаж и влияние на политические процессы (изменение политической повестки, манипулирование общественным мнением с помощью взлома соц. сетей).

➡️ В первом квартале 2024 г. количество утечек пользовательских данных, публикующееся в свободном доступе всего в течение месяца после выгрузки из базы атакованной компании, увеличилось на 12% по сравнению с 2023 г. Такие изменения имеют под собой следующую основу: всё в бо́льших объёмах публикуются базы именно мелких и средних предприятий, которые представляют меньший интерес для продажи (по сравнению с крупным бизнесом) и используются преимущественно для поднятия репутации (как демонстрация достижения).

🔔Продолжение следует!

#ШколаМИБ #Kaspersky #ИКТ #киберугрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
Школа МИБ
Report_Threat_Landscape_RU.pdf
🛡 Тезисы отчёта Kaspersky «Ландшафт киберугроз для России и СНГ». Часть 2.

➡️ Больше всего от утечек данных страдают ритейл, финансовая отрасль и сфера здоровья.

➡️Фишинговые сайты в большинстве своём маскируют под финансовые организации (банки, микрозайм), популярные соц. сети и мессенджеры (Telegram всегда в центре особого внимания), магазины и сервисы. Широко используется в первую очередь создание поддельных форм аутентификации.

➡️Большинство скомпрометированных машин находится в России (76%).

➡️Повысилась активность хактивистских группировок. Атаки в публичном поле на основе Open-source Intelligence совершают, в основном, на различные компании из России и Беларуси, преимущественно из государственного сектора. Целью этих атак обычно является кража и/или уничтожение данных.

➡️Командой Kaspersky Cyber Threat Intelligence рекомендуется для профилактики и отражения атак использовать тактики и инструменты по:
🔴детонации вложений в электронной почте;
🔴повышению компетенции персонала и пользователей в сфере ИБ;
🔴оценке зрелости внутреннего Security Operations Center;
🔴отключение скриптовых сред и макросов (для ограничения возможностей вредоносного кода);
🔴защите привилегированных учётных записей;
🔴использованию защитных решений;
🔴многофакторной и надёжной аутентификации;
🔴сегментации сети.

#ШколаМИБ #Kaspersky #ИКТ #киберугрозы
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 II Международная молодежная конференция по информационной безопасности

Уже завтра, 24 октября, в Институте актуальных международных проблем ДА МИД России в гибридном формате состоится научно-практическая конференция «II Международная молодежная конференция по информационной безопасности».

В рамках мероприятия планируется проведение следующих секций: 
Секция 1 «Цифровая дипломатия: от истории к практике»,
Секция 2 «Технологии и методы обеспечения информационной безопасности»,
Секция 3 «Актуальные проблемы информационной безопасности в контексте международного права»,
Секция 4 «Информационная безопасность и общество»,
Секция 5 «Фактор искусственного интеллекта в международных отношениях и мировой экономике: между мифом и реальностью»,
Секция 6 «Глобальные аспекты информационной безопасности»,
Секция 7 «Цифровое пространство как точка пересечения политики и технологий» организована совместно с Молодежным советом Координационного центра доменов .RU/.РФ., партнером конференции.

❗️Очно мероприятие будет проходить по адресу: 107178, г. Москва, Большой Козловский переулок, дом 4 строение 1 (зеленый корпус), ауд. 4. и ауд.5. Для входа в Институт актуальных международных проблем ДА МИД России требуется документ, удостоверяющий личность.

С нетерпением ждем начала мероприятия и встречи с участниками конференции!

#МероприятияМИБ #МИБ_анонс #Конференция #ШколаМИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 II Международная молодежная конференция по информационной безопасности

24 октября в Институте актуальных международных проблем Дипломатической академии МИД России состоялась II Международная молодежная конференция по информационной безопасности, организованная Школой МИБ совместно с Кафедрой международного права и Клубом международного права Дипломатической академии МИД России при партнерстве с Координационным центром доменов .RU/.РФ.

Карпович Олег Геннадьевич, проректор по научной работе Дипломатической академии МИД России, открыл конференцию и выступил с приветственным словом, отметив, что международная информационная безопасность стала одной из ключевых тем современного развития.

В рамках конференции было организовано 7 тематических секций:
🔹 «Цифровая дипломатия: от истории к практике»;
🔹 «Технологии и методы обеспечения информационной безопасности»;
🔹 «Актуальные проблемы информационной безопасности в контексте международного права»;
🔹 «Информационная безопасность и общество»;
🔹 «Фактор искусственного интеллекта в международных отношениях и мировой экономике: между мифом и реальностью»;
🔹 «Глобальные аспекты информационной безопасности»;
🔹 «Цифровое пространство как точка пересечения политики и технологий», организована совместно с Молодежным советом Координационного центра доменов .RU/.РФ.

Модераторами секций выступили председатель Молодёжного
совета Координационного центра доменов .RU/.РФ Алейников А.А., декан Юридического факультета, к.ю.н. Анисимов И.О., директор Научно-исследовательского центра: технологии искусственного интеллекта в международных отношениях, к.п.н. Виноградова Е.А., научный сотрудник ИАМП, руководитель Школы МИБ Мартиросян А.Ж., а также член Исполнительной дирекции Школы МИБ Моисеева М.В.

⚡️Школа МИБ в ходе конференции объединила более 100 молодых ученых и специалистов. Российская Федерация была представлена участниками из 13 субъектов. В мероприятии также приняли участие студенты и специалисты из Армении, Беларуси, Узбекистана и Турции.

🎉 По результатам конференции будет сформирован электронный сборник тезисов. 5 лучших работ будут рекомендованы к публикации в научном периодическом электронном журнале «Вестник учёных-международников».

🏆 Авторы лучших работ по проблематике угроз в области международной информационной безопасности станут лауреатами премии Национальной ассоциации международной информационной безопасности.

Благодарим участников конференции за доклады и неподдельный интерес!

#МероприятияМИБ #МИБ_анонс #Конференция #ШколаМИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 В США назвали наиболее серьезные угрозы для грядущих президентских выборов. Часть 2

4️⃣ Использование генеративного ИИ. Особое внимание в отчете посвящено злонамеренному применению ИИ − данная технология активно применяется злоумышленниками для генерации поддельного, но правдоподобного контента, который служит для манипуляции общественным мнением. С помощью таких платформ, как ChatGPT, создаются фишинговые письма и даже программное обеспечение для взлома, что облегчает задачу для менее опытных злоумышленников и увеличивает общий объем киберугроз. Также аналитики отметили случаи использования голосового клонирования в рамках проведения телефонного мошенничества, направленного на подрыв доверия к официальной информации о выборах.

5️⃣ Физические угрозы и насилие в отношении работников. Согласно отчету, около 38% сотрудников избирательных комиссий подвергались угрозам или непосредственному физическому воздействию, включая т.н. «сваттинг» (намеренный ложный вызов «специальных подразделений полиции» в адрес жертвы) и отправку подозрительных писем с порошками. Кроме того, ложные нарративы о «недостоверности» выборов направлены на психологическое запугивание и дестабилизацию работы избирательных служб.

6️⃣ DVEs и кибератаки. В отдельную категорию угроз аналитики отнесли внутренних радикальных экстремистов (DVEs), а также направленные на критическую инфраструктуру кибератаки. Угрозы насилия и саботажа инфраструктуры со стороны экстремистов могут быть направлены на подрыв работы правительственных объектов, мест для голосования, штабов политических партий и иных объектов, связанных с подсчетом голосов. Кроме того, критическая инфраструктура, включая такие каналы связи, как оптоволоконные кабели, а также объекты электроснабжения, может стать целью для атак, направленных на создание паники и дестабилизацию избирательного процесса.

В заключении документа отмечается, что по итогу выборов аналитики ожидают дальнейшего усиления политической поляризации и обострения напряженности, что может привести к демонстрациям и вспышкам насилия. Согласно отчету, кибератаки и операции по дезинформации будут продолжаться с «целью усиления общественного недовольства и подрыва доверия к демократическим процессам», что потребует от правительственных и частных организаций готовности к управлению рисками, связанными с сочетанием информационного и физического воздействия.

#ШколаМИБ #CIS #США #кибербезопасность #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸 В США представили прогноз об угрозах в киберсфере на 2025 год

🌐 Эксперты Google и Mandiant представили документ Cybersecurity Forecast 2025, посвященный анализу и прогнозированию ключевых тенденций и угроз в сфере кибербезопасности на ближайший год. Как отмечают авторы, в 2025 году правительство США продолжит оставаться объектом интереса со стороны "кибершпионажа, спонсируемого государствами" , которые, вероятно, намерены воспользоваться сменой администрации для получения стратегического преимущества.

👺 В частности, документ особо акцентирует внимание на роли геополитических факторов как катализаторов киберактивности. Так, американские исследователи традиционно называют «большую четверку» − Россию, Китай, Иран и Северную Корею − основными источниками киберугроз в рамках достижения своих геостратегических целей. По мнению Google и Mandiant, российские кибератаки направлены против Украины и стран НАТО, в то время как Китай демонстрирует высокую активность в использовании нулевых уязвимостей, скрытых сетей и информационных операций, направленных на дискредитацию целей. В свою очередь, Северная Корея сосредоточена на кражах криптовалют и социальной инженерии, а Иран продолжает поддерживать региональную напряженность с помощью атак на государственные и телекоммуникационные системы.

🤖 В то же время одной из центральных тем исследования является влияние искусственного интеллекта на формирование киберугроз и возможностей защиты. Согласно прогнозам авторов доклада, кибербезопасность в 2025 году претерпит значительные изменения, вызванные как технологическим прогрессом, особенно в области искусственного интеллекта, так и постоянной активностью злонамеренных акторов, которые активно осваивают потенциал больших языковых моделей для масштабирования атак, включая фишинг, создание deepfake-контента и эксплойты для обхода защитных систем. Отдельно отмечается, что генеративный искусственный интеллект все чаще используется в информационных операциях для создания дезинформации и ложных идентичностей, что существенно увеличивает масштабы атак.

🦠 Важным аспектом отчета является анализ глобальных угроз, в котором особое внимание уделяется использованию вредоносного ПО для кражи данных и программ-вымогателей, которые становятся все более опасными благодаря их способности обходить современные средства обнаружения и защиты. Кроме того, отчет указывает на рост активности менее квалифицированных злоумышленников, получающих доступ к профессиональным инструментам через сервисы «как услуга» − такая демократизация кибервозможностей значительно усложняет задачи обеспечения безопасности для организаций.

🛡 Наконец, с развитием квантовых технологий появляется риск взлома традиционных шифров, поэтому эксперты считают, что организациям необходимо переходить к квантово-устойчивым стандартам шифрования, разработанным Национальным институтом стандартов и технологий (NIST). Кроме того, организациям предстоит адаптироваться к новым вызовам через внедрение облачных и автоматизированных решений, усиление контроля за идентификацией пользователей и подготовку к долгосрочным изменениям в криптографии.

#ШколаМИБ #Google #Mandiant #США #кибербезопасность #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Опасные возможности ИИ: как уязвимости генеративных моделей становятся инструментом угроз

📄Школа международной информационной безопасности ДА МИД России рада представить своим читателям опубликованный на портале по информационной безопасности SecurityLab краткий вариант проведенного совместно с Координационным центром доменов .RU / .РФ исследования на тему анализа методов генерации деструктивного контента современными моделями искусственного интеллекта общего назначения.

👩‍💻 Данный материал посвящен изучению обнаруженных экспертами уязвимостей в виде промпт-инъекций с использованием HTML-тегов в ИИ-продуктах таких отечественных и зарубежных IT-компаний, как SberAI, Yandex и OpenAI. В результате применения данного метода авторам удалось сгенерировать не только текстовую, но и графическую информацию вредоносного содержания, а также обнаружить факт предвзятости в отношении влиятельных политических фигур.

🛡 Таким образом, стоит отметить, что современные генеративные модели по-прежнему остаются уязвимыми для изощренных промпт-атак, что представляет потенциальную опасность в контексте генерации вредоносного контента и его дальнейшего использования в злонамеренных целях. Охватывая классическую триаду угроз международной информационной безопасности, результаты генерации свидетельствуют о существующей тенденции к значительному возрастанию функциональности и, как следствие, негативного потенциала ИИ с течением времени, отражая двойственную природу данной технологии.

⚠️ Авторы призывают к ответственному использованию ИИ и выражают благодарность компаниям-разработчикам за своевременную обратную связь.

#ШколаМИБ #SberAI #Yandex #OpenAI #информационная_безопасность #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Дорогие друзья и коллеги!

В этот особенный момент мы хотим поблагодарить каждого из вас за то, что вы стали частью нашего сообщества молодых исследователей. Ваш интерес и активное участие вдохновляют нас на новые свершения и исследования в динамично развивающейся ИКТ-среде! Пусть 2025 год принесет нам всем еще больше успехов и профессиональных достижений в области МИБ!

В 2024 году мы достигли важной вехи — 1000 подписчиков в нашем Telegram-канале! Благодарим вас за поддержку и доверие!

В наступающем году мы планируем продолжать радовать вас интересным контентом, проводить увлекательные научные и образовательные мероприятия, а также приглашать экспертов для обсуждения самых актуальных тем в области МИБ. Ждем встречи в новом 2025 году!

С наилучшими пожеланиями,
Исполнительная дирекция Школы МИБ

#ШколаМИБ #итогигода