Sova Project
60 subscribers
2 photos
7 links
Telegram канал о компьютерной и информационной безопасности. Здесь вы найдете полезные советы, новости и статьи о защите от кибератак и хакеров. Подписывайтесь, чтобы быть в курсе компьютерной безопасности.
Download Telegram
Channel created
Channel photo updated
Что делать если слили твои нюдсы

Причин тому может быть много, ревнивый бывший партнер, утерянный телефон или же плохой пароль на облачном хранилище. Первое что нужно сделать - не паниковать. В зависимости от того знаешь ли ты своего обидчика и при каких обстоятельствах это произошло действовать нужно следующим образом:
Для начала нужно удалить свои профили в социальных сетях. По каким-то обстоятельствам не можешь удалить? В таком случае профили следует сделать закрытыми и убрать хотя бы аватары - так ты помешаешь распространению пикантного контента среди своих близких. Если обидчик известен - вперед писать заявление, еще и моральную компенсацию получить сможешь и желание продолжать у него точно отпадет. Сложнее если всё делается неизвестными руками.

Крупные социальные сети и ресурсы обладают отзывчивой тех. поддержкой - обращайся туда. Если ресурс представляет собой приватный сайт, нужно связаться с его владельцем, найти его не всегда просто, но может тебе повезет и вставив адрес сайта на WHOIS ты увидишь контакты владельца. Надеюсь он обратит внимание на твою просьбу, но такое бывает редко.
Тогда стоит написать запрос о удалении ссылки из поисковой выдачи google (у Яндекса есть аналогичная форма). Но это не даст гарантии что контент не всплывет снова, эффект Стрейзанд никто не отменял :)

Но вернемся назад. Честно говоря какие бы твои нюдсы и горячие видео не были бы горячими, никому до этого нет дела. Если слив анонимен - забудьте и не пудрите голову. При шантаже не видитесь на провокации, игнорируйте или же пишите заявление, это будет самым действенный способ. И главное, что надеюсь, успокоит вас, попади вы в такую ситуацию, задумайтесь, если вы уже встречались со сливами среди своих знакомых, разве кому-то было до этого дело?

#Информационнаябезопасность
Необходимо ли сексуальное просвещение?

Ответ - безусловно да.

Статистика распространения ВИЧ уже давно говорит о том, что ВИЧ не про наркотики, ВИЧ про незащищенный половой акт.

Высокие показатели незапланированной беременности обусловлены, в большой мере, не использованием контрацептивов и верой в традиционные методы (прерывание полового акта или календарный метод).

Проблема заключается в отсутствии подвижек в решении вопросов связанных с введением основ сексуального воспитания, со стороны общественности, отдельных деятелей, законов и... священнослужителей.

Стоит дать твердую оценку, что сексуальное воспитание не подталкивает детей к началу ранней половой жизни, сексуальное воспитание - разговоры о здоровье.

По большей мере это ответственность перед собой и своим партнером.

Суть не в когда, а как и с какими последствия придется столкнуться человеку.

Разговаривать нужно везде, и дома, и на учебе (где как не в процессе обучения учить?), доносить информация о методах и способах контрацепции должен авторитетный человек - родитель, учитель, психолог, врач. В доступных методах, в компетентных вопросах.

#Сексуальноепросвещение
Кредитные карты плюсы и минусы

Разберём плюсы и минусы такого финансового инструмента как кредитные карты.

Так сложилось, что у большинства населения всё связанное со словом кредит вызывает панику и недоверие, пройдёмся по основным аспектам кредитных карт, ведь финансовыми инструментами надо пользоваться себе во благо, а не бояться их.

К преимуществам кредитных карт относятся:
1. Льготный период. Это период в течении которого можно воспользоваться деньгами, согласно кредитному лимиту, без процентов.
Стоит внимательно относиться к этому преимуществу, так как зачастую льготный период отсчитывается от установленной банком даты.

К примеру, льготный период длительностью 80 дней начинается с 1 декабря, это означает что сделав покупки 1 декабря у вас будет 80 дней, чтобы вернуть средства на счёт и не платить процент за пользование деньгами.

Если вы сделали покупку 2 декабря, то этот срок будет составлять 79 дней, 3 декабря - 78 и т. д. Это важный нюанс.

2. Кредитная карта полезный инструмент если ваш месячный доход неравномерен. Это поможет вам совершить крупную покупку и вернуть деньги частями в рамках льготного периода.

3. Можно использовать кредитку как страховку при форс-мажорных обстоятельствах. Если финансовая подушка проели или она вовсе отсутствует, можно обратиться к заемным деньгам.

4. В путешествиях, часто при аренде требуют заморозить деньги для залога.

5. По кредитным картам можно получать cash-back. Возврат части средств за покупку, в виде определённого процента.

Будучи хорошим инструментом в ответственных руках, кредитная карточка может вызвать затруднения при следующих моментах:
1. Спонтанные и импульсивные траты. Имея такую привычку точно не стоит заводить кредитку. Дойти до лимита и платить огромные проценты не лучший вариант.

И к этому же пункту. Заводить новую кредитку, чтобы покрыть предыдущую, тоже не лучший вариант.

2. Не закрыть задолжность в льготный период. Проценты по кредитной карте большие. В зависимости от ситуации порой лучше взять потребительский кредит, процентная ставка там, как правило, меньше.

3. Внимательно ознакомиться со всеми правилами и условиями использования кредитной карты. В ряде случаев льготный период не действует на снятие наличных, при переводах с карты на карту, стоит учитывать плату за обслуживание и прочие детали.

Как итог кредитная карта может быть полезным инструментом если подходить к использованию с ответственностью и дисциплиной.

#Финансоваяграмотность
Скрываемся от пробива через популярные сервисы

В моду вошёл OSINT (сбор информации по открытым источникам) и деанонимизация.
Хорошая новость - всяких маргиналов и хамов легко идентифицируют по фотографии, автомобильным номерам и номеру телефона.

Плохая новость - появился сталкинг, шантаж, слив личных данных.

Из приятного, что в 90% случаев те кто пробивают обладают поверхностными знаниями и весь пробив заключается в использовании известных сервисов.

А сервисы в свою очередь коммерчески востребованы и дабы сохранить доходы вынуждены соблюдать всякие GDPR, DMCA, 149-ФЗ, 152-ФЗ и прочие законы и локальные политики чтобы не нажить себе проблем.

Расскажу как удалить информацию о себе в большинстве популярных сервисах, которые так облюбовали школьники всей необъятной.

Не буду давать ссылки на сами ресурсы, тем более что найти их не так уж и сложно.

Google
Первым на очереди огромная корпорация, поисковая строка которой может многое о вас рассказать. Чтобы удалить свою персональную информацию следует написать заявление по ссылке.

Яндекс
Корпорация чуть по меньше, но принцип тот же. Нужно будет заполнить анкету здесь.

Глаз Бога
Для удаления информации о вас из выдачи бот, переходим по ссылке. Пишем что информации устарела.

Getcontact
Авторизуйтесь по ссылке с помощью вотсап. Скроллим вниз и отключаем видимость по номеру.

FindClone
feedback@findclone.ru пишем письмо в администрацию сервиса, прикрепив свои фото.

Quick Osint
Нужно написать в поддержку, заполнить заявление и отправить его фото. Данные удалят в в течение 7 дней.

VK
Чтобы ваш профиль не нашли по номеру, в настройках приватности отключаем возможность найти по импорту контактов.

#Информационнаябезопасность
Культура согласия. Почему это важно.

Стоит сразу отметить, что задумка классная, но с реализацией всегда были проблемы.

Свое начало это понятие берет с 90-х годов, с концепции "Нет, значит нет". Сутью являлось прекращение какого-либо воздействия одного человека, при получении вербального несогласия другого. Продолжение же воздействия (нежелательные прикосновения, двусмысленный разговоры, намеки и т. д.) является насилием.

Но у такой концепции сразу же нашлись недостатки, жертва насилия не всегда способна дать ярко выраженный отказ. Она может быть без сознания или в состоянии сильного опьянения. В действительности же, причины могут быть и психологические: на жертву может оказываться давление авторитетом, она может чувствовать себя не в безопасности, или же находиться в состоянии беспомощности.

С учетом недостатков концепция изменилась на "Да, значит да". В таком варианте подразумевается, что все участники ясно выразили свое согласие на взаимодействие, с понятными обоим условиями. Возникли новые вопросы. А является ли согласие действительно информативным и явным?

Яркий, и почему то, неочевидный пример для многих, нарушения культуры согласия - дикпики. Я еще не встречал ни одну женщину, которая была бы рада такому подарку от незнакомца. Можете меня поправить, если я не прав.

Почему же это важно.

Потому что культура согласия требуется не только в начале коммуникации. Это остается так же важно и в отношениях. Это нормально, если у женщины пониженное или отсутствующее либидо, получать отказ на воздействие. Поверьте, если в отношениях принуждать к близости, в том числе психологически, ни к чему хорошему это не приведет. Если вы руководствуетесь супружеским долгом и опасениями, что партнер пойдет "налево", то вы сами себя загоняете в рамки жертвы насилия. Мужчина в таких же правах может дать отказ, как и женщина.

В рамках культуры согласия нужно действовать всегда и без исключения. Это не просто. Казалось бы, почему он/она может не хотеть, если хотел(а) всегда? На деле же, получение согласия вербального или невербального не несет дополнительной нагрузки на взаимоотношения.

Да, каждый индивидуально и самостоятельно должен определить явные признаки согласия. Да, это и есть самое слабое звено, показать недвусмысленные намерения и получить явное согласие. Да, на мой взгляд, есть яркие отрицательные примеры: некоторые кейсы "MeToo", известные случаи ложных обвинений. Но будем честны, это истории про заведомо злой умысел. Мы же с вами за здравый смысл

#Сексуальноепросвещение
Sova Project в Telegram
Банковские мошенники

Сегодня очередной раз на личный номер позвонил "младший агент технической поддержки синего банка".

По голосу было слышно что новенький: голос дрожит, не уверенный, что-то мямлит. Уведомил меня о том, что кто-то решил сменить мой номер. Получив личные данные вымышленного человека передал меня более опытному сотруднику, "старшему специалисту технической поддержки".

Старший специалист, с фамилией Дзержинский, уже более уверено читал заготовленный скрипт, то и дело забегая вперёд.

Над чем же ребятам стоит поработать или читать как "на чем такие ребята неистово палятся":

1. Качество связи. Какие-то слова было тяжело разобрать, посторонние шумы, даже не удосужились включить запись работающего офиса фоном.

2. Уточнение ФИО, города, адреса где и когда была выпущена карта. Пользуюсь ли я картой. Полностью вымышленный данные их не смутили.

3. Бред. Ребята конкретно бредили, то ли скрипт недоработан, то ли опыта мало. На встречные вопросы терялись что отвечать. "Специальное банковское приложение от ЦБ", чтобы защитить финансы (далее скажу что это было за приложение). "Блокировка счета не поможет, ведь мошенники сменили номер для входа в личный кабинет", так сменили или только отправили заявку? "Сейчас с вами будет разговаривать старший специалист", уточняю мне перезвонят или меня на него переключат? "Нет, нет, сейчас я трубку ему передам, он тут рядом".

4. Приложение от ЦБ. Я был крайне удивлён, когда меня спросили, а какой магазин приложений у вас? Думаю ну откровенную вирусню, да ещё и под все платформы, для таких клоунов, залить во все магазины приложений слишком сложно. AirDroid cast - удалённое подключение к телефону через ПК. Забавные.

5. Когда все карты были раскрыты и недомошенникам были предложены разные непотребства, участие в которых не подобает порядочным сидельцам, меня скинули. Но перезвонив им, на телефон ответила женщина преклонных годов. Подмена номера. SIP телефония она такая.

И хоть мне и было забавно провести эти 10 минут, но, к сожалению, пожилые родственники могут принять такое за правду. Предупредите их, может быть даже уже не в первый раз, чтобы ничего не скачивали, а лучше чтобы сразу вешали трубку.

#Информационнаябезопасность
Sova Project в Telegram
Хакеры взломали «СберЛогистику»

В публичный доступ выложили базу, которая содержит почти 700 тысяч строк с личными данными клиентов и сотрудников логистической компании «СберЛогистика». Что было украдено:
🟠ФИО;
🟠Телефон;
🟠Емейл;
🟠Хешированный пароль (только для пользователей);
🟠Разная техническая информация и операционные действия.

Актуальность базы — февраль 2023 года.

#Информационнаябезопасность
Sova Project в Telegram
❗️Появилась новая мошенническая схема хищения денег по QR-коду

В некоторых банкоматах появилась возможность снять наличные с помощью QR-кода. Клиенты могут указать нужную сумму, сгенерировать код в мобильном приложении и поднести его к банкомату.

По данным Центробанка, мошенники звонят клиентам банков, сообщают о попытке снятия денег и просят прислать QR-код для отмены операции.
Согласно исследованию Financial Times, российские хакеры используют Telegram для продажи конфиденциальных данных США. Украденные сведения о финансовых, промышленных и военных компаниях могут подорвать обороноспособность страны.
В сообществах Telegram возможно купить данные за наличные или обменять их на другую информацию. Некоторые из предложенных данных включают чертежи и настройки для производства усиленной брони, а также списки людей, ограниченных в возможности летать в США. Тем не менее, это лишь вершина айсберга, так как в даркнете существуют еще более секретные чаты.

Мессенджеры, такие как Telegram, становятся привлекательной платформой для киберпреступников благодаря доступности и анонимности. Однако основные операции всё ещё проводятся в закрытых партнерских программах и специализированных форумах.
Новый тренд: мошенничество с использованием QR-кодов

7 апреля Банк России в своем Telegram-канале сообщил о новой схеме мошенничества с использование QR-кодов. Злоумышленники, представляясь сотрудниками банка, сообщают о подозрительной операции, требую отправить QR-код для предотвращения несанкционированной транзакции. На деле же, QR-код является поручением банку на выдачу наличных в банкомате без использования пин-кода.

В начале мая на самокатах сервиса Whoosh заметили фальшивые QR-коды, которые переводят пользователя на фишингувую страницу для оплаты, с формой для указания данных банковской карты. Представители Whoosh сообщили о проводимой проверке и посоветовали сканировать QR-код с помощью официального приложения.

По сообщениям сингапурской газеты The Straits Time, 60-летняя женщина заметила на входной двери магазина "Bubble Tea" наклейку, которая обещала бесплатный чай с молоком за сканирование QR-кода, заполнение анкеты на сайте. Позже стало известно, что данную наклейку на двери наложили мошенники, и само заведение никогда не проводило подобную акцию. Женщине было предложено заполнить анкету в стороннем приложении. Мошенники использовали приложение с полномочиями для записи экрана и удалённого управления устройством, чтобы получить пин-код женщины для доступа к её банковскому приложению. В течение дня они следили за ней и поздней ночью, когда она уже спала, они удалённо разблокировали смартфон и перевели $20 тысяч со счёта женщины.

Из представленных примеров можно сделать вывод, что злоумышленники используют QR-коды как инструмент мошенничества, создавая поддельные коды, которые перенаправляют жертв на фишинговые сайты или дают доступ злоумышленникам к личным данным и аккаунтам банковского счета. Чтобы избежать мошенничества, важно быть осторожным с использованием QR-кодов, сканировать известные коды только через официальные приложения и не оставлять конфиденциальную информацию в случае подозрительных запросов.
Потенциальные угрозы искусственного интеллекта: вызовы нашего времени

Искусственный интеллект (ИИ) - одно из ключевых открытий 21 столетия. Большинство людей считает, что ИИ дает нам огромные возможности и перспективы, однако помимо всего прочего, необходимо понимать, какие риски он может представлять. Хотя я и сам поддерживаю развитие ИИ, некоторые аспекты его применения вызывают опасения.

Популярность использования ИИ среди киберпреступников будет увеличиваться. Злоумышленники могут использовать ИИ для обнаружения уязвимостей в сетевой инфраструктуре и, следовательно, ускорить процесс атаки. С возможностью рисовать изображения, подделывать голос и видеоряд, нас ждет волна мошенничества с применением ИИ, это факт.

Риском, связанным с развитием ИИ, является автоматизация рабочих мест и потенциальная потеря этих мест людьми. Например, на фабриках многие задачи, которые ранее выполнялись работниками, теперь могут быть автоматизированы и выполнены роботами. Это может привести к увольнению многих сотрудников и росту социальной нестабильности. Дизайнеры, программисты, проектировщики, операторы ЧПУ, тестировщики, переводчики, здесь хотелось бы сказать "...и многие другие", но сложно представить сферу в которой ИИ нельзя найти применения, что остается только добавить "...и все остальные", могут лишиться своего дела. Возникает логичный вопрос: будет ли ИИ заменой нам или он займет роль нашего помощника/ассистента?

Еще одна потенциальная угроза, связанная с использованием ИИ, - возможность компрометации данных, которая, в свою очередь, может привести к серьезным последствиям в бизнесе и экономике. ИИ может использоваться для генерации фальсифицированных данных, которые могут быть трудно определимы как подлинные или поддельные. Это может привести к ошибкам в принятии решений, некачественной аналитике и потерям капиталов компаний.

Вопрос государственной стабильности и безопасности накаляется по мере развития ИИ. Создание оружейных систем базирующихся на искусственном интеллекте не за горами. Скайнет и терминатор покидают жанр фантастики. Представляете коллаборацию ИИ следующего поколения и Boston Dynamics?

Подводя итог вышесказанному. Развитие и использование ИИ представляет собой, помимо неоценимой пользы, потенциальную опасность. Этот технологический скачек, свидетелями которого мы с вами являемся, представляет в том числе и минное поле, на которое человечеству следует обратить особое внимание, чтобы выработать соответствующие меры предосторожности.

p.s. Но всё не так страшно, в следующем посте, я расскажу о возможных решениях и трудностях для реализации описанных мной сценариев. Возможно, в комментариях, вы поделитесь своим видением на этот счет.
Потенциальная опасность ИИ: почему не стоит паниковать

В прошлом посте мы разбирали потенциальную опасность связанную с развитием ИИ. Теперь давайте разбираться, почему всё не так грустно.
Несмотря на возможность использования ИИ киберпреступниками, следует отметить, что ИИ также может быть эффективным средством защиты от кибератак. Возможности ИИ в обнаружении аномальных паттернов поведения в сетевом трафике и выявлении подозрительных действий могут помочь в борьбе с киберпреступностью.

Кроме того, технологические компании и правительства могут разрабатывать более защищенные системы и использовать ИИ для мониторинга уязвимостей и предотвращения кибератак.

Относительно подделки изображений, видео и голоса с помощью ИИ, следует отметить, что существуют методы, которые позволяют обнаружить поддельные медиа-файлы. Например, разработка алгоритмов, которые идентифицируют несоответствия между поддельным и подлинным видеоматериалами, может привести к созданию более эффективных методов борьбы с мошенничеством с применением ИИ.

В то время как автоматизация рабочих мест будет неизбежно связана с развитием ИИ, следует учесть, что это также создаст новые рабочие места, которые будут возникать в связи с развитием технологии. Достаточно вспомнить сколько новых профессий появилось с приходом в нашу жизнь интернета.

Кроме того, ИИ может стать новым источником инноваций и создания новых продуктов и услуг, что создаст новые возможности для предпринимательства и создания новых рабочих мест.

Вместо того чтобы рассматривать ИИ как угрозу для создания рабочих мест, его можно рассматривать как средство повышения производительности и большего эффективного использования труда. Интеграция ИИ в рабочие процессы может помочь организациям выявить потенциал для улучшения и оптимизации производительности сотрудников, что может привести к повышению занятости и росту доходов.

Существует возможность использования ИИ для улучшения работы правоохранительных органов, включая функции, связанные с идентификацией преступников, расследованием преступлений и предотвращением преступности.

Кроме того, опасение использования ИИ в военных целях может сегодня привести к обеспечению безопасности и стабильности завтра. Возможность ведения дистанционных операций с минимальным количеством жертв среди военнослужащих, а также Снижение количества факторов риска во время боевых действий для обычных гражданских лиц - это преимущества, которые предоставляет ИИ.

Искусственный интеллект требует огромное количество вычислительных ресурсов, таких как процессоры, графические карты, память и электроэнергия. Одна из самых распространенных технологий ИИ – глубокое обучение – требует большого количества данных и вычислительных мощностей, чтобы происходило обучение моделей. Например, для создания модели обработки естественного языка, используемой в переводчиках или чат-ботах, необходимо иметь доступ к большой выборке текстов и значительным вычислительным ресурсам.

Помимо вычислительных ресурсов, также требуются дополнительные средства на обслуживание и хранение данных, обновление алгоритмов и моделей, а также на поддержку и развитие ИИ-системы в целом.

В связи с этим, создание и эксплуатация интеллектуальных систем является очень дорогой задачей, особенно для небольших компаний или стартапов, которые не могут позволить себе вложения в вычислительную технику и информационную инфраструктуру на уровне больших игроков на рынке. В какой-то мере это выступает сдерживающим фактором для неконтролируемого развития ИИ.

ИИ, несмотря на потенциальную опасность, может быть эффективным средством борьбы с киберпреступностью, способствовать созданию новых работ и инноваций, а также применяться для усовершенствования работы правоохранительных органов и военных целей. Однако, разработка и эксплуатация ИИ требует значительных ресурсов, что становится сдерживающим фактором для неконтролируемого развития технологии.