КИБ-2025

Постоянный URI для этой коллекции

Обзор

Последние материалы

Теперь показываю 1 - 5 из 93
  • Публикация
    Открытый доступ
    КАТЕГОРИРОВАНИЕ ПОНЯТИЙ В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
    (НИЯУ МИФИ, 2025) ТОЛСТОЙ, А. И.; Толстой, Александр Иванович
    Рассматриваются результаты категорирования понятий, отнесенных к области информационной безопасности. Определена совокупность понятий (терминов, представляющих понятия), которые могут быть использованы при построении системы понятий на основе использования принципов таксономии (систематики).
  • Публикация
    Открытый доступ
    ПОДГОТОВКА КАДРОВ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДЛЯ ВЫСШЕЙ ШКОЛЫ
    (НИЯУ МИФИ, 2025) ГАВДАН, Г. П.; МАРЧЕНКО, А. В.; Марченко, Анатолий Васильевич; Гавдан, Григорий Петрович
    В работе исследуются вопросы совершенствования системы высшего образования (ВО) в контексте обеспечения информационной безопасности (ИБ). Проведен анализ современных вызовов и киберугроз, с которыми приходится сталкиваться сегодня образовательным организациям. На основе изучения научных публикаций и нормативно-правовых актов (НПА) выявлены системные проблемы в области защиты информационной инфраструктуры высшей школы (ВШ). По результатам исследования сформулированы рекомендации по обеспечению защищенности.
  • Публикация
    Открытый доступ
    КИБЕРБЕЗОПАСНОСТЬ ПРИ ЦИФРОВОЙ ТРАНСФОРМАЦИИ МАЛОГО И СРЕДНЕГО БИЗНЕСА
    (НИЯУ МИФИ, 2025) БАЕШОВ, М. А.; ЯРОВАЯ, А. Г.
    В современных условиях цифровая трансформация малого и среднего бизнеса сопровождается внедрением облачных сервисов, дистанционных каналов продаж и автоматизации управленческих процессов, что резко увеличивает значимость цифровых активов и одновременно расширяет поверхность потенциальных киберугроз. Задача заключается в разработке адаптируемой и экономически оправданной стратегии кибербезопасности для МСБ, которая обеспечивает конфиденциальность, целостность и доступность данных, устойчивость бизнес- процессов к инцидентам (включая атаки типа ransomware), соблюдение нормативных требований и минимизацию затрат через приоритизацию мер и использование управляемых/облачных сервисов. Российская подготовка специалистов в области кибербезопасности фокусируется на интеграции теории и практики, что создаёт предпосылки для прикладных решений в рамках задач МСБ.
  • Публикация
    Открытый доступ
    НОВЫЕ ВЕКТОРЫ КИБЕРУГРОЗ НА ОСНОВЕ QR-КОДОВ: АНАЛИЗ И ЗАЩИТА
    (НИЯУ МИФИ, 2025) КАШИРИН, А. В.; РЫЧКОВ, В. А.; КУЗЬМИН, И. Д.; Рычков, Вадим Александрович
    В работе исследуются современные методы кибератак, использующие QR-коды в качестве основного вектора компрометации. Рассматриваются два принципиально разных типа угроз: Unicode QR Code Phishing, обходящий email- фильтры за счёт текстового представления QR-кода, и стеганографическая атака через NPM-пакет fezbox с трёхслойной обфускацией. Целью исследования является выявление уязвимостей в современных системах аутентификации и цепочках поставок ПО, а также разработка рекомендаций по многоуровневой защите.
  • Публикация
    Открытый доступ
    ПРАКТИЧЕСКАЯ СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ: МОДЕЛИРОВАНИЕ УГРОЗЫ ДЛЯ ВЫЯВЛЕНИЯ БАНКОВСКИХ ДАННЫХ ЖЕРТВЫ НА ПЛАТФОРМАХ ОНЛАЙН-ЗНАКОМСТВ
    (НИЯУ МИФИ, 2025) КУЗЬМИН, И. Д.; КАШИРИН, А. В.
    В докладе рассматривается вопрос проектирования гибридного вредоносного программного обеспечения, созданного с целью выявления конфиденциальных данных (в том числе данные банковских карт) жертвы – не только техническими мерами, но и в том числе с применением высоко персонализированного подхода для повышения эффективности воздействия на целевой объект атаки.