Информация без опасностей (безопасность)
1.34K subscribers
630 photos
42 videos
143 files
6.96K links
Очередной канал по информационной безопасности. В основном о банковской ИБ. (Не Лукацким единым ;) )
Download Telegram
С использованием сервиса Сбербанка России можно бесплатно проверить на мошенничество вызывающий подозрение номер телефона или веб-сайт на сервисе Сбербанка
Forwarded from DevSecOps Talks
Управление секретами: Vault и External Secrets Operator

Всем привет!

«Среда – это маленькая пятница!» Сегодня так уж точно ☺️ Поэтому предлагаем вашему вниманию небольшую статью.

В ней Автор рассматривает возможность динамического управления секретами в Kubernetes с использованием HashiCorp Vault и External Secrets Operator (ESO).

Предлагается следующий алгоритм:
🍭 Установка Vault и ESO
🍭 Создание Read Token в Vault для настройки взаимодействия с ESO
🍭 Создание Secret Engines и Secrets в Vault
🍭 Создание External Secret, обновление Secret на стороне Vault, синхронизация с Secret в Kubernetes

Ничего лишнего. Только примеры, screenshots, комментарии и конфигурационные файлы! А если хочется больше узнать про используемые в статье технологии – то в ней есть ссылки на все необходимое.

И, пользуясь случаем, поздравляем вас с наступающими праздниками! Желаем отлично провести время, набраться сил и до встречи на следующей неделе! ☺️
Forwarded from Кибервойна
Несколько задач из Указа о национальных целях развития до 2030/2036 года.

В рамках цели «Технологическое лидерство»:

«а) обеспечение технологической независимости и формирование новых рынков по таким направлениям, как биоэкономика, сбережение здоровья граждан, продовольственная безопасность, беспилотные авиационные системы, средства производства и автоматизации, транспортная мобильность (включая автономные транспортные средства), экономика данных и цифровая трансформация, искусственный интеллект, новые материалы и химия, перспективные космические технологии и сервисы, новые энергетические технологии (в том числе атомные)».

В рамках цели «Цифровая трансформация государственного и муниципального управления, экономики и социальной сферы»:

«к) создание системы эффективного противодействия преступлениям, совершаемым с использованием информационно-телекоммуникационных технологий, и снижения ущерба от их совершения;

л) обеспечение сетевого суверенитета и информационной безопасности в информационно-телекоммуникационной сети «Интернет».
Банки обяжут согласовывать кредиты и денежные переводы клиентов с их родственниками, чтобы предотвратить мошенничество. Такой законопроект Госдума может принять уже в весеннюю сессию, узнали «Известия». Доверенное лицо в течение 12 часов должно подтвердить или отклонить операцию. Инициативу поддерживают в ЦБ, отмечая, что новый механизм защиты будет востребован среди социально уязвимых групп населения и их близких людей.
Forwarded from Эксплойт
Signal может быть не таким уж и безопасным — мессенджер обвиняют в связях с правительством США.

Так, технология Signal была создана на деньги американского правительства, а нынешнего председателя правления мессенджера Кэтрин Махен называют «агентом по смене режима».

Зря Сноуден всем его рекомендовал.

@exploitex
Forwarded from Ирина Волк
Media is too big
VIEW IN TELEGRAM
☎️ «Не доверяйте незнакомым людям», - эти ключевые слова помогут вам распознать мошенника при звонке с неизвестного номера.

⚠️ «Любой звонок или обращение по телефону - проверяйте». Именно такой совет хочет донести до граждан команда КВН «Камызяки» и ее представители Ренат Мухамбаев и Роман Кулясов в одиннадцатом ролике нашем проекте #ЭтоНеШутка.

@IrinaVolk_MVD
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Microsoft открыл доступ к обновлениям Windows и Office без использования VPN, рассказали «Известиям» специалисты в области программного обеспечения.

Кроме того, корпорация не заблокировала облачные программные продукты для отечественных IТ-компаний, несмотря на то, что обещала сделать это еще 20 марта. Эксперты считают, что такие действия американского гиганта связаны с тем, что он не хочет терять важный рынок, который постепенно переходит на собственные решения.
Интересная статья про способы и методы деанонимизации лиц, участвующих в написании вирусов-вымогателей, но на английском языке.

"Как властям удалось идентифицировать предполагаемого босса Lockbit?"

На прошлой неделе Соединенные Штаты присоединились к Великобритании и Австралии в введении санкций и предъявлении обвинений россиянину по имени Дмитрий Юрьевич Хорошев как лидеру печально известной группы программ-вымогателей LockBit.

https://krebsonsecurity.com/2024/05/how-did-authorities-identify-the-alleged-lockbit-boss/

PS: многие браузеры позволяют включить функцию перевода сайта.
​​🔊 Условия по защите информации для участников платформы цифрового рубля

Банк России опубликовал Условия по защите информации для участников платформы цифрового рубля, которые будут применяться с 01.01.2025.
Please open Telegram to view this post
VIEW IN TELEGRAM
🍷 Британская фирма объявила в своей Политике конфиденциальности о намерении вручить бутылку хорошего вина «первому человеку, который прочитает это», — The Independent

Компания Tax Policy Associates добавила этот пункт в качестве эксперимента, чтобы проверить, прочтет ли кто-нибудь полные условия.

Такой человек появился только спустя три месяца — им оказался сотрудник другой компании, который просто искал образец политики для своего веб-сайта.

Подписаться / Прислать новость
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры работает над созданием озера обезличенных данных россиян
https://www.pnp.ru/social/mincifry-rabotaet-nad-sozdaniem-ozera-obezlichennykh-dannykh-rossiyan.html

Необходимо отрегулировать вопрос обезличивания больших данных, чтобы исключить нанесение ущерба гражданам из-за утечки информации о них. Об этом заявил кандидат на пост главы Минцифры Максут Шадаев на пленарном заседании Госдумы 14 мая.
Managing AI Cyber Risk in Finance en-ru.pdf
5 MB
Управление рисками кибербезопасности, связанными с искусственным интеллектом, в секторе финансовых услуг

Министерство финансов США, март 2024 г.

Машинный перевод
https://t.me/secaiml
Россиян начнут штрафовать за мелкие нарушения по камерам.

Власти обсуждают введение автоматических штрафов за переход улицы, курение или распитие алкоголя в неположенных местах.

Для выявления нарушений будет использоваться Единая биометрическая система (ЕБС), в которую сейчас передаются данные клиентов банков, а в перспективе — идентификационная информация подавляющего числа мигрантов

📢 Прямой эфир - подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Центр биометрических технологий опроверг возможность использования ЕБС для того, чтобы упростить привлечение граждан к административной ответственности и автоматически налагать штрафы - Риа новости

Это запрещено законом.
Forwarded from CORTEL
👀 Стоимость ПО будут контролировать

Счётная палата намерена контролировать формирование стоимости российского ПО, а также проверять, чтобы затраты на поддержку софта не были «неподъёмными» для пользователей.

🅰️Движение того или иного продукта от вендора как владельца прав на программное обеспечение через интегратор до конечного потребителя очень часто серьёзно меняет цену🅱️ — сказал Борис Ковальчук, глава Счётной палаты.

Он также заявил, что следует понимать, что ПО — это нематериальный актив, поддержание которого не требует крупных затрат разработчика. 🅰️Поэтому система ценообразования на ПО на момент разработки может быть высокой, но в момент, когда вернутся вложенные инвестиции, цена должна снижаться🅱️— добавил Ковальчук.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
Фейковое приложение Газпромбанка под названием GPrombank появилось в App Store, убедился корреспондент ТАСС. В кредитной организации подтвердили данный факт.

Приложение запрашивает номер телефона, после предлагается ожидать звонка. В случае скачивания Газпромбанк просит удалить внесенные данные и само приложение, не отвечать на звонки, если пользователю будут звонить под видом "специалистов банка".