БЕЛЫЙ ИНТЕРНЕТ


Kanal geosi va tili: Rossiya, Ruscha


Путеводитель по безопасности в онлайн-среде для представителей бизнеса,
обычных пользователей
и ответственных родителей.

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


🔴Наглядный пример помощи банковских сотрудников жертвам мошенников ⬇️

‼️Экс-главу "Российской детской клинической больницы" и заслуженного врача РФ мошенники обманули на четыре миллиона рублей с помощью дипфейка Сергея Собянина.

🔴82-летнему Николаю Ваганову на днях позвонила якобы секретарь мэра Москвы и сказала, что с ним хочет поговорить глава города. Ваганов согласился, ему набрали по видеосвязи, а там как настоящий Сергей Семёнович. Сказал: знаю, что вы спонсируете ВСУ, очень разочарован, скоро с вами свяжутся полицейские.

🔴Потом позвонил якобы генерал МВД, который обвинял в донатах в 39 млн украинской армии. А дальше — высокопоставленные сотрудники ЦБ и ФСБ. Они рассказали, как доказать свою невиновность. Под психологическим прессингом Ваганов снял четыре миллиона наличкой и передал их курьеру.

‼️Мошенникам было мало, заставили мужчину поехать в другой банк за очередной суммой. Но там бдительные сотрудники объяснили врачу, что он стал жертвой мошенников. Ваганов обратился в полицию.


РИА Новости: экономика dan repost
Мощнейшая за последний год DDoS-атака на сеть МТС произошла весной и велась одновременно из Турции, Испании, Польши, Эквадора и Китая, хакеры пытались взломать сеть оператора на протяжении двух часов, но им не удалось.

В компании рассказали РИА Новости, что успешная атака привела бы к отключению доступа в интернет для пользователей одного из регионов России.


РИА Новости: экономика dan repost
❗️Создание отдельной государственной структуры, которая будет заниматься вопросами кибербезопасности, обсуждается в России, рассказал РИА Новости источник, знакомый с ходом обсуждения.

Сейчас отрасль информационной безопасности регулируют ряд структур, среди которых ФСБ, Минцифры и Центробанк.

Разговоры о необходимости создания такой структуры идут уже несколько лет, напомнил в беседе с РИА Новости гендиректор ГК "Солар" Игорь Ляпунов. По его мнению, появление отдельного органа усилит степень защищенности и киберустойчивости России.


Немного о рисках новой игры,захватившей пользователей Telegram

🔴Напомним,Hamster Combat - виртуальная игра. Пользователи просто кликают пальцем по экрану, пытаясь заработать виртуальные монеты, которые можно будет поменять на реальные деньги.

❗️В Тюменской области 14-летний подросток был госпитализирован с симптомами психического расстройства, вызванными игрой в Hamster Kombat.Согласно источникам, подросток установил будильник с интервалом в три часа, чтобы собирать в игре виртуальные монеты и получать новые. Это привело к хроническому недосыпу и последующим галлюцинациям.

❌В Узбекистане будут наказывать игроков в Hamster Combat. Возможен арест на срок до 15 суток или штраф в размере около $800.

⚠️А в Госдуме предупредили об опасности игры Hamster Combat. Депутат Госдумы Сергей Гаврилов высказал мнение, что игра «Hamster Kombat» может быть связана с определёнными рисками для пользователей. В частности, он указал на возможность внезапного обесценивания виртуальной валюты и вероятность закрытия проекта разработчиками в любой момент.

❗️Сегодня стало известно, что создатели игры в очередной раз перенесли запуск токенов, которые они якобы выплатят пользователям. Десятки миллионов игроков продолжают тапать по хомяку в надежде заработать.


📷Настоящий снимок стал победителем на конкурсе изображений, созданных с помощью искусственного интеллекта.

🔵Речь идёт о достаточной сюрреалистичной фотографии фламинго, автором которой является Майлз Эстри. Жюри включило снимок в тройку победителей, а в народном голосовании он был признан лучшим.

🔵По словам Эстри, он намеренно послал на конкурс настоящее фото.

🗣️«Я хотел показать, что природа всё ещё может победить машину и что настоящая работа настоящих творческих людей всё ещё имеет свои достоинства», — рассказал автор.

🔵Сообщается, что после того как стала известна правда, работу Эстри дисквалифицировали.


ВЕДОМОСТИ dan repost
В Госдуму внесли законопроект об ограничениях при покупке сим-карт иностранцами и оповещениях о новых номерах

🟢В Государственную думу внесен законопроект, позволяющий иностранцам получить сим-карту только при личном посещении офиса оператора связи с прохождением биометрии, а также ограничивающий количество номеров на одного человека. Документ опубликован в думской электронной базе.

Новые требования послужат укреплению антитеррористической безопасности и помогут защитить граждан от мобильных мошенников, считают авторы законопроекта.

🟢Проект также предполагает получение оповещений о зарегистрированных на абонента номерах и о заключении нового договора. Если договор заключали третьи лица, пользователь будет вправе остановить его исполнение.

Кроме того, операторы связи должны будут передавать данные о заключении договоров для размещения в личном кабинете абонента на сайте «Госуслуги».

🔜 В ноябре 2023 года «Ведомости» писали о предложении Минцфиры добавить на «Госуслуги» информацию о сим-картах граждан. В МТС тогда сочли инициативу избыточной, так как сбор данных на дополнительных ресурсах может дать злоумышленникам еще один инструмент.

@vedomosti


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
🎤Глава АНО "Белый Интернет" выступила на Международной научно-практической конференции "Криминалистические чтения на Байкале-2024" ,рассказав работе Белого Интернета и выявленных актуальных трендах цифровой преступности.

🔴О динамике роста цифровой преступности:
Мы наблюдаем устойчивую динамику роста цифровых преступлений. Если в 2019 году их было зафиксировано порядка 300 тыс., то в 2023 году количество выросло до 677 тыс, а в 1 квартале 2024 года было совершено на 20% цифровых преступлений больше, чем в предыдущем 2023 году.


🔴О росте удельного веса тяжких и особо тяжких преступлений:
Если раньше количество тяжких и особо тяжких преступлений составляло порядка 25%, то сейчас их больше половины.


🔴О тенденциях в профессиональной цифровой преступности:
На наших глазах происходит перестройка и кластеризация преступности.

Отмечается формирование двух различных криминологических типов цифрового преступника: цифровой мошенник/вор и хакер. Если для первого типа характерно наличие криминального опыта и групповой способ совершения преступлений, то для второго - отсутствие криминального опыта, высокая профессиональная подготовка и особый порядок организации преступной деятельности в рамках хакерских группировок и профессиональных сообществ.

Формируются отдельные направления профессиональной цифровой преступности со своими атрибутивами. Хакеры зашивают в программы свои отличительные коды и символы, множатся скрытые сообщества в теневом интернете, возникла философия свободы информации цифрового анархизма, идёт формирование новых экстремистско- террористических настроений в онлайн среде. Иногда это забава, но в отдельных случаях такая деятельность финансируется в рамках специальных программ


🔴О нацеленности атак на несовершеннолетних:
Мишенью цифровых преступников становятся дети.Количество цифровых преступлений, совершенных в отношении подростков, за последние три года увеличилось вдвое. При этом изменился характер посягательств: если ранее это были хищения, то в 2023 году – буллинг (запугивание, шантажи), вовлечение в преступную деятельность (экстремизм, терроризм, совершение иных насильственных и корыстных преступлений).
Цифровые преступления в отношении несовершеннолетних отличают высокая латентность и использование психологических приемов обработки.


🔴О важности криминалистического обеспечения выявления и раскрытия цифровых преступлений:
Как только мы начнём понимать, как фиксировать следы преступлений, как доказывать ключевые проблемы и для науки и для практики будут, во многом, решены


👨‍⚖️👨‍⚖️🟢
В штате Нью-Йорк планируют ввести материальную ответственность за ошибки чат-ботов

🟢Законопроектом предлагается возложить ответственность на компании за финансовые убытки или другой вред, причиненный пользователям из-за вводящей в заблуждение или неверной информации, предоставленной чат-ботами.

🟢Закон будет распространяться на владельцев бизнеса с числом сотрудников более двадцати, которые используют чат-ботов, включая компании, организации и государственные учреждения.

🟢При этом владельцы не смогут избежать ответственности, просто указывая на автоматизированную природу чат-ботов. Они должны предоставлять пользователям четкие и явные уведомления при взаимодействии с этими системами ИИ.

✅ Законопроект направлен на обеспечение ответственности и защиту пользователей от возможного вреда, вызванного чат-ботами.


Министерство цифрового развития (Минцифры) России запустило тестирование технологии GPT на портале «Госуслуги». Ведомство пробует разработки от российских компаний «Яндекс» и Сбербанк.


kontrol-grupp-riska-sredi-sotrudnikov.pdf
5.0Mb
📌Руководство от SearchInform по защите от внутренних угроз: контроль групп риска среди сотрудников


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
#БиблиотекаБелогоИнтернета
⚡️Руководство,которое будет полезно для руководителей бизнеса.

🟠«Слабые звенья» есть в любом коллективе: саботажники, сплетники, «халтурщики» и махинаторы. По данным глобального исследования IBM и Ponemon Institute, в 2019 году 86% инцидентов безопасности в компаниях произошли по вине недобросовестного персонала. Чтобы предвидеть риски и страховать свой бизнес, нужно знать, кто из ваших сотрудников представляет опасность, и контролировать их поведение.Об этом в Руководстве⬇️


🔴Бывший зампред правительства РФ отдал мошенникам 13 млн рублей

🔴По словам источников, на днях Илюшину позвонили "представители Википедии" и предложили помощь в исправлении статьи в электронной энциклопедии о нем. Мошенники уговорили экс-чиновника установить "специальную программу", которая, по их словам, должна была помочь отредактировать статью. В итоге преступники получили доступ к банковскому счету Илюшина.

🔴Сообщается, что за несколько дней жертва мошенников потеряла 12,9 млн рублей.


Исследование показало, что браузер Safari хуже всех выявляет фишинговые сайты

Браузер Safari, встроенный в операционные системы от Apple, занял среди аналогичных продуктов последнее место по числу выявленных обманных сайтов для кражи данных. Примерно на таких же позициях - Opera, Firefox от Mozilla и Microsoft Edge

В тестировании задействовали шесть браузеров - Safari, Firefox, Edge, Opera, "Яндекс Браузер" и Google Chrome.

‼️ Им нужно было проанализировать 100 впервые обнаруженных в Рунете сайтов - использовались только недавно зарегистрированные домены. Все проанализированные веб-ресурсы были фишинговыми, после тестов они блокировались.

🟢"Яндекс Браузер" в среднем отреагировал на 57 из 100 фишинговых сайтов в зависимости от его платформы - Windows (69), Android (52) и iOS (51) соответственно. Второе место занял Chrome с результатом в 9 из 100 (10 на Windows, 9 на Android и 9 на iOS).

🟢Отдельно тестировалось расширение для Chrome на Windows специально для выявления фишинга - с ним браузер смог выявить 49 из 100 сайтов.

🟢Mozilla Firefox смог обнаружить фишинг в среднем на пяти сайтах, а именно пять на Windows, восемь на Android и два на iOS.

🟢Примерно такой же результат у Edge - четыре, пять и пять, в среднем пять.

🟢Opera справилась в среднем с тремя сайтами (5, 1 и 2 из 100). Safari тестировался только на iOS - там он отреагировал на 2 из 100 фишинговых сайтов.

https://tass.ru/ekonomika/21083723


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
⚡️⚡️⚡️
#ЦифровойБРИКС
Саудовская Аравия присоединилась к трансграничному испытанию цифровой валюты центрального банка Китая, что может стать еще одним шагом к сокращению объема мировой торговли нефтью в долларах США.

Этот шаг, объявленный Банком международных расчетов в среду, позволит центральному банку Саудовской Аравии стать "полноправным участником" проекта mBridge, сотрудничества, начатого в 2021 году между центральными банками стран БРИКС.

Банк международных расчётов сообщает,что проект mBridge достиг стадии "минимально жизнеспособного продукта", что означает, что он выйдет за рамки этапа пилота.

Примерно 135 стран и валютных союзов, на долю которых приходится 98% мирового ВВП, изучают цифровые валюты центральных банков, или CBDC. Но новые технологии, которые они используют, делают трансграничное перемещение как технически сложным, так и политически чувствительным.

Транзакции mBridge могут использовать код, на котором основан китайский цифровой юань. Этот код также доступен 26 другим "наблюдающим участникам" проекта.

В BIS также сообщили, что платформа mBridge теперь совместима с Ethereum - программным обеспечением, которое формирует основу сети, используемой криптовалютой Ether.
"Это позволяет использовать ее в качестве испытательного стенда", - говорится в сообщении.


#Осторожномошенники

❗️Для продвижения мошеннических схем злоумышленники часто придумывают несуществующие государственные организации, обещающие гражданам социальные выплаты или другие услуги. 🔴Например, Единый компенсационный центр возврата невыплаченных денежных средств» (ЕКЦ ВНДС), Департамент брокерских взысканий, Департамент арестованных счетов, Мосгосуслуги, или Департамент поведенческого надзора, который предлагают якобы найти себя в базе пострадавших от финансовых мошенников».

🔴В таких сайтах можно нередко встретить государственную символику, а также логотипы и ссылки на настоящие сайты существующих структур, чтобы сбить пользователя с толку.

‼️Как правило, от жертвы обмана требуется всего ничего – заполнить номер паспорта, а иногда и подтвердить свои данные с помощью кода из SMS.

‼️Тогда пользователь потеряет не только паспортные данные, но и деньги, а также станет объектом нового мошенничества с применением социальной инженерии.

Будьте бдительны!Всегда перепроверить,полученную информацию, прежде чем совершить необдуманные действия!


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
🟡МТС сообщило о блокировке свыше 200 аккаунтов несовершеннолетних пользователей кикшеринга «МТС Юрент» в Казани за две недели с момента его интеграции с сервисом аутентификации MTC ID.

‼️Всего в российских регионах было заблокировано около 4000 таких аккаунтов, из которых больше всего выявлено в Москве, Санкт-Петербурге, Екатеринбурге и Нижнем Новгороде.

🟡 МТС ID обеспечивает быструю авторизацию и проверку возраста владельцев аккаунтов, поскольку правила кикшеринга запрещают пользоваться электросамокатами лицам младше 18 лет.

🟡Анализ базы клиентов происходит в режиме реального времени, передача информации о дате рождения происходит при аутентификации в зашифрованном виде в привязке к номеру телефона аккаунта. Сам процесс безопасен для клиента, так как данные не передаются в открытом виде, сервис получает только маркер о соответствии пользователя заданным критериям.
🟡Данные о заблокированных пользователях никуда не передаются.


⚡️Найдены 24 уязвимости в популярном биометрическом терминале

Биометрические считыватели широко используются в самых разных отраслях по всему миру — от атомных электростанций и производств до офисов и организаций сферы здравоохранения. Они поддерживают четыре способа аутентификации пользователя: биометрический (с помощью лица), по паролю, электронному пропуску или QR-коду. В них могут храниться биометрические данные тысяч людей.

🟡 Одна из групп уязвимостей может быть использована для кибератак на основе SQL-инъекции. Злоумышленники могу внедрить данные в QR-код для доступа в те места, куда не попасть без авторизации. Если терминал начнёт обрабатывать запрос, содержащий такой вредоносный QR-код, база данных ошибочно идентифицирует его как исходящий от последнего авторизованного легитимного пользователя. 🟡Таким образом атака с использованием этого типа уязвимостей даёт возможность получать несанкционированный доступ к терминалу и физически попадать в закрытые зоны.

🟡Ещё одна группа уязвимостей позволяет вносить изменения в базу данных биометрического считывателя. Таким образом злоумышленники могут загружать в неё собственные данные, например фотографии, то есть самостоятельно добавлять себя в список авторизованных пользователей и затем проходить через турникеты или двери. Также эта группа уязвимостей позволяет заменять исполняемые файлы, что потенциально делает возможным создание бэкдора.

🟡Иные выявленные уязвимости могут использоваться для сетевых атак.


Ирина Волк dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
⭐️ Даже самые сложные криминальные схемы способны раскрыть оперативники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России и их коллеги из региональных подразделений.

Так, в Красноярском крае пресекли деятельность межрегиональной группы, участники которой несколько месяцев обманывали известный интернет-сервис заказа такси.

Оказалось, что в интернет-приложении компании есть уязвимость. Злоумышленники по изготовленным в графическом редакторе фотографиям подложных удостоверений регистрировались в качестве таксистов. Затем с использованием одноразовых сим-карт создавали аккаунты клиентов, от имени которых заказывали поездки. С помощью подмены координат местоположения они фиксировались как исполненные. После определенного количества успешных рейсов на банковскую карту водителя перечислялись премиальные. Когда система блокировала виртуальных таксистов – аферисты оформляли новые учетные записи и продолжали незаконные действия. Ущерб составил более 5 млн рублей.


Возбуждено уголовное дело по признакам преступлений, предусмотренных статьей 159 УК РФ. Четверым задержанным избраны различные меры пресечения.

🚔 Подробности читайте на интернет-портале «МВД МЕДИА»

#РаботаетПолиция
@IrinaVolk_MVD


🔝История, в которой "прекрасно все": Онлайн-коуч, обвинявшая коллегу по цеху в плагиате курса, сама оказалась обманщицей

🔵Коуч по инвестициям Юлия Кузнецова рассказывала в соцсетях, что работала финансовым директором ПАО «Северсталь», у неё 7 высших образований, в том числе МГУ и MBA, она 16 лет занимается инвестициями и имеет огромный доход.
‼️Подписчики верили и покупали курсы.

🔵Всё бы ничего, но как-то раз Кузнецова начала рассказывать в соцсетях, что другой блогер якобы полностью скопировал у неё обучающий курс. Блогер обратился за помощью к адвокатам, а те решили проверить успехи самой Кузнецовой.
И выяснили много интересных подробностей.

⚡️Оказалось, что бизнес-коуч никогда не работала в «Северстали». Она трудилась в компании со схожим названием, но гораздо меньшего масштаба — ООО «Северные прииски». А после запроса в Рособрнадзор выяснилось, что Кузнецова имеет лишь одно высшее — МГСУ ныне РГСУ . Остальные шесть подтвердить не удалось.

🔵Факты биографии, которые Кузнецова рассказывала в соцсетях, оказались ложью. А значит, люди, которые шли к ней на курсы, были не защищены от ложной информации. Поэтому адвокаты обратились в ФАС с просьбой провести проверку. ФАС признала, что размещение недостоверных сведений Кузнецовой — нарушение закона. На заседании Юлия настаивала, что ООО «Северные прииски» — это то же самое, что и «Северсталь», но ФАС указала, что это две разные компании. Кузнецова пыталась оспорить решение, но суд выступил на стороне контрольного ведомства.

‼️Этот случай наглядно показывает,что сфера инфобизнеса в России никак не урегулированная,
требует введения правовых стандартов,в том числе и механизма верификации данных о квалификации и навыках потенциальных "коучей".
Обычный потребитель сегодня никак не защищён и подчас лишён возможности отличить настоящего эксперта от проходимца.


ФЗ 133 от 12.06.2024.pdf
76.9Kb
📔👨‍⚖️👨‍⚖️🟢

Президент России Владимир Путин подписал закон о смягчении уголовной ответственности за нарушение авторских и смежных прав.

🟢Документом вносятся изменения в ст. 146 УК РФ. Деяния, предусмотренные ч. 2 и 3 этой статьи, считаются совершенными в крупном размере, если стоимость экземпляров произведений или фонограмм либо стоимость прав на использование объектов авторского права и смежных прав
превышает 500 тыс. рублей (сейчас – 100 тыс.),

🟢в особо крупном размере – 2 млн (сейчас – 1 млн).

Кроме того, изменения вносятся в ст. 165 УК (причинение имущественного ущерба путем обмана или злоупотребления доверием). Крупным размером признается стоимость имущества, превышающая
🟢1 млн рублей,
🟢особо крупным – 4 млн.

🟢Более высокие суммы причиненного ущерба, как сообщалось, позволят декриминализировать около 26% преступлений, предусмотренных ст. 146 УК РФ, и более 20% преступлений по ст. 165 УК РФ, а еще в ряде случаев – смягчить ответственность.

20 ta oxirgi post ko‘rsatilgan.