Инфобезопасность
2.37K subscribers
1.74K photos
11 videos
2 files
1.88K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
Хакеры украли паспортные данные 1,5 млн россиян, взломав сервер «Oriflame»

Эксперты зафиксировали публикацию архива в 809 Гб, содержащего полтора миллиона скан-копий российских паспортов.

https://clck.ru/Wzzyw
Apple проверяет электронную почту клиентов с 2019 года

И анализирует распространение материалов порнографического характера с участием несовершеннолетних.

Напомним, что подобную технологию по анализу фото контента пользователей, Apple анонсировала только в августа этого года.

https://clck.ru/X3SpP
ИИ-алгоритмы медтехники способны установить расу пациента по снимкам

По снимкам, полученным в ходе маммографических, рентгеновских и томографических исследований, современные системы могут точно установить расу обследуемого человека.

И да – систему уже успели обвинить в дискриминации.

https://clck.ru/X3SsC
Мошенники взламывают учётные записи граждан РФ на портале Госуслуги

Новости, связанные со взломом профилей госуслуг, о которых мы регулярно пишем, продолжают поступать от пострадавших пользователей.

Мошенники предлагают взломать учётку по цене от 5 до 40 рублей.

https://clck.ru/X4Myt
Пользователи iPhone жалуются на отсутствие встроенного российского софта

Точнее на то, что предустановленных отечественных приложений в устройствах Apple изначально нет. При первом включении устройства Apple предлагает их загрузить, но данный шаг легко можно пропустить.

Выяснил это депутат Госдумы Антон Горелкин, который провёл опрос в своём Telegram-канале.

https://clck.ru/X4ar6
МВД начинает масштабные исследования в области ИИ-алгоритмов

Задача определить, смогут ли ИИ-технологии звукового и оптического анализа применяться для получения информации из печатного или рукописного текста.

https://clck.ru/X6JB7
На портале Госуслуг появилась сводка правил финансовой безопасности

Представители портала Госуслуги уверены, что соблюдение указанных на портале правил защитит пользователей от мошенников, распространителей спама, популяризаторов финансовых пирамид и прочих сомнительных онлайн-проектов.

https://clck.ru/X6L3j
Лаборатория Касперского нашла опасный вирус в популярных играх

Троян-дроппер представляет собой вредоносную программу, которая под видом одной из 15 популярных видеоигр открывает доступ к устройству для множества других зловредов.

В список популярных игр, в которые вшили троян входят: Among US, Battlefield 4, Battlefield V, Control, Counter-Strike Global Offensive, FIFA 21, Fortnite, Grand Theft Auto V, Minecraft, NBA 2K21, Need for Speed Heat, PLAYERUNKNOWN’S BATTLEGROUNDS, Rust, The Sims 4, Titanfall 2.

https://clck.ru/X823Z
▪️Хакер прикидывался сотрудником Apple, после чего получил доступ к тысячам учёток iCloud и похитил свыше 620 000 пользовательских материалов интимного характера.

▪️Интернет-мошенники массово создают фейковые сайты якобы для продажи билетов на стендап-шоу.

▪️В реестр разрешённого ПО на территории РФ попадут только программы, разработанные дипломированными программистами.

▪️ИБ-специалисты нашли троян, замаскированный под мод WhatsApp, который способен скачивать другие зловреды, демонстрировать вирусную рекламу и оформлять платные подписки.

▪️Пользователи iPhone, обновившие систему до версии iOS 14.7.1, не могут подключиться к сотовой связи.

Подробней в нашем обзоре:
https://clck.ru/X9fWQ
Мошенники обманывают россиян, обещая социальные компенсации за период ограничений, связанных с пандемией

Жертва скачивает в Google Play Store приложение, желая получить выплату от государства, указывает на фейковом сайте паспортные данные и оплачивает комиссию якобы за оформление заявки.

https://clck.ru/XCNvr
WhatsApp идёт на уступки пользователям

Мессенджер решил отказаться от обмена данными с Facebook из-за возмущения и оттока пользователей. Актуальность передачи данных останется обязательной только для бизнес-аккаунтов.

https://clck.ru/XCPHz
Facebook обяжет пользователей Instagram указывать дату рождения под угрозой блокировки аккаунтов

Каждый зарегистрированный пользователь в Instagram получит уведомление с просьбой указать на своей странице дату рождения. Если он проигнорирует требование, то компания ограничит ему доступ к профилю.

https://clck.ru/XCTH2
Мошенники обманывают россиян, обещая выплаты к 1 сентября

Преступники, представляясь представителями крупных популярных магазинов, предлагают потенциальным жертвам получить внушительные денежные призы (от 100 до 200 тысяч рублей), якобы приуроченные к 1 сентября или началу осеннего сезона.

https://clck.ru/XCTPL
Михаил Юрьевич Рытов, заведующий кафедрой «Системы информационной безопасности» ФГБОУ ВО «Брянского государственного технического университета», поздравляет студентов с Днём знаний.

Знание – сила 💪

https://youtu.be/JZtufGLwXs8
Талибы* смогут узнать всё о каждом афганце благодаря захвату биометрических систем

Военные Афганистана использовали для сбора биометрических данных американские устройства, позволяющие выявлять более сорока индивидуальных характеристик гражданина, начиная от радужки глаза и заканчивая гастрономическими предпочтениями.

После захвата власти талибами появилось сообщение о том, что террористы получили доступ к самим системам и архивной информации.

*Талибан – террористическая организации, запрещённая на территории РФ.

https://clck.ru/XDmD3
Российские компании рискуют стать жертвами вымогателей

Аналитики ожидают, что операторы программ-вымогателей «заглянут» в Россию до конца текущего года.

Об этом, в частности, говорили эксперты компании Group-IB, ещё в мае предупреждавшие о кибергруппировке OldGremlin.

https://clck.ru/XEVeF
Роскомнадзор пытается заставить AppStore и Google Play удалить приложение «Навальный»

В своём требовании РКН называет приложение, созданное сторонниками известного оппозиционера, экстремистским информационным ресурсом,и приравнивает его распространение к пропаганде запрещённых на территории РФ организаций.

https://clck.ru/XFRXb
Вредоносы проникли даже в кнопочные телефоны – ПО передаёт персональные данные в сеть без ведома владельца устройства

Наиболее опасный вредонос был найден в DEXP и Irbis. Отсутствие браузера не мешает телефонам подключаться к сети через GPRS, сообщая о продаже и передавая IMEI и IMSI. Также устройство отправляет платные сообщения и принимает в ответ на них команды от сервера.

https://clck.ru/XFSAK
Сбербанк хранит голоса мошенников для автоматической блокировки сомнительных переводов

Настоящая служба безопасности сбера постоянно пополняет архив голосов мошенников, а если находит совпадения, автоматически останавливавают сомнительные транзакции.

Not bad, not bad. Посмотрим как это будет работать на практике.

https://clck.ru/XGTnb
▪️Twitter представил новый инструмент, направленный на борьбу с негативными комментариями, содержащими оскорбления и нецензурную лексику – он умеет их удалять и блокировать отправителей.

▪️Оплачивать проезд в Московском метро системой сканирования лица (FacePay) можно будет уже с середины октября, заявил Сергей Собянин.

▪️В настройках устройств Apple появится возможность полностью отключить персонализированную рекламу и запретить устройству собирать любую информацию о ваших интересах и увлечениях.

▪️Россия проверяет готовность населения к введению системы "социальных рейтингов".

▪️Сервис GetContact внесли в государственный реестр организаторов распространения информации, теперь он обязан предоставлять полную информацию и ключи шифрования по запросам российских спецслужб.

Подробней в нашем обзоре:
https://clck.ru/XJFqN