"Стражи данных" - безопасность в сети
7.57K subscribers
496 photos
19 videos
521 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
BeProg - ещё один анонимный мессенджер

BeProg — этот мессенджер обеспечивает полную конфиденциальность пользователей. Он не требует регистрации или привязки к номеру телефона, идентифицируя только чаты, а не людей.

Все сообщения шифруются по принципу одноразового блокнота, что делает их перехват практически невозможным.

Основные функции:
- Анонимные звонки.
- Закрытая переписка.
- Создание каналов без ограничения участников.

Интересный факт, что BeProg используется даже  для неофициальной связи официальных лиц Ватикана.

Скачать для Android

Скачать для iOS


#польза #анонимность #мессенджер #безопасность

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
9👍26🔥10❤‍🔥4
Осторожно, "праздничные схемы" мошенничества


"Подарки" в Telegram

Мошенники массово взламывают аккаунты в Telegram через рассылку подарков.

Вы получаете подарок с Телеграм-премиум от знакомого, но после перехода по ссылке и регистрации учётку просто угоняют. На скам попались уже сотни пользователей.

Не переходите по подозрительным ссылкам в Telegram


Вам посылка

Прокуратура Москвы предупреждает о новой уловке телефонных мошенников.

Абоненту сообщают о посылке, получить которую якобы можно, лишь установив специальное приложение. На самом деле оно открывает удаленный доступ к телефону с целью кражи денежных средств.

Ни при каких обстоятельствах не устанавливаете софт и непроверенных источников, особенно если вам предлагают это сделать для получения чего-либо.


Подарочные карты со скидкой

Мошенники предлагают купить подарочные карты на маркетплейсы со скидкой в 50%.

Чтобы это сделать, нужно перейти в Telegram Web App для покупки. Но на самом деле ссылка ведет на фишинговый сайт, через который злоумышленники получают доступ к платежным данным своих жертв. Ими могут стать как пользователи продукции Apple, так и использующие операционную систему Android. Последних мошенники «дожимают» предложением скачать еще и приложение.
— Оно содержит вредоносное программное обеспечение, которое помогает злоумышленникам при помощи перехвата SMS и push-уведомлений похищать все деньги жертвы с ее банковской карты



Будьте особенно осторожны с приближением праздников.

Особенно в случаях, когда вам предлагают что-либо бесплатно, в подарок, со скидкой.

Предупредите друзей, родственников и особенно пожилых людей, они часто являются основной целью мошенников.



#польза #безопасность #мошенники #способы #подарки #скидки

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
👍20🔥9❤‍🔥4
VPN всё...

РКН запретил распространять научную информацию и статистику о VPN для обхода блокировок

Запрет вводится с 30 ноября 2024 года до 1 сентября 2029 года

Научная, научно-техническая и статистическая информация о VPN-сервисах для обхода блокировок будет признана запрещенной в России, исключение будет сделано только для информации о VPN для обеспечения защищенного удаленного доступа.

Приказ Роскомнадзора, вносящий изменения в критерии оценки информации и отнесению ее к запрещенной в России для внесения в соответствующий реестр ведомства, опубликован на официальном портале правовой информации.

Приказ будет действовать до 1 сентября 2029 года, говорится в его тексте. Документ опубликован 20 ноября, таким образом, он вступит в силу через 10 дней, то есть с 30 ноября.


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
👀21🤔7🔥4👍1
Голоса мошенников - в единую базу

В России планируют создать базу биометрических образцов мошенников. В нее включат фрагменты голосов злоумышленников. Об этом министр цифрового развития, связи и массовых коммуникаций Максут Шадаев сказал на конференции «Безопасность клиента на первом месте».

По словам главы Минцифры,
в стране активно обсуждают большой пакет мер, направленных на борьбу с мошенничеством. Одним из инструментов может стать биометрическая база.

Подробности такого проекта не раскрываются. Предполагается, что в специальный реестр включат образцы речи злоумышленников, с помощью которых их в дальнейшем можно будет определять.

Специалисты прорабатывают возможность применить и другие технологии против аферистов. Например, операторам связи могут разрешить использовать искусственный интеллект во время телефонных звонков.

Министр подчеркнул, что
нейросети помогут выявлять попытки воздействия на абонентов. В случае создания биометрической базы ИИ также будет распознавать голоса мошенников и блокировать из звонки.

Но пока что инициативы находятся на стадии обсуждения. Их собираются включить в большой законопроект, который будет посвящен кибербезопасности.


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
7🔥22👍12🤔11👀2
Сначала анонимно, а теперь - нет.

Все же помнят, сколько было разговоров про анонимные номера в Telegram, которые можно было приобретать на Fragment... Внимание! ...

Fragment вводит обязательную верификацию личности (KYC) для покупки и продажи Telegram-услуг.

Это означает, что платформа может потребовать личную информацию и подтверждающие документы для выполнения некоторых действий.



Из важного:

• Обязательная верификация: Теперь для покупки «звёзд» и других услуг, включая Premium или анонимный номер, требуется пройти KYC.

• Процесс верификации: Fragment использует сторонний сервис Sumsub с автоматической системой проверки личности пользователей.

• Необходимые данные: Покупателям нужно предоставить email, номер телефона, скан документа, удостоверяющего личность, и фотографию лица.

Проверить верификацию аккаунта Telegram и кошелька TON можно на странице профиля Fragment.


Теперь уж точно ни у кого не должно остаться сомнений в "анонимности" или "приватности" Telegram. А как повысить свою безопасность в Telegram писала здесь.


#Fragment #анонимность #приватность #Telegram



🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
61🤔14👍5👀5🔥3
Новые наказания. Помогут ли?

Госдума в трех чтениях приняла новый законопроект, который вступает в силу с 1 марта 2025 года. 

Вводится уголовная ответственность за создание сервисов для незаконного хранения и передачи персональных данных с наказаниями до пяти лет лишения свободы, возможным увеличением срока до десяти лет при серьезных последствиях, а также штрафы до 700.000 руб.

Юридические лица рискуют крупными штрафами от 5 до 15 миллионов рублей за первую утечку, с возможностью увеличения при повторных нарушениях, при этом штрафы за утечку биометрических данных будут еще более строгими.

Обещают, что уголовная ответственность не будет действовать на журналистов, если они используют законные методы для получения информации, а также на физических лиц, которые обрабатывают персональные данные для своих личных или семейных нужд.


Как думаете - поможет?


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
10🤔20👍6🔥6👀4
Учеников и родителей Петербурга слили?

Похоже хакеры получили доступ к информации учеников и их родителей через запросы к официальному API портала «Петербургское образование».

Утверждается, что через специально составленные запросы к api.oo.petersburgedu.ru были получены такие данные, как:

- ФИО (ученика и родителя)
- дата рождения ученика и родителя
- пол ученика
- серия/номер документа (паспорт или свидетельство о рождении) ученика, кем и когда выдан
- адрес регистрации и фактического проживания ученика и родителя
- адрес эл. почты родителя (131 тыс.)
- телефон родителя (152 тыс.)
- данные учебного заведения

В качестве подтверждения своих слов, хакеры предоставили список внутренних пользователей портала и некоторые другие файлы.

Если такой факт подтвердится (а это станет понятно в течении ближайшей недели) - это очередная чудовищная дискредитация всей системы сбора данных. Такая информация - это не просто паспортные данные или номер телефона. Это то, что действительно может использоваться в очень гнусных манипуляциях многие годы вперёд.


И какие будут последствия? Извинения? Штрафы? А что делать тысячам людей, личная, семейная информация которых, стала доступна злоумышленникам?

Что делать? Конечно поменять номер телефона и почту. Ещё ранее рекомендовала везде, где можно, не указывать свою РЕАЛЬНУЮ информацию. Но тут ведь дети в школу ходят, возможно без "сдачи" таких данных они не смогли бы учиться? Расскажите, кто в Питере пользуется этим порталом petersburgedu.ru.

#срочно #утечки #сливы #безопасность #петербург #спб #дети #школа #система


🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
37👀23🤔6👍3🔥3❤‍🔥2
Будь готов!

Всегда лучше заранее подготовиться и обезопасить себя там, где это возможно.

Две вводных новости:

РКН начал тестировать блокировку мирового интернета в России.

В Чечне, Дагестане и Ингушетии полностью перестали работать Telegram, WhatsApp, YouTube и други сайты.


РКН может ограничить работу ряда зарубежных провайдеров.

Ограничение может коснуться зарубежных сервисов, оказывающих услуги хостинга, в том числе Amazon Web Services и GoDaddy.



Теперь — как я оцениваю вероятность отключения Рунета от мирового интернета? Более 75%, что это произойдёт в ближайшие 1-3 года. Почему, из-за чего - не важно, тем более, что политику мы не обсуждаем на этом канале.


Что надо делать всем, кто находится в РФ?

1. Скачать и разместить у себя на локальных носителях всю личную информацию. Храните её на защищённых дисках, флешках, домашних NAS.

2. Если у вас бизнес - переходите на opensource решения (типа NextCloud), с размещением на своих локальных серверах.

3. Используйте везде, где можно opensource решения. Утечки информации, сбои и разного рода "условия" при использовании централизованных сервисов будут нарастать.

4. Для официальных сервисов (типа Банков, Госуслуг) и т.п. сделайте отдельную рупочту, отдельный номер телефона в ещё лучше - отдельное устройство. Пользуйтесь ими только для "официальных" взаимодействий.

5. VPN и др. способы онлайн доступа к информации в глобальном интернете будут недоступны большинству пользователей. Заранее налаживайте отношения с людьми из стран СНГ и БРИКС, где такой доступ ещё будет открыт. Возможно, придется получать необходимую информацию через них.

Может быть, всё это и не пригодится. Но всегда лучше быть готовым, верно?

#РКН #отключения #учения #безопасность #Рунет #роскомнадзор

🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
8👍28🔥7👀3❤‍🔥1
Что такое NAS?

В прошлом посте упомянула. Знают не все, а это очень удобное и полезное устройство. Как для домашнего, так и для корпоративного применения.

NAS (Network Attached Storage) — это сетевое устройство для хранения данных, которое обеспечивает централизованный доступ к файлам через локальную сеть или интернет.
NAS состоит из одного или нескольких жестких дисков и управляется операционной системой, позволяющей пользователям обмениваться файлами и создавать резервные копии данных.



NAS подходит как для домашнего, так и для бизнес-использования, обеспечивая безопасность и удобство доступа к информации.

В следующем посте порекомендую конкретные модели для использования и немного расскажу о применении.


#NAS #кибербезопасность #хранение #данных

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
14👍28🔥3
Старый телефон? Извините - вы отключены от банка.

Такое вполне скоро сможет стать реальностью.

​​Банковские приложения теперь смогут требовать от вас установки обновлений безопасности Android.

Google обновила Play Integrity API, позволяя помечать устройства, не получавшие обновления безопасности в течение года.

Это обновление дает разработчикам возможность ограничивать функционал приложений на таких устройствах, что может повысить безопасность, но создаст проблемы для пользователей телефонов, которые не получают обновлений.

Это API планируют активно использовать в финансовых, государственных и бизнес-приложениях.

На многих старых телефонах невозможно обновить пакет безопасности, так как производитель не выпускает их. Так что сегрегация - в действии прямо здесь и сейчас.


#Google #Android #запреты #ограничения

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
15🔥15🤔8👍5👀2
Роскомнадзор ограничил доступ к Viber

Доступ к сервису Viber ограничен (закрыт) в связи с
нарушением требований российского законодательства к организаторам распространения информации, выполнение которых необходимо для предотвращения угроз использования мессенджера в террористических и экстремистских целях, вербовки граждан для их совершения, продажи наркотиков, а также в связи с размещением противоправной информации.


Как сообщил РИА Новости член думского комитета по информационной политике Антон Немкин:
сумма штрафов мессенджера Viber за последние два года превысила 1,8 миллиона рублей, они до сих пор не уплачены. Законодатель подчеркнул, что компания продолжает игнорировать российское законодательство и не удаляет запрещенную информацию, включая сведения, касающиеся спецоперации

.

По данным аналитического агентства TelecomDaily, количество ежедневных уникальных пользователей Viber в России — около 1,7 миллиона человек. В WhatsApp 8,1 миллиона, у Telegram — 6,4 миллиона (фактически это единственные международные мессенджеры, которые еще пока работают в РФ).


Кто будет следующим? Telegram или WatsApp?

#Viber #блокировка #РКН #ограничения #РФ

🔒"СТРАЖИ ДАННЫХ"
авторский канал о кибербезопасности
19🔥14🤔6👀5👍3
Какой мессенджер заблокируют в РФ следующим?
Anonymous Poll
60%
WatsApp
10%
Telegram
10%
Roblox ^)
20%
Никакой, все будет хорошо 😇
7🤔10👍8🔥1
Как происходят сливы данных?

Думаете, что злобные хакеры вламывают супер сложные системы и скачивают Гигабайты информации? Совсем нет.

В большинстве случаев достаточно просто перебрать варианты и найти типовую уязвимость. Которая оставлена по безалаберности или от недостатка профессионализма. А так как все больше информации хранится централизованно и с доступами через интернет - то дальше это просто игра вероятностей.

База, предположительно «Почты РФ», о которой мы писали ранее, оказалась в свободном доступе.

Текстовый файл содержит 26,570,979 строк с данными почтовых отправлений от организаций (и ИП) за период с 02.12.2014 по 18.04.2024, которые мы уже верифицировали ранее по номерам отслеживания и убедились в их подлинности.

Ужасно то, что ответственности, как правило за это никто не несёт. И ущерб обычным людям, о которых организации собирают все больше информации, никто не компенсирует. Особенно когда сливы данных происходят из гос. компаний и организаций.

Но также масса сливов происходит и с использованием человеческого фактора. Возможно, это самый распространенный способ. Его объемы определить невозможно, так как все участники (заказчик и исполнитель) не распространяют об этом информацию, а сохраняют информацию. Лишь иногда эта деятельность вскрывается и доходит до суда:

Районный суд Петербурга вынес приговор бывшему помощнику оперативного дежурного 66 отдела полиции Красногвардейского района, который через WhatsApp и Telegram передавал третьим лицам персональные данные прибывших в РФ мигрантов  (см. "госпробив").

Судом было установлено, что Павел Щекотов занимался этой деятельностью с февраля 2023 по март 2024 года. Он за взятку размером 1,438,080 руб. согласился выгружать данные об иностранных гражданах из баз МВД РФ и передавать их некой Ш.



#хакеры #сливы #данные #взлом #ответственность


🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
3👍19🔥9🤔3
РКН - дальнейшие действия

Большинство моих подписчиков оказались похоже правы в отношении дальнейших блокировок.

WhatsApp могут заблокировать в России в следующем году, если руководство мессенджера не будет соблюдать законодательство страны
заявил сенатор Артем Шейкин.

Но, ещё более интересна новая инициатива РКН - отслеживать владельцев VPN.

Роскомнадзор хочет требовать с операторов связи передачу в режиме онлайн информации, позволяющей «идентифицировать средства связи и пользовательское оборудование». Служба будет использовать эти данные для «выявления интернет-трафика, обеспечивающего доступ к противоправным интернет-ресурсам, для последующего ограничения доступа к ним», следует из проекта приказа ведомства.

Приказ позволит РКН получить данные о том, для чего используются конкретные устройства, которые есть у абонентов.

Сейчас регулятор не может отслеживать, на какие ресурсы заходили конкретные пользователи, но операторы связи это видят. Если приказ утвердят, то операторы связи будут передавать идентификатор пользовательского оборудования, сетевые адреса, субъект РФ, номер ТСПУ напрямую в РКН.


Ждем дальнейшего развития событий...


#РКН #ограничения #блокировки #WatsApp #VPN

🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
👀22🤔10👍8🔥4
НЕ устанавливайте последнее обновление Windows!

Последняя обнова Windows 11 убивает вашу систему — из-за нее комп буквально работает хуже:

Проблемы отмечаются после установки обновлений KB5048667 для Windows 11 24H2 и KB5048685 для Windows 11 23H2. С меню «Пуск» связано сразу несколько:- меню «Пуск» перестаёт работать в сеансах VDI.
- меню «Пуск» перестаёт работать, когда Windows 11 обнаруживает, что у пользователя установлена ​​старая версия пакета MSVCP_140_APP.dll. Это приводит к сбою StartMenuExperienceHost.exe.
- KB5048667 меняет цветовую тему поиска меню «Пуск»: поиск начинает отображаться белым цветом при использовании тёмной темы Windows.



Еще раз: НЕ обновляемся! Предупредите всех.

P.S. Ранее уже рекомендовала все обновления скачивать и устанавливать только вручную, убедившись в том, что оно безопасное. Такие ситуации бывают регулярно.


#Срочно #Польза #Обновления #Windows #Проблема

🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
5👍42👀8🔥5🤔3
Всем привет и с прошедшими праздниками. Надеюсь, вы потихоньку входите в рабочий ритм (как и я 😂).

На ближайшие дни готовлю несколько постов, среди которых будет:

• альтернатива для пользования Телеграм с массой бесплатных возможностей

• цикл постов с подробными объяснениями как пользоваться Телеграм безопасно

Ну и конечно все самые горячие новости, чтобы предупредить вас об опасностях в киберпространстве.

Жду от вас 🔥
для вдохновения на 2025 год 🙏


🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
43🔥105👍27❤‍🔥9
iMe Messenger — альтернативный клиент Telegram

На праздниках попробовала, мне понравилось, теперь рекомендую вам.

iMe Messenger предлагает расширенные функции,

Пользователи могут создавать до 10 аккаунтов без подписки

Полезные функции iMe Messenger:

Криптовалютный кошелек:
Поддержка различных криптовалют и возможность проводить операции прямо в мессенджере.

Управление чатами:
Автосортировка и создание папок для чатов, а также возможность группировки по темам. Эта функция более гибкая и удобная, чем в Telegram.

Дополнительные функции безопасности:
Скрытые чаты, блокировка паролем и встроенный антивирус для проверки файлов.

Инструменты для работы с контентом:
Перевод голосовых сообщений в текст, удаление текста из изображений и интеграция музыки.

Нейроботы-помощники: Автоматические ответы на сообщения, что ускоряет коммуникацию.

Ещё раз поясню — iME не альтернативная сеть, это альтернативный клиент на официальном API Telegram. Т.е. вы просто можете его скачать и авторизоваться как в Telegram. Все ваши контакты будут там.


#Telegram #iME #клиент #мессенджер

🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
4🔥25🤔16👍11
Подборка свежих новостей и гос. планов:

Минцифры обработает видео с камер наблюдения с помощью ИИ.
Министерство создаст для этого специальную платформу, планируя потратить почти 2 миллиарда рублей.

Потоки в единую платформу видеонаблюдения будут собираться из региональных и городских систем «Безопасный город».

----

Маркетплейсы могут заставить работать через ГосУслуги, чтобы россияне подтверждали свой возраст перед покупкой 18+ товаров.

Идея направлена на защиту детей от информации, которая может нанести вред их здоровью и развитию. Роскомнадзор уже готов рассмотреть такой законопроект.

----

В 2024 году аферисты похитили у россиян 250–300 миллиардов рублей. В этом году сумма может стать меньше, потому что будет запущена единая национальная антифрод-платформа. Она позволит оперативно блокировать фишинговые сайты, номера телефонов и счета мошенников, а также подозрительные транзакции.


Как думаете, такие меры помогут в борьбе с киберпреступностью или дальнейший сбор сведений в централизованные БД приведет к еще большим утечкам информации?


🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
🤔27👀11👍7🔥3
⚡️ Ростелеком ВЗЛОМАЛИ — хакеры заявили, что получили данные КЛИЕНТОВ и всех (!!) обращений, адресов и телефонов.

В доказательство Silent Crow показали данные юзеров от сентября 2024.

Предупредите всех, у кого Ростелеком.


🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥17👀13👍11
Хакеры получили 158 млн официально

Итоги работы платформы Standoff Bug Bounty за 2024 год:

︎  к концу года число зарегистрированных исследователей достигло 18 400, что более чем вдвое превышает показатель 2023 года.

︎ в течение 2024 года на платформе было принято 1926 отчетов об уязвимостях, что на 43% больше, чем годом ранее.

Всего за время работы Standoff Bug Bounty исследователи сдали 4658 отчетов, а общая сумма выплат достигла 158 миллионов рублей.

Средний размер вознаграждения за принятый отчет вырос на 13%, составив 58 тысяч рублей.

Standoff Bug Bounty — крупнейшая российская платформа для поиска уязвимостей в системах компаний. 

В рамках программ bug bounty исследователи безопасности занимаются поиском уязвимостей в IT-системах компаний за вознаграждение.  4

Особенности платформы Standoff Bug Bounty:

Экспертиза лучших «белых» хакеров. Более 10 000 российских и иностранных «белых» хакеров с различными специализациями помогут найти уязвимости.

Непрерывный поиск уязвимостей. Исследователи изучают сервисы 24/7/365, чтобы найти проблемные места и сообщить о них, а команда Standoff Bug Bounty выдаст рекомендации по устранению уязвимостей.

Поддержка на каждом этапе. Команда Standoff Bug Bounty помогает компаниям на всех этапах — от подготовки к выходу на багбаунти до выплат вознаграждений «белым» хакерам.



Теперь вы знаете — чему стоит учить своих детей. А не вот эти все университеты 😂 (шутка с долей правды).


🔒"СТРАЖИ ДАННЫХ" —
авторский канал о кибербезопасности
1🔥10🤔6👍5