безопасность

A collection of 278 posts
новости

Интернет-мошенники разыгрывают автомобиль Toyota

В адрес Службы реагирования на компьютерные инциденты KZ-CERT АО «Государственная техническая служба» поступили обращения относительно интернет-ресурсов, на которых якобы проводится розыгрыш с гарантированным призом в виде автомобиля марки Toyota. KZ-CERT выявлено больше двадцати аналогичных мошеннических ресурсов. Для участия в розыгрыше пользователю предлагается пройти опрос, после которого необходимо поделиться ссылкой через
1 min read
новости

KZ-CERT и «Сбербанк» предотвратили попытку кибермошенничества

АО «Государственная техническая служба» совместно со «Сбербанк» призывают казахстанцев быть внимательными и соблюдать меры кибербезопасности.  Службы выявили случаи распространения подозрительной рассылки c использованием названия ДБ АО «Сбербанк». Пользователи получали от мошенников ссылки с ложной информацией о проведении розыгрыша или опроса от имени банка, после которого их якобы ждал гарантированный выигрыш.
1 min read
новости

Рейтинг «конфиденциальности» популярных мессенджеров

После выхода [https://bluescreen.kz/news/polzovateli-otkazyvajutsja-ot-slezhki-v-prilozhenijah-posle-zapuska-ios-14-5/] обновленной версии iOS 14.5 компания Apple ввела политику максимальной прозрачности при сборе данных, а пользователи стали отказывать приложениями в доступе. Разработчики теперь предоставляют информацию о том, какие конфиденциальные сведения собирают их программы. На основе того, как много информации они собирают о пользователях,
1 min read
новости

Опасная уязвимость в технологии Wi-Fi

В интернете уже давно обсуждается вопрос небезопасного подключения по сети Wi-Fi. Специалист по информационной безопасности Мэти Ванхоф обнаружил [https://www.theverge.com/2021/5/12/22433134/fragattacks-wi-fi-vulnerabilities-update-security] опасные уязвимости в технологии и поделился наблюдениями в соцсетях. Уязвимости он назвал Frag Attacks, некоторые из которых появились ещё в 1997 году. С
1 min read
новости

Пользователи отказываются от слежки в приложениях после запуска iOS 14.5

Конфиденциальность становится самой популярной функцией у пользователей по всему миру. После запуска обновленной политики в iOS 14.5 владельцы iPhone отказываются от слежки в приложениях. Согласно данным аналитической компании Flurry [https://www.imore.com/96-iphone-users-have-opted-out-app-tracking-ios-145-launched] , так сделали 96% пользователей из США. По всему миру эта цифра составляет 87%. Такое количество
1 min read
новости

Гостехслужбой отражена кибератака на госорганы в Казахстане

Служба реагирования на компьютерные инциденты KZ-CERT АО «ГТС» сообщила о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО «First Heartland Jýsan Bank». Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном
1 min read
новости

Facebook и Instagram предупреждают пользователей о слежке

Владельцам устройств Apple, которые обновились до версии 14.5, стали приходить уведомления [https://www.rbc.ru/technology_and_media/03/05/2021/60904dbe9a79473b693ebf68] от Facebook и Instagram о новой политике конфиденциальности. Она предусматривает, что каждое приложение, которое захочет получить доступ к активности пользователей, должно запросить у них разрешение на сбор
1 min read
новости

Visa достигнет нулевого выброса углерода к 2049 году

Мировой лидер в сфере платежей Visa объявила о планах выйти на нулевой уровень выбросов углерода к 2040 году.  Это путь компании к устойчивому развитию и новым инициативам. В 2020 году Visa добилась полной углеродной нейтральности бизнес-процессов. Они планируют стать компанией, благоприятно влияющей на климатическую ситуацию в мире при помощи новых
2 min read
новости

97% компаний в мире пострадали от кибератак в 2020 году

Check Point Software Technologies, поставщик решений в области кибербезопасности, опубликовал отчет [https://drive.google.com/file/d/1Ehz2sLI6iyoxFtftHONzR8pE2HN_ipmE/view]о мобильной безопасности. Специалисты исследовали последние угрозы, нацеленные на корпоративные мобильные устройства, и рассказали об основных тенденциях в области мобильных вредоносных программ, уязвимостей и кибератак государственного уровня. Переход к массовой
1 min read
новости

Поправки в закон о персональных данных

Сегодня на встрече с Русланом Абдикаликовым, председателем комитета по информационной безопасности МЦРИАП, обсудили поправки в закон о персональных данных и информационной безопасности. Подняли вопросы реестра операторов персональных данных, права на забвение, сервиса обеспечения безопасности ПД, права на собственное изображение, а также другие сопутствующие темы. Собрали для вас самые важные моменты.
3 min read
новости

Киберпреступники атаковали пользователей Facebook

Специалисты по компьютерной безопасности предупредили Facebook о масштабной атаке на пользователей Facebook Messenger в 84 странах мира [https://rg.ru/2021/04/20/kiberprestupniki-atakovali-polzovatelej-facebook-v-84-stranah.html] . Всего обнаружили 5700 мошеннических рекламных публикаций и около 1000 поддельных профилей социальной сети. Злоумышленники распространяли ссылки на скачивание несуществующего «обновления» Facebook Messenger. Впервые эксперты зафиксировали
1 min read
новости

«Лаборатория Касперского» обнаружила новую кампанию кибершпионажа

Еще в июне 2020 года исследователи «Лаборатории Касперского» выявили новую кампанию кибершпионажа, нацеленную на правительственные и военные организации. Тогда их целью стал Вьетнам и установка инструмента удаленного администрирования, который обеспечивал полный контроль над зараженным устройством. Вредоносную кампанию провели злоумышленники, связанные с Cycldek — китайскоязычной APT-группировкой, действующей с 2013 года. Зачастую китайскоязычные
1 min read
новости

Как Samsung внедряет экологичную упаковку для устройств

Компания Samsung рассказала о переходе к более экологичной упаковке и расширении существующих эко-технологий. Такие разработки помогут сократить потребление энергии и облегчат переработку неиспользуемых ресурсов. В конце 2020 года Samsung достигли цели по использованию 100% переработанной или экологически чистой бумажной упаковки, и теперь требуют от поставщиков предоставления соответствующих сертификатов. При создании
1 min read
новости

Новая схема мошенничества через WhatsApp

Разработчики предупредили, что новый вид мошенничества появился в WhatsApp [https://lenta.ru/news/2020/06/01/whatsapp/]. Пользователям приходит сообщение от «близкого» человека с просьбой сообщить одноразовый код. Далее вам поступает ссылка с кодом. Если следовать инструкции «близких» и сообщить им информацию, то учетную запись можно потерять. Мессенджер не просит
1 min read
новости

На что способны системы видеонаблюдения будущего?

Глобальная урбанизация идёт семимильными шагами: к 2050 году 68 % мирового населения будет жить в городах, и этот процесс миграции уже оказывает беспрецедентное давление на руководство городов. Но при этом открывает им и новые возможности повышения уровня жизни, безопасности и здоровья жителей. Для решения этих задач необходимо менять инфраструктуру городов, особенно
2 min read
новости

К 2025 году в умных городах по всему миру будет больше камер с ИИ

Специалисты аналитической компании ABI Research поделились исследованием, что база умных камер, наделенных средствами искусственного интеллекта, в 2025 году превысит 350 млн штук по всему миру. И само использование чипсетов с ИИ в камерах видеонаблюдениях станет нормой. Ожидается, что более 65% камер будет иметь в составе хотя бы одну микросхему с
1 min read
новости

Какие финансовые махинации виртуальных аферистов распространены в Казахстане

Самыми распространенными видами финансовых махинаций в Казахстане остаются фишинг и вишинг. Об опасности таких видов мошенничества напоминает Fingramota [https://www.zakon.kz/5063616-kakie-finansovye-mahinatsii-virtualnyh.html]. Фишинг подразумевает использование фишинговых сайтов, e-mail-рассылок, всплывающих окон, таргетированной рекламы и сообщений в мессенджерах. Через них мошенники получают персональные данные и информацию о счетах. Одна из
2 min read
новости

Интернет-мошенники предлагают доставку на OLX в Нур-Султане

На сайтах объявлений чаще стало распространяться интернет-мошенничество, когда злоумышленники предлагают воспользоваться услугой «OLX-доставки», сообщает [https://www.zakon.kz/5063046-bolee-100-zhiteley-stolitsy-postradali.html] пресс-служба департамента полиции Нур-Султана. После размещения объявления о продаже товара на связь выходят мошенники под видом покупателя. Они используют номера-однодневки и во время переписки поясняют, что находятся в другом городе.
1 min read
новости

Мобильные приложения могут воровать деньги со смартфонов

Специалисты Службы реагирования на компьютерные инциденты Казахстана рассказали [https://www.facebook.com/162284110594874/posts/1758620514294551/?d=n]об участившихся случаях скачивания мобильных приложений из непроверенных источников и большом количестве вредоносных программ. В частности, пользователи Android могут устанавливать игры и программы не только из официальных магазинов, как Play Market, Google Play,
2 min read
новости

Новые фишинговые ресурсы, замаскированные под Halyk Bank

Служба реагирования на компьютерные инциденты KZ-CERT совместно с АО «Народный Банк Казахстана» выявили новые фишинговые ресурсы, замаскированые под интернет-ресурс homebank.kz. Всего зафиксировано восемь интернет-ресурсов, страницы которых визуально идентичны официальным сайтам, но при этом имеют небольшие различия в написании интернет-адреса. Злоумышленники предлагают пользователям ввести доверенный номер телефона/идентификатор или логин,
1 min read
новости

Google могут оштрафовать за слежку в режиме приватного просмотра

Согласно информации из иска [https://appleinsider.com/articles/21/03/13/google-fails-to-end-private-browsing-snooping-lawsuit] , Google отслеживает пользователей, даже при попытках отключить сбор данных или при использовании режима «частного просмотра» в Safari и прочих браузерах. В иске отметили, что действия осуществляются без согласия пользователя. На что представители Google заявляют о том, что пользователи
1 min read
новости

В Казнете обнаружено 170 IP-адресов потенциально уязвимых почтовых серверов Microsoft Exchange

Службой  реагирования на компьютерные инциденты KZ-CERT АО «Государственная техническая служба» проведен мониторинг казахстанского сегмента интернет на поиск потенциально уязвимых IP-адресов почтовых серверов Microsoft Exchange. Вместе с тем, в рамках меморандума о сотрудничестве,  АО «Государственная техническая служба» была получена информация от ТОО NitroTeam о выявленных ими аналогичных уязвимостей Microsoft Exchange. Благодаря
1 min read
новости

В системах безопасности государственных интернет-ресурсов нашли сотни уязвимостей

В Казахстане после запуска площадки Bug Bounty за три месяца выявили [https://express-k.kz/news/ekspertiza/v_sistemakh_bezopasnosti_gosudarstvennykh_internet_resursov_sotni_dyr-177211] больше 170 уязвимостей государственных интернет-ресурсов. В работе приняли участие не только отечественные разработчики, но и специалисты из России и Малайзии. Bug Bounty — это международное название программ,
1 min read
новости

Казахстанцы могут внести предложения в правила распределения доменных имен

МЦРИАП РК предлагает казахстанцам  поделиться своими идеями по развитию пользования и распределения доменных имен. Это поможет повысить удобство и безопасность использования интернет-ресурсов с зарегистрированными доменными именами «.KZ» и «.ҚАЗ». Каждый пользователь может внести свои предложения по усилению защиты пространства казахстанского сегмента интернета, расширению своих прав относительно пользования доменным именем и
1 min read
новости

В Казахстане участились случаи интернет-мошенничества

Численность зарегистрированных случаев мошенничества выросла на 31% за год в Казахстане. Большая часть правонарушений происходит в интернете, передает Finprom [http://finprom.kz/ru/article/moshenniki-zametno-ozhivilis-chislennost-zaregistrirovannyh-ugolovnyh-moshennicheskih-pravonarushenij-vyrosla-srazu-na-31-za-god] . Чаще всего эти случаи фиксировались в Алматы, Нур-Султане и Шымкенте. Установленная сумма причиненного ущерба на январь составила 1,8 млрд тг. В социальных сетях за
1 min read