0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.89 [27 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

170x170_Decryptor_Key_Unlock_Ransomware_1_36fca_cef1a.jpg

 

 Почти три четверти (74%) всех денег, украденных в результате атак программ-вымогателей в 2021 году, достались хакерам, связанным с Россией. Такой вывод содержится в исследовании компании Chainalysis, специализирующейся на помощи властям в отслеживании незаконных операций.

 Как выяснили исследователи, хакерские группы, которые «весьма вероятно связаны с Россией» за год получили более 400 миллионов долларов в криптовалюте. Более 9,9% денег от программ-вымогателей в итоге поступили на счета группировки Evil Corp.

 Аналитики считали хакерские группировки «русскими», если их участники общались на русскоязычных хакерских форумах или, например, писали коды своих программ-вымогателей так, чтобы не повреждать файлы на компьютерах жертв, находящихся в России или странах СНГ.

 В исследовании также утверждается, что от трети до половины всех средств, ежемесячно поступающих на счета занимающихся криптовалютным бизнесом компаний, расположенных в Москва-Сити, имеют незаконное происхождение.

Источник:https://meduza.io/news/2022/02/15/74-vseh-deneg-ukradennyh-programmami-vymogatelyami-v-mire-obnaruzhili-na-koshelkah-hakerov-kotorye-svyazany-s-rossiey

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.35 [34 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

remarketing-1-390x220_c9736.jpg

 

 Роскомнадзор определил, какие сайты должны поставить единый измеритель аудитории — YouTube, Netflix, «Яндекс» и другие.

 Стало известно, что комиссия при Роскомнадзоре согласовала список из 79 веб-площадок, аудитория которых требует постоянного и систематического анализа. Заниматься этим будет компания Mediascope, которая несколько дней назад стала официальным измерителем интернет-аудитории в России.

 Определение списка интернет-ресурсов для анализа их аудитории соответствует принятому в прошлом году закону о появлении в стране единого измерителя интернет-аудитории.

 Исследование аудитории некоторых новостных агрегаторов, аудиовизуальных сервисов и других сайтов будет проводить компания Mediascope. Одна из главных особенностей нового закона заключается в том, что владелец площадки, чью аудиторию необходимо подсчитывать и анализировать, обязан обеспечить уполномоченному измерителю «возможность проведения исследования аудитории». Для этого предполагается использование специального программного обеспечения или же формирование наборов данных с последующей их передачей измерителю.

 Что касается списка интернет-ресурсов, которые обязаны сотрудничать с единым измерителем, то на данный момент он состоит из 79 площадок.

 В списке значатся 27 аудиовизуальных сервисов, в том числе Okko (Сбербанк), Premier («Газпром-Медиа»), Netflix (интересы в России представляет Национальная медиагруппа), «Кинопоиск» («Яндекс»).

 В список вошли четыре новостных агрегатора — «Яндекс.Новости», «Rambler/новости», СМИ2 и «Новости@Mail.ru», восемь социальных сетей, в том числе Facebook, Instagram, Twitter и YouTube, которые не приступили к выполнению закона «о приземлении», т.е. не открыли на территории России официальные представительства.

 Что касается СМИ, то в список Роскомнадзора включены 26 сайтов, включая «Коммерсантъ», «Эхо Москвы», ТАСС, «Аргументы и факты».

 Единый измеритель также будет исследовать аудиторию интернет-версий некоторых телеканалов первого и второго цифровых мультиплексов («Первый канал», РЕН ТВ, СТС, «Звезда», «Спас» и др.). Список дополняется популярными в стране ресурсами, в том числе «Яндекс.Дзен», «Яндекс.Видео», «Mail Видео» и Rutube.

 Источник отмечает, что многие из перечисленных площадок уже сотрудничают с Mediascope. К ним не относятся платформы «Яндекса», который в 2019 году отказался от использования счётчиков Mediascope, объяснив это решение поиском «баланса между предоставлением дополнительных гарантий качества рекламодателям и защитой данных пользователей».

 С тех пор компании возобновили сотрудничество, но и сейчас Mediascope предоставляет лишь выборочную информацию по сервисам «Яндекса». Отмечается также, что принципиально не сотрудничает с измерителями интернет-аудитории Google, чей сервис YouTube попал в список Роскомнадзора.

Источник:https://forum.antichat.ru/threads/486466/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.82 [11 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

thumb_448144_450_240_0_0_crop_51fb9_3a5a6.jpg

 

 Правительство утвердило концепцию законодательного регулирования оборота цифровых валют в России с «жесткими обязательствами для всех участников профессионального рынка и акцентом на защиту прав рядовых инвесторов».

 Регулирование решили ввести для того, чтобы интегрировать оборот криптовалют в финансовую систему страны, контролировать денежные потоки, а также «вывести из тени индустрию цифровых валют», сообщает пресс-служба правительства.

 Среди прочего в документе говорится, что:

  • Организатором обмена криптовалют может быть только банк с универсальной лицензией, который имеет право проводить операции открытия и ведению банковских счетов физических и юридических лиц.
  • Криптобиржи должны будут работать через российские юридические лица и в соответствии с требованиями закона «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».
  • Можно будет покупать и продавать криптовалюты на иностранных биржах, у которых есть представительство в России и «техническая интеграция с системой российского организатора системы обмена цифровых валют». При этом такие биржи не должны располагаться в офшорах.
  • Инвесторов в криптовалюту предлагается разделить на квалифицированных и неквалифицированных. Для последних будет устанавливаться лимиты на проведение операций.
  • Для мониторинга криптовалютных транзакций может использоваться цифровой сервис «Прозрачный блокчейн», разработанный Росфинмониторингом. Применение иностранных сервисов в правительстве сочли невозможным, поскольку они сохраняют запросы пользователей.
  • В обсуждении регулирования криптовалют участвовали Минфин, Банк России, Росфинмониторинг, ФСБ, МВД, ФНС, Минэкономразвития, Генпрокуратура, говорится в сообщении пресс-службы правительства. Ранее ЦБ РФ выступал за полный запрет криптовалюты в России.
  • Выступить с такой инициативой Банк России убедила ФСБ, сообщал Bloomberg. По данным издания, так хотели лишить доступа к этому виду финансирования оппозицию, «нежелательные организации» и СМИ — «иностранных агентов».
  • По оценке сингапурского платежного шлюза TripleA, криптовалютой владеет почти 12% населения России или 17,3 миллиона человек. Как писал Bloomberg, власти РФ считают, что россияне владеют криптовалютами на сумму свыше 16,5 триллиона рублей (214 миллиардов долларов).
  • В концепции правительства со ссылкой на «экспертные оценки» говорится, что россиянами открыто более 12 миллионов криптовалютных кошельков, объем средств на которых составляет порядка двух триллионов рублей.

Источник:https://meduza.io/news/2022/02/08/pravitelstvo-utverdilo-kontseptsiyu-regulirovaniya-kriptovalyut-v-rossii

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.25 [20 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

e5cff8d6dcf812e9734cd68f9fc73a9e_b66c6_6df21.jpg

 

 Районный суд Астрахани признал виновным специалиста офиса продаж сотовой связи, который незаконно получил и продал данные о переговорах двух абонентов, в неправомерном воздействии на критическую информационную инфраструктуру (КИИ) Российской Федерации, злоумышленник приговорён к трём годам лишения свободы с отбыванием в исправительной колонии общего режима, сообщают местные СМИ.

 Правоохранители установили, что в ноябре 2020 года с помощью персонального логина и пароля другого специалиста офиса нарушитель получил доступ к информационной системе «Единое окно», позволяющей просматривать персональные данные абонентов мобильной сети, сведения о зарегистрированных на них телефонных номерах, услугах связи, тарифных планах.

 Злоумышленник запросил карточки двух абонентов, скопировал сведения и передал их другому лицу, получив за это деньги. Таким образом подсудимый нарушил должностную инструкцию и трудовой договор.

 Как отмечает Telegram-канал «Утечки информации», уголовное дело было возбуждено по ч. 4 ст. 274.1 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, совершённое лицом с использованием своего служебного положения), что объясняет суровость приговора. Обычная судебная практика состоит в назначении штрафа и условном лишении свободы.

Источник: https://d-russia.ru/v-astrahani-vyn...yj-prigovor-za-nepravomernyj-dostup-k-pd.html

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.73 [15 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

e231e4a8868e172b05d99880260e26214_8508e_7949d.jpg

 

 Не работали «ВКонтакте», МТС и «Ростелеком». Санкт-Петербургская биржа приостановила торги.

 Сообщения о сбое в соцсети «В контакте» начали массово поступать на сервис downdetector.ru в 18-30.

 По состоянию на 19:12 по Москве сервис зарегистрировал более 69 тысяч сообщений о неполадках. Большинство сообщивших о проблемах пользователей (54%) жаловались на сбои веб-сайта, 40% - на сбои в работе приложения, 6% - на проблемы профиля в соцсети. Больше всего о неполадках сообщали в Москве, Санкт-Петербурге, Нижнем Новгороде, также о проблемах в работе сервиса сообщали пользователи в Белоруссии.

«У части пользователей могут наблюдаться проблемы с загрузкой „ВКонтакте“, мы оперативно восстанавливаем работу», сообщили в компании.

 В пресс-службе «Ростелекома» заявили , что магистральная сеть компании работает штатно. «Пользователи в Сургуте могут испытывать трудности с качеством услуги доступа в интернет, однако проблема вне зоны ответственности „Ростелекома“», — сказал представитель компании РБК.

 Неполадки также затронули мессенджер Telegram, соцсеть Instagram, а также оператора Tele2. Санкт-Петербургская биржа приостановила торги из-за технического сбоя до выяснения обстоятельств.

Источник: https://www.securitylab.ru/news/529529.php

1 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.09 [67 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

zj9nOx1TJId0_3448b_103f6.jpg

 

 Курс биткоина стремительно падает из-за протестов в Казахстане. За сутки он просел более чем на 7%. Республика вырвалась на второе место по добыче токена, но на фоне происходящего в стране отключены мобильный и проводной интернет, а без доступа в Сеть майнинг невозможен. Ограничения ударили и по мировому хэшрейту биткоина – его падение всего за несколько часов достигло 12%, а на некоторых пулах оно составляет более 80%.

Протесты убивают биткоин

 Биткоин, считающийся главной криптовалютой мира, переживает стремительное падение курса на фоне событий в Казахстане. По состоянию на 11:00 6 января 2022 г. по Москве один токен стоил около $43,1 тыс. (3,2 млн руб. по курсу ЦБ на 6 января 2022 г.). Эта цена рассчитана профильным ресурсом CoinDesk на основе индекса XBX – спотового курса биткоина. Значение индекса рассчитывается на основе наблюдаемой торговой активности на крупнейших криптобиржах.

 В Казахстане проходят массовые протесты из-за двукратного повышения цен на сжиженный газ с 1 января 2022 г. В ряде крупных городов республики они вылились в столкновения с полицией, беспорядки, грабежи и мародерство.

 Следствием всего этого стало отключение интернета на всей территории республики. CNews писал, что сперва это коснулось мобильного интернета и работы мессенджеров, но затем сбоить начал и проводной интернет.

 Отсутствие доступа в Сеть во всем Казахстане и повлияло на обвал биткоина. После запреты криптовалют в КНР китайские майнеры устроили массовое переселение в другие страны, включая Казахстан. Это вывело республику на второе место в мире по добыче криптовалют (статистика Кембриджского университета за август 2021 г.), хотя годом ранее она находилась на четвертой строчке. Доля Казахстана в общемировом объеме расхода энергии на майнинг выросла до 18%.

 Всего за сутки курс биткоина просел более чем на 7%, сообщает CoinDesk. В целом, в настоящее время ему очень далеко до своего исторического максимума – $68,99 тыс. (5,125 млн руб.).

Ситуация может ухудшиться

 События в Казахстане влияют не только на курс, но и на хэшрейт биткоина. За несколько часов до полного отключения интернета в республике эксперты аналитического сервиса BiMEX Research озвучили прогноз по резкому снижению общемирового хэшрейта главной криптовалюты, в котором на Казахстан приходится около 18,1%.

 Не самые оптимистичные прогнозы аналитиков сбылись почти моментально. Отключение интернета привело к падению хэшрейта биткоина приблизительно на 12%, и это лишь усредненное значение. На многих популярных пулах просадка превысила 40%, а пул 1THash зафиксировал и вовсе 82-процентное падение.

Почему Казахстан, а не Россия

 Массовая миграция китайских майнеров в Казахстан, а не в Россию, обусловлена многочисленными препятствиями на уровне закона, с которыми сталкиваются российские майнеры. На момент публикации материала любые операции с криптовалютами находились под угрозой тотальной блокировки.

 Против криптоденег выступает непосредственно Центробанк. Власти тоже не одобряют стремление россиян зарабатывать на биткоинах и других токенах – в Госдуме даже звучат предложения по уголовной ответственности за них, а Генпрокуратура готовит закон об аресте и конфискации криптоденег у граждан России.

 На момент публикации материала судьба криптовалют в России определена не была. Они могут быть или легализованы, или полностью запрещены. Окончательное решение власти примут до конца II квартала 2022 г.

 Подобная неопределенность не способствует росту популярности майнинга в России. Тем не менее, как сообщал CNews, в августе 2021 г. она занимала третье место по добыче биткоина с общемировой долей на уровне 11,23%. Впереди нее были лишь Казахстан (18,1%) и США (35,4%).

 Более свежая статистика по добыче биткоина пока недоступна. Не исключено, что события в Казахстане, а также массовое переселение китайских майнеров в США и Канаду изменят расстановку сил.

Что происходит в Казахстане

 Казахстан переживает массовые протесты, вызванные резким скачком цен на природный газ. Топливо подорожало вдвое – с 60 тенге (10,6 руб.) 31 декабря 2021 г. до 120 тенге (21,2 руб.) 1 января 2022 г.

 Протесты и митинги начались на следующий день, 2 января 2022 г. Позже они переросли в стычки с полицией, атаки на правительственные здания, перестрелки и многочисленные жертвы среди представителей органов правопорядка.

 На 6 января 2022 г. цены на газ в Казахстане по-прежнему находились на новой отметке. Протестующие пока добились лишь отставки Правительства республики, а также ухода экс-президента Нурсултана Назарбаева с поста председателя Совета безопасности. На территории всей республики введен режим чрезвычайного положения, заблокированы мобильный и проводной интернет, не работают банки, отключены банкоматы. Население не может ни выйти в Сеть, ни снять деньги со своих счетов.

Источник: https://www.cnews.ru/news/top/2022-01-06_bitkoin_obvalilsya_na_fone

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.46 [46 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

gafam-крупнейшие-компании-в-области-информационных-тех1нологий-bigtech-209504587_8c996_4c0d1.jpg

 

 В России вступил в силу закон, обязывающий зарубежные IT-корпорации открывать филиалы.

 1 января 2022 года в России начал действовать закон о «приземлении» иностранных IT-корпораций. Теперь, если суточная аудитория онлайн-ресурсов зарегистрированной за пределами страны организации превышает отметку в 500 тысяч человек, компания обязана открыть в России филиал, представительство или другое уполномоченное юрлицо.

 Зарубежным IT-гигантам после вступления в силу закона также придется зарегистрировать личный кабинет на сайте Роскомнадзора. Отказ от выполнения требований приведет сначала к запрету на распространение рекламы о себе, затем — к невозможности проводить платежи на территории страны, а в конце концов — к блокировке.

Предварительный список компаний определен

 Пока в список компаний, которые должны открыть представительства в России, вошли 13 зарубежных организаций, владеющих 22 информационными ресурсами. Среди них Google, Apple, Meta (бывшая Facebook), TikTok, Zoom и Twitter.

«Важнейшей задачей закона является обеспечение цифровых прав россиян, особенно в части защиты их персональных данных и предоставлении возможности отстаивать свои интересы в российском правовом поле. Очевидно, что гражданам гораздо сложнее защищать свои права в иностранных юрисдикциях. Иностранные IT-компании фактически оказывают услуги пользователям на территории России, а следовательно, должны исполнять требования нашего законодательства наравне с российскими коллегами», — прокомментировал список глава комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн.

Зарубежные IT-гиганты уже начали диалог с Россией

 Компании, подпадающие под действие закона, вступили в коммуникацию с российской стороной только в декабре, хотя сам закон был принят еще летом 2021 года.

«Крупные компании долгое время сохраняли молчание и в декабре начали какие-то обсуждения с регулятором. Началось обсуждение конкретных кейсов и механик, и это не может не радовать», — заявил в интервью «Российской газете» зампредседателя комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин.

 Депутат добавил, что плюсы от действия закона должны получать не только российские пользователи и Роскомнадзор, но и сами компании. «Для нас важно, чтобы и для иностранных платформ здесь были преимущества, чтобы приземление не было результатом принуждения», — отметил он.

Иностранные интернет-площадки регулируют в разных странах

 Россия стала далеко не первой страной в мире, которая подобным образом старается оптимизировать работу иностранных IT-компаний. Например, в Германии соцсети с 2018 года обязаны удалять или блокировать нежелательный контент в течение 24 часов с момента получения жалобы. Невыполнение обернется штрафом, размер которого может достичь 50 миллионов евро.

 Законы с одинаковыми названиями — «О безопасности в интернете» — в 2021 году приняли Великобритания и Австралия. В первом случае соцсети и мессенджеры обязаны еще и самостоятельно модерировать контент, не дожидаясь отмашки от государства.

 Всего же за последний год 48 государств мира приняли законы, позволяющие лучше отслеживать ситуацию в интернете. Среди них оказались также Франция, США, Япония и Индия. «Некоторые из этих стран приняли законопроекты идентичные российскому закону «о приземлении» IT-компаний. Например, аналогичные нормы действуют во Франции, Турции, Австралии. Уполномоченные представители IT-компаний должны вскоре также появиться в Евросоюзе», — говорит ведущий аналитик Центра политической информации Дмитрий Машьянов.

 Закон «О деятельности иностранных лиц в информационно-телекоммуникационной сети "Интернет" на территории Российской Федерации» был подписан президентом Владимиром Путиным 1 июля. Согласно правовой инициативе, с 1 января 2022 года онлайн-платформы, чья аудитория составляет в России более полумиллиона человек, должны будут создать на территории России свои официальные представительства. Власти считают, что норма поможет выстроить паритет между иностранными и российскими компаниями, а также улучшит ситуацию с защитой персональных данных россиян.

Источник:https://lenta.ru/news/2022/01/01/landing/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.44 [49 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

png-transparent-security-token-multi-factor-authentication-computer-security-security1-hacker-security-token-electronics-text-logo-thumbnail_92626.png

 

 Двухфакторная аутентификация представляет собой систему двух ключей, где один приходит пользователю извне (имеется в виду SMS с кодом, которое приходит вам на телефон), другой же человек запоминает (обычные логин и пароль). Двухфакторная аутентификация считалась одной из самых надежных способов защиты аккаунта.

 Новое исследование , проведенное сотрудниками Stony Brook University и Palo Alto Networks показало , что двухфакторная аутентификация больше не считается лучшим методом для защиты аккаунтов в интернете. Программы, которые обходят такой тип авторизации были и раньше, но сейчас они получили широкое распространение и работают гораздо эффективнее.

 Кроме того, как отмечают исследователи, ПО для обхода двухфакторной аутентификации постепенно становится более демократичным и доступным для широкого круга киберпреступников.

 Сейчас намного проще получить набор для взлома, предлагаемый злоумышленниками. Если раньше для поиска таких инструментов приходилось исследовать даркнет, то теперь они доступны в Интернете. Хакерские комплекты позволяют с минимальными усилиями (или вообще без них) похитить cookie-файлы аутентификации. После этого, сайт будет считать киберпреступника легитимным пользователем и без проблем даст войти под его именем. При этом не потребуется даже обычный пароль.

 Дело в том, что cookie-файлы обычно хранят в себе токены авторизации аккаунтов пользователей, чтобы им не пришлось вводить логин на сайте при каждом его открытии.

 По словам исследователей, предлагаемые хакерские наборы эффективны на большинстве крупных сайтов и приложений. За время исследования они обнаружили не менее 1200 комплектов .

 Отмечается, что хакеры уже несколько лет могут обходить двухфакторную аутентификацию. Однако, с другой стороны, широкое распространение наборов для взлома и более простое их получение, вызывает у исследователей серьезное беспокойство.

Источник:https://forum.antichat.ru/threads/486011/

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.79 [43 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

201120511162014_00a97.jpg

 

 Разработчики поисковика DuckDuckGo, ориентированного на конфиденциальность, сообщают, что их детище продолжает быстро расти: в настоящее время компания обрабатывает более 100 млн поисковых запросов в сутки и в 2021 году выросла почти на 47%.

 Хотя доминирующей поисковой платформой по-прежнему останется Google, DuckDuckGo демонстрирует впечатляющий рост. Так, в 2020 году DuckDuckGo обработал более 23,6 млрд поисковых запросов и в конце декабря достиг отметки в 79 млн поисковых запросов в день. Теперь же, в 2021 году DuckDuckGo обработал уже 34,6 млрд поисковых запросов на данный момент и теперь в среднем получается около 100 млн поисковых запросов в день. То есть рост составил 46,4% за год.


 Несмотря на столь впечатляющие цифры, DuckDuckGo по-прежнему занимает лишь 2,53% от общей доли рынка. Его ближайшие конкуренты: Yahoo (3,3%) и Bing (6,43%), тогда как Google занимает доминирующую позицию, и компании принадлежит 87,33% трафика поисковых систем в США.

 При этом стоит отметить, что разработчики DuckDuckGo занимаются не только поисковой платформой. К примеру, в этом году они представили собственный почтовый сервис, который помогает избавляться от трекеров в письмах, а не давно и вовсе объявили о том, что работают над созданием собственного браузера для десктопов.

Источник:https://xakep.ru/2021/12/27/duckduckgo-growth/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.41 [60 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

na-gosuslugah-mozhno-podat-zajavlenie-na-proh1ozhdenie-mediko-socialnoj-ekspertizy-fbe8541_2cad3.jpg

 

 Исходный код регионального портала «Госуслуг» Пензенской области был слит в интернет. Как рассказал изданию «Код Дурова» основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян, пользовательские данные затронуты не были.

 Как отмечает «Код Дурова», исходники «Госуслуг» первым выложил ресурс cybersec.org. В дальнейшем тема с обсуждением ситуации появилась и на платформе Habr. Авторы отметили, что код удалось скачать с поддоменов mos.ru, где тот хранился в незашифрованном виде.

 Авторы слива утверждали, что в полученных ими данных также содержатся сертификаты ЕСИА. Ими был сделан вывод, что «Госуслуги» созданы на базе платформы «Битрикс», а ЕСИА — на базе OpenID.

 Также ресурс cybersec.org отмечал, что пытался связаться с порталом «Госуслуг» и сообщить им о проблеме. Специалисты платформы запросили точное описание слитых файлов, после чего якобы перестали выходить на связь.

 Как уточнил Оганесян, речь идет об исходном коде регионального портала «Госуслуг» Пензенской области. Пользовательские данные, по его словам, не были слиты в сеть.

 Ранее киберэксперт объяснил необходимость двух факторов защиты на «Госуслугах». По мнению президента консорциума «Инфорус» Андрея Масаловича, однофакторная авторизация нестойкая и всегда может попасть в руки злоумышленника в случае, если он украдет пароль или телефон.

Источник:https://lenta.ru/news/2021/12/27/gosuslugi/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.60 [47 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

i1222355_8d829.jpg

 

 Центробанк анонсировал начало работы по отслеживанию всех банковских переводов граждан. Мера требуется в целях представления данных банками и получения актуальной информации о платежных услугах.

 По словам представителя Центробанка, будут введены новые формы отчетности. Их станут использовать для анализа рынка в целом по стране и в регионах, а также для формирования статистических показателей. Об этом пишет РБК. По данным источника, мониторинг денежных переводов станут выполнять с января 2022 года.

 Полный контроль переводов необходим Центробанку для борьбы с нелегальными онлайн-казино, организаторами финансовых пирамид, форекс-дилерами и криптовалютными обменниками, а также бизнеса, не уплачивающего налоги.

 Определять таковые будут по большому количеству контрагентов, по большому количеству транзакций, проводимых с физическими лицами, по объемам транзакций, к примеру, более 100 тысяч рублей в день или миллиона в месяц.

Подробнее: https://www.securitylab.ru/news/528013.php

 
Последняя активность
  • Milli
    Начать тему на форуме (Какого букмекера выбрать?) / 2.00 баллы
  • Hah
    Ответить в теме на форуме (Программы для андроид) / 1.00 баллы
  • Hah
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • Resa
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • Hanvel
    Ответить в теме на форуме (Двери в квартиру) / 1.00 баллы
  • Milli
    Ответить в теме на форуме (Какие купить двери?) / 1.00 баллы
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы