безопасность

A collection of 260 posts
новости

Мобильные приложения могут воровать деньги со смартфонов

Специалисты Службы реагирования на компьютерные инциденты Казахстана рассказали [https://www.facebook.com/162284110594874/posts/1758620514294551/?d=n]об участившихся случаях скачивания мобильных приложений из непроверенных источников и большом количестве вредоносных программ. В частности, пользователи Android могут устанавливать игры и программы не только из официальных магазинов, как Play Market, Google Play,
2 min read
новости

Новые фишинговые ресурсы, замаскированные под Halyk Bank

Служба реагирования на компьютерные инциденты KZ-CERT совместно с АО «Народный Банк Казахстана» выявили новые фишинговые ресурсы, замаскированые под интернет-ресурс homebank.kz. Всего зафиксировано восемь интернет-ресурсов, страницы которых визуально идентичны официальным сайтам, но при этом имеют небольшие различия в написании интернет-адреса. Злоумышленники предлагают пользователям ввести доверенный номер телефона/идентификатор или логин,
1 min read
новости

Google могут оштрафовать за слежку в режиме приватного просмотра

Согласно информации из иска [https://appleinsider.com/articles/21/03/13/google-fails-to-end-private-browsing-snooping-lawsuit] , Google отслеживает пользователей, даже при попытках отключить сбор данных или при использовании режима «частного просмотра» в Safari и прочих браузерах. В иске отметили, что действия осуществляются без согласия пользователя. На что представители Google заявляют о том, что пользователи
1 min read
новости

В Казнете обнаружено 170 IP-адресов потенциально уязвимых почтовых серверов Microsoft Exchange

Службой  реагирования на компьютерные инциденты KZ-CERT АО «Государственная техническая служба» проведен мониторинг казахстанского сегмента интернет на поиск потенциально уязвимых IP-адресов почтовых серверов Microsoft Exchange. Вместе с тем, в рамках меморандума о сотрудничестве,  АО «Государственная техническая служба» была получена информация от ТОО NitroTeam о выявленных ими аналогичных уязвимостей Microsoft Exchange. Благодаря
1 min read
новости

В системах безопасности государственных интернет-ресурсов нашли сотни уязвимостей

В Казахстане после запуска площадки Bug Bounty за три месяца выявили [https://express-k.kz/news/ekspertiza/v_sistemakh_bezopasnosti_gosudarstvennykh_internet_resursov_sotni_dyr-177211] больше 170 уязвимостей государственных интернет-ресурсов. В работе приняли участие не только отечественные разработчики, но и специалисты из России и Малайзии. Bug Bounty — это международное название программ,
1 min read
новости

Казахстанцы могут внести предложения в правила распределения доменных имен

МЦРИАП РК предлагает казахстанцам  поделиться своими идеями по развитию пользования и распределения доменных имен. Это поможет повысить удобство и безопасность использования интернет-ресурсов с зарегистрированными доменными именами «.KZ» и «.ҚАЗ». Каждый пользователь может внести свои предложения по усилению защиты пространства казахстанского сегмента интернета, расширению своих прав относительно пользования доменным именем и
1 min read
новости

В Казахстане участились случаи интернет-мошенничества

Численность зарегистрированных случаев мошенничества выросла на 31% за год в Казахстане. Большая часть правонарушений происходит в интернете, передает Finprom [http://finprom.kz/ru/article/moshenniki-zametno-ozhivilis-chislennost-zaregistrirovannyh-ugolovnyh-moshennicheskih-pravonarushenij-vyrosla-srazu-na-31-za-god] . Чаще всего эти случаи фиксировались в Алматы, Нур-Султане и Шымкенте. Установленная сумма причиненного ущерба на январь составила 1,8 млрд тг. В социальных сетях за
1 min read
новости

В Казахстане запускают портал Synaq для обеспечения информационной безопасности

Национальный координационный центр информационной безопасности поделился результатами статистики по угрозам и инцидентам, выявленным в ходе мониторинга. Так в период пандемии увеличилось количество мошеннических и фишинговых ресурсов, имитирующих различные сервисы государственных органов. Их создавали, чтобы собирать персональные данные граждан. Среди самых часто используемых атак — распространение вредоносного ПО, фишинговые атаки, DDoS-атаки. Благодаря
1 min read
новости

Первые штрафы казахстанским операторам за некачественную связь

Министр цифрового развития, инноваций и аэрокосмической промышленности РК Багдат Мусин прибыл с рабочим визитом в Туркестанскую область. Он ознакомился с ходом цифровизации региона и посетил сёла Жусансай и Аккойлы Ордабасинского района, которые вошли в проект «250+» по обеспечению сельских населенных пунктов мобильным широкополосным доступом в интернет. Напомним, что ранее жители
1 min read
новости

Как безопасно делать покупки в интернет-магазинах

За время пандемии многие казахстанцы стали чаще совершать покупки онлайн в интернет-магазинах. Также в это время появилось много злоумышленников, кто обманывает пользователей и крадет деньги с банковских карт. Поэтому важно знать несколько базовых правил кибергигиены, о которых рассказал [https://www.zakon.kz/5060739-kak-zashchitit-dengi-na-karte-pri.html]основатель сервиса разведки утечек данных DLBI
1 min read
новости

Банки Казахстана об атаках мошенников

Банки Казахстана выпустили совместное обращение и рассказали о том, что участились атаки мошенников на клиентов банков. Вот лишь несколько распространенных схем. Первая ситуация. Мошенники звонят и представляются сотрудниками банков. Они сообщают о подозрительной операции и выведывают данные для перевода денег со счета клиента. Например, просят сменить пароль в личном кабинете,
2 min read
новости

Полиция Алматы приобрела устройство по отслеживанию мобильных телефонов

Алматинская полиция закупила новый аппарат по отслеживанию мобильных телефонов, передает Telegram-канал Protenge [https://t.me/protenge]. В его технические характеристики входит: — анализ поведения абонентов  — сбор информации о внезапно изменившиеся привычные поведения абонента; — интерфейс фильтрации абонентов, позволяющий отследить передвижение абонента, измеряя время события, в том числе местонахождение телефона в определенный момент
1 min read
новости

Рост фишинговых атак зафиксировали в Казахстане

За 2020 год в Казахстане было зафиксировано почти 3,4 млн попыток перехода пользователей на фишинговые сайты. Это на 17% больше, чем годом ранее. Данные получены «Лабораторией Касперского» в результате срабатывания защитных решений компании в регионе. Примерно треть фишинговых ресурсов в Казахстане относилась к скаму — объявлениям, в которых злоумышленники заманивают
1 min read
новости

Количество кибератак увеличилось в январе в Казахстане

В январе 2021 года в Казахстане совершили чуть более 3 тыс. кибератак. Это почти в три раза больше по сравнению с январем прошлого года. При этом в 2019 году в этом направлении наблюдался спад, передает Ranking.kz [http://ranking.kz/ru/a/infopovody/kolichestvo-kiberatak-v-kazahstane-uvelichilos-pochti-v-3-raza-do-3-tysyach-incidentov-90-iz-nih-prihoditsya-na-botnety] . Сейчас Казахстан занимает 40-е место в
1 min read
новости

Как пандемия и удаленная работа повлияли на киберпреступность

Киберпреступность является самым опасным врагом для компаний. И на это есть веская причина: в текущих реалиях, которые предполагают цифровизацию во всех производственных секторах, кибератаки могут нанести значительный ущерб любой компании. Однако деятельность по противодействию киберпреступности не стоит на месте и постоянно развивает системы безопасности и защиты от внешних вторжений. По
2 min read
новости

Мошенники рассылают спам от ЕНПФ и открывают онлайн-займы в Казахстане

Вкладчиков ЕНПФ вновь атакуют, на этот раз рассылая смс-спам. Обратите внимание, что в мессенджерах распространяют недостоверную информацию о телефонных атаках со стороны мошенников. Те, якобы представляются сотрудниками пенсионного фонда, пытаются узнать номер банковской карты и просят назвать ее реквизиты для перерасчета пенсии. ЕНПФ напоминает [https://www.enpf.kz/ru/], что
1 min read
новости

Clubhouse усилит безопасность после обвинений в шпионаже из Китая

Исследователи из Стэнфорда обнаружили уязвимость в Clubhouse, из-за которой Китай может получить доступ к данным пользователей. В своем отчете [https://www.theverge.com/2021/2/14/22282772/clubhouse-improve-security-stanford-researchers-china-security] SIO показывают, что соцсеть использует китайскую компанию Agora для основы внутренней инфраструктуры. А сама платформа Agora необходима для взаимодействия с голосом и
1 min read
новости

«Умные» видеокамеры установили в Туркестане

В Туркестане реализуется проект «Туркестан — безопасный город». Оперативно-профилактическое мероприятие стартовало в городе 1 января. Цель проекта — не штрафовать участников дорожного движения, а повысить безопасность, передает МИА «Казинформ» со ссылкой на пресс-службу облакима. Отметим, сотрудники управления полиции города Туркестан с начала года пресекли ряд правонарушений. Полицейские выявили более 7 тысяч административных
1 min read
новости

Как защитить свой аккаунт в Instagram от мошенников

В начале февраля 2021 года в адрес Службы реагирования на компьютерные инциденты KZ-CERT поступали обращения о хищении аккаунтов в Instagram. Пользователям в direct приходили сообщения от якобы самого Instagram с просьбой «верифицировать аккаунт». В противном случае его обещали заблокировать. В сообщениях использовалась ссылка на сайт, не имеющий никакого отношения к
1 min read
новости

Международный день безопасного интернета

Интернет, безусловно, изменил экономику и жизнь многих людей во всем мире в положительную сторону. Но вместе с преимуществами возникли и опасности, связанные с хищением личных данных, проникновением вредоносных программ в систему и т.п. С целью пропаганды более безопасного и ответственного использования онлайн-технологий (особенно среди детей) и повышения информативности пользователей,
1 min read
новости

Казахстан лидирует по количеству атак на пользователей в Zoom

Казахстан на первом месте в Центральной Азии по количеству атак на пользователей, которые пытались установить фейковый Zoom. По данным «Лаборатории Касперского», во второй половине 2020 года на 60% выросло число пользователей во всем мире, столкнувшихся с вредоносными и нежелательными файлами, в названиях которых использовалось слово zoom. Если в первой половине
2 min read
Домен — это реклама страны и этим нужно пользоваться
Статьи

Домен — это реклама страны и этим нужно пользоваться

С 1 февраля 2021 года все сайты с доменными именами «.KZ» и «.ҚАЗ», расположенные за рубежом, должны были перейти на казахстанские хостинги по приказу Министра оборонной и аэрокосмической промышленности РК. Приказ был издан еще в марте 2018 года, и у владельцев интернет-ресурсов было 3 года на то, чтобы перенести свои
4 min read
новости

Новый бот в Telegram умеет подменять номера вызова

В мессенджере Telegram появился бот, который позволяет подменять номера исходящих вызовов. Об этом сообщил глава отдела информационной безопасности «СерчИнформ» Алексей Дрозд. Для совершения звонка с помощью бота необходимо внести оплату на определённую сумму. После этого требуется указать номер, на который нужно позвонить, и номер, который будет отображаться при входящем вызове.
1 min read
новости

Xiaomi подала в суд на Минобороны и Минфин США

Xiaomi подала иск против министерства финансов и министерства обороны США, чтобы добиться исключения из черного списка компаний, связанных с военными Китая, пишет CNBC [https://www.cnbc.com/world/?region=world]. Компания утверждает, что включение в список «неконституционно», поскольку лишает её свободы и права собственности без надлежащей правовой процедуры. В компании
1 min read
новости

Обновленная политика конфиденциальности ATT от Apple

Начиная со следующих бета-версий iOS 14, iPadOS 14 и tvOS 14 вступит в силу обновленная политика конфиденциальности App Tracking Transparency (ATT). Об этом сообщили представители Apple. По их словам, публичные версии будут выпущены в начале весны. Согласно новым правилам, приложения для iPhone, iPad и Apple TV должны будут получить разрешение
1 min read