"Стражи данных" - безопасность в сети
7.56K subscribers
497 photos
19 videos
522 links
Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream
Download Telegram
Media is too big
VIEW IN TELEGRAM
How to Convert — безопасный конвертер файлов

How to Convert - приложение для локального конвертирования файлов различных форматов прямо в браузере или офлайн через десктопное приложение для Windows, Mac и Linux. Оно позволяет конвертировать видео, аудио, изображения и документы без передачи файлов на внешние серверы, что обеспечивает конфиденциальность и безопасность данных.

Почему это важно? 

- Ваши файлы не покидают устройство — никакого риска утечки или доступа посторонних.

- Конвертация происходит быстро и конфиденциально. 

- Поддержка более 3000 форматов и пакетная обработка. 

Конвертация аудио (435 форматов), видео (984 формата), изображений (174 формата) и документов (1501 формат).

Пакетная обработка файлов — можно конвертировать сразу несколько файлов.

Настройка качества, сжатия, обрезки и изменения размера для изображений и видео.

Поддержка профессиональных форматов, таких как PSD, RAW, а также создание PDF, HTML, EPUB из документов.

💡 Такой подход обеспечивает максимальную защиту ваших данных и приватность, в отличие от обычных онлайн-конвертеров, где файлы отправляются на удалённые серверы. 

Можно попробовать бесплатное демо прямо в браузере и убедитесь сами! 

#безопасность #конвертация #приватность #HowToConvert


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
9👍26🔥8🤔5
Крупнейшая утечка данных: что случилось и как защититься

Произошла самая масштабная утечка данных в истории — украдено около 16 миллиардов аккаунтов со всего мира 😱

Это не одна база, а сразу 30 разных массивов, в каждой — от десятков миллионов до миллиардов записей. Самая большая база — 3,5 миллиарда строк, многие данные нигде раньше не публиковались.

В списке площадок: Google, Apple, Facebook, Telegram, Zoom, Twitch и даже ГосУслуги.

Чем это опасно?

В логах часто есть не только пароли, но и активные токены и куки.
Даже после смены пароля злоумышленник может остаться в аккаунте.
Простая смена пароля не всегда помогает.

Что делать?

Проверить компьютер на вирусы-стилеры.
Сбросить все активные сессии в сервисах.
Включить двухфакторную аутентификацию.
Изменить пароли.

Опасность очень серьезная. Она связана не только с тем, что именно ваши пароли попали в эту утечку. Но теперь все эти варианты логинов и паролей будут постоянно использоваться злоумышленниками при подборе доступов.

На днях я подготовлю и размещу подробный гайд, что делать в этой ситуации. Следите за новостями и ставьте
🔥


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
27🔥80👍14❤‍🔥3🤔1
В Петербурге жёсткий ШАТДАУН — последние часы город  был интернета из-за атак БПЛА.

• Уже больше часа мобильная связь почти не работает — легли ВООБЩЕ ВСЕ операторы.

• Это одно из самых сильных отключений за все время — мобильного интернета ровно НОЛЬ.

Люди на улице В ШОКЕ: ходят по улице, тыкаются в телефоны и пытаются поймать Wi-Fi.

• В аэропорту Пулково пришлось вводить ограничения — борт из Череповца навернул 10 кругов, чтобы сесть в Петербурге. Отменено около 100 рейсов.

А вы готовы к такой реальности? В ближайшее время сделаю большое обновление программ для экстренных ситуаций.


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
🔥35👍20👀11🤔5
Друзья, вы возможно заметили, что у меня все реже и реже выходят посты.

Я информацию в канале всегда пыталась сделать интересной и полезной для широкого круга русскоязычных пользователей Телеграм. Но с учетом активных изменений в РФ — не очень понятно о чём писать, что вам наиболее интересно и полезно сейчас?

Тема приватности и самостоятельной защиты себя в Рунете закрыта.

Чем пользоваться (каким ПО и железом) — тоже.

Возможности самообразования в области кибербезопасности резко снижены.

Как и целесообразность этого...

Поэтому прошу активно поучаствовать и высказать свое мнение в опросе. 🙏
16🔥34👍14❤‍🔥6
"Стражи данных" - безопасность в сети pinned «Какой контент далее вам будет наиболее интересен/полезен? Выберите 2 варианта из списка).»
Блокировки автоматических SMS — не только спам, но и банки

С 1 августа в РФ вступил закон, направленный на запрет массовых SMS-рассылок. Казалось бы, речь только о спаме от микрозаймов и фитнес-клубов, но операторы решили перестраховаться и блокируют все автоматические SMS без разбора, включая:

уведомления банков о списаниях
🔐 коды двухфакторной аутентификации
🔔 напоминания от сервисов и приложений

При этом в работе остаются только государственные уведомления, например, от Госуслуг и ФНС.

Операторы объясняют это тем, что закон требует ограничить массовые рассылки в целом, без деления по содержанию. Чтобы не получить штрафы от Роскомнадзора, они блокируют всё автоматически отправленное — по IP и формату, никаких классификаторов пока нет.

Юристы говорят, что операторы действуют на опережение — лучше перебдеть, чем попасть под санкции. Но для России, где мобильный интернет и SMS остаются ключевым каналом связи с банками, особенно за пределами крупных городов, ситуация очень опасна. Теперь, если не пришло SMS с кодом подтверждения платежа, перевод не сработает — и финансовая безопасность пользователей под угрозой.

На фоне борьбы с мошенниками и фродом это выглядит как классическая ошибка бюрократии: запретили спам — потеряли нормальный банкинг.

Будьте внимательны и проверяйте, доходят ли вам важные SMS от банка!


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
3🔥25👍9🤔7👀4
Как будет работать скоро весь Рунет (прогноз):

Часть 1. Все ресурсы, кроме разрешённых (из белого списка) будут заблокированы. Не только для доступа изнутри страны.

Оборудование и технологии для  этого уже внедрены. Сейчас происходит финальная стадия тестирования.

---------

❗️Минцифры согласовало с операторами техническую схему доступа пользователей мобильного интернета в условиях ограничений, рассказал министр Максут Шадаев, передаёт «Интерфакс».

«То есть когда происходит блокировка, по капче пользователи смогут получить доступ к белому списку основных сервисов на той же скорости»


В белый список войдут «все ресурсы, нужные для жизни»: маркетплейсы, службы доставки, такси и другие.

«Отдельно мы договорились, что все, что касается сетей M2M [интернет вещей] также мы отдельно пропишем и выделим в данном случае, чтобы не отказывали банкоматы, устройства самообслуживания и так далее»



В следущем посте расскажу, почему VPN, файерволы и др. аппартно-технические средства не помогут.

🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
5🔥25🤔16👍6👀6
Звонки через мессенджеры — всё? НЕТ!

Все уже знают и ощутили на себе новости:

РКН официально сообщил об ограничении звонков через Telegram и WhatsApp. Роскомнадзор заявил, что в России «принимаются меры по частичному ограничению звонков» в Telegram и WhatsApp. «Частичную блокировку» звонков в этих мессенджерах в ведомстве объяснили борьбой с мошенниками.


Что так будет я писала еще в октябре 2024 г. Кстати примерно там же рекомендовала сохранить все данные из Телеграм (это можно сделать автоматически) - и эта рекомендация все еще актуальна 😉

Главный вопрос — что делать?

Для тех, кто был со мной ещё в 2023 и 2024 годах, наверное и не нужно ничего. Очень надеюсь, что вы уже давно перешли на open source. Такие как Element и Conversation (в идеале - на своем сервере). Для фанатов децентрализации - Session. На случай отключения Интернета - Briar. Мессенджер с шифрованием и анонимными звонками: BeProg.

Для корпоративных задач пока еще работает Zoom, но точно могу сказать, что и это ненадолго.

Но, есть решение! Мы уже более 3 лет устанавливаем клиентам open source решение NextCloud - которое полностью закрывает все корпоративные вопросы, начиная от облака для хранения документов и организации совместной работы, до защищенного общения между сотрудниками и с клиентами. Кому интересно - пишите в личку



Что дальше?

Заблокируют всё, что можно в ближайшее время окончательно. Для большинства, кто не хочет повышать свой уровень грамотности — будет MAX, ВК и Rutube. Для тех, кому это нужно для работы или ради остатков интернет свободы - останутся #OpenSource, Fediverce, i2p и Mesh сети

Выбор за вами. Кстати, VPN в том виде, как есть сейчас - тоже закроют. Будет только гос. вариант...

🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍35🔥19❤‍🔥4🤔2
Все, что нужно знать про мессенджер MAX!

Один пост сразу про все аспекты 🧐

1. MAX будут пользоваться со временем практически все граждане РФ.

Теми или иными способами в него загонят раньше или позже большинство Россиян. Это вопрос времени и административного ресурса. Политическое решение есть.


2. Функционал и качество обсуждать смысла нет, так как вариант безальтернативный. Постепенно все привыкнут.

3. Безопасность. На данный момент отсутствует. Это громадная проблема уязвимости, она подтверждена как независимым анализом,  так и последними официальными тестами.

Сейчас, как только вы поставили MAX ваш телефон становится гораздо более уязвимым для кибер атак и взлома


4. Конфиденциальность. Самая главная проблема, обязательно учитывайте её.

Ставите MAX и практически все ваши действия на телефоне, контроль переписок, постоянный трекинг - все это оказывается в руках Гос. органов. А там работают обычные люди и кто из них получит доступ к вашим данным и передаст их злоумышленникам - неизвестно. Но есть факт, что сейчас критично большой объем утечек информации происходит именно таким образом. И это только то, что нам известно по фактам уголовных дел в отношении сотрудников, которые продают данные, к которым они имеют доступ


Больше смысла возвращаться к теме MAX не вижу, как и хайповать после каждого заявления официальных лиц, какими методами будут всех "вовлекать" в его использование.

Конкретные решения и рекомендации дам в следующих постах - как выстраивать контур кибербезопасности.


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
29👍64🔥19❤‍🔥6
Всем владельцам Gmail-аккаунтов! Что произошло?

Сегодня, 27 августа 2025 года, крупнейший технологический гигант Google обратился к 2,5 миллиардам пользователей Gmail, предупредив о недавних успешных атаках — и настоятельно рекомендовал изменить пароли и повысить уровень безопасности аккаунтов.

Что произошло: группа хакеров, предположительно ShinyHunters (UNC6040), смогла получить доступ к базе данных Salesforce, используемой Google. Хотя пароли напрямую не украдены, злоумышленники получили контактные данные и информацию о бизнес-клиентах.

Почему это опасно: даже при отсутствии паролей, такие данные можно использовать в изощрённых фишинговых схемах. Жертве звонят или присылают фальшивые письма от имени Google, обманом выманивая коды или пароли.

Что можно и нужно сделать — инструкции для безопасности

Измените пароль прямо сейчас. Сделайте его уникальным, длинным и надёжным — лучше всего использовать парольную фразу.

Включите двухфакторную аутентификацию (2FA) — предпочтительно не SMS, а приложение-генератор кодов или аппаратный ключ.


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
30👍27🔥11❤‍🔥2👀1
Другие страны на пути создания тотального цифрового контроля

Европа хочет реализовать самую масштабную цифровую слежку в истории.

• Дания вынесла на стол законопроект: обязать ВСЕ мессенджеры сканировать чаты, даже зашифрованные.

• Подают всё как «защиту детей», а по факту — прямой удар по приватности.

Личная жизнь умирает: спецслужбы смогут просматривать любые переписки.

• Это реально могут принять — страны, которые ранее были против Chat Control, начали менять позицию.

• Обсуждения ведут за закрытыми дверями. Решение — 14 октября 2025.


В Казахстане запустили свой национальный мессенджер Aitu

Минцифры Казахстана запустили свой госмессенджер Aitu.

Формальная причина — массовые утечки личных данных.

Aitu будет работать только на местных серверах, на него уже перешли военные, госслужащие, школы и вузы.
Почти как в РФ, но без блокировок и административного навязывания 😒


Да, свободных стран, особенно с развитыми технологиями остаётся все меньше. Но они есть 👍 Время покажет - какой из путей более оправдан в долгосрочной перспективе.


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
29🔥26👀13🤔6
Как теперь выстраивать кибербезопасность в РФ?

Я писала об этом еще летом 2024 года. Те, кто сделал тогда, сейчас не имеют проблем ни с MAX, ни с другими "нововведениями".

Рекомендую иметь два телефона - "официальный" и для "свободного общения".


Первый - официальный телефон

На нем установите MAX,  Госуслуги, Банковские приложения, Маркетплейсы и все др. официальные сервисы.

Конечно - это Android. По функционалу и техн. характеристикам самый простой, но надёжный (бюджетный Samsung, например).

SIM карта отдельная - только для гос. сервисов и "официальных служб".


С этого телефона вы НЕ общаетесь с друзьями, НЕ подключаете VPN, НЕ используете почту для личных переписок. Это официальный телефон для использования официальных сервисов.


Второй телефон - для свободного общения

Он для вас как человека вне "официальных взаимодействий".

С этого телефона вы общаетесь с друзьями, просматривайте разный  контент, пользуетесь нейросетями, ищете и распространяете информацию, развлекаетесь.

На нем устанавливайте Telegram, любые другие мессендежеры, программы, обязательно используйте шифрование личных данных и обеспечивайте свою безопасность.

Sim карта на нем должна быть отдельная. Без привязки к офиц. сервисам, лучше всего с регулярной сменой номера.


Это НЕ сделает вас анонимным и ваши данные по прежнему будут доступны "спец службам". НО в случае утечек информации, атак хакеров, а также избыточного сбора информации о вас - вы будете более защищены.


И не забывайте сбрасывать настройки к заводским настройкам при покупке или настройке нового телефона.

Если есть дополнительные вопросы по этой "методике" - пишите в комментариях.

🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
13👍57❤‍🔥6🔥4🤔4
Список сайтов, которые останутся доступными в РФ

Минцифры определило, какие сайты будут работать при отключениях интернета.

В перечне к настоящему моменту присутствуют:

- все государственные сайты, сервис «Госуслуги», портал электронного дистанционного голосования и выборов, платформы обратной связи;

- сервисы «Яндекса» (какие именно не уточняется);
соцсети «ВКонтакте» и «Одноклассники»;

- маркетплейсы Ozon и Wildberries;

- сервисы Сбербанка, Альфа-банка, Т-банка, Газпромбанка и Национальной системы платежных карт (НСПК);

- личные кабинеты операторов связи «большой четверки» — МТС, «МегаФона», «Т2 РТК Холдинга» (бренд Т2) и «ВымпелКома» (бренд «Билайн);

- сервисы Mail.ru и «Дзен»;

- доска объявлений Avito;
видеосервисы Rutube и «Кинопоиск»;

- онлайн-карты 2GIS;

- сайт магазина «Магнит».

Глава Минцифры ранее сообщал, что в белый список войдут «все ресурсы, нужные для жизни». «Отдельно мы договорились, что все, что касается сетей интернета вещей, мы также отдельно пропишем и выделим, чтобы не отказывали банкоматы, устройства самообслуживания и т.д.».

Вот так, в скором времени, будет выглядеть Рунет. Этот список будут расширять и пополнять,  но принцип - вы поняли. Истории о том, что это якобы как-то защищает от атаки дронов благополучно забудут 🙈


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
37🤔24👀8👍5🔥3
Дети и подростки - цели для мошенников

Мошенники все больше начинают действовать через подростков. Это грозит не только финансовыми потерями но и более серьезными последствиями.

С начала 2025 года статистика полна такими событиями:

В Петербурге 17-летний первокурсник колледжа покончил с собой. За два дня до этого он попался на уловки телефонных мошенников и перевёл им отцовские деньги — 531 тысячу рублей. Обманутый юноша не смог справиться с эмоциями и совершил непоправимый шаг, оставив родителям прощальное видеопослание.

В ХМАО подросток поверил в звонок из школы и отдал аферистам 800 тыс рублей.

В Белогорске подросток, поверив «завучу школы» и «следователю», перевел мошенникам почти миллион рублей.

Подмосковный школьник лишил родителей 1,5 млн рублей, поверив «завучу».

В Москве мошенники заставили ребенка вынести из дома более пяти млн рублей и отнести их в лес.

Мошенники выманили миллион у ребёнка в Петербурге. Он получил кредит от имени родителей.


За первое полугодие в России произошло около 3,5 тыс. таких инцидентов. Ежемесячное количество мошеннических атак через детей увеличилось почти в шесть раз — до 580 случаев, также вырос и средний размер похищенных средств — с 80 тыс. до 190 тыс. руб.

Чаще всего жертвами становятся дети от 10 до 17 лет.
Злоумышленники выходят на них в онлайн-играх и соцсетях, представляясь блогерами и предлагая принять участие в розыгрышах. Также нередко они представляются сотрудниками школы, органов власти и других структур. Сначала они просят ребенка назвать код из СМС, а затем начинают угрожать ему тем, что его родителям грозит обвинение в пособничестве террористам, и требуют выполнить определенные инструкции. Они убеждают ребенка получить доступ к телефону родителя и перевести злоумышленникам деньги.


Предупреждать такие события очень непросто. В следующем посте разберем, почему так происходит и что можно сделать, чтобы этого избежать. 


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
6👍22🔥12👀6🤔2
Непал: от запрета соцсетей до «парламента» в Discord

— Всё началось с того, что власти Непала во время протестов заблокировали соцсети – TikTok, Insta, Facebook. Цель была очевидна: затруднить самоорганизацию протестующих.

— Но запрет сработал наоборот: молодёжь ушла в Discord, Telegram и другие площадки, где протест быстро превратился в масштабное движение.

— На крупнейшем Discord-сервере Hami Nepal — собралось более 100 000 участников. Там проводят голосования, обсуждают кандидатов в лидеры страны и даже договариваются с армией.

— На сервере в качестве временного премьера поддержали бывшую главу Верховного суда Сушилу Карки. Её кандидатура обсуждается и на уровне переговоров с военными.

— Среди админов сервера — школьники и студенты, но именно их решения и обсуждения сегодня цитируют ведущие СМИ. Discord фактически стал публичным парламентом, а улицы контролирует армия.

— Проблема в том, что голосования в Discord «хакаются»: участвовать может любой, даже не из Непала. Но сама идея стала символом: цифровое сообщество заменяет власть, когда традиционные институты рушатся.

💡 Ирония момента: власти хотели «заткнуть» соцсети, но именно они стали инструментом нового народного управления.
Discord, который обычно ассоциируется с геймерами, сегодня — это временный парламент Непала.

А вы что думаете по поводу такого "народовластия"?


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
18🔥30👍18🤔6
This media is not supported in your browser
VIEW IN TELEGRAM
Следующий этап - цифровой ID

В мессенджере Мах появился Цифровой ID.

Это специальный QR-код, который формируется на базе сведений из Госуслуг. Использовать его могут только граждане России старше 18 лет. Пока сервис работает в тестовом режиме.

Бумажные документы пока продолжают действовать, как и раньше.


Проверить QR-код могут сотрудники организаций, подключившихся к сервису. Им не доступна ваша персональная информация — ФИО, количество полных лет или другие сведения. Только тот статус, который вы хотите подтвердить.

Важное условие, которое сообщает Минцифры:

Для создания цифрового ID нужна биометрия в Единой биометрической системе (ЕБС).  Те, у кого её нет, могут зарегистрировать её в процессе создания Цифрового ID — по загранпаспорту нового образца.   

Позже с этой биометрией можно будет получать другие услуги — например, оформить усиленную квалифицированную электронную подпись в «Госключе» или зарегистрировать e-sim, получить карту болельщика. Если загранпаспорта нет, зарегистрировать биометрию в ЕБС можно в банке.

Где можно будет применять Цифровой ID
В магазинах при покупке товаров 18+, в учреждениях культуры, для прохода на территорию колледжа или университета.


Уже готовы сдать биометрию и получить цифровой ID?

🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
14🤔19👀16👍3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Google прокачал Chrome

Теперь это уже не браузер, а ИИ-комбайн

Что завезли:

- встроенный Gemini прямо в браузер

- Nano-модель для «защиты» от мошенников

- новый AI Mode в адресной строке

- «умные агенты», которые будут делать всё за вас

- Gems — персональные ИИ-помощники.


Сравнение с Яндекс браузером:

У Яндекса — Алиса, больше как говорящий ассистент для поиска и бытовых вопросов.

У Google — полноценная AI-интеграция в саму архитектуру браузера.


Но есть деталь, которую забывают упомянуть:

И Chrome, и Яндекс.Браузер исправно сливают все ваши клики, запросы и привычки в родные корпорации. А те дальше — ну вы поняли, куда и кому.

Так что выбираете вы не «умный» браузер, а корпорацию, которой отдаёте свою цифровую жизнь.

Про приватные браузеры писала тут и тут. Пользуйтесь 😊


🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
9👍31🔥12❤‍🔥8👀2
Jitsi Meet: звонки через интернет без блокировок

Вы просили больше open-source решений - пожалуйста. Весь сентябрь мы активно тестили - что сейчас работает в РФ лучше, чем Google Meet.

Jitsi Meet — открытая и безопасная альтернатива для видеозвонков.

Почему работает при блокировках?

Jitsi— это не единый сервис, а открытая технология. Можно использовать публичные серверы (meet.jit.si) или развернуть свой, что делает блокировку крайне сложной.

Безопасность и Open Source

Проект с открытым исходным кодом (Open Source) гарантирует прозрачность. Поддерживает сквозное шифрование (E2EE) и не требует регистрации.

Как установить?

Я, как всегда, рекомендую скачивать с F-Droid — магазина свободного ПО.


#Jitsi #блокировка #безопасность #OpenSource #РКН #Запреты #Ограничения #MAX

🔒СТРАЖИ ДАННЫХ
авторский канал о кибербезопасности
16🔥30👍15❤‍🔥3🤔3