Инфобезопасность
2.37K subscribers
1.72K photos
11 videos
2 files
1.87K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
В 2022 году в московских школах будет внедрена система распознавания лиц

С 2022 года сотрудники и учащиеся московских образовательных учреждений смогут войти в помещение только после прохождения аутентификации.

Эксперты заявляют, что биометрические технологии способны давать сбой, не «узнавая» человека или путая лица. Особенно в отношении подростков, чья внешность сильно меняется в связи с активным развитием организма.

https://clck.ru/XNrDq
«Яндекс» подвергся крупнейшей кибератаке

Нападение на Яндекс было проведено при помощи ботнета, замаскированного под аккаунт обычного пользователя. В компании уверяют, что пользовательские данные не пострадали.

Источник в Яндексе назвал эту атаку самой крупной в истории компании.

https://clck.ru/XQtsf
Кибермошенники обманывают граждан РФ с помощью фейкового сайта Госуслуг

Мошенники отправляют гражданам уведомления от имени Госуслуг о том, что их открепили от медучреждений из-за технического сбоя. Мошеннические сообщения содержат просьбу заново провести регистрацию и уплатить комиссию.

https://clck.ru/XRjm5
Мы решили абсолютно бесплатно поделиться с вами видеолекциями курса:

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОНОЙ БЕЗОПАСНОСТИ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ (КИИ) РФ

Условие получения – подписка на нашу рассылку.

Курс направлен на изучение теоретических и прикладных вопросов организации безопасности значимых объектов КИИ, категорирования объектов КИИ и построения систем защиты значимых объектов КИИ в соответствии с требованиями № 187-ФЗ от 26.07.2017.

— — —

Лекции читают преподаватели Брянского Государственного Технического Университета – Михаил Рытов и Никита Мусиенко.

Чтобы получить доступ к видеокурсу, необходимо подписаться на рассылку на сайте.
Банки могут начать возвращать средства обманутым мошенниками клиентам

В течение двух месяцев будет внесён законопроект, утверждающий процедуру возврата денег клиентам банков, пострадавшим в результате действий мошенников.

Банки смогут перехватывать похищенные деньги до того, как злоумышленники конвертируют их или переведут на другие счета.

https://clck.ru/XU89m
Xiaomi блокирует свою продукцию без ведома пользователей

Производитель полностью запретил использование продукции на кубинской, сирийской, суданской и северокорейской территориях. Также в «чёрный» список попал Крым.

Компания считает, что имеет полное право блокировать устройства, если пользователи осознанно нарушают политику безопасности компании.

https://clck.ru/XU8HZ
▪️ В Москве арестован киллер, убивший наркодилера по заказу, поступившему из сети.

▪️Эксперты считают, что YouTube в период с 15 по 19 сентября может быть заблокирован (election is coming).

▪️ Производители читов и ботов для World of Tanks могут оказаться в тюрьме из-за распространения вредоносного ПО.

▪️ Модераторы WhatsApp получают полный доступ к пользовательским данным.

▪️Российских школьников начнут обучать кибербезопасности на уроках ОБЖ.

Подробней в нашем обзоре:
https://clck.ru/XUr8v
Хакеры сливают в сеть персональные данные школьников

Вымогательские атаки обрушились на учебные заведения – из-за преступной деятельности хакеров получить доступ к приватным данным учеников может любой, кто готов за это заплатить.

https://clck.ru/XWBpP
Минфин собирается выпустить цифровой рубль к 2030 году.

Электронная форма денег позволит вывести отечественную финансовую инфраструктуру на качественно новый уровень и усилить конкурентоспособность российских платёжных инструментов.

https://clck.ru/XWK2q
С 2022 года клиенты российских банков смогут использовать водительские права для прохождения идентификации

Возможность использования водительских прав в качестве дополнительного удостоверения личности в процессе упрощённой идентификации для клиентов российских банков рассмотрят во время осенней сессии.

Глава финансового комитета считает, что до конца 2021 года он будет принят, а ещё через шесть месяцев вступит в официальную силу.

https://clck.ru/XYXJ5
Создан ИИ-алгоритм, способный распознавать распространителей наркотиков в сети

Специалисты проводили тестирование алгоритма на подборке из 4 000 профилей в istagram, 1 400 из которых принадлежали наркоторговцам. При помощи модели были выявлены аккаунты преступников с точностью в 95%.

Уникальный алгоритм начинает анализ с подбора публикаций по 200 хештегам, связанным с наркотиками. Затем система изучает картинки, которыми сопровождаются сомнительные посты, при помощи классификационной модели на основе VGG-16.

https://clck.ru/XYYP5
База «Вымпелкома» с персональной информацией двух миллионов клиентов в течение 14 дней находилась в открытом доступе

Не смотря на то, что исследователь (Боб Дьяченко), который обнаружил проблему и оповестил компанию почти две недели назад, в Билайн никаких мер не принимали.

Сегодня пресс-служба компании сообщила, что ситуация под контролем и безопасности пользовательских данных ничего не угрожает.

Хочется верить, но эксперты утверждают, что данные явно успели привлечь внимание кибермошенников.

https://clck.ru/XZp5a
Личные кабинеты клиентов ЦБ РФ работают с перебоями

Причиной нестабильной работы электронной системы в банке назвали плановые технические работы.

Одновременно с этим сегодня ночью Роскомнадзор начал блокировать другие Google сервисы. У некоторых пользователей оказались недоступным Google Документы.

https://clck.ru/XaRyp
На территории РФ возникли проблемы с доступом к Google Docs

Представители компаний GlobalCheck и «Роскомсвобода», специализирующихся на отслеживании интернет-активности, отметили проведение действий, нацеленных на блокировку Google Docs.

Ограничение функционирования, вероятно, связано с тем, что благодаря этому сервису членами команды Навального были опубликованы перечни имён кандидатов «Умного голосования».

https://clck.ru/XbQkq
Microsoft отказывается от использования паролей для учёток

Вместо комбинаций символов разработчики предоставят пользователям ключи безопасности, верификационные коды, биометрическую идентификационную систему Windows Hello и специальное мобильное приложение Microsoft Authenticator.

https://clck.ru/XbQvj
Хакеры перебазируются из даркнета в Telegram

Только за последний год количество мошеннических операций, произведённых через Telegram, увеличилось на 100%.

Например, один из популярнейших каналов, посвящённых торговле информацией, считался Combolist с 47 000 подписчиков. Известно, что именно там появилось предложение о продаже 600 000 логинов пользователей Яндекс и 300 000 паролей игроков Minecraft.

Не смотря на то, что Telegram остаётся одной из наиболее анонимных площадок среди аналогов, модерация мессенджера ежедневно удаляет свыше 10 000 сообщений по жалобам пользователей. Однако количество запрещённой информации там будет только расти.

https://clck.ru/XdTig
▪️Apple прекратила поддержку функции «частный узел» на территории РФ, позволяющей пользователям скрывать свой IP-адрес и шифровать трафик.

▪️Минцифры намерены отключать связь и интернет в случае чрезвычайных ситуаций.

▪️ЦБ планирует ограничить проведение операций, связанный с криптоактивами.

▪️Роскомнадзор потратит 58 миллионов на алгоритм для отслеживания запрещенного контента.

▪️Появилось приложение, позволяющее создавать ролики 18+ с участием любого человека.

Подробней в нашем обзоре:
https://clck.ru/XeQrY
Лица, не достигшие 14-летнего возраста, смогут пользоваться TikTok только 40 минут в день

Китайские пользователи, не достигшие 14 лет, смогут пользоваться приложением только 40 минут в день. В правительстве надеются, что родители проверят указанные личные данные в приложении своих детей, чтобы оградить их от негативного контента.

После введения данного ограничения доходность компании может снизиться, поскольку аудитория для рекламных кампаний существенно сократиться.

https://clck.ru/Xg6yK
Роскомнадзор запускает систему «Окулус» с целью обнаружения запрещённого контента

Система будет нацелена на быстрое автоматическое выявление порнографических материалов и контента, пропагандирующего деятельность запрещённых на территории РФ организаций.

https://clck.ru/Xg7Qf
Мошенники притворяются немецкими банкирами, чтобы обмануть доверие россиян

От «Службы безопасности Сбербанка» до «Службы безопасности Metzler bank» мошенники предлагают жертвам оформить заявку на получение различного рода услуг. Цель одна – получить персональные данные и выманить деньги.

Выбор немецких банков, которые на самом деле существуют, не случаен. Мошенники считают, что доверие россиян к иностранным организациям выше, чем к отечественным.

https://clck.ru/XgjRY
Европейские цензоры подвергли критике «умные» очки от Facebook

Они просят Facebook наглядно доказать, что индикатор, сигнализирующий о ведении съёмки, хорошо заметен не только владельцу гаджета, но и третьим лицам. Иначе умные очки могут сущетсвенно нарушить права граждан на конфиденциальность приватной жизни.

https://clck.ru/XgjeK