FSCP
19.9K subscribers
29.5K photos
3.25K videos
857 files
75.8K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Запмпред ЦБ Зубарев еще немного рассказал об идентификации дропперов.
Сейчас в базе ЦБ сотни тысяч реквизитов. В прошлом году их было на порядок меньше — десятки тысяч.
Сейчас если информация о дроппере появляется в базе ЦБ, банк вправе заблокировать ему доступ к счету, чтобы прервать цепочку вывода и обналичивания похищенных денег. По данным ЦБ, средний срок «жизни» дропперских карт составляет от двух до 15 дней в зависимости от банка, который выявляет и блокирует их.
В дропперы фрахтуют тинейджеров. Сейчас детям можно заводить банковские карточки с 14 лет. А мошенники распространяют в соцсетях рекламу: якобы под видом банков, которым нужно выполнить «план по продажам», предлагают людям оформить любую карту и передать ее неким лицам за вознаграждение — например, за 3 тыс. рублей. Затем включается сетевой маркетинг: подросткам предлагают еще 2 тыс. рублей, если они приведут друга с картой.
Другой вариант — школьникам или студентам предлагают «трудоустройство»: быть администратором лотереи и якобы отправлять выигрыш победителям. На самом деле карта человека используется в схеме вывода похищенных денег, а человек оказывается соучастником преступления.
_______
Источник | #Persdata
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Персональные данные, собранные правительством Сингапура во время пандемии COVID-19, уничтожены.
Но в Сингапуре было жестко. Для отслеживания контактов людей использовалась система под названием TraceTogether. Её предписывалось установить на мобильные устройства и дать приложению разрешение на использование Bluetooth. Вместо смартфонов использовались также носимые Bluetooth-токены. Информация о том, кто находился рядом с человеком и на каком расстоянии (оно определялось силой Bluetooth-сигнала), собиралась централизованно оператором системы. Если фиксировался близкий контакт с тем, у кого обнаружили вирус, в отношении потенциально инфицированных принимались административные меры.
А потом выяснилось, что к этим данным поучила доступ полиция, и разразился скандал.
_______
Источник | #Persdata
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
Данные татарстанцев в базе «Моя школа» разрешили обрабатывать без согласия.
Отозвать согласие можно, однако оператор вправе продолжить обработку ПД при наличии правовых оснований.
Родителей интересует, как отозвать ПД ребенка с платформы в случае, если они не согласны на ее использование. Министр образования и науки республики Ильсур Хадиуллин на региональном родительском собрании ответил, что никак, и привел в качестве правового основания письмо Минцифры от 2020 года
_______
Источник | #Persdata | #хроникицифровизации
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
К чему приводят ошибки систем распознавания лиц?
В России из-за подобных ошибок молодых людей, освобожденных от службы в армии, принимали за уклонистов, а для жителя США несовершенство технологий и вовсе обернулось арестом и сексуальным насилием за решеткой.
_______
Источник | #Persdata
@F_S_C_P
-------
поддержи канал
-------
Качество слепков в ЕБС уже никого не волнует. Россиянам упростят процедуры подтверждения данных в ЕБС и повышения уровня зарегистрированной биометрии для расширения перечня доступных услуг.
Пользователи, зарегистрировавшие упрощенную или стандартную биометрию в приложении «Госуслуги биометрия», смогут повысить уровень биометрии до подтвержденной в отделении банка без предъявления СНИЛС и записи голоса. Данные нужно будет просто сверить в банке, а не сдавать повторно. Логика такова: при регистрации в приложении человек уже записал свой голос, поэтому для подтверждения его данных и повышения уровня новая запись в банке не требуется. Получается, что качество самодельной записи никто не проверяет.
Соответствующий проект постановления готовит Минцифры по поручению вице-премьера – главы аппарата правительства России Дмитрия Григоренко.
_______
Источник | #Persdata
@F_S_C_P
-------
поддержи канал
-------
В интернете выросло количество объявлений с предложением о платной озвучке рекламы и фильмов, публикуемых мошенниками. Сами по себе эти объявления не являются мошенническими, но собранные дата-сеты голосов злоумышленники используют для обучения нейросетей и генерируют на их основе аудиосообщения, с помощью которых вымогают деньги у друзей и родственников жертвы. www.vedomosti.ru
_______
Источник | #Persdata | #хроникицифровизации
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
Прокуратура города Москвы не усмотрела ничего противозаконного в приказе Департамента здравоохранения Москвы, которым была разрешена аудиозапись приемов врачей в поликлиниках.
Эта инициатива Депздрава вызвала широкий общественный резонанс. В итоге департаменту пришлось скорректировать свой приказ. В частности, была отменена запись в женских консультациях, появились положения о том, что обезличенные аудиозаписи хранятся без привязки к медицинским картам пациентов. Это типа должно обеспечить дополнительную защиту и деперсонализацию данных.

В целом по России столичная идея записывать беседы врача с пациентом врачебным сообществом оценивается негативно. Согласно опросу портала "Врачи РФ", 83% медиков выразили несогласие с идеей вести запись приемов, а 60% добавили, что готовы уйти с работы из-за введения подобного контроля.
_______
Источник | #Persdata
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Транспортные средства с возможностью выхода в Интернет передают данные о манере езды владельцев брокерам данных, а те, в свою очередь, страховым компаниям, и это ведёт к росту стоимости полиса для автовладельцев. Все это происходит без ведома водителей, говорится в опубликованной статье The New York Times.

Издание приводит случай с владельцем софтверной компании Кенном Далом (Kenn Dahl), который взял в лизинг автомобиль Chevrolet Bolt. В 2022 году глава компании обнаружил, что стоимость полиса в его страховой компании вдруг подскочила на 21%. Аналогично задрали цены и другие страховщики. Агент одной из компании пояснил, что на стоимость полиса повлияла информация от брокера данных LexisNexis.

Тогда владелец софтверной компании запросил у LexisNexis данные о себе. Выяснилось, что у брокера есть информация на 130 страницах за шесть месяцев, в течение которых Дал и его жена пользовались Chevrolet Bolt — даты 640 поездок: их начало и окончание, длина маршрутов, факты превышения скорости, резкого торможения или ускорения.

Согласно отчёту, данные о поездках были предоставлены General Motors (производитель Chevrolet Bolt). LexisNexis проанализировал предоставленную информацию с целью оценить риски [потенциальных инцидентов] в баллах «для страховщиков, которые будут использовать оценку в качестве одного из многих факторов для составления более персонализированного полиса». По словам представителя брокера данных, информацию о Дале в течение месяца запросили восемь страховщиков
_______
Источник | #Persdata | #хроникицифровизации
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
За 2023 год средняя стоимость услуг по выдаче данных о гражданах, незаконно оказываемых сотрудниками телеком-компаний, банков и госструктур, выросла в 2,5 раза, оценили аналитики сервиса разведки утечек данных и мониторинга DLBI. Один сбор данных может стоить до 44,3 тыс. руб. Больше других сегментов подорожал «мобильный пробив» операторов «большой четверки» — в 3,3 раза, средняя стоимость покупки данных телеком-компаний достигает 90 тыс. руб. За банковскую информацию теперь просят в 1,5 раза больше, чем год назад, несмотря на многочисленные утечки. И финансисты, и участники рынка связи считают свои системы защищенными, чем и объясняют рост цен на «пробив». Но эксперты полагают, что даже с учетом масштабных утечек и подорожания спрос на персональную информацию сохранится.

www.kommersant.ru
_______
Источник | #Persdata
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
Компания DNA My Dog по тестированию ДНК собак в Торонто нашла у женщины гены аляскинского маламута.

Расследователи-журналисты из WBZ News из Бостона решила протестировать DNA My Dog и другие подобные сервисы по анализу ДНК домашних животных. Но вместо того чтобы прислать мазок собаки, они представили ДНК, взятую у их репортера Кристины Хагер.

Две компании, Orivet и Wisdom Panel, проанализировали мазки и обнаружили, что предоставленная ДНК не может дать надежного результата. Но анализ ДНК компании DNA My Dog определил, что Хагер на 40 процентов состоит из аляскинского маламута, на 35 процентов из шарпея и на 25 процентов из лабрадора, говорится в отчете.
_______
Источник | #Persdata | не #пятничное
@F_S_C_P
-------
поддержи канал
-------
СМИ продолжают разбираться с новым стандартом ЦБ по безопасному онлайн-банкингу для удаленного подтверждения личности клиента.
Одним из основных нововведений являются уровни доверия идентификации (УДИ) и уровни доверия аутентификации (УДА).
Для финансовых организаций устанавливаются три УДИ: «Некоторая уверенность» (1), «Умеренная уверенность» (2), «Значительная уверенность» (3). В зависимости от УДИ, физическое или юридическое лицо может получить различные финансовые услуги.
УДА работают по схожему принципу. Поставщик услуг должен определять необходимый УДА во внутренних документах для каждой предоставляемой финансовой операции на основании анализа рисков с учетом требований применения.
Новый стандарт устанавливает, что идентификаторами клиента могут выступать номер документа, удостоверяющего личность; уникальный идентификатор Единой системы идентификации и аутентификации (ЕСИА) т.е. портал госуслуг России; номер мобильного телефона, подтвержденный у оператора сотовой связи.
В качестве аутентификационной информации могут выступать данные граждан, определяющие сертификат или открытый ключ устройства. Если такая информация недоступна, следует использовать цифровой отпечаток устройства.
весь текст документа тут
_______
Источник | #Persdata
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
Для урегулирования претензий в рамках судебного иска о слежке за пользователями, которые запускали режим «инкогнито» в браузере, Google обязался уничтожить «миллиарды записей», связанных с приватным поиском в Интернете.
Иск был подан в 2020 году, компанию обвинили в нарушении конфиденциальности миллионов интернет-пользователей путём отслеживания их онлайн-действий через браузеры, запущенные в private-режиме. В прошлом году Google согласился выплатить $5 млрд. Теперь стали известны и другие детали.
Помимо уничтожения данных, IT-гигант обязуется обновить раскрываемые сведения с целью информировать пользователей о том, какие данные собирает компания каждый раз, когда человек включает режим «инкогнито».

В ближайшие пять лет Google также должен предоставить возможность пользователям, задействовавшим приватный режим, блокировать сторонние файлы cookie.
_______
Источник | #Persdata
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
13% пользователей отказываются от входа в интернет-магазин при сложных требованиях к паролю, 23% — из-за отсутствия удобного способа авторизации. При этом сложные пароли люди часто забывают и сбрасывают (40%). Для того чтобы сохранить заветные буквы и цифры пользователи записывают их (33%), запоминают (20%) или пользуются менеджерами паролей (14%).
Такие результаты показало исследование Edna.
Удобнее всего пользователям авторизовываться через код в SMS (27%), социальные сети (VK ID) (24%), электронную почту (23%), биометрию (20%), мессенджеры (19%).
С 1 декабря 2023 года в силу вступил закон, запрещающий авторизацию на российских сайтах через иностранные сервисы, такие, как Google и Apple ID. Изменения направлены на улучшение защиты персональных данных. Теперь пользователи могут авторизоваться с помощью мобильного телефона (с российского номера), портала госуслуг, биометрии или российских VK ID и "Яндекс ID".
_______
Источник | #Persdata
@F_S_C_P
-------
поддержи канал
-------
“Ъ” стали известны подробности уголовного преследования топ-менеджеров АО «Сирена-Трэвел» (разработчик системы бронирования авиабилетов Leonardo) Игоря Ройтмана и Александра Кальчука. По версии следствия, они не обеспечили хранение и защиту компьютерной информации, что привело к получению хакерами персональных данных пассажиров авиакомпаний.
Их вина в том, что данные пассажиров достались хакерам, предположительно связанным с Украиной, по версии следствия, была подтверждена показаниями ряда свидетелей, заключением специалистов, привлеченных следствием, и письмом ФСТЭК.
Оба стали подозреваемыми в совершении преступления, предусмотренного ч. 5 ст. 274.1 УК РФ (нарушение правил эксплуатации, хранения, обработки и передачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации). www.kommersant.ru
_______
Источник | #Persdata
@F_S_C_P
-------
поддержи канал
-------
Процедура уничтожения персональных данных

Многие знают о существовании приказа РКН № 179, но мало кто понимает, как его внедрить и выполнять.

Коллеги из Comply разобрали наиболее актуальные вопросы по уничтожению ПД в трех частях. Вы можете найти их здесь:

▪️часть 1
▪️часть 2
▪️часть 3

Почему все так сложно? Дело в том, что требование, с одной стороны, невероятно обременительно для бизнеса, а с другой – несет сомнительную пользу субъектам ПД. Но представители РКН не забывают напоминать на публичных мероприятиях, что акт об уничтожении ПД должен быть примерно всегда.

Невозможность их продемонстрировать или их неверное составление могут повлечь административную ответственность по ст. 13.11 КоАП РФ, то есть теоретически до 1,5 млн. руб.
_______
Источник | #Persdata
@F_S_C_P

Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Rtx 5090 28 Гб vs Rtx 4090 24 Гб https://t.me/koliamainer/11169

———
Президент РФ Владимир Путин подписал закон о повышении с 300 тыс. рублей до 2 млн рублей минимальной суммы долга, которая позволяет инициировать процедуру банкротства основной части юридических лиц.

———
Granola — доработка ваших заметок по результатам встречи с помощью AI

Собственный интеллект
+ искусственный интеллект
= умный блокнот Granola со встроенным GPT-4

Во время встречи вы можете небрежно делать свои заметки, фиксируя только самое необходимое. В это время сервис записывает собрание. Никаких ботов-участников, работает в фоне.

После окончания Granola анализирует запись, очищает, конкретизирует и дорабатывает ваши собственные заметки до полноценного резюме. Результат включает ссылки на нужные отрывки стенограммы, чтобы можно было проверить корректность заполнения. https://t.me/vcs_su/6109

———
Сбербанк повысил максимальную ставку по вкладам до 18% за неделю до решения ЦБ quote.rbc.ru

———
Китай сообщил правительствам других стран, что не будет участвовать в швейцарской конференции по Украине, так как она не отвечает условиям Пекина из-за отсутствия России, передаёт Рейтер со ссылкой на источники

———
Записи голосов граждан после их смерти можно будет использовать в общественных интересах и без согласия родственников. Такая норма внесена в новый законопроект «Об охране голоса», который должен защищать граждан от дипфейков🎍Правда, некоторые юристы не понимают, зачем он нужен. Все есть в 152-ФЗ и 572-ФЗ.
Законопроект вносит изменения в первую часть Гражданского кодекса (ГК). По общим положениям документа обнародование и дальнейшее использование голоса гражданина допускается только с его согласия. А после его смерти записи голоса могут использоваться лишь с согласия детей или супруга, а при их отсутствии – родителей.

Но такое согласие не потребуется для использования в государственных или общественных интересах, если запись голоса гражданина производилась за плату или в публичных местах, указано в документе. Государство сможет использовать голоса умерших людей в общественных интересах vedomosti.ru
_______
Источник | #Persdata

———
На фоне возможного бана в США TikTok работает над клоном своего рекомендательного алгоритма для американских пользователей, в результате чего может появиться версия приложения, работающая независимо от ByteDance.

———
Резервный банк Индии (центробанк) перевел 100 тонн золота из Великобритании в свои хранилища. tass.ru

———
OpenAI официально возрождает свою команду по робототехнике после ее роспуска в 2020 году.

———
Bloomberg: OpenAI заключила лицензионные соглашения с The Atlantic и Vox Media

———
До Квон и Terraform Labs достигли мирового соглашения с SEC по гражданскому делу о мошенничестве bits.media

———
В Госдуму внесли законопроект о полном запрете розничной продажи в России никотиновых и безникотиновых вейпов.

———
Существующие с 1807 года издательство Wiley рецензировало более 11 000 статей, которые были признаны поддельными. Компания призналась, что в результате мошеннических действий 19 её научных журналов оказались настолько скомпрометированы, что их пришлось закрыть. https://t.me/zhbrief/5840

———
@F_S_C_P

Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Россияне могут столкнуться с массовыми случаями изъятия загранпаспортов при попытке вылететь за границу, заявил Вице-президент Ассоциации туроператоров России (АТОР) Артур Мурадян. По его словам, количество случаев, когда паспорта изымаются из-за различных ошибок в них, растет. Чаще всего это происходит из-за присутствия в документах буквы «ё» и советских названий населенных пунктов.
Эта проблема носит лавинообразный характер. Сегодня в Пулково "со скрипом" пропустили пассажира, у которого место рождения было указано как "Ленинградская область" без детализации (как во внутреннем паспорте, где прописан еще и населенный пункт)»,— сказал Мурадян. Он добавил, что всех родившихся до 1991 года, могут ждать проблемы на паспортном контроле из-за разночтений в указании места рождения во внутреннем и заграничном паспортах.
_______
Источник | #Persdata

_________________________
Вот вам под выходные немножко технооптимизма:) Меня обзывают оголтелым технооптимистом — но до Винода Хослы мне далеко. И он не диванный эксперт и мечтатель: успешный и предприниматель, и инвестор, он не просто треплется — он делает и финансирует. Весьма успешно. Он на протяжении 40 лет успешно практикует то, что декларирует: вместо типичных для «экспертов» тупых экстраполяций — парадоксальные, но выполнимые сценарии.
За 10 минут своей зажигательной TED-речи он рассказывает и о ИИ для всех (в учебе, медицине, творчестве), и о городах без автотранспорта, и о миллиардах человекоподобных и универсально умелых роботов… И еще много о чем: 12 красивых идей.
Поднимите себе настроение:)
https://www.ted.com/talks/vinod_khosla_12_predictions_for_the_future_of_technology
_______
Источник | #techsparks

_________________________
Простой ответ на вопрос, откуда у Меллстроя столько денег — делится владелец нелегального букмекера 1win.

За 13 дней, без каких-либо стримов Меллстрой заработал через разные партнерки:

Stake: $100 000
Ramen: $70 000
Vavada: $60 000
1win: $1 473 000

Эту статистику увидел еще месяц назад, но решил отписать только сегодня. Суть в том, что Меллстрой зарабатывает по ревшаре 50% от проигранных средств приведенных рефералов.

Проиграете 100 тысяч рублей, зарегавшись по ссылке от Мелла — он получит 50 тысяч рублей чистыми
_______
Источник | #marzaganoff

___________________________
Интересный подход к распространению малвари через Stack Overflow: вновь абьюзят комментарии. Но в этот раз без подгрузки вредоноса в CDN, как было с Git, всё проще — злоумышленники оставляют комменты к вопросам с предложением подгрузить пакет с PyPi под видом инструмента управления API. Ну а в нём многофункциональный инфостилер.

Казалось бы, эффективность у такого подхода должна быть сомнительная. Особенно когда пакет идёт в качестве решения никак не связанной с ним проблемы. Но при этом скачать его успели почти 300 раз за день, прежде чем вредонос снесли админы. Что как бы должно послужить напоминанием, что не все советы от fellow developers бывают одинаково полезны.
_______
Источник | #tomhunter

_________________________
#news В октябре 2023-го у одного провайдера в Штатах превратились в кирпич половина роутеров — 600 тысяч устройств пришлось заменять. Инцидент получил название «The Pumpkin Eclipse», огласке его компания не предавала. На днях же подоспел анализ произошедшего: за атакой стоял деструктивный ботнет.

Удар пришёлся по конкретному провайдеру и трём моделям устройств в его сетях. Основной нагрузкой шёл RAT Chalubo, для атаки была использована одна из его панелей. Увы, вредоносную нагрузку найти не удалось, так что как устройства превратились в кирпич, неизвестно. Но судя по всему, была повреждена прошивка. Скорее всего, атака была целенаправленной, но кто именно за ней стоял, также неизвестно. Так или иначе случай уникальный по масштабам ущерба, и прежде деструктивный ботнет такого плана был замечен только в одном инциденте в зоне конфликта. Подробнее о тыквенном затмении в отчёте.
_______
Источник | #tomhunterс
@F_S_C_P

-------
поддержи канал
-------
Нелегальными базами для "пробива" пользуются и правоохранительные органы, выяснили "Известия". Особенно, когда дело касается политических взглядов.

Разумеется, юридической силы такие сливы не имеют, но многие сотрудники силовых структур, муниципальные служащие, чьи e-mail ящики попали в утечки, лишились работы. — пояснил источник «Известий» в правоохранительных органах. — Эта информация неофициально используется при приеме человека на работу, особенно в серьезные организации с участием государственного капитала.

Например, вскоре после утечки списков участников «Умного голосования» своих должностей лишились 50 сотрудников Московского метрополитена. В профсоюзе увольнение связывали с симпатиями работников к иноагенту Алексею Навальному (включен в реестр террористов и экстремистов) — все лишившиеся работы метрополитеновцы были участниками «Умного голосования», писал «Коммерсант».

В июле крупный агрегатор утечек (нелегальные сервисы, позволяющие на платной основе узнать личную информацию о конкретном человеке) появился раздел «Покинувшие РФ 2022-2024». В эту категорию разработчики внесли россиян, которые покинули страну после 22 февраля 2022 года. Также к «покинувшим» администраторы сервиса отнесли тех, кто выехал непосредственно после начала частичной мобилизации (21 сентября 2022 года) или в начале лета 2023 года.
«Известия» опытным путем выяснили главные параметры отфильтровки: возраст и выезд за рубеж в критический для страны момент без обратного билета. Предположительно, разработчики использовали актуальные утечки баз данных систем бронирования и другие массивы информации, в том числе о пересечении гражданами границы РФ.

Но чаще всего такими «сборниками» используют злоумышленники для преследования людей.
_______
Источник | #Persdata
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot