Украинские умельцы вовсю торгуют поддельными ковидными сертификатами, предлагая под ключ, сразу в Дию всего за 130 у.е. за обе "дозы". Самое важное - без предоплаты, что устраняет риски покупателя. Даже если это провокация наших славных "органов", всегда можно съехать, заявив подставу недоброжелателей.
Идея голосовой биометрии в исполнении Приватбанка проста и наглядно как швабра. Просим клиента записать образцы его голоса. Затем при обзвоне сличаем эталонные образцы с голосом вызываемой стороны. Если они признаны принадлежащими одному и тому же человеку, считаем, что клиент банка и вызываемая сторона - одно и то же лицо.
Уже года три, наверное, в Российской Федерации фиксируются звонки с IVR-платформ, не имеющие очевидного смысла. Вызывающая сторона мимикрирует под коммерческие компании, социологические исследования и прочих активных пользователей телефонии как инструмента коммуникации. Абонента просят отвечать на несложные и вроде бы непалевные вопросы, непременно содержащие ответы вроде "Да" и "Нет".
Речь идёт о по-настоящему массовой активности, о сотнях тысяч, а то и миллионах уникальных и, видимо, случайных номеров.
Ларчик открывается просто. Таким образом формируются базы данных для последующих MITM-атак и всевозможного фрода, ориентированного на процедуры голосовой аутентификации. От вашего имени позвонят, где надо ответят "да" или "нет". А там как получится. С одной стороны IVR, с другой стороны IVR. Подобная деятельность словно создана для автоматизации с последующим неограниченным масштабированием.
Хотелось бы понять, какие предохранители предусмотрели архитекторы Приватбанка. Будут ли там методично повторять путь российских коллег или как-то избавят нас всех от очередного поругания.
Уже года три, наверное, в Российской Федерации фиксируются звонки с IVR-платформ, не имеющие очевидного смысла. Вызывающая сторона мимикрирует под коммерческие компании, социологические исследования и прочих активных пользователей телефонии как инструмента коммуникации. Абонента просят отвечать на несложные и вроде бы непалевные вопросы, непременно содержащие ответы вроде "Да" и "Нет".
Речь идёт о по-настоящему массовой активности, о сотнях тысяч, а то и миллионах уникальных и, видимо, случайных номеров.
Ларчик открывается просто. Таким образом формируются базы данных для последующих MITM-атак и всевозможного фрода, ориентированного на процедуры голосовой аутентификации. От вашего имени позвонят, где надо ответят "да" или "нет". А там как получится. С одной стороны IVR, с другой стороны IVR. Подобная деятельность словно создана для автоматизации с последующим неограниченным масштабированием.
Хотелось бы понять, какие предохранители предусмотрели архитекторы Приватбанка. Будут ли там методично повторять путь российских коллег или как-то избавят нас всех от очередного поругания.
К несчастью, война даст сильнейший толчок преступным сообществам, которые специализируются на мошенничестве в цифровой среде. При этом противодействие им со стороны украинского государства и европейских структур, полагаю, резко ослабло в связи со сменой приоритетов.
Forwarded from Политика Страны
Журналист Андрей Цаплиенко пишет о схеме обмана украинцев.
По его словам, мошенники рассылают смонтированный ролик, где якобы Зеленский предлагает зарегистрироваться и получить помощь.
"Конечно, дальше идет ссылка на подставной сайт, работники которого выманивают у доверчивых людей пинкоды и доступ к деньгам на карточках", - пишет журналист.
По его словам, мошенники рассылают смонтированный ролик, где якобы Зеленский предлагает зарегистрироваться и получить помощь.
"Конечно, дальше идет ссылка на подставной сайт, работники которого выманивают у доверчивых людей пинкоды и доступ к деньгам на карточках", - пишет журналист.
Forwarded from My Bot
В Мюнхене полиция рассылает жителям такие вот листовки, предупреждая об опасности звонков от мошенников, представляющихся полицией. Целевая аудитория негодяев - пенсионеры.
Полагаю, речь идёт об активности преступных сообществ, действующих с территории стран Южной и Восточной Европы, включая Украину, Россию, Сербию, Румынию. До войны всеукраинский центр этого промысла находился в Днепре, который город.
Полагаю, речь идёт об активности преступных сообществ, действующих с территории стран Южной и Восточной Европы, включая Украину, Россию, Сербию, Румынию. До войны всеукраинский центр этого промысла находился в Днепре, который город.
Возобновляем с геноссе Tschuriloff работу над онтологией безопасности и доверия в цифровой среде.
Forwarded from Егор Чурилов
В процессе подготовки материалов к лекции по "Цифровому доверию" отрефакторил эпистемологию "доверия", которую мы с Романом Химичем отлили в граните 4 года назад: "Доверие и его воплощение на цифровых рынках". Хочу обкатать новую форму на публике, для чего предлагаю желающим поучаствовать в небольшом видео-семинаре на данную тему в понедельник, 19 сентября, в 19:00 по Минску/Москве.
Доверие и архитектуры доверия. Реконструкция понятий средствами УЭ и ДЦО.
Доверие и архитектуры доверия. Реконструкция понятий средствами УЭ и ДЦО.
Как относятся к этим декларациям украинское профессиональное сообщество в сфере кибербезопасности, можно оценить здесь, здесь или здесь. Очень плохо относится. Ругается матом, можно сказать.
dev.ua
«Ми перебуваємо на третьому етапі кібервійни росії проти України». Головне з інтерв'ю керівника Держспецзв'язку Wired
Голова Державної служби спеціального зв’язку та захисту інформації Юрій Щиголь дав інтерв’ю виданню Wired. Переказуємо найважливіші тези з нього.
Но есть и хорошие новости! "Природа так очистилась, что т.н. "Телеграм-каналы с чёрными базами" публикуют наборы некогда открытых данных как "утечку". Источник
После 24 февраля "цирковые" от греха подальше забили на всё эту пафосную возню-болтовню про неслыханные успехи украинской державы на ниве кибербезопасности и попросту закрыли доступ ко всему, что только было можно закрыть, не вызываю совсем уже острой реакции. В частности, под нож пошло абсолютное большинство открытых данных, наличие которых долгое время заявлялось как одно из достижений "зелёной команды". Обоснование не поражало оригинальностью - война.
При этом платный доступ к этим же данным остался.
После 24 февраля "цирковые" от греха подальше забили на всё эту пафосную возню-болтовню про неслыханные успехи украинской державы на ниве кибербезопасности и попросту закрыли доступ ко всему, что только было можно закрыть, не вызываю совсем уже острой реакции. В частности, под нож пошло абсолютное большинство открытых данных, наличие которых долгое время заявлялось как одно из достижений "зелёной команды". Обоснование не поражало оригинальностью - война.
При этом платный доступ к этим же данным остался.
По словам инсайдеров, речь идёт о Павле Ковтонюке, одном из ближайших...цейво...поплічників равноапостольной Ульяны Супрун.
Ковтонюк - типичнейший, просто эталонный представитель социальной группы, получившей хлёсткое, хотя и не вполне адекватное прозвище "соросята". Одно из как бы официальных лиц, которое несёт ответственность за аццкое шапито, известное как "платформа электронного здоровья".
Ковтонюк - типичнейший, просто эталонный представитель социальной группы, получившей хлёсткое, хотя и не вполне адекватное прозвище "соросята". Одно из как бы официальных лиц, которое несёт ответственность за аццкое шапито, известное как "платформа электронного здоровья".
Telegram
Политика Страны
СБУ разоблачила экс-замминистра здравоохранения на сделках во время запуска цифровой медицины в 2018 году. (Напомним, в то время министром здравоохранения была Ульяна Супрун).
Чиновник "вредил созданию реестра доноров", в частности, Единой государственной…
Чиновник "вредил созданию реестра доноров", в частности, Единой государственной…
Райффайзен, который Аваль, прислал очередные "декілька простих правил безпеки".
"Нікому не розголошуйте:
- ПІН-код картки;
- 16 цифр номеру картки;
- Термін дії картки;
- CVV код (на зворотньому боці картки);
- Залишок коштів на рахунку".
В очередной раз задумался, каким образом человек с улицы, массовый клиент может понять, когда нельзя-нельзя разглашать, а когда можно и нужно? Все эти 3D Secure подобные процедуры и протоколы не предлагают выразительных (легко различимых), при этом устойчивых к разным формам компрометации отличительных признаков доверенной коммуникации. В результат фишинг и MitM процветают.
"Нікому не розголошуйте:
- ПІН-код картки;
- 16 цифр номеру картки;
- Термін дії картки;
- CVV код (на зворотньому боці картки);
- Залишок коштів на рахунку".
В очередной раз задумался, каким образом человек с улицы, массовый клиент может понять, когда нельзя-нельзя разглашать, а когда можно и нужно? Все эти 3D Secure подобные процедуры и протоколы не предлагают выразительных (легко различимых), при этом устойчивых к разным формам компрометации отличительных признаков доверенной коммуникации. В результат фишинг и MitM процветают.
Егор Чурилов сделал в минском ПВТ доклад, посвящённый проблематике доверия в цифровой среде применительно к Web 3.0 У меня есть к докладу ряд вопросов, которые озвучил в тематической группе. Несмотря на шероховатости, полагаю доклад обязательным к просмотру тем, кого интересует SoT (State Of the Art) в этой сфере. Похоже на то, что заложенные в нашей совместной работе трёхлетней давности идеи и представления всё ещё остаются на переднем крае.
https://youtu.be/iMv00KCqb4o
https://youtu.be/iMv00KCqb4o
YouTube
Цифровое доверие и технологии Web3 - Егор Чурилов
Для вас выступил Егор Чурилов – архитектор решений в средах децентрализованного доверия.
Программа семинара:
1. Цифровое доверие: из чего состоит и почему становится ключевым понятием.
2. Архитектуры доверия: понятие, практики, сценарии и примеры.
3. Web3:…
Программа семинара:
1. Цифровое доверие: из чего состоит и почему становится ключевым понятием.
2. Архитектуры доверия: понятие, практики, сценарии и примеры.
3. Web3:…
В Эстонии проблема цифровых преступлений замечена и осознана уже года два или три. Есть очень неплохие примеры интерактивных учебных или ознакомительных веб-ресурсов, посвящённых этой проблеме.
Вот это видео и статья к нему являются примером того, как делать не нужно. Никаких, буквально ни одной иллюстрации, на как можно? Нет денег? Это не оправдание, нарезать скриншотов никогда не было проблемой.
Вот это видео и статья к нему являются примером того, как делать не нужно. Никаких, буквально ни одной иллюстрации, на как можно? Нет денег? Это не оправдание, нарезать скриншотов никогда не было проблемой.
ERR
Видеолекция: фишинг и социальная инженерия как отмычки современных мошенников
Основным способом получения несанкционированного доступа к паролям, PIN-кодам, именам пользователя и прочей идентификационной информации человека является т.н. фишинг - рассылка сообщений, побуждающих человека совершить определенные действия, которые дадут…
Оприлюднено чергове дослідження, присвячене питанням інтеграції України до цифрового ринку ЄС. Цього разу автори з НГО "Український центр європейської політики" сконцентрували увагу на підписанні Угоди про взаємне визнання довірчих послуг. В ідеалі вона дозволить нам синхронізувати стандарти довірчих послуг (цифрові підписи, аутентифікація тощо), які розповсюджені в країнах ЄС, з тубільними. Це в ідеалі.
Наразі перелік рекомендацій, що їх запропонували автори дослідження, демонструє відсутність реального прогресу в даному напрямку. Міша, Льоша та весела гоп-компаній цифрових патріотів продовжують просувати різний самостійницький непотріб як-от "удосконалені на кваліфікованих". Дива не сталося, нажаль.
Наразі перелік рекомендацій, що їх запропонували автори дослідження, демонструє відсутність реального прогресу в даному напрямку. Міша, Льоша та весела гоп-компаній цифрових патріотів продовжують просувати різний самостійницький непотріб як-от "удосконалені на кваліфікованих". Дива не сталося, нажаль.
Публикация в популярном и, в целом, довольно авторитетном Politico является показательным примером того, насколько смутно и превратно Запад представляет себе ситуацию в нашей стране. Ну и к вопросу о реальной ценности "экспертного" мнения тоже наглядная иллюстрация.
Назвали, кажется, все буквы, но так ничего не угадали.
Назвали, кажется, все буквы, но так ничего не угадали.
POLITICO
3 reasons Moscow isn't taking down Ukraine's cell networks
Russia has plenty to gain from keeping things running, even if it also benefits Ukraine.
Цирковые продолжают шатать и без того изрядно обветшавшее здание украинского нотариата. Очередная инновация - возможность наложить на доверенность или иной бумажный документ, уже заверенный нотариусом, магический QR-код. Оный код, теоретически, позволяет "легко и быстро" проверить подлинность бумажного документа.
В комментариях потрясённых до глубины души граждан достоинства и недостатки оной инновации раскрываются исчерпывающим, как мне кажется, образом. По сравнению с революцией в части регистрации граждан уровень упоротости я оцениваю как умеренный.
В комментариях потрясённых до глубины души граждан достоинства и недостатки оной инновации раскрываются исчерпывающим, как мне кажется, образом. По сравнению с революцией в части регистрации граждан уровень упоротости я оцениваю как умеренный.
Facebook
Log in or sign up to view
See posts, photos and more on Facebook.
Западные СМИ и эксперты одинаково неадекватно оценивают состояние дел в украинском телекоме и сфере кибербезопасности. Одинаково неадекватно по модулю, так сказать, но с разным знаком. В случае телекома имеет место ничем не оправданный скепсис. В случае кибербезопасности - столь же неадекватные восторги. Впрочем, восторги эти опираются на серьёзный, надёжный фундамент, а именно безудержный, жыстачайший пеар Его Высокопревосходительства и его молодой и неудержимой команды боевых сммщиков.
Результатом неадекватной оценки являются всё новые вливания в дырявые как решето меха с предсказуемым результатом. Впрочем, опыт нашумевшего проекта USAID наводит на разные мысли. Логика принятия решений, она же бывает разная и не всегда является очевидной, если вы понимаете, о чём я...
В дополнение к мнению украинских хактивистов и в качестве иллюстративного материала - расследование кровавых последствий типично украинского отношения к персональным и прочим чувствительным данным.
Результатом неадекватной оценки являются всё новые вливания в дырявые как решето меха с предсказуемым результатом. Впрочем, опыт нашумевшего проекта USAID наводит на разные мысли. Логика принятия решений, она же бывает разная и не всегда является очевидной, если вы понимаете, о чём я...
В дополнение к мнению украинских хактивистов и в качестве иллюстративного материала - расследование кровавых последствий типично украинского отношения к персональным и прочим чувствительным данным.
Telegram
Trust und Security, yeah
Публикация в популярном и, в целом, довольно авторитетном Politico является показательным примером того, насколько смутно и превратно Запад представляет себе ситуацию в нашей стране. Ну и к вопросу о реальной ценности "экспертного" мнения тоже наглядная…
👍1