00:00:00
Продължавам с Константин Веселинов IT
00:00:02
експерт от СНТИ България Първо какво
00:00:06
показа този Ще го Вие организирахте
00:00:10
уикенда ако не се лъжа такъв форум за
00:00:12
киберсигурността Той беше на много
00:00:14
по-високо равнище Киберсигурността на
00:00:16
бизнеса и на държавите Обаче как
00:00:19
коментирате този сигнал гейт в
00:00:23
Съединените щати Да припомним Това е
00:00:25
този чат който
00:00:26
изтече за часовете преди американската
00:00:30
атака в Йемен Да когато говорим за
00:00:34
сигурност в случая
00:00:37
киберсигурност ние преди сме говорили
00:00:39
Това е набор от политики правила а
00:00:44
инструменти технологични или не
00:00:47
съвкупност от много неща В случая какво
00:00:50
виждаме в Сигнал Gate Сигнал сам по себе
00:00:53
си той е доста сигурна платформа
00:00:56
включително има опции там да не се
00:00:58
запазват съобщенията ви на сървърите и
00:01:00
така нататък и така натам Самите сървъри
00:01:03
не могат да четат вашите съобщения в ако
00:01:06
сте включили определени опции и така
00:01:08
насетне Така че самият сигнал като
00:01:11
инструмент messenger е съвсем файн
00:01:13
съвсем окей Тука проблемът произтича от
00:01:18
това кой и за какво го ползва Там много
00:01:22
често заплахата е не е в самото средство
00:01:25
а с това че примерно вие когато ползвате
00:01:27
или аз когато ползвам такъв инструмент
00:01:30
някой меessenger независимо дали е
00:01:31
сигнал или някой друг Viber каквото и да
00:01:34
е вие може да получите съобщение може да
00:01:36
получите фишинг нали фишинг от риболов
00:01:39
Така че ако вие кликнете на него да
00:01:41
бъдете заразен уязвен и така нататък и
00:01:43
вашето устройство да бъде уязвено Тоест
00:01:45
примерно би могло а примерно Mic да
00:01:48
получи фишинг дори и от друга от някой
00:01:52
от друга платформа на на мобилния си
00:01:55
телефон А от същата платформа от някой
00:01:57
юзър който е външен На случаен принцип
00:02:00
има такива ботове които набират случайни
00:02:02
номера пращат съобщения Те не знаят това
00:02:04
дали е Веселин дали е Константин дали е
00:02:06
Дедо Мраз Той пуска съобщения примерно
00:02:09
да кажем фишинг съобщения и да кажем вие
00:02:11
в определен момент може да цъкнете и да
00:02:13
се компрометирате девайса Та казвам
00:02:15
иначе казвам това този сигнал Гейт ни
00:02:17
показва че хора на най-високо ниво в
00:02:20
една администрация не спазват правилата
00:02:23
Първо не знам дали са им сведени тези
00:02:25
правила за да се спазва сигур
00:02:27
киберсигурността е както казах и правила
00:02:30
и тяхното спазване Нали си спомняте
00:02:32
историята когато на Барак Обама точно
00:02:34
заради Blackбърито го взеха по тази
00:02:37
причина и затова се учудвам как когато
00:02:40
има хора които смятат че като се
00:02:42
издигнат в йерархията те са пълни от
00:02:44
останалите пълни от другите и не е нужно
00:02:46
да спазват определени правила Те се
00:02:49
чувстват като такива Според мен такъв е
00:02:51
случаят В един момент едни хора
00:02:53
пренебрегват подценяват а пък други хора
00:02:56
се възползват от това подценяване А
00:02:58
каква е опасността тъй като той има
00:03:00
развитие на сигналгейт Оказа се аз
00:03:02
цитирах това съобщение на Вашингтон
00:03:05
поста че всъщност и Майк Уолс съветника
00:03:08
по въпросите за национална да полза
00:03:11
сървърите на Gmail които разбира се са
00:03:13
на Google американски и така нататък
00:03:16
Китайците могат да си влязат както искат
00:03:18
А не само китайци То то е знаете ли
00:03:21
самата технология Gmail Yahoo който и да
00:03:24
е друг провайдеър на такива услуги не е
00:03:28
проблемът само в него както примерно
00:03:30
TikTok защото се контролира от Bance
00:03:33
които са а китайска компания В случая
00:03:36
това че е американска окей само че това
00:03:38
е публична услуга Това трябва да е
00:03:40
абсолютно забранено И това пак казвам аз
00:03:42
съм 100% и съм сигурен те имат стандарти
00:03:45
Нист в Америка които по принцип те
00:03:47
трябва да имат правила Примерно а
00:03:50
февруари включително и март насега на 18
00:03:53
март Пентагонът предупреди своите
00:03:56
служители всичките служители в
00:03:57
държавната администрация да не ползват
00:03:59
сигнал Може би се е изтекло нещо
00:04:01
предварително се разбрали или пък
00:04:03
случайно се съвпадат но казват: "Моля не
00:04:05
използвайте такива съобщения Това
00:04:08
изплицитност е съобщението." Значи
00:04:11
неслучайно е направено това нещо и
00:04:13
въпреки това някои хора продължават да
00:04:14
го ползват Е не няма да да е по този
00:04:18
начин когато е да да няма проблем и в
00:04:20
следващия момент става проблем Да да да
00:04:22
Казвам защото е ясно че просто този екип
00:04:24
е а Gmail същата работать Gmail че това
00:04:28
че е на Google Окей ама това е това това
00:04:31
е абсурд Това просто въобще не трябва да
00:04:33
си коментираме на тая тема Ако помните и
00:04:35
Хилари Клинтър също я бяха разбили
00:04:37
защото тя беше използва защото самият
00:04:40
той може да се контролират сървърите от
00:04:42
Google които са американска компания но
00:04:44
ако тя при случайно или вие получите
00:04:47
също някакъв фишинг кликнете и през него
00:04:50
се заразите да им говорим че ако знаем
00:04:53
помните ли за Пеegсус какво ставаше
00:04:55
Ставаше въпрос за телефона на
00:04:57
канцлеърката на Германия Ангела Меркел
00:05:00
Мисля че или вие или Спас Иванов в това
00:05:03
студио разказвахше много подробно за
00:05:06
този Пеegсус Това е въпросният даже и
00:05:09
България беше
00:05:10
замесешинг Това е много мощно средство
00:05:13
което ако аз знам вашия номер не е нужно
00:05:17
да кликате нищо Ще превзема вашия
00:05:20
телефон и ще имам достъп до съобщенията
00:05:22
ви до разговорите ви и ще имам контрол
00:05:24
над него Не е необходимо да кликате нищо
00:05:27
Нищо не трябва да получавате SMS нищо
00:05:30
дето но е много скъп Е окей Значи ако ня
00:05:33
ако искаш да хакнеш телефона на Merch на
00:05:36
примерно мисля че си заслужава Явно си
00:05:38
заслужава А какви какви телефони мобилни
00:05:42
устройства използват за сигурност
00:05:45
Примерно Макрон Джорджа Мелони или Туск
00:05:48
или или шефа на Бундестбанк Значи виж а
00:05:52
реално това е работа на техните служби
00:05:54
за сигурност Аз ви питам по принцип аз
00:05:56
казва същите като нашите само че може би
00:05:59
софтуерът върху тях е различен А какви
00:06:02
приложения ще могат да инсталират и да
00:06:04
ползват също би трябвало да е под
00:06:05
контрол Включително големите частни
00:06:07
корпорации те имат предефинирани
00:06:10
телефони Не вие и аз да можем да си
00:06:12
ползваме каквото искаме по тях или да си
00:06:14
инсталираме каквото искаме приложение
00:06:16
Там е зададено Може да ползвате това
00:06:18
това това съобщение Зададени са
00:06:20
правилата Тоест вие примерно на вашите
00:06:22
служители давате ето този Да Който е
00:06:25
готов и телефон той но той пак няма да
00:06:28
бъде Той пак ще бъде уязвим за пегас
00:06:31
Абсолютно Ако те знаят моя телефон
00:06:34
телефонен номер Това е
00:06:36
положението С песента вече няма скрито
00:06:39
покрито Това е положение А израелска
00:06:43
израелска разработка е пекас нали Да
00:06:45
така излезе А това хората нормалните не
00:06:48
би трябвало да се притесняват от това Те
00:06:49
би трябвало да се да внимават за тях е
00:06:51
екзотика нали Да Да не кликат по линкове
00:06:55
Това е важно Да не като получат
00:06:56
съобщение да да отворите тази снимка да
00:06:59
отворите тази фактура или да отворите
00:07:01
този файл или голи снимки на някой Моля
00:07:03
недейте Било по имейла било по нещо
00:07:06
друго било през меessджърите Това ние
00:07:08
вече отрязахте всички любители на Дик
00:07:10
Пик Аа не е точно така Така ли Добре Да
00:07:13
Не не може да ги спрем по никакъв начин
00:07:16
Аа какво обаче Това е ясно Това е за за
00:07:19
широката публика Какви бяха изводите от
00:07:22
тази конференция която вие организирахте
00:07:25
в София защото България все още е по
00:07:29
пътя към какво беше към електронното
00:07:32
управление правителство и услуги Аа ние
00:07:35
сме ние а подозирам че сме в паралелен
00:07:38
път Това както нали сега се има тези че
00:07:41
са паралелните реалности мисля че ние
00:07:43
сме в някои от паралелните реалности
00:07:46
Прави се нещо както и преди сме
00:07:48
коментирали не се прави достатъчно Не се
00:07:50
прави достатъчно с с визия за развитието
00:07:53
на нещата Толкова неща могат да бъдат
00:07:55
облекчени Обаче като погледнете от до
00:07:58
кажете ми коя сфера на нашия обществен
00:08:00
живот нещата се развиват Аз сега слушах
00:08:03
и за учители слушах и за е темата ми за
00:08:06
образованието като казахте за
00:08:07
тенденциите в киберсигулността Значи
00:08:09
това това събитие за
00:08:12
киберобщността и това се организира
00:08:14
тоест високо специализирана Да общо
00:08:16
взето специализирано Не е за общата
00:08:19
публика Първо се видя примерно
00:08:22
кибервойните и заплахите и
00:08:25
средствата са под а програмата на ООН за
00:08:29
ядено
00:08:30
възпиране Защо Защото явно са го
00:08:34
идентифицирали като огромен проблем
00:08:37
Проникването на тези технологии е
00:08:39
навсякъде във всеки бизнес каквото и да
00:08:41
е и може да нанесе голяма щета върху
00:08:44
цялото общество да ни върне примерно два
00:08:45
века назад Това което а се видя че все
00:08:50
повече AI навлизате Да изкуственият
00:08:53
интелект навлиза в технологиите както от
00:08:57
страната на добрите така и от страната
00:08:59
на лошите Да ви кажа честно
00:09:01
предприемчиви са и двете страни но
00:09:03
лошите са доста по-напред в някакви
00:09:05
отношения тъй наречените лоши та а все
00:09:09
повече неща а той AI като цяло целта му
00:09:13
е да надгради да вдигне вашата нашата
00:09:16
производителност Преди се получаваха
00:09:18
някакви съобщения от хората от своята
00:09:21
банка или от енергодоставчика си или
00:09:24
който и да е получава съобщение обаче
00:09:26
особено на български не бяха добре
00:09:28
написани Имаше правописни грешки не беше
00:09:31
преведено чатпад на руски чатпад на
00:09:33
български Хората ги идентифицираха и
00:09:35
казаха: "А това е някаква глупост." Сега
00:09:37
не е така Сега с помощта на AI
00:09:40
инструментите се получават много
00:09:43
правилно написани структурирани добре
00:09:45
оформени тъй наречените фишинги И тук
00:09:48
идва моментът когато доста хора казват:
00:09:50
"Ей кво от това Кво като ми ударят
00:09:53
компютъра какво като ме заразят?" Много
00:09:56
неща може Просто няма да ни стигне
00:09:57
предаването какво може да про например
00:09:59
във Франция една от кибератаките която
00:10:02
се предполага че с произход или от Китай
00:10:06
или от Русия блокира на една болница
00:10:09
дори на няколко блокира цялата система
00:10:13
Аз познавам такива случаи в България Не
00:10:16
е един между нас казано но но какво Не
00:10:19
им се дава гласност ли Ами да може би
00:10:22
това първо затова сега влезе един една
00:10:24
регулация която е низ Окей Пак е пак за
00:10:30
киберсилно става дума Въпросът е че
00:10:31
много организации като болници като
00:10:34
енергоразпределителни дружества и така
00:10:35
нататък 17 различни категории такива
00:10:38
организации влизат трябва да влязат и да
00:10:41
се по някакъв начин да стандартизират да
00:10:43
подобрят киберзащитата си защото след
00:10:47
ковид след войната сега в Украйна се
00:10:50
видя че в един момент може да се окаже
00:10:53
нашата европейска екосистема защото ние
00:10:55
сме като екосистема в един момент някой
00:10:58
доставчик на полук ако го няма няма да
00:11:00
имаме Марли с които трябва да попиват
00:11:02
кръвта да кажем на този дето го оперират
00:11:04
и в един момент може да се окаже че не
00:11:06
може да имаме операции защото нямаме
00:11:08
примерно ток в болницата или защото нещо
00:11:10
друго се е случило Той то съпй атака се
00:11:14
казва нали в смисъл някъде по веригата
00:11:16
да бъде уязвена и затова сега почва да
00:11:19
разглежда цялата Европа общо взето и
00:11:22
държавните и частните дружества като
00:11:24
една цялостна екосистема която е важно
00:11:26
да бъде поддържана на определено ниво
00:11:28
Защо Защото кибератаките нарастват
00:11:31
Питахте каква е тенденцията Нарастват и
00:11:33
то доста значително Примерно през
00:11:35
изминалата година доста от големите
00:11:37
групи хакерски групи бяха разбити До
00:11:40
какво значи доста Няколко бяха разбити
00:11:42
Ама като ги разбият какво се случва
00:11:44
Изчезнаха ли Не Просто станаха на
00:11:46
по-малки групички като хидра Ти да сечеш
00:11:49
главата тя става дветричетири пет Те
00:11:51
продължават да работят В момента в кибер
00:11:56
престъпленията сайбъркрайма са трилиони
00:11:59
Като вземем нашия бюджет трилиони
00:12:01
Трилиони милиони трилиони евро или
00:12:04
долари Трилиони печалбата на година На
00:12:08
година нашият на България целия цялото
00:12:11
ни GDP с цялото напомпване с всичко е
00:12:14
около 100 милиарда За какво говорим
00:12:17
Кажете как тъй като вие споменахте
00:12:20
изкуствения интелект как обществата
00:12:22
могат да да се предпазят от от лошите
00:12:26
чрез изкуствения интелект нали Аз бях
00:12:28
поканен от Спас Иванов и мисля че и с
00:12:30
вас говорихме виждаме във Facebook нали
00:12:33
тези генерирани измислени сълзливи
00:12:36
снимки Имам рожден ден пък никой не ми
00:12:39
честити Ето да нали това е това което се
00:12:43
вижда Скоро ще гледате и филмчета Много
00:12:46
е напред Да Ами напред и все по-напред
00:12:49
ще става Вижте това е технологично
00:12:52
средство Какво е познанието всеки път
00:12:54
когато говорим с вас на тая тема
00:12:56
Образование познание да четат да мислят
00:12:59
хората Да няма Вариантът е че първо
00:13:02
трябва да
00:13:03
внимават По подразбиране всеки в
00:13:05
социалните си мрежи би трябвало да не
00:13:08
допуска външни хора да виждат
00:13:10
съдържанието му да ги ограничим до
00:13:13
приятели
00:13:14
Моля Това е правилно Независимо с или
00:13:17
без
00:13:18
AI ако сме отворени за цялата страна
00:13:20
Иначе ка какъв смисъл да сме отворени
00:13:22
Всеки си има профил в Да да де Но вашия
00:13:24
профил вие може да да да да разрешите
00:13:27
всички да ви виждат цялата информация за
00:13:29
вас или може да го ограничите до кръга
00:13:32
приятели във Facebook примерно защото
00:13:34
тоест да се изграждат стени на сигурност
00:13:36
А ами представете то не е стени Вие
00:13:39
имате къща имате прозорци имате врати
00:13:41
Ако си отворите вратите и прозорците
00:13:43
вероятността да влезе някой е много
00:13:44
по-голяма Не е сигурно но много вероятно
00:13:47
Същото е и с Facebook и с другите
00:13:51
социални а мрежи в които вие ако се
00:13:53
отворите за всички всеки знае кога
00:13:55
ходите къде ходите ако поствате че сте
00:13:57
на ски това означава че не сте си вкъщи
00:14:01
нали А ако аз и детето сме ето вижте
00:14:03
къде сме Е снимката Добре дошли Поздрави
00:14:07
от а Джамейка Няма значение къде да сте
00:14:11
Това означава че не сте вкъщи Това
00:14:12
означава че някой може да дойде и да ви
00:14:13
обере Примерно аз помня имаше един
00:14:17
случай да се разправя съм го и преди Мой
00:14:20
приятел получи билети от едно радио като
00:14:24
награда за нещо си там че е участвал и
00:14:27
така нататък за театър билети за театър
00:14:30
Отива с гаджето си връща се Целият
00:14:33
апартамент празен в тях
00:14:36
Да защото хората ги знаят че от 7 до
00:14:39
9:30 него го няма в апартамента Целия
00:14:41
апартамент му бяха изчистили
00:14:44
Затваряйте прозорците Ами значи
00:14:48
киберсигурността това което питате какво
00:14:50
да направят хората Да
00:14:51
минимизират заплахите Ние не може да се
00:14:54
предпазим Това Това е абсурд някой да си
00:14:56
мисли нито аз нито вие някой може да
00:14:58
бъде предпазен Само че когато намалим
00:15:01
вероятността да се случи мием ли си
00:15:03
ръцете Мием си ръцете Защо Защото имаме
00:15:05
бактерии които могат да ни разболеят
00:15:08
Същото е и с дигиталната хигиена Моля
00:15:11
хората първо да не кликат на всеки да не
00:15:13
получава да не да не приемат който и да
00:15:15
е
00:15:16
случаен а в своята мрежа Защо Защото той
00:15:20
почва да вижда вашите приятели Утре А
00:15:22
примерно много е важно във всяка
00:15:25
социална мрежа да се включва двуфакторна
00:15:28
автентикация Споменатите социални мрежи
00:15:31
Много от тях вече поддържат двух
00:15:32
фактовата индикация но много хора не я
00:15:34
включи защото ги натоварва Моля
00:15:37
включвайте се защото тя не е панацея но
00:15:39
може да в много голяма степен намалява
00:15:42
риска някой да ви превземе вашия профил
00:15:44
Много често се обаждат журналисти певци
00:15:47
и това с превзети профили И знаете ли
00:15:50
примерно статистика от нашия от
00:15:52
ежедневието ни като бизнес организация
00:15:55
около 65% от организациите предприемат
00:15:58
мерки за подобряване на своята киберна
00:16:00
когато ги ударят След като ги ударят Е
00:16:02
защо ние трябва да чакаме да ни удари
00:16:04
някой за да мислим върху това какво да
00:16:06
направи Ами за да спести 10 лв но да
00:16:08
похарчи след това 1000 Искам да кажа още
00:16:10
едно Завършваме Секунда Завършвайте
00:16:13
Образованието Искаме да говорим за
00:16:15
киберсигурност за електронно управление
00:16:17
Образованието ако не почне да произвежда
00:16:19
качествени специалисти няма Говоря за
00:16:22
средното Няма да се случат нещата Ние
00:16:25
Ние в момента произвеждаме хора които
00:16:27
говорят на английски на френски и на
00:16:29
немски което е хубаво но не е достатъчно