IT и безопасность
21.2K subscribers
3.65K photos
815 videos
8 files
3.21K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Минцифры, Минпромторг, Минпросвещения и "Ростех" запретили сотрудникам использовать технику Apple

Причина ограничений – в заявлениях ФСБ и ФСО. Ведомства обвиняют компанию Apple в сотрудничестве с АНБ США и в слежке за российскими пользователями с помощью "вредоносного ПО".

@blancvpn
👍15😁15
Шесть стран за последнюю неделю приняли ограничительные меры в в отношении "Яндекса"

Агрегаторы такси "Яндекс" под разными названиями работают в 30 странах по всему миру. После недавнего расследования стало понятно, что все данные компании будут храниться на россйиских серверах, а ФСБ получит к ним неограниченный доступ уже с 1 сентября.

В Грузии начали проверку Yandex Go: насколько законна передача данных за пределы страны?

Ведомства в Финляндии и Норвегии выпустили срочное заявление с требованием остановить передачу информации о клиентах Yango в РФ.

Власти Молдовы предложили запретить агрегаторам такси передавать данные о клиентах за пределны Евросоюза.

В Израиле компания будет вынуждена продать сервис Yango.

В Казахстане домен Yandex.kz был заблокирован на несколько часов. Также в компанию был направлен запрос о расположении дата-центров.

Эксперты по кибербезопасности советуют:
• использовать анонимные аккаунты при использовании сервисов
• использовать одноразовую анонимную сим-карту для регистрации
• проверять, к каким данным имеют доступ приложения и сервисы на ваших устройствах

@blancvpn
👍107👎3🕊1
Китай получит бизнес-данные всех мобильных приложений

Министерство промышленности и информационных технологий Китая (MIIT) заявило, что компании, которые не успеют подать надлежащие бумаги на согласование по истечении срока (до марта 2024) будут наказаны.

Мера, оправданная борьбой с онлайн-мошенничеством, фактически приведет к тому, что компании не смогут публиковать приложения без одобрения Министерства. Разработчики приложений (в том числе зарубежные), будут вынуждены либо создавать компанию в Китае, либо работать с местными издателями.

@blancvpn
🤯81👍1
В России наблюдается недоступность Google

Сервис детектор сбоев фиксирует проблемы с доступом к поисковику Google. Большинство сбоев зафиксировано в Москве и области. Сайт не работает у пользователей мобильных операторов.

Вероятно, это продолжение тренда на тестирование блокировок различных сервисов, сайтов и протоколов Роскомнадзором.

Напишите в комментариях, если у вас не работает www.google.com. Укажите регион и оператора по возможности.

UPD: Сайт снова доступен.
🤯14👍5👎3
Скачивания VPN-приложений в России выросли в разы

Это может быть связано с недавними блокировками Роскомнадзора.

Так, в российском Apple App Store в топе по скачиваниям 6 из 10 приложений — это разные VPN сервисы.

@blancvpn
👍142
Правительство США выступает с инициативой по укреплению кибербезопасности.

В заявлении на сайте Белого Дома говорится:

"Программное обеспечение с открытым исходным кодом имеет уникальную ценность и уникальные проблемы с безопасностью из-за широты его использования и количества добровольцев, ответственных за его постоянное обеспечение безопасности."

Обсуждение правительства и частного бизнеса было сосредоточено на трех темах:

• предотвращение дефектов безопасности и уязвимостей в коде и пакетах с открытым исходным кодом
• улучшение процесса поиска дефектов и их исправления
• сокращение времени отклика на распространение и внедрение исправлений

@blancvpn
👍32👎1
Минцифры предложило силовикам и операторам связи совместно использовать радиочастоты.

А в случае ЧП связь полностью переходит под контроль силовых ведомств — они смогут полностью отключать гражданские сети связи.

Такой вывод был сделан на основе стртегии развития отрасли связи РФ до 2030.

@blancvpn
👎39👍12🤣1
Минцифры: 5G появится во всех крупных городах РФ до 2035.

В проекте "Стратегии развития отрасли связи" намечено развёртывание сетей 5G на отечественном оборудовании в городах с населением от 100 тыс.

Кроме того, планируется также приступить к эксплуатации сетей 6G.

Пользуетесь ли вы 5G связью? Если нет, то чувствуете ли в этом потребность?

@blancvpn
😁29🗿8👎6🤯4👍1
Блокировки VPN возвращаются

Блокировка распространяется на протоколы OpenVPN, WireGuard и IPSec. Наблюдается у различных операторов и в разных регионах. В основном жалобы поступают от пользователей мобильных операторов.

Если вы столкнулись с блокировкой:

1. Используйте протокол ShadowSocks (Outline). Надежный VPN, как и всегда, находится здесь: @FCK_RKN_bot

2. Помогите нам узнать больше о блокировках. Если у вас сбоит VPN, пишите в комментариях:
- название вашего интернет-провайдер
- регион, откуда подключаетесь
- VPN протоколы или приложения, которые не работают
7👍1
МВД России хочет получить доступ к чужой переписке до суда

Предлагаемые МВД поправки к закону об оперативно-розыскной деятельности на портале обсуждения законопроектов дают силовикам право быстро получить удаленный доступ к данным из облачных хранилищ, дата-центров, устройств граждан и от операторов связи для «ускорения розыскных мероприятий» – даже без судебного предписания.

Из пояснительной записки к проекту поправок следует, что правоохранительным органам часто отказывают в выдаче информации из-за тайны связи. Чтобы решить эту проблему, МВД хочет получить дополнительные полномочия для запроса метаданных у операторов связи, администраций сервисов и инфраструктуры в целях сбора цифровых доказательств.

Согласно изданию Сетевые Свободы, действующая редакция ФЗ об ОРД не препятствует запросам на раскрытие информации, составляющей тайну связи. Однако для её раскрытия без решения суда необходимо соответствующее разрешение.

Таким образом, даже новая формулировка юридически не дает право оперативникам преодолевать существующие ограничения закона, однако, если поправки примут, получать судебный ордер можно будет «постфактум». Это создает почву для злоупотребления этими правами сотрудниками МВД и может вызвать трудности в интерпретации для сотрудников телекоммуникационных компаний.

В пояснительной записке также подчеркивается растущее количество запросов информации от МВД к провайдерам VPN и хостерам, которые предоставляют доступ к приватным серверам внутри России.

@blancvpn
👎31🗿9👍42
Дефицит в российском IT-секторе составляет до 100%

Глава Минцифры М. И. Шадаев заявил, что на рынке в РФ не хватает примерно 500-700 тыс it-специалистов, чтобы "поддерживать высокие темпы развития".

При этом, по его данным, текущее число работников it-компаний в России составляет примерно 740 тыс человек.

Ранее М. И. Шадаев отмечал, что за весь 2022 год из России уехало около 10% от общего числа it-специалистов.

Сталиквались ли с этим лично вы? Много ли ваших знакомых айтишников покинули страну?

@blancvpn
👍15😁4🤣1
"Р-Фон" — первый российский смартфон на российской операционной системе

В. Зыков — глава АППСИМзаявил, что вскоре выйдет российский телефон на российском ПО. На устройство будет написано "Made in Russia".

Однако он столкнулся с волной критики в сети.

Так, например:

• цену устройства в 40 тыс рублей называют завышенной
• по заявлению разработчика, "какие-то запчасти будут делаться не в России"
• фирма-производитель "Рутек" зарегистрирована в Казахстане
• ОС "РОСА Мобайл" будет разработана на основе ОС Linux
• смартфон почти идентичен по своим техническим характеристикам китайскому Tecno Pova 5 (который стоит в несколько раз дешевле)

Верите в отечественные технологии? Следите за "Авророй" или "Эльбрусом"?

@blancvpn
😁49👎22👍84🤯1
Компания SITA уходит из российской авиации

Швейцарской компании SITA — крупнейший IT-провайдер в авиационной отрасли. По информации РБК, она уходит с российского рынка — и это спровоцирует серьезные затруднения у поставщиков авиационных услуг уже этой осенью.

Проблема для российских перевозчиков заключается в том, что система является наиболее распространенным инструментом для обмена информацией в авиации. SITA часто нызывают "авиационным SWIFT" из-за важной роли, которую компания играет в своей сфере.

Глава ORS А. Сизинцев заявил, что компании "смогут использовать российские решения для обмена данными" и таким образом "пассажиры никак не пострадают".

Пользователи беспокоятся, что изменение может негативно повлиять на частоту полётов, их безопасность или доступность.

@blancvpn
👍15
YouTube продолжает собирать штрафы.

На этот раз компания Google получила штраф в 3 млн рублей за неудаление с YouTube роликов, "которые содержат информацию о способах нелегального проникновения на охраняемые объекты".

Это не первый штраф, направленный в корпорацию. Можно вспомнить, например, о штрафе в 2 млрд рублей, который был выписан в июле 2022.

@blancvpn
😁17👍4🗿3🕊2
Онлайн-магазины попросили отложить закон об оборотных штрафах за утечки

Ассоциация компаний интернет-торговли (АКИТ) направила в Минфин отзыв на законопроект.

Ассоциация хочет смягчить текст документа.

• ввести штраф на 0,1-3% от годового оборота для компаний, которые допустили повторную утечку >1 млн пользователей (в текущей версии законопроекта это >1000 пользователей)
• штрафовать только в случае, если утечка "нарушила права пользователя"
• не уведомлять пользователей о сливе (сообщать о нём только в Роскомнадзор)
• перенести вступление закона в силу на сентябрь 2024


А. Соколов, президент АКИТ, сообщил «Ведомостям», что закон в нынешнем виде может «просто уничтожить отечественный бизнес».

@blancvpn
🤯7👍3😁2
Обновление Defender блокирует AutoKMS в Windows 10, 11

Обновление безопасности добавлено для защины от бекдоров, троянов, программ-вымогателей.

Кроме того, блокируется AutoKMS. Из-за этого нужно повторно активировать операционную систему.

@blancvpn
👍5🕊3🤯2
Илон Маск анонсировал изменения в X

• на платформе будет отключена возможность блокировать и банить пользователей
• юзерам будет доступна только тёмная тема
• платформа продолжит развиваться в сторону формата Super-app

Кроме того, всю прошлую неделю в сети активно обсуждали расследование The Washington Post. Из него следует, что X на пять секунд задерживает доступ к сайтам, которые не нравятся Маску.

Например, сервисы Марка Цукерберга, газеты Reuters и The New York Times, платформа Substack.

Часть пользователей одобряет такой подходит, другие называют его "дарк паттерном корпорационного масштаба".

А какого мнения придерживаетесь вы? Считаете ли вы изменения в X важными?

@blancvpn
👎26👍5🗿52😁1🤯1🕊1
Компания SentinelLabs выявила вредоносное китайское ПО, которое атакует игорный бизнес Юго-Восточной Азии.

Для внедрения вредоносного ПО хакеры используют

• Adobe Creative Cloud
• Microsoft Edge
• McAfee VirusScan

Злоумышленники маскируются с помощью украденных ключей подписи сингапурской компании PMG PTE LTD, поставщика услуг Ivacy VPN.

Целью атак является отслеживание и сбор информации разных компаний, вовлеченных в игорной бизнес Юго-Восточной Азии.

Кроме того, используется HUI Loader — инстурмент, который ранее уже замечали у китайских хакерских группировок.

Индикаторы указывают на группу BRONZE STARLIGHT, связанную с Китаем.

@blancvpn
👍21
Самые опасные вымогатели на планете

В отчёте Arete приводится интересная статистика о киберпреступности в современной мире.

Самыми распространёнными и опасными группировками вымогателей названы
• LockBit
• ALPHV / Blackcat
• Black Basta
• Royal
• Akira

Исследователи также проанализировали другие важные факторы. Такие, как формат атак, требования вымогателей, статистика денежных требований, наиболее уязвимые отрасли, перераспределение бюджетов на безопасность, новаторские тактические приёмы с сфере кибербезопасности.

@blancvpn
3👍2
Масштабный слив данных из Discord

Были опубликованы данные 750 тыс аккаунтов пользователей Discord.

Информация включает
• юзернеймы
• почты
• платежные адреса
• хэшированные пароли
• идентификаторы Discord

Злоумышленники разместили электронные адреса и пароли на продажу в Даркнете.

@blancvpn
👍5👎41😁1🗿1
Ростелеком тестирует предполагаемый сервис цензуры YouTube

Российские пользователи могли воспользоваться специальной версией YouTube, созданной «Ростелекомом». Этот сайт просто предоставляет доступ к популярному видеохостингу.

Предположительно, такой сервис будет использован для блокировки видео, которые не соответствуют требованиям российских властей. Тем временем, в «Ростелекоме» заявили, что их сайт «поможет собрать статистику и улучшить алгоритмы».

Канал ЗаТелеком рассматривает такой сценарий: «Прямой доступ к YouTube заблокируют, но смотреть видео с него можно будет через „прокладку“ — этот портал „Ростелекома“. Только уже не всё: котиков и кулинарию — пожалуйста, а крамольный с точки зрения власти контент он не пропустит».

В случае отключения «оригинального» YouTube у россиян останется надежда лишь на VPN-сервисы. Однако объяснение Роскомнадзора сбоев в работе VPN «борьбой с существенными рисками утечки информации» может говорить о том, что одновременно с ограничением работы YouTube, средства обхода блокировок тоже попытаются заблокировать.

Советуем вам запастись различными VPN-сервисами и протоколами, в особенности обратить внимание на ShadowSocks (Outline).

@BlancVPN
👍15👎81🤯1🗿1