Integral Security
1.6K subscribers
2.63K photos
17 videos
1 file
843 links
Официальный канал ФГБУ «НИИ «Интеграл»

Научно-исследовательский институт Минцифры России.

VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
加入频道

25—29 ноября


Минцифры и ЦБ разработали меры по защите россиян от кибермошенничества
Среди мер в том числе предусматривается возможность для граждан удаленно запретить оформление кредитов и займов онлайн на свое имя — через портал «Госуслуги» или приложение банков.

Госдума одобрила ужесточение ответственности за утечки
Подразумевается введение штрафов за сами инциденты для компаний и ответственных лиц, а также уголовная ответственность для тех, кто стоит за утечками.

Росатом и Белоруссия подписали протокол о сотрудничестве в цифровой сфере
Основными направлениями совместной работы станут цифровизация государственных органов и услуг, а также разработка и продвижение программного обеспечения для технологического суверенитета.

В Госдуме рассказали о новом виде мошенничества
Злоумышленники звонят россиянам, представляясь сотрудниками различных организаций, сообщают о каких-либо проблемах и предлагают их решить с помощью специального приложения, которое на деле - вредоносная программа, после установления которой злоумышленники получают полный контроль над устройством.

ФСБ будет проверять обученные на госданных ИИ-модели на угрозы нацбезопасности и обороны
Для этого в 2025–2026 годах будут разработаны принципы анализа нейромоделей, обученных на госданных. В 2027–2028 годах планируется внедрить первую версию программы, которая будет анализировать такие модели.

Китай испытает новое поколение сети Beidou, конкурирующей с GPS, в 2027 году
Внедрение новой системы, которое, как ожидается, будет завершено к 2035 году, предоставит пользователям более точную навигацию в режиме реального времени.

Южная Корея вложит 10 миллиардов долларов в производство микросхем
Правительство пообещало использовать все имеющиеся ресурсы, чтобы помочь отрасли преодолеть текущие проблемы и сохранить глобальную конкурентоспособность.

Великобритания планирует создать исследовательскую лабораторию по вопросам безопасности ИИ
Эти намерения, как сообщается, стали следствием роста количества кибератак на государства и атак другого типа с использованием технологий ИИ.

Хакеры украли 17 миллионов долларов из Центрального банка Уганды
Нападение было совершено группой, известной как «Waste», базирующейся в Юго-Восточной Азии.

Интерпол задержал 5,5 тыс. киберпреступников
Отмечается, что в ходе операции, длившейся с июля по ноябрь, правоохранителям также удалось изъять более $400 млн украденных средств в различных валютах и виртуальных активах.
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍5🔥3
🌐🌐🌐🌐🌐🌐🌐

Больше новостей по теме информационной безопасности в нашем еженедельном мониторинге, который доступен для скачивания по
ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍6🔥3

30 ноября—1 декабря

Президент подписал законы, ужесточающие наказание за утечки персональных данных
Они вводят оборотные штрафы для компаний за утечки, а также устанавливают уголовную ответственность за незаконное использование и передачу персональных данных, максимальное наказание за это — 10 лет лишения свободы.

Мошенники начали использовать гифки в мессенджерах для обмана россиян
В файлы с расширением .gif встраивается вредоносный код, который собирает личные данные и пароли от аккаунтов.

Подписан закон о налогах на криптовалюту
Оператор майнинговой инфраструктуры должен будет сообщать в налоговые органы, кто пользуется его услугами для эмиссии криптовалюты. Если такие сведения не передаются в срок, грозит штраф в 40 тысяч рублей.

Китай запускает платформу ИИ для повышения эффективности судебной системы
Платформа может анализировать и сравнивать информацию из большого количества электронных файлов и быстро реагировать на запросы.

Япония выделяет еще 1,5 трлн иен на стимулирование проектов в области микросхем и ИИ
Япония борется за то, чтобы не отставать от Китая и США в гонке передовых технологий.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🔥3
📊📊📊📊📊📊📊

Отличительной особенностью прошлой недели в контексте противодействия фишингу стало вхождение Королевства Нидерландов в тройку лидеров стран, чьи серверы представляют угрозу для граждан Российской Федерации.

Неудивительно, что именно из этой страны идет фиксация большого количества случаев эксплуатации серверов злоумышленниками. Еще в прошлом году около 30% мошеннических ресурсов, мигрировали с российских хостингов в Нидерланды. Массовый исход таких сайтов с российских хостинг-провайдеров на серверы в Королевство обусловлен успешным детектированием и блокировкой фишинговых сайтов компетентными организациями и регуляторами в России.

Сами же Нидерланды, находясь в центре Европы, выделяются идеальным географическим местоположением для хостинга веб-сайтов, быстрым доступом к ресурсам из различных частей мира, высокотехнологичной инфраструктурой, современными дата-центрами, широким спектром различных вариантов виртуального хостинга.
Вместе с тем, для самого Королевства киберпреступность и, в частности, фишинг также является серьезной проблемой. В прошлом году 1 из 10 голландцев стал жертвой интернет-мошенничества. Согласно национальной статистике, двое из трех голландцев в возрасте от 15 лет и старше хотя бы один раз в 2023 году получали фишинговые письма или другие виды сообщений от мошенников.

Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍6🔥4
🔖🔖🔖🔖🔖🔖🔖

На современном этапе в большинстве секторов экономики модель цепи поставок, которую придумал еще Генри Форд, давно потеряла свою актуальность. Сегодня довольно сложно встретить вертикально интегрированную компанию, которая самостоятельно осуществляет полный цикл производства, да еще и управляет всеми звеньями поставок самостоятельно. Пожалуй, исключением, и то с большими оговорками, могут являться некоторые организации, работающие в области добычи полезных ископаемых.

Ну, а что касается цепочек поставок компонентов программного обеспечения —история совсем «веселая». При этом, очевидно, что риски, связанные с программным обеспечением в этом контексте, выходят за рамки уязвимостей и вредоносных программ. Производители уже и сами готовы использовать такие инструменты, как SBOM (Software Bills Of Materials). Вероятно, что эти накладные на материалы могли бы помочь справиться со сложной задачей мониторинга и обнаружения компрометации. Однако на практике большинству компаний не удается даже создать, не говоря уже о том, чтобы серьезно анализировать этот реестр. Потому что это сложно, много ручной работы и нет опыта. Но делать что-то надо.

Начнем с малого. Разбираемся что такое SBOM. Серия для «чайников». Переходите по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍64
📈📈📈📈📈📈📈📈

«Так беспомощно грудь холодела,
Но шаги мои были легки.
Я на правую руку надела
Перчатку с левой руки…»
(Анна Ахматова, 1911 год)


Ох, уж эти кванты! Будучи полностью погруженным в размышления, физик Бертлман очень часто приходил на работу в разных носках. Предвидеть заранее, на какой ноге какого цвета носок окажется сегодня, было невозможно. Однако достаточно было увидеть, допустим, фиолетовый носок на левой ноге, чтобы сделать вывод, что на правой ноге он будет каким угодно, но не фиолетовым — даже если правая нога ещё не видна. Ведь откуда второму носку знать, что творится с первым? И, собственно, как тут не поговорить про квантовый формализм и запутанность? В общем тему подметили, развили и обыграли коллеги «по цеху». А в 1980 году даже «родилась» шуточная аллегория, использованная физиком Джоном Беллом в его знаменитой статье «Носки Бертлмана и природа реальности». Шутники.

Сегодня в нашей справке расскажем вам «О деятельности Центра квантовых коммуникаций в Великобритании». Тоже еще те веселые ребята. Enjoy!) Переходите по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍8🔥5
🎞🎞🎞🎞🎞🎞🎞

«В природе всё мудро продумано и устроено, всяк должен заниматься своим делом, и в этой мудрости — высшая справедливость жизни»
(Леонардо да Винчи)


Значительная часть преступлений совершается с использованием информационно-коммуникационных технологий. Эффективное противодействие таким угрозам является важной задачей для Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД России), которое не только занимается раскрытием киберпреступлений, но и играет важную роль в их профилактике, информировании граждан о рисках, связанных с использованием современных технологий, и правилах соблюдения цифровой гигиены.

Сегодня в нашем кибер-блице на вопросы отвечает уважаемый эксперт, член научного совета РАН «Информационная безопасность», начальник УБК МВД России Немов Филипп Николаевич.

Итак, первый вопрос...
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍8🔥3🤝1

2—6 декабря

Минцифры объявило о создании платформы для подтверждения навыков IT-специалистов
Эксперимент «‎по предоставлению разработчикам программного обеспечения возможности добровольного подтверждения компетенций» продлится с 1 января 2025 года по 31 декабря 2026 года.

Россия предложила БРИКС создать инвестплатформу с цифровыми расчетами
Президент отметил, что такая платформа была бы интересна как для тех стран, которые будут её создавать, так и для тех, кто будет ей пользоваться.

«Госуслуги» дополнили содержание СМС для входа в целях защиты от мошенников
Теперь в СМС добавили предложение, в котором граждан предупреждают, что код просят только мошенники.

В России разработана концепция регулирования оборота промышленных данных
В документе определены ключевые принципы управления информационными потоками в промышленности, включая механизмы сбора, хранения и обогащения данных, а также процедуры их предоставления, распространения и уничтожения.

Подписан закон о ратификации соглашения между Россией и Белоруссией о признании е-подписи
Закон направлен на обеспечение интеграции процессов, в том числе наращивание взаимодействия в рамках Союзного государства.

Китай запускает третью партию из 18 спутников связи
Это вторая партия орбитальной группировки Spacesail Constellation по предоставлению услуг широкополосного интернет-соединения.

Совет ЕС принял закон о киберсолидарности Евросоюза
Закон призван способствовать более эффективному и быстрому обнаружению серьёзных киберугроз. В частности, предусматривается создание «системы оповещения в области кибербезопасности».

Великобритания сталкивается с ростом враждебной активности в киберпространстве
Число инцидентов, с которыми столкнулись должностные лица, выросло на 16% в 2024 году по сравнению с прошлым годом.

Европол сообщил о ликвидации криминальной платформы MATRIX для обмена зашифрованными сообщениями
3 декабря началась крупномасштабная операция во Франции, Испании, Литве и других странах, в ходе которой были произведены аресты, обыски и изъяты сервера.

Регулятор в США предложил механизм предотвращения продажи в недружественные страны ПД американцев
Бюро финансовой защиты потребителей США предложило распространить действие закона о точной отчётности по кредитам США от 1970 на брокеров данных для блокировки им возможности продавать финансовые сведения об американцах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍116🔥3