В последнее время участились случаи фишинговых атак на сотрудников компаний и организаций, работающих с большим количеством документов. В зоне риска находятся юристы, менеджеры по персоналу, бухгалтеры и т.д. В своей схеме хакеры применяют рассылку «битых» файлов. Это позволяет обойти средства защиты, использующие статический анализ форматов файлов. Обычно средства безопасности e-mail сканируют все вложения на вредоносное содержимое еще до того, как их получит пользователь. Однако если файл поврежден, системы безопасности не могут его распознать и, значит, не помечают как вредоносный.
Для подобной схемы в частности используется Microsoft Word как средство доставки вредоносного программного обеспечения (ВПО). Вредонос может поступать жертве под видом важных документов: счетов, договоров и отчетов. Главной угрозой в подобной фишинговой атаке является то, что сам Word способен восстановить поврежденные файлы, после чего они становятся читаемыми. Но, на этом этапе системы защиты e-mail уже не сканируют файлы, вследствие чего пользователи получают вредоносное содержимое, видят фишинговый QR-код, переходят по нему на фейковую страницу. При этом также есть риск установки ВПО, что, в свою очередь, может привести к утечке конфиденциальных сведений, кражи учетных данных и другой критической информации.
Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥4❤3
Sber Process Mining Conf
Дата: 23 января
Место: Москва
Конференция станет ключевой площадкой для обсуждения внедрения и использования технологий процессной аналитики в бизнесе России и СНГ. Среди заявленных тем: текущее состояние рынка, успешные кейсы внедрения Process Mining в различных отраслях и практика Task Mining. Особое внимание будет уделено дискуссии с участием представителей компаний и регуляторов, где эксперты обсудят роль аналитики в повышении эффективности бизнеса. Спикеры Сбера также представят новые возможности собственной платформы Process Mining.
Доверенные квантовые технологии и коммуникации. КВАНТ-2025
Дата: 30 января
Место: Москва
Крупнейший форум в области квантовых технологий соберет представителей бизнеса, науки и государственной власти для обсуждения внедрения инноваций в производство. Основная цель мероприятия — укрепление взаимодействия между разработчиками и пользователями квантовых решений. В фокусе — квантовая коммуникация для объектов критической инфраструктуры. Среди приглашенных спикеров — представители Минцифры и ведущие специалисты в области квантовых технологий.
CIO Prom Day: Цифровые решения для промышленности
Дата: 30 января
Место: Онлайн
Ежегодная онлайн-конференция для предприятий тяжелой промышленности, металлургии, горнодобывающей и нефтегазовой отраслей. Главная задача — представить опыт управления ИТ-инфраструктурой на основе российских технологий. В рамках мероприятия спикеры обсудят такие темы, как внедрение облачных решений, промышленного интернета вещей и больших данных, переход с зарубежных платформ на отечественные системы, а также примеры успешной автоматизации в рамках концепции Industry 4.0.
Цифровая трансформация социальных и экономических систем
Дата: 31 января
Место: Москва
Конференция посвящена трансформации в ключевых сферах — экономике, праве, образовании и социальной политике. Участники рассмотрят вопросы управления изменениями в условиях цифровизации, инновационные подходы в IT, а также влияние технологий на юридические и социальные аспекты. Программа охватит как современные вызовы, так и исторические предпосылки цифровой трансформации в России и за рубежом.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍5🔥4
9 декабря в Третьяковской галерее прошла торжественная церемония вручения Премии Рунета 2024, общенациональной награды в области высоких технологий и интернета. В этом году мероприятие посвящено 30-летию Рунета.
Организатором конкурса выступил РАЭК. Премия прошла при поддержки Минстерства цифрового развития, связи и массовых коммуникаций и Президентского фонда культурных инноваций. За получение заветных статуэток конкурировали крупные ИТ-компании, государственные, частные и общественные организации, стартапы, медиа и проекты 14 номинациях. Было подано более 1500 заявок.
Ежемесячный информационно-аналитический журнал ФГБУ«НИИ«Интеграл» стал дипломантом и вошел в шорт-лист Премии Рунета в номинации «30 лет домену .RU», а Детский кибержурнал вошел в шорт-лист в номинации «Детский Рунет и семейные ценности», партнером которой выступил Альянс по защите детей в цифровой среде. Наша сотрудница Сухая Екатерина стала лауреатом премии «DOT. – журналистика» в номинации «DOT-блог», организатором которой выступил Координационный центр доменов .RU/.РФ и РАЭК при поддержки Фонда «Разумный Интернет». Поздравляем!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤5👍4
«…Камень, кинутый в тихий пруд,
Всхлипнет так, как тебя зовут.
В легком щелканье ночных копыт
Громкое имя твое гремит.
И назовет его нам в висок
Звонко щелкающий курок…»
(Марина Цветаева, «Имя твое, птица в руке», 1916 год)
Опыт встречи человека с различными опасностями, в том числе в виртуальной среде, способствует формированию одного очень важного психологического механизма. В науке он называется сензитивностью (чувствительностью) к опасностям. К слову, в психологию ввел это понятие советский ученый Л.Выгодский еще в начале ХХ века. Ну, а успешное решение проблем, связанных с обеспечением защищенности, невозможно без ответа на вопрос, как вы сами относитесь к возникающим угрозам, как на них реагируете: адекватно, преувеличиваете или преуменьшаете (игнорируете) их значение.
Сегодня в нашей справке расскажем о новых системах безопасности обнаружения и реагирования на угрозы конечных устройств. Enjoy, коллеги!) Переходите по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤4🔥4
🇷🇺12 декабря — важная и памятная дата в истории нашего государства. Именно в этот день в 1993 году — была принята Конституция Российской Федерации.
Создание основных законов испокон веков считалось приоритетной задачей нашего государства. Еще в 11 веке, во времена правления Ярослава Мудрого, был создан важнейший документ исторического и правового значения — Русская правда — прототип современной конституции.
Для любой страны и ее народа Конституция — важнейший атрибут государства, символ его мощи и политической независимости. Российское право насчитывает большое количество законов и подзаконных актов, среди которых Конституция РФ занимает особое место. Именно этот документ отражает многовековой исторический опыт, провозглашает и защищает интересы каждого гражданина и в полной мере раскрывает главные задачи государства, обеспечивает его политическую, экономическую и социальную целостность. Знать и уважать Основной закон означает уважать свою страну и самого себя.
ФГБУ «НИИ «Интеграл» поздравляет всех соотечественников с Днём Конституции России! Желаем здоровья, бодрости духа, счастья и успехов, всегда гордитесь своей страной!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍5🔥4🤝2
9—13 декабря
К консорциуму Минцифры по ИИ планируют присоединиться 16 организаций
Сейчас в рамках консорциума сформировано шесть рабочих групп по следующим вопросам: нормативное регулирование в сфере ИИ, тестирование технологий ИИ на предмет атак, доверенные технологии ИИ, безопасная разработка ИИ, вопрос обезличивания касательно больших данных и ИИ в критической информационной инфраструктуре.
«Цифровая Россия» запускает карту отечественных IT-решений
На платформе будут представлены не только аккредитованные IT-компании и продукты, но и решения в сфере инновационного промышленного производства.
РФПИ объявил о создании Альянса БРИКС по развитию ИИ
О желании присоединиться к альянсу на первом этапе заявили более 20 компаний из шести стран объединения (Россия, Бразилия, Индия, Китай, Иран и ОАЭ).
К 2030 году 16 городов России обеспечат инфраструктурой 5G
На создание отечественных базовых станций до 2030 года направят 16,84 млрд руб., в том числе 8,2 млрд руб. из федбюджета.
Минздрав разработал кодекс этики применения ИИ в медицине
Документ позволит повысить доверие россиян к данной технологии и поможет разработчикам создавать необходимые для отрасли решения.
Создан первый в Китае институт квантовых вычислений
Создание института будет способствовать исследованиям в области квантовых вычислений и медицинских данных в Китае.
Малайзия одобрила закон об ужесточении контроля за Интернетом
Законопроект предусматривает ужесточение наказания за нарушения, связанные с публикацией материалов в Сети, а также наделяет широкими полномочиями правоохранительные органы.
Швеция рассматривает вопрос о введении возрастных ограничений на доступ в Интернет
По данным шведской полиции, за последние два года преступные группировки начали использовать платформы социальных сетей для вербовки подростков для совершения убийств и взрывов в стране.
Американская компания модернизирует систему безопасности корпоративных сетей ВМС США
Соглашение предусматривает поставку системы предотвращения вторжений (IPS), которая предлагает приложения для обнаружения и эмуляции, гибридную защиту инфраструктуры физической/виртуальной среды и упрощенное управление.
Европол ликвидировал 27 платформ для DDoS-атак в 15 странах
Кроме того, во Франции и Германии были арестованы три администратора, связанные с незаконными платформами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4🔥3
14—15 декабря
Минцифры планирует ввести требование о совместимости ПО с отечественными ОС
Новые требования разработаны также для средств разработки (SDK). Теперь они не должны содержать каких-либо санкционных ограничений в отношении их использования субъектами РФ.
Россиянам рассказали о новой схеме мошенничества с номером СНИЛС
Злоумышленники с помощью номера СНИЛС могут заполучить доступ к аккаунту жертвы на портале «Госуслуги», где впоследствии они могут узнать такую личную информацию, как паспортные данные и адрес регистрации, а затем с помощью нее оформить субсидии или микрозаймы.
В «Лаборатории Касперского» рассказали о краже данных у российских блогеров
Мошенники рассылают письма с предложениями о сотрудничестве якобы от имени известных брендов и отправляют фишинговую ссылку с техзаданием, при переходе на которую у жертвы крадут личные данные.
Китай создает комитет по стандартам ИИ
Этот шаг отражает проактивный подход Китая к регулированию растущего сектора ИИ, одновременно способствуя его росту в условиях глобальной конкуренции.
Индия сталкивается с растущими финансовыми рисками из-за утечек данных и кибератак
Число случаев цифрового финансового мошенничества выросло более чем в четыре раза в 2024 финансовом году по сравнению с предыдущим годом и составило 80 процентов от всех случаев мошенничества.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤4🔥3❤🔥1
Отличительной особенностью прошлой недели в контексте противодействия фишингу стало второе место Польши по количеству серверов, представляющих угрозу для граждан Российской Федерации.
В последние годы польские власти реализуют откровенно враждебную политику в отношении России, практически полностью демонтировав выстроенную в течение многих десятилетий архитектуру российско-польских отношений и открыто заявляя о том, что «Республика находится в состоянии кибервойны с Россией» и о необходимости нанесения нашей стране «стратегического поражения». Одним из проявлений этого антироссийского курса является огромное количество антироссийских интернет-ресурсов администрируемых с польской территории.
Также на прошлой неделе в нашем «Топ-5 фишинговой активности» на первое место вышли фейковые интернет-ресурсы, имитирующие официальные сайты разрешенных для проведения в России лотерей. Накануне новогодних праздников мошеннические рассылки с упоминанием выигрышей в лотерею и других денежных сюрпризов становятся особенно популярными.
Более подробную информацию об угрозах прошедшей недели вы узнаете из нашей статистики. Следите за обновлениями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤5🔥3
Международные конференции на январь
International Conference on Computer Science, Cybersecurity and Information Technology (ICCSCIT)
Дата: 9–10 января
Место: Токио, Япония
Конференция ICCSCIT станет площадкой для обсуждения новых подходов в компьютерных науках, информационных технологиях и кибербезопасности. Основные темы: искусственный интеллект в защите данных, безопасность облачных систем и криптография. Программа включает доклады экспертов, практические воркшопы и сессии для обмена опытом между учеными и представителями отрасли.
IdentityShield Summit 25
Дата: 11–12 января
Место: Пуна, Индия
На саммите IdentityShield 25 встретятся эксперты и энтузиасты, заинтересованные в защите цифровых данных и минимизации киберугроз. Программа включает обсуждение актуальных вызовов: уязвимостей в приложениях, рисков, связанных с DevSecOps, и методов противодействия хакерским атакам. Особое внимание будет уделено практическим подходам к повышению безопасности пользователей и компаний в постоянно меняющемся цифровом пространстве.
International Conference on Cryptography, Network Security and Communication Technologies (CNSCT 2025)
Дата: 17–19 января
Место: Чжэнчжоу, Провинция Хэнань, Китай
Конференция объединит ведущих специалистов и исследователей для обсуждения новейших достижений в криптографии, защите сетей и коммуникационных технологиях. Программа включает выступления признанных экспертов, панельные дискуссии и представление передовых решений в области безопасности и сетевых технологий. CNSCT 2025 станет местом, где научные идеи встретятся с практическими потребностями индустрии.
Cybersec Asia 2025
Дата: 22–23 января
Место: Бангкок, Таиланд
Конференция сосредоточится на ключевых проблемах кибербезопасности Азиатского региона, включая конфиденциальность данных, а также новые виды компьютерных угроз. В рамках мероприятия эксперты обсудят передовые стратегии противодействия киберугрозам, уделив особое внимание облачным технологиям защиты данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍7🔥2
«Когда ядерная энергия превратилась в ядерную бомбу, поняли, что угроза для тех, кто владеет этим оружием, нарастает, тогда начали договариваться. Также будет, наверное, и с искусственным интеллектом» (В.В.Путин)
Первыми продемонстрировали разрушительную силу ядерного оружия США, разбомбив города Хиросима и Нагасаки на рассвете 6 и 9 августа 1945 года. Ядерная гонка вооружений стала главным атрибутом холодной войны. Только спустя время сверхдержавы осознали, что победителя — не будет. Начались длительные переговоры, сложные дипломатические игры, создание целых международных организаций — все ради единственной цели: обуздать ядерный потенциал.
Неужели в случае с ИИ нам тоже нужно дождаться необратимых последствий? Возможно, имеет смысл сначала установить четкие правила, а затем постепенно внедрять его в различные области нашей жизни. Нам предстоит пройти долгий и тернистый путь к его безопасному применению. Но опыт прошлого учит нас — там, где есть воля и решимость, возможно даже самое невозможное.
Сегодня в нашей справке остановимся поподробнее на подходах Великобритании к управлению ИИ. Переходите по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍7🔥3👌1