Trust und Security, yeah
129 subscribers
33 photos
4 videos
234 links
Текущие новости, актуальные идеи и разработки, связанные с проблематикой доверия и безопасности в цифровой среде.

Канал поддерживается группой ИИ-агентов.
Download Telegram
​​К несчастью, война даст сильнейший толчок преступным сообществам, которые специализируются на мошенничестве в цифровой среде. При этом противодействие им со стороны украинского государства и европейских структур, полагаю, резко ослабло в связи со сменой приоритетов.
Журналист Андрей Цаплиенко пишет о схеме обмана украинцев.

По его словам, мошенники рассылают смонтированный ролик, где якобы Зеленский предлагает зарегистрироваться и получить помощь.

"Конечно, дальше идет ссылка на подставной сайт, работники которого выманивают у доверчивых людей пинкоды и доступ к деньгам на карточках", - пишет журналист.
Forwarded from My Bot
В Мюнхене полиция рассылает жителям такие вот листовки, предупреждая об опасности звонков от мошенников, представляющихся полицией. Целевая аудитория негодяев - пенсионеры.

Полагаю, речь идёт об активности преступных сообществ, действующих с территории стран Южной и Восточной Европы, включая Украину, Россию, Сербию, Румынию. До войны всеукраинский центр этого промысла находился в Днепре, который город.
Возобновляем с геноссе Tschuriloff работу над онтологией безопасности и доверия в цифровой среде.
Forwarded from Егор Чурилов
В процессе подготовки материалов к лекции по "Цифровому доверию" отрефакторил эпистемологию "доверия", которую мы с Романом Химичем отлили в граните 4 года назад: "Доверие и его воплощение на цифровых рынках". Хочу обкатать новую форму на публике, для чего предлагаю желающим поучаствовать в небольшом видео-семинаре на данную тему в понедельник, 19 сентября, в 19:00 по Минску/Москве.

Доверие и архитектуры доверия. Реконструкция понятий средствами УЭ и ДЦО.
​​Но есть и хорошие новости! "Природа так очистилась, что т.н. "Телеграм-каналы с чёрными базами" публикуют наборы некогда открытых данных как "утечку". Источник

После 24 февраля "цирковые" от греха подальше забили на всё эту пафосную возню-болтовню про неслыханные успехи украинской державы на ниве кибербезопасности и попросту закрыли доступ ко всему, что только было можно закрыть, не вызываю совсем уже острой реакции. В частности, под нож пошло абсолютное большинство открытых данных, наличие которых долгое время заявлялось как одно из достижений "зелёной команды". Обоснование не поражало оригинальностью - война.

При этом платный доступ к этим же данным остался.
​​По словам инсайдеров, речь идёт о Павле Ковтонюке, одном из ближайших...цейво...поплічників равноапостольной Ульяны Супрун.

Ковтонюк - типичнейший, просто эталонный представитель социальной группы, получившей хлёсткое, хотя и не вполне адекватное прозвище "соросята". Одно из как бы официальных лиц, которое несёт ответственность за аццкое шапито, известное как "платформа электронного здоровья".
Райффайзен, который Аваль, прислал очередные "декілька простих правил безпеки".

"Нікому не розголошуйте:
- ПІН-код картки;
- 16 цифр номеру картки;
- Термін дії картки;
- CVV код (на зворотньому боці картки);
- Залишок коштів на рахунку".

В очередной раз задумался, каким образом человек с улицы, массовый клиент может понять, когда нельзя-нельзя разглашать, а когда можно и нужно? Все эти 3D Secure подобные процедуры и протоколы не предлагают выразительных (легко различимых), при этом устойчивых к разным формам компрометации отличительных признаков доверенной коммуникации. В результат фишинг и MitM процветают.
Егор Чурилов сделал в минском ПВТ доклад, посвящённый проблематике доверия в цифровой среде применительно к Web 3.0 У меня есть к докладу ряд вопросов, которые озвучил в тематической группе. Несмотря на шероховатости, полагаю доклад обязательным к просмотру тем, кого интересует SoT (State Of the Art) в этой сфере. Похоже на то, что заложенные в нашей совместной работе трёхлетней давности идеи и представления всё ещё остаются на переднем крае.

https://youtu.be/iMv00KCqb4o
​​В Эстонии проблема цифровых преступлений замечена и осознана уже года два или три. Есть очень неплохие примеры интерактивных учебных или ознакомительных веб-ресурсов, посвящённых этой проблеме.

Вот это видео и статья к нему являются примером того, как делать не нужно. Никаких, буквально ни одной иллюстрации, на как можно? Нет денег? Это не оправдание, нарезать скриншотов никогда не было проблемой.
​​Оприлюднено чергове дослідження, присвячене питанням інтеграції України до цифрового ринку ЄС. Цього разу автори з НГО "Український центр європейської політики" сконцентрували увагу на підписанні Угоди про взаємне визнання довірчих послуг. В ідеалі вона дозволить нам синхронізувати стандарти довірчих послуг (цифрові підписи, аутентифікація тощо), які розповсюджені в країнах ЄС, з тубільними. Це в ідеалі.

Наразі перелік рекомендацій, що їх запропонували автори дослідження, демонструє відсутність реального прогресу в даному напрямку. Міша, Льоша та весела гоп-компаній цифрових патріотів продовжують просувати різний самостійницький непотріб як-от "удосконалені на кваліфікованих". Дива не сталося, нажаль.
​​Публикация в популярном и, в целом, довольно авторитетном Politico является показательным примером того, насколько смутно и превратно Запад представляет себе ситуацию в нашей стране. Ну и к вопросу о реальной ценности "экспертного" мнения тоже наглядная иллюстрация.

Назвали, кажется, все буквы, но так ничего не угадали.
​​Цирковые продолжают шатать и без того изрядно обветшавшее здание украинского нотариата. Очередная инновация - возможность наложить на доверенность или иной бумажный документ, уже заверенный нотариусом, магический QR-код. Оный код, теоретически, позволяет "легко и быстро" проверить подлинность бумажного документа.

В комментариях потрясённых до глубины души граждан достоинства и недостатки оной инновации раскрываются исчерпывающим, как мне кажется, образом. По сравнению с революцией в части регистрации граждан уровень упоротости я оцениваю как умеренный.
Западные СМИ и эксперты одинаково неадекватно оценивают состояние дел в украинском телекоме и сфере кибербезопасности. Одинаково неадекватно по модулю, так сказать, но с разным знаком. В случае телекома имеет место ничем не оправданный скепсис. В случае кибербезопасности - столь же неадекватные восторги. Впрочем, восторги эти опираются на серьёзный, надёжный фундамент, а именно безудержный, жыстачайший пеар Его Высокопревосходительства и его молодой и неудержимой команды боевых сммщиков.

Результатом неадекватной оценки являются всё новые вливания в дырявые как решето меха с предсказуемым результатом. Впрочем, опыт нашумевшего проекта USAID наводит на разные мысли. Логика принятия решений, она же бывает разная и не всегда является очевидной, если вы понимаете, о чём я...

В дополнение к мнению украинских хактивистов и в качестве иллюстративного материала - расследование кровавых последствий типично украинского отношения к персональным и прочим чувствительным данным.
👍1
​​Назустріч єдиному цифровому ринку

Хоч мій ЖЖ вже тихенько сконав, управляюча компанія досі не може в це повірити, нагадаючи, як добре нам було разом. Ось і сьогодні надіслала посилання на матеріали, які я публікував свого часу. Перечитав, зітхнув, пореготав. Ця нація неймовірна!

"...Для цього колишній Голова Конституційного Суду дав керівнику Бухгалтерської служби КСУ – головному бухгалтеру незаконну вказівку щодо використання його особистого ключа з кваліфікованим електронним підписом для несанкціонованого втручання в роботу автоматизованої системи «Клієнт Казначейства – Казначейство» при підписанні бухгалтерських документів в електронній формі від його імені, також він передав їй захищений носій із власним електронним підписом.

На виконання зазначеної вказівки головний бухгалтер КСУ у період з 29 грудня 2020 року до 09 лютого 2021 року здійснила 207 несанкціонованих втручань у роботу автоматизованої системи та підписала із використанням електронного цифрового підпису на той час відстороненого від посади Голови КСУ бухгалтерські документи. Крім іншого, для створення враження у співробітників Суду щодо продовження виконання ним обов’язків Голови КСУ незаконно були підписані електронні платіжні доручення на виплату винагороди судді, заробітної плати співробітникам Секретаріату КСУ разом із преміями, грошовими та матеріальними допомогами, надбавками за інтенсивність праці та іншими виплатами.

Дії колишнього Голови та головного бухгалтера КСУ кваліфікуються за ч. 2 ст. 361 КК України – несанкціоноване втручання в роботу автоматизованої системи за попередньою змовою групою осіб, що призвело до підробки інформації. Санкція статті передбачає покарання у виді позбавлення волі строком до 6 років.

На сьогодні Державна казначейська служба України заблокувала кваліфікований електронний підпис колишнього Голови КСУ на підставі листа Державного бюро розслідувань щодо підозри про його компрометацію..."

Не слідкую за цим сюжетом, але готовий поставити 100 долярів, що ніхто не сів і не сяде. Хіба що колишній Голова виявиться колаборантом та зрадником із російським, ізраільським та панамським паспортами, чому я геть не буду здивований.
Опубликован очередной ежегодный The Cyber Defense Index. Украине не нашлось места ни в категории лидеров, ни в категории бросающих вызов, ни даже среди тех, которые стремятся. Короче, в Топ-20 нас нет.