logo
Хроники кибер-безопасника  Ничто так не говорит о безопасности, как сотни ИБ-продуктов и биометрический сканер
О проекте Просмотр Уровни подписки Фильтры Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
Профессиональный блог на различные ИТ и ИБ-темы. Минимум хайпа и максимум вдумчивого анализа и разбора различных материалов.

📌Не знаете какой уровень вам подходит, прочтите пост https://sponsr.ru/chronicles_security/55295/Platnye_urovni/

основные категории материалов — используйте теги:

Q& A — лично или chronicles_qa@mail.ru
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Каждый донат способствует прогрессу в области ИБ, позволяя предоставлять самые актуальные исследования и профессиональные рекомендации. Поддержите ценность контента

* не предоставляет доступ к закрытому контенту и не возращается

Помочь проекту
Праздничный промо 750₽ месяц

Подписка "Постоянный читатель" за полцены!

В течение ограниченного времени мы предлагаем подписку по выгодной цене - со скидкой 50%! Будьте в курсе последних тенденций кибербезопасности благодаря нашим материалам

Предложение действительно до конца этого месяца.

Оформить подписку
Постоянный читатель 1 500₽ месяц 16 200₽ год
(-10%)
При подписке на год для вас действует 10% скидка. 10% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности

Оформить подписку
Профессионал 3 000₽ месяц 30 600₽ год
(-15%)
При подписке на год для вас действует 15% скидка. 15% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A

Оформить подписку
Фильтры
Обновления проекта
Поделиться
Метки
хроникикибербезопасника 75 новости 37 хроникикибербезопасникаpdf 35 кибер атаки 7 уязвимость 6 Ransomware 5 дайджест 5 фишинг 5 АНБ 4 вредоносный код 4 разбор 4 fbi 3 IoT 3 malware 3 nsa 3 аутентификация 3 фбр 3 console architecture 2 Google 2 MITM 2 mqtt 2 windows 2 архитектура консолей 2 ИИ 2 инцидент 2 инциденты 2 исследование 2 ключи доступа 2 машинное обучение 2 Реагирование на инциденты 2 8bit 1 adapt tactics 1 ADCS 1 ai 1 AlphV 1 Android-устройства 1 Android15 1 AnonSudan 1 AntiPhishStack 1 Apple 1 Atlassian 1 AttackGen 1 BatBadBut 1 BianLian 1 bite 1 bitlocker 1 bitlocker bypass 1 Black Lotus Labs 1 blizzard 1 BucketLoot 1 Buffer Overflow 1 BYOVD 1 chisel 1 cpu 1 cve 1 CVE-2023-22518 1 CVE-2023-35080 1 CVE-2023-38043 1 CVE-2023-38543 1 CVE-2024-0204 1 CVE-2024-21345 1 cve-2024-21447 1 CVE-2024-26218 1 cvss 1 Cyber Toufan Al-Aqsa 1 D-Link 1 dark pink apt 1 dcrat 1 DevSecOps 1 Dex 1 EdgeRouters 1 EDR 1 EntraID 1 ESC8 1 Event ID 4663 1 Event ID 4688 1 Event ID 5145 1 Evilginx 1 FBI IC3 1 FIDO2 1 Firebase 1 fortra goanywhere mft 1 fuxnet 1 game console 1 GeminiNanoAI 1 genzo 1 GoogleIO2024 1 GooglePlayProtect 1 GoPhish 1 gpu 1 ICS 1 ICSpector 1 IDA 1 IoMT 1 KASLR 1 KillNet 1 LeftOverLocals 1 LG SmartTV 1 Living Off the Land 1 lockbit 1 LOTL 1 m-trends 1 Mallox 1 mandiant 1 MediHunt 1 Meta Pixel 1 nes 1 nexus 1 Nim 1 Nimfilt 1 NtQueryInformationThread 1 OFGB 1 PingFederate 1 PlayIntegrityAPI 1 PlayStation 1 playstation 2 1 playstation 3 1 plc 1 ps2 1 ps3 1 PulseVPN 1 qcsuper 1 qemu 1 Raytracing 1 rodrigo copetti 1 rust 1 Sagemcom 1 sandworm 1 SharpADWS 1 SIEM 1 Siemens 1 skimming 1 Smart Devices 1 snes 1 soho 1 SSO 1 TA547 1 TDDP 1 Telegram 1 TeleTracker 1 Terminator 1 threat intelligence 1 threat intelligence analysis 1 tp-link 1 ubiquiti 1 UserManagerEoP 1 VPN 1 webos 1 What2Log 1 Windows 11 1 Windstream 1 WSUS 1 xbox 1 xbox 360 1 xbox original 1 Yubico 1 Z80A 1 ZXSpectrum 1 Анализ мобильных сетей 1 анализ поведения 1 анализ угроз 1 антифишинг 1 безопасность 1 Безопасность телекоммуникаций 1 биометрия 1 ботнет 1 ВВС США 1 веб аутентификация 1 великобритания 1 Винтаж 1 ВМС 1 Демосцена 1 дизассемблер 1 женщины 1 игровые консоли 1 имитация угроз 1 Интернет вещей 1 Исследование сетей 5G 1 категории контента 1 кибер безопасность 1 контент 1 кража данных 1 криминалистика 1 медицина 1 модели угроз 1 модель зрелости 1 модификация реестра 1 обучение сотрудников 1 осведомленность о безопасности 1 переполнение буфера 1 перехват радиокадров 1 Платные уровни 1 потребление энергии 1 Протокол Qualcomm Diag 1 прошивка 1 ретро 1 риск 1 роутер 1 сетевой анализ 1 скам 1 софт 1 удаление рекламы 1 управление рисками 1 устойчивость к фишингу 1 утечка 1 утилиты 1 Уявзимость 1 фрод 1 ЦРУ 1 Больше тегов
Читать: 7+ мин
logo Хроники кибер-безопасника

Предвзятость Искусственного Интеллекта. Даже Роботы могут быть сексистами

Пересечение ‎гендера‏ ‎и ‎кибербезопасности ‎— ‎это ‎новая‏ ‎область, ‎которая‏ ‎подчеркивает‏ ‎дифференцированные ‎воздействия ‎и‏ ‎риски, ‎с‏ ‎которыми ‎сталкиваются ‎люди, ‎в‏ ‎зависимости‏ ‎от ‎их‏ ‎гендерной ‎идентичности.‏ ‎Традиционные ‎модели ‎безопасности ‎игнорируют ‎гендерные‏ ‎угрозы,‏ ‎такие ‎как‏ ‎онлайн-преследование, ‎доксинг,‏ ‎что ‎приводит ‎к ‎недостаточной ‎защите.‏ ‎В‏ ‎документе‏ ‎исследуется ‎интеграция‏ ‎гендерных ‎и‏ ‎человекоцентричных ‎моделей‏ ‎угроз,‏ ‎ориентированных, ‎подчеркивая‏ ‎необходимость ‎инклюзивных ‎подходов. ‎Используя ‎технологии‏ ‎искусственного ‎интеллекта‏ ‎и‏ ‎машинного ‎обучения, ‎возможно‏ ‎разработать ‎эффективные‏ ‎системы ‎обнаружения ‎угроз ‎и‏ ‎реагирования‏ ‎на ‎них.

Кроме‏ ‎того, ‎в‏ ‎документе ‎предлагается ‎основа ‎для ‎разработки‏ ‎и‏ ‎внедрения ‎новых‏ ‎стандартов ‎безопасности.‏ ‎Цель ‎состоит ‎в ‎создании ‎более‏ ‎инклюзивной‏ ‎среды‏ ‎кибербезопасности, ‎учитывающую‏ ‎уникальные ‎потребности‏ ‎и ‎опыт‏ ‎людей,‏ ‎повышая ‎общий‏ ‎уровень ‎безопасности.

-------

Кибербезопасность ‎традиционно ‎рассматривалась ‎через‏ ‎техническую ‎призму,‏ ‎уделяя‏ ‎особое ‎внимание ‎защите‏ ‎систем ‎и‏ ‎сетей ‎от ‎внешних ‎угроз,‏ ‎что‏ ‎игнорирует ‎человеческий‏ ‎фактор, ‎особенно‏ ‎дифференцированное ‎воздействие ‎киберугроз ‎на ‎различные‏ ‎группы.‏ ‎Различные ‎представители‏ ‎групп ‎часто‏ ‎сталкиваются ‎с ‎уникальными ‎киберугрозами, ‎такими‏ ‎как‏ ‎онлайн-преследование,‏ ‎доксинг ‎и‏ ‎злоупотребления ‎с‏ ‎использованием ‎технологий,‏ ‎которые‏ ‎преуменьшаются ‎в‏ ‎традиционных ‎моделях ‎угроз.

Недавние ‎исследования ‎и‏ ‎политические ‎дискуссии‏ ‎начали‏ ‎признавать ‎важность ‎включения‏ ‎гендерных ‎аспектов‏ ‎в ‎кибербезопасность. ‎Например, ‎Рабочая‏ ‎группа‏ ‎открытого ‎состава‏ ‎ООН ‎(OEWG)‏ ‎по ‎ICT ‎подчеркнула ‎необходимость ‎учёта‏ ‎гендерной‏ ‎проблематики ‎при‏ ‎внедрении ‎кибернорм‏ ‎и ‎наращивании ‎гендерно-ориентированного ‎потенциала. ‎Аналогичным‏ ‎образом,‏ ‎структуры,‏ ‎разработанные ‎такими‏ ‎организациями, ‎как‏ ‎Ассоциация ‎прогрессивных‏ ‎коммуникаций‏ ‎(APC), ‎предоставляют‏ ‎рекомендации ‎по ‎созданию ‎гендерно-ориентированной ‎политики‏ ‎кибербезопасности.

Человекоцентричная ‎безопасность‏ ‎отдаёт‏ ‎приоритет ‎решению ‎проблем‏ ‎поведения ‎человека‏ ‎в ‎контексте ‎кибербезопасности ‎и‏ ‎предлагает‏ ‎подход ‎к‏ ‎интеграции ‎гендерных‏ ‎аспектов. ‎Сосредоточив ‎внимание ‎на ‎психологических‏ ‎и‏ ‎интерактивных ‎аспектах‏ ‎безопасности, ‎модели,‏ ‎ориентированные ‎на ‎человека, ‎направлены ‎на‏ ‎создание‏ ‎культуры‏ ‎безопасности, ‎которая‏ ‎расширяет ‎возможности‏ ‎отдельных ‎лиц,‏ ‎уменьшает‏ ‎человеческие ‎ошибки‏ ‎и ‎эффективно ‎снижает ‎киберриски.

УСПЕШНЫЕ ‎ТЕМАТИЧЕСКИЕ‏ ‎ИССЛЕДОВАНИЯ ‎МОДЕЛЕЙ‏ ‎ГЕНДЕРНЫХ‏ ‎УГРОЗ ‎В ‎ДЕЙСТВИИ

📌 Обнаружение‏ ‎онлайн-преследований ‎. Платформа‏ ‎социальных ‎сетей ‎внедрила ‎систему‏ ‎на‏ ‎основе ‎искусственного‏ ‎интеллекта ‎для‏ ‎обнаружения ‎и ‎смягчения ‎последствий ‎онлайн-преследований.‏ ‎Согласно‏ ‎UNIDIR ‎использовано‏ ‎NLP ‎для‏ ‎анализа ‎текста ‎на ‎предмет ‎ненормативной‏ ‎лексики‏ ‎и‏ ‎анализа ‎настроений‏ ‎для ‎выявления‏ ‎домогательств, ‎отметив‏ ‎значительное‏ ‎сокращение ‎случаев‏ ‎преследования ‎и ‎повышении ‎удовлетворённости ‎пользователей.

📌 Предотвращение‏ ‎доксинга: ‎разработана‏ ‎модель‏ ‎для ‎обнаружения ‎попыток‏ ‎доксинга ‎путем‏ ‎анализа ‎закономерностей ‎доступа ‎к‏ ‎данным‏ ‎и ‎их‏ ‎совместного ‎использования.‏ ‎Согласно ‎UNIDIR ‎модель ‎использовала ‎контролируемое‏ ‎обучение‏ ‎для ‎классификации‏ ‎инцидентов ‎доксинга‏ ‎и ‎оповещения ‎пользователе, ‎что ‎позволило‏ ‎увеличить‏ ‎на‏ ‎57% ‎количество‏ ‎случаев ‎обнаружения‏ ‎попыток ‎доксинга‏ ‎и‏ ‎сокращении ‎на‏ ‎32% ‎число ‎успешных ‎инцидентов.

📌 Обнаружение ‎фишинга‏ ‎с ‎учётом‏ ‎гендерного‏ ‎фактора: Финансовое ‎учреждение ‎внедрило‏ ‎систему ‎обнаружения‏ ‎фишинга, ‎включающую ‎тактику ‎фишинга‏ ‎с‏ ‎учётом ‎пола.‏ ‎Согласно ‎UNIDIR‏ ‎использованы ‎модели ‎BERT, ‎для ‎анализа‏ ‎содержимого‏ ‎электронной ‎почты‏ ‎на ‎предмет‏ ‎и ‎эмоциональных ‎манипуляций ‎и ‎гендерно-ориентированного‏ ‎язык,‏ ‎снизило‏ ‎количество ‎кликов‏ ‎по ‎фишинговым‏ ‎сообщениям ‎на‏ ‎22%‏ ‎и ‎увеличило‏ ‎количество ‎сообщений ‎о ‎попытках ‎фишинга‏ ‎на ‎38%.

ВЛИЯНИЕ‏ ‎ГЕНДЕРНЫХ‏ ‎ПРЕДПОЛОЖЕНИЙ ‎В ‎АЛГОРИТМАХ‏ ‎НА ‎КИБЕРБЕЗОПАСНОСТЬ

📌 Поведенческие‏ ‎различия: исследования ‎показали ‎значительные ‎различия‏ ‎в‏ ‎поведении ‎в‏ ‎области ‎кибербезопасности‏ ‎между ‎мужчинами ‎и ‎женщинами. ‎Женщины‏ ‎часто‏ ‎более ‎осторожны‏ ‎и ‎могут‏ ‎применять ‎иные ‎методы ‎обеспечения ‎безопасности‏ ‎по‏ ‎сравнению‏ ‎с ‎мужчинами.

📌 Восприятие‏ ‎и ‎реакция: Женщины‏ ‎и ‎мужчины‏ ‎по-разному‏ ‎воспринимают ‎угрозы‏ ‎безопасности ‎и ‎реагируют ‎на ‎них.‏ ‎Женщины ‎уделяют‏ ‎приоритетное‏ ‎внимание ‎различным ‎аспектам‏ ‎безопасности, ‎таким‏ ‎как ‎конфиденциальность ‎и ‎защита‏ ‎от‏ ‎преследований, ‎в‏ ‎то ‎время‏ ‎как ‎мужчины ‎могут ‎больше ‎сосредоточиться‏ ‎на‏ ‎технической ‎защите.

📌 Содействие‏ ‎гендерному ‎разнообразию: Инклюзивность‏ ‎может ‎повысить ‎общую ‎эффективность ‎области‏ ‎так‏ ‎как‏ ‎разнообразные ‎команды‏ ‎привносят ‎разные‏ ‎точки ‎зрения‏ ‎и‏ ‎лучше ‎подготовлены‏ ‎к ‎борьбе ‎с ‎широким ‎спектром‏ ‎угроз.

📌 Данные ‎с‏ ‎разбивкой‏ ‎по ‎полу. ‎Сбор‏ ‎и ‎анализ‏ ‎данных ‎с ‎разбивкой ‎по‏ ‎полу‏ ‎имеет ‎решающее‏ ‎значение ‎для‏ ‎понимания ‎различного ‎воздействия ‎киберугроз ‎на‏ ‎различные‏ ‎гендерные ‎группы.‏ ‎Эти ‎данные‏ ‎могут ‎стать ‎основой ‎для ‎более‏ ‎эффективной‏ ‎и‏ ‎инклюзивной ‎политики‏ ‎кибербезопасности.

📌 Укрепление ‎гендерных‏ ‎стереотипов: Алгоритмы, ‎обученные‏ ‎на‏ ‎предвзятых ‎наборах‏ ‎данных, ‎могут ‎укрепить ‎существующие ‎гендерные‏ ‎стереотипы. ‎Модели‏ ‎машинного‏ ‎обучения, ‎используемые ‎в‏ ‎сфере ‎кибербезопасности,‏ ‎наследуют ‎предвзятость ‎данных, ‎на‏ ‎которых‏ ‎они ‎обучаются,‏ ‎что ‎приводит‏ ‎к ‎гендерным ‎допущениям ‎в ‎механизмах‏ ‎обнаружения‏ ‎угроз ‎и‏ ‎реагирования ‎на‏ ‎них.

📌 Некорректная ‎гендерная ‎ориентация: ‎Платформы ‎соцсетей‏ ‎и‏ ‎другие‏ ‎онлайн-сервисы ‎используют‏ ‎алгоритмы ‎для‏ ‎определения ‎атрибутов‏ ‎пользователя,‏ ‎включая ‎пол,‏ ‎бывают ‎неточными, ‎что ‎приводит ‎к‏ ‎нарушению ‎конфиденциальности.

📌 Гендерные‏ ‎последствия‏ ‎киберугроз: Традиционные ‎угрозы ‎кибербезопасности,‏ ‎такие ‎как‏ ‎атаки ‎типа ‎«отказ ‎в‏ ‎обслуживании»,‏ ‎могут ‎иметь‏ ‎гендерные ‎последствия‏ ‎в ‎виде ‎дополнительных ‎проблем ‎безопасности‏ ‎и‏ ‎целенаправленными ‎атаками,‏ ‎которые ‎часто‏ ‎упускаются ‎из ‎виду ‎в ‎гендерно-нейтральных‏ ‎моделях‏ ‎угроз.

📌 Предвзятость‏ ‎в ‎обнаружении‏ ‎угроз ‎и‏ ‎реагировании ‎на‏ ‎них‏ ‎. Автоматизированные ‎системы‏ ‎обнаружения ‎угроз, ‎такие ‎как ‎фильтры‏ ‎электронной ‎почты‏ ‎и‏ ‎симуляции ‎фишинга, ‎могут‏ ‎включать ‎гендерные‏ ‎предположения. ‎Например, ‎симуляции ‎фишинга‏ ‎часто‏ ‎связаны ‎с‏ ‎гендерными ‎стереотипами,‏ ‎что ‎может ‎повлиять ‎на ‎точность‏ ‎и‏ ‎эффективность ‎этих‏ ‎мер ‎безопасности.




Читать: 5+ мин
logo Ирония безопасности

Сага о безопасности Boeing: История корпоративных махинаций

Хорошо ‎быть‏ ‎многонациональной ‎корпорацией ‎с ‎толстыми ‎карманами‏ ‎и ‎навыком‏ ‎80‏ ‎уровня ‎уходить ‎от‏ ‎ответственности. ‎Boeing,‏ ‎уважаемый ‎производитель ‎самолетов, ‎в‏ ‎очередной‏ ‎раз ‎оказался‏ ‎в ‎эпицентре‏ ‎кризиса ‎в ‎области ‎безопасности ‎полетов,‏ ‎чему‏ ‎никто ‎кроме‏ ‎Boening ‎удивлён.‏ ‎В ‎конце ‎концов, ‎кому ‎нужно‏ ‎беспокоиться‏ ‎о‏ ‎нескольких ‎сотнях‏ ‎потерянных ‎жизней,‏ ‎когда ‎есть‏ ‎возможность‏ ‎получать ‎прибыль‏ ‎и ‎умиротворять ‎акционеров?

По ‎сообщению ‎New‏ ‎York ‎Times,‏ ‎Министерство‏ ‎юстиции ‎США ‎рассматривает‏ ‎возможность ‎заключения‏ ‎соглашения ‎с ‎Boeing ‎об‏ ‎отсрочке‏ ‎судебного ‎преследования,‏ ‎которое ‎позволило‏ ‎бы ‎компании ‎избежать ‎уголовных ‎обвинений,‏ ‎но‏ ‎потребовало ‎бы‏ ‎назначения ‎федерального‏ ‎наблюдателя ‎для ‎контроля ‎за ‎повышением‏ ‎безопасности‏ ‎полетов.‏ ‎Ого, ‎какая‏ ‎неожиданность. ‎Не‏ ‎похоже, ‎что‏ ‎они‏ ‎слишком ‎легкомысленно‏ ‎относились ‎к ‎протоколам ‎безопасности ‎или‏ ‎чему-то ‎еще.

Давайте‏ ‎вспомним‏ ‎основные ‎моменты ‎последних‏ ‎достижений ‎Boeing‏ ‎в ‎области ‎безопасности ‎полетов:

📌Две‏ ‎авиакатастрофы‏ ‎Boeing ‎737‏ ‎Max ‎со‏ ‎смертельным ‎исходом: ‎помните ‎их? ‎Да,‏ ‎те,‏ ‎в ‎результате‏ ‎которых ‎погибли‏ ‎346 ‎человек ‎и ‎привели ‎к‏ ‎глобальной‏ ‎остановке‏ ‎самолетов. ‎Ничего‏ ‎страшного, ‎просто‏ ‎небольшая ‎оплошность‏ ‎со‏ ‎стороны ‎Boeing.

📌В‏ ‎самолете ‎Alaska ‎Airlines ‎737 ‎Max‏ ‎лопнула ‎дверная‏ ‎заглушка: кому‏ ‎вообще ‎нужна ‎дверь‏ ‎в ‎самолете?‏ ‎Это ‎не ‎связано ‎с‏ ‎безопасностью‏ ‎или ‎чем-то‏ ‎еще.

📌Информаторы ‎заявляют‏ ‎о ‎некачественных ‎методах ‎производства: Ох ‎уж‏ ‎эти‏ ‎надоедливые ‎разоблачители‏ ‎и ‎их‏ ‎«забота» ‎о ‎безопасности. ‎Просто ‎кучка‏ ‎недовольных‏ ‎сотрудников.

📌Федеральные‏ ‎расследования ‎и‏ ‎аудиты ‎выявили‏ ‎проблемы ‎с‏ ‎контролем‏ ‎качества: всего ‎лишь‏ ‎несколько ‎незначительных ‎несоответствий ‎в ‎производственном‏ ‎процессе. ‎Здесь‏ ‎не‏ ‎на ‎что ‎смотреть,‏ ‎друзья.

И ‎теперь‏ ‎Boeing ‎может ‎включить ‎в‏ ‎свой‏ ‎штат ‎федерального‏ ‎инспектора, ‎чтобы‏ ‎убедиться, ‎что ‎компания ‎серьезно ‎относится‏ ‎к‏ ‎безопасности. ‎Потому‏ ‎что, ‎как‏ ‎вы ‎знаете, ‎у ‎компании ‎безупречный‏ ‎послужной‏ ‎список‏ ‎в ‎области‏ ‎безопасности. ‎Этот‏ ‎аудитор, ‎несомненно,‏ ‎сможет‏ ‎отслеживать ‎ситуацию‏ ‎и ‎предотвращать ‎любые ‎инциденты ‎в‏ ‎будущем. ‎*eyeroll*

Инциденты,‏ ‎связанные‏ ‎с ‎кибербезопасностью

📌В ‎ноябре‏ ‎2023 ‎года‏ ‎компания ‎Boeing ‎подтвердила ‎факт‏ ‎кибератаки,‏ ‎которая ‎затронула‏ ‎ее ‎бизнес‏ ‎по ‎производству ‎комплектующих ‎и ‎дистрибуции,‏ ‎но‏ ‎не ‎повлияла‏ ‎на ‎безопасность‏ ‎полетов. ‎Атака ‎была ‎приписана ‎банде‏ ‎программ-вымогателей‏ ‎LockBit,‏ ‎которые ‎похитили‏ ‎конфиденциальные ‎данные‏ ‎и ‎угрожали‏ ‎их‏ ‎утечкой, ‎если‏ ‎Boeing ‎не ‎выполнит ‎их ‎требования.‏ ‎Boeing ‎отказался‏ ‎комментировать,‏ ‎заплатил ‎ли ‎он‏ ‎выкуп.

📌Помимо ‎атаки‏ ‎LockBit, ‎Boeing ‎столкнулся ‎с‏ ‎другими‏ ‎инцидентами ‎в‏ ‎области ‎кибербезопасности,‏ ‎включая ‎кибератаку ‎на ‎свою ‎дочернюю‏ ‎компанию‏ ‎Jeppesen, ‎которая‏ ‎распространяет ‎уведомления‏ ‎о ‎безопасности ‎воздушного ‎пространства ‎среди‏ ‎пилотов.‏ ‎Компания‏ ‎также ‎стала‏ ‎мишенью ‎пророссийских‏ ‎хакерских ‎группировок‏ ‎(куда‏ ‎же ‎без‏ ‎них), ‎которые ‎в ‎декабре ‎2022‏ ‎года ‎запустили‏ ‎распределенные‏ ‎атаки ‎типа ‎«отказ‏ ‎в ‎обслуживании»‏ ‎(DDoS) ‎на ‎Boeing.

Юридические ‎вопросы

📌 Юридические‏ ‎проблемы‏ ‎Boeing ‎также‏ ‎нарастают. ‎В‏ ‎мае ‎2024 ‎года ‎Министерство ‎юстиции‏ ‎США‏ ‎установило, ‎что‏ ‎Boeing ‎нарушил‏ ‎свое ‎соглашение ‎об ‎отсрочке ‎судебного‏ ‎преследования‏ ‎на‏ ‎2021 ‎год‏ ‎(DPA), ‎связанное‏ ‎с ‎крушением‏ ‎Boeing‏ ‎737 ‎MAX.‏ ‎DPA ‎защитило ‎Boeing ‎от ‎уголовной‏ ‎ответственности ‎в‏ ‎обмен‏ ‎на ‎штраф ‎в‏ ‎размере ‎2,5‏ ‎миллиарда ‎долларов ‎и ‎обязательства‏ ‎по‏ ‎улучшению ‎практики‏ ‎обеспечения ‎безопасности‏ ‎полетов ‎и ‎соблюдения ‎нормативных ‎требований.

📌Министерство‏ ‎юстиции‏ ‎предоставило ‎Boeing‏ ‎время ‎до‏ ‎7 ‎июля, ‎чтобы ‎отреагировать ‎на‏ ‎нарушение‏ ‎и‏ ‎наметить ‎меры‏ ‎по ‎исправлению‏ ‎положения. ‎Если‏ ‎Boeing‏ ‎не ‎выполнит‏ ‎требования, ‎ему ‎может ‎грозить ‎уголовное‏ ‎преследование ‎за‏ ‎любые‏ ‎нарушения ‎на ‎федеральном‏ ‎уровне. ‎Компания‏ ‎утверждает, ‎что ‎соблюдает ‎условия‏ ‎Соглашения‏ ‎о ‎конфиденциальности,‏ ‎но ‎Министерство‏ ‎юстиции ‎с ‎этим ‎не ‎согласно.

Влияние‏ ‎на‏ ‎репутацию ‎Boeing

📌Инциденты‏ ‎с ‎кибербезопасностью‏ ‎и ‎юридические ‎проблемы ‎Boeing ‎нанесли‏ ‎ущерб‏ ‎репутации‏ ‎компании ‎и‏ ‎вызвали ‎опасения‏ ‎по ‎поводу‏ ‎ее‏ ‎способности ‎защищать‏ ‎конфиденциальные ‎данные ‎и ‎обеспечивать ‎безопасность‏ ‎своих ‎самолетов.‏ ‎Проблемы‏ ‎компании ‎также ‎привели‏ ‎к ‎призывам‏ ‎к ‎повышению ‎подотчетности ‎и‏ ‎прозрачности‏ ‎в ‎авиационной‏ ‎отрасли.

📌Проблемы ‎Boeing‏ ‎в ‎области ‎кибербезопасности ‎и ‎юридические‏ ‎неурядицы‏ ‎подчеркивают ‎важность‏ ‎надежных ‎мер‏ ‎кибербезопасности ‎и ‎соблюдения ‎нормативных ‎соглашений.‏ ‎Компания‏ ‎должна‏ ‎принять ‎срочные‏ ‎меры ‎для‏ ‎устранения ‎уязвимостей‏ ‎в‏ ‎области ‎кибербезопасности‏ ‎и ‎устранения ‎юридических ‎проблем, ‎чтобы‏ ‎восстановить ‎доверие‏ ‎общественности‏ ‎и ‎обеспечить ‎безопасность‏ ‎своих ‎самолетов.

Как‏ ‎говорится, ‎«Здесь ‎все ‎просто,‏ ‎за‏ ‎исключением ‎денег».‏ ‎И ‎у‏ ‎Boeing ‎их ‎предостаточно. ‎Итак, ‎давайте‏ ‎сделаем‏ ‎глубокий ‎вдох‏ ‎и ‎поверим,‏ ‎что ‎компания ‎волшебным ‎образом ‎решит‏ ‎свои‏ ‎проблемы‏ ‎с ‎безопасностью‏ ‎полетов ‎с‏ ‎помощью ‎федерального‏ ‎мониторинга.‏ ‎В ‎конце‏ ‎концов, ‎не ‎похоже, ‎что ‎у‏ ‎них ‎в‏ ‎прошлом‏ ‎было ‎принято ‎ставить‏ ‎прибыль ‎превыше‏ ‎людей ‎или ‎чего-то ‎еще.

Читать: 3+ мин
logo Ирония безопасности

Инклюзивные новаторы от «умных городов» до кибербезопасности. Женщины занимают передовые позиции в киберпространстве

Документ ‎служит‏ ‎анализом ‎ключевой ‎роли ‎женщин ‎в‏ ‎области ‎кибербезопасности,‏ ‎выявляя‏ ‎их ‎вклад ‎в‏ ‎различные ‎отрасли‏ ‎и ‎тонко ‎указывая ‎на‏ ‎то,‏ ‎как ‎они‏ ‎несли ‎нагрузку‏ ‎все ‎это ‎время. ‎Анализ ‎затрагивает‏ ‎несколько‏ ‎ключевых ‎аспектов,‏ ‎включая ‎исторический‏ ‎контекст ‎и ‎технологии, ‎и ‎методологии,‏ ‎разработанные‏ ‎женщинами‏ ‎в ‎сфере‏ ‎кибербезопасности ‎или‏ ‎оказавшие ‎на‏ ‎них‏ ‎значительное ‎влияние,‏ ‎с ‎акцентом ‎на ‎их ‎технологические‏ ‎достижения, ‎которые‏ ‎не‏ ‎позволили ‎отрасли ‎погрузиться‏ ‎в ‎тёмные‏ ‎века. ‎Дополнительно ‎исследуется ‎влияние‏ ‎женщин‏ ‎на ‎кибербезопасность‏ ‎в ‎различных‏ ‎секторах, ‎таких ‎как ‎«умные ‎города»,‏ ‎железные‏ ‎дороги, ‎морское‏ ‎судоходство, ‎фармацевтика‏ ‎/ ‎биотехнологии ‎и ‎кибербезопасность, ‎демонстрируя‏ ‎их‏ ‎неоспоримое‏ ‎влияние ‎на‏ ‎эти ‎отрасли.

Документ‏ ‎обеспечивает ‎синтез‏ ‎различных‏ ‎аспектов, ‎предлагая‏ ‎ценную ‎информацию ‎для ‎специалистов ‎в‏ ‎области ‎безопасности‏ ‎и‏ ‎специалистов ‎из ‎различных‏ ‎отраслей. ‎Понимая‏ ‎уникальный ‎вклад ‎и ‎перспективы‏ ‎женщин‏ ‎в ‎кибербезопасность,‏ ‎заинтересованные ‎стороны‏ ‎могут, ‎наконец, ‎начать ‎осознавать ‎важность‏ ‎разнообразия‏ ‎в ‎усилении‏ ‎мер ‎безопасности‏ ‎и ‎стимулировании ‎инноваций. ‎Анализ ‎необходим‏ ‎для‏ ‎разработки‏ ‎более ‎инклюзивных‏ ‎стратегий ‎безопасности,‏ ‎совершенствования ‎отраслевой‏ ‎практики‏ ‎и ‎вдохновения‏ ‎следующего ‎поколения ‎профессионалов ‎в ‎области‏ ‎кибербезопасности.

В ‎постоянно‏ ‎развивающемся‏ ‎мире ‎кибербезопасности ‎женщины‏ ‎наконец-то ‎проявили‏ ‎инициативу, ‎чтобы ‎показать ‎всем,‏ ‎как‏ ‎это ‎делается.‏ ‎Исторически ‎недопредставленные,‏ ‎женщины ‎сейчас ‎оставляют ‎заметный ‎след,‏ ‎и,‏ ‎по ‎прогнозам,‏ ‎к ‎2025‏ ‎году ‎они ‎составят ‎30 ‎процентов‏ ‎глобальной‏ ‎рабочей‏ ‎силы ‎по‏ ‎кибербезопасности, ‎а‏ ‎к ‎2031‏ ‎году‏ ‎— ‎35‏ ‎процентов, ‎что ‎представляет ‎собой ‎рост‏ ‎сектора ‎безопасности.

Женщины‏ ‎в‏ ‎сфере ‎кибербезопасности ‎представляют‏ ‎собой ‎сокровищницу‏ ‎опыта ‎и ‎инноваций, ‎решая‏ ‎сложную‏ ‎задачу ‎обеспечения‏ ‎безопасности ‎цифрового‏ ‎ландшафта ‎с ‎изяществом, ‎которого ‎так‏ ‎не‏ ‎хватало. ‎Их‏ ‎вклад ‎охватывает‏ ‎различные ‎области, ‎от ‎разработки ‎безопасных‏ ‎технологий‏ ‎«умного‏ ‎города» ‎до‏ ‎кибербезопасности ‎критически‏ ‎важных ‎секторов‏ ‎инфраструктуры,‏ ‎таких ‎как‏ ‎железные ‎дороги ‎и ‎морское ‎судоходство.‏ ‎Они ‎стремятся‏ ‎к‏ ‎созданию ‎более ‎инклюзивной‏ ‎и ‎разнообразной‏ ‎рабочей ‎среды, ‎которая, ‎как‏ ‎ни‏ ‎странно, ‎имеет‏ ‎решающее ‎значение‏ ‎для ‎развития ‎креативности ‎и ‎комплексного‏ ‎решения‏ ‎проблем.


Читать: 3+ мин
logo Ирония безопасности

Кибербезопасность и Антарктика

Доступно подписчикам уровня
«Праздничный промо»
Подписаться за 750₽ в месяц

Обновления проекта

Метки

хроникикибербезопасника 75 новости 37 хроникикибербезопасникаpdf 35 кибер атаки 7 уязвимость 6 Ransomware 5 дайджест 5 фишинг 5 АНБ 4 вредоносный код 4 разбор 4 fbi 3 IoT 3 malware 3 nsa 3 аутентификация 3 фбр 3 console architecture 2 Google 2 MITM 2 mqtt 2 windows 2 архитектура консолей 2 ИИ 2 инцидент 2 инциденты 2 исследование 2 ключи доступа 2 машинное обучение 2 Реагирование на инциденты 2 8bit 1 adapt tactics 1 ADCS 1 ai 1 AlphV 1 Android-устройства 1 Android15 1 AnonSudan 1 AntiPhishStack 1 Apple 1 Atlassian 1 AttackGen 1 BatBadBut 1 BianLian 1 bite 1 bitlocker 1 bitlocker bypass 1 Black Lotus Labs 1 blizzard 1 BucketLoot 1 Buffer Overflow 1 BYOVD 1 chisel 1 cpu 1 cve 1 CVE-2023-22518 1 CVE-2023-35080 1 CVE-2023-38043 1 CVE-2023-38543 1 CVE-2024-0204 1 CVE-2024-21345 1 cve-2024-21447 1 CVE-2024-26218 1 cvss 1 Cyber Toufan Al-Aqsa 1 D-Link 1 dark pink apt 1 dcrat 1 DevSecOps 1 Dex 1 EdgeRouters 1 EDR 1 EntraID 1 ESC8 1 Event ID 4663 1 Event ID 4688 1 Event ID 5145 1 Evilginx 1 FBI IC3 1 FIDO2 1 Firebase 1 fortra goanywhere mft 1 fuxnet 1 game console 1 GeminiNanoAI 1 genzo 1 GoogleIO2024 1 GooglePlayProtect 1 GoPhish 1 gpu 1 ICS 1 ICSpector 1 IDA 1 IoMT 1 KASLR 1 KillNet 1 LeftOverLocals 1 LG SmartTV 1 Living Off the Land 1 lockbit 1 LOTL 1 m-trends 1 Mallox 1 mandiant 1 MediHunt 1 Meta Pixel 1 nes 1 nexus 1 Nim 1 Nimfilt 1 NtQueryInformationThread 1 OFGB 1 PingFederate 1 PlayIntegrityAPI 1 PlayStation 1 playstation 2 1 playstation 3 1 plc 1 ps2 1 ps3 1 PulseVPN 1 qcsuper 1 qemu 1 Raytracing 1 rodrigo copetti 1 rust 1 Sagemcom 1 sandworm 1 SharpADWS 1 SIEM 1 Siemens 1 skimming 1 Smart Devices 1 snes 1 soho 1 SSO 1 TA547 1 TDDP 1 Telegram 1 TeleTracker 1 Terminator 1 threat intelligence 1 threat intelligence analysis 1 tp-link 1 ubiquiti 1 UserManagerEoP 1 VPN 1 webos 1 What2Log 1 Windows 11 1 Windstream 1 WSUS 1 xbox 1 xbox 360 1 xbox original 1 Yubico 1 Z80A 1 ZXSpectrum 1 Анализ мобильных сетей 1 анализ поведения 1 анализ угроз 1 антифишинг 1 безопасность 1 Безопасность телекоммуникаций 1 биометрия 1 ботнет 1 ВВС США 1 веб аутентификация 1 великобритания 1 Винтаж 1 ВМС 1 Демосцена 1 дизассемблер 1 женщины 1 игровые консоли 1 имитация угроз 1 Интернет вещей 1 Исследование сетей 5G 1 категории контента 1 кибер безопасность 1 контент 1 кража данных 1 криминалистика 1 медицина 1 модели угроз 1 модель зрелости 1 модификация реестра 1 обучение сотрудников 1 осведомленность о безопасности 1 переполнение буфера 1 перехват радиокадров 1 Платные уровни 1 потребление энергии 1 Протокол Qualcomm Diag 1 прошивка 1 ретро 1 риск 1 роутер 1 сетевой анализ 1 скам 1 софт 1 удаление рекламы 1 управление рисками 1 устойчивость к фишингу 1 утечка 1 утилиты 1 Уявзимость 1 фрод 1 ЦРУ 1 Больше тегов

Фильтры

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048