IT и безопасность
21.2K subscribers
3.65K photos
815 videos
8 files
3.21K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Минцифры обяжет хостинги идентифицировать клиентов по паспорту или «Госуслугам»

Новый проект Минцифры обязывает провайдеры хостинга устанавливать личность своих клиентов. Обозначены следующие способы идентификации: через паспорт, «Госуслуги», ЕБС, УКЭП и посредством перевода со счета в банке России или других стран ЕАЭС.

Эти же поправки запретят сайтам в России регистрировать пользователей без использования электронной почты или номера телефона от российской компании.

@tg_security
🤪23🤨4😱3👎2🤔21
Писатели подали в суд на ChatGPT

Джордж Мартин и другие участники гильдии авторов подали в федеральный суд Нью-Йорка иск к компании OpenAI. В иске утверждается, что компания занимается "систематическим воровством" и для обучения ChatGPT разработчики использовали книги, скачанные из пиратских электронных библиотек.

Представитель OpenAI ответил, что компания уважает права писателей, и посоветовал авторам "пользоваться преимуществами технологий искусственного интеллекта".

@tg_security
😁17👍41👏1
Вредоносное ПО Sherlock: как реклама становится инструментом шпионажа

Разработка израильской компании Insanet под названием Sherlock может заражать устройства через онлайн-рекламу, чтобы следить за пользователями и собирать данные. Это стало известно благодаря расследованию Haaretz.

Одобрение на продажу Sherlock было получено от министерства обороны Израиля, но с условием: продавать технологию можно только демократическим странам.

Недавно мы писали о похожей шпионской ПО - Pegasus. Хотели бы вы, чтобы мы рассказали и о Sherlock? Если да, ставьте 👍

@tg_security
👍801👎1🙏1
Signal добавил новый алгоритм шифрования для сообщений

В Signal обновился протокол сквозного шифрования связи. Теперь в него включены квантово-устойчивые механизмы генерации секретных ключей для сквозного шифрования (E2EE).

PQXDH использует как протокол согласования ключей с эллиптической кривой X3DH, так и механизм пост-квантовой инкапсуляции ключей CRYSTALS-Kyber, что, по словам компании, гарантирует крайне высокую защищённость ключей.

@tg_security
13👎2
Free Download Manager подтвердили существование трёхлетнего бэкдора для Linux

«Лаборатория Касперского» обнаружили, что ПО Free Download Manager, используемое для установки приложений, имело бэкдор на устройства с ОС Linux. Он представлял собой разновидность трояна для удалённого доступа, с помощью которого хакеры могли похищать данные пользователей.

FDM признали свою ошибку, но заявили, что атака на цепочку поставок затронула менее 0,1% посетителей сайта. Они также выпустили скрипт для проверки системы. При обнаружении вредоносного ПО разработчики настоятельно рекомендуют переустановить ОС.

@tg_security
😱8👍31
Мошенники выманивают деньги на марктейплейсах

В сети участились сообщения о мошенничестве на маркетплейсах. После покупки клиентам приходят сообщения об отмене заказа из-за отсутствия товара на складе. Мошенники извиняются и предлагают жертвам возврат или даже компенсацию - ту же вещь, но со скидкой. Покупка переоформляется на другом сайте, а человеку остаётся только перейти по ссылке и оплатить.

Конечно, никакого телевизора по скидке вы не получите. Будьте внимательны и не переносите диалоги с продавцами за пределы маркетплейсов.

@tg_security
7🤯4👍2😐2😁1😱1
Большая часть хакеров в мире говорит на китайском языке

«Лаборатория Касперского» выяснила, что самый популярный язык среди хакеров — китайский, дальше идут испанский и португальский, на четвертом месте русский, после - английский и турецкий.

Также было отмечено, что число кибератак продолжает увеличиваться. Компания каждый день встречает примерно 400 тыс. абсолютно новых вредоносных файлов.

@tg_security
😁123👍2
Власти планируют собирать больше данных авиапассажиров

К имеющемуся списку данных авиапассажиров планируют добавить информацию о способе оплаты и IP-адреса компьютеров, с которых пассажиры бронировали и покупали билеты. Также потенциально в единую базу могут попасть дата бронирования билета, сведения о багаже, о том, с кем пассажир летит, и даже о предпочтениях в еде.

На фоне новостей о взломе базы данных «Сирена-Трэвел» решение кажется весьма неожиданным.

@tg_security
🤬28👎91👍1
ФАС возбудила дело против «МегаФона»

Поводом для разбирательства послужило повышение тарифов «МегаФона» в среднем на 10,24% для более 8,2 млн абонентов. В результате расследования ФАС не нашла оснований для подобной индексации. В данный момент «МегаФону» грозит штраф.

Повышение тарифов у «Теле2» и «Билайна» ведомство сочло обоснованным.

@tg_security
👍14🤣7😁1
Forwarded from Jeteed
Хакеры взломали Sony

По сообщению хакерской группировки Ransomed vc, им удалось получить доступ ко «всем системам» Sony.

При этом Sony отказалась платить выкуп, поэтому хакеры выставили украденные данные на продажу. Если до 28 сентября покупателя не найдётся, информация может попасть и в открытый доступ.

@jeteed
😁12🤔3👍2🔥1
ChatGPT вместо родителей

Теперь ChatGPT может помочь починить велосипед, выслушать и даже рассказать сказку на ночь, потому что в чат стало возможным загружать фотографии и голосовые сообщения.

Пока функция доступна только платным подписчикам.

@tg_security
👍5👎2🔥1🤬1
Ряд российских банков подали заявки в Минцифры: они хотят получить доступ к единой биометрчиеской системе (ЕБС)

Одобрение министерства откроет банкам доступ к предоставлению таких услуг, как:
• оплата лицом
• оплата голосом
• запуск новых сервисов на основе биометрии
• использование биометрических шаблонов

Альфа и Россельхозбанк уже имеют доступ к ЕБС.

@tg_security
👎321
Вице-президент Еврокомиссии: X — «это оружие массовых манипуляций стоимостью много миллионов евро, нацеленное и на россиян, и на весь остальной мир"

По мнению В. Йоуровой, именно в бывшем Twitter содержится «самая большая доля постов с искажениями и прямой дезинформацией».

Вице-президент Еврокомисссии считает соцсеть огромной угрозой для всего мира и особенно для Европейского Союза: разнообразные фабрики по прозиводству дезинформации будут становиться всё больше.

Особенно чувствительным периодом В. Йоурова считает период перед выборами. Политик приводит в пример выборы в Словакии, нде накануне дня голосования в соцсетях активизировались аккаунты, производящие фейковую информацию.

@tg_security
😁18👍7
Кабинет министров РФ направит 5,2 млрд руб. на развитие ИИ

Премьер-министр утверждает, что Россию пытаются лишить передовых технологий, но он уверен, что отечественные производители смогут адаптироваться к сложившейся ситуации.

"В отличие от многих других стран у нас выпускаются продукты мирового уровня. Например, свои нейросети представил "Яндекс", такие модели запустил и "Сбер", – отметил он.

А вы верите в импортозамещённый ИИ?

@tg_security
😁27👍7🤬5🤔2
Правительство одобрило компенсации пострадавшим от утечек данных

В правительстве России поддержали идею компенсаций пострадавшим от утечек персональных данных.

Если компания, допустившая утечку, выплатит пострадавшим клиентам компенсации, это будет считаться смягчающим обстоятельством. В этом случае к ней будут применяться «пониженные оборотные штрафы». Оповещение о компенсации будет приходить через «Госуслуги».

@tg_security
👍10😁3😱1
Binance объявила об уходе из России

Криптовалютная биржа Binance уходит из России. Биржа продаст российский бизнес компании СommEx.

Процесс отключения займет до одного года.

@tg_security
😱6👎2🤬2
Фейковые приложения поддержки российских банков помогают мошенникам

В связи с недавними утечками данных ряда банков участились случаи мошенничества с использованием программ для удаленного доступа к рабочему столу, которые выдают за приложения поддержки.

"Сотрудники банков" звонят, сообщают о подозрительной активности и просят установить приложение для поддержки, чтобы кражу можно было предотвратить. В топе выдачи по таким запросам оказываются приложения для удалённого управления. Некоторые из них даже скрываются под знакомыми иконками. Затем жертва сообщает уникальный идентификатор, и мошенники получают доступ к телефону. 

@tg_security
😱7