tgindex
Простая Инфобезопасность

Простая Инфобезопасность

Статистика

Джабраил Матиев 20 лет в кибербезопасности Разрабатываю стратегии в международном лидере по кибербезу Преподаю в МИФИ Консталтинг в сфере инфобезопасности Почта / контакты: Djabrail@gmail.com @dj_abrail

Последний пост
16 авг.
Последнее чтение
14 авг.
Постов за неделю
3
Всего постов
23
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
169
0 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
184
22 постов
Вовлечённость
108,9%
к подписчикам
Постов в день
0,4
всего 23
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
40
1/48двое суток
45
1/72трое суток
49

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • без подписи

  • без подписи

  • без подписи

  • Внезапно пришла мысль, которой захотелось поделиться (не исключаю, что кто-то так шутил): «Главное чтобы в процессе использования этого вашего АИ (AI) вы не превратились в ИА»

  • без подписи

  • 🔷🔷🔷🔷🔷 «Лаборатория Касперского» на ВАТЕРЛИНИИ: почему ИИ — и угроза, и защита одновременно На ежегодной конференции «Информзащиты» ВАТЕРЛИНИЯ, посвящённой информационной безопасности, ведущий Global Digital Space обсудил с Джабраилом Матиевым, руководителем управления маркетинга России и стран СНГ в «Лаборатории Касперского», как искусственный интеллект меняет ландшафт кибербезопасности и почему защита бизнеса больше не может опираться на бюджет прошлого года. В интервью: 🔵 Как агентный ИИ создаёт риски, о которых ещё вчера никто не думал 🔵 Почему хакеры всё чаще заходят через маленькие компании, чтобы добраться до крупных 🔵 Как одна успешная атака способна обрушить стоимость акций и репутацию бренда за считаные дни 🔵 На каком языке на самом деле говорит совет директоров и почему это язык денег, а не технологий 🔵 Главная ошибка CISO, которая обнуляет весь бюджет на защиту 🔵 Почему XDR не просто модный термин, а реальный ответ на вопрос «как защититься от всего сразу» Спойлер: 100% защиты не существует. Но есть разница между компанией, которая узнаёт об атаке через полгода, и той, что реагирует за минуты. Смотрите полное интервью: 📺 VK Видео 📺 YouTube 📺 RUTUBE 📝 Дзен #GDS #ватерлиния

  • без подписи

  • без подписи

  • ИИ-агентам создают собственную систему идентификации Стартап Hush Security привлёк $30 млн в раунде Series A на развитие платформы управления доступом корпоративных ИИ-агентов. Система регистрирует каждого агента, выдаёт ему временные минимальные права, фиксирует действия и позволяет централизованно отключить его от MCP-серверов, инструментов и данных. Общий объём инвестиций в компанию достиг $41 млн. Источник — SecurityWeek, 28 июля⁠ Рынок начинает воспринимать ИИ-агента как отдельную цифровую личность, а не просто функцию приложения. Я ожидаю, что контроль машинных идентичностей станет самостоятельным классом безопасности — агенту потребуются свои права, журнал действий и возможность мгновенной блокировки.

  • 200 тысяч роутеров и камер превратились в скрытую сеть для атак 28 июля в 00:08 мск опубликованы новые детали о ботнете Dysphoria: исследователи оценивают его размер примерно в 200 тысяч заражённых роутеров, камер и других умных устройств. Вредонос распространяется через старые уязвимости и слабые пароли Telnet/SSH, а часть устройств превращает в прокси-серверы, открывая через UPnP до 155 портов домашней сети. Ботнет уже ежедневно участвует в DDoS-атаках; заявленная операторами мощность 4 Тбит/с пока независимо не подтверждена. BleepingComputer⁠ Почему это важно: заражённый роутер может годами работать внешне нормально, одновременно пропуская через домашний IP чужой вредоносный трафик и открывая доступ к устройствам внутри сети. Это уже не просто «ваш интернет используют для атаки»: домашняя сеть становится инфраструктурой преступников. Практический совет: обновите прошивки роутера и камер, замените стандартные пароли, отключите удалённое администрирование, Telnet и SSH. UPnP тоже лучше выключить, если он не нужен игровым консолям или другим конкретным устройствам. Мой комментарий: я считаю, что эпоха безобидного домашнего роутера закончилась. В ближайшие годы именно забытые камеры, приставки и сетевые устройства станут самым массовым теневым облаком — дешёвым, распределённым и почти невидимым владельцу.

  • без подписи

  • В последнее на российском рынке анонсируют выход новых решений класса EPP. И каждый раз я задаю себе один вопрос: Все ли понимают, насколько сложно создать действительно зрелую защиту конечных устройств? Не интерфейс. Не набор функций в презентации. Не «антивирус с ИИ». А систему, которая: — годами работает на сотнях миллионов устройств; — выдерживает реальные атаки; — не ломает инфраструктуру; — не мешает бизнесу; — даёт один из лучших уровней обнаружения в мире; — и при этом сохраняет крайне низкий уровень ложных срабатываний. Вот это уже совершенно другой уровень инженерии. Проблема в том, что EPP — это один из самых сложных продуктов в кибербезопасности. Потому что современная атака — это не один вредоносный файл. Это целая цепочка: — доставка через письмо или веб; — эксплуатация уязвимости; — запуск кода; — повышение привилегий; — кража учётных данных; — перемещение внутри сети; — закрепление; — шифрование данных или кража информации. И зрелое решение должно уметь останавливать атаку на разных этапах одновременно. Для этого внутри современного Kaspersky Endpoint Security работают десятки технологий. Например: — модели машинного обучения анализируют файл ещё до запуска; — поведенческий анализ отслеживает подозрительные действия процессов; — облачные механизмы репутации проверяют объекты практически в реальном времени; — защита памяти выявляет попытки эксплуатации уязвимостей; — антишифровальщик анализирует массовое изменение файлов; — технологии отката позволяют восстановить изменения после вредоносной активности; — облачные песочницы помогают анализировать неизвестные объекты; — механизмы защиты от сложных угроз анализируют цепочку действий целиком. Но самое важное — всё это должно работать вместе. Точно. Быстро. С минимальным количеством ошибок. И вот здесь начинается самое сложное. Потому что хороший EPP — это не только алгоритмы. Это: — десятки лет накопленной телеметрии; — миллиарды размеченных файлов и объектов; — огромное количество реальных сценариев атак; — постоянная настройка моделей; — опыт расследования инцидентов по всему миру; — и колоссальный массив Threat Intelligence. Например, наша экспертиза формируется в том числе благодаря примерно 60 миллионам сенсоров по всему миру. Это огромный поток обезличенных данных о том, какие угрозы реально встречаются в инфраструктурах разных стран и отраслей. Плюс Kaspersky Security Network — облачная система обмена данными об угрозах, которая позволяет очень быстро выявлять новые атаки и распространять информацию о них. Именно поэтому создать зрелый EPP за несколько лет практически невозможно. Это не SaaS-сервис и не мобильное приложение, которое можно быстро выпустить и доработать по ходу. Ошибка в EPP может остановить: — банк; — производство; — аэропорт; — логистику; — государственную систему. Прошлый год очень хорошо показал, что даже сбой у одного зрелого мирового игрока способен вызвать глобальные последствия для тысяч компаний одновременно. А теперь представим, какой риск возникает, когда речь идёт о менее зрелых решениях, у которых просто нет: — десятилетий эксплуатации; — такого количества данных; — такого объёма исследований; — и такого опыта работы в реальных атаках. Именно поэтому рынок endpoint security невозможно «догнать» быстро. Здесь недостаточно написать движок или обучить модель. Нужны десятилетия накопления данных, исследований, тонкой настройки и реального опыта эксплуатации. Потому что настоящий EPP — это не просто продукт. Это огромная технологическая система, от качества которой напрямую зависит устойчивость бизнеса и целых отраслей.

  • 8 мая189144

    Иногда самые интересные мысли приходят не на совещаниях и не на конференциях, а в отпуске. Сейчас очень много говорят про ИИ. ИИ в бизнесе. ИИ в госуправлении. ИИ в кибербезопасности. ИИ в атаках. И я поймал себя на мысли: а ведь для нас в кибербезопасности «ИИ» начался не вчера. В Касперском мы используем технологии машинного обучения уже более 20 лет. Просто раньше это называлось не AI, а ML. И тогда это не было маркетинговым термином — это был способ справляться с масштабом угроз, который человек физически уже не мог обработать. Сегодня AI умеет писать код, анализировать документы, подделывать голос, автоматизировать разведку, генерировать фишинг почти без ошибок и даже помогать злоумышленникам искать уязвимости быстрее человека. Но одновременно AI помогает: — находить сложные атаки, — выявлять аномалии, — сокращать время реакции, — анализировать огромные массивы телеметрии, — делать защиту доступной там, где не хватает экспертизы. И вот главный вопрос, над которым я задумался: Если обе стороны используют AI, то что вообще станет конкурентным преимуществом через 5–10 лет? Сам факт наличия AI? Скорость? Мощность моделей? Или всё-таки данные и экспертиза, на которых эти модели обучаются? Потому что в кибербезопасности AI сам по себе ничего не стоит без качественного Threat Intelligence. Без реального понимания: — кто атакует, — как меняются техники, — какие цепочки атак используются, — что происходит в разных странах и индустриях, — и как угрозы мигрируют между регионами. И здесь я особенно ясно понял одну вещь. У нас в Касперском в каком-то смысле уникальная позиция. Ни одна российская компания не обладает таким объёмом знаний о глобальных угрозах. Но и ни одна международная компания не обладает таким пониманием угроз, которым подвергается сама Россия. Это очень необычное положение между двумя мирами. С одной стороны — глобальный Threat Intelligence, десятки лет наблюдений, международная экспертиза, огромный массив данных о мировых атаках и инфраструктуре угроз. С другой — глубокое понимание специфики атак на Россию, локального ландшафта, инструментов, мотивации и особенностей киберконфликтов последних лет. И я всё больше думаю о том, что именно это становится настоящей ценностью будущего. Не просто AI. Не просто автоматизация. А уникальная комбинация: — данных, — контекста, — экспертизы, — истории наблюдений, — и способности связывать глобальную и локальную картину одновременно. Потому что AI можно купить. Модели можно обучить. Вычислительные мощности со временем станут доступнее всем. А вот многолетний Threat Intelligence такого масштаба невозможно быстро скопировать, сгенерировать или заменить нейросетью. И возможно, через несколько лет мы вообще перестанем говорить «AI-powered», потому что AI станет такой же базовой технологией, как интернет или облака. Тогда главный вопрос будет звучать иначе: Какими знаниями о реальных угрозах обладает ваша система безопасности — и насколько она понимает мир, который защищает. Кажется, именно это и станет новым стратегическим преимуществом.

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи

  • без подписи