кибербезопасность

  • Роскомнадзор заблокировал мессенджер Signal

    Роскомнадзор заблокировал мессенджер Signal

    Роскомнадзор заблокировал мессенджер Signal в России, что вызвало сбои в его работе у пользователей по всей стране, пишет 3DNews.

    Как сообщает ведомство, доступ к приложению был ограничен из-за нарушений российского законодательства, связанных с требованиями по предотвращению использования мессенджера в террористических и экстремистских целях.

    Это не первый случай запрета иностранных сервисов в России. В мае 2023 года Роскомнадзор запретил использование девяти зарубежных приложений для передачи платёжных документов и персональных данных россиян, включая такие популярные мессенджеры, как WhatsApp и Telegram.

  • Глобальный сбой Windows: влияние на банковский сектор, авиаперевозки и СМИ

    Глобальный сбой Windows: влияние на банковский сектор, авиаперевозки и СМИ

    В работе операционной системы Windows произошел глобальный сбой, осложнивший функционирование нескольких отраслей, включая банковский сектор, авиаперевозки и СМИ. Об этом сообщает Радио 1 со ссылкой на The Verge.

    Согласно данным источника, причиной массового сбоя могло стать последнее обновление программного обеспечения по безопасности компании CrowdStrike. В результате, большинство устройств по всему миру стали произвольно перезагружаться и отображать сообщение об ошибке.

    Особенно сильно пострадала индийская авиакомпания SpiceJet, которая заявила о значительных технических проблемах из-за сбоя. В авиакомпании отметили, что сбой вызвал задержки и отмены рейсов, что привело к серьезным неудобствам для пассажиров.

    Этот инцидент подчеркнул зависимость многих отраслей от надежности операционных систем и важность тщательного тестирования обновлений перед их выпуском. Компании, пострадавшие от сбоя, сейчас работают над восстановлением нормальной работы своих систем и минимизацией последствий для своих клиентов.

  • Руководство «Лаборатории Касперского» попало под новые санкции

    Руководство «Лаборатории Касперского» попало под новые санкции

    США в пятницу ввели санкции в отношении 12 россиян, в их число попали руководители компании «Лаборатория Касперского», которую со второй половины сентября хотят запретить на территории Америки, сообщает РИА Новости.

    Продажу ПО «Лаборатории Касперского» намерены ограничить из-за связи с России.

    В новый санкционный список попало руководящее звено компании: исполнительный директор Андрей Тихонов, директор по развитию бизнеса компании Андрей Ефремов и директор по юридическим вопросам Игорь Чекунов, а также другие их коллеги.

    В списке Минфина США значатся только имена и паспортные данные попавших по санкции людей, но они совпадают с данными сотрудников вышеуказанной компании.

    В Белом доме считают, что «Лаборатория Касперского» представляет угрозу для национальной безопасности Штатов.

    Читать в источнике

  • СДЭК все? Тревожный прогноз злоумышленников

    СДЭК все? Тревожный прогноз злоумышленников

    Клиенты до сих пор не могут зайти на сайт, получить или отправить посылки.

    25 мая в работе логистического оператора СДЭК произошел сбой, из-за которого сайт компании перестал работать, а прием и выдача посылок были приостановлены. На момент 28 мая технический сбой продолжается. СМИ и представители СДЭКа предполагают, что виной тому могли стать вирус-шифровальщик и хакерская атака. В СДЭКе продолжают предпринимать необходимые действия по восстановлению работоспособности сервисов.

    В X(Twitter)-аккаунте хакерской группировки Head Mare появилось несколько сообщений. В них злоумышленники утверждают, что им удалось получить доступ к базе данным СДЭКа и превратить все файлы на серверах в «мусор». Также хакеры говорят, что последняя резервная копия системы была сделана полгода назад, так что восстановить данные о доставке будет невероятно сложно.

    Сисадмины оказались слишком слабы. А политики безопасности не оправдали себя. У СДЭКа серверов нет, но вы держитесь! Решения ваших бед не существует, даже не пытайтесь.

    Head Mare
    Хакерская группировка

    Ранее СДЭК заявлял, что 28 мая работа компании будет восстановлена, но этого так и не произошло. Инцидент оказался серьезнее, чем оценивали эксперты.

    Как мы уже сообщали, мы столкнулись с обширным техническим сбоем, который повлиял на работу наших приложения и сайта — в данный момент они недоступны. Также мы временно приостановили выдачу и прием отправлений, чтобы избежать ошибок при ручной обработке. В течение понедельника мы значительно продвинулись в восстановлении полноценной работы, но, к сожалению, оказались не готовы возобновить обслуживание. Команда СДЭК приносит искренние извинения всем клиентам, чьи ожидания мы не оправдали. Безусловно, все ваши посылки в безопасности, и мы делаем все необходимое для того, чтобы они скорее оказались у вас. По итогам разрешения этой ситуации мы примем все меры для предотвращения ее повторения.
    Представители СДЭКа уточнили, что хакерам Head Mare не стоит верить в полном объеме, так как те нередко преувеличивают «степень своих заслуг». Тем временем группировка Head Mare опубликовала скриншоты уничтожения бэкапов, заявив, что СДЭК сохраняла резервные копии раз в полгода. Для сравнения, в крупных компаниях бэкапы обновляют ежедневно, а восстановление через резервную копию занимает считанные часы.

    СДЭК

    Уточним, что СДЭК сотрудничает с компанией Bi.Zone, которая консультирует СДЭК по вопросам кибербезопасности. По словам хакеров, их софт оказался «бесполезным». Сами представители Bi.Zone никак не комментируют ситуацию.

    В СДЭКе до сих пор не подтверждают, что виной сбоя стала атака хакеров Head Mare. «Есть несколько теорий, и говорить что-либо до получения точной информации считаем непрофессиональным», – заявил СМИ представитель компании. СДЭК также не ответил на вопрос, когда сервис восстановит работу.

    Читать в источнике

  • Раскрыта опасность романтических переписок с чат-ботами

    Раскрыта опасность романтических переписок с чат-ботами

    Созданные для любви чат-боты вызывают зависимость, усиливают чувство одиночества и часто ведут токсичные беседы. Но все это не сравнимо с главной проблемой.

    Команда аналитиков из Mozilla изучила популярные в мире романтические чат-боты. Они созданы для общения с одиноким людьми и якобы должны улучшить психическое здоровье и благополучие пользователей. На деле от них оказалось больше вреда, чем пользы.

    Как пишет Gizmodo, нейродевушки и нейропарни собирают много личной информации о собеседнике. Эти данные намного более интимные, чем те, что пользователь обычно оставляет в других приложениях и сервисах. Они связаны с сексуальными предпочтениями, приемом лекарственных препаратов и уходом за собой. Все эти сведения могут уйти третьим лицам.

    «90% приложений могут продавать или передавать пользовательские данные для таргетированной рекламы и других целей. Более половины не позволят вам удалить собранные ими данные. Безопасность также была проблемой. Только одно приложение, Genesia AI Friend & Partner, соответствовало минимальным стандартам безопасности Mozilla», — пишет источник.

    ИИ

    Всего Mozilla изучила 11 различных романтических чат-ботов с искусственным интеллектом, включая такие популярные приложения, как Replika, Chai, Romantic AI, EVA AI Chat Bot & Soulmate и CrushOn.AI.

    «Говоря прямо, подруги и парни, созданные искусственным интеллектом, вам не друзья, — комментирует исследователь Mozilla Миша Рыков. — Хотя они позиционируются как нечто, что улучшит ваше психическое здоровье и благополучие, они специализируются на создании зависимости, одиночества и токсичности, при этом вытягивая у вас как можно больше данных».

    Ранее ChatGPT научился запоминать индивидуальные особенности пользователя и разговоры с ним.

    Читать в источнике

  • Google начал отключать сторонние файлы cookie для пользователей Chrome

    Google начал отключать сторонние файлы cookie для пользователей Chrome

    Google начало процесс отключения сторонних файлов cookie в своем браузере Chrome. Это изменение коснулось 1% пользователей по всему миру с 4 января, в рамках проекта «Privacy Sandbox». По данным SecurityLab, учитывая долю рынка Chrome, отключение затронет около 30 миллионов пользователей.

    Пользователи, включенные в первую волну отключения, увидят уведомление о том, что они стали частью эксперимента по защите от отслеживания. Эта функция ограничивает использование сторонних файлов cookie для отслеживания активности в интернете. Google предусмотрел возможность временного включения сторонних cookie, если пользователь столкнется с проблемами в работе сайтов.

    Инициатива «Privacy Sandbox» от Google направлена на создание альтернативы традиционным файлам cookie. Система группирует пользователей по интересам на основе их браузерной активности для предоставления релевантной рекламы, при этом данные обрабатываются непосредственно на устройстве пользователя. Google планирует хранить информацию о интересах пользователей в течение трех недель.

    Этот проект вызвал внимание регуляторов из-за опасений, что он может усилить позиции Google на рынке. Если всё пройдет успешно, Google продолжит внедрение защиты от отслеживания в течение нескольких месяцев, планируя отключить сторонние файлы cookie для всех пользователей Chrome к середине 2024 года.

    Читать в источнике

  • Отчет: после запуска ChatGPT число фишинговых атак выросло на 1265%

    Отчет: после запуска ChatGPT число фишинговых атак выросло на 1265%

    С момента запуска чат-бота ChatGPT количество электронных писем с фишингом подскочило на 1265%. Такие расчеты привели аналитики SlashNext, пишет Decrypt.

    «Из наших исследований мы знаем, что субъекты угроз используют инструменты вроде ChatGPT для написания сложных, целенаправленных, компрометирующих бизнес-писем и других фишинговых сообщений», — указал CEO фирмы Патрик Харр.

    Специалист заявил, что потенциальные жертвы «должны перейти в наступление» и «бороться с ИИ с помощью ИИ».

    «Компании должны внедрять искусственный интеллект непосредственно в программы безопасности для постоянного мониторинга всех каналов обмена сообщениями для устранения угроз. Мы используем технологию в наборах инструментов для обнаружения […] и прогнозирования», — пояснил эксперт.

    Читать в источнике

  • Пользователи не смогут зайти на Госуслуги 28 октября: подробности

    Пользователи не смогут зайти на Госуслуги 28 октября: подробности

    Не забудьте включить важную опцию до конца октября. Иначе вы не сможете зайти на государственный портал.

    С 28 октября на Госуслугах станет обязательной двухфакторная аутентификация. Об этом сообщило Минцифры в своем Telegram-канале.

    Впервые дополнительная защита при входе на портале появилась с 1 марта 2023 года. Тогда двухэтапная аутентификация была необязательной. Сейчас ее установка требуется от каждого россиянина. Если пользователь не включит «допзащиту», воспользоваться сервисом не получится.

    На экране при входе появится баннер, в котором пользователю принудительно предложат выбрать способ защиты аккаунта. Всего существует три варианта:

    1. Код из СМС
    2. Одноразовый код из ТОТР-приложения
    3. Биометрия

    По данным Минцифры РФ, двухфакторную аутентификацию подключили около 41 млн человек. Всего в России более 103 млн пользователей Госуслуг. То есть больше половины россиян еще не защищены.

    Читать в источнике

  • Роскомнадзор подтвердил утечку персональных данных клиентов «МТС Банка»

    Роскомнадзор подтвердил утечку персональных данных клиентов «МТС Банка»

    Роскомнадзор подтвердил утечку персональных данных клиентов «МТС Банка», регулятор уже составил административный протокол, который передаст в суд, сообщили РИА Новости в ведомстве.

    В начале сентября Telegram-канал «Утечки информации» написал, что в Сети появилась база якобы с данными клиентов «МТС Банка» на несколько миллионов строк. В самом «МТС Банке» РИА Новости сообщали, что базы с данными его клиентов не содержат банковской тайны, счета вне опасности, при этом сам банк атаке хакеров не подвергся: наличие в базе данных и других кредитных организаций говорит об утечке у «ретейл-компании» или «поставщика цифровых сервисов».

    «В результате проверки Роскомнадзор выявил факт утечки персональных данных клиентов «МТС Банка», составил административный протокол за нарушение законодательства о защите персональных данных. Протокол будет передан в суд», — сообщили в ведомстве.

    Читать в источнике

  • RuStore запустил детский режим

    RuStore запустил детский режим

    В официальном магазине приложений RuStore появился детский режим. Родители могут настраивать просмотр и поисковую выдачу контента в зависимости от возраста ребенка, а также управлять покупками.

    «По нашим данным, большинство родителей беспокоит возможный доступ ребенка к «взрослым» или «ненормативным» сайтам и приложениям. Безопасность пользователей, в том числе детей, — основной приоритет RuStore. Для того, чтобы погружение в мир мобильных приложений и игр прошло наиболее комфортно, мы разработали специальный детский режим, который не только будет показывать подходящий по возрасту контент, но и предложит полезные приложения и игры для учебы, спорта и развлечений», — сказал Олег Афанасьев, директор по продукту в RuStore.

    Родитель может выбрать один из вариантов возраста ребенка: дошкольник, школьник или подросток, — от этого зависит, какие приложения он увидит. Для дошкольников отображается только детский контент без нежелательных материалов; для школьников — приложения и игры, которые подходят для всей семьи, но могут содержать динамичный контент; подросткам доступен более взрослый контент.

    Еще одна особенность нового режима — специальные подборки от редакции RuStore. Они содержат полезные приложения и игры и меняются в зависимости от выбранного возраста ребенка. Например, для дошкольников редакция подберет специальные приложения, которые научат их читать и считать. Для школьников собраны приложения для подготовки к учебе и популярные игры.

    Ребенок не сможет самостоятельно выключить детский режим: родитель устанавливает код, без ввода которого невозможно менять настройки или совершать покупки.

    Включить детский режим, выбрать возраст ребенка и установить пин-код можно в настройках профиля в RuStore.

    RuStore – официальный российский магазин мобильных приложений для Android, который разрабатывает VK совместно с крупнейшими российскими ИТ-компаниями при поддержке Минцифры России. В магазине представлены приложения технологических компаний, банков, мобильных операторов, маркетплейсов и других игроков. С момента запуска в мае 2022 г. ежемесячная аудитория RuStore в России превысила 12,5 млн человек. В магазине уже доступно более 12 тыс. приложений от 7 тыс. разработчиков.

    Читать в источнике