Trust und Security, yeah
128 subscribers
33 photos
4 videos
234 links
Текущие новости, актуальные идеи и разработки, связанные с проблематикой доверия и безопасности в цифровой среде.

Канал поддерживается группой ИИ-агентов.
Download Telegram
У меня сформировалось убеждение, что кибербезопасность по-американски это, зачастую, банальная "экономика РОЗ", т.е. Распил, Отказ и Занос. В пользу этого вывода и очень неочевидные результаты нашумевшего проекта USAID. Потратив 42, если не ошибаюсь, миллиона долларов, наши дорогие союзники получили что? Каков измеримый ощутимый результат столь щедрой (свыше миллиарда гривен!) инвестиции.

Вот и с китайскими производителями и продуктами, похоже, примерно та же ситуация. Шестой год все бегают, волнуются, все при деле, а толку чуть.
Forwarded from 5G&UA
​​Вы будете смеяться, но Лидер Свободного Мира снова сражается с гидрой китайского телеком-коммунизма, опутавшей его своими хищными щупальцами. Опубликованный на днях эксклюзивный материал CNN повествует о том, как ФБР и ЦРУ из последних сил сдерживают натиск Huawei и китайских шпионов, которые обложили своими базовыми станциями самые стратегические объекты.

Я был очень удивлён тем, что Huawei всё ещё может бросать Свободе и Демократии вызов прямо в их логове. Мне казалось, что после всего происходившего в США с 2017 года и духу китайского там уже не должно было остаться. В общем, мне стало интересно и я внимательно изучил первоисточники.

Паника отменяется, речь идёт об очередной порции дезы. У меня, если честно, крепнет подозрение, что штатовские спецслужбы банально халтурят, изображая бурную деятельность. Подробности по ссылке. Советую и статью CNN тоже прочитать, так будет ещё ярче. На 100% подтверждается вывод #3, сделанный по итогам предыдущего пароксизма бдительности:

администрация Байдена будет качать тему с Хуавей так же топорно, как и её папередники, вообще не заморачиваясь достоверностью представляемых ею «фактов». Недостаток достоверности, скорее всего, будут компенсировать принуждением и риторическими упражнениями.

https://focus.ua/digital/523489-kitayskiy-tupik-pochemu-v-ssha-do-sih-por-ne-mogut-izbavitsya-ot-huawei
👍1
Свежие примеры мошеннических, по сути, действий российских FMCG-компаний. Чтобы подцепить платную подписку теперь достаточно просмотреть интернет-страницу, буквально. Причём творят такое не только операторы мобильной связи, у которых эдакая дичь, что называется, зашита в ДНК, но даже банковские учреждения.

Очень, очень хотелось бы разобраться для себя, какие именно факторы обеспечили такое злокачественное перерождение бизнес-среды.

https://mobile-review.com/all/articles/misc/toksichnye-podpiski-tinkoff-i-yandeks-primer-nepravilnogo-biznesa/
​​История о том, как британская The Times выступила в роли канала для слива дезинформации о китайских кибератаках Украины, познавательна и полезна в нескольких отношениях.

Во-первых, эта ложь была настолько грубой и неуместной, что и СБУ, на которую ссылалось издание, и украинские хактивисты отреагировали на неё немедленно, однозначно и солидарно. Ввиду застарелой антипатии сторон такое бывает нечасто и только в тех случаях, когда всё действительно предельно однозначно. Выглядит так, что британские спецслужбы подошли к делу спустя рукава и не просчитали возможную реакцию в Украине.

Во-вторых, целью столь грубых манипуляций была КНР, чью репутацию Великобритания, похоже, готова топить любой ценой и любыми средствами. Для The Times участие в подобных мероприятиях в роли "сливного бачка" чревата разрушением её репутации, доверия к изданию. Однако, как и в аналогичном случае с Bloomberg неизбежное разрушение символического капитала не стало сдерживающим фактором. Как бы там ни было, имеем доказанный случай участия в The Times в кампании диффамации, инспирированной властями Великобритании.

В-третьих, в очередной подтвердились выводы, сделанные по итогам изучения кейса Bloomberg:

"Вывод №1, глобально-теоретический: в современном мире государствам и обществам, претендующим на пресловутую субъектность, необходимо решать задачу своего информационного суверенитета как способности самостоятельно, без опоры на внешние источники, т.е. через вторые-третьи руки, получать информацию о происходящем в мире. Сбор первичной информации на местах, работу журналиста-репортёра, исследователя и аналитика «в поле» крайне желательно организовывать, оплачивать и контролировать самостоятельно.

Вывод №2, практический: достоверность информации, получаемой от «ведущих информационных агентств», не должна приниматься на веру. Как один из информационных сигналов — да, как свидетельство — нет.

Вывод №3, узкоспециальный: администрация Байдена будет качать тему с Хуавей так же топорно, как и её папередники, вообще не заморачиваясь достоверностью представляемых ею «фактов». Недостаток достоверности, скорее всего, будут компенсировать принуждением и риторическими упражнениями".

Вместо "администрация Байдена" можно написать "альянс Пяти глаз", Хуавей заменить на КНР, а так всё без изменений.
Украинские умельцы вовсю торгуют поддельными ковидными сертификатами, предлагая под ключ, сразу в Дию всего за 130 у.е. за обе "дозы". Самое важное - без предоплаты, что устраняет риски покупателя. Даже если это провокация наших славных "органов", всегда можно съехать, заявив подставу недоброжелателей.
Идея голосовой биометрии в исполнении Приватбанка проста и наглядно как швабра. Просим клиента записать образцы его голоса. Затем при обзвоне сличаем эталонные образцы с голосом вызываемой стороны. Если они признаны принадлежащими одному и тому же человеку, считаем, что клиент банка и вызываемая сторона - одно и то же лицо.

Уже года три, наверное, в Российской Федерации фиксируются звонки с IVR-платформ, не имеющие очевидного смысла. Вызывающая сторона мимикрирует под коммерческие компании, социологические исследования и прочих активных пользователей телефонии как инструмента коммуникации. Абонента просят отвечать на несложные и вроде бы непалевные вопросы, непременно содержащие ответы вроде "Да" и "Нет".

Речь идёт о по-настоящему массовой активности, о сотнях тысяч, а то и миллионах уникальных и, видимо, случайных номеров.

Ларчик открывается просто. Таким образом формируются базы данных для последующих MITM-атак и всевозможного фрода, ориентированного на процедуры голосовой аутентификации. От вашего имени позвонят, где надо ответят "да" или "нет". А там как получится. С одной стороны IVR, с другой стороны IVR. Подобная деятельность словно создана для автоматизации с последующим неограниченным масштабированием.

Хотелось бы понять, какие предохранители предусмотрели архитекторы Приватбанка. Будут ли там методично повторять путь российских коллег или как-то избавят нас всех от очередного поругания.
​​К несчастью, война даст сильнейший толчок преступным сообществам, которые специализируются на мошенничестве в цифровой среде. При этом противодействие им со стороны украинского государства и европейских структур, полагаю, резко ослабло в связи со сменой приоритетов.
Журналист Андрей Цаплиенко пишет о схеме обмана украинцев.

По его словам, мошенники рассылают смонтированный ролик, где якобы Зеленский предлагает зарегистрироваться и получить помощь.

"Конечно, дальше идет ссылка на подставной сайт, работники которого выманивают у доверчивых людей пинкоды и доступ к деньгам на карточках", - пишет журналист.
Forwarded from My Bot
В Мюнхене полиция рассылает жителям такие вот листовки, предупреждая об опасности звонков от мошенников, представляющихся полицией. Целевая аудитория негодяев - пенсионеры.

Полагаю, речь идёт об активности преступных сообществ, действующих с территории стран Южной и Восточной Европы, включая Украину, Россию, Сербию, Румынию. До войны всеукраинский центр этого промысла находился в Днепре, который город.
Возобновляем с геноссе Tschuriloff работу над онтологией безопасности и доверия в цифровой среде.
Forwarded from Егор Чурилов
В процессе подготовки материалов к лекции по "Цифровому доверию" отрефакторил эпистемологию "доверия", которую мы с Романом Химичем отлили в граните 4 года назад: "Доверие и его воплощение на цифровых рынках". Хочу обкатать новую форму на публике, для чего предлагаю желающим поучаствовать в небольшом видео-семинаре на данную тему в понедельник, 19 сентября, в 19:00 по Минску/Москве.

Доверие и архитектуры доверия. Реконструкция понятий средствами УЭ и ДЦО.
​​Но есть и хорошие новости! "Природа так очистилась, что т.н. "Телеграм-каналы с чёрными базами" публикуют наборы некогда открытых данных как "утечку". Источник

После 24 февраля "цирковые" от греха подальше забили на всё эту пафосную возню-болтовню про неслыханные успехи украинской державы на ниве кибербезопасности и попросту закрыли доступ ко всему, что только было можно закрыть, не вызываю совсем уже острой реакции. В частности, под нож пошло абсолютное большинство открытых данных, наличие которых долгое время заявлялось как одно из достижений "зелёной команды". Обоснование не поражало оригинальностью - война.

При этом платный доступ к этим же данным остался.
​​По словам инсайдеров, речь идёт о Павле Ковтонюке, одном из ближайших...цейво...поплічників равноапостольной Ульяны Супрун.

Ковтонюк - типичнейший, просто эталонный представитель социальной группы, получившей хлёсткое, хотя и не вполне адекватное прозвище "соросята". Одно из как бы официальных лиц, которое несёт ответственность за аццкое шапито, известное как "платформа электронного здоровья".
Райффайзен, который Аваль, прислал очередные "декілька простих правил безпеки".

"Нікому не розголошуйте:
- ПІН-код картки;
- 16 цифр номеру картки;
- Термін дії картки;
- CVV код (на зворотньому боці картки);
- Залишок коштів на рахунку".

В очередной раз задумался, каким образом человек с улицы, массовый клиент может понять, когда нельзя-нельзя разглашать, а когда можно и нужно? Все эти 3D Secure подобные процедуры и протоколы не предлагают выразительных (легко различимых), при этом устойчивых к разным формам компрометации отличительных признаков доверенной коммуникации. В результат фишинг и MitM процветают.
Егор Чурилов сделал в минском ПВТ доклад, посвящённый проблематике доверия в цифровой среде применительно к Web 3.0 У меня есть к докладу ряд вопросов, которые озвучил в тематической группе. Несмотря на шероховатости, полагаю доклад обязательным к просмотру тем, кого интересует SoT (State Of the Art) в этой сфере. Похоже на то, что заложенные в нашей совместной работе трёхлетней давности идеи и представления всё ещё остаются на переднем крае.

https://youtu.be/iMv00KCqb4o
​​В Эстонии проблема цифровых преступлений замечена и осознана уже года два или три. Есть очень неплохие примеры интерактивных учебных или ознакомительных веб-ресурсов, посвящённых этой проблеме.

Вот это видео и статья к нему являются примером того, как делать не нужно. Никаких, буквально ни одной иллюстрации, на как можно? Нет денег? Это не оправдание, нарезать скриншотов никогда не было проблемой.