У меня сформировалось убеждение, что кибербезопасность по-американски это, зачастую, банальная "экономика РОЗ", т.е. Распил, Отказ и Занос. В пользу этого вывода и очень неочевидные результаты нашумевшего проекта USAID. Потратив 42, если не ошибаюсь, миллиона долларов, наши дорогие союзники получили что? Каков измеримый ощутимый результат столь щедрой (свыше миллиарда гривен!) инвестиции.
Вот и с китайскими производителями и продуктами, похоже, примерно та же ситуация. Шестой год все бегают, волнуются, все при деле, а толку чуть.
Вот и с китайскими производителями и продуктами, похоже, примерно та же ситуация. Шестой год все бегают, волнуются, все при деле, а толку чуть.
Forwarded from 5G&UA
Вы будете смеяться, но Лидер Свободного Мира снова сражается с гидрой китайского телеком-коммунизма, опутавшей его своими хищными щупальцами. Опубликованный на днях эксклюзивный материал CNN повествует о том, как ФБР и ЦРУ из последних сил сдерживают натиск Huawei и китайских шпионов, которые обложили своими базовыми станциями самые стратегические объекты.
Я был очень удивлён тем, что Huawei всё ещё может бросать Свободе и Демократии вызов прямо в их логове. Мне казалось, что после всего происходившего в США с 2017 года и духу китайского там уже не должно было остаться. В общем, мне стало интересно и я внимательно изучил первоисточники.
Паника отменяется, речь идёт об очередной порции дезы. У меня, если честно, крепнет подозрение, что штатовские спецслужбы банально халтурят, изображая бурную деятельность. Подробности по ссылке. Советую и статью CNN тоже прочитать, так будет ещё ярче. На 100% подтверждается вывод #3, сделанный по итогам предыдущего пароксизма бдительности:
администрация Байдена будет качать тему с Хуавей так же топорно, как и её папередники, вообще не заморачиваясь достоверностью представляемых ею «фактов». Недостаток достоверности, скорее всего, будут компенсировать принуждением и риторическими упражнениями.
https://focus.ua/digital/523489-kitayskiy-tupik-pochemu-v-ssha-do-sih-por-ne-mogut-izbavitsya-ot-huawei
Я был очень удивлён тем, что Huawei всё ещё может бросать Свободе и Демократии вызов прямо в их логове. Мне казалось, что после всего происходившего в США с 2017 года и духу китайского там уже не должно было остаться. В общем, мне стало интересно и я внимательно изучил первоисточники.
Паника отменяется, речь идёт об очередной порции дезы. У меня, если честно, крепнет подозрение, что штатовские спецслужбы банально халтурят, изображая бурную деятельность. Подробности по ссылке. Советую и статью CNN тоже прочитать, так будет ещё ярче. На 100% подтверждается вывод #3, сделанный по итогам предыдущего пароксизма бдительности:
администрация Байдена будет качать тему с Хуавей так же топорно, как и её папередники, вообще не заморачиваясь достоверностью представляемых ею «фактов». Недостаток достоверности, скорее всего, будут компенсировать принуждением и риторическими упражнениями.
https://focus.ua/digital/523489-kitayskiy-tupik-pochemu-v-ssha-do-sih-por-ne-mogut-izbavitsya-ot-huawei
ФОКУС
Китайский тупик: почему в США до сих пор не могут избавиться от Huawei
«Возможность КНР незаметно подслушивать переговоры Стратегического командования США — это не шутка. Если эту «китайскую» угрозу не торопятся устранить, возникает вопрос: а насколько она велика на само…
👍1
Свежие примеры мошеннических, по сути, действий российских FMCG-компаний. Чтобы подцепить платную подписку теперь достаточно просмотреть интернет-страницу, буквально. Причём творят такое не только операторы мобильной связи, у которых эдакая дичь, что называется, зашита в ДНК, но даже банковские учреждения.
Очень, очень хотелось бы разобраться для себя, какие именно факторы обеспечили такое злокачественное перерождение бизнес-среды.
https://mobile-review.com/all/articles/misc/toksichnye-podpiski-tinkoff-i-yandeks-primer-nepravilnogo-biznesa/
Очень, очень хотелось бы разобраться для себя, какие именно факторы обеспечили такое злокачественное перерождение бизнес-среды.
https://mobile-review.com/all/articles/misc/toksichnye-podpiski-tinkoff-i-yandeks-primer-nepravilnogo-biznesa/
История о том, как британская The Times выступила в роли канала для слива дезинформации о китайских кибератаках Украины, познавательна и полезна в нескольких отношениях.
Во-первых, эта ложь была настолько грубой и неуместной, что и СБУ, на которую ссылалось издание, и украинские хактивисты отреагировали на неё немедленно, однозначно и солидарно. Ввиду застарелой антипатии сторон такое бывает нечасто и только в тех случаях, когда всё действительно предельно однозначно. Выглядит так, что британские спецслужбы подошли к делу спустя рукава и не просчитали возможную реакцию в Украине.
Во-вторых, целью столь грубых манипуляций была КНР, чью репутацию Великобритания, похоже, готова топить любой ценой и любыми средствами. Для The Times участие в подобных мероприятиях в роли "сливного бачка" чревата разрушением её репутации, доверия к изданию. Однако, как и в аналогичном случае с Bloomberg неизбежное разрушение символического капитала не стало сдерживающим фактором. Как бы там ни было, имеем доказанный случай участия в The Times в кампании диффамации, инспирированной властями Великобритании.
В-третьих, в очередной подтвердились выводы, сделанные по итогам изучения кейса Bloomberg:
"Вывод №1, глобально-теоретический: в современном мире государствам и обществам, претендующим на пресловутую субъектность, необходимо решать задачу своего информационного суверенитета как способности самостоятельно, без опоры на внешние источники, т.е. через вторые-третьи руки, получать информацию о происходящем в мире. Сбор первичной информации на местах, работу журналиста-репортёра, исследователя и аналитика «в поле» крайне желательно организовывать, оплачивать и контролировать самостоятельно.
Вывод №2, практический: достоверность информации, получаемой от «ведущих информационных агентств», не должна приниматься на веру. Как один из информационных сигналов — да, как свидетельство — нет.
Вывод №3, узкоспециальный: администрация Байдена будет качать тему с Хуавей так же топорно, как и её папередники, вообще не заморачиваясь достоверностью представляемых ею «фактов». Недостаток достоверности, скорее всего, будут компенсировать принуждением и риторическими упражнениями".
Вместо "администрация Байдена" можно написать "альянс Пяти глаз", Хуавей заменить на КНР, а так всё без изменений.
Во-первых, эта ложь была настолько грубой и неуместной, что и СБУ, на которую ссылалось издание, и украинские хактивисты отреагировали на неё немедленно, однозначно и солидарно. Ввиду застарелой антипатии сторон такое бывает нечасто и только в тех случаях, когда всё действительно предельно однозначно. Выглядит так, что британские спецслужбы подошли к делу спустя рукава и не просчитали возможную реакцию в Украине.
Во-вторых, целью столь грубых манипуляций была КНР, чью репутацию Великобритания, похоже, готова топить любой ценой и любыми средствами. Для The Times участие в подобных мероприятиях в роли "сливного бачка" чревата разрушением её репутации, доверия к изданию. Однако, как и в аналогичном случае с Bloomberg неизбежное разрушение символического капитала не стало сдерживающим фактором. Как бы там ни было, имеем доказанный случай участия в The Times в кампании диффамации, инспирированной властями Великобритании.
В-третьих, в очередной подтвердились выводы, сделанные по итогам изучения кейса Bloomberg:
"Вывод №1, глобально-теоретический: в современном мире государствам и обществам, претендующим на пресловутую субъектность, необходимо решать задачу своего информационного суверенитета как способности самостоятельно, без опоры на внешние источники, т.е. через вторые-третьи руки, получать информацию о происходящем в мире. Сбор первичной информации на местах, работу журналиста-репортёра, исследователя и аналитика «в поле» крайне желательно организовывать, оплачивать и контролировать самостоятельно.
Вывод №2, практический: достоверность информации, получаемой от «ведущих информационных агентств», не должна приниматься на веру. Как один из информационных сигналов — да, как свидетельство — нет.
Вывод №3, узкоспециальный: администрация Байдена будет качать тему с Хуавей так же топорно, как и её папередники, вообще не заморачиваясь достоверностью представляемых ею «фактов». Недостаток достоверности, скорее всего, будут компенсировать принуждением и риторическими упражнениями".
Вместо "администрация Байдена" можно написать "альянс Пяти глаз", Хуавей заменить на КНР, а так всё без изменений.
Telegram
RUH8
Рафаель Саттер точно подметил, что если вы попали под дождь, а потом вам в голову прилетела сосулька, то вы не говорите, что "я попал под два миллиона капель дождя", вы говорите "мне на голову упала сосулька". Так и с «"хакерскими" “атаками”» (наконец-то…
Украинские умельцы вовсю торгуют поддельными ковидными сертификатами, предлагая под ключ, сразу в Дию всего за 130 у.е. за обе "дозы". Самое важное - без предоплаты, что устраняет риски покупателя. Даже если это провокация наших славных "органов", всегда можно съехать, заявив подставу недоброжелателей.
Идея голосовой биометрии в исполнении Приватбанка проста и наглядно как швабра. Просим клиента записать образцы его голоса. Затем при обзвоне сличаем эталонные образцы с голосом вызываемой стороны. Если они признаны принадлежащими одному и тому же человеку, считаем, что клиент банка и вызываемая сторона - одно и то же лицо.
Уже года три, наверное, в Российской Федерации фиксируются звонки с IVR-платформ, не имеющие очевидного смысла. Вызывающая сторона мимикрирует под коммерческие компании, социологические исследования и прочих активных пользователей телефонии как инструмента коммуникации. Абонента просят отвечать на несложные и вроде бы непалевные вопросы, непременно содержащие ответы вроде "Да" и "Нет".
Речь идёт о по-настоящему массовой активности, о сотнях тысяч, а то и миллионах уникальных и, видимо, случайных номеров.
Ларчик открывается просто. Таким образом формируются базы данных для последующих MITM-атак и всевозможного фрода, ориентированного на процедуры голосовой аутентификации. От вашего имени позвонят, где надо ответят "да" или "нет". А там как получится. С одной стороны IVR, с другой стороны IVR. Подобная деятельность словно создана для автоматизации с последующим неограниченным масштабированием.
Хотелось бы понять, какие предохранители предусмотрели архитекторы Приватбанка. Будут ли там методично повторять путь российских коллег или как-то избавят нас всех от очередного поругания.
Уже года три, наверное, в Российской Федерации фиксируются звонки с IVR-платформ, не имеющие очевидного смысла. Вызывающая сторона мимикрирует под коммерческие компании, социологические исследования и прочих активных пользователей телефонии как инструмента коммуникации. Абонента просят отвечать на несложные и вроде бы непалевные вопросы, непременно содержащие ответы вроде "Да" и "Нет".
Речь идёт о по-настоящему массовой активности, о сотнях тысяч, а то и миллионах уникальных и, видимо, случайных номеров.
Ларчик открывается просто. Таким образом формируются базы данных для последующих MITM-атак и всевозможного фрода, ориентированного на процедуры голосовой аутентификации. От вашего имени позвонят, где надо ответят "да" или "нет". А там как получится. С одной стороны IVR, с другой стороны IVR. Подобная деятельность словно создана для автоматизации с последующим неограниченным масштабированием.
Хотелось бы понять, какие предохранители предусмотрели архитекторы Приватбанка. Будут ли там методично повторять путь российских коллег или как-то избавят нас всех от очередного поругания.
К несчастью, война даст сильнейший толчок преступным сообществам, которые специализируются на мошенничестве в цифровой среде. При этом противодействие им со стороны украинского государства и европейских структур, полагаю, резко ослабло в связи со сменой приоритетов.
Forwarded from Политика Страны
Журналист Андрей Цаплиенко пишет о схеме обмана украинцев.
По его словам, мошенники рассылают смонтированный ролик, где якобы Зеленский предлагает зарегистрироваться и получить помощь.
"Конечно, дальше идет ссылка на подставной сайт, работники которого выманивают у доверчивых людей пинкоды и доступ к деньгам на карточках", - пишет журналист.
По его словам, мошенники рассылают смонтированный ролик, где якобы Зеленский предлагает зарегистрироваться и получить помощь.
"Конечно, дальше идет ссылка на подставной сайт, работники которого выманивают у доверчивых людей пинкоды и доступ к деньгам на карточках", - пишет журналист.
Forwarded from My Bot
В Мюнхене полиция рассылает жителям такие вот листовки, предупреждая об опасности звонков от мошенников, представляющихся полицией. Целевая аудитория негодяев - пенсионеры.
Полагаю, речь идёт об активности преступных сообществ, действующих с территории стран Южной и Восточной Европы, включая Украину, Россию, Сербию, Румынию. До войны всеукраинский центр этого промысла находился в Днепре, который город.
Полагаю, речь идёт об активности преступных сообществ, действующих с территории стран Южной и Восточной Европы, включая Украину, Россию, Сербию, Румынию. До войны всеукраинский центр этого промысла находился в Днепре, который город.
Возобновляем с геноссе Tschuriloff работу над онтологией безопасности и доверия в цифровой среде.
Forwarded from Егор Чурилов
В процессе подготовки материалов к лекции по "Цифровому доверию" отрефакторил эпистемологию "доверия", которую мы с Романом Химичем отлили в граните 4 года назад: "Доверие и его воплощение на цифровых рынках". Хочу обкатать новую форму на публике, для чего предлагаю желающим поучаствовать в небольшом видео-семинаре на данную тему в понедельник, 19 сентября, в 19:00 по Минску/Москве.
Доверие и архитектуры доверия. Реконструкция понятий средствами УЭ и ДЦО.
Доверие и архитектуры доверия. Реконструкция понятий средствами УЭ и ДЦО.
Как относятся к этим декларациям украинское профессиональное сообщество в сфере кибербезопасности, можно оценить здесь, здесь или здесь. Очень плохо относится. Ругается матом, можно сказать.
dev.ua
«Ми перебуваємо на третьому етапі кібервійни росії проти України». Головне з інтерв'ю керівника Держспецзв'язку Wired
Голова Державної служби спеціального зв’язку та захисту інформації Юрій Щиголь дав інтерв’ю виданню Wired. Переказуємо найважливіші тези з нього.
Но есть и хорошие новости! "Природа так очистилась, что т.н. "Телеграм-каналы с чёрными базами" публикуют наборы некогда открытых данных как "утечку". Источник
После 24 февраля "цирковые" от греха подальше забили на всё эту пафосную возню-болтовню про неслыханные успехи украинской державы на ниве кибербезопасности и попросту закрыли доступ ко всему, что только было можно закрыть, не вызываю совсем уже острой реакции. В частности, под нож пошло абсолютное большинство открытых данных, наличие которых долгое время заявлялось как одно из достижений "зелёной команды". Обоснование не поражало оригинальностью - война.
При этом платный доступ к этим же данным остался.
После 24 февраля "цирковые" от греха подальше забили на всё эту пафосную возню-болтовню про неслыханные успехи украинской державы на ниве кибербезопасности и попросту закрыли доступ ко всему, что только было можно закрыть, не вызываю совсем уже острой реакции. В частности, под нож пошло абсолютное большинство открытых данных, наличие которых долгое время заявлялось как одно из достижений "зелёной команды". Обоснование не поражало оригинальностью - война.
При этом платный доступ к этим же данным остался.
По словам инсайдеров, речь идёт о Павле Ковтонюке, одном из ближайших...цейво...поплічників равноапостольной Ульяны Супрун.
Ковтонюк - типичнейший, просто эталонный представитель социальной группы, получившей хлёсткое, хотя и не вполне адекватное прозвище "соросята". Одно из как бы официальных лиц, которое несёт ответственность за аццкое шапито, известное как "платформа электронного здоровья".
Ковтонюк - типичнейший, просто эталонный представитель социальной группы, получившей хлёсткое, хотя и не вполне адекватное прозвище "соросята". Одно из как бы официальных лиц, которое несёт ответственность за аццкое шапито, известное как "платформа электронного здоровья".
Telegram
Политика Страны
СБУ разоблачила экс-замминистра здравоохранения на сделках во время запуска цифровой медицины в 2018 году. (Напомним, в то время министром здравоохранения была Ульяна Супрун).
Чиновник "вредил созданию реестра доноров", в частности, Единой государственной…
Чиновник "вредил созданию реестра доноров", в частности, Единой государственной…
Райффайзен, который Аваль, прислал очередные "декілька простих правил безпеки".
"Нікому не розголошуйте:
- ПІН-код картки;
- 16 цифр номеру картки;
- Термін дії картки;
- CVV код (на зворотньому боці картки);
- Залишок коштів на рахунку".
В очередной раз задумался, каким образом человек с улицы, массовый клиент может понять, когда нельзя-нельзя разглашать, а когда можно и нужно? Все эти 3D Secure подобные процедуры и протоколы не предлагают выразительных (легко различимых), при этом устойчивых к разным формам компрометации отличительных признаков доверенной коммуникации. В результат фишинг и MitM процветают.
"Нікому не розголошуйте:
- ПІН-код картки;
- 16 цифр номеру картки;
- Термін дії картки;
- CVV код (на зворотньому боці картки);
- Залишок коштів на рахунку".
В очередной раз задумался, каким образом человек с улицы, массовый клиент может понять, когда нельзя-нельзя разглашать, а когда можно и нужно? Все эти 3D Secure подобные процедуры и протоколы не предлагают выразительных (легко различимых), при этом устойчивых к разным формам компрометации отличительных признаков доверенной коммуникации. В результат фишинг и MitM процветают.
Егор Чурилов сделал в минском ПВТ доклад, посвящённый проблематике доверия в цифровой среде применительно к Web 3.0 У меня есть к докладу ряд вопросов, которые озвучил в тематической группе. Несмотря на шероховатости, полагаю доклад обязательным к просмотру тем, кого интересует SoT (State Of the Art) в этой сфере. Похоже на то, что заложенные в нашей совместной работе трёхлетней давности идеи и представления всё ещё остаются на переднем крае.
https://youtu.be/iMv00KCqb4o
https://youtu.be/iMv00KCqb4o
YouTube
Цифровое доверие и технологии Web3 - Егор Чурилов
Для вас выступил Егор Чурилов – архитектор решений в средах децентрализованного доверия.
Программа семинара:
1. Цифровое доверие: из чего состоит и почему становится ключевым понятием.
2. Архитектуры доверия: понятие, практики, сценарии и примеры.
3. Web3:…
Программа семинара:
1. Цифровое доверие: из чего состоит и почему становится ключевым понятием.
2. Архитектуры доверия: понятие, практики, сценарии и примеры.
3. Web3:…
В Эстонии проблема цифровых преступлений замечена и осознана уже года два или три. Есть очень неплохие примеры интерактивных учебных или ознакомительных веб-ресурсов, посвящённых этой проблеме.
Вот это видео и статья к нему являются примером того, как делать не нужно. Никаких, буквально ни одной иллюстрации, на как можно? Нет денег? Это не оправдание, нарезать скриншотов никогда не было проблемой.
Вот это видео и статья к нему являются примером того, как делать не нужно. Никаких, буквально ни одной иллюстрации, на как можно? Нет денег? Это не оправдание, нарезать скриншотов никогда не было проблемой.
ERR
Видеолекция: фишинг и социальная инженерия как отмычки современных мошенников
Основным способом получения несанкционированного доступа к паролям, PIN-кодам, именам пользователя и прочей идентификационной информации человека является т.н. фишинг - рассылка сообщений, побуждающих человека совершить определенные действия, которые дадут…