безопасность

A collection of 294 posts
новости

К цифровой среде Казахстана наблюдается высокий интерес хакеров

В недавнем отчете Международного Союза Электросвязи ООН сообщалось, что Казахстан занял 31 место в мировом рейтинге [https://t.me/bluescreenkz/4476] киберготовности. При этом в рейтинге киберугроз наша страна уверенно занимает верхние строчки по разным показателям. Согласно данным отчета [https://bluescreen.kz/news/kazahstan-na-5-meste-sredi-stran-podvergshihsja-atakam-majnerov/] «Лаборатории Касперского» о развитии информационных угроз,
1 min read
новости

Google признала, что «Ассистент» записывает разговоры

Продолжающиеся суды против крупных технокорпораций раскрывают все больше новых деталей. Так на выступлении [https://www.securitylab.ru/news/521839.php] перед правительственной комиссией в Индии представители Google признали не только  факт прослушивания записей разговоров пользователей с «Ассистентом», что многие и так давно подозревали, но и другие пробелы. Выяснилось, что ИИ
1 min read
новости

Facebook создала ИИ для распознавания дипфейков

В Facebook AI в сотрудничестве с исследователями из Университета штата Мичиган (MSU) разработали [https://about.fb.com/news/2021/06/detecting-the-models-behind-deepfakes/]метод обнаружения дипфейков, который основан на реверс-инжиниринге фейкового изображения, а также самой системы, использованной для его создания. Такой метод поддержит усилия по обнаружению и отслеживанию дипфейков в «реальных» условиях,
1 min read
новости

Под видом Minectaft распространяют вредоносное ПО

Эксперты «Лаборатории Касперского» выяснили, что в Google Play появились новые версии вредоносных приложений, распространяющихся под видом модов для Minecraft. В конце 2020 года из магазина уже были удалены [https://www.kaspersky.ru/blog/minecraft-mod-adware-google-play/29501/] более 20 аналогичных программ. Они превращали устройство пользователя в инструмент для навязчивого показа рекламы. На
1 min read
Face recognition — технология, которая может сделать этот мир лучше
Статьи

Face recognition — технология, которая может сделать этот мир лучше

Все мы знакомы с системой face recognition, благодаря своим смартфонам. Эта технология с легкостью распознает своего хозяина в лицо и дает доступ к платежам в вашем телефоне. Однако не все знают, что с помощью face recognition можно узнать намного больше о человеке, например, определить уровень алкоголя в крови, узнать, во
5 min read
новости

WhatsApp, TikTok, Roblox: какие приложения предпочитают дети в Казахстане

«Лаборатория Касперского» проанализировала, в каких мобильных приложениях дети в Казахстане проводили больше всего времени с ноября 2020-го по апрель 2021 года включительно. Самая большая доля принадлежит YouTube — 31%. Примерно четвертую часть (24%) занял WhatsApp и ещё 14% — TikTok. Судя по тройке лидеров, Казахстан повторяет мировую тенденцию. Также в топ-10 вошли
2 min read
новости

Казахстанские разработчики мобильных приложений могут попасть под угрозу

В условиях глобальной цифровизации в Казахстане становится всё больше профессиональных разработчиков мобильных приложений разных сферх электронных услуг. Но существуют угрозы и уязвимости, которые могут сопровождать весь процесс. Под удар попадают данные на серверах не только разработчиков, но и пользователей. Одну из уязвимостей казахстанского сегмента интернета выявила Служба реагирования на компьютерные
1 min read
новости

«Лаборатория Касперского» обнаружила уязвимость нулевого дня в Windows

Эксперты «Лаборатории Касперского» обнаружили [https://www.kaspersky.ru/blog/chrome-windows-zero-day/30891/)]ряд целевых атак, которые проводились через браузер Chrome с применением ранее неизвестных эксплойтов нулевого дня. На сегодня уязвимости исправлены с помощью патчей, выпущенных 8 июня, но компаниям рекомендуют проверить обновления. Через эти уязвимость злоумышленники исполняют вредоносный код на машине
1 min read
новости

В сети обнаружили крупнейшую утечку паролей в истории

На одном из хакерских форумов эксперты в области кибербезопасности обнаружили [https://cybernews.com/security/rockyou2021-alltime-largest-password-compilation-leaked/] файл размером 100 ГБ. По предварительным оценкам база содержит 8,4 млрд «слитых» паролей. Такое число комбинаций может указывать на то, что пароль любого пользователя оказался в сети. Специалисты рассказали, что все пароли в утечке
1 min read
новости

Казахстанские вузы подвержены уязвимостям

Служба KZ-CERT обнаружила уязвимость в сети одного из известных вузов страны после очередного мониторинга казахстанского сегмента интернета на наличие угроз информационной безопасности. Подключиться к серверному оборудованию вуза можно было без ввода учетных данных, а именно логина и пароля. Данная угроза заключается в том, что потенциальный злоумышленник мог с легкостью получить
1 min read
новости

В Казахстане выпустили цифровую платежную карту Simply

Для казахстанцев теперь появилась возможность приобрести цифровую платежную карту, интегрированную с мобильными финансовыми сервисами. Первый такой продукт на рынке вышел под брендом Simply, выпущенный дочерней компанией Beeline и полностью разработанный казахстанскими программистами. Абоненты ТМ Beeline могут привязать свою цифровую карту к балансу мобильного телефона и свободно использовать его с помощью
2 min read
новости

Нацбанк РК предупредил казахстанцев о телефонных мошенниках

Казахстанцев просят обратить [https://nationalbank.kz/ru/news/novosti/11605] внимание на то, что телефонные мошенники выдают себя за работников Национального Банка. Так злоумышленники хотят получить персональные данные с целью хищения денежных средств. Национальный Банк напоминает, что не обслуживает счета физических лиц, не проводит денежных расчетов и сделок. Счета в
1 min read
новости

«Подарки» от Disney обещают казахстанцам

В канун Международного дня защиты детей в мессенджерах начали распространяться мошеннические ссылки о проведении розыгрыша от имени крупнейшего медиаконгломерата индустрии развлечений в мире — The Walt Disney Company. Казахстанцев привлекают заголовком: «Подарок ко Дню защиты детей! Через анкету у вас будет шанс получить деньги». Пользователи массово получают ссылки с ложной информацией
1 min read
Информационная безопасность Казахстана, реалии и перспективы — мнение эксперта
Статьи

Информационная безопасность Казахстана, реалии и перспективы — мнение эксперта

Информационная безопасность — это комбинация средств защиты информации от случайного или преднамеренного раскрытия. Владелец информации несет убытки независимо от того, было ли воздействие вызвано естественными или искусственными факторами: от проникновения в инфраструктуру и утечки данных до целевого фишинга. Онлайн-угрозы разнообразны, и они не отличают организации от физических лиц при поиске цели.
4 min read
новости

Полиция Алматы предложила ввести ограничения на платформе OLX

Polisia.kz [https://polisia.kz/ru/] отмечает, что в настоящее время больше 50% случаев интернет-мошенничества совершается с использованием платформы OLX. Полиция Алматы внесла предложения, которые в дальнейшем помогут минимизировать риски пользователей крупной рекламной интернет-площадки. Полиция Алматы призывает ужесточить процедуру авторизации пользователей: рассмотреть вопрос об авторизации с использованием биометрических данных либо
1 min read
Как я карту виртуальную открывал в казахстанских банках
Статьи

Как я карту виртуальную открывал в казахстанских банках

Началось всё с того, что у моей карты Kaspi закончился срок годности, а я находился за границей. Для продления я решил позвонить в банк, чтобы узнать необходимые требования. Оказалось, что удалённо эту процедуру сделать не получится. Родилась идея отправить человека по доверенности в банк, но для банка — это не тот
3 min read
новости

Интернет-мошенники разыгрывают автомобиль Toyota

В адрес Службы реагирования на компьютерные инциденты KZ-CERT АО «Государственная техническая служба» поступили обращения относительно интернет-ресурсов, на которых якобы проводится розыгрыш с гарантированным призом в виде автомобиля марки Toyota. KZ-CERT выявлено больше двадцати аналогичных мошеннических ресурсов. Для участия в розыгрыше пользователю предлагается пройти опрос, после которого необходимо поделиться ссылкой через
1 min read
новости

KZ-CERT и «Сбербанк» предотвратили попытку кибермошенничества

АО «Государственная техническая служба» совместно со «Сбербанк» призывают казахстанцев быть внимательными и соблюдать меры кибербезопасности.  Службы выявили случаи распространения подозрительной рассылки c использованием названия ДБ АО «Сбербанк». Пользователи получали от мошенников ссылки с ложной информацией о проведении розыгрыша или опроса от имени банка, после которого их якобы ждал гарантированный выигрыш.
1 min read
новости

Рейтинг «конфиденциальности» популярных мессенджеров

После выхода [https://bluescreen.kz/news/polzovateli-otkazyvajutsja-ot-slezhki-v-prilozhenijah-posle-zapuska-ios-14-5/] обновленной версии iOS 14.5 компания Apple ввела политику максимальной прозрачности при сборе данных, а пользователи стали отказывать приложениями в доступе. Разработчики теперь предоставляют информацию о том, какие конфиденциальные сведения собирают их программы. На основе того, как много информации они собирают о пользователях,
1 min read
новости

Опасная уязвимость в технологии Wi-Fi

В интернете уже давно обсуждается вопрос небезопасного подключения по сети Wi-Fi. Специалист по информационной безопасности Мэти Ванхоф обнаружил [https://www.theverge.com/2021/5/12/22433134/fragattacks-wi-fi-vulnerabilities-update-security] опасные уязвимости в технологии и поделился наблюдениями в соцсетях. Уязвимости он назвал Frag Attacks, некоторые из которых появились ещё в 1997 году. С
1 min read
новости

Пользователи отказываются от слежки в приложениях после запуска iOS 14.5

Конфиденциальность становится самой популярной функцией у пользователей по всему миру. После запуска обновленной политики в iOS 14.5 владельцы iPhone отказываются от слежки в приложениях. Согласно данным аналитической компании Flurry [https://www.imore.com/96-iphone-users-have-opted-out-app-tracking-ios-145-launched] , так сделали 96% пользователей из США. По всему миру эта цифра составляет 87%. Такое количество
1 min read
новости

Гостехслужбой отражена кибератака на госорганы в Казахстане

Служба реагирования на компьютерные инциденты KZ-CERT АО «ГТС» сообщила о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО «First Heartland Jýsan Bank». Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном
1 min read
новости

Facebook и Instagram предупреждают пользователей о слежке

Владельцам устройств Apple, которые обновились до версии 14.5, стали приходить уведомления [https://www.rbc.ru/technology_and_media/03/05/2021/60904dbe9a79473b693ebf68] от Facebook и Instagram о новой политике конфиденциальности. Она предусматривает, что каждое приложение, которое захочет получить доступ к активности пользователей, должно запросить у них разрешение на сбор
1 min read
новости

Visa достигнет нулевого выброса углерода к 2049 году

Мировой лидер в сфере платежей Visa объявила о планах выйти на нулевой уровень выбросов углерода к 2040 году.  Это путь компании к устойчивому развитию и новым инициативам. В 2020 году Visa добилась полной углеродной нейтральности бизнес-процессов. Они планируют стать компанией, благоприятно влияющей на климатическую ситуацию в мире при помощи новых
2 min read
новости

97% компаний в мире пострадали от кибератак в 2020 году

Check Point Software Technologies, поставщик решений в области кибербезопасности, опубликовал отчет [https://drive.google.com/file/d/1Ehz2sLI6iyoxFtftHONzR8pE2HN_ipmE/view]о мобильной безопасности. Специалисты исследовали последние угрозы, нацеленные на корпоративные мобильные устройства, и рассказали об основных тенденциях в области мобильных вредоносных программ, уязвимостей и кибератак государственного уровня. Переход к массовой
1 min read