Сливочная
352 subscribers
1.49K photos
5 videos
1 file
2.25K links
Download Telegram
Forwarded from Большой брат
​​🚙 В даркнете появилась база в 50 млн строк с данными водителей Москвы и Подмосковья.

База выставлена на продажу за $800. В ней данные водителей, которые были зарегистрированы в Москве и Подмосковье с 2006 по 2019 год (в т.ч. в ней указаны марка автомобиля, имя владельца и его телефон).

По словам продавца, информацию он получил от своего источника в ГИБДД. Однако эксперты не исключают, что источником утечки могла стать страховая компания, либо ее подрядчики. Власти произошедшее пока не комментируют.
🩺 В Европе похищены цифровые ключи для ковид-пропусков.

Неизвестные в одной из европейских стран выкрали у компетентного органа электронные ключи, при помощи которых происходит выдача цифровых ковид-сертификатов ("грин-пассов") в странах ЕС, включающих информацию о вакцинации от коронавируса, перенесенном заболевании или отрицательном тесте на инфекцию. Об этом в среду сообщило итальянское агентство ANSA со ссылкой на источники.

Целью похищения данных было изготовление фальшивых ковид-сертификатов, сообщил собеседник агентства. Он добавил, что по результатам совещания 27 октября в компетентном ведомстве ЕС было принято решение о блокировке похищенных электронных ключей.

Также известно, что кража данных произошла не в Италии. Число украденных ключей для «грин-пассов» пока не установлено.

Вчера в сети появился QR-код привитого от ковид Адольфа Гитлера. Если проверить его приложением Covid-19 Verify, оно распознает этот код, как действительный. А также указывает дату рождения – 1 января 1900 г.
🇷🇺 В России придумали метод борьбы с поддельными QR-кодами

Разработчики из новосибирской команды Pro Control создали некопируемый QR-код с двухфакторной системой проверки. Он включает обычный QR-код, а также внутреннюю матрицу, которую невозможно распечатать на обычном принтере и распознать специальными программами. Об этом сообщает RT со ссылкой на пресс-службу платформы Национальной технологической инициативы (НТИ).

Разработчики рассчитывают, что технология поможет в борьбе с поддельными QR-кодами на посещение общественных мест.

Как пояснили разработчики, обычные QR-коды можно распечатать на принтере в виде тысячи экземпляров или сделать электронные копии с помощью специальных программ.

В настоящее время уже создана двухфакторная система проверки. Код состоит из двух частей — обычный QR-код и внутренняя голографическая матрица, которую фактически нельзя скопировать или размножить. Чтобы распечатать каждый QR-код, нужен специальный принтер.
🇨🇳Китай намерен проверять компании, передающие данные за рубеж

Администрация киберпространства Китая (Cyberspace Administration of China, CAC)опубликовала проект руководящих принципов, обязывающих компании с более чем 1 млн пользователей проходить проверку безопасности перед отправкой пользовательских данных за границу.

Как пишет Reuters, руководящие принципы также будут распространяться на компании, данные которых собираются и генерируются операторами "критической информационной инфраструктуры" или содержат "важную" информацию.

Компании, уже отправляющие за рубеж персональные данные более 100 тыс. пользователей или "чувствительные" данные 10 тыс. пользователей (или намеревающиеся это делать), также будут обязаны соблюдать новые требования.

Общественное обсуждение проекта продлится до 28 ноября 2021 года.
🇺🇸Власти США передали России информацию о хакерах

Российские и американские чиновники в течение последних месяцев ведут «самые глубокие за последние годы» переговоры, в том числе о контроле за вооружением и кибербезопасности. Об этом сообщает The New York Times.

Издание утверждает, что с момента июньской встречи в Женеве президентов Владимира Путина и Джо Байдена делегации ответственных вашингтонских чиновников как минимум три раза побывали в Москве. Параллельно проходили встречи на территории третьих стран, включая Швейцарию и Финляндию.

В переговорах принимала участие и заместитель советника президента США по кибербезопасности Энн Нойбергер, которая, по данным издания, провела серию «тихих, виртуальных встреч со своим кремлевским коллегой». России, в частности, передали имена и другую информацию о хакерах, совершающих атаки на американские предприятия и учреждения, отмечает издание.

На данный момент в Белом доме ожидают арестов по итогам передачи информации.
🔧 Российский бизнес обяжут 3 года хранить внутреннюю переписку

Комитет Госдумы по безопасности и противодействию коррупции поддержал законопроект, обязывающий владельцев бизнес-сетей в течение трёх лет хранить в России передаваемую по ним информацию. Соответствующее заключение опубликовано в системе обеспечения законодательной деятельности.

Мера коснется бизнеса, владеющего технологическими сетями связи с номерами автономной системы (AS). Обычно это интернет-провайдеры и крупные организации, такие как РЖД, «Газпром», «Яндекс» и другие.

Их могут обязать хранить информацию о фактах внутренней переписки, в том числе о фактах приема, передачи, доставки и/или обработки голосовой информации, текстовых сообщениях, изображений, звуков, видео- или иных сообщений.

Документ обязывает предоставлять эти данные органам, осуществляющим оперативно-розыскную деятельность или обеспечение безопасности РФ. Новые нормы должны вступить в силу спустя 90 дней со дня официального опубликования закона.
🔗 Задержаны организаторы крупнейшего в РФ сервиса пробива

Правоохранители задержали в Москве троих мужчин по обвинению в том, что те за деньги осуществляли поиск личных данных частных лиц.

Как сообщается, задержанные невольно помогли в расследованиях основателю ФБК Алексею Навальному (ФБК включен Минюстом в реестр организаций, выполняющих функции иностранного агента, и признан экстремистской организацией), сообщает ТАСС, ссылаясь на источник в правоохранительных органах.

По его данным, задержаны Петр Катков, Александр Зеленцов и Игорь Зайцев. С помощью теневого интернета искали клиентов и продавали им личные данные различных граждан: телефоны, адреса и прочее. Для этого они использовали поддельные документы, в том числе, удостоверениями сотрудников полиции.

Задержанным предъявлены обвинения в подделке документов и нарушении тайны телефонных переговоров. По решению Басманного суда подозреваемые отправлены под домашний арест из-за расследования по статье 327 и 138 УК РФ.
🌚 Facebook отказывается от системы распознавания лиц

Компания Meta отключит в социальной сети Facebook систему распознавания лиц в рамках мер по ограничению использования этой функции и в других сервисах компании, заявил во вторник глава отдела искусственного интеллекта Facebook Джером Пезенти.

«Мы прекращаем работу системы распознавания лиц в Facebook. Люди, которые соглашались, больше не будут автоматически определяться на фото и видео. Мы удалим индивидуальные шаблоны для распознавания лиц более чем миллиарда людей», — сообщает Пезенти.

Однако, компания Meta по-прежнему рассматривает технологию распознавания лиц как мощный инструмент, например, для людей, которым необходимо подтвердить свою личность или предотвратить мошенничество и выдачу себя за другое лицо.
🦑Криптовалюта на тему "Игры в кальмара" оказалась мошенничеством

Новая криптовалюта, появившаяся на волне популярности телесериала "Игра в кальмара", привлекла такое количество инвесторов, что всего за несколько дней ее курс взлетел до $2,8 тыс. Однако вскоре ее многообещающее будущее разлетелось в пух и прах - создатели криптовалюты быстренько вывели все деньги и скрылись.

Всего за несколько дней в прошлом месяце стоимость $SQUID выросла на 310%, однако по состоянию на утро понедельника, 1 ноября, курс новоявленной криптовалюты составлял $0. Сайт $SQUID исчез, а учетная запись в Twitter была заблокирована.

Как поясняет издание Gizmodo, создатели криптовалюты провернули мошенническую схему, известную в криптомире как "выдергивание коврика" (rug pull), когда мошенники выпускают монету, раздувают вокруг нее шумиху, а когда пользователи закупают эти монеты, выводят деньги и исчезают. В случае с $SQUID мошенники смогли "заработать" $3,38 млн.
МВД предложило выдавать иностранцам, у которых есть вид на жительство или патент на работу в России, пластиковые карты с личными данными и чипом о дактилоскопии. Проект соответствующего приказа ведомства опубликован на портале проектов нормативно-правовых актов.
Пластиковая карта будет содержать следующую информацию: фото лица в электронном виде, изображения папиллярных узоров пальцев, QR-код.
Карточку можно будет использовать 10 лет с даты записи ‎на электронный носитель информации о биометрических персональных данных.
🥸 Агентство Bloomberg назвало башню «Федерация Восток» в «Москве-Сити» центром обналичивания криптовалют у кибервымогателей.

По мнению журналистов, в высотках Москвы-Сити снимают офисы «около пятидесяти» фирм, которые с 2018 года вовлечены в грязные операции с криптовалютами.

«Хотя в этом нет ничего противозаконного, такие фирмы могут позволять злоумышленникам обналичивать прибыль от цифровых преступлений, если не будут бдительно следить за своими клиентами», — сообщает источник.

Также было отмечено, что слабый контроль за деятельностью таких компаний может не создает препятствий для преступной деятельности злоумышленников. Так, Bloomberg со ссылкой на Минфин США убеждает, что в «Востоке» находится не менее четырех фирм, которые замешаны в отмывании денег, полученных посредством программ-вымогателей.
🛡В открытом доступе оказались данные более 45 млн пользователей сервисов VPN, среди них сведения о 800 тысячах россиян.

В интернет утекла база данных с 45,5 миллиона пользователей мобильных VPN-сервисов. Об этом сообщает «Коммерсантъ».

По информации издания, в сеть утекли данные тех, кто пользовался сервисами FreeVPN.org и DashVPN.io. Оба принадлежат международной компании ActMobile Networks со штаб-квартирой в США. Данные юзеров были оставлены на незащищенном сервере системы управления базами данных MongoDB.

База содержит адреса электронной почты пользователей, зашифрованные пароли, даты регистрации, обновления профиля и последнего входа в систему. Уточняется, что база хранит данные с 2017 по 2021 годы.

Telegram-канал «Утечки информации», написавший об утечке 1 ноября, отметил, что данные пользователей лежат в открытом доступе уже неделю. К России относятся 795 792 записи о личной информации пользователей.
🇬🇧 Власти Великобритании намерены оштрафовать компании социальных сетей, способствующие распространению вредоносного контента.

Министр Великобритании Надин Ванесса Доррис (Nadine Vanessa Dorries) предупредила технологические компании и их руководителей, что ребрендинг и изменение названий не защитит их от уголовных санкций. Предупреждение направлено непосредственно Facebook, которая недавно изменила свое название на Meta. Министр цифровых технологий, культуры, СМИ и спорта Великобритании сообщила об этом на слушаниях по законопроекту Online Safety Bill («О безопасности в интернете»).

Переименование Facebook (которое касается только названия компании, а не социальной сети) произошло через месяц после после того, как информатор Фрэнсис Хауген (Frances Haugen) раскрыла сведения о внутренних механизмах социальной сети Facebook. По словам Хауген, Facebook настолько привержена оптимизации продуктов, что использует алгоритмы для разжигания ненависти.
👮🏻‍♂️ Соединенные Штаты предъявили уголовные обвинения по делу о кибератаках с целью вымогательства гражданину России Евгению Полянину.

Американские власти полагают, что Полянин является членом хакерской группировки REvil, также известной как Sodinokibi. В ФБР считают, что "Полянин, предположительно, находится в России, возможно, в Барнауле".

В другом материале на сайте ФБР сообщается, что 28-летний гражданин России Евгений Полянин и 22-летний гражданин Украины Ярослав Васинский обвиняются в атаках на предприятия и государственные учреждения Соединенных Штатов с помощью программ вымогателей Sodinokibi и REvil. Также они обвиняются в кибератаке на международную IT-компанию Kaseya с использованием вируса-вымогателя.

Как сообщал CNN, Соединенные Штаты собираются обвинить Васинского и Полянина в сговоре с целью мошенничества и отмывания денег. По данным телеканала, 22-летнего Васинского задержали в октябре в Польше. Он сейчас ожидает экстрадиции.
Большинство россиян не согласились бы установить себе микрочип ни для медицинских, ни для каких-либо других целей.
По мнению опрошенных, на сегодняшний день слишком велики угрозы утечки персональных данных и злоупотребления ими. Таковы результаты исследования, проведенного совместно Международной лабораторией прикладного сетевого анализа ВШЭ и компанией Aventica.
Исследование было проведено весной 2021 года в Польше, Хорватии, Словении, Украине и России. Целью проекта являлось изучение отношения к медицинским микрочипам общества, исследование социального контекста и уровня принятия подобных инноваций.
Как показали опросы, абсолютное большинство россиян убеждены, что люди должны иметь право контролировать свою личную информацию. Так, 80% ответили, что никто не должен иметь возможность собирать или раскрывать личную информацию человека без его согласия. При этом 74% заявили, что обеспокоены угрозами неприкосновенности своей частной жизни в нашей стране. 82% считают, что организации и агентства запрашивают у частных лиц слишком много личных данных. Более 70% видят реальную угрозу утечек именно в использовании электронных девайсов.
Согласились бы имплантировать себе микрочип для медицинских целей только 37% респондентов, для целей идентификации — 22%, для оплаты покупок — 13%. 22% ответили, что согласились бы только в том случае, если бы были уверены, что с помощью чипа их не смогут отслеживать по GPS.
😱 Мошенник убедил Instagram, что глава соцсети Адама Моссери умер.

Учетная запись Моссери в Instagram была заблокирована из-за функции меморизации страницы, при помощи которой родственники умершего человека могут сообщить компании о его кончине. В ответ Instagram заблокирует вход в учетную запись и запретит вносить какие-либо изменения в уже загруженный контент.

Некто под псевдонимом Syenrai опубликовал в интернете фальшивый некролог и отправил его поддержке. В подтверждение своих слов он предоставил изданию скриншоты переписки с модераторами. На основе поддельного некролога учётную запись главы Instagram сделали мемориальной.

В Instagram подтвердили, что в сентябре нынешнего года учетная запись Моссери действительно была ненадолго заблокирована, но компания быстро решила эту проблему. Однако, как отметил Syenrai, другим пользователям, чьи аккаунты он заблокировал аналогичным способом, пришлось немало потрудиться, чтобы вернуть себе доступ.
СМИ написали о том, что американский брокер «Robinhood» подвергся взлому - неизвестный, позвонив в службу поддержки, получил доступ к информации клиентов платформы. 😱

Был получен доступ к адресам электронной почты около 5 млн. пользователей платформы, доступ к полным именам около 2 млн. человек и расширенным данным 310 пользователей, включая имя, дату рождения и почтовый индекс.

И вот все это "добро" уже появилось в продаже. 🔥

Известный и авторитетный пользователь теневого форума выставил на продажу 5 млн. адресов эл. почты и 2 млн. адресов эл. почты клиентов «Robinhood» с именами. Отдельно подчеркивается, что расширенные данные 310 пользователей пока не продаются.
🇪🇺Суд в ЕС поддержал штраф для Google на 2,4 млрд евро.

Google проиграл апелляцию по делу о нарушении антимонопольного законодательства в Евросоюзе и будет обязан выплатить штраф в 2,4 млрд евро. Об этом сообщает The Verge.

В 2017 году Европейская комиссия сочла, что компания злоупотребляет своим доминирующим положением на рынке и при продвижении сервиса Google Shoping, занижая выдачу других аналогичных услуг в поиске. Google с решением не согласилась и подала апелляцию.

Суд постановил, что доминирующее положение IT-гиганта не является основанием для критики, но компания нарушала правила конкуренции. В поисковике Google лидировал собственный сервис покупок компании.

«Суд отклоняет иск Google против решения Комиссии, установившей, что компания злоупотребила своим доминирующим положением, отдав предпочтение собственному сервису для покупок», — говорится в сегодняшнем решении суда.
👎 Под видео YouTube уберут показ дизлайков для зрителей.

Руководство YouTube решило бороться с негативом и поэтому внедрило необычную меру — зрители больше не увидят количество дизлайков под роликами. Они смогут отображаться только для авторов каналов.

Руководство YouTube решило бороться с негативом и поэтому внедрило необычную меру — зрители больше не увидят количество дизлайков под роликами. Они смогут отображаться только для авторов каналов.


Конечно же это будет сделано не сразу. Еще весной 2021 года эту функцию тестировали. В ходе исследования выяснилось, что статистика видео не ухудшается, даже при отсутствии возможности влепить дизлайк. Да и у самих создателей контента появляется больше мотивации трудиться именно над наполнением ролика, а не постоянно думать о том, что он кому-то не понравится.

Забавно, но руководство отметило нападки зрителей на блогеров. Якобы люди намеренно обижали создателей контента и ставили их видео дизлайки. Теперь такого точно не будет.
🦠 Взломанный чат-бот Госуслуг отрицает существование коронавируса.

Министерство цифрового развития, связи и массовых коммуникаций РФ заявило, что на портал «Госуслуг» второй день подряд направлена мощнейшая кибератака, говорится в сообщении официального Telegram-канала Минцифры.

У некоторых пользователей в течение 20 минут возникали проблемы со входом на портал, отметили в ведомстве. Экспериментальный чат-бот Макс какое-то время не по шаблону отвечал на вопросы о вакцинации. На вопрос о том, как получить QR-код для переболевшего, бот ответил, что коронавируса не существует, а факт болезни никем не доказан.

В настоящее время бот функционирует в штатном режиме.