Украинская сайберсесурити всё более патриотична и беспощадна. Какие именно признаки позволяют заподозрить в сотруднике потенциального коллаборанта? Наличие русской раскладки в смартфоне? Отсутствие вышиванки? Недостаточно восторженное выражение лица? Родственники в РФ?
Financial Club
Нацбанк порадив банкам пошукати потенційних колаборантів серед працівників
Національний банк України (НБУ) порадив банкам звернути увагу на потенційних інсайдерів і колаборантів у колективі. Відповідного листа з рекомендаціям...
😱2🤡1
Черговий цивілізаційний прорив, влаштований Міністерством циркової трансформації, передбачувано зійшов на пси. Численні дослідники цифрового калу не забарилися ознайомитися із кодом Дії, що був оприлюднений цирковими, і поділилися своїми враженнями. Технічні аспекти можна подивитися, наприклад, в Тімура Шемсединова.
Органолептичні особливості чергової купки інновацій жваво обговорювали той самий Тімур Шемсединов та Максим Безуглий. В другому відео є докладна рубрикація, що сильно спрощує роботу із ним.
Ключові моменти:
- той код, який заявлений як код клієнтського застосунку, містить фрагменти різних версій. Зокрема, відрізняються версії для фронт- та бекенду;
- цей код не виходить скомпілювати, отримавши функціонуючий екземпляр Дії. Дослідники припускають, що за наявності підтримки з боку розробників вони могли б подолати ці перешкоди, але підтримки немає;
- немає й документації, ані офіційної, ані робочої, ніякої;
- відсутній доступ до реєстрів, що робить неможливим тестувати левову частку функціональності;
- якість коду викликає дуже багато запитань.
Якщо казати по-простому, наданий код не дає можливості вирішити жодне з завдань, які можуть уявити собі фахівці
Оскільки я уважно слідкую за діяльністю циркових відтоді, як вони видерлися на нашу державницьку пальму, мені одразу згадується історію про "багбаунті" Дії, щонайменше найперший підхід Фьодорова, Горбачьова і Ко до цього снаряду. Тоді було все те саме, включно з відсутністю документації, підтримки, та самої можливості отримати функціонуючий екземпляр застосунку.
Асоціації з часами буремного навіть не юнацтва, а дитинства МЦТ невипадкові. Виходячи з того, що розповідають, Євген Горбачьов та його нестримна команда нічого не забули й нічому не навчилися. Так само наполягають на тому, що малоапетитна смердюча коричнева маса, з якої вони зліпили свого коника, то є шоколад. На запитання щодо надто специфічного смаку та запаху їхньої поробки відповідають, що такі скарги видають необізнаність добродіїв з високою культурою. Бувають же ж сири з вельми специфічним ароматом, спітнілих ніг, наприклад, от і тут те саме.
Окремої уваги заслуговують деякі цікавинки, які згадують доповідачі. За словами п. Шемсединова, кілька різних інституцій з США пропонували МЦТ виконати зовнішню експертизу Дії. Мало того, пропонували гроші. МЦТ відмовилося від всіх цих пропозицій.
Окрім цього прозвучала новина, що естонський уряд відмовився від ідеї використання Дії в процесі розробки mRiik, власного застосунку аналогічного призначення. Причому відмовився від використання не тільки коду, а й навіть дизайну застосунку та відповідних сервісів. Якщо не помиляюсь, мова йде про Міністерство економіки та комунікацій Естонії, тамтешній аналог МЦТ. Причинами відмови заявлена національна специфіка та деякі інші нюанси, дивіться в розмові у Романенка.
Від себе додам що естонським підходам суперечить одна з ключових особливостей архітектури Дії як сервісу - ідеологія необмеженого клонування клієнтських застосунків. Дія не має і не може мати механізми, які забезпечують унікальність того екземпляра клієнтської програми, яка має юридичну силу.
"Ітоги подвєдьом…"
Міжнародна експансія МЦТ, тріумфальна хода геніальної Дії тихенько зійшла нанівець. Сам Дія та славетні еПаспорти нікому за межами нашого суверенного цирку не потрібні. Так само, як інші своєрідні вітчизняні інновації на кшталт "удосконалених на кваліфікованому" та можливості отримати "повноцінний кваліфікований підпис" на власнудискету флешку.
Органолептичні особливості чергової купки інновацій жваво обговорювали той самий Тімур Шемсединов та Максим Безуглий. В другому відео є докладна рубрикація, що сильно спрощує роботу із ним.
Ключові моменти:
- той код, який заявлений як код клієнтського застосунку, містить фрагменти різних версій. Зокрема, відрізняються версії для фронт- та бекенду;
- цей код не виходить скомпілювати, отримавши функціонуючий екземпляр Дії. Дослідники припускають, що за наявності підтримки з боку розробників вони могли б подолати ці перешкоди, але підтримки немає;
- немає й документації, ані офіційної, ані робочої, ніякої;
- відсутній доступ до реєстрів, що робить неможливим тестувати левову частку функціональності;
- якість коду викликає дуже багато запитань.
Якщо казати по-простому, наданий код не дає можливості вирішити жодне з завдань, які можуть уявити собі фахівці
Оскільки я уважно слідкую за діяльністю циркових відтоді, як вони видерлися на нашу державницьку пальму, мені одразу згадується історію про "багбаунті" Дії, щонайменше найперший підхід Фьодорова, Горбачьова і Ко до цього снаряду. Тоді було все те саме, включно з відсутністю документації, підтримки, та самої можливості отримати функціонуючий екземпляр застосунку.
Асоціації з часами буремного навіть не юнацтва, а дитинства МЦТ невипадкові. Виходячи з того, що розповідають, Євген Горбачьов та його нестримна команда нічого не забули й нічому не навчилися. Так само наполягають на тому, що малоапетитна смердюча коричнева маса, з якої вони зліпили свого коника, то є шоколад. На запитання щодо надто специфічного смаку та запаху їхньої поробки відповідають, що такі скарги видають необізнаність добродіїв з високою культурою. Бувають же ж сири з вельми специфічним ароматом, спітнілих ніг, наприклад, от і тут те саме.
Окремої уваги заслуговують деякі цікавинки, які згадують доповідачі. За словами п. Шемсединова, кілька різних інституцій з США пропонували МЦТ виконати зовнішню експертизу Дії. Мало того, пропонували гроші. МЦТ відмовилося від всіх цих пропозицій.
Окрім цього прозвучала новина, що естонський уряд відмовився від ідеї використання Дії в процесі розробки mRiik, власного застосунку аналогічного призначення. Причому відмовився від використання не тільки коду, а й навіть дизайну застосунку та відповідних сервісів. Якщо не помиляюсь, мова йде про Міністерство економіки та комунікацій Естонії, тамтешній аналог МЦТ. Причинами відмови заявлена національна специфіка та деякі інші нюанси, дивіться в розмові у Романенка.
Від себе додам що естонським підходам суперечить одна з ключових особливостей архітектури Дії як сервісу - ідеологія необмеженого клонування клієнтських застосунків. Дія не має і не може мати механізми, які забезпечують унікальність того екземпляра клієнтської програми, яка має юридичну силу.
"Ітоги подвєдьом…"
Міжнародна експансія МЦТ, тріумфальна хода геніальної Дії тихенько зійшла нанівець. Сам Дія та славетні еПаспорти нікому за межами нашого суверенного цирку не потрібні. Так само, як інші своєрідні вітчизняні інновації на кшталт "удосконалених на кваліфікованому" та можливості отримати "повноцінний кваліфікований підпис" на власну
YouTube
👏 Дія відкрила код - Diia code review 🤦
👉 Група для обговорення Diia: https://t.me/+f6d5MCe-euthOTFi
👉 Github експерта: https://github.com/tshemsedinov
👉 Канал на youtube: https://www.youtube.com/TimurShemsedinov
👉 Metarhia комьюніті: https://t.me/metarhia
👉 Група Node.js UA: https://t.me/nodeua…
👉 Github експерта: https://github.com/tshemsedinov
👉 Канал на youtube: https://www.youtube.com/TimurShemsedinov
👉 Metarhia комьюніті: https://t.me/metarhia
👉 Група Node.js UA: https://t.me/nodeua…
😁5👍2🤷♂1
На тлі того, що ми дізналися про фактичне ставлення естонців до "Дії", подібні публікації викликають хіба що посмішку. Так, "дієві" надзвичайно вправні піарасти, але, наприклад, неможливо запустити ракету до Місяця на самому лише піарі. Треба ще багато чого, для чого в хлопців й дівчат не вистачає клепки.
Отже, "Україна задає тренд з цифровізації в усьому світі, тому кількість міжнародних партнерів постійно збільшується. Минулого року був підписаний Меморандум про співробітництво у сфері цифровізації між Україною, Великобританією та Естонією. Створення цифрової коаліції дало старт для розвитку та підсилення співпраці у сферах цифровізації, електронного урядування, штучного інтелекту та відкритих даних. Окрім цього, активно розвивається двостороння співпраця у кібернапрямі, обмін інформацією щодо кіберзагроз та міжнародний формат «Таллінський механізм».
Естонія та Україна — чудовий приклад синергії, OMFG
«Естонія та Україна — чудовий приклад синергії двох держав. Україна прагне стати найзручнішою цифровою державою у світі, тому ми раді, що наш досвід розвитку Дії дав Естонії нові ідеї та бачення розвитку власної держави у смартфоні. Окремо вдячна Уряду Швейцарії за підтримку естонсько-українського партнерства у розробці пілоту mRiik. Переконана, що в майбутньому нам вдасться реалізувати спільні проєкти вже в контексті цифровізаціії інших держав», – каже Валерія Іонан. Швейцарців трохи шкода, авжеж.
Дякуючи п. Шемсединову, ми тепер знаємо, як тлумачити оці пасажи: "…У процесі реалізації пілотного проєкту Естонія визначила інший вектор розвитку mRiik, де застосунок стає частиною нової концепції цифрової трансформації Естонії, метою якого є створення персоналізованого уряду. Естонія продовжить працювати над розвитком застосунку mRiik, враховуючи спільний з Україною досвід роботи" та "Естонія щиро цінує партнерство з Україною у сфері цифровізації. Бета-тест mRiik був успішний, і ми отримали багато позитивних відгуків від користувачів. Процес спільної розробки допоміг нам зрозуміти, куди та як Естонії краще рухатися у процесі цифрової трансформації й оновлення взаємодії громадянина з державою. Ми продовжуватимемо працювати з Урядом України і далі, але вже в нових не менш важливих проєктах". Як то кажуть, дякуємо, але більше не треба.
Натомість мою увагу пригорнула згадка про "…юридичні блокери з питань визнання цифрових документів", які треба "закінчувати". Як там поживає ще один неймовірно перспективний пілотний проект, яким хизувалася Служба внутрішньої цифровізації, а саме взаємне визнання Україною та Естонією своїх електронних довірчих послуг? Вже можна поставити український КЕП на що небудь естонське?
Пішов шукати інформацію щодо "пілоту". Першою знайшлася порція патоки від МЦТ: "Академія електронного управління (e-Governance Academy) відзначила Міністерство цифрової трансформації України за співпрацю в розробці українського е-підпису, зокрема Дія.Підпису-EU, який відповідає стандартам ЄС".
Окрім цього знайшлася безліч матеріалів, які співають осанну тому, що заявляється як визнання Євросоюзом українських КЕП. В такому ж дусі витримані всі без винятку матеріали вітчизняних ЗМІ. Типовий заголовок виглядає так: "Українці зможуть підписувати документи в країнах ЄС завдяки «Дія.Підпис-EU»"
Офіційні ресурси ЄС також не містять інформації про те, чи прийматимуть в Естонії українські КЕП. Замість цього вони обіцяють нам, що "European integration in digital space is getting closer: Ukrainian e-signatures to be allowed for use in the European Union".
Врешті-решт вирішив вчинити у максимально простий спосіб. Наклав на якийсь файл Дію.Підпис та глянув його статус за допомогою відповідного естонського сервісу. Результати на скріншоті.
Виявляється, що і в даному випадку дива не сталося. Естонія не визнає і, гадаю, не збирається визнавати українські КЕП. Як і попереджали, власне кажучи, естонські експерти ще в 2018 році. Нема дурних.
Отже, гадаю, із черговими обіцянками МЦТ, а саме використанням "Дії" в ЄС як "цифрового гаманця" має місце аналогічна ситуація. Чергова порція хайпу, не більше.
Отже, "Україна задає тренд з цифровізації в усьому світі, тому кількість міжнародних партнерів постійно збільшується. Минулого року був підписаний Меморандум про співробітництво у сфері цифровізації між Україною, Великобританією та Естонією. Створення цифрової коаліції дало старт для розвитку та підсилення співпраці у сферах цифровізації, електронного урядування, штучного інтелекту та відкритих даних. Окрім цього, активно розвивається двостороння співпраця у кібернапрямі, обмін інформацією щодо кіберзагроз та міжнародний формат «Таллінський механізм».
Естонія та Україна — чудовий приклад синергії, OMFG
«Естонія та Україна — чудовий приклад синергії двох держав. Україна прагне стати найзручнішою цифровою державою у світі, тому ми раді, що наш досвід розвитку Дії дав Естонії нові ідеї та бачення розвитку власної держави у смартфоні. Окремо вдячна Уряду Швейцарії за підтримку естонсько-українського партнерства у розробці пілоту mRiik. Переконана, що в майбутньому нам вдасться реалізувати спільні проєкти вже в контексті цифровізаціії інших держав», – каже Валерія Іонан. Швейцарців трохи шкода, авжеж.
Дякуючи п. Шемсединову, ми тепер знаємо, як тлумачити оці пасажи: "…У процесі реалізації пілотного проєкту Естонія визначила інший вектор розвитку mRiik, де застосунок стає частиною нової концепції цифрової трансформації Естонії, метою якого є створення персоналізованого уряду. Естонія продовжить працювати над розвитком застосунку mRiik, враховуючи спільний з Україною досвід роботи" та "Естонія щиро цінує партнерство з Україною у сфері цифровізації. Бета-тест mRiik був успішний, і ми отримали багато позитивних відгуків від користувачів. Процес спільної розробки допоміг нам зрозуміти, куди та як Естонії краще рухатися у процесі цифрової трансформації й оновлення взаємодії громадянина з державою. Ми продовжуватимемо працювати з Урядом України і далі, але вже в нових не менш важливих проєктах". Як то кажуть, дякуємо, але більше не треба.
Натомість мою увагу пригорнула згадка про "…юридичні блокери з питань визнання цифрових документів", які треба "закінчувати". Як там поживає ще один неймовірно перспективний пілотний проект, яким хизувалася Служба внутрішньої цифровізації, а саме взаємне визнання Україною та Естонією своїх електронних довірчих послуг? Вже можна поставити український КЕП на що небудь естонське?
Пішов шукати інформацію щодо "пілоту". Першою знайшлася порція патоки від МЦТ: "Академія електронного управління (e-Governance Academy) відзначила Міністерство цифрової трансформації України за співпрацю в розробці українського е-підпису, зокрема Дія.Підпису-EU, який відповідає стандартам ЄС".
Окрім цього знайшлася безліч матеріалів, які співають осанну тому, що заявляється як визнання Євросоюзом українських КЕП. В такому ж дусі витримані всі без винятку матеріали вітчизняних ЗМІ. Типовий заголовок виглядає так: "Українці зможуть підписувати документи в країнах ЄС завдяки «Дія.Підпис-EU»"
Офіційні ресурси ЄС також не містять інформації про те, чи прийматимуть в Естонії українські КЕП. Замість цього вони обіцяють нам, що "European integration in digital space is getting closer: Ukrainian e-signatures to be allowed for use in the European Union".
Врешті-решт вирішив вчинити у максимально простий спосіб. Наклав на якийсь файл Дію.Підпис та глянув його статус за допомогою відповідного естонського сервісу. Результати на скріншоті.
Виявляється, що і в даному випадку дива не сталося. Естонія не визнає і, гадаю, не збирається визнавати українські КЕП. Як і попереджали, власне кажучи, естонські експерти ще в 2018 році. Нема дурних.
Отже, гадаю, із черговими обіцянками МЦТ, а саме використанням "Дії" в ЄС як "цифрового гаманця" має місце аналогічна ситуація. Чергова порція хайпу, не більше.
🔥1
Сюжет об украинских цифровых ОПГ, научившихся уже предельно жестоким манипуляциям с человеческой психикой, получил новое развитие.
Недавно прошедшие в России выборы президента были отмечены парой десятков однотипных инцидентов, по ходу которых случайные люди пытались залить избирательные бюллетени зелёнкой, распыляли слезоточивый газ и взрывали петарды на избирательных участках. Как минимум в нескольких случаях участвовали жертвы украинских "офисов" вроде профессорши Уральского федерального университета. Сначала она лишилась 15 миллионов рублей, затем самообладания, а в итоге, вполне возможно, работы и свободы.
Российские комментаторы единодушно объявили заказчиками этой кампании именно украинские спецслужбы, которые-де развивают это направление самостоятельно и независимо от западных партнёров. Эту же версию дружно продвигает ряд ТГ-каналов, которые пытаются выглядеть как про-украинские, но по ряду признаков обслуживают российскую повестку.
У меня нет весомых аргументов против этой позиции, кроме неясных ощущений. Возможно, я слишком предвзят к отечественным мастерам государственного принуждения, полагая их слишком тупыми и чересчур сфокусированными на коммерческих возможностях неустанного служения "Родине". Могу ошибаться.
Затем случился теракт в "Крокусе" и уже на официальном уровне были озвучены обвинения в использовании подобных технологий в деструктивных целях.
Российские дилеры, похоже, оседлали эту тему и солидарно продвигают версию о причастности к теракту украинских "офисов" и стоящих за ними украинских спецслужб. Типичны рассуждения популярного дискурсмонгера Алексея Чадаева:
"Мы имеем дело с высококлассными специалистами в сфере суггестии — манипуляции чужой волей, вниманием и эмоциями. И я продолжаю считать, что ключевое не в гадящих англосаксах. Тщи хохлы в этом вопросе дадут фору любым романогерманцам, у них «морочить голову» — традиционный национальный вид спорта, что ещё Гоголем расписано в красках; просто мы их столь же традиционно привыкли недооценивать как младшебратьев, а «западные партнёры» так и вовсе держат за недочеловеков, и зря. Пора бы вглядеться уже, это куда опаснее, чем может показаться".
Очевидна демонизация противника и приписывание ему исключительных способностей. И снова синхронно озвучивают необходимость ударов и явно российские, и как украинские паблики.
В сухом остатке имеем нечто вроде эскалации, на этот раз в крайне специфической области. Есть риск, что у россиян сформируется нечто вроде "корейского синдрома", ставшего в своё время одной из движущих сил огромного внимания, которое стало уделяться в Штатах прикладным аспектам нейронаук. Учитывая общее состояние российских умов, несложно представить формирование в РФ веры в таинственное, а потому особенно опасное ментальное оружие, которым овладели хитроумные "младшие братья".
На этом фоне уже озвучена и продвигается необходимость ударов по украинским "офисам":
"Проблему манипуляторов решать также необходимо, причём не менее срочно. Авторов таких «сценариев», как КСХ, надо находить и обнулять — максимально оперативно и высокоточно".
Как и было предсказано ещё года три назад, цифровые ОПГ рано или поздно станут фактором международных отношений, усложняя жизнь и без того перенапряжённой украинской дипломатии. Единственно, что тогда источником проблем я видел экспансию "офисов" на запад.
Впрочем, ещё не вечер и Запад может сказать своё слово. То, чем занимаются "офиса", мало того, что отвратительно и не лезет ни в какие рамки, так ещё и напрямую затрагивает всё больше граждан западных стран.
Недавно прошедшие в России выборы президента были отмечены парой десятков однотипных инцидентов, по ходу которых случайные люди пытались залить избирательные бюллетени зелёнкой, распыляли слезоточивый газ и взрывали петарды на избирательных участках. Как минимум в нескольких случаях участвовали жертвы украинских "офисов" вроде профессорши Уральского федерального университета. Сначала она лишилась 15 миллионов рублей, затем самообладания, а в итоге, вполне возможно, работы и свободы.
Российские комментаторы единодушно объявили заказчиками этой кампании именно украинские спецслужбы, которые-де развивают это направление самостоятельно и независимо от западных партнёров. Эту же версию дружно продвигает ряд ТГ-каналов, которые пытаются выглядеть как про-украинские, но по ряду признаков обслуживают российскую повестку.
У меня нет весомых аргументов против этой позиции, кроме неясных ощущений. Возможно, я слишком предвзят к отечественным мастерам государственного принуждения, полагая их слишком тупыми и чересчур сфокусированными на коммерческих возможностях неустанного служения "Родине". Могу ошибаться.
Затем случился теракт в "Крокусе" и уже на официальном уровне были озвучены обвинения в использовании подобных технологий в деструктивных целях.
Российские дилеры, похоже, оседлали эту тему и солидарно продвигают версию о причастности к теракту украинских "офисов" и стоящих за ними украинских спецслужб. Типичны рассуждения популярного дискурсмонгера Алексея Чадаева:
"Мы имеем дело с высококлассными специалистами в сфере суггестии — манипуляции чужой волей, вниманием и эмоциями. И я продолжаю считать, что ключевое не в гадящих англосаксах. Тщи хохлы в этом вопросе дадут фору любым романогерманцам, у них «морочить голову» — традиционный национальный вид спорта, что ещё Гоголем расписано в красках; просто мы их столь же традиционно привыкли недооценивать как младшебратьев, а «западные партнёры» так и вовсе держат за недочеловеков, и зря. Пора бы вглядеться уже, это куда опаснее, чем может показаться".
Очевидна демонизация противника и приписывание ему исключительных способностей. И снова синхронно озвучивают необходимость ударов и явно российские, и как украинские паблики.
В сухом остатке имеем нечто вроде эскалации, на этот раз в крайне специфической области. Есть риск, что у россиян сформируется нечто вроде "корейского синдрома", ставшего в своё время одной из движущих сил огромного внимания, которое стало уделяться в Штатах прикладным аспектам нейронаук. Учитывая общее состояние российских умов, несложно представить формирование в РФ веры в таинственное, а потому особенно опасное ментальное оружие, которым овладели хитроумные "младшие братья".
На этом фоне уже озвучена и продвигается необходимость ударов по украинским "офисам":
"Проблему манипуляторов решать также необходимо, причём не менее срочно. Авторов таких «сценариев», как КСХ, надо находить и обнулять — максимально оперативно и высокоточно".
Как и было предсказано ещё года три назад, цифровые ОПГ рано или поздно станут фактором международных отношений, усложняя жизнь и без того перенапряжённой украинской дипломатии. Единственно, что тогда источником проблем я видел экспансию "офисов" на запад.
Впрочем, ещё не вечер и Запад может сказать своё слово. То, чем занимаются "офиса", мало того, что отвратительно и не лезет ни в какие рамки, так ещё и напрямую затрагивает всё больше граждан западных стран.
Telegram
Trust und Security, yeah
Можно по разному воспринимать историю о том, как российская гражданка 56 лет отдала мошенникам 2,5 млн. рублей, вытатуировала на себе разную чепуху, а затем вставила себе в причинное место зажжённую петарду. Оставлю глумление над несчастной ценителям этого…
👍2💊1
Напередодні 24.02.22 телеканал "Україна" звернувся до мене з проханням допомогти підготувати запитання до Мінцифри стосовно е-Паспортів. Запитання були підготовлені та надані міністерству. Телеканал навіть підготував передачу за результатами, але через війну вона так і не вийшла в ефір. Оскільки за два роки не змінилося нічого, наводжу ці запитання тут.
Традиційно держава не дозволяє існування навіть однієї копії документу, який посвідчує особу, в першу чергу паспорта. Якщо я зроблю навіть ідеальну копію виключно для власного використання - на випадок втрати оригіналу, наприклад, - держава кваліфікуватиме це як підробку. Причому підробка документів відноситься до серйозних кримінальних злочинів, а не адміністративних правопорушень.
Стаття 358. Підроблення документів, печаток, штампів та бланків, збут чи використання підроблених документів, печаток, штампів
Натомість ви дозволяєте одночасне співіснування ідентичних екземплярів е-паспортів, на різних пристроях, тобто їхнє копіювання/клонування.
Запитання №1 Чому? Що змінилося порівняно із паперовими документами?
Запитання №2 Скільки екземплярів мого е-паспорта можуть існувати одночасно - десять, сто, тисяча?
Уточнююче запитання №3 Де саме зафіксована норма щодо граничної кількості екземплярів, в якому саме документі Мінцифри?
Давайте повернемося до одного з найгучніших історій навколо е-паспортів, коли дослідник цих питань Роман Хіміч повідомив про можливість клонування документів. За його словами, така можливість стала для нього несподіванкою. Він каже, що перед тим, як здіймати галас навколо цієї можливості чесно спробував знайти відповіді в документації на Дію. Але виявив, що такої документації взагалі не існує.
Запитання №4 Чому в Дії та е-паспортів нема документації? Як користувачі можуть зрозуміти, чого чекати від е-паспортів, а чого ні? Що є належним функціонуванням, а що ні?
Днями громадянин повідомив, що Монобанк відкрив йому рахунок та видав картку за одним лише фото закордонного паспорту. Це означає, що людина отримала bankID та можливість активувати свій е-паспорт.
Запитання №5 Яким чином власники е-паспортів можуть унеможливити отримання шахраями е-паспортів на їхнє ім'я за аналогічною схемою: спочатку рахунок в банківській установі на підставі всього лише копій традиційних документів; потім отримання BankID; потім заволодіння е-паспортом?
Ми знаємо, що часто-густо шахраї намагаються заволодіти обліковими даними своїх жертв вночі, коли нема ризику оперативного реагування жертви.
Запитання №6 Яким чином власники Дії можуть унеможливити активацію шахраями нового екземпляру е-паспорта?
Традиційні паперові документи видаються виключно за особистої присутності людини, чию особу засвідчують. Це дозволяє реалізувати відповідальність посадової особи, які ці документи видає.
Запитання №7 Чому ви відмовилися від принципу особистої присутності, як це зроблено, наприклад в Естонії, на чий МЦТ посилається? Хто відповідатиме у випадку заволодіння чужим е-паспортом?
Традиційно держава не дозволяє існування навіть однієї копії документу, який посвідчує особу, в першу чергу паспорта. Якщо я зроблю навіть ідеальну копію виключно для власного використання - на випадок втрати оригіналу, наприклад, - держава кваліфікуватиме це як підробку. Причому підробка документів відноситься до серйозних кримінальних злочинів, а не адміністративних правопорушень.
Стаття 358. Підроблення документів, печаток, штампів та бланків, збут чи використання підроблених документів, печаток, штампів
Натомість ви дозволяєте одночасне співіснування ідентичних екземплярів е-паспортів, на різних пристроях, тобто їхнє копіювання/клонування.
Запитання №1 Чому? Що змінилося порівняно із паперовими документами?
Запитання №2 Скільки екземплярів мого е-паспорта можуть існувати одночасно - десять, сто, тисяча?
Уточнююче запитання №3 Де саме зафіксована норма щодо граничної кількості екземплярів, в якому саме документі Мінцифри?
Давайте повернемося до одного з найгучніших історій навколо е-паспортів, коли дослідник цих питань Роман Хіміч повідомив про можливість клонування документів. За його словами, така можливість стала для нього несподіванкою. Він каже, що перед тим, як здіймати галас навколо цієї можливості чесно спробував знайти відповіді в документації на Дію. Але виявив, що такої документації взагалі не існує.
Запитання №4 Чому в Дії та е-паспортів нема документації? Як користувачі можуть зрозуміти, чого чекати від е-паспортів, а чого ні? Що є належним функціонуванням, а що ні?
Днями громадянин повідомив, що Монобанк відкрив йому рахунок та видав картку за одним лише фото закордонного паспорту. Це означає, що людина отримала bankID та можливість активувати свій е-паспорт.
Запитання №5 Яким чином власники е-паспортів можуть унеможливити отримання шахраями е-паспортів на їхнє ім'я за аналогічною схемою: спочатку рахунок в банківській установі на підставі всього лише копій традиційних документів; потім отримання BankID; потім заволодіння е-паспортом?
Ми знаємо, що часто-густо шахраї намагаються заволодіти обліковими даними своїх жертв вночі, коли нема ризику оперативного реагування жертви.
Запитання №6 Яким чином власники Дії можуть унеможливити активацію шахраями нового екземпляру е-паспорта?
Традиційні паперові документи видаються виключно за особистої присутності людини, чию особу засвідчують. Це дозволяє реалізувати відповідальність посадової особи, які ці документи видає.
Запитання №7 Чому ви відмовилися від принципу особистої присутності, як це зроблено, наприклад в Естонії, на чий МЦТ посилається? Хто відповідатиме у випадку заволодіння чужим е-паспортом?
👏3👍1
Константин Корсун неожиданно обнаружился в статусе демобилизованного и сходу ошарашил очень серьёзными обвинениями в адрес Кое Кого. По его словам, руководство Минцирка пыталось отправить его на передовую, очевидно, в расчёте на смерть, увечье или потерю интереса к ним. В этом же контексте упомянут и вездесущий пан Ф.
Такого рода истории всё ещё вызывают у меня внутреннее сопротивление и некоторые сомнения. Не могут же пусть и лично мне неприятные, но вроде бы вменяемые люди, не социопаты, не садисты какие-то, такое исполнять.
С другой стороны, почему нет? Не они плохие, а время такое. Ну и война, опять же.
В одном я уверен на 100% - никто ни за что не ответит.
Такого рода истории всё ещё вызывают у меня внутреннее сопротивление и некоторые сомнения. Не могут же пусть и лично мне неприятные, но вроде бы вменяемые люди, не социопаты, не садисты какие-то, такое исполнять.
С другой стороны, почему нет? Не они плохие, а время такое. Ну и война, опять же.
В одном я уверен на 100% - никто ни за что не ответит.
Facebook
Kostiantyn Korsun
Доповідаю голосом через рот: службу у Збройних Силах України закінчив.
Чому не повідомляв про свою мобілізацію публічно? З міркувань безпеки, адже ворог постійно моніторить соцмережі для...
Чому не повідомляв про свою мобілізацію публічно? З міркувань безпеки, адже ворог постійно моніторить соцмережі для...
👍1🤔1😱1
New Consumer Agenda: Strengthening consumer resilience for sustainable recovery
Brussels, 13.11.2020
https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:52020DC0696
Brussels, 13.11.2020
https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:52020DC0696
👍1
Forwarded from Малоизвестное интересное
Началось обрушение фронта обороны от социохакинга.
Рушится уже 3я линия обороны, а 4ю еще не построили.
Защититься от алгоритмического социохакинга, опираясь на имеющиеся у нас знания, люди не могут уже не первый год (алгоритмы знают куда больше с момента появления поисковиков). В 2023 (когда началось массовое использование ИИ-чатботов больших языковых моделей) треснула и 2я линия обороны – наши языковые и логико-аналитические способности (алгоритмы и здесь все чаще оказываются сильнее). 3я линия обороны – наши эмоции, считалась непреодолимой для социохакинга алгоритмов из-за ее чисто человеческой природы. Но и она продержалась не долго. В апреле 2024, с прорыва 3й линии, по сути, начинается обрушение фронта обороны людей от социохагинга. Последствия чего будут весьма прискорбны.
Пять лет назад, в большом интервью Татьяне Гуровой я подробно рассказал, как алгоритмы ИИ могут (и довольно скоро) «хакнуть человечество» [1].
За 5 прошедших после этого интервью лет социохакинг сильно продвинулся (насколько, - легко понять, прочтя в конце этого поста хотя бы заголовки некоторых из моих публикации с тэгом #социохакинг).
Сегодня в задаче убедить собеседника в чем-либо алгоритмы ИИ абсолютно превосходят людей [2].
• Даже ничего не зная о собеседнике, GPT-4 на 20%+ успешней в переубеждении людей
• Когда же GPT-4 располагает хотя бы минимальной информацией о людях (пол, возраст и т.д.) он способен переубеждать собеседников на 80%+ эффективней, чем люди.
Однако, проигрывая в объеме знаний и логике, люди могли положиться на последнюю свою линию обороны от социохакинга алгоритмов – свои эмоции. Как я говорил в интервью 5 лет назад, - ИИ-система «раскладывает аргументы человека на составляющие и для каждой составляющей строит схему антиубеждения, подкладывая под нее колоссальный корпус документальных и экспериментальных данных. Но, не обладая эмоциями, она не в состоянии убедить».
Увы, с выходом новой ИИ-системы, обладающей разговорным эмоциональным интеллектом Empathic Voice Interface (EVI) [3], линия эмоциональной обороны от социохакинга рушится.
Эмпатический голосовой интерфейс EVI (в основе которого эмпатическая модель eLLM) понимает человеческие эмоции и реагирует на них. eLLM объединяет генерацию языка с анализом эмоциональных выражений, что позволяет EVI создавать ответы, учитывающие чувства пользователей и создавать ответы, оптимизированные под эти чувства.
EVI выходит за рамки чисто языковых разговорных ботов, анализируя голосовые модуляции, такие как тон, ритм и тембр, чтобы интерпретировать эмоциональное выражение голоса [4]
Это позволяет EVI:
• при анализе речи людей, обращаться к их самой глубинной эмоциональной сигнальной системе, лежащей под интеллектом, разумом и даже под подсознанием
• генерировать ответы, которые не только разумны, но и эмоционально окрашены
• контролировать ход беседы путем прерываний и своих ответных реакций, определяя, когда человек хотел бы вмешаться или когда он заканчивает свою мысль
Попробуйте сами [5]
Я залип на неделю.
Насколько точно EVI узнает эмоции, сказать не берусь. Но точно узнает и умеет этим пользоваться.
картинка https://bit.ly/4akhWxl
1 https://bit.ly/3VNyCsC
2 https://arxiv.org/abs/2403.14380
3 https://bit.ly/443cFrP
4 https://bit.ly/3xmYPEn
5 https://demo.hume.ai/
Интересные посты про #социохакинг
• Супероткрытие: научились создавать алгоритмические копии любых социальных групп https://t.me/theworldisnoteasy/1585
• Создается технология суперобмана. Это 2й глобальный ИИ риск человечества, вдобавок к технологии суперубийства https://t.me/theworldisnoteasy/1640
• Социохакинг скоро превратит избирателей в кентаврических ботов https://t.me/theworldisnoteasy/1708
• Получено уже 3е подтверждение сверхчеловеческого превосходства ИИ в убеждении людей https://t.me/theworldisnoteasy/1754
• Новое супероткрытие: научились создавать алгоритмические копии граждан любой страны https://t.me/theworldisnoteasy/1761
• В Твиттере уже воюют целые «ЧВК социохакинга» https://t.me/theworldisnoteasy/1783
Рушится уже 3я линия обороны, а 4ю еще не построили.
Защититься от алгоритмического социохакинга, опираясь на имеющиеся у нас знания, люди не могут уже не первый год (алгоритмы знают куда больше с момента появления поисковиков). В 2023 (когда началось массовое использование ИИ-чатботов больших языковых моделей) треснула и 2я линия обороны – наши языковые и логико-аналитические способности (алгоритмы и здесь все чаще оказываются сильнее). 3я линия обороны – наши эмоции, считалась непреодолимой для социохакинга алгоритмов из-за ее чисто человеческой природы. Но и она продержалась не долго. В апреле 2024, с прорыва 3й линии, по сути, начинается обрушение фронта обороны людей от социохагинга. Последствия чего будут весьма прискорбны.
Пять лет назад, в большом интервью Татьяне Гуровой я подробно рассказал, как алгоритмы ИИ могут (и довольно скоро) «хакнуть человечество» [1].
За 5 прошедших после этого интервью лет социохакинг сильно продвинулся (насколько, - легко понять, прочтя в конце этого поста хотя бы заголовки некоторых из моих публикации с тэгом #социохакинг).
Сегодня в задаче убедить собеседника в чем-либо алгоритмы ИИ абсолютно превосходят людей [2].
• Даже ничего не зная о собеседнике, GPT-4 на 20%+ успешней в переубеждении людей
• Когда же GPT-4 располагает хотя бы минимальной информацией о людях (пол, возраст и т.д.) он способен переубеждать собеседников на 80%+ эффективней, чем люди.
Однако, проигрывая в объеме знаний и логике, люди могли положиться на последнюю свою линию обороны от социохакинга алгоритмов – свои эмоции. Как я говорил в интервью 5 лет назад, - ИИ-система «раскладывает аргументы человека на составляющие и для каждой составляющей строит схему антиубеждения, подкладывая под нее колоссальный корпус документальных и экспериментальных данных. Но, не обладая эмоциями, она не в состоянии убедить».
Увы, с выходом новой ИИ-системы, обладающей разговорным эмоциональным интеллектом Empathic Voice Interface (EVI) [3], линия эмоциональной обороны от социохакинга рушится.
Эмпатический голосовой интерфейс EVI (в основе которого эмпатическая модель eLLM) понимает человеческие эмоции и реагирует на них. eLLM объединяет генерацию языка с анализом эмоциональных выражений, что позволяет EVI создавать ответы, учитывающие чувства пользователей и создавать ответы, оптимизированные под эти чувства.
EVI выходит за рамки чисто языковых разговорных ботов, анализируя голосовые модуляции, такие как тон, ритм и тембр, чтобы интерпретировать эмоциональное выражение голоса [4]
Это позволяет EVI:
• при анализе речи людей, обращаться к их самой глубинной эмоциональной сигнальной системе, лежащей под интеллектом, разумом и даже под подсознанием
• генерировать ответы, которые не только разумны, но и эмоционально окрашены
• контролировать ход беседы путем прерываний и своих ответных реакций, определяя, когда человек хотел бы вмешаться или когда он заканчивает свою мысль
Попробуйте сами [5]
Я залип на неделю.
Насколько точно EVI узнает эмоции, сказать не берусь. Но точно узнает и умеет этим пользоваться.
картинка https://bit.ly/4akhWxl
1 https://bit.ly/3VNyCsC
2 https://arxiv.org/abs/2403.14380
3 https://bit.ly/443cFrP
4 https://bit.ly/3xmYPEn
5 https://demo.hume.ai/
Интересные посты про #социохакинг
• Супероткрытие: научились создавать алгоритмические копии любых социальных групп https://t.me/theworldisnoteasy/1585
• Создается технология суперобмана. Это 2й глобальный ИИ риск человечества, вдобавок к технологии суперубийства https://t.me/theworldisnoteasy/1640
• Социохакинг скоро превратит избирателей в кентаврических ботов https://t.me/theworldisnoteasy/1708
• Получено уже 3е подтверждение сверхчеловеческого превосходства ИИ в убеждении людей https://t.me/theworldisnoteasy/1754
• Новое супероткрытие: научились создавать алгоритмические копии граждан любой страны https://t.me/theworldisnoteasy/1761
• В Твиттере уже воюют целые «ЧВК социохакинга» https://t.me/theworldisnoteasy/1783
👍4❤1🤔1😱1
Поступают сигналы, что национальные особенности мобилизации тесно связаны со столь же национальными особенностями цифровых доверительных услуг. В соответствии с канонами Внутренней Цифровизации высокомаржинальные манипуляции с данными в соответствующих реестрах заверяются посредством КЭП сотрудников ТЦК. С оборотом этих КЭП происходит то же самое, что с КЭП нотариусов, государственных регистраторов, сотрудников медучреждений и прочими уполномоченных государством лиц.
🤔3
Forwarded from Опендатамедіа
Рекордні 24 тис. кримінальних справ про шахрайство відкрили в першому кварталі 2024 року. Це на 20% більше, ніж в аналогічний період 2023 року.
В середньому, цьогоріч відкривають по 8 тисяч справ на місяць, тоді як торік – майже 7 тис. Для порівняння, у 2021 році цей показник був меншим у 4 рази – 2 тис.
Лише 14% усіх зареєстрованих цьогоріч справ дійшли до суду. Ще понад 2 тис. проваджень було закрито.
Деталі: https://opendatabot.ua/analytics/fraud-2024-4
В середньому, цьогоріч відкривають по 8 тисяч справ на місяць, тоді як торік – майже 7 тис. Для порівняння, у 2021 році цей показник був меншим у 4 рази – 2 тис.
Лише 14% усіх зареєстрованих цьогоріч справ дійшли до суду. Ще понад 2 тис. проваджень було закрито.
Деталі: https://opendatabot.ua/analytics/fraud-2024-4
Forwarded from Записки на рукавах
Опубликованы некоторые данные по фроду в ЕС и, вероятно, намечены изменения в грядущей третьей платежной Директиве.
- обязательная двухфакторная аутентификация помогла снизить уровни мошенничества, в некоторых сегментах на 40-60%. В 2022 году в кредитовых переводах из каждого переведенного миллиона евро крали 8 евро. Но зато и средняя сумма неавторизованных операций велика: 2,5 тысячи евро. В картах, напротив, крадут суммы около 80 евро.
- исключения из двухфакторной аутентификации оказались весьма востребованными: 32% карточных платежей делаются без нее (это, как правило, небольшие операции в пределах лимитов).
- введение систем мгновенных платежей негативно повлияло на ситуацию с мошенничеством. Уровень фрода там в 10 раз выше, чем в обычных, не мгновенных системах переводов.
- неравномерно распределяется ответственность за несанкционированные операции. В картах ответственность за них банк несет в 79% случаев (видимо, работают более строгие требования карточных систем). А вот в кредитовых переводах: всего в 21% ситуаций.
Что предлагается:
- более четко будет прописано, что разные факторы в двухфакторной аутентификации должны принадлежать к двум разным категориям (что знает клиент, что есть у клиента, что есть сам клиент).
- банки будут обязаны предоставлять клиентам ставить лимиты на разные типы операций. Причем если лимит повышается – то это должно происходить не мгновенно, а с задержкой.
- мониторинг транзакций должен происходить до совершения операции (например, в системах быстрых платежей – если не успеваешь сделать мониторинг за 10 секунд, то можно будет подзадержать средства)
- банки будут обязаны делиться информацией о незаконных операциях (имена, телефоны, IP-адреса, механизмы фрода)
- регистрация новых устройств для совершения операций должна идти с задержкой, не быть мгновенной.
- важное: даже если клиент сам авторизовал операцию, но инициировал ее мошенник (например, в моделях социальной инженерии), то она все равно будет считаться неавторизованной, со всеми вытекающими последствиями (в том числе, обязанностью банка ее вернуть).
- обязательная двухфакторная аутентификация помогла снизить уровни мошенничества, в некоторых сегментах на 40-60%. В 2022 году в кредитовых переводах из каждого переведенного миллиона евро крали 8 евро. Но зато и средняя сумма неавторизованных операций велика: 2,5 тысячи евро. В картах, напротив, крадут суммы около 80 евро.
- исключения из двухфакторной аутентификации оказались весьма востребованными: 32% карточных платежей делаются без нее (это, как правило, небольшие операции в пределах лимитов).
- введение систем мгновенных платежей негативно повлияло на ситуацию с мошенничеством. Уровень фрода там в 10 раз выше, чем в обычных, не мгновенных системах переводов.
- неравномерно распределяется ответственность за несанкционированные операции. В картах ответственность за них банк несет в 79% случаев (видимо, работают более строгие требования карточных систем). А вот в кредитовых переводах: всего в 21% ситуаций.
Что предлагается:
- более четко будет прописано, что разные факторы в двухфакторной аутентификации должны принадлежать к двум разным категориям (что знает клиент, что есть у клиента, что есть сам клиент).
- банки будут обязаны предоставлять клиентам ставить лимиты на разные типы операций. Причем если лимит повышается – то это должно происходить не мгновенно, а с задержкой.
- мониторинг транзакций должен происходить до совершения операции (например, в системах быстрых платежей – если не успеваешь сделать мониторинг за 10 секунд, то можно будет подзадержать средства)
- банки будут обязаны делиться информацией о незаконных операциях (имена, телефоны, IP-адреса, механизмы фрода)
- регистрация новых устройств для совершения операций должна идти с задержкой, не быть мгновенной.
- важное: даже если клиент сам авторизовал операцию, но инициировал ее мошенник (например, в моделях социальной инженерии), то она все равно будет считаться неавторизованной, со всеми вытекающими последствиями (в том числе, обязанностью банка ее вернуть).
❤1👍1
"...Представим, что у вас бизнес доставки неважно чего по городу курьерами. Вы используете собственный автотранспорт - брендированные пикапы или микролитражки. Да хоть спорткары, это никак не влияет на один из ключевых факторов вашего бизнеса - разрешённую ПДД скорость движение в городе. Например, пусть это 50 км/ч и точка. Собственные авто, собственные (штатные) сотрудники, комплаенс и форенсик. Ещё и акционеры, например, из Швеции или Швейцарии, повёрнутые на КСО и соушал респонсибилити.
Вдруг на рынок выходит команда молодых и дерзких ребят, которые обещают революцию на рынке. Крутейшие инновейшнс и тотальный дизрапшн. Своей главной фишкой ребята называют использование в качестве курьеров самозанятой молодёжи на двухколёсном транспорте. Самозанятая молодёжь с ходу начинает носиться по городу как бог на душу положит. Кто на мотороллерах, те всё больше по тротуарам и не сильно быстро, ну 60, ну 70. А вот пацыки на моцыках и 100, и 140 могут втопить по проспекту.
Ребята молодые, платят им щедро, если есть много здоровья или дури, получается и штука, и две чистыми. Чтобы заработать побольше, новомодные курьеры работают на износ, попадают в аварии, гибнут сами и калечат других. Однако инноваторы не считают это проблемой, поскольку, напомним, вся ответственность за ущерб для собственного здоровья и третьих лиц курьеры принимают на себя.
Вы не можете конкурировать в такой ситуации. Как бы вы не изощрялись, скорость доставки у вас будет намного, намного меньше. Выручка на одного человека, оборачиваемость капитала и прочие экономические показатели, связанные со скоростью обработки заказов у вас намного меньше.
Молодые и дерзкие не слазят с телеэкранов, кочуют из одного мероприятия на другое, рассказывая всем про секреты мастерства, непростой, но стремительный путь к успеху и громадные перспективы Украины как пространства по настоящему решительных инноваций..." Читать дальше
Вдруг на рынок выходит команда молодых и дерзких ребят, которые обещают революцию на рынке. Крутейшие инновейшнс и тотальный дизрапшн. Своей главной фишкой ребята называют использование в качестве курьеров самозанятой молодёжи на двухколёсном транспорте. Самозанятая молодёжь с ходу начинает носиться по городу как бог на душу положит. Кто на мотороллерах, те всё больше по тротуарам и не сильно быстро, ну 60, ну 70. А вот пацыки на моцыках и 100, и 140 могут втопить по проспекту.
Ребята молодые, платят им щедро, если есть много здоровья или дури, получается и штука, и две чистыми. Чтобы заработать побольше, новомодные курьеры работают на износ, попадают в аварии, гибнут сами и калечат других. Однако инноваторы не считают это проблемой, поскольку, напомним, вся ответственность за ущерб для собственного здоровья и третьих лиц курьеры принимают на себя.
Вы не можете конкурировать в такой ситуации. Как бы вы не изощрялись, скорость доставки у вас будет намного, намного меньше. Выручка на одного человека, оборачиваемость капитала и прочие экономические показатели, связанные со скоростью обработки заказов у вас намного меньше.
Молодые и дерзкие не слазят с телеэкранов, кочуют из одного мероприятия на другое, рассказывая всем про секреты мастерства, непростой, но стремительный путь к успеху и громадные перспективы Украины как пространства по настоящему решительных инноваций..." Читать дальше
В качестве иллюстрации к предыдущей записи 👆👆👆 яркая история про цену успеха в доставке пиццы. Цена была непосредственно в человеческих жизнях за скорость доставки. Когда это потрудились посчитать, концепцию пришлось пересмотреть. Но это у "них". У нас на такое не принято обращать внимание.
Telegram
Дизраптор
Как компания помешалась на киллер-фиче, став ее заложником
В 1960-1970-х жизненный уклад американских домохозяйств стремительно менялся. Женщины стали массово предпочитать готовке и прочим домашним хлопотам карьеру и саморазвитие. К тому же, в каждом домохозяйстве…
В 1960-1970-х жизненный уклад американских домохозяйств стремительно менялся. Женщины стали массово предпочитать готовке и прочим домашним хлопотам карьеру и саморазвитие. К тому же, в каждом домохозяйстве…
❤1
Очень и очень наглядная иллюстрация проблемы деградации интеллектуального пространства продуктами квазиинтеллектуальной деятельности больших лингвистических моделей.
Украинская, так сказать, ноосфера и раньше сильно смахивала на паноптикум, а теперь у её активистов появился по-настоящему мощный инструмент.
Украинская, так сказать, ноосфера и раньше сильно смахивала на паноптикум, а теперь у её активистов появился по-настоящему мощный инструмент.
jurkniga.ua
Лісовська Ю.П.
Купить литературу от Лісовська Ю.П. в интернет магазине юридической литературы Юркнига ✔Лучшие цены ✔Быстрая доставка ✔Большой ассортимент
👍1😁1
Стоит напомнить, что "Миротворец" является одним из источников данных для сервиса ТиХто, который официально поддерживается СБУ и прочими "органами". Так что не всё так однозначно с этим вашим Усиком ))
Центр «Миротворець»
Усик Александр Александрович
Отрицание российской агрессии. Участие в антиукраинских пропагандистских мероприятиях россии (страна-агрессор). Манипуляция общественно значимой информацией.
🔥1
Темпы "цифрового транзита" преступного мира можно оценить на примере РФ. Киберпреступления составляют уже более 1/3 всех преступлений. Удельный вес всех киберпреступлений в структуре преступности за год увеличился с 31,8% до 38,2%. Половину всех киберпреступлений составляют факты мошенничества, совершенного дистанционно с использованием информационно-телекоммуникационных технологий или в сфере компьютерной информации — 121,8 тыс. за первые четыре месяца 2024 года. Темпы их прироста в 2024 году превысили 12,7%. В 2023 году темпы их роста достигали 40%. При этом число краж с банковского счета стало сокращаться — до 33,5 тыс., что на 6% меньше по сравнению с аналогичным периодом 2023 года.
❤2
Ещё немного фантастических успехов российских операторов:
"Как сообщает Билайн, антифрод-система компании за 5 месяцев 2024 года *заблокировала более 45 млн мошеннических и более 63 млн спам-вызовов.* По подсчетам компании, это защитило от телефонных мошенников около *4 млн клиентов*, что на 50% больше, чем годом ранее. Самая длительная атака была зафиксирована в апреле 2024 года, за 14 минут мошенники пытались дозвониться до одного абонента 3 тысячи раз. Все эти попытки были безуспешными".
В России речь идёт об исчезновении у населения привычки пользоваться классической телефонией. Причина - чудовищное количество спама и всевозможного фрода. "Большая тройка" своим руками создала проблему в нулевых. Молодцы, чо.
"Как сообщает Билайн, антифрод-система компании за 5 месяцев 2024 года *заблокировала более 45 млн мошеннических и более 63 млн спам-вызовов.* По подсчетам компании, это защитило от телефонных мошенников около *4 млн клиентов*, что на 50% больше, чем годом ранее. Самая длительная атака была зафиксирована в апреле 2024 года, за 14 минут мошенники пытались дозвониться до одного абонента 3 тысячи раз. Все эти попытки были безуспешными".
В России речь идёт об исчезновении у населения привычки пользоваться классической телефонией. Причина - чудовищное количество спама и всевозможного фрода. "Большая тройка" своим руками создала проблему в нулевых. Молодцы, чо.
Telegram
abloud62
🟡 Антифрод. Антиспам. Партнерства. Статистика
Билайн объявил о новых успехах в борьбе с фродом, мошенничеством и спамом и договорился со Сбером о сотрудничестве
Как сообщает Билайн, антифрод-система компании за 5 месяцев 2024 года заблокировала более 45…
Билайн объявил о новых успехах в борьбе с фродом, мошенничеством и спамом и договорился со Сбером о сотрудничестве
Как сообщает Билайн, антифрод-система компании за 5 месяцев 2024 года заблокировала более 45…
Очередная история от Михаила Жуховицкого про яркий, но не сильно долгий успех команды неудержимых дизрапторов. Сплошные инсайды и лайфхаки.
Подробный рассказ о том, как украинские спецслужбы вербуют молодых россиян для совершения диверсий, впечатляет сроками, которые даёт российская Фемида. Восемь лет за поджог релейного шкафа, ущерб от которого составил всего полторы тысячи рублей (чуть больше 10 Евро), из них два года тюрьмы (!) и шесть лет в колонии строгого (!!) режима. А если суд и следствие найдут признаки терроризма, то речь может идти про полноценные двадцать лет.
Впрочем, в родных палестинах (как двусмысленно звучит, однако) люди, которые во время оккупации помогали пенсионерам, инвалидам и другим немощным согражданам, получают по пять (!), а то и семь (!!) лет за "коллаборационизм" (!!!). Так что воистину "а судьи кто?"
С третьей стороны, за вырезы кабеля, то есть целенаправленное уничтожение линий коммуникаций, казалось бы без проблем квалифицируемое как диверсии, уже украинская Фемида выписывает по два, очень редко три-четыре года. А часто вовсе отпускает на все четыре стороны. Как неоднозначно всё, что тут сказать.
Возвращаясь к технологиям превращения в целом вполне обычных людей в преступников, неиллюзорно рискующих очень многим, ещё раз проявляет себя известная проблема:
1. На крючок можно поймать практически кого угодно. Даже если речь идёт про 5-10% населения, это по сути неисчерпаемый человеческий ресурс для деструктивных действий.
2. Крючки ничуть не изменились за последние пару десятков лет. По-прежнему эффективно используется всё, что вызывает сильные эмоции у потенциальной жертвы. У молодёжи - любовное томление, у всех сразу - жажда денег и часто тесно связанная с нею потребность в самоутверждении, т.е. жажда Статуса.
3. Эффективного (да хоть какого) противоядия, хотя бы средств сдерживания от этой напасти на сегодняшний день нет.
Впрочем, в родных палестинах (как двусмысленно звучит, однако) люди, которые во время оккупации помогали пенсионерам, инвалидам и другим немощным согражданам, получают по пять (!), а то и семь (!!) лет за "коллаборационизм" (!!!). Так что воистину "а судьи кто?"
С третьей стороны, за вырезы кабеля, то есть целенаправленное уничтожение линий коммуникаций, казалось бы без проблем квалифицируемое как диверсии, уже украинская Фемида выписывает по два, очень редко три-четыре года. А часто вовсе отпускает на все четыре стороны. Как неоднозначно всё, что тут сказать.
Возвращаясь к технологиям превращения в целом вполне обычных людей в преступников, неиллюзорно рискующих очень многим, ещё раз проявляет себя известная проблема:
1. На крючок можно поймать практически кого угодно. Даже если речь идёт про 5-10% населения, это по сути неисчерпаемый человеческий ресурс для деструктивных действий.
2. Крючки ничуть не изменились за последние пару десятков лет. По-прежнему эффективно используется всё, что вызывает сильные эмоции у потенциальной жертвы. У молодёжи - любовное томление, у всех сразу - жажда денег и часто тесно связанная с нею потребность в самоутверждении, т.е. жажда Статуса.
3. Эффективного (да хоть какого) противоядия, хотя бы средств сдерживания от этой напасти на сегодняшний день нет.
Mobile-review.com — Все о мобильной технике и технологиях
Защитите своих детей. Поджоги базовых станций и иные диверсии
В России десятки случаев поджогов базовых станций, релейных шкафов и не только; как подростки меняют пять лет жизни на десять тысяч рублей; кто сделал подростков целью в атаке против инфраструктуры России и что мы можем сделать сейчас.
👍3
Глобальная коалиция по борьбе с финансовыми преступлениями опубликовала "Отчет о финансовых аферах: оценка афер в Восточной Азии". Он охватывает Австралию 🇦🇺, Гонконг 🇭🇰 и Сингапур 🇸🇬 и подготовлен по итогам встречи с представителями стран АТР, состоявшейся 30 мая в Интерполе в Сингапуре.
Доходы от потерь в Австралии, Гонконге и Сингапуре (а также в других странах, где учитываются потери, а именно в Великобритании, Канаде и США), если экстраполировать их на весь мир, составят примерно 114 миллиардов долларов США. Средний ущерб на одну жертву оценивается в 12 000 долларов США, а средний ущерб на одного гражданина - примерно в 62 доллара США. Признается, что данные о потерях от мошенничества занижены.
Ущерб не ограничивается финансовыми потерями; многие жизни теряются и разрушаются. Порядка 500 000 человек стали жертвами современного рабства/торговли людьми и были вынуждены заниматься преступной деятельностью.
Факторы, которые делают юрисдикции более привлекательными для аферистов, включают не только богатство, но и большую степень цифровизации и подключения, а также лучшие/быстрые банковские и другие услуги. К ним относятся страны, в которых:
- цифровое дистанционное банковское обслуживание и ускоренные платежи, а также быстрое дистанционное открытие новых банковских счетов или карт;
- наличие и использование безналичных платежных продуктов, включая виртуальные валюты;
- значительное время, проводимое в режиме онлайн в Интернете, в социальных сетях, а также широкая доступность и популярность электронной коммерции;
- владение языками, общими с языками мошенников.
Доходы от потерь в Австралии, Гонконге и Сингапуре (а также в других странах, где учитываются потери, а именно в Великобритании, Канаде и США), если экстраполировать их на весь мир, составят примерно 114 миллиардов долларов США. Средний ущерб на одну жертву оценивается в 12 000 долларов США, а средний ущерб на одного гражданина - примерно в 62 доллара США. Признается, что данные о потерях от мошенничества занижены.
Ущерб не ограничивается финансовыми потерями; многие жизни теряются и разрушаются. Порядка 500 000 человек стали жертвами современного рабства/торговли людьми и были вынуждены заниматься преступной деятельностью.
Факторы, которые делают юрисдикции более привлекательными для аферистов, включают не только богатство, но и большую степень цифровизации и подключения, а также лучшие/быстрые банковские и другие услуги. К ним относятся страны, в которых:
- цифровое дистанционное банковское обслуживание и ускоренные платежи, а также быстрое дистанционное открытие новых банковских счетов или карт;
- наличие и использование безналичных платежных продуктов, включая виртуальные валюты;
- значительное время, проводимое в режиме онлайн в Интернете, в социальных сетях, а также широкая доступность и популярность электронной коммерции;
- владение языками, общими с языками мошенников.
🔥2