Информация без опасностей (безопасность)
1.27K subscribers
552 photos
31 videos
140 files
6.82K links
Очередной канал по информационной безопасности. В основном о банковской ИБ. (Не Лукацким единым ;) )
Download Telegram
Forwarded from Мослекторий
Минувшие выходные были тяжёлыми для всей страны.

Десятки миллионов людей следили за ужасающими событиями в «Крокус Сити Холле», не отрываясь от экранов телевизоров и смартфонов. Трагедия, произошедшая 22 марта, оставила глубокую рану в душе многих. А справляться с потоком негативной информации казалось невыполнимой задачей.

👉 Психологи считают, что даже наблюдение за насилием может травмировать человека, особенно ребёнка, чья психика ещё не окрепла. В карточках рассказываем, что такое «травма наблюдателя (свидетеля)» и как справиться с потоком тревожных новостей 👆
Forwarded from Baza
Предложения поучаствовать в терактах стали массово приходить россиянам в мессенджерах после трагедии в «Крокусе». Неизвестные предлагают минировать ТЦ за деньги.

На провокации через мессенджеры жалуются по всей стране, скриншоты присылают жители Москвы, Хабаровска, Владивостока. В основном провокации отправляют через Телеграм — за разные суммы людям предлагают заминировать торговые центры, школы и другие общественные места. Неизвестные обещают обеспечить оружием, готовы скинуть план действий, а иногда даже начинают угрожать, если собеседник отказывается совершать преступление.

По данным «Базы», взрывать предлагают даже поезда. Вечером 24 марта 14-летняя школьница ехала в поезде Йошкар-Ола-Москва. Как вдруг с неизвестного номера ей пришло сообщение с предложением устроить теракт за деньги прямо сейчас. Девочка испугалась и рассказала полиции, вагоны тщательно осмотрели — взрывных устройств там не было.

За участие в теракте обещают от 250 тысяч рублей до 2 миллионов. При этом неизвестные часто пишут именно детям. Кроме того, в телеграме появились каналы с постами о подготовке к шутингам в школах. По данным «Базы», после сообщений о возможных новых терактах кинологи со служебными собаками проверили уже 38 торговых центров Московской области, взрывных устройств нигде не нашли.
Нейросети в Яндекс Браузере ежедневно предотвращают 1,5 млн попыток зайти на мошеннические сайты

ИИ мгновенно проверяет сайт на безопасность при переходе. Если оказывается, что он похож на фишинговый и крадет данные пользователей, браузер предупреждает об опасности и советует не переходить на сайт.
Устройства становятся ботами: угроза из VPN-приложений

Специалисты HUMAN Security обнаружили обширное использование вредоносных SDK в более чем 15 бесплатных VPN-приложениях, доступных в Google Play. Это приводило к превращению андроид-устройств пользователей в резидентные прокси, осуществляющие ретрансляцию трафика, который был, вероятнее всего, продаваемый киберпреступникам и торговым ботам.

Общее число обнаруженных приложений, превращающих устройства в прокси, составило 28. Все они использовали SDK от LumiApps, включающее Proxylib – библиотеку на Go для осуществления проксирования.

Напомним, первое октуженностное приложение-носитель Proxylib было обнаружено май 2023 года – бесплатное VPN-приложение Oko VPN для Android.

LumiApps, в свою очередь, утверждает, что помогает компаниям собирать информацию из открытых интернет-ресурсов.
ГОСТ_Р_Защита_информации_Идентификация_и_аутентификация_Типовые.pdf
640.9 KB
Проект национального стандарта ГОСТ Р 
Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости процессов идентификации и аутентификации