IT и безопасность
21.2K subscribers
3.65K photos
815 videos
8 files
3.21K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Список обязательного для предустановки отечественного ПО стал еще больше

Добавилось несколько приложений, в основном это онлайн-кинотеатры:
-Kion
-«Амедиатека»
-«Дом. ru Movix»
-«Билайн ТВ»
-«Триколор»

Всего в перечне 40 наименований. Он включает в себя Rutube, "Дзен", ICQ, "Одноклассники", "Гослуги", "МойОфис Документы", "Лабораторию Касперского" и другие.

Полный список пока не опубликован. Изменения вступят в силу с 1 января 2024 года.

@blancvpn
👎39😁82👍2😱2
Хакеры атаковали "Подружку"

Группировка UHG, известная взломами "СИТИЛАБ" и kassy.ru, заполучила аккаунты более 2 миллионов пользователей, зарегистрированных в косметическом интернет-магазине "Подружка".

Среди слитых данных находятся имя, пол, телефон, почта, пароль, дата регистрации/последнего посещения. Информация представлена в CMS «Bitrix».

@blancvpn
😁9😱3👍1
Госуслуги теперь показывают ж/д билеты

Портал начал показывать пользователям билеты на поезда, которые они купили по внутреннему паспорту.

Пользователи жалуются, что отказаться от этой функции нельзя, а автоматическое подключение опции вызывает беспокойство за сохранность личных данных и безопасность.

@blancvpn
🤯18😁5👎3👍2
Массовые блокировки Qiwi

Пользователи жалуются на беспричинные массовые блокировки Qiwi-кошельков. Кроме того, сервис часто выдает ошибку при попытке сделать перевод на Pyypl.

@blancvpn
🤯11😁3👍21
Цифровой комендантский час в Китае

Управление Киберпростостранством Китая (CAC) внесло законопроект, который ограничивает присутствие подростков в сети максимум двумя часами в день.

Подростки будут онлайн не больше 2 часов, без возможности войти в сеть с 22 до 06. Идея таких ограничений вызвала мгновенный обвал акций IT-компаний: чем меньше людей смогут пользоваться интернетом, тем ниже будут доходы от рекламы и продаж.

@blancvpn
🤯14👍5👎2
IT и безопасность
Массовые блокировки Qiwi Пользователи жалуются на беспричинные массовые блокировки Qiwi-кошельков. Кроме того, сервис часто выдает ошибку при попытке сделать перевод на Pyypl. @blancvpn
Qiwi настаивает: массовых блокировок нет

Представители компании заявили РБК, что "усилили меры по защите данных", и это коснулось 0.1% аккаунтов.

В компании уверены, что направомерные заморозки могут быть отменены в случае, если пользователь обратится в службу поддержки.

@blancvpn
😁7
Американская турфирма Mondee допустила огромную утечку

База объемом 1.7 ТБ содержала личные данные:
-имя
-пол
-адрес
-дата рождения
-номера паспора
-данные перелётов
-номера банковских карт

Журналисты верифицировали жертв утечки, а независимый исследователь кибербезопасности Anurag sen рассказал, как можно было зайти в эту базу данных.

@blancvpn
😱9😁2
Никаких дикпиков в директ

Instagram ограничил возможность пользователей присылать сообщения незнакомцам.

Вы сможете отправить только одно текстовое сообщение: без фото, видео или голосовых. Такие изменения будут действовать в случае, если вы отправляете сообщение пользователю, который не подписан на вас и не одобрил диалог. А настройка "Скрытые слова" позволит прятать сообщения, которые содержат определённые словосочетания.

@blancvpn
👍11😱2
Очередной штраф Википедии

Московский суд удовлетворил иск Роскомнадзора и обязал компанию Wikimedia Foundation оплатить штраф в размере 3 млн рублей.

Википедия совокупно получила больше десятка штрафов за "неудаление материалов" с сайта.

@blancvpn
😁12👍2
Компании Apple назначили штраф в 400 тысяч рублей

Московский суд обязал компанию Apple выплатить штраф за неудаление двух подкастов: Adorable home и "Любовь в миниатюре".

Агентство Росмолодежь направило жалобу в Роскомнадзор: Apple могли в течение 24 часов удалить "неподобающие" материалы, но не сделали этого.

@blancvpn
😁18👍2
Люди не распознают дипфейки в аудио

Исследования UCL показали: люди обнаруживают искусственный интеллект лишь в 73% случаев.

Более четверти аудиосообщений, сгенерированныü нейросетью, подопытные принимали за реальную человеческую речь. Эта статистика вызывает опасения у исследователей и актуализирует вопрос о разработке качественных детекторов искусственной речи. В противном случае, при распространении технологий ИИ, нейросети все чаще будут использоваться для совершения преступлений.

@blancvpn
🤯9👍1
Лихтенштейн похитил 119 тыс биткоинов

Илья Лихтенштейн признался в том, что в 2016 году похитил 119 800 BTC с биржи Bitfinex.

Ущерб в момент совершения преступления оценивался в $65 млн, а в момент задержания - более $3,6 млрд.

@blancvpn
👎9👍53
Forbes: Минцифры пополняет Госуслуги данными МВД

На портале уже появилась графа с местом проживания гражданина, а со второго квартала 2023 появятся данные о ДТП, информация о выдаче, замене и проверке паспортов (внутреннего и заграна).

По словам журналистов, готовится единая база, в которую стекается информация из ФСИН, Минцифры, МВД и других ведомств. При этом закон о НСУД (Национальной системе управления данными) всё ещё находится в разработке. Пользователи также отмечают, что поле "фактического места проживания" может быть заполнено неверными данными.

И.В. Беггин, директор АНО Информационная культура замечает, что "сверхконцентрация персональных данных в единых реестрах" вызывает закономерные опасения.

@blancvpn
😱17👎71
Rilide: криптостилер, который маскируется под расширение для браузера или VPN-клиент

Зловредная программа устанавливалась на компьютеры пользователей в виде расширения и собирала информацию через браузеры Google Chrome, Microsoft Edge, Brave и Opera. Злоумышленники использовали ее для таких операций, как:
• мониторинг
• просмотр истории браузера
• снятие скриншотов
• внедрение вредоносных скриптов
• кража криптовалюты

Теперь программа Rilide распространяется еще и через фишинговые ссылки в Twitter, рассылки PowerPoint-презентаций и фишинговые электронные письма с рекламой VPN-сервисов.

@blancvpn
😱6
IT и безопасность
Компании Apple назначили штраф в 400 тысяч рублей Московский суд обязал компанию Apple выплатить штраф за неудаление двух подкастов: Adorable home и "Любовь в миниатюре". Агентство Росмолодежь направило жалобу в Роскомнадзор: Apple могли в течение 24 часов…
Apple удалила подкаст «Что случилось»

Ранее Роскомнадзор обращался в компанию с требованием удалить этот материал.

Кроме того, на платформе не доступен подкаст медиа «Холод».

@blancvpn
👎24👍5😁21
Крупная утечка в «ЛитРес»

Исследователи сообщили, что в сеть попали данные миллионов пользователей портала «ЛитРес».

Информация, которая оказалсь в сети, это:
• имена
• электронные адрес
• пароли

В текущей версии слива больше 3 млн. строк, а в полной базе их свыше 97 млн. Сервис подтвердил факт утечки и посоветовал клиентам сменить пароли.

@blancvpn
🤯16👎5👍3😁1
Акустическая атака на клавиатуры

Команда исследователей обучила модель, которая может с точностью до 95% распознавать данные о нажатии клавиш. Она использует звук, записанный с мобильного устройства пользователя.

Учёные настаивают: акустические каналы связи опасны для пользователей как никогда раньше.

Эксперты рекомендуют пользователям использовать все возможные средства предосторожности:
• Применение случайных паролей
• ПО для воспроизводства звуков нажатия
• Использование белого шума
• Программные аудиофильтры
• Изменение паттернов печати

В противном случае пользователи будут беззащитны перед возрастающей угрозы кражи данных.

@blancvpn
🤯12👍41😱1
Силовые структуры получат расширенные возможности подчищать информацию о своих сотрудниках

В Госдуму внесён законопроект о поправках в закон «О персональных данных».

Законопроект предполагает создание реестра и специальную обработку персональных данных определенных групп граждан и допуск правоохранительных органов к базам данных некоторых сегментов населения для их уточнения, извлечения, обезличивания, блокировки, удаления или уничтожения персональных данных с указанием необходимости их сохранения.

Помимо этого, ведомства смогут требовать восстановить уточненные, извлеченные, обезличенные или даже заблокированные персональные данные.

Новая норма нацелена на исключение «накопления данных в государственных, муниципальных и прочих информационных системах о ведомственной принадлежности сотрудников» Минобороны, МВД, ФСБ, ФСО и СВР.

Нормы должны вступить в силу с 1 марта 2024

@blancvpn
👎20😱6👍2
В Ираке заблокирован Telegram

Министерство связи Ирака заблокировало Telegram по указанию органов, связанных с национальной безопасностью, для сохранения персональных данных граждан. Причина блокировки - нарушение законов Ирака.

Министерство обратилось в Telegram с просьбой заблокировать каналы, через которые происходит утечка данных госучреждений и граждан. Однако компания не ответила.

Данные блокировки подтверждает сервис NetBlocks: данные показывают, что работа Telegram была ограничена на большей части территории Ирака, за исключением операторов в автономном «Регион Курдистан».

@blancvpn
👍10👎6🤯4
Хакеры взломали сайт МосгорБТИ. Ведомство собирает данные о владельцах недвижимости в Москве и МО.

На сайте Московского городского бюро технической инвентаризации появилось сообщение о взломе. Хакеры якобы получили информацию о локации жителей РФ и их недвижимом имуществе.

В сообщении взломщики ссылаются на «sudо rm -RF». Этот аккаунт, предположительно, связан с самой большой кибератакой на Rutube в мае 2022 года, когда хостинг был недоступен несколько суток.

@blancvpn
👍16🤯4😱3😁2👎1
В России блокируются VPN-протоколы WireGuard и OpenVPN

Блокировка производится на уровне протокола, то есть не работают почти все VPN-сервисы с исходящим трафиком за рубеж.

Сообщения о блокировке поступают со всей России. Особенно часто блокировка наблюдается на мобильном интернете.

Причины блокировки неизвестны — РКН не делал официальных сообщений. Возможно, проводятся какие-то тесты.

Протокол ShadowSocks (Outline) работает. Запросить его вы можете в боте @FCK_RKN_bot.

@blancvpn
👍16👎92