533
订阅者
无数据24 小时
无数据7 天
-130 天
帖子存档
Национальный форум информационной безопасности "ИНФОФОРУМ-2025"
Национальный форум - ежегодное место встречи для обсуждения самых актуальных вопросов ИБ. Это возможность получить из первых уст ответы регуляторов отрасли и разработчиков решений, познакомиться с новыми перспективными продуктами и разобрать практические вопросы реализации программ цифровой трансформации в различных отраслях экономики.
Дата и место проведения:
5-6 февраля 2024 г.,
г. Москва, ул. Покровка, д. 47, "Цифровое деловое пространство"
Подробности и регистрация
#конференция #февраль
@InfoBezEvents
Вот это целеустремленность!:)
Самые упорные телефонные мошенники не сдавались даже в праздничные дни: за январские каникулы они попытались дозвониться до одного абонента целых 12,8 тысячи раз, сообщили в МТС.
Будьте внимательны и осторожны.
Ваш АнтиФрод Россия 🔐
ИИ надо явно ограничивать. Вопрос: «как и для кого?».
Подрывник Tesla Cybertruck у отеля Trump International в Лас-Вегасе использовал искусственный интеллект для создания бомбы. Это первый подобный случай в мире.
Шериф Лас-Вегаса Кевин Макмахилл провёл пресс-конференцию, где заявил: у полиции есть чёткие доказательства того, что 37-летний Мэттью Ливелсбергер использовал ChatGPT для планирования атаки. «Это первый известный мне случай на территории США, когда ChatGPT использовался для помощи человеку в создании конкретного устройства», — сказал Макмахилл.
Как сообщает NBC News, Ливелсбергер запросил у ChatGPT информацию о том, где купить элементы бомбы, как её собрать и привести в действие. По словам шерифа, Ливелсбергер в том числе уточнял у чат-бота количество взрывчатки, требовавшейся для взрыва. https://t.me/banksta/63278
Друзья! Оставайтесь в области ИБ, пожалуйста!🤝 ибо:
Курьеры виноваты в технической немощи России, заявил глава глава Superjob Алексей Захаров. По его словам, из-за самозанятых государство теряет 3-4 трлн рублей каждый год на налогах, а высокие зарплаты соблазняют россиян бросать свою работу и уходить в доставщики. Из-за курьеров Россия до сих пор не отправила человека на Луну, зато россияне могут заказать холодильник в три часа ночи, заявил Захаров. @banksta
Друзья!
С наступающим Новым годом! Пусть этот год принесёт вам невероятные технологические чудеса, яркие виртуальные приключения и неожиданные цифровые радости. Пусть каждый байт вашей жизни будет наполнен счастьем, теплом и вдохновением. Желаю крепкого кибер-здоровья, финансового благополучия в криптовалютах и неиссякаемого оптимизма. Пусть вас окружают только искренние друзья, а жизнь будет полна интересных событий и радостных открытий. Пусть каждый ваш клик приносит удачу, а каждый новый день начинается с улыбки. С праздником!🤗
Очень полезно для всех нас! Дай бог не пригодится.
🇷🇺 УБК МВД России запускает чат-бот для помощи жертвам мошенников
УБК МВД России запускает чат-бот, который поможет с верным решением в стрессовой ситуации! Сохраните себе, расскажите близким.— сообщается в Telegram-канале Вестник Киберполиции России. Этот анонимный чат-бот УБК МВД России создан для оказания консультационной помощи. Если вы столкнулись с 🤠 мошенничеством, расскажите об этом боту, он сможет подсказать, что делать в конкретной ситуации. ↘️ @cyberpolicerus_bot 👆Бот не принимает сообщения о преступлениях – для этого нужно обратиться в подразделение полиции. ✋ @Russian_OSINT
А вот и запись эфира:)
https://vk.com/video-21732035_456240794?access_key=278c4e94e7dc1f5f2d
Repost from AM Live
Итоги 2024 в ИБ: технологии
18 декабря в 15:00 (МСК)
Во второй части мы расскажем о технологических тенденциях на рынке информационной безопасности. Какие новые технологии и продукты появились за год. Обсудим значимые новинки, обновления и прорывы в импортозамещении.
🔸 Как новые требования регуляторов повлияли на развитие продуктов и технологий?
🔸 Повышение производительности труда и кадровый голод в ИБ: какие продукты и технологии помогают решить эту проблему?
🔸 Что нового и прорывного появилось в 2024 году среди технологий и решений по кибербезопасности?
🔸 Мы догоняем “запад” или уже перешли к созданию своей национальной экосистемы кибербезопасности?
🔸 Как будут внедряться алгоритмы машинного обучения для обнаружения и предсказания кибератак?
🔸 Как будет меняться кибербезопасность промышленных предприятий?
Зарегистрироваться »»
От подписчика:
Новый вид жуликов. Новый вид мошенничества!
Проходит вам звонок , звонящий представляется представителем энерго поставляющей компани ( электричество, газ, вода) представитель убеждает вас что ему необходимо прийти к вам и провести поверку счётчиков, вы с ним договариваетесь на день и час поверки. После чего вам приходит СМС сообщение от той же компании из которой был звонящий с предложение подтвердить его приход перейдя по ссылке. Перейдя по ссылке вы открываете свои госуслуги.
Будьте внимательны !
Россиян атакует банковский вирус под видом трекера посылок
Перед Новым годом мошенники под видом трекера для отслеживания посылок начали массово распространять мобильный банковский троян Mamont.
Вначале покупателя заманивают в фишинговый онлайн-магазин, через Telegram он делает заказ по выгодной цене с оплатой при получении. А для отслеживания доставки человека просят скачать трекер, под которым и кроется вирус, заявили в «Лаборатории Касперского».
Троян перехватывает SMS и push-уведомления, с помощью которых мошенники могут, например, красть средства пользователей через SMS-банкинг.
👉 Будем держать руку на пульсе, не переключайте канал!👇
@trubapodneglinnoy
Исследователи из Positive Technologies сообщают об обнаружении фишинговой кампании, нацеленной на сотрудников государственных организаций России и Белоруссии, за которой стоит группировка Cloud Atlas.
Группировка атакует государственные организации в России и Белоруссии уже на протяжении 10 лет.
Несмотря на то что арсенал Cloud Atlas не претерпел значительных изменений, тем не менее они продолжают экспериментировать и совершенствовать свои TTPs.
Если ранее в качестве документа-приманки Cloud Atlas, как правило, использовала тексты, связанные с текущей геополитической обстановкой, то в рамках этой кампании документы представляли собой запросы о предоставлении определенного рода информации.
Рассылка от имени Министерства связи и информатизации Республики Беларусь осуществлялась с адресов на сервисе mail ru.
Обнаруженные вредоносные документы использовали технику удаленной загрузки шаблона (Template injection).
Ссылка на вредоносный шаблон вшита в поток 1Table вредоносного документа формата DOC.
На момент проведения фишинговой кампании вредоносные документы не детектировались средствами антивирусной защиты.
При запуске вредоносного документа загружается шаблон с сервера злоумышленника officeconfirm.technoguides[.]org (на момент расследования этот сервер был уже недоступен).
Но исследователям удалось отследить результаты проверки аналогичного DOC-файла на VirusTotal: на момент загрузки образца управляющий сервер был доступен и результаты поведенческого анализа документа оказались релевантными.
В графе поведенческого анализа в песочнице C2AE был обнаружен GET-запрос к управляющему серверу, в ответ на который сервер вернул файл типа application/hta.
На зараженных узлах были обнаружены факты выполнения вредоносных VB-скриптов, записанных в альтернативные потоки данных файлов с именем AppCache***.log по пути %APPDATA%\Microsoft\Windows.
При этом VB-скрипты взаимодействовали с C2-сервером, в качестве которого использовался документ Google Sheets.
Рассматриваемый VB-скрипт отправляет данные о зараженном пользователе в документ Google Sheets по API, после чего на узле выполняется код Visual Basic, записанный в другой ячейке того же листа в зашифрованном виде.
В результате выполнения таких команд на зараженные узлы доставлялись экземпляры других инструментов группировки Cloud Atlas.
В частности, бэкдор PowerShower, выполняющий команды, полученные с C2-сервера mehafon[.]com.
Таким же образом было доставлено ВПО, использующее технику DLL Side-Loading и маскирующееся под компоненты Cisco Webex.
Легитимный уязвимый файл CiscoCollabHost.exe вызывает функцию SparkEntryPoint библиотеки CiscoSparkLauncher.dll, расположенной в той же папке. В ней же расположен файл с полезной нагрузкой.
Технические подробности, TTPs и индикаторы - в исследовании.
#SecActor
Кому интересно и актуально!
🤩 Собираетесь на следующий Positive Hack Days? Тогда не планируйте ничего другого на 22–24 мая 2025 года
Международный киберфестиваль пройдет в «Лужниках» и будет поделен на две части. На открытой можно будет прокачать свою цифровую грамотность, получить заряд позитивных эмоций и посмотреть на кибербитву Standoff 15. В рамках закрытой части пройдет конференция для тех, кто всерьез погружен в ИБ и ИТ. Попасть туда можно будет по билетам, а вся выручка с их продажи пойдет на благотворительность.
💡 Сегодня мы начинаем прием заявок от будущих спикеров PHDays Fest. Если вы готовы выступить с докладом на тему defensive и offensive security, разработки, машинного обучения в ИБ или блокчейна, рассказать на бизнес-треке о том, как строить результативную кибербезопасность, или осветить любую другую актуальную и интересную тему — напишите нам об этом.
❗️Ваш возраст, опыт и достижения — неважны, если вы предлагаете классную тему и смотрите на нее под новым углом.
Время подумать еще есть, но не тяните слишком долго, заявки принимаются до 28 февраля.
#PHDays
@Positive_Technologies
Опубликованы национальные стандарты в области ИИ:
🔸ГОСТ Р 71476-2024 Искусственный интеллект. Концепции и терминология искусственного интеллекта
🔸ГОСТ Р 71539-2024 Искусственный интеллект. Процессы жизненного цикла системы искусственного интеллекта
🔸ГОСТ Р 71540-2024 Искусственный интеллект. Эталонная архитектура инженерии знаний
🔸ГОСТ Р ИСО/МЭК 24029-2-2024 Искусственный интеллект. Оценка робастности нейронных сетей. Часть 2. Методология использования формальных методов
🔸ГОСТ Р ИСО/МЭК 42001-2024 Искусственный интеллект. Система менеджмента
Дата введения в действие пяти документов: 01.01.2025.
Опубликованы национальные стандарты в области применения ИИ в строительно-дорожной технике:
🔸ГОСТ Р 71750-2024 Технологии искусственного интеллекта в строительно-дорожной технике. Термины и определения
🔸ГОСТ Р 71751-2024 Технологии систем искусственного интеллекта в строительно-дорожной технике. Варианты использования
Дата введения в действие этих ГОСТов: 01.01.2025.
🔸ПНСТ 966-2024 Алгоритмы систем искусственного интеллекта для обнаружения и идентификации препятствий строительно-дорожной техники. Методы испытаний
🔸ПНСТ 967-2024 Алгоритмы систем искусственного интеллекта для решения задач ландшафтной навигации строительно-дорожной техники. Методы испытаний
Срок действия этих документов: с 01.01.2025 до 01.01.2028.
Также добавлены:
🔸ГОСТ Р 71687-2024 Искусственный интеллект. Наборы данных для разработки и верификации моделей машинного обучения для косвенного измерения механических свойств полимерных композиционных материалов. Общие требования
🔸ГОСТ Р ИСО/МЭК 20547-3-2024 Информационные технологии. Эталонная архитектура больших данных. Часть 3. Эталонная архитектура
Дата введения в действие этих документов: 01.01.2025.
https://t.me/TechnologiesAI_IR
ФСБ перечислила ключевые слова, которые выдают телефонных мошенников
Телефонных мошенников выдают определённые слова, которые чаще всего используются для обмана граждан, предупредила пресс-служба Центра общественных связей ФСБ.
«Если в речи позвонившего вам человека используются слова "ФСБ", "МВД", "Следственный комитет", "представитель службы безопасности банка", "безопасный счет", "единый расчетный счет Центрального банка России", "ваш гражданский долг", "сообщите код из СМС" — положите трубку», — говорится в предупреждении службы.
👉 Будем держать руку на пульсе, а в не переключайте канал!👇
@trubapodneglinnoy
Масштабы деятельности этой организации конечно впечатляют 👀
ФСБ показала видео задержания в России сотрудников мошеннической международной сети колл-центров.
🐚 Другие видео этого дня — в телеграм-канале РБК
Перспективная вакансия! Море! Знания!:) Море знаний:)
Вакансия: Руководитель отдела информационной безопасности.
Компания: ООО «Цифровой оператор «Сириус».
Местоположение: Федеральная территория Сириус.
Формат: В офисе компании. Полная занятость, полный день.
Оплата: от 200 000 ₽ до вычета налогов.
Обязанности:
– разработка и внедрение регламента работы Центра информационной безопасности, включая определение ключевых ролей и ответственности;
– разработка и актуализация локальных нормативных актов в соответствии с действующим законодательством;
– анализ текущих затрат с целью повышения эффективности и оптимизации расходов;
– контроль технического сопровождения средств защиты информации (AV, SIEM и систем защиты почтового трафика);
– контроль выполнения плановых заданий, договорных обязательств, а также сроков, полноты и качества работ, выполняемых соисполнителями в области, касающейся защиты информации;
– контроль выполнения требований по информационной безопасности в группе компаний;
– организация защиты публичных веб-сайтов и ИТ-ресурсов, а также эксплуатация сервисов Anti-DDoS защиты;
– разработка планов повышения уровня зрелости;
– пилотирование средств защиты информации для принятия решений по их дальнейшему внедрению.
Требования:
– высшее образование в области информационной безопасности или смежных областях;
– глубокие знания законодательства в области защиты персональных данных и методов обеспечения информационной безопасности;
– способность к аналитическому мышлению и навыки управления проектами.
Мы предлагаем:
– официальное трудоустройство по ТК РФ;
– проживание на федеральной территории для иногородних;
– льготы для детей работников в детском саду и Лицее «Сириус»;
– скидки на услуги Университетской медицинской клиники «Сириус»;
– корпоративные спортивные мероприятия;
– программы дополнительного образования;
– концерты для работников и их семей.
Контакты: job@sirius.online, @alina_alenteva
Инструкция от коллег
Если взломали Telegram-аккаунт: полезная инструкция
Ситуация, когда злоумышленники захватывают ваш Telegram-аккаунт, может быть шокирующей — они не только получают доступ к вашим перепискам, но и могут использовать ваш профиль для вымогательства денег у ваших друзей и коллег.
Основная тактика злоумышленников — удержать доступ к вашему аккаунту в первые 24 часа, так как Telegram в этот период блокирует возможность завершения активных сессий с новых устройств.
Как вернуть контроль?
1. Проверьте активные сессии
Если злоумышленники забыли удалить все активные подключения и у вас остался доступ к аккаунту на другом устройстве:
- Откройте Telegram на нём.
- Перейдите в Настройки — Устройства — Активные сессии.
- Завершите все сессии с незнакомых устройств.
2. Попробуйте удалить профиль
В этом варианте восстановить переписки и данные после удаления профиля будет невозможно. Если вы не можете завершить сессии, но важно быстро прекратить рассылку мошеннических сообщений:
- Попробуйте войти в аккаунт поздно ночью, когда злоумышленники менее активны.
- Удалите учетную запись вручную по этой ссылке.
3. Обратитесь в поддержку (психологическую тоже можно)
Хотя Telegram может долго отвечать, обязательно отправьте запрос в техподдержку через форму на сайте. Опишите ситуацию и приложите доказательства владения номером телефона.
Как защититься от взлома в будущем?
↖️ Включите 2FA в Настройки — Конфиденциальность — Облачный пароль.
↖️ Никогда не переходите по подозрительным ссылкам, даже от родных.
↖️ Не вводите никакие коды подтверждения на сомнительных сайтах.
Ваша безопасность в ваших руках. Расскажите в комментариях, сталкивались ли вы или ваши знакомые с подобными ситуациями и как справлялись?
#мошенничество #взлом
🏠 Кибердом & Бизнес
