securitate cibernetică

  • Roskomnadzor a confirmat scurgerea de date personale ale clienților MTS Bank

    Roskomnadzor a confirmat scurgerea de date personale ale clienților MTS Bank

    Roskomnadzor a confirmat o scurgere de date personale de la clienții MTS Bank. Autoritatea de reglementare a întocmit deja un raport administrativ, pe care îl va prezenta instanței, a declarat agenția pentru RIA Novosti.

    La începutul lunii septembrie, canalul Telegram „Information Leaks” a relatat că o bază de date care ar fi conține câteva milioane de linii de date ale clienților MTS Bank a apărut online. Însăși MTS Bank a declarat pentru RIA Novosti că bazele de date ale clienților săi sunt în siguranță și că conturile sale nu sunt în pericol. În plus, banca însăși nu a fost atacată de hackeri: prezența altor instituții de credit în baza de date sugerează că scurgerea de informații provine de la o „companie de retail” sau un „furnizor de servicii digitale”.

    „În urma anchetei, Roskomnadzor a descoperit o scurgere de date cu caracter personal ale clienților MTS Bank și a depus un raport administrativ pentru încălcarea legilor privind protecția datelor cu caracter personal. Raportul va fi depus în instanță”, a relatat agenția.

    Citește sursa

  • RuStore a lansat un mod pentru copii

    RuStore a lansat un mod pentru copii

    Magazinul oficial de aplicații RuStore are acum un mod pentru copii. Părinții pot personaliza vizualizarea conținutului și rezultatele căutării în funcție de vârsta copilului lor, precum și pot gestiona achizițiile.

    „Conform datelor noastre, majoritatea părinților sunt îngrijorați de potențialul acces al copiilor lor la site-uri web și aplicații «pentru adulți» sau «nepotrivite». Siguranța utilizatorilor, inclusiv cea a copiilor, este prioritatea principală a RuStore. Pentru a asigura o introducere confortabilă în lumea aplicațiilor și jocurilor mobile, am dezvoltat un mod special pentru copii, care nu numai că va afișa conținut adecvat vârstei, dar va sugera și aplicații și jocuri utile pentru învățare, sport și divertisment”, a declarat Oleg Afanasyev, director de produs la RuStore.

    Părinții pot selecta una dintre vârstele copilului - preșcolar, școlar sau adolescent - pentru a determina ce aplicații văd. Preșcolarilor li se afișează doar conținut pentru copii, fără materiale nepotrivite; copiilor de vârstă școlară li se afișează aplicații și jocuri potrivite pentru întreaga familie, dar care pot conține conținut dinamic; iar adolescenților li se afișează conținut mai matur.

    O altă caracteristică a noului mod sunt selecțiile speciale ale echipei editoriale RuStore. Acestea conțin aplicații și jocuri utile și se schimbă în funcție de vârsta copilului. De exemplu, pentru preșcolari, editorii vor selecta aplicații speciale care îi vor învăța să citească și să numere. Pentru școlari, există aplicații pentru pregătirea pentru școală și jocuri populare.

    Un copil nu va putea dezactiva independent modul copil: părintele setează un cod, fără de care este imposibil să modifice setările sau să facă achiziții.

    Poți activa modul copil, selecta vârsta copilului și seta un cod PIN în setările profilului tău RuStore.

    RuStore este magazinul oficial rusesc de aplicații mobile pentru Android, dezvoltat de VK în colaborare cu companii IT de top din Rusia și susținut de Ministerul Dezvoltării Digitale din Rusia. Magazinul oferă aplicații de la companii de tehnologie, bănci, operatori de telefonie mobilă, piețe online și alți jucători. De la lansarea sa în mai 2022, audiența lunară a RuStore în Rusia a depășit 12,5 milioane de utilizatori. Magazinul oferă deja peste 12.000 de aplicații de la 7.000 de dezvoltatori.

    Citește sursa

  • Cum să creezi o parolă cu adevărat puternică

    Cum să creezi o parolă cu adevărat puternică

    Pentru a proteja conturile online de atacuri cibernetice, parolele ar trebui să fie compuse din litere din diferite limbi, cu majuscule și minuscule diferite și cu simboluri diferite. Acest lucru a fost relatat de NEWS.ru, citându-l pe Artem Geller, expert IT și dezvoltator al site-ului oficial al președintelui rus.

    Potrivit lui Geller, dacă se respectă recomandările de mai sus, o combinație de șase până la opt caractere este suficientă pentru o protecție fiabilă. În general, expertul consideră că, cu cât o parolă are mai multe caractere, cu atât mai bine.

    „Cu cât o parolă are mai multe caractere, cu atât mai bine. Dar șase până la opt caractere sunt suficiente dacă folosești alfabetul chirilic (dacă este posibil), alfabetul latin, cifre și diverse simboluri, și alternezi între majuscule și minuscule”, a spus expertul.

    Atunci când creați o parolă, Geller a recomandat să evitați folosirea propriilor nume și a numelor celor dragi. De asemenea, potrivit expertului, alegerea datei de naștere ca parolă este o greșeală.

    Citește sursa

  • În Rusia au apărut escroci care pretind că returnează bani de la alți infractori online

    În Rusia au apărut escroci care pretind că returnează bani de la alți infractori online

    Escrocii au lansat o schemă „repetată” pentru a-i înșela pe ruși, promițând rambursări utilizatorilor care au fost victimizați de alți escroci online. Novosti furnizorul Rostelecom-Solar

    Schema este concepută pentru rușii care au căzut victime ale unor escrocherii, în principal cu brokeri de criptomonede falși. Se promite că problema va fi rezolvată în termen de două săptămâni.

    Pentru a returna fondurile, utilizatorul este rugat să introducă informațiile sale pe un site web special. Un „manager personal” contactează apoi victima și o presează să ia un împrumut sau obține în mod fraudulos informațiile cardului său bancar.

    După cum notează agenția, platformele false de investiții și criptomonede au câștigat teren în ultima vreme. Între 5 și 50 de astfel de site-uri apar zilnic.

    Citește sursa

  • Au fost scurse datele a aproape 300.000 de candidați „Vkusno - i dotki”? Vă explicăm ce a fost publicat

    Au fost scurse datele a aproape 300.000 de candidați „Vkusno - i dotki”? Vă explicăm ce a fost publicat

    Informații au apărut online conform cărora datele personale a aproape 300.000 de persoane care aplică pentru locuri de muncă în cadrul lanțului de restaurante fast-food „Vkusno—I Dot” au fost divulgate. Acest lucru a fost raportat în seara zilei de sâmbătă, 27 mai, de canalul Telegram Infosecurity.

    Conform sursei, grupurile de hackeri au publicat online un fișier care conține informații despre 295.915 persoane aflate în căutarea unui loc de muncă. Acesta conține numele, vârstele, naționalitățile, numerele de telefon mobil și posturile vacante ale candidaților, precum și ratele de promovabilitate la interviuri, statutul, locul de muncă și alte informații.

    Reprezentanții rețelei au declarat că investighează în prezent scurgerea de date.

    „Serviciul de securitate și departamentul IT verifică în prezent autenticitatea scurgerii de date de pe site-ul «Rabota - i dot»”, a declarat serviciul de presă al companiei pentru TASS.

    Citește sursa

  • Kaspersky Lab: Oamenii păstrează fotografii cu pașapoartele pe telefoane mai des decât meme-uri și imagini amuzante

    Kaspersky Lab: Oamenii păstrează fotografii cu pașapoartele pe telefoane mai des decât meme-uri și imagini amuzante

    Echipa Kaspersky Lab a distribuit rezultatele sondajului New Kaspersky din Rusia. Aproximativ o treime (29%) dintre respondenți au declarat că stochează capturi de ecran sau fotografii ale pașaportului și ale altor documente importante pe telefoane, iar 13% stochează parole.

    Aproape jumătate (46%) dintre respondenți au menționat, de asemenea, că salvează fotografii cu animale de companie, 35% capturi de ecran sau imagini cu lucruri pe care doresc să le cumpere, 27% meme-uri și imagini amuzante, 22% fotografii cu contoare de apă și electricitate, 21% capturi de ecran sau fotografii cu locuri pe care doresc să le viziteze, cum ar fi restaurante și expoziții, 17% capturi de ecran sau fotografii cu pașaportul și alte documente importante ale altcuiva și 15% fragmente din corespondența de serviciu. Unele persoane (3%) fac, de asemenea, fotografii cu aparate electrocasnice oprite, cum ar fi aragazul sau fierul de călcat, înainte de a ieși din casă, din motive de siguranță.

    Experții au remarcat că oamenii își pot pune în pericol datele confidențiale dacă nu utilizează software de stocare securizată sau nu fac schimb de documente necriptate.

    Expertul în securitate cibernetică de la Kaspersky Lab, Dmitry Galov, a comentat:

    „Per total, oamenii sunt conștienți de amenințările cibernetice cu care se pot confrunta proprietarii de smartphone-uri. Cu toate acestea, în ciuda acestui fapt, utilizatorii pot stoca date confidențiale și corporative pe dispozitivele lor fără nicio protecție, le pot face schimb prin intermediul aplicațiilor de mesagerie și pot neglija protejarea dispozitivului în sine de diverse programe malware.”.

    Citește sursa

  • Cercetătorii au găsit o bază de date accesibilă publicului cu clienții AlfaStrakhovanie

    Cercetătorii au găsit o bază de date accesibilă publicului cu clienții AlfaStrakhovanie

    Compania verifică informațiile și va reseta toate parolele din sistem.

    Scurgerea de informații a fost raportată de revista Kompaniya și de cercetătorii de la GreenTerraInfoTech. Baza de date conține aproximativ 971.000 de adrese de e-mail, 808.000 de numere de telefon, nume complete, date de naștere și hash-uri de parole.

    Datele includ câteva mii de adrese cu domenii de e-mail corporative, cum ar fi cele ale Yandex, Sber, X5, Magnit, Poșta Rusă, Tele2 și altele. Există, de asemenea, adrese de e-mail pe domenii guvernamentale, cum ar fi cele ale Ministerului Agriculturii, Ministerului Finanțelor, Dumei de Stat, Ministerului Sănătății, Ministerului Industriei și Comerțului și Serviciului Federal al Executorilor Judecătorești.

    AlfaStrakhovanie este conștientă de faptul că datele din unele conturi ar fi putut fi divulgate unor terțe părți și verifică informațiile.

    „Se știe că informațiile scurse online nu conțin detalii despre polițe, obiecte de asigurare, cereri de despăgubire, date de plată sau medicale sau orice altceva. Compania ia toate măsurile necesare pentru a asigura o protecție maximă a clienților. Pentru a asigura o securitate suplimentară a datelor clienților, s-a luat decizia de a reseta toate parolele din sistem. Clienții își vor putea actualiza singuri parolele după resetare. Pentru a face acest lucru, conectați-vă la contul personal de pe site sau în aplicația mobilă, faceți clic pe „Ați uitat parola?” și urmați instrucțiunile de recuperare a parolei. Resurse suplimentare au fost adăugate la linia de asistență pentru clienți. Dacă aveți întrebări, puteți suna la 8 800 333 09 99 sau puteți utiliza chat-ul din aplicația mobilă.” — AlfaStrakhovanie.

    La sfârșitul lunii februarie 2023, cercetătorii au găsit o bază de date online care conținea numele complete și informațiile de contact ale clienților și angajaților SberLogistics. Iar în martie, au găsit informații despre utilizatorii programului SberSpasibo.

    Citește sursa

  • Yandex Market trimite coduri pentru primirea comenzilor și a datelor personale ale altor persoane

    Yandex Market trimite coduri pentru primirea comenzilor și a datelor personale ale altor persoane

    Acum câteva luni, am început să primesc e-mailuri de la Yandex Market adresate altcuiva. E-mailurile conțineau detalii despre comandă, informații personale, confirmări de plată și coduri pentru ridicarea comenzii de la o locație de preluare. Fiind o persoană onestă, am raportat imediat acest lucru către Yandex Market și le-am cerut să investigheze de ce primeam notificări fără legătură. M-au sfătuit să-mi schimb parola și să iau măsuri pentru a consolida securitatea contului meu Yandex ID.

    Când i-am contactat din nou, Yandex mi-a explicat că cineva a făcut o greșeală și a introdus adresa mea de e-mail atunci când a plasat o comandă. În mod ciudat, în acest caz, nu a fost necesară confirmarea adresei de e-mail. Până acum, după o duzină de solicitări, Yandex nu s-a obosit să modifice informațiile evident incorecte pentru cineva pe nume Alexander.

    Notificare privind comanda altcuiva. Sunt indicate numărul comenzii, adresa punctului de ridicare și codul

    Primesc încontinuu notificări despre comenzi de la cineva pe nume Alexander. Așadar, pot merge la locația de ridicare, pot furniza codul primit prin poștă și pot ridica articolele plătite de altcineva. Printre articolele recente interesante se numără: module de memorie, o pompă de picior, un telefon mobil și, cel mai recent, un detector de metale.

    Comandă un detector de metale cu adresa mea de e-mail este mai deranjantă pentru mine decât un geam de protecție sau o pompă de picior, dar Yandex Market încă trimite răspunsuri copilărești:
    „Alexander, chestia e că poți introduce orice adresă de e-mail atunci când plasezi o comandă. Tu și utilizatorul aveți aceeași adresă de e-mail, doar numerele diferă. Din păcate, cumpărătorul a uitat să le introducă când a plasat comanda, așa că toate informațiile ajung acum la tine.”

    Yandex a trimis numele de familie, prenumele, numărul de telefon și lista de cumpărături ale altei persoane

    Yandex, însă, susține că nu poate șterge adresa de e-mail specificată incorect și dă vina pe alții:
    „Am contactat din nou cumpărătorul cu privire la aceste comenzi și i-am cerut să verifice și să corecteze datele destinatarului. Vor face acest lucru, iar notificările vor înceta să mai vină.”
    Te înșeli, dragă Yandex, cumpărătorul nu a făcut acest lucru. Încă primesc notificări. De asemenea, cred că continui să încalci legile privind datele cu caracter personal.

    Pe lângă trimiterea informațiilor personale ale altcuiva și potențiala primire a bunurilor altcuiva, lipsa verificării adresei de e-mail poate duce și la abuzuri. De exemplu, cineva ar putea să vă listeze adresa de e-mail pe Yandex.Market și să comande ceva ilegal sau compromițător, cum ar fi bunuri de la un sex shop, apoi să publice chitanțe și notificări care atestă că bunurile au fost plătite și primite. Și veți încerca să demonstrați că nu sunteți un escroc. Și nu este garantat că veți putea.

    Sunt extrem de surprins și indignat că Yandex nu poate efectua o verificare de bază a adresei de e-mail, trimite informațiile personale ale altor persoane și nu răspunde la sesizările despre acest lucru. Poate că această postare pe Habr va ajuta Yandex să devină puțin mai agil și mai precaut.

    Citește sursa

  • Ce setări ale smartphone-ului ar trebui să dezactivezi imediat: acestea ar putea fi folosite pentru a te urmări?

    Ce setări ale smartphone-ului ar trebui să dezactivezi imediat: acestea ar putea fi folosite pentru a te urmări?

    Smartphone-ul tău are cel puțin cinci funcții care permit cuiva să te spioneze. Mai mult, acestea sunt activate în mod implicit.

    Smartphone-ul tău stochează o cantitate imensă de informații despre tine, iar în unele cazuri, acest lucru poate fi copleșitor. Deși majoritatea setărilor care permit spionarea ta sunt activate în mod implicit, acestea ar trebui dezactivate - și cât mai curând posibil.

    Smartphone-urile Android au cel puțin cinci astfel de caracteristici. Unele dintre ele încalcă confidențialitatea, în timp ce altele transmit date către terți.

    • Urmărirea precisă a locației. Dacă o aplicație are acces la locația dvs., aceasta poate urmări mișcările dvs. și locurile pe care le vizitați. Dezactivați urmărirea locației pentru aplicațiile care nu au nevoie de ea.
    • Scanare Wi-Fi + Bluetooth. Dezactivarea acestor funcții va împiedica smartphone-ul să scaneze automat rețelele Wi-Fi și Bluetooth disponibile, reducând probabilitatea ca locația dvs. să fie urmărită. Aceste funcții pot fi dezactivate în Setări → Locație → Scanare Wi-Fi și scanare Bluetooth.
    • Istoricul locațiilor Google. Această funcție poate fi utilă pentru navigare și găsirea locurilor, dar poate fi folosită și pentru urmărirea nedorită a mișcărilor dvs. O puteți dezactiva în Setări → Locație → Servicii de localizare → Istoricul locațiilor Google.
    • Dezactivați toți senzorii. Dacă suspectați că o aplicație abuzează de accesul la cameră, microfon, GPS, busolă sau alți senzori hardware de pe dispozitivul dvs., ar trebui să luați măsurile necesare pentru a vă proteja confidențialitatea. Puteți dezactiva rapid toți senzorii din Setări → Sistem → Opțiuni pentru dezvoltatori → Dezactivați senzorii.
    • Dezactivați publicitatea personalizată. Nu este un secret faptul că bannerele publicitare de pe smartphone-uri sunt adaptate intereselor utilizatorului, inclusiv interogărilor sale de căutare. Dacă nu doriți ca aceste date să fie trimise către Google, puteți renunța la publicitatea personalizată.
    • Poți dezactiva partajarea datelor în Setări → Google → Anunțuri. Selectează-ți contul și găsește Date și publicitate → Date și confidențialitate → Setări anunțuri → Personalizare anunțuri. Aici poți dezactiva personalizarea anunțurilor.

    Spre deosebire de funcțiile menționate mai sus, care ar trebui dezactivate, există o opțiune care este de fapt mai bine lăsată activată: notificările de confidențialitate.

    Această funcție vă permite să ascundeți conținutul notificărilor pe ecranul de blocare. Aceasta înseamnă că, în loc să afișați textul mesajului sau numele expeditorului, veți vedea doar notificarea de la o anumită aplicație.

    Pentru a activa această funcție, accesați setările dispozitivului, selectați „Notificări” și activați setarea „Notificări private”. Acest lucru poate fi util pentru cei care doresc să își păstreze confidențialitatea și să împiedice accesul la informațiile personale de pe ecranul de blocare.

    Citește sursa

  • Kremlinul îi obligă pe oficiali să scape de iPhone-urile lor

    Kremlinul îi obligă pe oficiali să scape de iPhone-urile lor

    În Federația Rusă, acest lucru este atribuit „preocupărilor legate de securitate”.

    Angajații administrației prezidențiale ruse au fost sfătuiți să renunțe la iPhone-urile lor până în aprilie, relatează Kommersant, citând o sursă apropiată administrației dictatorului de la Kremlin, Vladimir Putin. Acest lucru este relatat de UNIAN.

    Se menționează că aceste informații au fost comunicate oficialilor la începutul lunii martie.

    Potrivit sursei, interdicția privind utilizarea tehnologiei Apple se va aplica și oficialilor implicați în politica internă din administrațiile regionale.

    Conform presei rusești, oficialii ruși ar putea achiziționa telefoane noi în loc de dispozitive Apple. Acestea ar putea fi „analogi” rusești bazate pe sistemul de operare Aurora. Rusia atribuie acest lucru „problemelor de securitate”.

    Ce se întâmplă în Rusia - Ultimele știri

    După cum a relatat UNIAN, Putin a semnat recent legi care penalizează discreditarea participanților la războiul împotriva Ucrainei (inclusiv „voluntari” - „wagneriști”) și răspândirea de știri false despre aceștia.

    Recent, poliția a făcut razii în mai multe baruri din Moscova, Rusia, sub suspiciunea că acestea ar putea fi implicate în finanțarea „Forțelor Armate ale Ucrainei”. Se pare că poliția a intrat în baruri cu barosuri și dispozitive de electroșocuri. Un client a fost forțat de forțele de ordine să scrie litera „Z” și cuvintele „Pentru Rusia” pe ușa barului.

    Experții sunt de acord că dezintegrarea elitei a început deja în Rusia, iar acest proces nu va face decât să se accelereze. Se estimează că nemulțumirea față de domnia lui Putin în rândul oamenilor de afaceri este ridicată.

    Citește sursa