безопасность

A collection of 278 posts
новости

«Лаборатория Касперского»: анализ схем онлайн-мошенничества в преддверии Олимпиады

В преддверии Олимпийских игр в Токио «Лаборатория Касперского» изучила основные схемы онлайн-мошенничества, связанные со спортивным событием. В их числе — поддельные сайты с трансляцией соревнований, продажа несуществующих билетов на трибуну без зрителей и даже первый поддельный олимпийский токен. Онлайн-трансляции В сети появился ряд фишинговых страниц с предложениями посмотреть онлайн-трансляцию Олимпиады. На
1 min read
Pegasus: ПО для борьбы с терроризмом или программа для тотальной слежки за людьми?
Статьи

Pegasus: ПО для борьбы с терроризмом или программа для тотальной слежки за людьми?

В начале этой недели разразился грандиозный скандал, связанный со шпионским ПО. Французская НКО Forbidden Stories и правозащитная организация Amnesty International обнародовали [https://bluescreen.kz/news/shpionskoe-po-pegasus-ispolzovali-dlja-slezhki-za-ljudmi-po-vsemu-miru/] данные о том, что правительства десятков стран используют шпионскую программу Pegasus, производства израильской компании NSO Group, для слежки за людьми. Это происходит уже в
4 min read
Что такое цифровой след и как расставить свои границы в интернете
Статьи

Что такое цифровой след и как расставить свои границы в интернете

Каждый раз, когда вы участвуете в групповом чате, смотрите видео на YouTube или ищите что-то в интернете, вы оставляете цифровой след своей деятельности. Этот след может поставить под угрозу вашу конфиденциальность. Это также подвергает риску личную информацию, если ваш телефон попадет в недобросовестные руки. В этом руководстве мы объясним, как
5 min read
новости

Шпионское ПО Pegasus использовали для слежки за людьми по всему миру

Французская НКО Forbidden Stories и правозащитная организация Amnesty International обнародовали [https://3dnews.ru/1044530/kommercheskoe-kiberorugie-ispolzovali-dlya-slegki-za-politikami-gurnalistami-i-predstavitelyami-ngo] данные о том, что правительства десятков стран используют шпионскую программу Pegasus производства израильской компании NSO Group для слежки за людьми. Это происходит уже в течение пяти лет. Среди стран, использовавших Pegasus, есть и Казахстан. Речь
1 min read
новости

Gmail будет верифицировать письма для защиты от фишинга

Google намерена бороться с мошенниками и фишингом в сети. Новое обновление [https://www.techradar.com/news/gmail-update-will-go-some-way-to-eliminating-phishing-once-and-for-all] сервиса Gmail нацелено на обеспечение безопасности, которое позволит верифицировать логотипы компаний-отправителей и защитит от рассылок с адресов, похожих на адреса известных брендов. Поддержка Brand Indicators for Message Identification (BIMI) в Gmail будет реализована
1 min read
новости

В Казахстане доля фишинговых атак через WhatsApp составляет 96%

WhatsApp стал мессенджером, который чаще всего выбирают мошенники для распространения фишинговых ссылок. Такими данными поделилась «Лаборатория Касперского», изучив динамику атак через популярные во всем мире мессенджеры. В WhatsApp делились фишинговыми ссылками и передавали свои личные данные злоумышленникам почти в 90% случаев, а доля атак в Казахстане достигает 96%. Злоумышленники используют
1 min read
Валерий Зубанов: «Моя основная цель – повысить кибериммунитет организаций»
Статьи

Валерий Зубанов: «Моя основная цель – повысить кибериммунитет организаций»

В век развития информационных технологий мы часто забываем о безопасности. Киберпреступники взламывают сайты, аккаунты и банкротят целые корпорации, не говоря уже о мелких махинациях, с которыми мы сталкиваемся практически каждый день. О том, как защитить свои данные от мошенников, детей — от опасной информации в интернете, а также разобраться, какие на
5 min read
новости

Предотвращены кибератаки на портал eGov

На портале электронного правительства было обнаружено вредоносное программное обеспечение «семейство Razy». Это троян-загрузчик, который маскируется под офисный документ (word, excel и Adobe PDF) для заражения пользователей. Распространяют вредоносное ПО через официальные сайты таким образом, что злоумышленник добивается эффекта доверия со стороны потенциальной жертвы. Несколько кейсов и атак разобрали отечественная антивирусная
1 min read
новости

Какие вирусы угрожают не только Windows, но и macOS

«Лаборатория Касперского» продолжает следить [https://securelist.com/wildpressure-targets-macos/103072/]за группой WildPressure, операторы которой используют троянец Milum для кибератак на Ближнем Востоке. Уже известно о версии зловреда, написанной на C++, но похожие атаки зафиксированы на Visual Basic Script и Python. Последняя может заражать как Windows, так и macOS. Вирусы способны
1 min read
новости

К цифровой среде Казахстана наблюдается высокий интерес хакеров

В недавнем отчете Международного Союза Электросвязи ООН сообщалось, что Казахстан занял 31 место в мировом рейтинге [https://t.me/bluescreenkz/4476] киберготовности. При этом в рейтинге киберугроз наша страна уверенно занимает верхние строчки по разным показателям. Согласно данным отчета [https://bluescreen.kz/news/kazahstan-na-5-meste-sredi-stran-podvergshihsja-atakam-majnerov/] «Лаборатории Касперского» о развитии информационных угроз,
1 min read
новости

Google признала, что «Ассистент» записывает разговоры

Продолжающиеся суды против крупных технокорпораций раскрывают все больше новых деталей. Так на выступлении [https://www.securitylab.ru/news/521839.php] перед правительственной комиссией в Индии представители Google признали не только  факт прослушивания записей разговоров пользователей с «Ассистентом», что многие и так давно подозревали, но и другие пробелы. Выяснилось, что ИИ
1 min read
новости

Facebook создала ИИ для распознавания дипфейков

В Facebook AI в сотрудничестве с исследователями из Университета штата Мичиган (MSU) разработали [https://about.fb.com/news/2021/06/detecting-the-models-behind-deepfakes/]метод обнаружения дипфейков, который основан на реверс-инжиниринге фейкового изображения, а также самой системы, использованной для его создания. Такой метод поддержит усилия по обнаружению и отслеживанию дипфейков в «реальных» условиях,
1 min read
новости

Под видом Minectaft распространяют вредоносное ПО

Эксперты «Лаборатории Касперского» выяснили, что в Google Play появились новые версии вредоносных приложений, распространяющихся под видом модов для Minecraft. В конце 2020 года из магазина уже были удалены [https://www.kaspersky.ru/blog/minecraft-mod-adware-google-play/29501/] более 20 аналогичных программ. Они превращали устройство пользователя в инструмент для навязчивого показа рекламы. На
1 min read
Face recognition — технология, которая может сделать этот мир лучше
Статьи

Face recognition — технология, которая может сделать этот мир лучше

Все мы знакомы с системой face recognition, благодаря своим смартфонам. Эта технология с легкостью распознает своего хозяина в лицо и дает доступ к платежам в вашем телефоне. Однако не все знают, что с помощью face recognition можно узнать намного больше о человеке, например, определить уровень алкоголя в крови, узнать, во
5 min read
новости

WhatsApp, TikTok, Roblox: какие приложения предпочитают дети в Казахстане

«Лаборатория Касперского» проанализировала, в каких мобильных приложениях дети в Казахстане проводили больше всего времени с ноября 2020-го по апрель 2021 года включительно. Самая большая доля принадлежит YouTube — 31%. Примерно четвертую часть (24%) занял WhatsApp и ещё 14% — TikTok. Судя по тройке лидеров, Казахстан повторяет мировую тенденцию. Также в топ-10 вошли
2 min read
новости

Казахстанские разработчики мобильных приложений могут попасть под угрозу

В условиях глобальной цифровизации в Казахстане становится всё больше профессиональных разработчиков мобильных приложений разных сферх электронных услуг. Но существуют угрозы и уязвимости, которые могут сопровождать весь процесс. Под удар попадают данные на серверах не только разработчиков, но и пользователей. Одну из уязвимостей казахстанского сегмента интернета выявила Служба реагирования на компьютерные
1 min read
новости

«Лаборатория Касперского» обнаружила уязвимость нулевого дня в Windows

Эксперты «Лаборатории Касперского» обнаружили [https://www.kaspersky.ru/blog/chrome-windows-zero-day/30891/)]ряд целевых атак, которые проводились через браузер Chrome с применением ранее неизвестных эксплойтов нулевого дня. На сегодня уязвимости исправлены с помощью патчей, выпущенных 8 июня, но компаниям рекомендуют проверить обновления. Через эти уязвимость злоумышленники исполняют вредоносный код на машине
1 min read
новости

В сети обнаружили крупнейшую утечку паролей в истории

На одном из хакерских форумов эксперты в области кибербезопасности обнаружили [https://cybernews.com/security/rockyou2021-alltime-largest-password-compilation-leaked/] файл размером 100 ГБ. По предварительным оценкам база содержит 8,4 млрд «слитых» паролей. Такое число комбинаций может указывать на то, что пароль любого пользователя оказался в сети. Специалисты рассказали, что все пароли в утечке
1 min read
новости

Казахстанские вузы подвержены уязвимостям

Служба KZ-CERT обнаружила уязвимость в сети одного из известных вузов страны после очередного мониторинга казахстанского сегмента интернета на наличие угроз информационной безопасности. Подключиться к серверному оборудованию вуза можно было без ввода учетных данных, а именно логина и пароля. Данная угроза заключается в том, что потенциальный злоумышленник мог с легкостью получить
1 min read
новости

В Казахстане выпустили цифровую платежную карту Simply

Для казахстанцев теперь появилась возможность приобрести цифровую платежную карту, интегрированную с мобильными финансовыми сервисами. Первый такой продукт на рынке вышел под брендом Simply, выпущенный дочерней компанией Beeline и полностью разработанный казахстанскими программистами. Абоненты ТМ Beeline могут привязать свою цифровую карту к балансу мобильного телефона и свободно использовать его с помощью
2 min read
новости

Нацбанк РК предупредил казахстанцев о телефонных мошенниках

Казахстанцев просят обратить [https://nationalbank.kz/ru/news/novosti/11605] внимание на то, что телефонные мошенники выдают себя за работников Национального Банка. Так злоумышленники хотят получить персональные данные с целью хищения денежных средств. Национальный Банк напоминает, что не обслуживает счета физических лиц, не проводит денежных расчетов и сделок. Счета в
1 min read
новости

«Подарки» от Disney обещают казахстанцам

В канун Международного дня защиты детей в мессенджерах начали распространяться мошеннические ссылки о проведении розыгрыша от имени крупнейшего медиаконгломерата индустрии развлечений в мире — The Walt Disney Company. Казахстанцев привлекают заголовком: «Подарок ко Дню защиты детей! Через анкету у вас будет шанс получить деньги». Пользователи массово получают ссылки с ложной информацией
1 min read
Информационная безопасность Казахстана, реалии и перспективы — мнение эксперта
Статьи

Информационная безопасность Казахстана, реалии и перспективы — мнение эксперта

Информационная безопасность — это комбинация средств защиты информации от случайного или преднамеренного раскрытия. Владелец информации несет убытки независимо от того, было ли воздействие вызвано естественными или искусственными факторами: от проникновения в инфраструктуру и утечки данных до целевого фишинга. Онлайн-угрозы разнообразны, и они не отличают организации от физических лиц при поиске цели.
4 min read
новости

Полиция Алматы предложила ввести ограничения на платформе OLX

Polisia.kz [https://polisia.kz/ru/] отмечает, что в настоящее время больше 50% случаев интернет-мошенничества совершается с использованием платформы OLX. Полиция Алматы внесла предложения, которые в дальнейшем помогут минимизировать риски пользователей крупной рекламной интернет-площадки. Полиция Алматы призывает ужесточить процедуру авторизации пользователей: рассмотреть вопрос об авторизации с использованием биометрических данных либо
1 min read
Как я карту виртуальную открывал в казахстанских банках
Статьи

Как я карту виртуальную открывал в казахстанских банках

Началось всё с того, что у моей карты Kaspi закончился срок годности, а я находился за границей. Для продления я решил позвонить в банк, чтобы узнать необходимые требования. Оказалось, что удалённо эту процедуру сделать не получится. Родилась идея отправить человека по доверенности в банк, но для банка — это не тот
3 min read