"Стражи данных" - безопасность в сети
7.56K subscribers
496 photos
19 videos
521 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
Начнем с того, что количество утечек персональных данных в России продолжает расти.

Эксперты фиксируют рост количества утечек от 1,5 до 2,5 раз. За первые 4 месяца 2023 года ситуация с утечками в России ухудшилась, количество сливов растёт вместе с количеством данных. Ведущие ИБ-компании поделились следующей статистикой: в F.A.C.C.T. оценили рост количества утечек в 1,5 раза до 75 инцидентов, в DLBI в 2 раза и в Kaspersky Digital Footprint Intelligence в 2,5 раза.

Основная часть утекших в сеть данных принадлежит крупнейшим российским компаниям из финансового, страхового сектора, государственным структурам, компаниям в сфере информационной безопасности.

Утечка персональных данных (в том числе биометрических данных) опасна для каждого человека по-своему. В каждом конкретном случае нужно рассматривать, какие именно данные и как злоумышленники их могут использовать. А вариантов, к сожалению, очень много.

🔒Кибербезопасность легко!
👍10🤔2👀1
Как защитить свои личные данные от фишинг-атак? Следуйте этим советам:

Никогда не вводите свои личные данные на сайтах, в подлинности которых вы не уверены.

Будьте внимательны при открытии электронных писем от неизвестных отправителей или от организаций, которые вы не ожидаете получить письма.

Проверьте URL-адрес сайта, на который вы переходите, прежде чем вводить свои личные данные.

Используйте надежные антивирусные программы и программы защиты брандмауэра на своих устройствах.

🔒Фишинг-атаки могут иметь серьезные последствия для вашей конфиденциальной информации, но вы можете защитить себя, следуя этим рекомендациям.

🔒Кибербезопасность легко!
8👍7🔥3
Кому нужна цифровая гигиена?

Большинство людей думает так: "Меня информационная безопасность не касается, мне скрывать нечего!"

Сегодня я расскажу об основных угрозах и возможных последствиях.

📍Цифровая гигиена. Если вы её не соблюдаете, ваши устройства постоянно пополняются трекерами, кукис, вредоносными файлами и т.д. Как минимум это приводит к медленной и нестабильной работе, как максимум - мошенники могут завладеть всеми вашими данными.

📍Утечка личных данных. Наверняка вы получали звонки от мошенников, которые знают ваше имя, телефон, ваш банк, родственников и другую информацию. Все это резко повышает шанс на обман и хищение ваших средств с помощью методов социальной инженерии.

📍Конфиденциальная информация. Возможно вы делали на телефон фотографии, которые не готовы показывать всем. И конечно думали, что этого никто не увидит. Но, если вы не приняли необходимых действий по защите, получить их весьма несложно. Хотите их увидеть на каком-то сайте знакомств?

Можно не мыть руки перед едой и не стричь ногти, но если уже известно, что это повышает риски заболеваний, то глупо этого не делать. С цифровой гигиеной точно также.

В дальнейшем расскажу вам несколько реальных и поучительных историй.

🔒Кибербезопасность легко!
5🔥22👍15🤔3
Сегодня хочу немного рассказать о том, как удалять недостоверную информацию в сети. Вы когда-нибудь слышали про "Право на забвение"?

Объясню. "Право на забвение" - это право любого человека требовать удаления устаревших, неуместных, неполных, неточных данных или информации, законные основания для хранения которой прошли с течением времени, из результатов выдачи поисковых систем. Есть исключения: нельзя удалить информацию об уголовных преступлениях, неснятой или непогашенной судимости.

В России данное право действует со вступления в силу Федерального закона № 264-ФЗ «Об информации, информационных технологиях и о защите информации» от 13 июля 2015 года.

Механизм забвения в разных поисковых системах выглядит примерно одинаково:

🔹 Необходимо направить обращение, где указать, кто вы и откуда.
🔹Объяснить, какой контент и по какой причине вы хотели бы удалить. Для этого надо собрать и приложить ссылки на материалы, которые необходимо удалить из поисковой выдачи.

Что важно помнить:

📍 Необходимо грамотно составить обращение и максимально полно подкрепить свою позицию ссылками на законодательные нормы и правила управления контентом конкретной поисковой системы.

📍 Материал удаляется из выдачи поисковой системы, но остаётся на сайте-источнике.

📍 Помните про поиск дубликатов контента.

Ссылки на запрос на удаление контента из поисковой выдачи Google и Яндекс.

🔒Кибербезопасность легко!
👍25🔥5👀4
С первым сентября вас!

Даже если вы давно закончили школу или университет - это очень важный день. Ведь он напоминает нам о том, что всегда надо стремиться к новым знаниям, задавать вопросы, оставаться любопытными и развивать критическое мышление.

Но, напоминаю, чем больше вы времени проводите в интернете, тем больше информации о себе там оставляете, тем больше ваш "цифровой след" 🐾

По написанным постам в соцсетях, комментариям, фотографиям в ВК или Нельзяграм, по вашей онлайн-активности и истории браузера формируется ваш достаточно точный цифровой портрет. Этим пользуются как компании, чтобы вычислить и собрать аудиторию, чтобы продать вам свои товары, так и злоумышленники, чтобы нанести вред.

Рассказать вам, что делать, чтобы интернет запоминал меньше информации о вас? Ставьте огонёк 🔥

🔒Кибербезопасность легко!
🔥99👍3
Проверьте, что интернет уже знает о вас. 

Введите свои ФИО или псевдоним в поисковик — так вы поймете, что в первую очередь видят люди, которые пытаются узнавать о вас что-то в сети. Еще вы можете осуществить поиск по адресу своей почты и телефону, но ставьте их в кавычки.

Также можно оценить, какой рекламный портрет для персонализированной рекламы уже сложился у вас. Туда входят возраст, пол и основные увлечения, которые записываются на основе активности в сети.

Эта функция, к примеру, есть у Гугла — ознакомиться с ней можно на специальной странице.

🔒Кибербезопасность легко!
👍18👀4❤‍🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Как наши цифровые следы влияют на безопасность? Ответ классно иллюстрирует американский сериал «Ты» (2018).

🔒Кибербезопасность легко!
🔥14👀6👍3👾1
Как уменьшить свой цифровой след: социальные сети и форумы.

Уменьшить цифровой след возможно с помощью простых действий. Первый шаг к защите своей конфиденциальности в социальных сетях - это осознание того, какую информацию вы оставляете о себе. Не стоит выкладывать в интернет все, что угодно.

Если вы перестали пользоваться старым аккаунтом в соцсетях или уже не сидите на каком-нибудь форуме, не поленитесь удалить там посты и профиль.

Не стоит забывать о настройках приватности в социальных сетях. Многие пользователи не обращают на это внимание, но настройки приватности могут помочь защитить вашу информацию от посторонних глаз.

Не авторизуйтесь на сайтах через социальные сети. Да, это очень удобно и быстро, но этим действием вы передаете сайту больше информации о себе.

🔒 Социальные сети - это серьезный инструмент, который может повлиять на вашу жизнь. Будьте внимательны и берегите свою конфиденциальность.

🔒Кибербезопасность легко!
👍31🔥7
На 17,5% выросло количество трекеров для сбора данных на сайтах с 40 млрд в конце июня 2022 года до 47 млрд в конце первого полугодия 2023 года.

Трекеры — это специальные инструменты, которые собирают и идентифицируют информацию о пользователях.

Трекеры активируются, когда вы заходите на сайт, и собирают:

📍Адреса электронной почты
📍Ваши платёжные реквизиты
📍Учётные данные для входа
📍Продолжительность пребывания на сайте
📍Данные о местоположении
и многое другое.

Как и кем будут использованы эти данные? Решайте сами. Я же расскажу, как трекеры можно отключить или сократить передаваемую ими информацию.

🔒Кибербезопасность легко!
16🤔10👍8🔥51
Всем привет!

Сегодня пост выходит позже обычного, хочу рассказать об очередном примере: сегодня меня привлекли в качестве консультанта в одну из крупных компаний, работающих в сфере финансов для сбора доказательственной базы и идентификации нескольких человек, которые участвовали в хищении корпоративной информации в интересах конкурентов. Подробности рассказать не могу, но результат есть.

Все трое были опознаны и идентифицированы на основе характерных 🐾цифровых следов🐾, автоматически передаваемых в сеть с их мобильных телефонов на Андроиде. Это были сотрудники компании, которых купили для хищения информации.

📢Завтра расскажу, как можно хорошим Людям отключить основные трекеры и обезопасить себя от слежки и сбора данных третьими лицами 😉

🔒Кибербезопасность легко!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30👀8🔥3
🔐 Конфиденциальность в интернете: блокировка трекеров.

Вся информация о действиях в сети идентифицируется за пользователем и сохраняется в специализированных дата центрах. Эта информация в любой момент времени, может быть использована против пользователя.

Блокировка трекеров поможет защитить приватность и избежать отслеживания ваших действий со стороны рекламодателей, других компаний, третьих лиц. А также ускорить загрузку страниц - трекеры часто могут замедлять работу веб-сайтов.

📍 Для начала советую установить приложение trackercontrol, оно позволяет отслеживать и контролировать скрытый сбор данных в уже установленных приложениях.

📍Уберите геолокацию в приложениях. Для этого выберите приложение, в котором вы хотите отключить геолокацию ➡️ найдите пункт «Доступ к местоположению» и выключите его.

📍Отключите доступ приложений к своим данным.
Многие приложения также могут получать доступ к вашим контактам, фотографиям и другим личным данным на телефоне. В настройках приложений вы можете это исправить.

🔒Кибербезопасность легко!
👍41🔥532
Fuck Google

Итак, ни для кого не секрет, что Google является компанией, которая следит за пользователями, собирает данные и этими действиями нарушает конфиденциальность.

Если у вас Android-смартфон, то вы должны знать, что с 2013 года на телефонах существует специальный рекламный идентификатор, который автоматически присваивается каждому пользователю Google Play. Его можно и нужно отключить. Для этого зайдите в Настройки телефона➡️Google➡️Реклама.

Вам будет предложено 2 варианта:

📍Сбросить рекламный идентификатор (вся информация о вас обнулится и появится новый идентификатор)
📍Удалить рекламный идентификатор (тогда  приложения не смогут использовать его для персонализации рекламы).

Как минимум - вы избавитесь от навязчивой рекламы, которая преследует вас на сайтах 🕵️ и возьмёте парсинг ваших данных под контроль.

🔒Кибербезопасность легко!
👍46🔥9🤔5👀2
Срочно!! Критическая уязвимость для владельцев Айфонов

Apple выпустила экстренные обновления безопасности для iOS, iPadOS, macOS и watchOS, направленные на устранение двух уязвимостей, которые использовались в реальных условиях для загрузки  шпионского ПО на устройство.

Обновления доступны для следующих устройств и операционных систем:

iOS 16.6.1 и iPadOS 16.6.1 — iPhone 8 и новее, iPad Pro (все модели), iPad Air 3-го поколения и новее, iPad 5-го поколения и новее, iPad mini 5-го поколения и новее
macOS Ventura 13.5.2 — устройства macOS под управлением macOS Ventura
watchOS 9.6.2 — Apple Watch Series 4 и новее

По данным специалистов из Citizen Lab на Айфон может быть загружено шпионское ПО через iMessage без действий пользователя.

Буду держать и дальше вас в курсе новостей по кибербезопасности.

🔒Кибербезопасность легко!
👍19🔥2👏2
Чем опасно использование распространённых поисковых систем от крупных корпораций, типа Яндекс или Google?

Вся история ваших поисковых запросов сохраняется. А если вы авторизованы, то однозначно и привязывается к вашей настоящей личности.

И что с того? Например, если кто-то завладеет вашим телефоном, он сможет посмотреть, что вы искали. А по поисковым запросам можно выяснить о человеке всё.

Сами корпорации накапливают информацию о вас и результаты поисковых запросов формируются индивидуально под вас, с учётом местоположения, истории запросов, региональных ограничений и т.п. Вы и дальше готовы терпеть, чтобы за вами следили и не позволяли узнать вам необходимую информацию?

Если нет, то начинайте пользоваться безопасными поисковыми системами, такими как:

1️⃣ DuckDuckGo - анонимная поисковая система, не собирает вашу личную информацию для создания целевой рекламы.
2️⃣ MetaGer - метапоисковая система с открытым исходным кодом и хорошими возможностями
3️⃣ SwissCows - поисковая система с нулевым отслеживанием.
4️⃣ Mojeek - прямая поисковая система, которая ищет напрямую в интернете, работает только на английском языке.

🔒Кибербезопасность легко!
👍23🔥7❤‍🔥1
Не менее важно использовать безопасные браузеры.

Они позволяют быть уверенным, что через куки и трекеры о вас не смогут собрать приватную информацию сайты, на которые вы заходите. Плюс - большинство из них позволяют быстро удалить историю просмотров.

📍Начинающим советую DuckDuckGo - это наиболее простая замена общераспространённым браузерам - Chrome, Mozilla, IE. Доступен на мобильных устройствах (Android, iOS) и персональных компьютерах, что очень удобно.

📍Более продвинутым даст максимум возможностей для сохранения приватности браузер Tor. Через него открывается доступ даже в даркнет (это не страшно 😉)

📍LibreWolf Browser предоставит множество функций, которые помогут защитить конфиденциальность. Он блокирует трекеры, позволяет управлять файлами cookie, предлагает встроенный блокировщик рекламы и имеет возможность использования расширений для усиления безопасности.

🔒Кибербезопасность легко!
🔥22👍103🤔3
Доверяй, но проверяй (даже мне 😉)

Давайте в итоге узнаем, обеспечивает ли ваш браузер необходимую приватность?

Cover your tracks анализирует браузер на наличие трекеров. Быструю проверку можно запустить нажатием на «Test your browser».

После этого сервис предоставит отчёт, где ответит на вопросы:

📌Блокирует ли ваш браузер рекламу.
📌Есть ли у браузера уникальный цифровой отпечаток?
📌 Блокирует ли браузер онлайн-трекеры.
📌 Разрешает ли браузер источники, которые не отслеживают пользователя?

Результаты теста вы получите сразу после проверки на той же странице.

Теперь вы сможете наглядно показать кому угодно, что обычный браузер небезопасен.

🔒Кибербезопасность легко!
🔥18👍5👏4
Давайте проверим, какая информация о вас или интересующих вас людях, уже есть в интернете. Начнем с банального поиска по фотографиям. Для этого всего лишь нужно загрузить фотографию в Яндексе, поиск по картинке.

Там же используйте словосочетания, чтобы найти интересующий вас объект: ФИО, никнейм, адрес почты, номер телефона и т. д. В результатах сможете увидеть похожие фотографии, адреса сайтов, где они размещены, скачать и использовать изображение по своему усмотрению.

Вы найдёте фотографии похожих людей или где используется ваше фото на общедоступных сайтах.

Если хотите, чтобы я рассказала про способ, как легко найти все фото человека, даже на приватных и закрытых сайтах, ставьте огонёк 🔥

🔒Кибербезопасность легко!
🔥167👍2😁1
Важно обеспечить безопасность и приватность при пользовании телефоном. Безопасность на смартфоне - это приоритетный вопрос. Причины этого:

📍основную часть времени вы пользуетесь телефоном, а не компьютером

📍особо важные данные привязаны к телефону: банковские приложения, номер телефона, смс уведомления и т.д.

📍наибольшая вероятность потери или кражи третьими лицами

📍использование мессенджеров и соцсетей, где размещена вся ваша личная социальная жизнь 😉

📍фотографии, видео и другие материалы, которые "не для всех"

Понятно, что у большинства пользователей операционная система - Андроид или iOS. Айфоны скомпрометировали себя давно, это "дырявое ведро", максимально уязвимое (да простят меня фанаты этого бренда). Помните, что в любое время получить доступ к вашим данным весьма несложно.

Андроид тоже имеет свои минусы, но его можно настроить так, чтобы использовать смартфон безопасно. Как? Расскажу в следующих постах.

🔒Кибербезопасность легко!
👍29🔥7
"Безопасные" приложения - есть ли они?

Все давно привыкли скачивать приложения с Google Play Market. Однако мало кто помнит о том, что там размещают свои приложения и мошенники. Это могут быть как напрямую мошеннические приложения, предлагающие заработать лёгким путём, так и на первый взгляд безобидные, но содержащие в себе трекеры или бэкдоры, позволяющие собрать ваши данные и получить доступ к телефону.

Хочу посоветовать альтернативный репозиторий приложений, давно и надёжно работающий, но известный в основном в кругах специалистов - это F-Droid. Особенностью является то, что там размещается свободное ПО (Open Source Software) с открытым исходным кодом и проверкой на трекеры и бэкдоры.

Приложения проверяются комьюнити, что даёт независимую оценку. В итоге, кому доверять - корпорациям, для которых главное - нажива, или свободно распространяемому и открытому ПО, решать только вам.

🔒Кибербезопасность легко!
🔥30👍13🤔4👀211
"Ловись, рыбка..." - в WhatsApp в очередной раз произошел массовый взлом аккаунтов.

В Москве пользователи WhatsApp столкнулись с телефонными мошенниками, которые сначала получили данные с помощью фишинговых сайтов, а затем провели рассылку о сборе денег якобы от имени жертвы.

Вполне вероятно, что все эти пользователи получили сообщение с просьбой проголосовать за сестру/брата/племяшку и т.д., которое содержало фишинг-ссылку.

Перейдя по такой ссылке на фишинговый сайт, пользователь теряет доступ к аккаунту. Завладев учётной записью, мошенники могут не только рассылать сообщения уже от лица жертвы взлома, но и видеть переписки, вложения и другую информацию, что в некоторых случаях может обернуться шантажом, потерей денежных средств и вымогательством.

Будьте внимательны и не переходите по подозрительным ссылкам даже от знакомых и тем более не переводите им деньги без личного контакта. Напоминаю, что WhatsApp - небезопасный мессенджер и пользоваться им не советую 😉

🔒Кибербезопасность легко!
🤔20👍14🔥7👀1
Крайне важно контролировать и понимать, что происходит на вашем смартфоне.

Приложение, которое наглядно вам покажет, какие приложения используют трекеры и какие данные о вас передают в сеть - это TrackerControl. С его помощью вы можете отслеживать и контролировать массовый, непрерывный, скрытый сбор ваших данных.

Если вы заинтересованы в полной блокировке отслеживания, то лучше всего скачать полную версию TrackerControl с F-Droid.

Если вам интересно "просто посмотреть", проанализировать отслеживания и получить фактические доказательства этого, выберите Lite версию из Google Play.

🔒Кибербезопасность легко!
👍28🔥642