кибербезопасность.

DDoS из 30 стран и 170 млн веб-атак: как мы защищали ДЭГ

Привет, «Хабр»! Объединенная команда «Солара» и «Ростелекома» отвечала за киберзащиту инфраструктуры, задействованной в дистанционном электронном голосовании на выборах в Госдуму. За эти три дня мероприятия мы отразили более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/с из 30 с лишним стран и заблокировали более 170 млн вредоносных воздействий на веб-сервисы, а также предотвратили попытки проникновения в инфраструктуру. Это были три дня непрерывной работы, о которых хочется рассказать подробнее: как мы к ним готовились и что происходило в процессе.Как готовились

продолжить чтение

Nvidia запустила Open Agent Safety Platform для предотвращения атак со стороны ИИ‑агентов

Nvidia запустила платформу Open Agent Safety Platform, которая позволит разработчикам искусственного интеллекта задавать ограничения для ИИ‑агентов и не допускать их выхода за пределы изолированных сред. Релиз платформы состоялся после того, как OpenAI, Anthropic, Google и другие компании в сфере ИИ раскрыли информацию о недавних инцидентах, в ходе которых ИИ‑модели вышли за пределы изолированных сред, попытались взломать другие компании и получить доступ к их компьютерным системам.

продолжить чтение

BlueSec: открытые соревнования ИИ-агентов по расследованию инцидентов

Привет, Хабр! Меня зовут Андрей Кузнецов, я занимаюсь ML в кибербезе. Наше сообщество FalsePositive разбирает научные статьи, последние разработки в ML. А теперь мы запускаем BlueSec, открытые соревнования, в которых ИИ-агенты расследуют ИБ-инциденты. Агент получает первую улику, сам собирает картину атаки и выносит вердикт. Платформа оценивает, насколько точно и с минимальным количеством тулколлов он это сделал. Если вы работаете с LLM и агентами, то это возможность проверить свои и агентские скиллы в задачах на стыке ML и кибербеза, области, которая, думаю, переживает даже больше изменений, чем разработка. 

продолжить чтение

ИИ в сетевой кибербезопасности: кто победит — атака или защита

В гонке кибервооружений на базе ИИ тактическое преимущество пока удерживает ИИ-защищающийся. При этом интеграция ИИ в системы защиты уже стала условием выживания. К таким выводам пришли специалисты экспертно-аналитического центра (ЭАЦ) ГК InfoWatch в исследовании «Искусственный интеллект в сетевой кибербезопасности». Отчет подготовлен по результатам изучения мировых тенденций влияния ИИ на безопасность сетевой инфраструктуры.

продолжить чтение

Ожидается, что ИИ даст атакующим гораздо больше, чем специалистам по киберзащите, заявил представитель NCSC

Специалисты по киберзащите пока не могут использовать искусственный интеллект так же свободно, как атакующие, предупредил в понедельник высокопоставленный представитель Национального центра кибербезопасности Великобритании (NCSC).Дэйв Чизмон, технический директор NCSC по вопросам архитектуры, написал в блоге, что из-за этого дисбаланса число кибератак с применением ИИ, скорее всего, будет расти, а автоматизированным средствам защиты будет трудно за ними поспевать.Его предупреждение

продолжить чтение

Microsoft пресекла работу платформы EvilTokens после компрометации аккаунтов

Microsoft провела операцию по пресечению деятельности мошеннической платформы EvilTokens. Она работала по модели подписки и использовала чат‑бота для взлома 12 тысяч учётных записей компании за несколько месяцев.

продолжить чтение

Скорость — главное, что ИИ изменил в кибератаках

Недавно мы публиковали перевод статьи The Cybersecurity Industry Is Entering Its Third Era. Мы обсудили её с нашей red team-командой и пришли к выводу, что это хороший обзор происходящих изменений, но в нём почти нет главного, что происходит прямо сейчас, пока LLM ещё даже не раскрылись на полную. Речь о скорости.

продолжить чтение

Практическая демонстрация эффективности СЗИ в ОС Astra Linux

1. Мотивация исследования 

продолжить чтение

Генеральный директор CrowdStrike выступил против призывов замедлить развитие ИИ

Генеральный директор компании в сфере кибербезопасности CrowdStrike Джордж Курц выступил против призывов замедлить развитие искусственного интеллекта. По его словам, модели с открытыми весами и передовые модели уже доступны всем желающим, что делает заморозку разработки неэффективной в борьбе с активными угрозами информационной безопасности.

продолжить чтение

Индустрия информационной безопасности вступает в третью эпоху

Мы много писали о роли ИИ в аналитике и разработке ПО. Теперь решили выпустить несколько материалов о том, как ИИ меняет кибербезопасность — вместе с нашей Red Team / pentest-командой. Начинаем с перевода The Cybersecurity Industry Is Entering Its Third Era. При этом руководитель нашей Red Team на вопрос о главном изменении последних лет отвечает ещё короче: скорость. Но об этом в следующем материале.Я помню, как на обсуждении архитектуры безопасности можно было целый час спорить об одном: куда поставить межсетевой экран.

продолжить чтение

123456...1020...24