"Стражи данных" - безопасность в сети
7.55K subscribers
495 photos
19 videos
520 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
ПО перестанет работать, #ноэтонеточно.

Возможно, уже после 12 сентября с учётом введения новых пакетов санкций может перестать работать ПО для бизнеса, в т.ч. Google Drive, Zoom, Figma и т.п.

Вместо замены одной проблемы на другую (например, на ПО от отечественных централизованных компаний), советую рассмотреть open source решения. Преимущества такого выбора:

- ваш бизнес больше не будет зависеть от каких-либо централизованных компаний и их условий

- у вас будет полный контроль над вашими данными и вы сможете обеспечить необходимый уровень конфиденциальности

- вам никто не поставит ограничений по географическому, национальному или иным основаниям

Какое свободное и безопасное ПО можно рассмотреть в первую очередь?

1. Прежде всего - это программа для организации коммуникаций внутри компании и с клиентами. Это должен быть надёжный мессенджер с функциями обмена текстом, изображениями, файлами, голосовыми и проведения аудио, видео конференций.

Такое решение предоставляет Element, ранее уже писала о нём. Лично принимала участие в создании безопасных коммуникаций и контура ИБ при внедрении в ряде компаний.

2. Очевидно, что нужно будет так же решение для хранения, систематизации, обмена документами, распределения доступов к ним.

Обычно это решалось за счёт использования облачных сервисов. Но новые условия диктуют новые решения, теперь надо возвращаться к хранению данных на своих серверах. И одно из оптимальных решений здесь - это NextCloud.

Nextcloud — это платформа для создания и управления собственным облачным хранилищем данных с открытым исходным кодом. Аналог Google Drive или Dropbox. При интеграции с сопутствующими сервисами позволяет полностью заменить в т.ч. Microsoft Office и организовывать работу со всеми типовыми расширениями документов.

- Общий доступ к файлам и управление версиями.
- Синхронизация с клиентскими приложениями для Windows, macOS, Linux, Android и iOS.
- Управление календарями и контактами через CalDAV и CardDAV.
- Видеозвонки и обмен сообщениями.

#польза #open #source #nextcloud #element #бизнес #решения

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
👍16🔥6❤‍🔥2
Ускорители YouTube и мошенники.

Для подписичиков канала сразу написала об опасности скачивания специальных программ для решения проблем с замедлением YouTube. Прошло около 10 дней и уже есть первые "пострадавшие".

Киберпреступники воспользовались ситуацией вокруг сложностей с работой YouTube в России и под видом «ускорителей», позволяющих устранить нарушения в работе видеохостинга, распространяют вредоносные программы, представляющие опасность не только для конечных пользователей, но и корпоративных сетей.

Сразу же в интернете появились рекомендации, которые позволяли устранить сложности с работой YouTube. Но в августе под видом разного рода «ускорителей» киберпреступники начали распространять вредоносные приложения.

По оценке экспертов Positive Technologies, счет таким зловредам идет на десятки, но наибольшее распространение получили средства удаленного управления Remote Access Tool и Remote Access Trojan. Часть таких зловредов нацелена на получение дистанционного доступа к компьютерам потенциальных жертв, в том числе корпоративного сегмента. Эксперты обнаружили недавно зарегистрированные ресурсы, где в названии доменного имени фигурирует YouTube и VPN, но контент на них пока еще не загружен. Скорее всего, их киберпреступники готовят для дальнейших атак на российских пользователей. Под видом апгрейда YouTube злоумышленники получают доступ к данным пользователя, трафику в незашифрованном виде. Если речь идет о компьютере в корпоративной сети, то такой “апгрейд“ угрожает всей ИT-инфраструктуре компании.


Хочу сразу предупредить, что количество таких программ помощников от кибермошенников будет увеличиваться. Особенно по мере роста дальнейших ограничений, санкций, антисанкций, которые ждут нас впереди.

Помните, что "кибербезопасность - это, прежде всего, правильные привычки".

- Никогда не скачивайте и не применяйте новые, непроверенные сообществом программы.

- Там, где это возможно - используйте open source решения.

- Устанавливайте ПО только из проверенных источников.


Если у кого-то еще есть проблемы с YouTube:

В дополнение к предыдущим советам еще порекомендую вариант просмотра через специальные порталы, доступные через любой браузер.
Например: https://piped.video или https://sync-tube.de

Некоторые кстати используют Discord или даже Roblox. Интересно, есть среди моей аудитории такие? Напишите в комментах об этом 🙏



#опасно #youtube #зловреды

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
👍18🤔8🔥71😁1
Ограничения и запреты - актуальные новости:

РКН ограничил доступ к мессенджеру Signal

Роскомнадзор сообщил, что ограничил доступ к мессенджеру Signal
в связи с нарушением требований российского законодательства, выполнение которых необходимо для предотвращения использования мессенджера в террористических и экстремистских целях.

Про приватные мессенджеры писала тут и здесь - пользуйтесь на здоровье. Или устанавливайте Element на своих серверах для приватного и защищенного общения.


Уголовное наказание за нарушения правил продажи SIM-карт?

В России предложили ввести уголовное наказание для сотрудников салонов связи за неоднократные нарушения при работе с персональными данными и регистрации новых абонентов в рамках Единой биометрической системы. Инициативу рассматривают для борьбы с рынком серых сим-карт.

В «МегаФоне» рассказали, что у операторов связи есть все технические возможности для проведения процедуры сбора биометрии для ЕБС. Если компаниям предоставят такое право, они открыты к потенциальному усилению ответственности. А в Tele2 назвали меру избыточной.


РКН планирует запретить даже научную информацию о VPN

Роскомнадзор разработал проект приказа, по которому научная, научно-техническая и статистическая информация о VPN сервисах для обхода блокировок будет признаваться запрещенной в России.

"Таким образом, должна признаваться запрещенной также научная, научно-техническая информация, описывающая способы создания, устройства VPN-сервисов, целью которых является предоставление лицам доступа к информационным ресурсам и/или информационно-телекоммуникационным сетям, доступ к которым ограничен на территории РФ", - делают вывод авторы проекта.

При этом, отмечают в РКН, "VPN-сервисы могут разрабатываться и использоваться только для обеспечения защищенного доступа к информационным ресурсам и/или защищенного обмена информацией в информационно-телекоммуникационных сетях", они не предназначены для обхода блокировок и используются для защиты конфиденциальной информации, "в том числе для предотвращения утечки такой информации".
"В таких целях VPN-сервисы используются, в частности, государственными органами, органами местного самоуправления, коммерческими предприятиями, в том числе организации финансовой сферы", - сказано в пояснительной записке.


Приказ должен вступить в силу с 1 марта 2025 года.


#запреты #ограничения #РКН #свобода

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
🤔10👍3🔥3
Яндекс поможет в проблемах с блокировками?

Гос. корпорация ведущая диджитал компания РФ помогает с проблемами замедления YouTube. Яндекс включил систему рекомендаций, где можно посмотреть аналогичный ролик вместо размещенного на YouTube или с похожим контентом.

Яндекс внедрил детектор медленной загрузки видео в Поиск и Яндекс Браузер. Это поможет пользователям, у которых возникают трудности с просмотром контента, быстро найти его на других ресурсах.

В Поиске по видео алгоритмы теперь определяют ролики, загрузка которых длится дольше обычного. В этих случаях сервис сразу посоветует посмотреть такой же ролик на других площадках. Когда Поиск по видео индексирует на нескольких площадках одинаковые ролики, он объединяет их в «дубли», а затем показывает как альтернативу контенту с медленной загрузкой.

Если же полностью аналогичного видео не обнаружится, сервис предложит найти похожие ролики на разных площадках. В результатах поиска приоритет будет отдаваться сайтам, где контент сейчас можно посмотреть без проблем с загрузкой. Всего Поиск по видео проиндексировал больше 6 млрд роликов в интернете.

В Яндекс Браузере детектор медленной загрузки видео работает так же. Если алгоритмы обнаружат проблемы с загрузкой ролика на онлайн-площадке, пользователь увидит над ним предложение найти этот же или похожий контент с помощью Поиска по видео. Это уже доступно в десктопной версии браузера и скоро появится в мобильной.


Это несомненно полезный инструмент, так как на YouTube скопилось огромное количество инструкций, пояснений, знаний по разным сферам жизнедеятельности. Можно было найти ответ практически на любой вопрос, начиная от того, как настроить телефон, заканчивая какое блюдо приготовить на ужин.

Однако пользоваться сервисами Яндекса надо очень аккуратно. Объем сведений, которые собирает Яндекс о пользователях просто чудовищный. Завтра поговорим об этом подробнее.

Кстати, поделитесь в комментах - какие ролики, какую информацию вы обычно смотрели на YouTube или что в этом видеохостинге для вас было самого важного?


#YouTube #замена #Яндекс #поиск #видео

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
👍20🔥7👀3😁1
Яндекс знает о вас ВСЕ!?

Продукты и сервисы Яндекса собирают о пользователях массу информации. Они практически знают о вас все!

Яндекс с 20-го публикует информацию - какой объём запросов от гос. органов поступает к ним. Последний отчёт за июль-декабрь 2023 г. сообщает нам о 36.305 запросах. Что именно интересовало органы - можете увидеть в прикреплённом изображении. С 2024 г. вся эта информация может быть доступна некоторым гос. органам и без официальных запросов.

Что сообщает сам Яндекс?
Какая информация о вас уже собрана им? А, соответственно, может быть использована, передана или похищена?

Это проверить очень просто. Зайдите в любом браузере, авторизуйтесь в Яндекс ID.

Здесь вы можете запросить архив с информацией, которую накопили о вас разные сервисы Яндекса.

Архив включает информацию из более чем 50 сервисов Яндекса. На его подготовку нужно несколько дней. Когда всё готово, на почту приходит письмо, а файл с архивом появляется в Яндекс ID. Среди которых  данные из Поиска, Яндекс браузера, Такси, Доставки, Маркета, Алисы, Музыки, Карт, Почты, Диска, Дзена, Переводчика, Погоды, Мессенджера, Бизнеса и Станции и т.п.


Обязательно запросите данные о себе. Вы мягко говоря "ооочень удивитесь". После таких фактов люди перестают утверждать "мне нечего скрывать", " да и пусть знают" и т.п. А если всё это попадёт в руки злоумышленников или базы в даркнете?

Как удалить эти данные о себе - расскажу завтра. 😉

#яндекс #надзор #контроль #приватность #слежка #личные #данные #опасность

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
🔥36👍17🤔72❤‍🔥1😁1
Как удалить данные о себе из Яндекса.

Или по крайней мере - нажать на кнопки и верить, что ваши данные удалены на самом деле 😂


1. Вход в личный аккаунт: https://id.yandex.ru. В левом меню находите раздел "Еще" -> "Данные" -> "Управлять данными"

2. Архивы с вашими данными.

Вы оказываетесь на этой странице: https://id.yandex.ru/personal/data

Здесь заходите в сервисы и можете заказать архив со своими данными. Очень рекомендую это сделать, не смотря на то, что ждать долго:
Подготовка каждого архива может занять до 30 дней, по готовности мы пришлём письмо.

Архивы создаются в формате .zip и защищены паролями. Открыть архив можно программой 7-zip


3. Удаление данных о вас.

Также в выбранных сервисах вы можете удалить свои данные. Но рекомендую это делать после получения архивов с данными.

Для этого достаточно поставить галочку и нажать на кнопку "удалить". Правда при этом получите очень веселое сообщение:
После удаления данные сразу станут недоступны. Некоторые виды данных Яндекс будет хранить ещё какое-то время, потому что этого требует закон.


Что сохранит Яндекс о вас без учета вашего желания, потому что этого "требует закон", можно прочитать здесь

Понимаете, что происходит? О вас собирают постоянно данные, обобщают, используют по своему усмотрению. А потом, когда вы их хотите удалить - вам сообщают, что ваши личные данные, переписки, комментарии - это теперь не ваше, а их "по закону". И дальше они будут этим распоряжаться как захотят "в соответствии с законом".

4. Безопасность ваших данных в сервисах Яндекса:

2021 г. - злоумышленники получили доступ к 4887 почтовых ящиков в Яндекс.Почте

2022 г. - данные пользователей из сервиса Яндекс.еда попали в руки злоумышленников

2023 г. - хакеры выложили в сеть исходные коды поисковика, почты, диска и облака «Яндекса»

И это только крупные утечки, которые признала сама компания. В даркнете ходит гораздо больше сведений из Яндекса о пользователях.

Если даже у вас нет официального Яндекс.ID - вам никак это не поможет. Достаточно хотя бы раз авторизоваться в любом сервисе Яндекса со своим номером телефона, ФИО или просто скачать на устройство Яндекс.Браузер и пользоваться этим - вы уже будете полностью идентифицированы.

Что с этим делать и можно ли дальше пользоваться сервисами Яндекса, если есть в этом необходимость - обсудим завтра 😉.


#инструкция #яндекс #безопасность #приватность #личные #данные #утечки #контроль

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
👍38🔥15❤‍🔥32
Как снизить риски при использовании Яндекс сервисов?

Надеюсь, вы читали два предыдущих поста, где я подробно рассказала, с какими рисками может быть связано использование Яндекса.

Инструкция для тех, кто по каким-либо причнам не может отказаться от сервисов Яндекса или др. централизованных систем.

1. Заведите себе отдельный "белый" телефон для официальных сервисов:

- Это может быть самый простой, дешевый смартфон
- Только на него устанавливайте программы от Гос. корпораций, банков, Яндекса, Маркетплейсов, Сбера и т.п.
- Для всех этих сервисов заведите несколько отдельных адресов электронных почт (для банков, для гос. приложений, для маркетплейсов, для сервисов типа доставки еды и т.п.) - входящие можно удобно объеденить в почтовой программе
- Симка, официально оформленная на вас, не должна использоваться вами для контактов с кем-либо. Лучше всего вообще отключить звонки и поставить автоответчик с записью. Так до вас не смогут дозвониться мошенники.
- Не общайтесь с этого телефона со знакомыми и друзьями, воспринимайте его как сервисный - тут стоят сервисы, которые дают вам то, что вам нужно.

2. Для общения, интересов, мессенджеров, звонков у вас должен быть отдельный телефон.

- не ставьте туда "официальные приложения", ПО, браузеры (а если они там есть - удалите их)
- не пользуйтесь на этих телефонах официальными сервисами, даже если вы считаете, что вы как-то "замаскировались" или "анонимизировались"
- почитайте мой канал - используйте безопасное ПО с открытым кодом, уже проверенное сообществом и которому доверяют тысячи людей, заботящиеся о своей приватности
- никому не сообщайте (кроме узкого круга друзей) номер телефона, почту, которые вы используете здесь.

3. Множественные личности.

- везде, где это возможно не сообщайте данные о себе, перестаньте распространять свою конфиденциальную информацию, фотографии, контакты, места пребывания - все это записывается и остается в интернете навсегда и рано или поздно может быть использовано против вас

- если вы вынуждены где-то сообщить данные о себе (имя, телефон, дату рождения, адрес), например при оформлении каких-либо сервисов - называйте вымышленную информацию. Придумайте себе псевдоличности и оперируйте ими. Это очень весело 😁

Это НЕ даст вам АНОНИМНОСТИ И 100% БЕЗОПАСНОСТИ. Для этого надо поменять полностью образ жизни (выйти из системы), а потом применить гораздо более сложные технические и организационные решения.


Эти важные рекомендации повысят ваш уровень безопасности перед злоумышленниками и использованием против вас собранной приватной информации.

Помните, что кибербезопаность - это прежде всего правильные привычки! 😉


#инструкция #безопасность #приватность #против #мошенники #big #data

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
34🔥39👍19❤‍🔥4
BIG DATA, обработка и индивидуальный тотальный контроль.

В последних постах я рассказывала и дала возможность каждому проверить, какой объем данных собирается о вас, сохраняется и обрабатывается. К чему это приведет?

Big Data — это структурированные, частично структурированные или неструктурированные большие массивы данных. Также под этим термином понимают обработку, хранение и анализ огромных объемов данных.

Примеры больших данных:

- информация о лайках, комментариях, активности пользователей в социальных сетях за месяц;

- массив данных о населении в городской системе распознавания лиц;

- логи серверов, где каждый день генерируются миллиарды записей;

- медицинские записи и образы, включая результаты анализов за десятилетия в Единой медицинской информационно-аналитической системе;

- аналитика поисковых систем, собирающая запросы от миллиардов пользователей.

Т.е. уже сейчас о каждом из пользователей интернета корпорациями и государствами накоплен громадный объем данных.

Что же изменится в ближайшем будущем?

1. Вся собранная информация будет окончательно привязана к реальной личности человека. Именно для этого создаются единые базы биометрии, привязка телефонов к паспорту (а значит и смартфону), контроль и фиксация всего интернет трафика, требования по установке ПО и сертификатов безопасности и т.п.

2. Внедрение цифровой валюты (CBDC), которую у нас называют более мягко "цифровой рубль". В итоге автоматически будут фиксироваться не только все траты, переводы и тразакции. Но и будет возможность запрещать или ограничивать использование "цифрового рубля" по территории, назначению, суммам и т.п.

3. Обработка BIG DATA с помощью самообучающегося искуственного интеллекта. Это самый главный компонент, которого не хватало. Именно эта технология позволит не только делать быстро любые выводы о жизнедеятельности каждого "цифрового гражданина", но также прогнозировать ее и также автоматически назначать ограничения и применять санкции.

ВНИМАНИЕ: кто думает, что это "фантастика" - сообщаю, что все эти меры запланированы для реализации на 2025-2027 год, закреплены в виде "законодательных актов", выделены бюджеты, "люди работают".

А что в других странах?

Да то же самое, в этом отношении все "властьимущие" в разных странах идут стройно "в ногу".

В 2007 году в США приняли Закон о борьбе с терроризмом. И с этого же года в распоряжении ФБР и ЦРУ появилась PRISM — один из самых продвинутых сервисов, который собирает персональные данные обо всех пользователях соцсетей, а также сервисов Microsoft, Google, Apple, Yahoo и даже записи телефонных разговоров. Именно об этой базе рассказал Эдвард Сноуден, который до этого работал в команде проекта.

Помимо разговоров и сообщений в чатах, электронных писем, программа собирает и хранит данные геолокации, истории браузера. Такие данные в США защищены гораздо меньше, чем персональные. Все эти данные собирают и используют те самые ИТ-гиганты из Кремниевой долины.

Министерство безопасности Аргентины объявило о создании Подразделения по применению искусственного интеллекта для обеспечения безопасности (UIAAS) под руководством директора по киберпреступности и кибербезопасности, а также представителей Федеральной полиции и сил безопасности Аргентины.

Согласно недавнему заявлению Министерства безопасности Аргентины, одной из основных задач группы будет «использование алгоритмов машинного обучения для анализа исторических данных о преступлениях с целью прогнозирования будущих преступлений и содействия их предотвращению»

.

Чтобы не тратить время, скажу, что то же самое естественно делают и в Европе, и в Китае и даже в Австралии и Новой Зеландии. Немного будут отставать страны Южной Америки, Африки и некоторые страны из юго-восточной Азии. Но доберутся и до них.


Предупрежден - значит вооружен? Или что делать?


#контроль #цифровое #рабство #будущее #прогнозы #тоталитаризм #безопасность

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
🔥33👍13❤‍🔥4🤔4
Еженедельный дайджест против мошенников.

#мошенники #аферисты #хакеры
#кражи #обман #взлом
НЕ пройдут, если расскажем всем


Последние сливы!

На одном из теневых форумов, в свободный доступ был выложен частичный дамп базы данных предположительно мебельного интернет-магазина bestmebelshop.ru. Данные в нем актуальны на 18.08.2024.

В свободный доступ попал дамп с персональными данными покупателей предположительно интернет-аптеки d-apteka.ru. Дамп содержит: ФИО покупателей, хешированные пароли, 51 тыс. уникальных адресов эл. почты, 71 тыс. уникальных номеров телефонов, даты рождения и др. Информация датируется 19.08.2024.

Что делать:
Если пользовались данными сервисами, срочно поменяйте пароли, создайте новую почту, рекомендую сменить также номер телефона. 


Казахстан под ударом

В открытый доступ были выложены данные граждан Казахстана, родившихся в период с 15.09.2019 по 29.04.2024.

В нескольких текстовых файлах находится 2,381,474 строки, содержащих:

- ФИО
- дата рождения
- дата смерти
- ИНН (ИИН)
- телефон
- пол
- гражданство
- национальность
- адрес
- идентификатор/ссылка на запись в Государственной базе данных «Физические лица»


Можете себе представить такие масштабы утечек? Если есть друзья, родственники - предупредите их. Посоветуйте сменить хотя бы телефон, а также быть готовыми, что при разных видах мошенничества злоумышленники могут оперировать этими данными.


Реестр белых хакеров

Профильные надзорные госведомства (включая Минцифры, ФСБ и МВД) планируют создать отдельный реестр для белых хакеров в РФ для легализации их деятельности.

Возможность создания реестра белых хакеров и их сертификации прорабатывается в рамках законопроекта о белых хакерах

пояснил член комитета Совета Федерации по конституционному законодательству и государственному строительству Артем Шейкин.

Напомню, что 12 декабря 2023 года в Госдуму был внесен на рассмотрение законопроект № 509708-8 «О внесении изменений в статью 1280 части четвёртой ГК РФ», предполагающий легализацию в РФ деятельности белых хакеров.

Обновлённый законопроект предполагает, что экспертам по ИБ можно будет проводить исследования программ для ЭВМ. При обнаружении уязвимостей в системе безопасности программ для ЭВМ белые хакеры должны будут сообщить об этом правообладателю в течение пяти рабочих дней. Согласно разработанным изменениям, проект предполагает: «проводить анализ уязвимостей в любой форме, без разрешения правообладателей соответствующей программы, в том числе правообладателей инфраструктурных и заимствованных компонентов».

А вы готовы были бы оказаться в таком Реестре? Что думаете об этой иннициативе?


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
🔥16👍12🤔7❤‍🔥3
Государственный антивирус?

В России запущен онлайн-сервис «Национальный мультисканер» для проверки файлов на вредоносное ПО.

Проект является частью новой ИБ-системы противодействия вредоносному ПО и выявлению уязвимостей, которая разрабатывается под руководством Минцифры.

«Национальный мультисканер» осуществляет проверку файлов с помощью антивирусов от «Лаборатории Касперского», Dr.WEB и AVSoft.


Для полноценной работы нужно использовать браузеры с поддержкой российских сертификатов («Яндекс Браузер» или Atom). Или самостоятельно установить сертификаты безопасности Минцифры на «Госуслугах». 😱

Работа с мобильными браузерами в сервисе не поддерживается. Размер файла, отправляемого на проверку, не должен превышать 256 МБ.

Уровни доступа: анонимный и зарегистрированный пользователь.

Анонимные пользователи могут отправлять файлы на проверку статическими методами и получать минимальные отчеты.

Зарегистрированные пользователи получают доступ к расширенным функциям, а именно: возможность отправлять файлы на проверку статическими или динамическими методами, указывать варианты проверки файлов, просматривать полные отчеты о проверке файла.

Результаты анализа в сервисе «Национальный мультисканер» представлены в виде графического элемента, разделенного на три равные части. Каждая часть соответствует оценке одной из систем-участников проекта («Лаборатория Касперского», Dr. Web, Athena).


Между строк напоминаю, что любые сканеры файлов естественно получают доступ к ним и могут их сохранять.

Для официальных структур может быть решением в некоторых ситуациях.


А вы бы стали пользоваться?

#российское #ПО #антивирус #польза

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
🔥11🤔7👍6👀4❤‍🔥3
ОТЛИЧНАЯ НОВОСТЬ! 🔥

Сегодня запустила официального бота канала "Стражи Данных".
Подписывайтесь: @strazdanbot

Разместила в нем ПОДАРОК:
Как собрать и проверить информацию о себе и друзьях
ЗАБИРАЙТЕ ЗДЕСЬ

Буду регулярно там публиковать эксклюзивную информацию, а в перспективе - хочу создать помощника по экстренным ситуациям.


Надеюсь, оцените 😁
Ваша DarkSky
14👍32🔥10❤‍🔥7🤔1
Отслеживается ли ваш телефон?

Признаки того, что ваш телефон может отслеживаться:

Ваш телефон перегревается

Если телефон сильно нагревается во время выполнения повседневных действий или когда он не используется - это может быть признаком того, что в фоновом режиме запущено шпионское или вредоносное ПО.


Батарея быстро разряжается

Если телефон довольно новый и вы обнаружите, что аккумулятор быстро разряжается - это может быть признаком того, что на вашем телефоне установлено шпионское или вредоносное ПО.


Использование данных превышает норму

Если вы получаете счет за чрезмерное использование данных или проверяете свой мобильный аккаунт и замечаете, что ваш телефон использует гораздо больше данных, чем положено - это может быть признаком того, что ваши данные отслеживаются.


Ваш телефон неожиданно загорается или перезагружается

Шпионские и вредоносные программы могут вызывать сбои в работе телефона, его загорание или неожиданную перезагрузку. Если телефон перезагружается автоматически или загорается, когда вы не получаете уведомления - это может быть признаком того, что в фоновом режиме запущено шпионское ПО.


Ваш телефон работает медленно

Телефон отстает и работает медленнее обычного — даже при обычном использовании — это может быть признаком того, что на вашем телефоне установлено шпионское или вредоносное ПО, запущенное в фоновом режиме.


Понимаю, что информация очевидная, но нужно повторить ее. В ближайшие дни разберём, как системно проверять и избегать опасностей отслеживания телефона или работы вредоносного ПО.


#угрозы #опасности #вредоносы

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
6🔥38👍20❤‍🔥4
Channel name was changed to «Стражи данных. #FREEDUROV»
Павла Дурова задержали во Франции

Скоро Дурова представят судье: основная претензия властей ЕС к Telegram — зашифрованные сообщения.


Я не публикую обычно новостей. Но вот это - очередной показатель, как работают репрессивные машины в разных странах мира. Только настоящая децентрализация может оставить дыхание свободы хотя бы в Интернете.

P.S. Telegram, думаю, продолжит работу, но на всякий случай - рекомендую забрать важные материалы, а также предусмотреть альтернативные варианты коммуникаций.

#FREEDUROV

DarkSky
6👀23🤔15❤‍🔥6🔥5👍4
Данные из Telegram - лучше сохранить!

Некоторые сервера Telegram находятся в США и Европе, они могут быть заблокированы или может изыматься информация из-за текущих событий. Чтобы не потерять свои данные, лучше заранее сделать бэкап. А может быть и что-то откорреткировать, удалить, почистить. Маразм надзорных систем зашкаливает.

Как сохранить все данные в Telegram

1. Откройте Tg на компьютере. Кто будет делать первый раз - установите десктопную версию через сайт (авторизовываться лучше через QR код).

2. Откройте "Настройки", нажав на 3 полосочки в левом верхнем углу, а затем выбрав пункт меню "Настройки".

3. В открывшемся окне нажмите "Продвинутые настройки".

4. Прокрутите в самый низ и там нажмите "Экспорт данных из Telegram"

5. Запустите выгрузку. Помимо маленького окна, процесс выгрузки будет отображаться наверху над окном с диалогами (контентом). Не выключайте компьютер и не закрывайте Telegram до конца экспорта.

Выгружаться будет долго и все вместе, поэтому, если хотите сократить время - предварительно рекомендую удалить ненужные, старые переписки (чаты), удалить свои ненужные сообщения в группах, отписаться от каналов и ботов. Заодно порядок в Telegram у себя наведете.

Перешлите друзьям и знакомым - может понадобиться и пригодиться многим.

Про приватные мессенджеры писала тут. А бизнесу и серьезным проектам, а также всем, кто ценит свою приватность - разворачивайте Element на своих серверах!


#FREEDUROV #Telegram #скачать #сохранить #бекап #безопасность

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
22👍36🔥8❤‍🔥4
Право имею ... и сила сообществ.

Сегодня, извините, друзья, но не про кибербезопасность будет пост. А про безопасность в целом, а точнее - про нашу возможную безопасность и перспективы сохранить хоть какие-то человеческие свободы в мире будущего.

Сейчас происходит очень интересный социальный эксперимент, прямо на наших глазах. Сможет ли сделать что-то многомилионное сообщество, уверенное в том, что обвинения в отношении Павла Дурова несправедливы и абсурдны.

Насколько люди способны объединяться, принимать сообща решения и потом их реализовывать через современные системы коммуникации. Или же все ограничится мемчиками?

Не сможет сейчас многимиллионое сообщество противостоять произволу и несправедливости - неотвратимость стерилизации вакцинации, чипирования и цифрового концлагеря вырастет еще больше.

А пока - байка наночь, встреченная на прострах Интернета.

В паралельной вселенной... 

В одной мифической стране Ф, задержали П.Д., который боролся за приватность и свободу. 

Руководитель страны по фамилии М, заявил, что это "не политическое решение". 

Стая не стала ничего обсуждать, она создала самый крупный призовой фонд за публикацию во всех соцсетях компромата на М и его пособников. 

Новости следующих дней:
Полиция и Прокуратура Ф  сняла все обвинения и отпустила П.Д, а затем привлекла к ответственности гражданина М. 

Как потом шептались в переулках - Стая пообещала сделать фонд за публикацию компромата на руководителей Полиции и Прокуратуры из страны Ф. 

Заголовки СМИ:
- П.Д. на свободе и разивает TG
- миллионы новых скачиваний и участников Стаи

.... Люди почувствовали возможность самим определять, что справедиво, а что нет. А еще, они начали понимать, что неважно француз ты, русский или китаец - чувствовать и отстаивать справедливость и свободу естественно для всех.


А вы что думаете по этому поводу?


#FREEDUROV #FREEDOM #COMMUNITY #СООБЩЕСТВО #ПРАВДА #СВОБОДА

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
21🔥40👍14❤‍🔥3🤔2👀1
#FreeDurov - все новости.
Что делать? Есть ли альтернативы?


На третий день сообщество наконец-то перешло к действиям.

Создано приложение для сбора подписей под "Открытым письмом".

Каждый, кто ценит частную жизнь и свободу слова, должен подписать это письмо французским властям. Мы надеемся собрать сотни миллионов подписей.

Мы призываем французские власти:
1️⃣ Освободить г-на Павла Дурова из-под стражи.
2️⃣ Разрешить Telegram защищать свободу слова и право на частную жизнь своих пользователей.

Подписывайтесь тут. Сегодня это нужно не только для Павла, но и чтобы хотя бы на таком громком событии показать, что люди способны объединяться и что-то решать.

Марк Цукерберг сегодня заявил, что администрация США требовала цензурировать контент и ему пришлось подчиняться.

Под запрет попадал контент о коронавирусе, включая юмор и сатиру, а также статьи The New York Post о семье Байдена.

Он назвал действия администрации президента США неправильными и подчеркнул, что теперь жалеет о том, что компания не была в этом вопросе более откровенной, особенно в контексте предвыборной кампании, и что стандарты контента не должны компрометироваться под давлением властей.

Может правда что-то меняется? Если даже в США лидеры мнений начали говорить о недопустимости цензуры.

А какие альтернативы? Есть ли свободные соцсети и ресурсы? Есть! и развиваются одновременно в нескольких направлениях:

1. Fediverce. Это проекты, которые создаются на базе OpenSource ПО и разворачиваются на сотнях и тысячах независимых серверов. Наиболее массовым проектом сейчас является Mastodon - писала о нём здесь.

2. Криптосоцсети, использующие блокчейн и распределенную систему хранения данных. Одним из наиболее успешных проектов можно считать Bastyon - упоминала тут.

3. Новый или скрытый Интернет. По умолчанию анонимный, где сама технология обмена данными обеспечивает приватность. Там можно найти всё, что угодно. И удалить оттуда какой-либо контент практически невозможно. Наиболее успешным сейчас является i2P - рассказывала здесь.

Перечислила не всех. Пишите в комментах, какие ещё соцсети, технологии считаете свободными от цензуры и устойчивыми к ограничениям?


#Durov #Telegram #Цукерберг #США #соцсети #альтернатива #цензура

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
31🔥20👍13❤‍🔥3
Еженедельный дайджест против мошенников.

#мошенники #аферисты #хакеры
#кражи #обман #взлом
НЕ пройдут, если расскажем всем


Мошенники используют шумиху вокруг Telegram

Мошенники создают фейковые учетные записи, устанавливают на аватар логотип мессенджера и с помощью подписки Premium добавляют эмодзи с синей галочкой.

Далее они делают массовую рассылку сообщений о грядущих обновлениях или утечках данных. Если пользователь следует присланной инструкции, то преступники получают полный доступ к его аккаунту.

Будьте бдительны


Последние сливы!

В открытый доступ попали данные интернет-аптеки aptekanevis.ru
На одном из теневых форумов размещен дамп, датирующийся 25.08.2024, содержащий информацию по заказам и покупателям: имена, адреса доставки, телефоны (237 тыс. уникальных номеров), адреса эл. почты (145 тыс. уникальных адресов), хешированные пароли (MD5 с солью и SHA512-Crypt), даты рождения и т.п.


В одном из Telegram-ботов для "пробива" появилась информация из базы данных под названием «Кордон РФ [2023]».
Утверждается, что база содержит данные (ФИО, номер документа, дата рождения, номер транспортного средства, дата пересечения и пункт пропуска) о пересечениях границы России.

Судя по всему, в базе находится информация за промежуток времени с 2014 по 2023 гг.



Опять воруют доступ к ГосУслугам

Мошенники научились подделывать вызовы с прямого номера Сбербанка 900, теперь они названивают россиянам через Viber.
По телефону злоумышленники пытаются убедить людей переустановить приложение через специальную ссылку, что приводит к потере доступа к мессенджерам и «Госуслугам».


Мошенники начали рассылать фишинговые письма о якобы успешном входе в личный кабинет Госуслуг.
В письме указано устройство и регион, из которого был совершен вход, а также номер телефона, по которому нужно позвонить, чтобы обезопасить данные.

После этого жертва сама совершает звонок мошенникам, во время которого у нее выманивают уже реальные данные для входа в аккаунт.



Отправьте друзьям и знакомым, предупрежден, значит вооружен.


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
9👍22🔥11❤‍🔥4