Информационная безопасность

ИИ для КИИ: законодательство, угрозы, защита, опыт

Участники одной из сессий первого Форума ГосСОПКА обсудили различные аспекты безопасности использования искусственного интеллекта на объектах критической информационной инфраструктуры.

Меньше трети российских компаний страхуют киберриски

Риски киберинцидентов застрахованы менее чем у трети российских компаний, при этом риски утечек информации, связанные с подобными происшествиями, страхуют еще реже.

ИИ нашел критические бреши 20-летней давности в PostgreSQL и MariaDB

Владельцы проектов двух СУБД призывают максимально быстро установить заплаты.

Для уязвимых функций ядра Linux предложили «аварийный выключатель»

Идея вызвала споры в среде специалистов: есть опасения, что временным решением начнут пользоваться вместо установки заплат.

GDPR десять лет спустя: выполнил ли регламент свою задачу?

Эксперты единодушны: влияние нормативного акта огромно, но его первоначальные цели достигнуты лишь частично.

Microsoft Edge хранит пароли в памяти в открытом виде – и делает это специально

Тем, кто сохраняет в Edge свои пароли, эксперты рекомендуют выбрать менеджер паролей, который действительно безопасен, и удалить их из браузера.

ИИ меняет обнаружение киберугроз

Автоматизация типовых задач предъявляет новые требования к навыкам специалистов операционных центров безопасности.

Форум ГосСОПКА: киберустойчивость КИИ требует общих усилий

Представители организаций, заинтересованных в устойчивости критической информационной инфраструктуры в отношении кибератак, обсудили актуальные угрозы и пути повышения эффективности совместных мер.

Cisco формирует собственный ИИ-стек

Стратегия компании — в стремлении предложить заказчикам решение таких сложных проблем информационных систем, как доверие, безопасность и управление.

Проверено: пароли, сгенерированные ИИ — гарантия дырявого кода

Исследователи выяснили, что секреты, которые большие языковые модели вставляют в генерируемый код, только внешне похожи на случайные.

Google: квантовые компьютеры взломают нестойкие шифры уже в 2029 году

Оценив темпы развития технологий, в компании предупредили, что «день Q» может наступить раньше, чем считалось.

Российское ПО: Скачок роста или стагнация?

В РУССОФТ провели пресс-конференцию «Пять лет критических изменений в ИТ-отрасли. Новые нормативные и экономические преграды и возможные точки роста».

ЕС дал согласие Google на мегасделку с Wiz

Покупка израильской компании за 32 морд долл. меняет расстановку сил в области облачной кибербезопасности.

Популярные менеджеры паролей оказались катастрофически уязвимыми

Исследователи выяснили, что в сервисах Bitwarden, LastPass и Dashlane используются сильно устаревшие стандарты шифрования.

СМИ: закупки VPN-сервисов в госсекторе и бизнесе выросли на 18%

Организации используют VPN-сервисы для защищенного доступа к своим ИТ-системам, объединения географически разнесенных объектов и удаленного доступа сотрудников.

«Солар»: Две трети компаний не контролируют утечки данных через нейросети

За последний год объем данных, отправляемых в общедоступные нейросети, вырос в 30 раз, установили аналитики компании.

«Лаборатория Касперского»: доля атакованных россиян снизилась

При этом общее количество анализируемых вредоносных программ продолжает расти.

Уязвимости в ИИ-ассистентах позволяют внедрить в промпты вредоносные команды

Подобную технику можно использовать для обхода фильтров, получения конфиденциальной информации или выполнения нежелательных действий.

Скромное обаяние Open Source

Принципы открытого ПО сильно повлияли на развитие индустрии ИТ, обеспечив создание множества качественных универсальных программ, однако сообщество Open Source изначально не гарантирует пользователям своих решений безопасность и надежность хранения данных. Построение СУБД для работы в составе критических информационных инфраструктур возможно и на базе изначально закрытого кода, и на основе открытого ПО – каждое решение имеет свои преимущества и недостатки.

В Минцифры решили постепенно отказаться от авторизации на «Госуслугах» по СМС

Ведомство объясняет такие меры борьбой с мошенничеством; пока решение касается только входа на портал через мобильные устройства.

Системная работа с НСИ: как за 14 дней получить измеримые результаты

Дарья Капланская, руководитель Центра компетенций НСИ компании B2B-Center, о системном подходе к мастер-данным.

Мы используем cookie, чтобы сделать наш сайт удобнее для вас. Оставаясь на сайте, вы даете свое согласие на использование cookie. Подробнее см. Политику обработки персональных данных