❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета


Новости Интернета

Сообщений 721 страница 743 из 743

721

Мошенники под видом службы поддержки Telegram воруют аккаунты в мессенджере

Telegram в эпицентре новой волны мошенничества. В последнее время участились случаи мошеннических атак на пользователей популярного мессенджера Telegram. Злоумышленники используют изощренную фишинговую схему, чтобы получить несанкционированный доступ к личным аккаунтам жертв.

Согласно данным компании F.A.C.C.T., преступники рассылают от имени поддельной службы поддержки Telegram сообщения с ложным предупреждением о том, что якобы была оформлена заявка на удаление учетной записи получателя. Чтобы предотвратить нежелательное удаление, злоумышленники убеждают жертву перейти по вредоносной ссылке для отмены этой процедуры.

https://www.securitylab.ru/upload/medialibrary/778/ce7v9ca0nhsvybi89wthrilao1wc52nt.png

Ссылка ведет на тщательно замаскированный под официальный интерфейс Telegram сайт. Здесь пользователю предлагается ввести свой телефонный номер, привязанный к учетной записи, а также одноразовый код безопасности, присланный от Telegram.

Получив привязанный к учетной записи телефон и код, злоумышленники перехватывают управление учетной записью в Telegram, получают доступ к архивам, перепискам, управлению каналами, если жертва была администратором или владельцем одного из них. Примечательно, что фишинговый ресурс сразу выдает ошибку при вводе неверных учетных данных, имитируя легитимное поведение.

Распространение вредоносных ссылок происходит через личные сообщения в Telegram, поэтому мошенникам не требуется создавать множество фишинговых клонов - достаточно одного активного ресурса и резервного домена на случай блокировки предыдущего.

Следует отметить, что сторонние лица не могут запросить удаление учётной записи в Telegram: только владелец аккаунта может сделать это в настройках мессенджера. Удалить собственный аккаунт можно сразу или активировать удаление автоматически после заданного периода неактивности.

Специалисты F.A.C.C.T. настоятельно рекомендуют пользователям Telegram предпринять все возможные меры безопасности: установить облачный пароль, не передавать никому одноразовые коды, особенно сомнительным «службам поддержки», а также тщательно проверять легитимность любых сайтов, на которые предлагается перейти при сомнительных обстоятельствах. Это можно сделать, например, по названию и при помощи whois-сервисов, которые помогут определить, как давно создан сайт и другую информацию.

Ранее аналитики группы компаний «Солар» рассказали, как киберпреступники взламывают телеграм-аккаунты при помощи тематических сайтов с изображениями.

https://www.securitylab.ru/upload/iblock/91b/fy8r9f8yl3ckivoq4hjww7qrinkgch5a.jpg

+1

722

Роскомнадзор ограничит работу 150 VPN-сервисов

За последние месяцы также заблокировано около 700 материалов, распространяющих VPN-пропаганду.

Роскомнадзор блокирует около 150 популярных VPN-сервисов, об этом сообщил начальник управления контроля и надзора в сфере электронных коммуникаций Евгений Зайцев на XIII Форуме безопасного интернета в Москве.

Зайцев напомнил, что с 1 марта текущего года началось внесудебное ограничение доступа к информации в сети, которая рекламирует и популяризирует средства обхода блокировок доступа к противоправному контенту. В результате было заблокировано около 700 материалов, распространяющих пропаганду использования VPN для обхода блокировок.

Согласно российскому законодательству, в стране запрещена работа средств обхода блокировок доступа к противоправному контенту. VPN-сервисы относятся к таким средствам, если они не подключены к государственной информационной системе (ФГИС), где содержится перечень заблокированных в РФ ресурсов, не подключены к техническим средствам противодействия угрозам, а также если их использование в целом позволяет получить доступ к заблокированным сайтам.

Роскомнадзор регулярно актуализирует список действующих в России VPN и ограничивает работу нарушающих закон сервисов.

https://www.securitylab.ru/upload/iblock/501/z71jpehkp0if6tgsivynh3wbfeh1mlu7.jpg

+1

723

Российские сервисы начали отключать авторизацию через Apple и Google — этого требует закон

Книжная платформа «Литрес» и другие российские сервисы начали уведомлять пользователей о предстоящем отказе от авторизации через службы Apple и Google ID в соответствии с требованиями законов. Сложности при таком «импортозамещении», считают опрошенные РБК эксперты, могут возникнуть не у пользователей, а у самих сервисов.

«Литрес» уведомил своих пользователей, что с 22 апреля будет отключена возможность входа через Apple и Google ID — тем, кто не настроит другие способы авторизации, придётся входить на платформу через обращение в службу техподдержки. Для тех, кто просто привязал к своим учётным записям почту от Apple или Google, не изменится ничего.

Отказ от зарубежных платформ для авторизации вызван новыми требованиями законов «Об информации, информационных технологиях и защите информации» и «О связи». Они требуют, чтобы вход на российские сайты производился через номер телефона у отечественного оператора, через портал «Госуслуги», Единую биометрическую систему или любую другую платформу, владельцем которой является гражданин России или российская компания — под это определение подпадают отечественные почтовые службы и соцсеть «ВКонтакте».

Схожие уведомления начали поступать от VK Play, а торговая площадка Ozon уже отключила возможность входа через Apple ID — ей пользовались менее 1 % пользователей, а служба Google ID не поддерживалась здесь никогда. Подавляющее большинство пользователей маркетплейса входят через Ozon ID: достаточно ввести свой номер телефона и ввести полученный по SMS одноразовый код.

Первоначально законодатели планировали ограничить способы авторизации для российских сайтов уже 1 декабря 2023 года, но срок перехода на отечественные сервисы впоследствии продлили до 1 января 2025 года, чтобы обеспечить штатную работу платформ и комфорт для российских пользователей. В «Литрес» возможность входа через западные службы убрали с первых экранов ещё в декабре 2023 года, но сохранили её для тех, кто уже пользовался такими способами авторизации. В VK подчеркнули, что «компания исполняет требования действующего законодательства», но не уточнили, когда вход через западные сервисы будет отключён полностью.

Одномоментное отключение авторизации через западные службы грозит российским платформам потерей аудитории, пояснил один из опрошенных РБК экспертов, поэтому этот процесс в рамках отведённого законодательством срока решили проводить постепенно. А для отечественного потребителя проблем, вероятно, не возникнет, уверен другой эксперт: те, кто научился пользоваться службами авторизации Apple и Google, смогут освоить и их российские аналоги.

https://s0.rbk.ru/v6_top_pics/resized/590xH/media/img/1/25/347133649094251.webp

+1

724

Земляне – потомки «пришельцев» из космоса, утверждают ученые

«Кирпичики» жизни сформировались в космическом пространстве, а затем попали на Землю с метеоритами. Новое исследование, опубликованное в журнале Science Advances , предполагает, что основные элементы жизни на Земле могли сформироваться в космическом пространстве. Учёные утверждают, что пептиды – важные молекулы, которые играют ключевую роль в поддержании жизни, могли возникнуть в условиях космоса и доставляться на Землю с метеоритами и кометами.

Исследование подтверждает, что пептиды, сложные органические соединения, могут формироваться из аминокислот, базовых «кирпичиков» жизни, под действием условий космического пространства. На Земле процесс сборки этих молекул был бы затруднителен из-за неблагоприятных условий окружающей среды.

Пептиды необходимы для катализа реакций, поддерживающих жизнь, и могут служить строительным материалом для формирования протоклеточных структур. В рамках исследования учёные смогли имитировать условия космоса в лаборатории и показать, что хотя образование пептидов в присутствии льда уменьшается, оно всё же продолжается.

Интересно, что в процессе формирования солнечной системы такие агрегаты, как астероиды и кометы, нагреваются, что способствует образованию жидкостей, в которых формирование пептидов ускоряется. Это приводит к естественному отбору более сложных органических молекул. По словам исследователей, многие из основных строительных блоков жизни, включая аминокислоты, липиды и сахара, могут формироваться в космической среде. Находки аминокислот в метеоритах подтверждают эту гипотезу.

Открытие усиливает представление о том, что ингредиенты для жизни существуют по всей Вселенной и что условия для самоорганизации этих молекул в живые организмы могут быть не так уж специфичны. Это расширяет возможности поиска внеземной жизни и предоставляет новые направления для дальнейших исследований происхождения жизни на Земле и за её пределами.

https://www.securitylab.ru/upload/iblock/5e1/gl6gnnad84ae0xs7e8vhhscdgqjnf2og.jpg

+1

725

Новый законопроект Минцифры может положить конец навязчивой телефонной рекламе

Максут Шадаев представил инициативу на конференции «Телеком Будущего». Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации ведет разработку законопроекта, направленного на борьбу с навязчивыми рекламными звонками. Об этом заявил глава ведомства Максут Шадаев, выступая на конференции «Телеком Будущего».

По словам министра, законопроект предусматривает запрет на осуществление рекламных обзвонов, особенно если они производятся с помощью роботов. Шадаев отметил, что у абонентов сформировалось крайне негативное отношение к любым входящим голосовым вызовам, и в дальнейшем придется решать проблему распространения спама и мошеннических схем в мессенджерах.

В настоящее время Минцифры обсуждает формулировки законопроекта, в том числе, будет ли он касаться всех рекламных звонков или только тех, что совершены автоматизированными системами. Планируется, что законопроект будет внесен в Государственную Думу в осеннюю сессию текущего года.

Что касается ответственности за нарушение запрета, Шадаев сказал, что этот вопрос пока находится в стадии обсуждения. Министр предположил, что операторы связи просто не будут пропускать подобные звонки. Он подчеркнул, что введение запрета является приоритетной задачей, а вопрос об ответственности будет решаться позднее.

Борьба с мошенническими и спам-звонками ведется в России уже несколько лет. В конце 2022 года была запущена система «Антифрод» для выявления звонков с подменных номеров, совершаемых мошенниками. Кроме того, в апреле текущего года был принят закон о штрафах для микрофинансовых организаций за распространение рекламы займов без указания всех условий, а также за спам-звонки без согласия абонентов.

https://www.securitylab.ru/upload/iblock/178/xaj39zaz48l1rjt6j4srm6435zetsxdu.jpg

+2

726

Ждете, когда Google наконец уберет сторонние куки в Chrome? Придется потерпеть еще год

Инициативу планировали реализовать еще в 2022 году, но CMA все еще не доверяет Privacy Sandbox.

Google снова перенесла сроки отключения сторонних куки в своем браузере Chrome. Изначально компания планировала избавиться от такой практики отслеживания пользователей к 2022 году, после того как это сделали Apple и Mozilla в 2020-ом. Однако затем дата была передвинута на 2023 год, а еще позже — на 2024-ый. Теперь же представители заявили о новой отсрочке — до 2025 года.

Причиной задержки стали разногласия с британским регулятором — Управлением по конкуренции и рынкам (CMA). Ведомство обеспокоено тем, что новая система может создать несправедливые преимущества для рекламного подразделения Google перед конкурентами.

В официальном блоге компания, объясняя причину задержки, ссылается на «разногласия с отраслью, регуляторами и разработчиками». Этот пост является частью ежеквартального отчета, который Google регулярно публикует для CMA.

Пока регулятор изучает результаты отраслевого тестирования новых систем Privacy Sandbox и Topics API , совместимой с Google AdSense, Chrome продолжит использовать сторонние куки. Как отмечают в CMA, «важно, чтобы у специалистов было достаточно времени для анализа всех данных, включая результаты тестов от участников рынка, которые они должны предоставить до конца июня».

Privacy Sandbox группирует пользователей по интересам, основываясь на их браузерной активности, чтобы показывать релевантную рекламу. При этом данные обрабатываются непосредственно на устройствах, а данные хранятся только в течение трех недель.

https://www.securitylab.ru/upload/iblock/d60/9867zheak5ug7aem72og2q8crtu1bm4c.jpeg

+1

727

Роскомнадзор блокирует 300 тысяч серых сим-карт каждую неделю

Мера против нелегального оборота началась в прошлом году. В России ведется активная борьба с так называемыми «серыми» сим-картами. Операторы связи по запросу Роскомнадзора блокируют в среднем около 300 тыс. серых сим-карт в неделю. Это часть мероприятий по легализации рынка сим-карт, которые начались в прошлом году.

До сентября 2023 года операторы получали от Роскомнадзора списки абонентских номеров для проверки данных один раз в неделю. После проверки данные отправлялись обратно в Роскомнадзор для дальнейшей верификации. На сегодняшний день процесс стал более строгим: теперь Роскомнадзор направляет операторам списки непосредственно для блокировки.

Операторы предоставляют абонентам 15-дневный срок для актуализации своих данных, однако не все абоненты успевают это сделать. В результате после блокировки многие обращаются в сервисные центры для восстановления доступа к своим номерам. Также отмечается, что некоторые клиенты, особенно маломобильные, сталкиваются с трудностями из-за необходимости личного присутствия в салоне для разблокировки своих номеров.

С сентября по декабрь 2023 года операторы прекратили обслуживание более 600 тысяч номеров с неустановленными владельцами.

Согласно отчету Главного радиочастотного центра, подведомственного Роскомнадзору, за 2023 год операторы по закону верифицировали сведения о 351,1 млн номеров, что составляет 100% их активной абонентской базы. Было выявлено 43 млн номеров, оформленных с нарушениями. С помощью КСИМ (система контроля состояния сим-карт Роскомнадзора) структура Роскомнадзора в 2025 году рассчитывает также проверить 85% сведений об абонентах-иностранцах.

Эксперты считают, что текущие усилия могут значительно сократить количество серых сим-карт на рынке, однако полностью искоренить серый рынок не удастся без дополнительных изменений в законодательстве и усиленного контроля за дилерами сим-карт.

https://www.securitylab.ru/upload/iblock/e31/cev9cd52nsndgxh9qvracfkw4sje4fzh.jpg

+1

728

МВД России: киберпреступность среди подростков взлетела в 74 раза

В 2023 году зафиксировано четыре тысячи ИТ-преступлений.

С 2020 года в России количество IT-преступлений, совершаемых несовершеннолетними, увеличилось в 74 раза. Об этом сообщил старший инспектор по особым поручениям Главного управления по обеспечению охраны общественного порядка МВД России, Артем Бабинцев, на секции Форума безопасного интернета.

По словам Бабинцева, если в 2020 году было зарегистрировано 54 таких преступления, то к 2023 году число возросло до 4000. Он также подчеркнул, что рост числа преступлений связан с развитием технологий и углублением вовлечения несовершеннолетних в цифровую криминальную деятельность

Ранее в марте 2024 года в Беларуси завершился судебный процесс над молодым программистом, обвиняемым в участии в масштабной хакерской операции. Группа из примерно 700 человек использовала фишинговые сайты для кражи денег с банковских карт через популярные онлайн-площадки. Ключевую роль в разработке ПО для этой схемы играл несовершеннолетний кодер из Минска. За полтора года он смог украсть свыше 24 тысяч рублей. Суд приговорил юношу к 5 годам лишения свободы в колонии общего режима и штрафу в 2 тысячи рублей.

https://www.securitylab.ru/upload/iblock/1b4/cplmcm7ttefym6usck7pppl5mw7eegom.jpg

+1

729

«Гравитон» запустил в серийное производство твердотельные накопители

Российский производитель вычислительной техники «Гравитон» объявил о запуске производства твердотельных накопителей нового поколения. Модели накопителей ёмкостью от 256 Гбайт до 2 Тбайт включены в реестр российской промышленной продукции Минпромторга и предназначены для использования в выпускаемой компанией технике.

Твердотельные накопители формата M.2 2280 с интерфейсом PCIe Gen3Ч4 NVMe подходят для использования в компьютерах, моноблоках и ноутбуках «Гравитон», а также совместимы со всеми российскими операционными системами. Они обеспечивают скорость чтения и записи до 2400 и 1700 Мбайт/с соответственно, а число операций ввода-ввода в секунду составляет до 295 тыс. при случайном чтении и до 430 тыс. при случайной записи. Судя по представленной фотографии, накопители «Гравитон» основываются на безбуферном контроллере Phison E13T и комплектуются TLC 3D NAND компании Kioxia с 112 слоями. Дизайн печатной платы накопителя похож на референсный. «Гравитон» утверждает, что накопители производятся в России и весь объём устройств предназначен для использования в собственных решениях компании.

В пресс-релизе о накопителе сообщается об улучшении программного обеспечения, за счёт чего реализована поддержка технологии сквозной защиты данных для поддержания их целостности на протяжении всего срока службы. Долговечность накопителей обеспечивается за счёт технологии защиты от перегрева, системы самодиагностики и контроля состояния (SmartECC).

«Мы отмечаем рост доверия к нашей технике. Запуск в производство твердотельных накопителей — значимый этап для «Гравитон» и демонстрация высоких компетенций. Благодаря оснащению техники «Гравитон» твердотельными накопителями российского производства заказчики получают решения, которым можно доверить самые ценные данные», — считает директор по продукции «Гравитон» Сергей Кочепасов.

Твердотельные накопители «Гравитон» производятся в России, весь объем производства предназначен для установки на собственные решения.

https://i.ibb.co/zHQc3JD/2024-04-28-000148.png

+1

730

Intel обвиняет производителей материнских плат в нестабильности процессоров
Компания Intel обновила информацию о проблемах со стабильностью процессоров 13-го и 14-го поколений, указав на то, что причиной является несоблюдение рекомендованных настроек производителями материнских плат. Проблемы, замеченные в нескольких игровых приложениях, связаны с чрезмерным увеличением пределов мощности и тепловых профилей, что приводило к нестабильности работы чипов.

Производители материнских плат начали внедрять решения, включая новую опцию BIOS "Intel BaseLine", уже представленную компаниями ASUS и Gigabyte, а также руководство по BIOS от MSI. Другие производители также планируют выпустить свои обновления. Однако, внедрение этих настроек может привести к снижению производительности на 15% в многозадачных приложениях и играх для обеспечения большей стабильности. Intel предупреждает, что многие проблемные ситуации берут начало в использовании специализированных материнских плат с расширенными возможностями для разгона процессоров. Подобные разблокированные конфигурации зачастую игнорируют заложенные производителем ограничения энергопотребления, устанавливая их на максимальные, крайне рискованные значения. Что еще более тревожно, они также нередко полностью отключают жизненно важные защитные механизмы от перегрева и критических перепадов напряжения. В связи с этим Intel настойчиво призывает производителей компьютерных систем и материнских плат неукоснительно следовать рекомендациям компании при формировании BIOS-настроек, предоставляя пользователям заведомо безопасные конфигурации "из коробки".

Более того, Intel горячо призывает к внедрению обязательных пользовательских предупреждений о серьезных рисках, связанных с использованием функций сверхразгона процессоров на разблокированных материнских платах. Компания также подчеркивает крайнюю важность проведения дальнейшего масштабного расследования с целью выявления фундаментальных коренных причин наблюдаемых проблем. По данному критически важному вопросу ожидается публикация официального открытого заявления от лица Intel уже в мае 2024 года, которое должно пролить свет на планы корпорации по решению возникшей ситуации.

https://www.securitylab.ru/upload/iblock/f5f/vazjo3n1xsbk2m5ehkelqwdvh5vu6oz3.jpg

+1

731

Axion: новая мощь Google в борьбе за облачный рынок

Как новый процессор влияет на конкуренцию с AWS и Microsoft. На конференции Google Next '24 компания Google представила новый процессор Axion , созданный на базе архитектуры Arm для использования в дата центрах. Эти процессоры, работающие на основе архитектуры Arm Neoverse V2, появятся на рынке уже в этом году.

Как сообщают в Google, Axion превосходит по производительности самые мощные универсальные процессоры на базе Arm в облачных сервисах на 30%. Помимо этого, новинка обеспечивает на 50% большую производительность и на 60% выше энергоэффективность, чем аналогичные процессоры на базе x86. Амин Вахдат, инженер и вице-президент Google, рассказывает:

«Основой Axion является система Titanium, состоящая из специализированных микроконтроллеров и устройств для расширения функциональности. Эти устройства берут на себя управление операциями платформы, такими как сетевые и безопасные операции, что позволяет процессорам Axion более эффективно работать с клиентскими задачами. Titanium также управляет обработкой ввода-вывода данных в нашем новом сервисе блочного хранения Hyperdisk, который позволяет отделять производительность от размера инстанса и обеспечивает его динамическое предоставление в реальном времени».

Google заявляет о значительных улучшениях в производительности для универсальных задач, но конкретные результаты или бенчмарки пока не представлены. Теперь Axion вступает в конкуренцию с процессором AWS Graviton, который уже достиг четвертого поколения, и недавно анонсированным Microsoft Cobalt.

Теперь три крупнейших облачных провайдера — AWS, Microsoft Azure и Google Cloud разрабатывают свои чипы. Oracle Cloud также активно использует технологии Ampere. Если кто-то еще сомневался в значении Arm на рынке CPU для дата центров, то теперь эти сомнения можно оставить позади.

Axion построен на стандартной архитектуре и наборе инструкций Armv9. Google обещает, что клиенты смогут использовать Axion в различных управляемых сервисах, включая Compute Engine, Kubernetes Engine, Dataproc, Dataflow и Cloud Batch.

Виртуальные машины на базе Axion будут доступны в предварительной версии в ближайшие месяцы. Несмотря на то, что новые процессоры еще не доступны клиентам, в Google утверждают, что ряд внутренних сервисов, включая BigTable, Spanner, BigQuery, Blobstore, Pub/Sub, Google Earth Engine и платформу YouTube Ads, уже перешли на серверы на базе Arm. Информация о ценах пока не предоставляется.

https://www.securitylab.ru/upload/iblock/c60/oaubtandlr4jlrgb1x8br9192l0g192o.jpg

+1

732

Поддельные карты на полках магазинов – новый способ борьбы с мошенничеством

Полиция Японии на своем примере показала эффективный способ защиты граждан от кражи денег. Сервис vx-underground сообщает, что полиция Японии внедрила необычный метод борьбы с мошенничеством, нацеленным на пожилых людей. В магазинах префектуры Фукуи теперь можно найти поддельные платёжные карты, предназначенные для предупреждения жертв онлайн-мошенничеств.

Карты называются «Карта оплаты за удаление троянских вирусов» и «Карта для оплаты просроченных платежей по неоплаченным счетам». Проект полиции города Эчизен предназначен для того, чтобы предостеречь пожилых людей, желающих получить платежные карты по заданию мошенников.

Префектура Фукуи за последний год понесла ущерб от различных видов интернет-мошенничеств на сумму около $7,5 млн. Только в январе 2024 года было зарегистрировано 14 жалоб на мошенничество с инвестициями, общий ущерб от которых составил около $700 000.

Фальшивые карты размещены в отделах цифровых товаров 34 местных магазинов. Сотрудники магазинов проинформированы о предназначении карт и, когда клиенты пытаются их приобрести, работники объясняют покупателям, что они стали жертвами мошенников.

Такой метод уже помог двум пожилым мужчинам, которые были обмануты и думали, что их компьютеры заражены вирусами, и которым предложили заплатить за очистку системы.

В ходе программы полиция также вознаграждает сотрудников магазинов, которые помогают распознавать и предотвращать мошенничество, что позволяет не только предупредить потенциальных жертв, но и дополнительно расследовать мошеннические схемы. Инициатива уже получила положительные отклики и показывает свою эффективность в борьбе с киберпреступностью.

https://www.securitylab.ru/upload/iblock/64b/g7a32tlaawxkzgxegl97vt5nffl2uxwo.jpg

+1

733

TOR, прокси и VPN: Okta предупреждает о масштабной краже учетных данных

Компания дала рекомендации пользователям по защите своих аккаунтов. Компания Okta предупреждает о резком увеличении числа и масштаба атак методом подбора учетных данных, направленных на онлайн-сервисы. По информации Okta, атаки стали возможными благодаря широкому распространению резидентных прокси-сервисов, списков ранее украденных учетных данных и инструментов для скриптинга.

Данные выводы подтверждаются недавним предупреждением от Cisco, которое указывает на глобальный рост брутфорс-атак на различные устройства, включая VPN-сервисы, интерфейсы аутентификации веб-приложений и SSH-сервисы. По данным Cisco, источниками атак являются выходные узлы TOR и другие анонимизирующие туннели и прокси. Целями атак оказались VPN-устройства Cisco, Check Point, Fortinet, SonicWall, а также маршрутизаторы от Draytek, MikroTik и Ubiquiti.

Исследовательская группа Okta отметила увеличение активности подбора учетных данных с 19 по 26 апреля 2024 года, предположительно с использованием аналогичной инфраструктуры. Атаки такого типа используют учетные данные, полученные в результате утечек данных на одном сервисе, для попыток входа на другой, несвязанный сервис. Как указывает Okta, большая часть запросов в рамках недавних атак проходила через TOR и различные резидентные прокси, включая NSOCKS, Luminati и DataImpulse. Резидентные прокси (RESIP) используют сети легитимных устройств пользователей для маскировки вредоносного трафика без их согласия, превращая «участников» в часть ботнета, который затем сдают в аренду клиентам для анонимизации исходящего трафика.

Для снижения риска захвата учетных записей Okta рекомендует организациям обеспечить использование сложных паролей, включить двухфакторную аутентификацию (2FA), отклонять запросы из географических регионов, не связанных с локацией работы, и от IP-адресов с плохой репутацией.

https://www.securitylab.ru/upload/iblock/24f/d2c5ql0zjle5rrson13ry9dq0qo0m354.jpg

+1

734

Nokia 3210 возвращается спустя 25 лет

Cпустя 25 лет HMD возвращает культовую модель Nokia 3210, которая стала хитом конца 1990-х годов, но на этот раз с современными обновлениями.

https://overclockers.ru/st/r/800/-/legacy/blog/427458/509898_O.jpg

На просочившемся изображении показан телефон в синем цвете. На задней панели расположена камера, которой не было в оригинальной модели, а также логотипы Nokia и HMD.

Рекламное изображение упоминает такие функции, как длительное время автономной работы, Bluetooth и возможность подключения 4G. Другие подробности пока держатся в секрете.

https://overclockers.ru/st/r/800/-/legacy/blog/427458/509897_O.jpg

Приверженность HMD классическим элементам дизайна достойна похвалы. Обновленный Nokia 3210 (2024) сохранил суть оригинальной модели, что можно заметить в таких деталях, как знакомое расположение клавиш. С другой стороны, задняя панель телефона имеет более современный вид.

Знаменитый логотип Nokia остался на своем месте, но появилась задняя камера, которой не было в оригинальной модели. Тем не менее, она кажется необходимым дополнением к телефону в 2024 году, хотя и несколько противоречит классической эстетике оригинального 3210.

Ожидается, что Nokia 3210 (2024) выйдет в мае. Ранее был представлен кнопочный телефон Nokia 220 2024 4G за 40 долларов.

+1

735

Avast оштрафована на $14,8 млн за торговлю данными 100 млн пользователей

Компания платит за ложные обещание и серые схемы заработка. Чешская ИБ-компания Avast оштрафована на $14,8 млн. за нарушение регламента GDPR. Штраф был наложен Управлением по защите личных данных Чехии (ÚOOÚ) после расследования деятельности чешского филиала компании – Jumpshot.

ÚOOÚ установило, что в 2019 году Avast обрабатывала личные данные пользователей своего антивируса и браузерных расширений без разрешения. Данные более 100 млн. пользователей были переданы компании Jumpshot, которая, в числе прочего, занималась продажей аналитики поведения пользователей в интернете третьим лицам.

По мнению ÚOOÚ, Avast вводила пользователей в заблуждение, утверждая, что использует надежные методы анонимизации данных, тогда как часть информации все же могла быть использована для идентификации пользователей.

В ÚOOÚ подчеркнули, что Avast, будучи одним из лидеров в области кибербезопасности и предлагая общественности инструменты для защиты данных и конфиденциальности, не должна была передавать личные данные своих клиентов, которые могут раскрыть не только их личность, но и интересы, предпочтения, место жительства, финансовое положение, профессию и другую информацию, связанную с частной жизнью.

В ответ на решение регулятора представитель Avast заявил, что компания не согласна с выводами ÚOOÚ и характеристикой фактов, и рассматривает возможность дальнейших судебных действий. Компания также подтвердила свою приверженность защите данных клиентов и заявила о принятии мер по обеспечению приоритетности практик конфиденциальности. Avast продолжает активное участие в международных инициативах, приоритетом которых является конфиденциальность данных.

Напомним, что в феврале Avast согласилась выплатить $16,5 млн. для урегулирования обвинений Федеральной торговой комиссии США по аналогичному делу. В 2020 году компания прекратила деятельность Jumpshot и обязалась не продавать данные о просмотре для рекламных целей.

https://www.securitylab.ru/upload/iblock/f8a/wa07tb7gc2igyv6fnwyiutnrnqwtxclw.jpg

+1

736

17 шагов к совершенству Telegram: мессенджер радует нас новыми функциями

Приложение порекомендует интересные каналы, напомнит друзьям о вашем дне рождения…

https://www.securitylab.ru/upload/iblock/50e/h6i9faz751wlx1zhhq0lfmi6z39667z7.jpeg

Популярный мессенджер Telegram, аудитория которого насчитывает свыше 900 миллионов активных пользователей ежемесячно, выкатил крупное обновление с 17 новыми функциями для мобильных платформ Android и iOS. Этот масштабный апдейт призван упрочить позиции Telegram в качестве одного из лидеров рынка и составить серьезную конкуренцию WhatsApp.

Одной из главных фишек стала долгожданная функция «Рекомендованные каналы». Система предлагает пользователям контент на основе их подписок и интересов. Чтобы посмотреть рекомендации, достаточно открыть строку поиска и перейти на новую вкладку «Каналы».

В настройках также появился раздел «Мой профиль», где можно оценить, как ваша страница смотрится со стороны, и быстро подправить личные данные. Теперь в профиле вы можете поделиться ссылкой на личный Telegram-канал, которую будут видеть все собеседники. Здесь же можно указать свою дату рождения. Приложение напомнит друзьям, родственникам и коллегам о том, что вас нужно поздравить, в уведомлении над списком чатов.

Серьезные изменения коснулись работы с «Историями». Пользователи теперь могут закрепить три самых актуальных поста вверху страницы профиля. Контент с ограниченным доступом теперь помечается отдельным значком. А в Telegram Premium можно активировать режим инкогнито и просматривать любые истории незаметно для авторов.

Модераторам групп досталось множество полезных функций для наведения порядка в сообществах. Теперь они могут выделять сразу несколько сообщений и одним махом применять к их авторам различные санкции. В новом меню можно выбрать, какие именно ограничительные меры коснутся каждого из нарушителей.

В крупных группах с более чем 200 участниками появился антиспам-фильтр, выявляющий и пресекающий подозрительную активность.

Усовершенствования затронули и раздел «Недавняя активность». Здесь перечислены однотипные действия, произведенные одним и тем же модератором за последние 48 часов: удаления, редактирование сообщений и прочее. Также в списке отображаются заголовки обсуждений и соответствующие комментарии пользователей. Разработчики исправили ошибку с выделением текста при поиске в этом разделе — теперь функция работает корректно, как и в обычных чатах.

Новая полезная опция для владельцев каналов — ограничение количества разных реакций-эмодзи под каждой публикацией. Это позволит избежать визуального шума и периодически обновлять набор доступных реакций, например, добавляя тематические смайлики к праздникам. Так что под новогодними постами точно не будут появляться пасхальные куличи и яйца.

Отдельный блок обновления рассчитан на владельцев крупных каналов. Для них запущена программа монетизации контента через показ рекламы с отчислением 50% выручки на счет авторов. Кстати, подписчики Telegram Premium смогут включить рекламу при желании, воспользовавшись опцией «Показывать рекламу» в меню «Настройки» и «Telegram для бизнеса».

Не осталась без изменений и функция шеринга геолокации. При ее активации теперь можно выставить опцию «Пока не отключу», чтобы друзья, которые ждут вас в кафе, или, например, участники семейного чата, видели, где вы находитесь и не переживали. Они могут также настроить уведомление о вашем прибытии.

Наконец, долгожданная функция «Быстрого просмотра» добралась и до десктопной версии Telegram. Все страницы с медиафайлами можно просматривать прямо в приложении, не переходя по ссылкам.

https://i.ibb.co/JrrdWx9/mcpopte811sry28gh7l5jf54jwn0ovwd.jpg

0

737

Защитите свой браузер от спама: новые возможности Проверки безопасности в Chrome

Google придумала надежное средство для борьбы с информационным мусором.
Google Chrome представил обновленные настройки безопасности для операционных систем Windows 11 и Windows 10. Одно из заметных нововведений коснулось функции «Проверка безопасности», которая теперь предупреждает пользователей о чрезмерном количестве спам-уведомлений от веб-сайтов.

Если уведомлений поступает слишком много, будь то от открытого веб-сайта или встроенного приложения, система покажет соответствующее оповещение в меню Chrome. Вероятно, функция окажется полезной для многих людей, ведь спам неизбежно мешает работе с ПК, отвлекает, а также может быть индикатором вредоносной активности.

Пользователь сможет управлять уведомлениями через настройки и заблокировать их полностью при желании. Посмотреть, какие именно сайты рассылают спам, можно в разделе «Рекомендации по безопасности». Здесь же вы узнаете, сколько в среднем уведомлений в день система получает от конкретных ресурсов. Если какие-то из сайтов нужно заблокировать, можно пометить их галочками в списке или выбрать опцию «Заблокировать все».

У «Проверки безопасности» еще много функций, которые помогают защитить данные пользователей. Среди них:

Оповещения о компрометации паролей: если сохраненные пароли были раскрыты в результате утечки данных, Chrome уведомит вас об этом.

Поддержка безопасного серфинга: система напомнит вам проверить настройки, чтобы защититься от вредоносных программ и мошенников.

Поощрение обновлений: Chrome предложит обновить браузер, чтобы вы могли использовать последние функции безопасности.

Управление неиспользуемыми разрешениями сайтов: автоматически удаляет разрешения для сайтов, которые вы больше не посещаете.

Проверка расширений: информирует о дополнениях, которые могут быть небезопасными.

Инструмент доступен в разделе «Настройки» → «Конфиденциальность и безопасность».

https://www.securitylab.ru/upload/iblock/946/pa71mznz3wimjzdgil4gbml1vjaq39v2.jpeg

+1

738

На экранах ПК без поддержки ИИ появится «клеймо позора», водяной знак, от которого не избавиться

Microsoft «заклеймит» всех владельцев компьютеров, в чьих процессорах нет модулей, ответственных за обработку инструкций для искусственного интеллекта. На их экранах появится соответствующий водяной знак, и пока нет информации, как можно будет от него избавиться.

Microsoft насмехается над пользователями
Пользователи Windows 11, не обладающие суперсовременными компьютерами, будут вынуждены каждый день видеть на экране «клеймо позора» – водяной знак, напоминание о том, что компьютер не подготовлен для работы с искусственным интеллектом, пишут порталы Tom’s Hardware и Neowin. Сама Microsoft пока никак это не афиширует – по-видимому, это должно было стать сюрпризом для пользователей.

Явным тайное сделал пользователь заблокированной в России американской соцсети Х под псевдонимом Albacore (@thebookisclosed). В своем блоге он опубликовал часть кода системы, которая отвечает за проверку наличия ИИ-инструкций в процессоре и вывод водяного знака на экран в случае отсутствия таковых.

ОС будет извещать пользователей, что они не могут использовать некоторые функции системы, завязанные на алгоритмы искусственного интеллекта. Пока что единственным способом избавиться от предупреждения видится апгрейд компьютера. Также всегда можно отказаться от самой Windows, и многие пользователи так и делают – доля ПК под управлением Linux стала быстро расти и даже побила свой исторический рекорд.

Ошибка может стоить очень дорого.
Новость о возможном появлении в Windows водяного знака, указывающего на то, что пользователь до сих пор не купил себе самый современный ПК, появилась в не самое лучшее для Microsoft время. Информацию об обязательной поддержке SSE4.2 в Windows 11 уже стала поводом для множества недовольных постов в социальных сетях, равно как и реклама в меню «Пуск», которую привносит в систему апрельское обновление.

В начале 2024 г. Microsoft, не обращая внимание на требования пользователей, удалила из Windows редактор WordPad, подтолкнув их либо к использованию менее функционального «Блокнота», либо к покупке лицензии Office. Сколько из них в итоге перешли на сторонние офисные пакеты или скачали пиратскую версию Office, данных нет.

Существует вероятность, что новый вотермарк вызовет грандиозную волну негатива в адрес Microsoft. В конце концов, не у всех есть возможность купить самый топовый компьютер только ради того, чтобы Windows не «ругалась» на железо.

https://i.ibb.co/TMwWB1p/2024-05-02-085735.png

+1

739

Недавнее обновление безопасности Windows нарушает работу VPN, исправления пока нет

Очередное обновление Windows сломало очередную функцию системы. Microsoft подтвердила, что апрельское обновление безопасности нарушило работу служб VPN.

Сама компания формулирует это так, что устройства Windows могут столкнуться со сбоями VPN-соединения. Не ясно, насколько массова проблема и есть ли какие-то нюансы, но затрагивает она Windows 10 и Windows 11, а также Windows Server.

Решения проблемы нет, кроме как попытаться откатиться к предыдущей версии, удалив самое последнее обновление под названием «KB5036893». Microsoft обещает исправить проблему с новым обновлением.

https://i.ibb.co/4RTSH4d/2024-05-03-002432.png

P.S. Признали всё-таки, не прошло и месяца https://nnmstatic.win/forum/images/smiles/l_mrgreen.gif

+1

740

Роскомнадзор рекомендует блокировать ботов Google, Apple и других на российских сайтах

Ведомство опасается утечек данных и сбора критической информации. В конце апреля Центр управления связью общего пользования (ЦМУ ССОП) Роскомнадзора направил письмо компаниям из реестра провайдеров хостинга с рекомендациями по настройке ограничения доступа поисковых ботов иностранных компаний, таких как Google, OpenAI, Apple и других, к информации на российских сайтах. Об этом сообщает газета «Коммерсантъ», ознакомившаяся с документом.

Согласно письму, блокировка иностранных ботов необходима для предотвращения сбора данных о критических уязвимостях российских ресурсов, индексации данных россиян и анализа собранной информации. Провайдерам (их число в реестре на апрель составляло 428 компаний) рекомендуется «провести анализ рисков в своей зоне ответственности и при их обнаружении применить правила блокировки сбора сведений поисковыми ботами».

В письме также приводится список идентификаторов (User-agent), по которым можно отличить вредоносных роботов и сканеры уязвимостей (642 идентификатора). Интересно, что этот список совпадает с публично доступным перечнем на сервисе GitHub.

Некоторые провайдеры, такие как DDoS-Guard, подтвердили получение письма и заявили, что принимают его к сведению. По их словам, в данный момент указанные боты не включены в «реестр блокировок» Роскомнадзора.

Представитель крупной IT-компании отмечает, что блокировка идентификаторов может негативно сказаться на стабильности работы IT-систем. Тем не менее, он считает, что компании, которые видят актуальными для себя риски со стороны зарубежных ботов, начнут использовать практику их массовой блокировки.

Генеральный директор хостинг-провайдера RUVDS признает, что рекомендации Роскомнадзора в будущем могут стать требованиями. Он предупреждает о возможной потере трафика из поисковых систем, особенно из Google, что может повлиять на бизнес компаний. Собеседник из другого хостинг-провайдера отмечает, что блокировка ботов может серьезно затронуть компании в странах СНГ, где популярность Google выше «Яндекса».

https://www.securitylab.ru/upload/iblock/4ee/b548fn1l8652ftg3pslivikugd6v5kzl.jpg

+1

741

Шпионаж и кража данных: Xiaomi и Google срочно обновляют ПО из-за проблем в смартфонах

Компании реагируют на уязвимости после вмешательства специалистов. ИБ-компания Oversecured обнаружила проблемы в Android-приложениях от Xiaomi и Google Android Open Source Project (AOSP), влияющих на пользователей по всему миру. В рамках исследования были выявлены 20 уязвимостей, связанных с несанкционированным доступом к системным данным, кражей файлов и утечкой информации о телефоне и аккаунтах. Некоторые из проблем возникли из-за ошибок в изменениях кода AOSP, выполненных Xiaomi, включая ошибки в приложениях System Tracing и Настройки, которые могли привести к утечке данных о Wi-Fi и Bluetooth устройствах.

По словам представителя Xiaomi, компания приложила максимум усилий для устранения обнаруженных 20 уязвимостей. В результате, все проблемы безопасности были устранены, и теперь Xiaomi уверяет, что риски для пользователей исключены. Пользователям рекомендуется устанавливать последние обновления ПО для обеспечения максимальной защиты.

Что касается Google, компания также столкнулась с проблемами безопасности в своем коде AOSP. В частности, в приложениях для Pixel обнаружены уязвимости, позволяющие получить доступ к геолокации через камеру и к файлам через компонент WebView. Google подтвердила устранение проблем и заявила о приоритетности безопасности пользователей, подчеркнув важность сотрудничества с исследователями в области безопасности для улучшения защиты экосистемы Android.

Впрочем, некоторые критики указывают на медлительность Google в вопросах устранения уязвимостей, что, по их мнению, требует улучшения процессов разработки и тестирования обновлений безопасности.

В результате проведенной работы обе компании подтвердили свою заинтересованность в повышении уровня безопасности и защиты данных пользователей, подчеркнув значимость оперативного реагирования на обнаруженные проблемы.

https://www.securitylab.ru/upload/iblock/911/1e9xb6xoh1fw8ekcxln76r0fln92uwqb.jpg

+1

742

Может ли существовать жизнь в двумерной Вселенной?

Недавнее исследование предлагает новый взгляд на этот вопрос. Хотя мы привыкли к трёхмерному пространству, где жизнь кажется естественной, идея двумерного мира, где могла бы существовать жизнь, звучит довольно фантастично. Традиционно считается, что вселенные с более чем тремя измерениями были бы нестабильны и не могли бы поддерживать жизнь. Проблемы, подобные задаче трёх тел в нашем мире, в более высоких измерениях приводят к хаосу, делая стабильные орбиты невозможными. Это делает такие миры "мертвыми", неспособными содержать стабильные объекты или наблюдателей, что, в свою очередь, исключает возможность существования традиционных атомов или структур.

Однако физик Джеймс Скаргилл в своей работе 2020 года показал, что гравитационные поля могут существовать и в двумерном пространстве. Скаргилл предложил теорию, позволяющую стабильные орбиты вокруг точечных источников и представил модель космологии, которая не содержит очевидных противоречий. Кроме того, он рассмотрел возможность существования сложных биологических сетей в двумерном мире, создав плоские графы, которые демонстрируют многие черты, важные для функционирования сложного мозга.

Эти графы обладают признаками "малого мира", имеют иерархическую и модульную структуру, а также показывают изменения критической точки в параметрическом пространстве, что может быть важно для определённых стохастических процессов. Это открытие предполагает, что сложные мозговые структуры могут существовать и в двумерном измерении, хотя для более точных сравнений с реальными нейронными сетями потребуется дополнительная работа.

Таким образом, исследование Скаргилла ставит под сомнение утверждения о том, что мы воспринимаем трёхмерный мир, поскольку только он может поддерживать жизнь. Возможно, условия для жизни могут существовать и во вселенной с меньшим количеством измерений. Работа опубликована в журнале Physical Research Review и открывает новые перспективы для понимания условий, необходимых для возникновения и поддержания жизни во Вселенной.

https://www.securitylab.ru/upload/iblock/f8c/wo9jl6b2xoucaex13cs1owrlnzlv67m1.jpg

+1

743

От пожизненного до 10 лет: Александр Винник пошел на сделку со следствием

История хакера, отмывшего миллиарды долларов, подходит к логическому завершению. Александр Винник, находящийся под арестом в США, согласился на сделку со следствием и признал свою вину в суде Калифорнии по обвинениям в отмывании денег. Адвокат Винника, Аркадий Бух, ожидает, что срок заключения Винника не превысит 10 лет.

Винник признал вину по нескольким пунктам обвинения. На предстоящем заседании, где будет оглашен приговор, защита планирует добиться дальнейшего сокращения срока, указывая на длительное содержание под стражей с 2017 года. Ожидается, что дата судебного слушания будет объявлена на следующей неделе.

Адвокат добавил, что изначально прокуратура требовала для Винника пожизненное заключение, но благодаря сделке срок сократился до менее чем 10 лет.

Напомним, власти США обвинили россиянина в создании криптовалютной биржи BTC-E, которую он использовал для незаконного обмена и отмывания денег, а власти Франции — в мошенничестве. Также Виннику были предъявлены обвинения в похищении персональных данных граждан, которые он затем возвращал за деньги.

Винник был арестован в Греции в июле 2017 года по запросу США, где его обвиняли в отмывании более $9 млрд. незаконных доходов киберпреступников через криптовалютную биржу BTC-E, которая уже не функционирует. Согласно обвинению, с 2011 по 2017 год Винник управлял BTC-E с намерением способствовать незаконной деятельности и несет ответственность за убытки на сумму не менее $121 млн.
В августе 2022 года Винника экстрадировали в США. В декабре 2019 года Греция приняла решение об экстрадиции Винника во Францию, США и Россию по соответствующим запросам стран.

https://www.securitylab.ru/upload/iblock/64e/h716hgv2f0wlgwxrbxdbb8ahjxtwex0u.jpg

0


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета