Угрозы
Рынок вымогателей стал хаотичнее и менее предсказуемым. Что делать?
067
Coveware новый отчет об активности ransomware. Не буду погружаться в статистику, меня там больше заинтересовало отмечаемое изменение тактики киберпреступников. Главный вывод авторов заключается в том, что «типичный сценарий ransomware» больше не работает. Coveware пишет, что специалисты по реагированию привыкли советовать заказчикам, исходя
Бизнес без опасности
Угрозы
Модель угроз ИИ от Сбера. И да, и нет!
0464
Сбер свою вторую версию модели угроз кибербезопасности ИИ. А так как я давно интересуюсь моделированием угроз, то не смог отказать себе в том, чтобы прочитать его и проанализировать. Сразу напрашивается вопрос – а зачем нужно было городить еще одну модель, если уже есть (русский перевод )? Ответ «Потому что можем!» в расчет не берем. Мое […]
Бизнес без опасности
Угрозы
ИИ на темной стороне
0206
Модерировал я тут Global Digital Space, посвященный теме искусственного интеллекта в руках злоумышленников. Но роль модератора часто заключается не в том, чтобы тянуть одеяло на себя и показывать всем, какой ты умный, как бы тебе не хотелось. Поэтому на модерируемых мной дискуссиях я даю возможность говорить другим, управляя разговором и поворачивая его в нужное русло, […
Бизнес без опасности
Угрозы
Спящие агенты в LLM. Миф или реальность?
0421
Наткнулся в X на занятную дискуссию. Китаянка описывает ситуацию, когда она предложила неким бизнесменам (вероятно западным) китайские большие языковые модели, но те отказались, ссылаясь на требования безопасности. И даже за в 100 раз меньшие деньги тоже, на что китаянка логично комментирует, что бизнесмены не понимают, что открытые модели, пусть и
Бизнес без опасности
Угрозы
3 грани переговорщиков в ИБ или причем тут криминальный пентест с постоплатой?
01.1к.
На PHDays мы хотели пригласить профессионального переговорщика с рассказом о его деятельности, но мероприятие было перенесено на следующий год. Так что отложили этот интересный формат до лучших времен. Ну а я решил покопаться во внутренней кухне того, как это все работает. На истину не претендую, но интересного лично для себя нашел немало. Белая грань переговорщиков […
Бизнес без опасности
Угрозы
Моделирование угроз – от ручной работы до создания скилла для ИИ-агента
01.1к.
Я достаточно давно занимаюсь темой моделирования угроз и попробовал практически все возможные варианты – от ручной работы до полной автоматизации этой задачи. Сейчас, с появлением искусственного интеллекта, появилось несколько новых вариантов и об одном из них я хотел бы рассказать. Но начну с экскурса в историю. Сначала многие пользователи начинают с того, что ищут готовые […
Бизнес без опасности
Угрозы
Почему «Какую ИИ-модель выбрать?» неправильный вопрос
0792
У EndorLabs в апреле вышел (в мае обновили) интересный о безопасности кода, созданного ИИ-агентами, в котором автор прогнал 13 комбинаций «агент + модель» на бенчмарке SusVibes из 200 реальных задач по исправлению уязвимостей в 108 open-source Python-проектах, покрывающих 77 классов CWE. Смысл был не просто проверить, проходит ли код функциональные
Бизнес без опасности
Тенденции
Отчет Европола по тенденциям киберпреступности
0794
Европол выпустил отчет «», посвященный обзору ключевых трендов, которые отмечают европейские полицейские в Интернет. Европол описывает киберпреступность как все более скоростную, сервисную, анонимизированную и фрагментированную экосистему. И помогают преступникам в этом три больших ускорителя – шифрование/E2EE, прокси и анонимизирующая инфраструктура, ИИ/автоматизация.
Бизнес без опасности
Угрозы
Атаки на станки с числовым программным управлением (ЧПУ)
01.2к.
А что случилось? 25 марта на одном мероприятии, где среди прочего рассказывал про атаки на CAD-системы, управляющие промышленными роботами и станками с ЧПУ, и возможные риски от этого. А тут стали поступать истории о том, что в России участились реальные инциденты с такого рода оборудованием, с физическим выведением из строя станков. Но при этом эти […
Бизнес без опасности
Стратегия
Новые ИТ-санкции против России. Что важно знать?!
02к.
Вообще писать я хотел совсем про другое, но тут, на День России, американцы опять учудили и приняли новые санкции — на этот раз в отношении целых сегментов ИТ-рынка. И да, это может быть серьезно. И нет, это не повтор ранее принятых санкций, так как уход почти всех иностранных ИТ-компаний из России был самодеятельностью этих компаний, […]
Бизнес без опасности