Информационная безопасность. - страница 146

Минцифры РФ готовит второй пакет мер против телефонного и интернет‑мошенничества

Минцифры РФ готовит второй пакет мер по борьбе с кибермошенничеством. Об этом сообщил министр цифрового развития Максут Шадаев во время пленарного заседания Госдумы. По его словам, новый законопроект будет направлен на борьбу с дропперами, технологиями на основе искусственного интеллекта и другими новыми инструментами, которые используют мошенники.

продолжить чтение

ИТ-рынок России: итоги 2024 года и основные тренды

Благодаря развитию технологий ИТ-отрасль играет всё бОльшую роль в экономике нашей страны. По данным Минцифры, в 2024 г. доля ИТ-отрасли в ВВП достигла 2,4%, увеличившись на 0,3 % в сравнении с предыдущим годом. Одним из основных факторов развития отрасли стало импортозамещение — количество продуктов в Едином реестре российского ПО в 2024 г. выросло на 22,4% и превысило 25 тыс. Однако им дело не ограничилось. Какие тенденции влияли на ИТ-рынок в 2024 году и что ждет его в 2025? Вместе с экспертами СИГМЫ в этих вопросах разобралась наш маркетолог Антонина Пашкова.

продолжить чтение

Глобальный ущерб от ковида равен десяти триллионам долларов. Можете представить ущерб от кибер-пандемии?

Глобальный экономический ущерб от COVID-19 оценивается в 10-12 триллионово долларов. Представьте себе, что может случится в результате киберпандемии.В сентябре 2024 года в Бедфорде, штат Песильвания, США состоялся семинар “Новые парадигмы безопасности”, материалы которого были опубликованы в январе нынешнего года. В числе прочих на семинаре была представлена работа уже знакомого нам специалиста по кибербезопасности Адама Шостака (я писал о его последней книге в этом блоге) и его соавтора Джосайи Дийкстра, который двадцать лет проработал в АНБ.

продолжить чтение

Как ИИ-агенты меняют атаки с украденными учётными данными

Атаки с подбором учётных данных оказали огромное влияние в 2024 году, подпитываемые замкнутым кругом заражений инфостилерами и утечек данных. Однако ситуация может стать ещё хуже с появлением Computer‑Using Agents (CUA) — нового типа ИИ‑агентов, обеспечивающих дешёвую и малозатратную автоматизацию распространённых веб‑задач, включая те, которые активно используют злоумышленники.Украденные учётные данные: главное оружие киберпреступников в 2024 году

продолжить чтение

Как изменились фишинговые атаки и чего ждать в 2025 году

продолжить чтение

AppSec 2025: тренды, которые будут популярны, и методы, которые уйдут в прошлое

К 2025 году безопасность приложений перестает быть просто технической необходимостью — она становится стратегическим приоритетом для бизнеса. С ростом облачных технологий, искусственного интеллекта и постоянной автоматизации процессов эволюционируют и угрозы, а традиционные методы защиты не всегда эффективны. В этой статье мы обсудим тренды в AppSec, которые будут задавать тон в 2025 году, а также рассмотрим практики, которые утратят свою актуальность. Статистика атак в 2024 году

продолжить чтение

eSafety раскрыл основные практики модерации в Telegram

Австралийский регулятор интернет‑безопасности eSafety провёл комплексную проверку практик модерации в Telegram. Ресурс Telegram Info проанализировал

продолжить чтение

Расшифровка зашифрованных файлов программы-вымогателя Akira (Linux-ESXi 2024) с использованием набора GPU

Хакер делает из любви то, что другие не стали бы делать и за деньги.Недавно я помог компании восстановить их данные после атаки программы-вымогателя Akira без выплаты выкупа. Я делюсь тем, как я это сделал, вместе с полным исходным кодом.Код доступен здесь: https://github.com/yohanes/akira-bruteforceДля ясности, несколько вариантов программ-вымогателей были названы Akira за эти годы, и несколько версий сейчас находятся в обращении. Вариант, с которым я столкнулся, активен с конца 2023 года по настоящее время (компания подверглась взлому в этом году).

продолжить чтение

Какие популярные чат-боты собирают данные о пользователях и передают их третьим лицам

На фоне растущей обеспокоенности по поводу китайских моделей ИИ, таких как DeepSeek, новое исследование показывает, что страхи могут быть преувеличены — по крайней мере, когда речь идёт о конфиденциальности данных. На самом деле, некоторые популярные американские чат-боты с искусственным интеллектом могут собирать ещё больше личной информации.

продолжить чтение

Анализ конфиденциальности популярных чат-ботов с ИИ: какие из них собирают больше всего данных

На фоне растущей обеспокоенности по поводу китайских моделей ИИ, таких как DeepSeek, новое исследование показывает, что страхи могут быть преувеличены — по крайней мере, когда речь идёт о конфиденциальности данных. На самом деле, некоторые популярные американские чат-боты с искусственным интеллектом могут собирать ещё больше личной информации.

продолжить чтение