Как стать автором
Обновить

Протокол идентификации Шнорра совместим с режимом моментальной цифровой подписи

Уровень сложности Сложный
Время на прочтение 7 мин
Количество просмотров 1.1K
Информационная безопасность *
Аналитика

В настоящей публикации приводиться описание модификации протокола идентификации Шнорра, совместимого с режимом моментальной цифровой подписи.

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 11

Хороший, плохой, злой и… свободный? Сравниваем глуповатые, но усердные AI-плагины для разработки

Уровень сложности Средний
Время на прочтение 22 мин
Количество просмотров 8.8K
Блог компании «Лаборатория Касперского» Python *Программирование *Машинное обучение *Искусственный интеллект
Обзор

Привет, Хабр! Меня зовут Арсений, я — тимлид в команде разработки инструментов разработчика KasperskyOS. Работа нашей команды заключается в том, чтобы делать жизнь разработчика ПО под нашу собственную микроядерную OS удобной, так что любые технологии, упрощающие жизнь разработчика, не оставляют нас равнодушными. Вместе со всеми мы следим за хайпом вокруг нейросетей и решили сделать небольшой обзор AI-плагинов автодополнения кода, которые каждый из нас может использовать уже сейчас.


image


В этой заметке попробуем сравнить следующие AI плагины VSCode:


  • Copilot v1.84.61 — самый нашумевший робот
  • Tabnine v3.6.45 — самый старый из трех и самый дорогой
  • Codeium v1.2.11 — самый свежий и самый малоизвестный
  • FauxPilot — Open source, self-hosted аналог Copilot, использующий модели от CodeGen; посмотрим, что может противопоставить коммерческим продуктам OSS-проект, развернутый на моем запечном сервере.

Статья может быть полезна любому разработчику, пишущему на одном из мейнстримовых языков программирования. Также можно рассматривать ее как источник идей — как использовать этих пока глуповатых, но усердных роботов.

Читать дальше →
Всего голосов 48: ↑47 и ↓1 +46
Комментарии 11

Интервью с руководителем практики промышленной кибербезопасности Positive Technologies Дмитрием Даренским

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 968
Информационная безопасность *Конференции Интервью IT-компании
Интервью

Сегодня я публикую интервью с форума «Цифровая устойчивость и промышленная безопасность России», который называют «Магнитка». Как я уже писал ранее, форум в этом году был посвящён промышленной кибербезопасности, поэтому я решил поговорить с экспертом, опыт которого находится практически на стыке промышленности и информационной безопасности (ИБ) — с руководителем практики промышленной кибербезопасности Positive Technologies Дмитрием Даренским. Разговор был недолгим, но текст получился объёмным и, на мой взгляд, интересным, надеюсь, скучно не будет.

Читать далее
Всего голосов 22: ↑21 и ↓1 +20
Комментарии 0

Отчёт о 12 форуме Positive Hack Days

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 2K
Информационная безопасность *Конференции IT-компании
Репортаж

Вот и отгремел Positive Hack Days (PHDays), проводимый компанией Positive Technologies в 12 раз. В 2023 году форум по кибербезопасности, доступный только специалистам по информационной безопасности, превратился в городской киберфестиваль. Мероприятие было решено провести не в помещении, а на открытом воздухе. Причём в центральном парке города Москвы — Парке Горького. И как любой городской фестиваль, PHDays был открыт широкой публике. Для этого был построен кибергород с квестами, конкурсами, заданиями, помогающими посетителям проверить уровень своей кибергигиены и повысить свою киберграмотность. Для отраслевых специалистов все дни фестиваля работала «Зона безопасности», где выступали и делились опытом специалисты по информационной безопасности.

Читать далее
Всего голосов 18: ↑18 и ↓0 +18
Комментарии 4

Что такое киберразведка? Интервью с Махаевым Дмитрием из «Ростелеком-Солар»

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 2K
Информационная безопасность *Конференции Интервью IT-компании
Интервью

Продолжаю рассказывать об интересных людях, чьи доклады я не смог послушать на PHD. Ещё одна новая область, новый термин — киберразведка. Когда я увидел тему доклада, я посчитал, что опять не во всей области ИБ разбираюсь. Например, что такое OSINT, я узнал только в прошлом году, а разведка по открытым источникам существует уже давно. И как раз это был второй доклад, куда я не смог прорваться из‑за забитой битком аудитории. Поэтому решил поймать докладчика Махаева Дмитрия из «Ростелеком‑Солар» и задать вопросы по его выступлению. Оказалось, и термин новый, и тема интересная.

Читать далее
Всего голосов 15: ↑14 и ↓1 +13
Комментарии 0

В Trend Micro назвали уязвимость трафика слабым местом сетей 5G

Время на прочтение 3 мин
Количество просмотров 2.4K
Информационная безопасность *IT-инфраструктура *Сетевое оборудование Сотовая связь
image

Эксперты Trend Micro Incorporated в рамках исследования Securing 5G Through Cyber-Telecom Identity Federation постарались выявить слабые места сетей пятого поколения и найти решения, которые помогут устранить проблемы.

Объектом исследования выступила небольшая локальная NPN-сеть (непубличная), условного общежития с поддержкой 5G, в которой используются SIM-карты. Общежитие — это пример закрытой сети пятого поколения, которую связывают с «внешним миром» общедоступные телекоммуникационные каналы. Предполагается, что такие сети появятся на производственных объектах, предприятиях и в офисах крупных компаний. SIM-карты в оборудовании для таких сетей содержат идентификационные данные пользователя, поддерживают шифрование и снабжены простейшим ПО и функцией удаленного обновления этого ПО и прошивки.
Читать дальше →
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 1

Исследование DeviceLock: 30% объема банковских утечек произошли с участием IT-специалистов

Время на прочтение 3 мин
Количество просмотров 1.9K
Информационная безопасность *Законодательство в IT

Источник: РИА Новости/Алексей Мальгавко

Согласно результатам исследования, проведенного DeviceLock, в 2019 году участились случаи утечек важной информации с участием IT-специалистов. В количественном соотношении доля таких утечек составляет всего 2%, но вот если считать по объему похищенной информации, то цифра вырастает до 25-30%. Другими словами, утечки, которые спровоцированы IT-специалистами, гораздо объемнее, чем любые другие.

Выяснение того, причастны ли сотрудники IT-отделов, проводилось простыми методами — эксперты проверяли, есть ли в слитых таблицах служебные поля, плюс проверялось и наличие полной резервной копии с большим количеством строк. Что касается остальных утечек — они происходят из-за сотрудников других подразделений банков и компании. Это может быть бэк-офис или клиентская поддержка.
Читать дальше →
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 2

После критики Брайана Кребса правительство США усилило меры безопасности для домена .gov

Время на прочтение 2 мин
Количество просмотров 6.6K
Информационная безопасность *


С 10 марта правительство США начнет требовать нотариально заверенные подписи для регистрации доменов .gov. Чиновники надеются, что это поможет предотвратить незаконную регистрацию таких доменов несанкционированными организациями или частными лицами.
Читать дальше →
Всего голосов 15: ↑15 и ↓0 +15
Комментарии 9

Обнаружен новый механизм взлома облачных виртуальных машин

Время на прочтение 2 мин
Количество просмотров 16K
Информационная безопасность *Тестирование IT-систем *


Специалисты по кибербезопасности Амстердамского свободного университета обнаружили новый механизм взлома облачной виртуальной машины. Механизм предусматривает несколько этапов. Для взлома используется небезызвестная технология Rowhammer.

Первый этап заключается в том, чтобы арендовать облачную виртуальную машину, или несколько машин, на одном хосте с жертвой.
Читать дальше →
Всего голосов 24: ↑20 и ↓4 +16
Комментарии 11

40% организаций хранит администраторские пароли в таблицах и текстовых файлах

Время на прочтение 2 мин
Количество просмотров 19K
Информационная безопасность *Криптография *


Исследователи CyberArk опросили 750 ИТ-компаний и разработчиков решений в сфере кибербезопасности по всему миру. География исследования обширна – США, Франция, Германия, Великобритания Израиль, Австралия, Новая Зеландия и Сингапур. По данным опроса, 40% организаций хранит пароли в документах Word и электронных таблицах. Речь идет не о простых, а о привилегированных и администраторских паролях. 28% для этой цели применяют USB-накопители или специально предназначенный для общего пользования сервер.

55% респондентов рассказали, что у них развернуты все необходимые процессы для управления привилегированными аккаунтами.

79% опрошенных заявили, что усвоили уроки недавних кибератак и приняли соответствующие меры:
Читать дальше →
Всего голосов 35: ↑29 и ↓6 +23
Комментарии 54

Мировые державы договорились о ненападении в киберпространстве

Время на прочтение 2 мин
Количество просмотров 12K
Информационная безопасность *
Группа правительственных экспертов ООН по международной информационной безопасности впервые смогла достичь договорённости о правилах поведения в киберпространстве. Это правила обещают добровольно соблюдать 20 стран, подписавших договор. Среди них Россия, США, Китай, Великобритания, Франция, Бразилия, Япония, Южная Корея и Израиль.

Договор предусматривает несколько основных пунктов.

1. Не нападать на критически важную инфраструктуру других стран (АЭС, банки, системы управления транспортом или водоснабжением). ИКТ должны использоваться исключительно в мирных целях.

2. Не обвинять друг друга в кибератаках без доказательств.

3. Не вставлять вредоносные закладки в IT-продукцию (пункт внесён по инициативе России).
Читать дальше →
Всего голосов 26: ↑23 и ↓3 +20
Комментарии 39

Китайские хакеры продолжили кибератаки на США после достижения договоренности между Вашингтоном и Пекином

Время на прочтение 1 мин
Количество просмотров 8.9K
Информационная безопасность *
image

В конце сентября лидер КНР Си Цзиньпин встречался с президентом США Бараком Обамой и обсуждал вопрос проведения кибератак на гос. учреждения и компании Соединенных Штатов китайскими хакерами, из-за которых власти США планировали ввести беспрецедентные санкции против китайских компаний. Тогда Вашингтон обвинял официальный Пекин в том, что именно он стоит за атаками, власти КНР, в свою очередь, свою причастность отрицали.

Во время встречи, по информации Reuters, руководителям двух стран удалось договориться о сотрудничестве в противодействии кибератакам с территории Китая, однако, нападения хакеров на американские компании и гос. учреждения продолжаются.

Новая волна кибератак началась 26 сентября, уже после переговоров Си Цзиньпина и Обамы.
Читать дальше →
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 0

Разоблачены организаторы розыгрышей билетов от имени авиакомпаний в соцсетях

Время на прочтение 2 мин
Количество просмотров 13K
Информационная безопасность *
imageРозыгрыши бесплатных авиабилетов, информация о которых распространялась в социальных сетях, оказались аферой. При помощи мошеннической схемы злоумышленники повышали приток трафика на совершенно посторонние сайты. Оказалось, что это сайты клиентов одной американской компании, которая занимается продвижением и монетизацией интернет- и мобильных приложений, пишет в своем отчете российская компания Group-IB.

Например, несколько дней назад в Facebook появились посты с «розыгрышем» билетов от компаний Emirates и «Аэрофлот». Для участия в розыгрыше нужно было перейти по указанной мошенниками ссылке. В результате пользователь попадал на сайт типа «эмираты-бесплатно-2-билета-ком-абракадабра-точка-ком». На таких подставных сайтах для прикрытия использовались названия популярных авиакомпаний – Emirates, Lufthansa, El Al Israel Airlines, SPAR, Virgin America, Delta Air Lines, Air-France, Rolex, Aeroflot, а также сети супермаркетов Spar, Safeway, Tesco, производителя часов Rolex и изготовителя ручек Sharpie. Это делалось для того, чтобы пользователи не могли заподозрить ничего дурного.
Всего голосов 14: ↑12 и ↓2 +10
Комментарии 8

Инженеры компании ASUS разместили внутренние пароли в открытом виде на GitHub

Время на прочтение 1 мин
Количество просмотров 1.9K
Информационная безопасность *


Вопрос информационной безопасности в крупных компаниях — один из самых важных. Во всяком случае, так должно быть в теории. На практике получается несколько иначе. Так, компания ASUS долгое время публиковала внутренние пароли сотрудников в репозиториях на GitHub.

Обнаружил проблему специалист по кибербезопасности из компании SchizoDuckie. Он опробовал несколько связок логин/пароль и оказалось, что они подходят к электронной почте компании, внутренней переписке, где демонстрировались прототипы приложений, новые драйвера и разного рода программные инструменты.
Читать дальше →
Всего голосов 15: ↑14 и ↓1 +13
Комментарии 2

Тестировщиков, нанятых американским судом для проверки систем защиты, арестовали за взлом

Время на прочтение 2 мин
Количество просмотров 13K
Информационная безопасность *
Информационная безопасность — неотъемлемая часть большинства организаций, как коммерческих, так и государственных. И первые, и вторые порой вынуждены нанимать экспертов по кибербезопасности для того, чтобы они находили и ликвидировали дыры в защите.

Именно такой метод проверки своей ИТ-инфраструктуры избрал американский суд Далласа. Представители суда наняли сотрудников компании Coalfire. Но спустя некоторое время нанятых экспертов арестовали при попытке физического проникновения в здание суда.
Всего голосов 30: ↑29 и ↓1 +28
Комментарии 17

Менеджер паролей Google начнет предупреждать пользователей о небезопасных комбинациях

Время на прочтение 1 мин
Количество просмотров 3.6K
Информационная безопасность *Google Chrome
image

Встроенный в Chrome и Android менеджер паролей Google предупредит пользователя о том, что его пароль мог оказаться в публичном доступе при одной из массовых утечек данных. Соответствующий раздел «Проверка паролей» появился в браузере Chrome.

До этого возможность была доступна через отдельное расширение. Проверяемые пароли передаются на автоматическую проверку в зашифрованном виде.

В Google заявили, что мониторят не только истории с известными взломами и утечками данных, но ограниченно просматривают дарквеб.
Читать дальше →
Всего голосов 13: ↑13 и ↓0 +13
Комментарии 4

Узбекские государственные «боевые хакеры» пострадали от антивируса Касперского

Время на прочтение 1 мин
Количество просмотров 30K
Блог компании ITSumma Информационная безопасность *Антивирусная защита *Программирование *Конференции
Кибервоенное подразделение службы государственной безопасности Узбекистана занимается, в том числе, разработкой боевых троянов и вирусов. Самую высокотехнологичную и трудоёмкую их часть — уязвимости нулевого дня — боевые хакеры покупали на открытом рынке. На основе уязвимостей пишутся эксплойты и интегрируются в собственное ПО.

Но на компьютерах разработчиков был установлен антивирус Касперского. Он, разумеется, успешно обнаруживал подозрительные куски кода и отправлял их в базу. Эффективность понесённых на покупку уязвимостей затрат не подлежит, таким образом, сомнению (сарказм).
Читать дальше →
Всего голосов 60: ↑57 и ↓3 +54
Комментарии 54

Данные 9 млн клиентов «Билайна» утекли в сеть

Время на прочтение 3 мин
Количество просмотров 18K
Информационная безопасность *Законодательство в IT

Фото: Олег Харсеев / Коммерсант

На днях стало известно о новой крупной утечке персональных данных россиян — на этот раз в сеть выложили около 9 млн записей клиентов «Билайна». Речь идет о клиентах компании, которые подключили домашний интернет. Эксперты, которые проверили актуальность выложенных данных, заявляют о том, что большое количество учеток до сих пор действительны.

Специалисты по кибербезопасности заявляют, что данных, попавших в сеть, вполне достаточно для совершения различных атак, включая самый опасный метод — социальную инженерию. Опасна она потому, что защититься от злоумышленников крайне сложно, мошенники ежегодно обманывают таким образом множество людей.
Читать дальше →
Всего голосов 22: ↑21 и ↓1 +20
Комментарии 26

В Минкомсвязи допустили объединение электронного паспорта и водительских прав в один документ

Время на прочтение 2 мин
Количество просмотров 6.7K
Тестирование IT-систем *Тестирование веб-сервисов *Законодательство в IT
image

Замминистра связи Максим Паршин сообщил на конференции «Цифровое государство и электронные сервисы для граждан» о том, что концепция электронного паспорта уже принята на уровне правительства, но в нее могут внести дополнения.

Паршин напомнил, что, согласно концепции, новые паспорта будут представлять собой пластиковые карточки с биометрическими данными. По его словам, однако, в них могут добавить и иную информацию, в частности, данные водительского удостоверения.
Читать дальше →
Всего голосов 20: ↑17 и ↓3 +14
Комментарии 64

Ученые протестировали мозговую активность, чтобы найти угрозу кибербезопасности

Время на прочтение 4 мин
Количество просмотров 10K
Блог компании Otr.to
Перевод
image

Старая пословица о том, что цепь сильна настолько, насколько сильно её самое слабое звено, безусловно, относится и к риску, с которым компании сталкиваются при защите своей информационной безопасности. Сотрудники создают угрозы, которые могут быть настолько же разрушительными для компании, как и действия хакеров.

Исследователи Государственного университета штата Айова работают над тем, чтобы лучше понять эти внутренние угрозы, пытаясь проникнуть в головы сотрудников, которые несут риск для своих компаний. Для этого они измерили мозговую деятельность, чтобы определить, что может спровоцировать сотрудника нарушать политику компании и продать или обменять конфиденциальную информацию. Исследование показало, что самоконтроль является существенным фактором в данном случае.
Читать дальше →
Всего голосов 12: ↑10 и ↓2 +8
Комментарии 2
1