23 ноября стартуют онлайн-курсы для специалистов по защите информации

23 ноября стартуют онлайн-курсы для специалистов по защите информации

23 ноября стартуют онлайн-курсы для специалистов по защите информации

В конце ноября стартуют онлайн-курсы, разработанные в рамках совместных работ МФТИ, базовым предприятием кафедры защиты информации которого является ОКБ САПР, и Уральского Федерального Университета (УРФУ) по разработке передовой образовательной программы магистратуры по направлению информационная безопасность, планируемой к реализации в УрФУ в 2021 году.

Один из курсов программы — «Меры и средства защиты информации от несанкционированного доступа (НСД)» — размещен на «Национальной платформе открытого образования». В нем слушатели изучат существующие меры защиты информации от НСД и требования к ним, а также научатся применять на практике современные средства защиты информации от НСД производства ОКБ САПР.

Другой курс — «Основы научного исследования» («Science Research Foundations») — преподается на английском языке и размещен на международной образовательной онлайн-платформе Coursera. Основная задача курса — увлечь студентов чтением научной литературы сверх обязательной программы, что должно пробудить азарт к самостоятельному исследованию не менее высокого уровня.

В дальнейшем запланирован выпуск этого курса и на русском языке.

Оба курса на указанных платформах доступны всем желающим с 23 ноября 2020 г. Записаться на эти курсы могут не только студенты, обучающиеся в рамках разработанной передовой образовательной программы, но и любые другие слушатели, желающие получить соответствующие знания, умения и навыки.

Записаться на онлайн-курсы можно уже сейчас по ссылкам:

«Меры и средства защиты информации от несанкционированного доступа (НСД)» - https://openedu.ru/course/mipt/ISMMAUA/ (записаться можно уже сейчас, чем и воспользовалось уже более 500 человек).

«Science Research Foundations» - https://www.coursera.org/learn/science-research-foundations (запись откроется 23 ноября).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PromptLock стал первым вымогателем с применением технологий ИИ

Исследователи из ESET рассказали о появлении необычного образца вредоноса — это первая известная программа-вымогатель, которая использует искусственный интеллект для локальных операций. Новый софт получил название PromptLock.

Он написан на Go и задействует открытую языковую модель GPT-OSS:20b — её можно запускать без ограничений со стороны вендора.

По сути, внутри зашиты промпты, которые позволяют вредоносу генерировать Lua-скрипты прямо на ходу. Эти скрипты умеют сканировать файловую систему, проверять содержимое, выгружать данные и даже шифровать их.

Для шифрования используется алгоритм SPECK (128 бит). Работает это как в Windows, так и в Linux — благодаря кросс-платформенным скриптам.

При этом ESET подчёркивает: перед нами пока только концепт, а не реальный боевой инструмент. Для атаки нужно, чтобы на машине жертвы был запущен Ollama API — локальный сервер для работы с моделью. А это серьёзное требование к ресурсам, которое в «обычной» инфраструктуре встречается редко.

Кроме того, у злоумышленников должно совпасть несколько условий: слабая сегментация сети, отсутствие защитных правил для промптов, открытый трафик к портам и протоколам LLM.

Пока что разрушительные функции в PromptLock не реализованы, и в реальных кибератаках его не видели. Но сам факт появления подобного кода говорит о новом этапе эволюции зловредов. ESET прямо пишет: важно не паниковать, а готовиться.

«Рост ИИ-вредоносов открывает новую главу в кибербезопасности. Мы делимся находкой, чтобы вызвать дискуссию и подтолкнуть отрасль к исследованиям и готовности», — заявили специалисты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru