Quid peritis notitia praesidii speramus? Report ex Congressu Internationali Cybersecurity

Quid peritis notitia praesidii speramus? Report ex Congressu Internationali Cybersecurity

Die 20-21 Iunii, Moscuae hosted Congressus Internationalis de Cybersecurity. Ex eventus eventus, visitatores has conclusiones haurire potuerunt:

  • digitalis illiteratus tam in utentibus quam in ipsis cybercriminalibus diffunditur;
  • illae pergunt incidere ad hamatas, periculosas nexus apertas, et malware in retiacula corporata ab personalibus Suspendisse potenti afferunt;
  • inter haec, magis magisque advenae sunt qui pecuniam facilem consectantur quin se in technologiam immergant - botnet in telam obscuram emerunt, automationem et monitorem libram crumenae levaverunt;
  • professionales securitatis relinquuntur in analyticis provectis niti, sine quibus facillime est periculum in strepitu notitiarum desiderare.


Congressus factus est apud Centrum Commercium Mundialem. Electio situs explicatur per id quod hoc unum inter paucas facultates cum licentia Foederalis Securitatis Servitii ad res agendas cum summis ordinibus regionis. Visitatores ad Congressum orationes audire poterant a Ministro Development Digitalis Konstantin Noskov, caput Centralis Bank Elvira Nabiullina, et Praeses Gref Sberbank German. Audientia internationalis repraesentata est ab Huawei Russia CEO Aiden Wu, secessit Europol Director Jürgen Storbeck, Praeses Consilii Cybersecunitatis Germanicae Hans-Wilhelm Dünn aliorumque nobilium peritorum.

Estne aeger vivit?

Auctores selecti sunt argumenta, quae tam generalibus disputationibus apta erant et relationibus technicis propemodum ordinatis. In plerisque propositionibus, intelligentia artificialis aliter vel alio modo commemorata est, ad oratorum fidem, ipsi saepe fatentur in hodierna incarnatione plus esse "thematis hype" quam acervus technologicus revera operatus. Eodem tempore, hodie difficile est imaginari magna corporatum infrastructuram tueri sine machina discendi et Datae Scientiae.

Impetus deprehendi potest in mediocris tribus mensibus post penetrationem in infrastructuram.

Quia subscriptiones solae CCC milia novorum malwarerum quae in Interrete cotidie apparent (secundum Lab Kaspersky) obsistere non possunt. Et accipit cybersecuritates professionales mediocris trium mensium ut interpellatores deprehendere in retiacula sua. Hoc tempore, hackers in infrastructura talem locum obtinere procurant ut ter vel quater proiciendi sint. Tabulationes expurgavimus et malware per nexum remotam vulnerabilem reddidit. Securitatem retis statuerunt - scelerati molestie litteras mittunt cum Troiano, velut ex socio negotiorum longo tempore, quem etiam ad compromissum egerunt. Et sic deinceps usque ad finem periri, quicumque finaliter vincit.

A et B aedificavit notitia securitatis

Ex hoc fundamento, duae partes parallelae notitiarum securitatis celerius augentur: diffusa potestas super infrastructuram secundum centris cybersecuritatis (Operationum Securitatis Centre, SOC) et detectio actionis malignae per mores anomalos. Multi oratores, ut Trend Micro praeses pro Asia Pacific, Medio Oriente et Africa, Dhanya Thakkar, hortantur administratores ut id iam detruncati sint - ne eventus suspectos fallant, quamvis parvae videantur.

IBM in typico SOC incepto: "Primum consilium futuri muneris exemplar, deinde eius exsecutio, tum demum instruere systematum technicorum necessariorum".

Hinc popularis crescens SOCs, quae omnes ambitus infrastructure tegunt et prompte nuntiant subitam alicuius itineris oblivionem activitatem. Sicut director Systematis Securitatis IBM in Europa, Georgy Racz, dixit, proximis annis communitas professionalis quaedam intellegentia talis structuris moderandi processit, intellegens securitatem solis instrumentis technicis effici non posse. Hodiernae SOCs informationes securitatis servitii exemplar societati afferunt, rationes securitatis in processibus existentibus integrari permittens.

vobiscum gladius meus et arcus meus et securis mea

Negotium in condicionibus personarum penuria est - mercatus indiget circiter 2 decies centena notitiae securitatis adhibendi. Haec turmas impellit ad exemplar outsouring. Corporations saepe malunt etiam proprios speciales movere in ente legali separato - hic memorare possumus SberTech, Domodedovo Airport proprium integratorem, aliaque exempla. Nisi gigans industria es, verisimilius es ad aliquem similem IBM converti, ut adiuvet te ipsum tuendae securitatis equos aedificaturum. Nota pars praevisionis in processibus reficiendis impendi erit ut securitatem notitias in forma muneris corporati deducas.

Scandala cum libero ab Facebook, Uber, et American credit hendrerit Equifax quaestiones IT praesidium ad moderatorum tabulas excitaverunt. Ideo CISO frequens fit particeps in conventibus et pro accessu technologico ad securitatem, societates utantur lens negotio - quaestus aestimandi, periculum minuendi, paleas depone. Adversus cybercriminales notam oeconomicam sumunt - necesse est impetum inutilem reddere, ut institutio non commoda sit in principio gratis.

Sunt nuances

Omnes hae mutationes ab oppugnatoribus non praeterierunt, qui conatus a collegiis ad usores privatos converterunt. Numeri pro se loquuntur: secundum societatem BI.ZONE, in 2017-2018, damna riparum Russiae ob cyberium impetus in systemata eorum plus quam X temporibus decreverunt. Ex altera parte, machinationes sociales ad easdem ripas auctae sunt ab 10% in 13 ad 2014% in MMXVIII.

Scelerati nexum debilem invenerunt in perimetro securitatis corporatum, quod evasit privatis utentibus. Cum unus ex oratoribus quaesivit omnes qui peculiares programmatum anti-virum in Maurisphone levandis manibus habebant, tres ex pluribus duodenis hominibus responderunt.

In 2018, privati ​​usores in quinto quoque casu securitatis implicabantur, 80% impetus in ripa exercebantur utentes machinae sociales.

Moderni usores intuitivis servitiis corrumpuntur quae docent eas secundum commoda aestimare IT. Instrumenta securitatis quae duobus extra gradibus additis eveniat ut distraction sit. Quam ob rem, servicium securum in competitorem globulis pulchrioribus amittit, et attachiamenta ad hamatae electronicas sine lege aperiuntur. Notatu dignum est novam generationem non demonstrare literaturam digitalem sibi attributam - singulis annis victimae impetus iuniores capiunt, et amor millennialium gadgetum tantum ampliat vulnerabilitates possibilium.

Extende personam

Instrumenta securitatis hodie desidia humana pugnant. Cogita an pretium hunc fasciculum aperire? Hoc opus est mihi nexum sequi? Haec processus in sandbox sedet, et iterum omnia expendes. Machina instrumenta discendi continenter notitias de moribus usoris colligendi ut tutus exercitia explicandi quae non superfluum incommodum causant.

Sed quid cum cliente, qui specialem fraudem anti-fraudem convincit ut rem suspectam permittat, cum is protinus dixerit rationem recipientis in dolosis negotiis deprehensam (a casu reali ex usu BI.ZONE)? Quomodo ab oppugnatoribus tuendis utentes quis potest scyphos vocare a patrimonio?

Octo ex decem oppugnationibus machinarum socialium super telephonum peractae sunt.

Vocationes telephonicas sunt quae principalem alveum fiunt ad malas machinas sociales - anno 2018, participationem talium incursuum ab 27% ad 83% auctam, longe ante SMS, retiacula socialia et electronica. Scelestos centra integram vocationem creaverunt ut homines vocarent cum oblationibus ut pecuniam in stipite permutationis acciperent vel pecuniam acciperent ad participandum percontationes. Multi homines difficiles reperiunt informationes criticas perspiciendas cum rogantur ut statim cum promissione praemiorum inlustrium decernantur.

Ultima inclinatio est fides scams progressionis quae privant victimas annorum milium congestorum, literae gasoline et aliis bonis bonis. Certa classica, subscriptione solvenda ad operas mobiles necessarias, etiam manet ad propositum. In una ex relationibus exemplum utentis qui VIII milia rublorum cotidie ob talia officia amisit. Interrogatus quare non gravaretur assidue libramine minuente, respondit homo se illud totum cretasse usque ad sui provisoris avaritiam.

Non-Russian Forum

Mobilia machinae aciem turbant inter impetus in utentes privatos et corporatos. Puta operarius occulte quaerere potest novum officium. Venit per aliquam praeparationem muneris in Interreti et downloads applicationem vel documentum templates eius Mauris quis felis. Hoc modo oppugnatores qui falsas subsidiorum onlines induxerunt finem usque in gadget personale, unde ad network corporatum movere possunt.

Sicut disertus a Group-IB dixit, talis operatio per progressionem sodalitatis Lazari facta est, quae unitas intelligentiae Coreanae Septentrionalis describitur. Hae sunt nonnullae recentium annorum uberrimae cyber- criminales — furtis authores sunt centralis ripam Bangladesia и Taiwan scriptor maxima ripam FEIB, impetus in cryptocurrency industria atque adeo societas cinematographica Sony Pictures. APT coetus (ex Anglica comminatio perseverantia, "minae stabilis provectae"), quarum numerus pluribus duodenis proximis annis crevit, infrastructuram serio ac diu ingrediuntur, omnibus eius lineamentis et debilitatibus antea studuerunt. Hoc modo curent explorare circa vias curriculorum operarii, qui aditum habet ad rationi necessarias informationes.

Hodie magnae consociationes a 100-120 globus cybericis maxime periculosis imminent cum quinto quoque societatibus in Russia oppugnantibus.

Timur Biyachuev, dux minae inquisitionis apud Kaspersky Lab, numerum coetus periculosissimorum in communitatibus 100-120 aestimavit, et nunc plures centum ex eis sunt. Societates Russicae circiter 20% intentantur. Notabilis proportio sceleratorum, praesertim coetuum recentium emergentium, in Asia Meridiana inhabitat.

APT Communitates specifice creare possunt software progressionem societatis ad suas actiones vel ASUS global update ministerium compromissumad plures centum scuta tua. Periti constanter monent tales coetus, dispersa documenta conglobata, ut identitatem corporatam uniuscuiusque eorum determinent. Comminatio intelligentiae optimum telum contra cybercrimum praecavendum manet.

Cuius eris?

Periti dicunt scelestos facile posse instrumenta sua et artes mutare, nova malware scribere, novas vectores oppugnare detegere. Idem Lazarus, una ex suis expeditionibus, verba Russiae in codicem inseruit, ut investigationem perverteret. Attamen ipsius morum exemplar multo difficilius est mutare, ut periti suspicari possunt ex notis notis qui hunc vel illum impetum fecerunt. Hic rursus adiuvantur magnis notitiis et machinationibus doctrinarum technologiarum, quae triticum a palea separant in vigilantia notitiarum collectarum.

Loquentes Congressus circa problema attributionis, vel identitatem oppugnantium determinans, plus quam semel vel bis, locutus est. Hae provocationes implicant quaestiones tam technologicas quam legales. Exempli causa, secretis legibus defenduntur scelerati? Scilicet, ita, id quod informationes de expeditione auctorum mittere potes tantum in forma anonymizata. Haec quaedam restrictiones imponit in processibus notitiarum commutationum intra communitatem securitatis professionalis informationis.

Scholae pueri et Hooligani, clientes de cauponis subterranei piraticae, etiam difficilem incidentes investigare faciunt. Limen ingressum in industriam cybercrimam adeo cecidit ut malignorum histrionum ordines infiniti esse tendere - non omnes numerare potes.

Pulchra procul

Facile est desperare cogitationem conductorum posticum ad systema oeconomicum propriis manibus creandi, sed etiam sunt positivi trends. Crescens favor fontis aperti auget utrem diaphaneitatis et faciliorem reddit injectiones malitiosorum codici pugnare. Datae speciales scientiarum algorithmos novos creant, qui actiones inutiles impediunt cum signa mali intentionis sunt. Periti mechanicas systematum securitatis propius ad operationes cerebri humani adducere conantur, ut defensiones intuitione cum modis empiricis utantur. Alta doctrinarum technologiae huiusmodi systemata sinere in cyberattacks exemplaribus independenter evolvere permittunt.

Skoltech: “Ingenii artificialis in more est, et bonum est. Re vera, longa via est illuc pervenire, et melius est.

Sicut Grigory Kabatyansky, consiliarius rectoris Skolkovo Instituti Scientiae et Technologiae, auditores commonuit, tales explicationes non possunt intelligentiae artificiales dici. Real AI non solum munera ab hominibus accipere, sed etiam independenter alere poterit. Cursus talium systematum, qui inevitabiliter inter magnarum corporationum socios locum succedunt, adhuc pluribus decenniis absunt.

Interea humanitas laborat technologiae machinarum discendi et reticularium neuralium, de quibus Academici medio saeculo superiore loqui coeperunt. Investigatores Skoltech predictive exemplaria utuntur ad operandum cum Rerum Interreti, retiacula mobilia et communicationes wireless, solutiones medicas et oeconomicas. In nonnullis locis, analytica provecta pugnat minas calamitatum hominis factarum et quaestiones retis perficiendi. In aliis, optiones suggerit pro solvendis quaestionibus existentibus et hypotheticis, problemata solvit similia occultatum nuntians in media innocens videtur.

Disciplina in felibus

Igor Lyapunov, Vice Praeses securitatis Informationis apud Rostelecom PJSC, videt problema fundamentale machinae discendi in securitate informationis in defectu materialium systematum callidorum. Retis neurals catum agnoscere potest doceri mille photographicas huius animalis ostendens. Ubi inveniam millia cyber- nis quae exempla proferam?

Proto-AI hodiernae vestigia scelestorum in obscuro analysi investigare adiuvat et analyses malware iam inventas. Antifraus, anti-pecuniae lavare, partim vulnerabilitates in codice distinguere — haec omnia etiam per automated media fieri possunt. Reliquae inceptis programmatum programmatum programmatis attribui possunt, et hoc in proximo 5-10 anno non mutabitur.

Source: www.habr.com

Add a comment