Угрозы
Различные заметки про угрозы, уязвимости, нарушителей, хакерские группировки (APT) и их атрибуцию, моделирование угроз и т.п.
Coveware новый отчет об активности ransomware. Не буду погружаться в статистику, меня там больше заинтересовало отмечаемое изменение тактики киберпреступников. Главный вывод авторов заключается в том, что «типичный сценарий ransomware» больше не работает. Coveware пишет, что специалисты по реагированию привыкли советовать заказчикам, исходя
Сбер свою вторую версию модели угроз кибербезопасности ИИ. А так как я давно интересуюсь моделированием угроз, то не смог отказать себе в том, чтобы прочитать его и проанализировать. Сразу напрашивается вопрос – а зачем нужно было городить еще одну модель, если уже есть (русский перевод )? Ответ «Потому что можем!» в расчет не берем. Мое […]
Модерировал я тут Global Digital Space, посвященный теме искусственного интеллекта в руках злоумышленников. Но роль модератора часто заключается не в том, чтобы тянуть одеяло на себя и показывать всем, какой ты умный, как бы тебе не хотелось. Поэтому на модерируемых мной дискуссиях я даю возможность говорить другим, управляя разговором и поворачивая его в нужное русло, […
Наткнулся в X на занятную дискуссию. Китаянка описывает ситуацию, когда она предложила неким бизнесменам (вероятно западным) китайские большие языковые модели, но те отказались, ссылаясь на требования безопасности. И даже за в 100 раз меньшие деньги тоже, на что китаянка логично комментирует, что бизнесмены не понимают, что открытые модели, пусть и
На PHDays мы хотели пригласить профессионального переговорщика с рассказом о его деятельности, но мероприятие было перенесено на следующий год. Так что отложили этот интересный формат до лучших времен. Ну а я решил покопаться во внутренней кухне того, как это все работает. На истину не претендую, но интересного лично для себя нашел немало. Белая грань переговорщиков […
Я достаточно давно занимаюсь темой моделирования угроз и попробовал практически все возможные варианты – от ручной работы до полной автоматизации этой задачи. Сейчас, с появлением искусственного интеллекта, появилось несколько новых вариантов и об одном из них я хотел бы рассказать. Но начну с экскурса в историю. Сначала многие пользователи начинают с того, что ищут готовые […
У EndorLabs в апреле вышел (в мае обновили) интересный о безопасности кода, созданного ИИ-агентами, в котором автор прогнал 13 комбинаций «агент + модель» на бенчмарке SusVibes из 200 реальных задач по исправлению уязвимостей в 108 open-source Python-проектах, покрывающих 77 классов CWE. Смысл был не просто проверить, проходит ли код функциональные
Европол выпустил отчет «», посвященный обзору ключевых трендов, которые отмечают европейские полицейские в Интернет. Европол описывает киберпреступность как все более скоростную, сервисную, анонимизированную и фрагментированную экосистему. И помогают преступникам в этом три больших ускорителя – шифрование/E2EE, прокси и анонимизирующая инфраструктура, ИИ/автоматизация.
А что случилось? 25 марта на одном мероприятии, где среди прочего рассказывал про атаки на CAD-системы, управляющие промышленными роботами и станками с ЧПУ, и возможные риски от этого. А тут стали поступать истории о том, что в России участились реальные инциденты с такого рода оборудованием, с физическим выведением из строя станков. Но при этом эти […
Вообще писать я хотел совсем про другое, но тут, на День России, американцы опять учудили и приняли новые санкции — на этот раз в отношении целых сегментов ИТ-рынка. И да, это может быть серьезно. И нет, это не повтор ранее принятых санкций, так как уход почти всех иностранных ИТ-компаний из России был самодеятельностью этих компаний, […]










