Digital rights in Central Asia
141 subscribers
65 photos
7 videos
449 links
Официальный канал Национальной Юридической Корпорации создан для того, чтобы рассказывать просто о сложном. С нами вы научитесь разговаривать с технологиями, “читать” юридические документы о технологиях и уверенно смотреть в будущее.
Download Telegram
В казахстанском парламенте сначала раскритиковали, а потом приняли проект закона о массмедиа
 
Законопроект вносит множество корректировок в работу журналистов в Казахстане и вызывает у них обоснованные опасения.
 
В частности, изменения внесли в закон “О связи” в части передачи радиочастот среди государственных организаций без проведения конкурса.
 
Также изменения и дополнения внесены в уголовный и предпринимательский кодексы и 12 законов РК. Рабочая группа рассмотрела около 50 поправок.
 
Досье на проект закона тут: https://online.zakon.kz/Document/?doc_id=35440863&pos=6;-109#pos=6;-109
Полиция Кокшетау расследует кражу Instagram-аккаунта
 
В дежурную часть управления полиции города Кокшетау поступило заявление от 47-летней местной жительницы о том, что неизвестное лицо обманным путем завладело ее страницей в Instagram.
 
Она рассказала, что получила сообщение на WhatsApp с российского номера. Там была ссылка на Instagram и предупреждение, что она нарушила авторские права и ее аккаунт заблокируют, если она не заполнит анкетные данные по ссылке. После того, как она заполнила анкетные данные, ее аккаунт в Instagram заблокировали.
 
“Далее мошенники начали требовать 80$ и стали скидывать эту ссылку всем подписчикам. Про все это пострадавшая узнала от своих знакомых”, — сообщили в полиции.
 
Дело завели по статье “Неправомерный доступ к информации, в информационную систему или сеть телекоммуникаций”. Мошенников ищут.
 
!!! Будьте осторожны с ссылками, которые приходят с неизвестных номеров, внимательно проверяйте адресную строку, не вводите персональные данные на непроверенных ресурсах.
 
Если вы не можете войти в свой аккаунт, следуйте официальным рекомендациям Instagram: https://www.instagram.com/hacked/
Шпионское ПО Predator выживает и после перезагрузки смартфона
 
Вплоть до недавнего времени принято было считать, что перезагрузка iOS (иногда и Android) спасает от всех вирусов.
 
Новый анализ коммерческого шпионского ПО Predator показал, что его способность сохраняться между перезагрузками предлагается в качестве “дополнительной функции” и зависит от вариантов лицензирования.
 
“В 2021 году шпионское ПО Predator не могло пережить перезагрузку зараженной системы Android (так было и на iOS). Однако к апрелю 2022 года эта возможность была предложена их клиентам”, — заявили исследователи Cisco Talos Майк Джентиле, Ашир Малхотра и Витор Вентура.
 
Predator, который может быть нацелен как на Android, так и на iOS, описывается как “система удаленного мобильного извлечения данных”, которая продается по модели лицензирования, стоимость которой оценивается в миллионы долларов в зависимости от эксплойта, использованного для первоначального доступа, и количества одновременных заражений.
 
Подробнее: https://blog.talosintelligence.com/intellexa-and-cytrox-intel-agency-grade-spyware/
Исследование Устойчивости Национальных Сегментов Интернета за 2023 год
 
Компания Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и противодействии DDoS-атакам, представила результаты исследования влияния возможных сбоев сетей системообразующих операторов связи на глобальную доступность национальных сегментов Интернета.
 
Исследование объясняет, как отказ одной автономной системы влияет на глобальную связность отдельного региона. В большинстве случаев крупнейшая автономная система в регионе является доминирующим интернет-провайдером на рынке, цифры исследования показывают, какой процент сетей в каждой стране останется без доступа в Интернет в случае сбоя у главного Интернет-провайдера страны.
 
Согласно рейтингу устойчивости, страны Центральной Азии занимают:
 
Казахстан 43-е место
Кыргызстан 80-е место
Туркменистан 162-е место
Таджикистан 173-е место
Узбекистан – 184-е место
 
Подробнее: https://blog.qrator.net/ru/issledovanie-ustojchivosti-nacionalnyh-segmentov-i_183/
В Казахстане запустили единый портал для мигрантов 

 В Казахстане запущен единый портал для мигрантов migration.enbek.kz, который объединяет инструменты централизованного управления информацией о прибывающих иностранных гражданах. 

Портал позволит повысить качество предоставляемых государственных услуг в сфере миграции, сокращая сроки и затраты на их обработку. На портале доступен широкий спектр государственных услуг, таких как присвоение статуса "қандас", включение в региональную квоту приема переселенцев и қандасов, присвоение карты "Ата жолы", получение свидетельства лица, ищущего убежище.

Подробнее: 
https://rus.azattyq.org/amp/32741676.html
1
Фишинг резервных кодов в Instagram

Исследователи из компании Trustwave выявили фишинговую кампанию, нацеленную на пользователей Instagram. Мошенники пытаются заполучить резервные коды двухфакторной аутентификации для взлома аккаунтов.

Все начинается с поддельных электронных писем, якобы от имени Meta, владельца Instagram. Пользователю сообщают, что его аккаунт заблокирован по жалобе правообладателей за нарушение авторских прав. Для восстановления доступа нужно заполнить форму апелляции, перейдя по приложенной ссылке. На самом деле ссылка ведет на сайт-двойник официального портала Meta.

Далее жертве предлагают перейти на вторую фишинговую страницу, замаскированную под "Форму подтверждения аккаунта". Здесь нужно ввести логин и пароль, а также восьмизначный резервный код для обхода двухфакторной аутентификации. Получив эти данные, злоумышленники беспрепятственно проникают в аккаунт жертвы и полностью захватывают над ним контроль.

При подключении двухфакторной аутентификации, пользователи получают запасной 2FA код. Он может пригодиться, если по какой-то причине невозможно использовать стандартные методы входа, например, при смене телефонного номера или потере доступа к электронной почте.

Важно понимать, что резервные коды предназначены исключительно для экстренного восстановления аккаунта. Нигде, кроме официальных сервисов Instagram, вводить их небезопасно. Эти коды нуждаются в такой же секретности, что и пароли.

Исследование Trustwave тут: https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/instagram-phishing-targets-backup-codes/
👍3
С сегодняшнего дня в Казахстане обязательна дактилоскопическая регистрация иностранцев и лиц без гражданства. 

Отпечатки пальцев нужно предоставлять для оформления следующих документов: 

1. Разрешение на постоянное проживание; 

2. Вид на жительство иностранца; 

3. Удостоверение лица без гражданства или для его восстановления, замены; 

4. Разрешение на временное проживание; 

5. Визы (первично получаемые и продлеваемые на территории в Республике Казахстан); 

6. Удостоверение лица, ищущего убежище;

7. Удостоверение беженца;

8. Проездного документа беженца. 

При прохождении дактилоскопической регистрации иностранцы или лица без гражданства должны иметь документ, удостоверяющий личность, при его отсутствии справка о подтверждении и направлении на дакторегистрацию. 

Отказ от прохождения обязательной дактилоскопической регистрации согласно статьи 443-1 КОАП влечет административную ответственность в виде выдворения из страны.  

Дактилоскопическая регистрация производится в подразделениях миграционной службы по месту пребывания. 

Подробнее: https://orda.kz/inostrancy-teper-dolzhny-prohodit-daktiloskopicheskuju-registraciju-380897/
Мировые производители фототехники объединяются в борьбе с поддельными изображениями
 
В продолжающейся борьбе с дипфейками, гиганты фототехники Nikon, Sony и Canon планируют запуск новой технологии, которая будет встраивать цифровые подписи для обеспечения подлинности изображений.
 
По данным Nikkei Asia, три японских производителя фотоаппаратов позволят фотографам встраивать цифровые подписи с помощью технологии, которая станет частью самой камеры. Эти подписи будут содержать такую информацию, как имя фотографа, дату, время, место съемки и затем могут быть проверены с помощью бесплатного веб-приложения Verify.
 
Если изображение создано искусственным интеллектом или использовано для изменения подлинного, Verify пометит его как не имеющее учетных данных для контента.
 
И Sony, и Canon также рассматривают возможность предложить аналогичную функцию аутентификации для видео.
 
Камеры Nikon, Sony и Canon не будут первыми в своем роде, предлагающими технологию аутентификации. Leica M11-P уже имеет встроенную в настройки функцию Content Credentials, которая при включении встраивает в изображение такую информацию, как устройство, владелец, дата и время.
 
Другие технологические компании тоже пытаются бороться с распространением фейковых фотографий. Например, в 2023 году Google выпустила SynthID, который добавляет цифровой водяной знак к изображениям, созданным искусственным интеллектом, а Intel работает над инновационным способом анализа изменений цвета кожи, вызванных кровотоком, для выявления дипфейков.
 
Источник: https://asia.nikkei.com/Business/Technology/Nikon-Sony-and-Canon-fight-AI-fakes-with-new-camera-tech
Национальный институт стандартов и технологий США предупреждает о проблемах конфиденциальности и безопасности, которые возникают в результате широкого внедрения систем искусственного интеллекта.
 
“Проблемы безопасности и конфиденциальности включают в себя возможность манипулирования обучающими данными, использование уязвимостей модели, чтобы отрицательно повлиять на производительность системы искусственного интеллекта, злонамеренные манипуляции, модификации или простое взаимодействие с моделями для кражи конфиденциальной информации о людях, представленных в данные о самой модели или собственные данные предприятия”, — заявили исследователи.
 
Поскольку системы искусственного интеллекта быстро интегрируются в онлайн-сервисы, отчасти благодаря появлению генеративных систем искусственного интеллекта, таких как OpenAI ChatGPT и Google Bard, модели, лежащие в основе этих технологий, сталкиваются с рядом угроз на различных этапах операций машинного обучения.
 
"Несмотря на значительный прогресс, достигнутый искусственным интеллектом и машинным обучением, новые технологии уязвимы для атак, которые могут вызвать серьезные сбои с тяжелыми последствиями" -- говорится в исследовании.
 
Подробнее: https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.100-2e2023.pdf
Верификация личности по фото: бот vs человек
 
Многие платформы требуют фотографию с паспортом или правами при создании аккаунта для того, чтобы отличить человека от бота. А некоторые сервисы используют тот же метод для восстановления аккаунта. Но как показывает практика, данный метод уже не может являться надежным.
 
Пользователь сгенерировал в Stable Diffusion реалистичную девушку, которая в одном случае держит в руках лист с надписями, в другом - поддельные права.
 
Модераторы Reddit дважды удаляли его посты, но он не сдается, и выложил уже третий, а в комментариях рассказал, как сгенерировать такую картинку самим.
 
Подробнее: https://www.reddit.com/r/StableDiffusion/comments/18yq5r4/if_youve_been_following_along_this_is_a_3rd_and/
👍2
В 2023 году интернет-шатдауны обошлись мировой экономике в $9 миллиардов
 
Согласно данным исследования Top10VPN, общая сумма от последствий отключения интернета в мире снизилась на $1 миллиард по сравнению с 2022-м годом, и увеличилась почти на $4 миллиарда по сравнению с 2021-м годом.

Данные исследования “Отключения интернета в мире: экономические последствия 2023”:
 
• $9,01 млрд: экономические последствия отключения интернета в 2023 году

• В 25 странах произошло 196 крупных отключений интернета

• 79 238 часов правительственных сбоев в интернете

• Отключения интернета: 25 535 часов

• Блокировки социальных сетей: 53 703 часа

• 747 миллионов человек пострадали от преднамеренных отключений интернета в 2023 году

• X (Twitter): социальная сеть, наиболее часто подвергающаяся блокировкам; преднамеренное нарушение работы которой длилось 10 683 часа – на 18% больше, чем в Instagram, и на 26% больше, чем в TikTok

• Россия: самая пострадавшая страна (4,02 миллиарда долларов), за ней следуют Эфиопия (1,59 миллиарда долларов) и Иран (920,3 миллиона долларов)

• Ирак: страна с наибольшим количеством отключений интернета (66)

• Манипур, Индия: самое продолжительное
отключение в 2023 году, общая продолжительность которого превышает 5000 часов

• Влияние на права человека: 50% отключений интернета правительством в 2023 году были связаны с нарушениями прав человека, чаще всего с ограничениями свободы собраний
 
Полный отчет Top10VPN здесь: https://www.top10vpn.com/research/cost-of-internet-shutdowns/
€3 миллиона на цифровизацию Кыргызстана
     
Европейский союз перечислил кабинету министров КР 3 миллиона евро для поддержки бюджета в сфере цифровой трансформации Кыргызстана.
 
Грант выделен для оказания содействия работе инновационного центра цифровых компетенций при Парке высоких технологий, продвижения системы “Цифровой аймак” во всех регионах страны, для предоставления электронных услуг населению, повышения кибербезопасности страны, обеспечения защиты персональных данных через специально созданное Государственное агентство по защите персональных данных.
 
“Бюджетная поддержка будет направлена на разработку программного обеспечения и обслуживание баз данных в отраслевых министерствах и на продвижение цифровой экономики по всей стране”, — говорится в сообщении представительства ЕС в КР.
 
Подробнее: https://www.eeas.europa.eu/delegations/kyrgyz-republic/RU_ru?s=301.
Суперкомпьютер за $66 миллионов для Минцифры Казахстана
 
Министерство цифрового развития, инноваций и аэрокосмической промышленности РК решило войти в рейтинг суперкомпьютеров, создав устройство мощностью 100 МВт. На это ведомство потратит более 30 миллиардов тенге, сообщил казахстанский эксперт в сфере цифровизации Арман Абдрасилов.
 
“Для каких задач потребовался суперкомпьютер 100 МВт неизвестно никому, в том числе инициатору. Говорят, будут учить ИИ и LLM казахскому. Других проблем не осталось. Кстати, ChatGPT уже умеет қазақша. Платформу ИИ купят из одного источника у арабской G42, через совместное с Самрук-Казына ТОО “Presight” за 30 миллиардов тенге, плюс поддержка”, — написал в своем паблике Абдрасилов.
 
Казахстанские пользователи социальных сетей также посчитали суммы трат чиновников ведомства за прошлый год и назвали их возмутительными.

Подробнее: https://press.kz/novosti/mczriap-ne-kommentiruet-zachem-im-ponadobilsya-superkompyuter-za-30-mlrd-tenge
😁2
В Кыргызстане продолжается давление на независимые СМИ
 
Сегодня МВД КР провело обыски у журналистов “Temirov live” и “ПолитКлиники”.
 
По информации журналиста-расследователя Болота Темирова, обыски прошли у восьми действующих и бывших сотрудников его команды. После обысков сотрудников “Temirov live” увезли на допрос. Кроме этого на допрос увезли журналиста ранее работавшего с “Temirov live” и журналиста издания “ПолитКлиника”.
 
По сообщению журналиста Тыныстана Асыпбекова, обыск в домах журналистов и допрос связан с уголовным делом по статье “Призывы к массовым беспорядкам”.
 
Днем ранее в редакции информационного агентства 24.kg сотрудники ГКНБ также провели обыск. Силовики изъяли компьютеры, а также увезли на допрос руководство издания. Позднее стало известно, что в отношении медиа открыли дело о пропаганде войны. По словам шеф-редактора 24.kg Махинур Ниязовой, основанием для уголовного преследования могли стать материалы о войне в Украине.
 
Последние инциденты стали продолжением серии фактов давления властей на независимые СМИ. До этого репрессиям подвергались радио Азаттык, Nazar News и Клооп
🤬1😨1
Секретариат Форума по управлению Интернетом ООН опубликовал отчет ежегодного -- 18-го заседания
 
В документе говорится о важности глобального цифрового управления и сотрудничества в соответствии с международными обязательствами в области прав человека, подчеркивается необходимость защиты от вредного использования технологий, а также затронуты темы воздействия искусственного интеллекта на различные отрасли экономики, общества и культуры.
 
В рамках Форума были приняты рекомендации разработать законы, способствующие доступу к информации и признать необходимость трансграничного регулирования для обеспечения подотчетности за пределами национальных границ. Участники Форума выступают за подход к управлению Интернетом с вовлечением многих заинтересованных сторон, включая судебную систему, прокуратуру и министерства.
 
Отчет тут: https://www.intgovforum.org/en/filedepot_download/300/26575
Международные институты призывают освободить всех журналистов, задержанных в Кыргызстане
 
17 января суд заключил под стражу бывших и действующих сотрудников проекта Temirov LIVE.
Согласно решению суда, все 11 задержанных журналистов будут находиться в СИЗО до 13 марта.
 
Международные организации, которые наблюдают за ситуацией со свободой слова в Кыргызстане, решительно осудили обыски в офисах и домах сотрудников СМИ, аресты журналистов и призвали власти Кыргызстана защитить свободу слова.
 
Правозащитная организация Human Rights Watch, Международное партнерство по правам человека (IPHR), Норвежский Хельсинкский комитет, People in Need, Хельсинкский фонд по правам человека, Международная федерация за права человека, Международная организация против пыток и Обсерватория по защите правозащитников опубликовали совместное заявление относительно последних событий в Кыргызстане.
 
Заместитель директора Международного института прессы (IPI) Скотт Гриффен связал массовые аресты журналистов с их профессиональной деятельностью, в которой они освещали деятельность чиновников и назвал это “серьезным посягательством на свободу прессы и последним признаком растущей нетерпимости Кыргызстана к критической журналистике”. “Абсурдно приравнивать освещение возможных правонарушений – что является основной функцией журналистики в любой демократии – к подстрекательству к беспорядкам. Мы призываем власти Кыргызстана немедленно освободить журналистов, находящихся под стражей, и положить конец их практике преследования журналистов и независимых СМИ”, — отметил Гриффен.
 
Подробнее: https://ipi.media/kyrgyzstan-ipi-demands-immediate-release-of-eleven-arrested-journalists
Консультативный орган ООН по искусственному интеллекту представил отчет "Управление ИИ в интересах человечества"
 
Отчет подчеркивает неотложную необходимость управления в сфере ИИ для достижения Целей устойчивого развития (ЦУР) и демонстрирует потенциал ИИ в борьбе с изменением климата.
 
Основные акценты отчета включают в себя призыв к организации совместных исследований и разработок в области ИИ для каждого. В документе также подчеркивается важность создания программ и ресурсов, направленных на разработку технологий ИИ и стимулирование бизнес-инициатив, а также выявление потенциала управления и продвижения в этой области среди государств.
 
Один из предложенных подходов - оценка существующих и будущих моделей ИИ по шкале риска с целью выявления и минимизации потенциальных угроз. Этот шаг представляется ключевым для обеспечения безопасности и эффективности развития и использования технологий ИИ.
 
Практические последствия отчета включают в себя разработку политик и правил управления ИИ, создание совместных исследовательских инициатив и выделение ресурсов для развития технологий ИИ. Эти шаги направлены на создание устойчивой и ответственной основы для развития и использования искусственного интеллекта в интересах человечества.
 
Отчет тут: https://www.un.org/sites/un2.un.org/files/ai_advisory_body_interim_report.pdf
Цифровой щит Казахстана: киберугрозы эволюционируют
АО “Государственная техническая служба” РК (ГТС) опубликовала выпуск кибердайджеста, посвященного инцидентам в области информационной безопасности в Казахстане за 2023 год. “Угрозы ИБ постоянно эволюционируют, а киберпреступники находят новые способы атак, чтобы получить доступ к чувствительной информации”, — к такому выводу пришли специалисты ГТС. В числе компьютерных инцидентов внутри Казахстана ГТС называет: - Утечку персональных данных клиентов магазинов “Спортмастер”, где оказалось более 260 000 строк с данными казахстанцев; - В одной из организаций обнаружено заражение сети вирусом-шифровальщиком. Для дешифровки злоумышленники потребовали выплату в биткоинах; - В инфраструктуре государственных организаций выявлены иностранные кибершпионы, которых интересовала только “чувствительная” информация, другую они не крали. Согласно прогнозу ГТС, в 2024 году ожидается, что развитие ИИ и машинного обучения значительно продвинется и принесет с собой множество новых возможностей и вызовов. ▪️ Генеративный ИИ будет использован по обе стороны — специалистами ИБ и злоумышленниками. ▪️ Вредоносные программы-вымогатели станут более сложными, а методы их применения более тонкими. ▪️ Фишинг получит новое развитие, подделки сайтов и программ станут более убедительными.
 
Подробнее: https://sts.kz/wp-content/uploads/2024/01/kiberdajdzhest-2023.pdf
Россия планирует ввести цифровой профиль иностранного гражданина
 
Российское правительство утвердило план мероприятий, касающихся концепции государственной миграционной политики на 2024–2025 годы.
 
План предусматривает введение обязательного консульского учета для граждан России, живущих за границей, а для приезжающих в Россию иностранцев – создание цифрового профиля в единой биометрической системе.
 
Цифровой профиль иностранного гражданина должен будет включать в себя не только паспортные, но и биометрические данные. Кроме того, в порядке эксперимента в московских аэропортах будут проводить “геномную регистрацию” – сбор ДНК-материала прилетающих иностранцев и запись голоса.
 
Цифровой профиль объединит данные миграционного учета из нескольких ведомств. Работать над его созданием будут Минцифры России, МВД, ФСБ, Минэкономразвития и Минобрнауки.
 
Подробнее: https://d-russia.ru/pravitelstvo-zaplanirovalo-vvedenie-cifrovogo-profilja-inostrannogo-grazhdanina.html