КИБ-2025
Постоянный URI для этой коллекции
Обзор
Последние материалы
- ПубликацияОткрытый доступКАТЕГОРИРОВАНИЕ ПОНЯТИЙ В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ(НИЯУ МИФИ, 2025) ТОЛСТОЙ, А. И.; Толстой, Александр ИвановичРассматриваются результаты категорирования понятий, отнесенных к области информационной безопасности. Определена совокупность понятий (терминов, представляющих понятия), которые могут быть использованы при построении системы понятий на основе использования принципов таксономии (систематики).
- ПубликацияОткрытый доступПОДГОТОВКА КАДРОВ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДЛЯ ВЫСШЕЙ ШКОЛЫ(НИЯУ МИФИ, 2025) ГАВДАН, Г. П.; МАРЧЕНКО, А. В.; Марченко, Анатолий Васильевич; Гавдан, Григорий ПетровичВ работе исследуются вопросы совершенствования системы высшего образования (ВО) в контексте обеспечения информационной безопасности (ИБ). Проведен анализ современных вызовов и киберугроз, с которыми приходится сталкиваться сегодня образовательным организациям. На основе изучения научных публикаций и нормативно-правовых актов (НПА) выявлены системные проблемы в области защиты информационной инфраструктуры высшей школы (ВШ). По результатам исследования сформулированы рекомендации по обеспечению защищенности.
- ПубликацияОткрытый доступКИБЕРБЕЗОПАСНОСТЬ ПРИ ЦИФРОВОЙ ТРАНСФОРМАЦИИ МАЛОГО И СРЕДНЕГО БИЗНЕСА(НИЯУ МИФИ, 2025) БАЕШОВ, М. А.; ЯРОВАЯ, А. Г.В современных условиях цифровая трансформация малого и среднего бизнеса сопровождается внедрением облачных сервисов, дистанционных каналов продаж и автоматизации управленческих процессов, что резко увеличивает значимость цифровых активов и одновременно расширяет поверхность потенциальных киберугроз. Задача заключается в разработке адаптируемой и экономически оправданной стратегии кибербезопасности для МСБ, которая обеспечивает конфиденциальность, целостность и доступность данных, устойчивость бизнес- процессов к инцидентам (включая атаки типа ransomware), соблюдение нормативных требований и минимизацию затрат через приоритизацию мер и использование управляемых/облачных сервисов. Российская подготовка специалистов в области кибербезопасности фокусируется на интеграции теории и практики, что создаёт предпосылки для прикладных решений в рамках задач МСБ.
- ПубликацияОткрытый доступНОВЫЕ ВЕКТОРЫ КИБЕРУГРОЗ НА ОСНОВЕ QR-КОДОВ: АНАЛИЗ И ЗАЩИТА(НИЯУ МИФИ, 2025) КАШИРИН, А. В.; РЫЧКОВ, В. А.; КУЗЬМИН, И. Д.; Рычков, Вадим АлександровичВ работе исследуются современные методы кибератак, использующие QR-коды в качестве основного вектора компрометации. Рассматриваются два принципиально разных типа угроз: Unicode QR Code Phishing, обходящий email- фильтры за счёт текстового представления QR-кода, и стеганографическая атака через NPM-пакет fezbox с трёхслойной обфускацией. Целью исследования является выявление уязвимостей в современных системах аутентификации и цепочках поставок ПО, а также разработка рекомендаций по многоуровневой защите.
- ПубликацияОткрытый доступПРАКТИЧЕСКАЯ СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ: МОДЕЛИРОВАНИЕ УГРОЗЫ ДЛЯ ВЫЯВЛЕНИЯ БАНКОВСКИХ ДАННЫХ ЖЕРТВЫ НА ПЛАТФОРМАХ ОНЛАЙН-ЗНАКОМСТВ(НИЯУ МИФИ, 2025) КУЗЬМИН, И. Д.; КАШИРИН, А. В.В докладе рассматривается вопрос проектирования гибридного вредоносного программного обеспечения, созданного с целью выявления конфиденциальных данных (в том числе данные банковских карт) жертвы – не только техническими мерами, но и в том числе с применением высоко персонализированного подхода для повышения эффективности воздействия на целевой объект атаки.