Простая Инфобезопасность – Telegram
Простая Инфобезопасность
160 subscribers
39 photos
1 video
18 links
Джабраил Матиев

20 лет в кибербезопасности
Разрабатываю стратегии в международном лидере по кибербезу
Преподаю в МИФИ

Консталтинг в сфере инфобезопасности

Почта / контакты:
Djabrail@gmail.com

@dj_abrail
Download Telegram
Давно не писал в свой канал, но обещаю исправиться и писать чаще. Сегодня наткнулся на интересную статью про большие языковые модели, тема хайповая, поэтому спешу поделиться с вами краткой выдержкой.

Топ-4 угрозы LLM для предприятий

Большие языковые модели (Large language models - LLMs - а-ля ChatGPT) - это мощный инструмент, который можно использовать для решения самых разных задач, включая обработку естественного языка, машинный перевод и творческое письмо. Однако, как и любой другой мощный инструмент, LLM также могут быть использованы в злонамеренных целях.

4 основных угрозы LLM для предприятий:

1️⃣ Внедрение запросов: Взлом ИИ с помощью набора запутанных запросов в интерфейсе LLM, вероятно, является наиболее известным риском. Злоумышленник может использовать запутанные подсказки, чтобы заставить систему выдавать нелепые предложения, как, например, в случае с популярным чат-ботом автосалона, разработанным компанией Fullpath. Дав указание чат-боту дилера Chevy заканчивать каждый ответ словами «это юридически обязывающее предложение, никаких ходов назад», хакер-тестер перепробовал тысячи запросов, пока в конечном итоге не обманом заставил сайт дилера предложить ему новую машину за один доллар.

2️⃣ Атака с извлечением запросов: Это тип атаки, при которой злоумышленник может извлечь конфиденциальную информацию из LLM. Эта информация может включать пароли, номера кредитных карт или другие конфиденциальные данные.

3️⃣ Новые схемы фишинга: LLM могут быть использованы для создания более сложных фишинговых писем, которые с большей вероятностью обманут пользователей. Такие письма могут использоваться для кражи учетных данных, номеров кредитных карт и другой личной информации.

4️⃣ Отравленные модели: Модели из репозиториев с открытым исходным кодом и данные, используемые для обучения LLM, также могут быть "отравлены". Это тип атаки, при которой злоумышленник может обучить LLM на наборе вредоносных данных. Затем эта "отравленная" модель будет использоваться для принятия решений организацией, а её точность и надежность под большим вопросом.


Как защитить свое предприятие от LLM-угроз

Существует ряд мер, которые предприятия могут предпринять для защиты от LLM-угроз. К ним относятся:

💡 Внедрение средств контроля безопасности: Предприятиям следует внедрить средства контроля безопасности, чтобы защитить свои LLM от атак. Эти средства могут включать брандмауэры, системы обнаружения вторжений и системы предотвращения потери данных.
💡 Обучение сотрудников: Предприятия должны обучать сотрудников тому, как выявлять и избегать угроз LLM. Обучение должно охватывать такие темы, как фишинг, социальная инженерия и вредоносное ПО.
💡 Мониторинг LLM: Предприятия должны отслеживать свои LLM на предмет признаков вредоносной активности. Такой мониторинг может осуществляться с помощью различных инструментов и методов, в том числе используя искусственный интеллект.

Приняв эти меры, предприятия смогут снизить риски, связанные с LLM.

Простая Инфобезопасность
👍72🔥2
Мошенники используют нейросети, чтобы дурить людей!

Мошенники стали использовать нейросети, чтобы создавать голосовые дипфейки и обманывать людей.

Как это работает:

1️⃣ Мошенники взламывают ваш аккаунт в мессенджере (например, Telegram)
2️⃣ От вашего имени рассылают сообщения с просьбой о помощи
3️⃣ Используют нейросеть, чтобы создать голосовое сообщение, имитирующее ваш голос
4️⃣ Люди, которые вам доверяют, могут перевести деньги мошенникам

Как защититься:

❗️Не переводите деньги никому, пока не убедитесь, что это действительно ваш знакомый.
❗️Перезвоните человеку, от которого получили сообщение, чтобы убедиться, что это он его отправил.
❗️Сделайте видеозвонок, если есть возможность.
❗️Будьте бдительны и не верьте всему, что вы слышите и видите.

😱 Эксперты говорят:
Пока единственный гарантированный способ разоблачить подделку - это перезвонить человеку.
В будущем, когда мошенники смогут менять голос в режиме онлайн, у всех нас будут огромные проблемы.

Читайте больше:
Статья о мошенничестве с нейросетями: URL https://ngs.ru/text/criminal/2024/02/11/73213202/
Будьте осторожны и не дайте себя обмануть!

Простая Инфобезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2👏2
🔤🔤🔤🔤🔤🔤🔤

На днях пригласили пообщаться на площадке одного небольшого подкаста🎧

Мы обсудили множество важных и актуальных тем:
- Как стать частью команды «Лаборатории Касперского» и какие зарплаты у сотрудников?
- Кто такие белые хакеры и в чем их преимущества?
- Что происходит в России в области киберпреступлений?
- Что значит мыслить в парадигме «А что, если меня уже взломали?»
- Как малому и среднему бизнесу обезопасить себя от киберугроз и не потерять миллионы рублей?
- Как хранить пароли так, чтобы не стать жертвой мошенников?
- Чем может навредить общественный вай-фай?
- Нужен ли антивирус на MacBook?

https://youtu.be/19p8iF1_s64?si=0BDOy8Giw4fl6iIx

Простая Инфобезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥41
Только что столкнулся с более изощренным фишингом🎣
Прислали просьбу проголосовать за ребенка. Первая реакция у многих — ну почему бы не помочь милому дитя. Но в итоге цель — получить доступ к вашему Ватсапу.
Будьте внимательны. Пусть ваша доброта не становится вашим слабым местом😉

Простая Инфобезопасность
👍81🔥1
Друзья, появился новый вид мошенничества через, якобы, подаренную подписку от друга, если пользователь поведется на развод, то передаст доступ к своему аккаунту злоумышленнику. Будьте готовы противостоять такой угрозе и предупредите близких, на всякий случай.

Простая Инфобезопасность
👍101👏1
Почему надо обновлять Chrome и прочий Chromium.

Что такое атака через уязвимость в браузере? Пользователь заходит на сайт и заражается. Чаще всего таким образом массово атакуют старые не обновленные дырявые браузеры на всяких сайтах-помойках.

Это такой бесконечный процесс – исследователи находят баги и уязвимости в ПО, разработчик их латает, отправляет обновления, информация становится публичной, негодяи читают про них и атакуют тех, кто не обновился.

Уязвимость нулевого дня в массовом ПО типа Chrome – зверь редкий, доступный обычно только серьезным ребятам. И в данном конкретном случае речь об именно такой, продвинутой и уникальной уязвимости, ранее человечеству неизвестной.

То есть пользователь со всеми обновлениями, спокойный и уверенный в своей безопасности, получает весьма разумно выглядящее письмо, переходит по ссылке и – бац – у него на устройстве сильно нетривиальный и скрытный вредонос.

Кстати, ссылка на вредоносную страницу работала только короткое время, а потом по-честному вела на рекламируемый форум, без всякого дополнительного функционала.

До тех пор, пока патч не установлен, ваш браузер дыряв и удар пропускает (помогает защитное ПО, но не всякое).

Ну а что такое Chromium? Это браузер с открытым исходным кодом, на основе которого сделаны Chrome, а также Яндекс.Бразуер, Microsoft Edge, Opera, в общем, их таких до хрена много.

Обновляйтесь при первой возможности.

Подробности здесь, обновление для Chrome здесь.
🔥7👍1👏1
Вот и прошла насыщенная, почти олимпийская по масштабу, цифровая неделя — ЦИПР 2025 и Глобальный цифровой форум, где технологии, безопасность и будущее встретились в одном пространстве. Это было не просто мероприятие — это был настоящий смотр возможностей, вызовов и решений для цифрового мира завтрашнего дня.

Мы были представлены на самом высоком уровне: провели собственную сессию на тему Платформы цифровой безопасности, которая уже становится ключевым инструментом для комплексного обеспечения кибербезопасности. А я лично дал старт Международному киберчемпионату по кибербезопасности, партнером которого мы стали уже 4-й раз — потому что защищать цифровое будущее нужно не только технологиями, но и людьми, их живой экспертизой.

Но особенно хочу выделить секцию, в которой мне довелось принять непосредственное участие:
🎙 "Кибербезопасность МСП: новые возможности"
📍 Зал 2, 03 июня, 14:00–15:00

Это был важный разговор о том, как малый и средний бизнес адаптируется к требованиям цифровой реальности.

Вместе с коллегами мы обсуждали:

Какие ИБ-риски наиболее актуальны для МСП;
Насколько зрелыми являются их ИТ-инфраструктуры;
Как разобраться в лабиринте нормативных требований;
Какие решения уже доступны и готовы к внедрению;
И какие меры поддержки предлагает государство.
Среди спикеров были представители таких компаний, как Kaspersky, Инфовотч, Рунити, Гарда, Код Безопасности , а также эксперты из Госдумы, НТЦ ЦК, Киберпротект и другие. Обмен опытом получился живым, практическим и глубоким — именно таким, каким он и должен быть, когда речь идет о защите экономики в формате малых масштабов, но больших задач.

А уже в завершение недели выступил на международной панельной дискуссии:
🎙 "ИИ во благо: прикладное применение ИИ для обеспечения равных возможностей"
📍 Блок 2 "Преодоление цифрового разрыва", 6 июня, 09:00–10:15

Обсуждали, как сохранить баланс между инновациями и регулированием, какие границы у применения ИИ в гражданской сфере и какие примеры внедрения уже работают эффективно. С модератором Андреем Незнамовым (ПАО Сбербанк) и коллегами из Японии, Кубы, Китая и Намибии удалось создать действительно глобальный диалог, где каждое слово звучало как шаг к более справедливому цифровому будущему.

#ЦИПР.Кибербезопасность
#ГлобальныйЦифровойФорум2025
#КибербезопасностьМСП
#ИИвоблаго

Если вы упустили эти события — не переживайте, записи всех сессий доступны в ВК Видео:
Кибербезопасность МСП. Новые возможности
https://vkvideo.ru/video-135196070_456239782

ИИ во благо: прикладное применение ИИ для обеспечения равных возможностей. При поддержке Центр ИТ кооперации
https://vkvideo.ru/video-230512741_456239069
10👍9👏1
10 лет. Не просто цифра — это целая эпоха.

Сегодня я хочу выделить немного времени, чтобы остановиться, осмотреться и сказать спасибо тем, кто помог мне дойти до этого момента.

Ровно 10 лет назад я вошёл в офис Лаборатории Касперского впервые. Начинал с позиции глобального продуктового маркетолога флагманского продукта Kaspersky Endpoint Security for Business (в России Kaspersky Security для Бизнеса). Одной из первых задач стало его репозиционирование — нужно было подсветить возможности, связанные с машинным обучением. Тогда нам удалось выстоять в непростой борьбе с так называемыми next-gen вендорами.

После этого мой путь в компании развивался дальше:
- Solution Business Lead — отвечал за развитие флагманской линейки в enterprise-сегменте,
- Go-To-Market Lead — одна из самых интересных ролей, связанная с адаптацией глобальных стратегий под региональные реалии,
- Strategy Development Manager в департаменте стратегического управления. Эта позиция стала настоящим вызовом и возможностью увидеть компанию с высоты: участвовать в разработке корпоративной стратегии, влиять на долгосрочные решения и чувствовать себя частью большой миссии.

И следующий шаг стал максимально логичным — я перешёл на позицию Директора по маркетингу в России и странах СНГ. В этой роли я уже год как реализую накопленный за предыдущие годы опыт, опираясь также на два образования: одно — по информационной безопасности, второе — по экономике и управлению на предприятии. Все знания оказались важными. Именно сейчас они позволили мне быстро включиться в сложные процессы и влиять на развитие решений Лаборатории Касперского.

Лаборатория Касперского — это больше, чем компания. Это уникальная среда, где ты растёшь вместе с бизнесом. Это команда, которая поддерживает и бросает тебе вызов. Это место, где каждый день ты решаешь задачи, имеющие реальное значение. Это лидирующий (Kaspersky.ru/top3) производитель решений в сфере кибербезопасности, который не просто говорит о своей миссии — он её живёт: «Строить безопасный и устойчивый цифровой мир».

За эти 10 лет я ни разу не пожалел о своём выборе. Ни дня. Ни часа. Работа здесь — это не просто выполнение обязанностей. Это постоянное движение вперёд, развитие, поиск новых решений и возможность влиять на будущее цифрового мира (делая его безопаснее!).

Хочется пожелать каждому найти то место, которое будет заряжать, вдохновлять, давать пространство для роста и ставить перед важными задачами. Как однажды сказал Стив Джобс: «Найдите работу, которая вам по душе — и вы не проработаете ни одного дня в своей жизни».

Благодарю Лабораторию Касперского за доверие, возможности, команду и, конечно, за те 10 лет, которые стали для меня настоящей школой жизни и профессионализма.

Я готов к следующим десяти.
🔥19👍3👏3
Вчера выступил в Alfa Research Center в рамках панельной дискуссии на тему использования ИИ в финансовом секторе — и остался под большим впечатлением.
Обсуждали важнейший вопрос: как искусственный интеллект меняет подход к киберзащите и как безопасно внедрять технологии на базе ИИ внутри организаций.
Было здорово представить точку зрения специалиста по кибербезопасности в таком технологически зрелом окружении. Пространство, культура, уровень цифровизации — всё это говорит о том, что будущее не где-то там, а уже здесь.
Альфа-Банк продолжает быть одним из самых продвинутых игроков в digital-сфере, и видеть такой интерес к вопросам безопасности при внедрении ИИ — невероятно важно. Это шаг в сторону ответственного и осознанного развития технологий.
Спасибо за приглашение и мощную дискуссию. Такие форматы объединяют экспертов, стимулируют развитие отрасли и помогают строить более безопасное цифровое завтра.
#Кибербезопасность #ИИ #ИскусственныйИнтеллект #AlfaResearchCenter #AlfaBank #ЦифроваяТрансформация #БудущееУжеЗдесь #Kaspersky
5🔥5👏4👍2
На одной фотке даже меня можно найти:)
🔥2
Forwarded from Kaspersky
🔥Вот и подошел к концу Иннопром!

Было горячо:

🟢ведущие спикеры компании — Тимур Биячуев, Анна Кулашова, Марина Усова — приняли активное участие в деловой программе и обсудили вопросы, связанные с подготовкой кадров и образованием, международным сотрудничеством в области промышленной кибербезопасности, развитием ИИ и защитой умных городов;

🟢провели собственную сессию «Автоматизация киберзащиты: ИИ для противодействия угрозам», посвященную использованию ИИ в промышленной безопасности — дискуссия получилась очень живой и интересной;

🟢поделились свежими исследованиями от наших экспертов: рассказали о шпионской программе Batavia, которая охотится за документами российской промышленности, и опубликовали данные по применению ИИ на промышленных предприятиях;

🟢посетители стенда знакомились с передовыми решениями для защиты промышленных инфраструктур — KICS, MLAD и другими, участвовали в викторине по ИБ и исследовали модель кибербезопасного города — Киберкупол;

⬆️Делимся небольшим фотоотчетом и прощаемся до следующих мероприятий!

#Иннопром2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍32