securitate cibernetică

  • Hackerii au atacat sistemul judiciar rus

    Hackerii au atacat sistemul judiciar rus

    Site-urile web ale instanțelor rusești de pe domeniul sudrf.ru au fost inaccesibile din cauza unui atac al unui hacker asupra Sistemului Judiciar Automat de Stat, relatează , citând o declarație a hackerilor.

    Echipa BO din Ucraina a revendicat responsabilitatea pentru atacul cibernetic, publicând o declarație care indică ștergerea unei baze de date cu documente și decizii judiciare.

    Hackerii au publicat și capturi de ecran care confirmă pierderea accesului la site-urile web ale instanțelor, privând temporar rușii de accesul public la procedurile judiciare. Mediazona, citând serviciile de presă, a remarcat perturbările sistemului electronic al instanțelor.

    Atacul ar putea afecta funcționarea sistemului judiciar, iar specialiștii lucrează pentru a restabili accesul la informații.

  • VGTRK a suferit un atac de hackeri la scară largă

    VGTRK a suferit un atac de hackeri la scară largă

    Infrastructura Companiei de Televiziune și Radiodifuziune de Stat a Rusiei (VGTRK) a fost supusă unui atac cibernetic de amploare, care a dus la suspendarea transmisiilor online ale canalelor de televiziune Rossiya 1 și Rossiya 24 și a altor resurse ale holdingului, relatează , citând o sursă din cadrul companiei.

    Atacul a afectat și serviciile interne ale VGTRK, inclusiv internetul și telefonia, ceea ce a creat dificultăți serioase pentru operațiunile companiei.

    În ciuda indisponibilității transmisiunilor online, transmisiunile digitale continuă, iar specialiștii lucrează pentru a atenua pagubele. Potrivit Gazeta.ru, hackerii au șters toate datele de pe servere, inclusiv copiile de rezervă, ceea ce a declanșat operațiuni de urgență încă de dimineață. VGTRK a confirmat oficial atacul, dar a declarat că acesta nu a provocat pagube semnificative.

    Potrivit RBC-Ucraina, atacul a fost efectuat de grupul de hackeri Sudo rm-RF, care a atacat anterior servicii rusești. În august 2023, grupul a piratat site-ul web MosgorBTI, care stoca date imobiliare din Moscova. Experții continuă să lucreze pentru a restabili serviciile online.

  • Roskomnadzor a blocat mesagerul Semnal

    Roskomnadzor a blocat mesagerul Semnal

    Roskomnadzor a blocat serviciul de mesagerie Signal în Rusia, provocând întreruperi ale serviciilor pentru utilizatorii din întreaga țară, 3DNews .

    Potrivit agenției, accesul la aplicație a fost restricționat din cauza încălcărilor legislației ruse referitoare la cerințele de prevenire a utilizării mesageriei în scopuri teroriste și extremiste.

    Nu este prima dată când serviciile străine sunt interzise în Rusia. În mai 2023, Roskomnadzor a interzis nouă aplicații străine pentru transmiterea documentelor de plată și a datelor personale ale cetățenilor ruși, inclusiv aplicații de mesagerie populare precum WhatsApp și Telegram.

  • Pană globală a Windows: impact asupra sistemului bancar, companiilor aeriene și mass-media

    Pană globală a Windows: impact asupra sistemului bancar, companiilor aeriene și mass-media

    O pană globală a sistemului de operare Windows a perturbat operațiunile în mai multe industrii, inclusiv în sectorul bancar, al companiilor aeriene și al mass-media, a relatat , citând The Verge.

    Conform sursei, cea mai recentă actualizare a software-ului de securitate CrowdStrike ar fi putut fi cauza întreruperii generalizate a serviciului. Drept urmare, majoritatea dispozitivelor din întreaga lume au început să se repornească aleatoriu și să afișeze un mesaj de eroare.

    Compania aeriană indiană SpiceJet a fost afectată în mod deosebit, raportând probleme tehnice semnificative din cauza întreruperii. Compania aeriană a menționat că întreruperea a cauzat întârzieri și anulări ale zborurilor, provocând inconveniente semnificative pasagerilor.

    Acest incident a evidențiat dependența multor industrii de fiabilitatea sistemelor de operare și importanța testării temeinice a actualizărilor înainte de lansarea acestora. Companiile afectate de întrerupere lucrează acum pentru a-și readuce sistemele la funcționare normală și a minimiza impactul asupra clienților lor.

  • Conducerea Kaspersky Lab a fost lovită de noi sancțiuni

    Conducerea Kaspersky Lab a fost lovită de noi sancțiuni

    Statele Unite au impus vineri sancțiuni împotriva a 12 ruși, inclusiv directorii Kaspersky Lab, pe care intenționează să îi interzică pe teritoriul american începând cu a doua jumătate a lunii septembrie, relatează RIA Novosti.

    Vânzările de software Kaspersky Lab vor fi restricționate din cauza legăturilor sale cu Rusia.

    Noua listă de sancțiuni include echipa de management a companiei: directorul executiv Andrey Tikhonov, directorul de dezvoltare a afacerilor Andrey Efremov și directorul juridic Igor Chekunov, precum și alți colegi.

    Lista Departamentului Trezoreriei SUA include doar numele și detaliile pașaportului celor sancționați, dar acestea corespund cu cele ale angajaților companiei menționate anterior.

    Casa Albă consideră că Kaspersky Lab reprezintă o amenințare la adresa securității naționale a SUA.

    Citește sursa

  • S-a terminat SDEK? O prognoză tulburătoare din partea escrocilor

    S-a terminat SDEK? O prognoză tulburătoare din partea escrocilor

    Clienții încă nu pot accesa site-ul web sau nu pot primi sau trimite colete.

    Pe 25 mai, operatorul de logistică SDEK a întâmpinat o întrerupere a serviciului, ceea ce a dus la oprirea funcționării site-ului web al companiei și la suspendarea ridicării și livrării coletelor. Începând cu 28 mai, problema tehnică persistă. Rapoartele din presă și reprezentanții SDEK suspectează că vinovații ar fi putut fi un ransomware și un atac al unui hacker. SDEK continuă să ia măsurile necesare pentru a restabili serviciul.

    Mai multe mesaje au apărut pe contul X(Twitter) al grupului de hackeri Head Mare. În acestea, atacatorii susțin că au obținut acces la baza de date SDEK și au transformat toate fișierele de pe servere în gunoi. Hackerii susțin, de asemenea, că ultima copie de rezervă a sistemului a fost făcută acum șase luni, ceea ce face extrem de dificilă restaurarea datelor de livrare.

    Administratorii de sistem s-au dovedit a fi prea slabi. Și politicile de securitate au eșuat. SDEK nu are servere, dar ține-te bine! Nu există nicio soluție la problemele tale, nici nu încerca.

    Head Mare
    Hacker

    SDEK a anunțat anterior că operațiunile vor fi reluate pe 28 mai, dar acest lucru nu s-a întâmplat niciodată. Incidentul s-a dovedit a fi mai grav decât estimaseră experții.

    Așa cum am raportat anterior, am întâmpinat o întrerupere tehnică majoră care a afectat aplicația și site-ul nostru web - acestea nu sunt disponibile în prezent. De asemenea, am suspendat temporar livrarea și acceptarea expedierilor pentru a evita erorile în timpul procesării manuale. Luni am făcut progrese semnificative în restabilirea serviciului complet, dar, din păcate, nu suntem pregătiți să îl reluăm. Echipa SDEK își cere sincere scuze tuturor clienților ale căror așteptări nu au fost îndeplinite. Cu siguranță, toate coletele dumneavoastră sunt în siguranță și facem tot ce este necesar pentru a ne asigura că ajung la dumneavoastră cât mai repede posibil. Odată ce această situație va fi rezolvată, vom lua toate măsurile pentru a preveni repetarea acesteia.
    Reprezentanții SDEK au clarificat că hackerii Head Mare nu ar trebui să fie pe deplin încrezători, deoarece aceștia își exagerează adesea „gradul de realizare”. Între timp, grupul Head Mare a publicat capturi de ecran ale copiilor de rezervă distruse, afirmând că SDEK menține copii de rezervă la fiecare șase luni. Prin comparație, companiile mari actualizează zilnic copiile de rezervă, iar restaurarea dintr-o copie de rezervă durează doar câteva ore.

    SDEK

    Să clarificăm faptul că SDEK colaborează cu Bi.Zone, care oferă consultanță SDEK în probleme de securitate cibernetică. Potrivit hackerilor, software-ul lor s-a dovedit a fi „inutil”. Reprezentanții Bi.Zone nu au comentat situația.

    SDEK nu a confirmat încă dacă atacul hackerilor de la Head Mare a fost de vină pentru întrerupere. „Există mai multe teorii și considerăm că este neprofesionist să spunem ceva până nu avem informații definitive”, a declarat un reprezentant al companiei presei. SDEK a refuzat, de asemenea, să comenteze când va fi restabilit serviciul.

    Citește sursa

  • Pericolele corespondenței romantice cu chatboții au fost dezvăluite

    Pericolele corespondenței romantice cu chatboții au fost dezvăluite

    Chatboții concepuți pentru dragoste sunt adictivi, exacerbează singurătatea și duc adesea la conversații toxice. Dar toate acestea pălesc în comparație cu problema principală.

    O echipă de analiști de la Mozilla a studiat cei mai populari chatboți romantici din lume. Aceștia au fost concepuți pentru a se conecta cu persoane singure și, se presupune, pentru a îmbunătăți sănătatea mintală și bunăstarea utilizatorilor lor. În realitate, s-a dovedit că fac mai mult rău decât bine.

    După cum Gizmodo , neurogirls și neuroguys colectează o mulțime de informații personale despre interlocutorii lor. Aceste date sunt mult mai intime decât ceea ce utilizatorii partajează de obicei în alte aplicații și servicii. Se referă la preferințele sexuale, utilizarea medicamentelor și îngrijirea personală. Toate aceste informații pot fi partajate cu terțe părți.

    „90% dintre aplicații pot vinde sau partaja date despre utilizatori în scopuri publicitare direcționate și în alte scopuri. Mai mult de jumătate nu vă permit să ștergeți datele pe care le-au colectat. Securitatea a fost, de asemenea, o problemă. Doar o singură aplicație, Genesia AI Friend & Partner, a îndeplinit standardele minime de securitate ale Mozilla”, scrie sursa.

    IA

    În total, Mozilla a studiat 11 chatboți romantici diferiți, bazați pe inteligență artificială, inclusiv aplicații populare precum Replika, Chai, Romantic AI, EVA AI Chat Bot & Soulmate și CrushOn.AI.

    „Ca să fiu sincer, iubitele și iubiții generați de inteligența artificială nu sunt prietenii tăi”, comentează cercetătorul Mozilla Misha Rykov. „Deși sunt promovați ca ceva ce îți va îmbunătăți sănătatea mintală și bunăstarea, ei se specializează în crearea de dependență, singurătate și toxicitate, toate acestea în timp ce extrag cât mai multe date de la tine.”.

    Anterior, ChatGPT a învățat să-și amintească caracteristicile individuale ale utilizatorului și conversațiile cu acesta.

    Citește sursa

  • Google a început să dezactiveze cookie-urile terțe pentru utilizatorii Chrome

    Google a început să dezactiveze cookie-urile terțe pentru utilizatorii Chrome

    Google a început să dezactiveze cookie-urile terțe în browserul său Chrome. Această modificare a afectat 1% dintre utilizatorii din întreaga lume începând cu 4 ianuarie, ca parte a proiectului „Privacy Sandbox”. Potrivit SecurityLab, având în vedere cota de piață a Chrome, dezactivarea va afecta aproximativ 30 de milioane de utilizatori.

    Utilizatorii incluși în primul val al închiderii vor vedea o notificare care îi informează că fac parte din experimentul de protecție împotriva urmăririi. Această funcție limitează utilizarea cookie-urilor terțe pentru urmărirea activității online. Google a oferit o opțiune de activare temporară a cookie-urilor terțe dacă utilizatorii întâmpină probleme cu site-urile web.

    Inițiativa „Privacy Sandbox” a Google își propune să creeze o alternativă la cookie-urile tradiționale. Sistemul grupează utilizatorii în funcție de interese, pe baza activității lor de navigare, pentru a oferi publicitate relevantă, datele fiind procesate direct pe dispozitivul utilizatorului. Google intenționează să stocheze informații despre interesele utilizatorilor timp de trei săptămâni.

    Acest proiect a fost supus unor analize de reglementare din cauza îngrijorărilor că ar putea consolida poziția Google pe piață. Dacă va avea succes, Google va continua să implementeze protecția împotriva urmăririi timp de câteva luni, planificând să dezactiveze cookie-urile terțe pentru toți utilizatorii Chrome până la mijlocul anului 2024.

    Citește sursa

  • Raport: Atacurile de phishing au crescut cu 1.265% după lansarea ChatGPT

    Raport: Atacurile de phishing au crescut cu 1.265% după lansarea ChatGPT

    De la lansarea chatbot-ului ChatGPT, numărul de e-mailuri de phishing a crescut cu 1.265%. Aceste calcule au fost făcute de analiștii SlashNext, relatează Decrypt.

    „Știm din cercetările noastre că hackerii folosesc instrumente precum ChatGPT pentru a crea e-mailuri de afaceri sofisticate, direcționate și compromițătoare, precum și alte mesaje de phishing”, a declarat CEO-ul firmei, Patrick Harr.

    Expertul a spus că potențialele victime „trebuie să treacă la ofensivă” și „să lupte împotriva inteligenței artificiale cu ajutorul inteligenței artificiale”.

    „Companiile trebuie să integreze inteligența artificială direct în programele de securitate pentru a monitoriza continuu toate canalele de mesagerie și a elimina amenințările. Folosim tehnologia în seturi de instrumente de detectare […] și instrumente predictive”, a explicat expertul.

    Citește sursa

  • Utilizatorii nu vor putea accesa Gosuslugi pe 28 octombrie: detalii

    Utilizatorii nu vor putea accesa Gosuslugi pe 28 octombrie: detalii

    Nu uitați să activați această opțiune importantă până la sfârșitul lunii octombrie. Altfel, nu veți putea accesa portalul guvernamental.

    Începând cu 28 octombrie, autentificarea cu doi factori va deveni obligatorie pe Gosuslugi. Ministerul Dezvoltării Digitale, Comunicațiilor și Mass-Media a anunțat acest lucru pe canalul său de Telegram.

    Securitatea suplimentară pentru conectarea la portal a fost introdusă pentru prima dată pe 1 martie 2023. Pe atunci, autentificarea în doi pași era opțională. Acum, fiecare cetățean rus este obligat să o instaleze. Dacă utilizatorul nu activează această securitate suplimentară, nu va putea utiliza serviciul.

    Pe ecranul de conectare va apărea un banner, care va solicita utilizatorului să selecteze o metodă de securitate a contului. Există trei opțiuni:

    1. Cod din SMS
    2. Cod unic din aplicația TOTR
    3. Biometrie

    Potrivit Ministerului Dezvoltării Digitale din Rusia, aproximativ 41 de milioane de persoane au activat autentificarea cu doi factori. În total, există peste 103 milioane de utilizatori Gosuslugi în Rusia. Aceasta înseamnă că mai mult de jumătate dintre ruși sunt încă neprotejați.

    Citește sursa