Microsoft представила ИИ-модель MAI-Cyber-1-Flash для поиска уязвимостей вдвое дешевле конкурентов
https://clck.ru/3UyvCq
Microsoft AI анонсировала нейросеть MAI-Cyber-1-Flash, встроенную в многоагентную платформу MDASH для поиска и устранения уязвимостей в программном коде.
Ключевое:
— на эталонном тесте CyberGym система показала 96% — на 12 пунктов выше модели Mythos, а также обошла Gemini и GPT;
— модель закрывает до 90% задач, передавая самые сложные 10% более крупным моделям вроде GPT-5.4;
— по сравнению с нынешним флагманским решением в MDASH связка даёт экономию около 50%;
— модель построена на линейке MAI-Thinking-1 и опирается на более чем 100 триллионов сигналов безопасности в день;
— одновременно запущена агентная система Perception для мониторинга, патчинга и закрытия новых угроз.
MAI-Cyber-1-Flash прошла проверку красной командой Microsoft AI Red Team и независимый сторонний аудит.
Есть одна неделя, чтобы выбрать курс и записаться в группу.
Профессиональная переподготовка
Информационная безопасность
Техническая защита информации
Директор по безопасности
Противодействие кибератакам
Основы пентеста
Повышение квалификации
Основы работы с Suricata
Основы работы с Siem Wazuh
Основы пентеста (практикум)
Защита персональных данных
Компьютерная криминалистика
Информационная безопасность
Информбезопансость КИИ РФ
Техническая защита информации
ТЗИ ограниченного доступа
ТЗИ по техническим каналам
Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.
Базы утёкших данных — почти половина всех объявлений в даркнете
https://clck.ru/3UyBSc
Центр мониторинга RED Security SOC (входит в МТС) изучил около 80 000 объявлений на теневых площадках и оценил структуру нелегального рынка киберуслуг.
Что продают чаще всего:
— базы утёкших данных — 47%;
— взломанные аккаунты сервисов — 18%;
— вредоносное ПО — 14%;
— финансовое мошенничество (кардинг, поддельные документы) — около 10%.
Внутри сегмента вредоносного софта 58% приходится на шифровальщики, стилеры, загрузчики и RAT, ещё 42% — на дрейнеры криптокошельков для кражи криптовалюты.
Самые редкие товары — доступы в инфраструктуру компаний, эксплойты нулевого дня и взлом на заказ, по 1% каждый. Но в абсолюте это ощутимо: свыше 1000 новых публикаций с начала года.
При этом число новых объявлений снижается: пик пришёлся на I квартал (более 42 000), во II квартале — чуть больше 32 000, в сумме падение около 23%. Причины — давление правоохранителей и уход части активности в закрытые каналы.
Стоимость доступа к инфраструктуре обычно от $100 до $10 000, но для госучреждений может доходить до $1,5 млн, для финансовых организаций — до $1 млн.
В России разработан первый проект ГОСТа по безопасной разработке ИИ-решений
https://clck.ru/3Uw3sP
Завершена первая редакция национального стандарта ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного интеллекта». Документ подготовлен при участии ФСТЭК России, Сбербанка и ИСП РАН и дополняет действующий ГОСТ Р 56939-2024.
Что вводит проект:
— 27 процессов разработки, разделённых на базовые, модифицированные и специфические для ИИ;
— обязательное версионирование не только кода, но и весов моделей, наборов данных и конфигураций;
— защиту от «отравления» данных и моделей, фильтрацию данных и анонимизацию конфиденциальных сведений;
— моделирование угроз состязательных атак, промпт-инъекций и утечек через анализ поведения модели;
— мониторинг дрейфа данных и обнаружение OOD-данных;
— «Паспорт модели ИИ» с описанием архитектуры, обучающих данных, лицензий и ограничений;
— размещение сред разработки, обучения и хранения артефактов исключительно на территории РФ для систем высоких классов опасности.
Документ находится в статусе проекта и не подлежит применению до утверждения. После общественного обсуждения он может стать обязательной базой для разработчиков ИИ-решений в госсистемах и критической инфраструктуре.
ФСТЭК меняет требования к защите персональных данных
https://clck.ru/3UvwmB
С 1 сентября 2026 года вступает в силу новый приказ ФСТЭК России, который заменит действующие требования 2013 года. Изменения затронут практически всех операторов персональных данных.
Вместо формального выполнения требований — постоянное управление безопасностью. Защита должна учитываться на всех этапах жизненного цикла информационной системы.
Вводится новый показатель уровня зрелости (Узи). Его придется оценивать:
— перед началом обработки персональных данных;
— не реже одного раза в 3 года;
— после каждого компьютерного инцидента.
Появляются новые требования к защите:
— систем с искусственным интеллектом;
— контейнерных сред;
— API;
— процессов безопасной разработки ПО.
Ужесточаются требования к сертифицированным средствам защиты информации в зависимости от уровня защищенности ИСПДн.
Это означает, что многим организациям придется пересмотреть существующую систему защиты персональных данных, обновить документацию и внедрить новые технические средства.
Более подробный разбор нового приказа, ключевых изменений и практических рекомендаций для операторов персональных данных, по ссылке выше.
Что выбрать: Переподготовку, курсы или высшее образование?
Человек решает войти в информационную безопасность и сразу упирается в вопрос: куда идти учиться.
Формально на рынке три варианта: высшее образование, профессиональная переподготовка и онлайн-курсы.
Все три обещают сделать специалиста, но результат у них принципиально разный.
Разница между ними — не в качестве материала и не в длительности. Она в том, какой документ выдают на выходе и что этот документ даёт.
Курсы — сертификат. Юридической силы как документа об образовании у него нет. В коммерческом секторе работает нормально: HR смотрит на навыки и проекты. В регулируемом — не работает вообще.
Переподготовка — диплом установленного образца, от 250 часов, доступна всем, у кого есть любое высшее или СПО, независимо от исходной специальности. По подтверждению квалификации приравнивается к профильному высшему.
Высшее — 4–5 лет, максимальная теория, все двери открыты. Нужно тем, кто целится в разработку СКЗИ, науку или карьеру в госструктурах с самого начала.
Критичной разница становится там, где появляются требования регуляторов: объекты КИИ, гостайна, ГИС, работа под лицензией ФСТЭК или ФСБ. Здесь диплом перестаёт быть формальностью и становится условием допуска — без него компания не сможет включить вас в штат лицензиата, даже если технически вы сильнее всех остальных кандидатов.
Отсюда рабочая стратегия, которую выбирают многие: сначала курс и первая работа, через год-два — переподготовка, когда уже понятно направление. Не нужно выбирать всё сразу.
Если вы дошли до точки, где нужен именно диплом о профессиональной переподготовки, обратите внимание на нашу программу обучения:
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ИНФОРМАЦИИ ОГРАНИЧЕННОГО ДОСТУПА, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЯ, СОСТАВЛЯЮЩИЕ ГОСУДАРСТВЕННУЮ ТАЙНУ, КРИПТОГРАФИЧЕСКИМИ И НЕКРИПТОГРАФИЧЕСКИМИ МЕТОДАМИ
https://infobezopasnost.ru ↗
🔵Согласована с ФСБ, ФСТЭК и ФУМО ИБ.
🔵От базовых от углубленных тем с упором на практику.
🔵Диплом установленного образца.
Суть программы — дать профессиональные компетенции в области ИБ и документально подтверждённую квалификацию, необходимую для соответствия требованиям законодательства к специалистам по информационной безопасности.
Посмотреть программу обучения и записаться на обучение можно по ссылке ниже:
Новый троян msaRAT прячет связь с C2-сервером внутри трафика Chrome и Edge
https://clck.ru/3Uv7Zd
Cisco Talos описала ранее неизвестный троян удалённого доступа msaRAT, написанный на Rust и приписываемый вымогательской группировке Chaos. Вредонос не выходит в сеть напрямую — всю работу он перекладывает на браузер через отладочный интерфейс Chrome DevTools Protocol.
Как это устроено:
— атакующие загружают MSI-пакет, замаскированный под обновление Windows, и подгружают из него в память библиотеку с полезной нагрузкой;
— троян ищет Chrome или Edge и запускает браузер в headless-режиме с открытым портом удалённой отладки;
— через CDP отключается политика безопасности контента и внедряется JavaScript, который поднимает WebRTC-канал;
— сигнализация идёт через Cloudflare Workers, ретрансляция — через Twilio TURN, при этом ответ сервера намеренно лишён ICE-кандидатов, чтобы весь трафик шёл только через ретранслятор.
Данные шифруются дважды: транспорт закрыт DTLS средствами браузера, а полезная нагрузка дополнительно защищена схемой на базе ChaCha-Poly1305 с обменом ключами по ECDH.
Сам процесс трояна обращается только к 127.0.0.1, а все внешние соединения исходят от легитимного браузера. Поскольку WebRTC в корпоративных сетях используется повсеместно, командный трафик практически неотличим от обычной веб-активности.
Cisco Talos выпустила сигнатуру ClamAV и правила SNORT, индикаторы компрометации опубликованы на GitHub.