Category: it

Социальная инженерия стоила российским компаниям 1,26 млрд рублей

Атаки с использованием методов социальной инженерии в 2019 году стоили российским компаниям 1,26 млрд руб, сообщает 8 января «Коммерсантъ».

Управляющий директор международной школы IT и информационной безопасности HackerU в России Александр Авакянц отметил, что крупный бизнес создал сложные системы, препятствующие цифровым атакам.

«Теперь главная уязвимость — люди», — отметил он. Авакянц подчеркнул, что 76% работающих людей в России это люди старше 30 лет, и у них нет навыков эффективной защиты данных.

По данным компании, около 70% успешных атак основываются на применении методов социальной инженерии.

Читайте также: Как психология используется в качестве оружия против детей. Часть V

Отметим, социальной инженерией называются методы получения несанкционированного доступа к информации путем психологических манипуляций над людьми, имеющими права на доступ к защищенным данным.

Популярным примером таких атак является фишинг — когда у пользователя тем или иным способом выманивают логин и пароль для доступа к защищенной системе.

Источник ИА Красная Весна
 

promo rvs ноябрь 14, 2013 18:43 10
Buy for 10 000 tokens
Родительское Всероссийское Сопротивление (РВС) – организация, появившаяся в результате общественного движения против внедрения в нашей стране ювенальных технологий. Одну из ведущих ролей в организации гражданского антиювенального протеста играет движение «Суть времени», которое и стало…

Граждане России сомневаются в надежности электронных трудовых книжек

Трудовые книжки
Ольга Гусева © ИА Красная Весна

С 2020 года в России вводятся электронные трудовые книжки, которые позволят работодателю обмениваться информацией с пенсионным фондом по Интернету. Сервис Яндекс.Новости накопил комментарии пользователей к нововведению, ИА Красная Весна представляет обзор ключевых позиций. Орфография и пунктуация сохранены.

«В один прекрасный день, эту систему взломают и все останутся без стажа», — фиксирует типичное отношение к нововведению Виталий Калашников.

Тема надежности электронных систем накопления персональной информации — преобладающий мотив комментариев. Множество пользователей припомнили сбои информационных систем и мучения, связанные с восстановлением информации, например, в медицинских учреждениях и налоговой службе.
 

«Прежде чем переходить на электронные книжки, нужно создать единую базу данных работающего населения России с отсутствием возможности постороннего доступа для корректировки», — предостерегает пользователь yek48.

«Все красиво, но железо и ПО все импортное, а значит имеет закладки, а значит НЕ гарантирует сохранность информации», — указывает пользователь Andrey.

Комментаторы отмечают, что сотрудники государственных служб нищают вместе с остальными жителями страны и зачастую готовы продать базы данных «налево».

«Вот и я боюсь, как бы в электронных дебрях чего-нибудь не пропало или кто чего не переправил против всяких правил. Бумага не глючит. в отличие от электроники», — пишет Анна И.

Collapse )

Распознавание лиц на вокзалах и в платёжных системах обманули масками

Терминалы с функцией распознавания лиц в Китае — стране, где системы биометрической идентификации используются повсеместно, — оказалось очень легко обхитрить. То, что эти технологии незрелы и доверять им пока рано, доказала компания Kneron.

Видео, на котором ИИ-алгоритмы вводятся в заблуждение, разработчики поделились с The Verge. В одном из примеров показано, как испытатель, надев 3D-маску с чужим лицом, ходит по магазинам, а платежные терминалы AliPay и WeChat одобряют его покупки. На другой демонстрации исследователь с той же маской приходит на вокзал и вставляет идентификационную карту в турникет, выдавая себя за другого человека.

Представители Kneron обратились к изданию с просьбой не публиковать видео. Журналисты назвали ролик "довольно убедительным" — правда, с оговорками. Во-первых, из видео нельзя понять, были ли биометрические системы обмануты с первого раза, и сколько всего попыток было сделано. Во-вторых, неясно, сработает ли для этого другая маска.

Также важно, что терминалы AliPay и WeChat начинают сканировать лицо только после того, как пользователь введет номер своего телефона. На вокзале для этого нужно сначала предъявить ID-карту, удостоверяющую личность. Другими словами, не имея этих данных, одной маски будет недостаточно.

Collapse )

Роскомнадзор объяснил порядок включения СМИ в список фейковых

Список распространителей недостоверной информации составлен на основании требований Генпрокуратуры РФ, заявил Роскомнадзор 29 ноября, сообщает пресс-служба ведомства.

В перечень фейковых СМИ включены источники, в отношении которых Генпрокуратура выносила предписания как минимум дважды. Это в основном сообщества в социальных сетях, сайты зарегистрированных СМИ в списке не присутствуют. В список можно попасть не только за сообщение с недостоверной информацией, но и за комментарии под сообщением. Поэтому в перечне указано количество постов и комментариев с фейковой информацией.

Роскомнадзор отметил, что ни у ведомства, ни у Генпрокуратуры нет претензий к СМИ по выполнению закона о недостоверной общественно значимой информации. Кроме этого, опубликованный список является пробным и скоро будет откорректирован.

Читайте также: Закон о «фейковых новостях» — введение цензуры в сети?

Напомним, 7 марта Госдума РФ приняла пакет законов о запрете распространения недостоверной информации под видом достоверной. В соответствии с ним, степень достоверности информации определяется генпрокурором РФ и его заместителями. В случае обнаружения ложной информации Роскомнадзор должен ограничить доступ к источнику такой информации.

Читайте также: Госдума РФ приняла закон о «фейковых» сообщениях

Collapse )
РВС

Экспертам, назвавшим песни Егора Крида опасными, приостановили аккредитацию


Егор Крид на Europa Plus TV

Действие аттестатов об аккредитации трех специалистов, проводивших экспертизу песен Егора Крида, приостановил Роскомнадзор 18 ноября, сообщает пресс-служба ведомства.

Глава Роскомнадзора Александр Жаров подписал соответствующий приказ в связи с тем, что экспертиза творчества Крида была признана не соответствующей требованиям, предъявляемым к проведению комплексного анализа информационной продукции.

Collapse )


Источник

Минкомсвязь: законопроект о блокировке мессенджеров технически нереализуем

Законопроект о блокировке пользователей мессенджеров и почтовых сервисов является нереализуемым технически и нарушает принцип сетевой нейтральности, считают в Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации. Об этом сообщил заместитель министра Алексей Волин 8 ноября журналистам.

По словам замглавы ведомства, Минкомсвязь не поддерживает внесенный в Госдуму законопроект о блокировании пользователей за распространение через мессенджеры или электронную почту запрещенной в РФ информации, который был внесен в Госдуму сенатором Андреем Клишасом.

Читайте также: Роскомнадзор: социальные сети очищаются от суицидального контента

Напомним, законопроект предусматривает обязанность владельцев мессенджеров и почтовых сервисов блокировать пользователей, которые распространяют запрещенный контент или ложные сообщения, и штрафовать их за отказ на сумму до 1 млн рублей. Кроме этого, законопроект предусматривает штафы для пользователей до 5000 рублей.

В настоящее время законопроект разослан для получения отзывов правительства, Совфеда, президента, Верховного и Конституционного судов, Счетной и Общественной палаты и структур Госдумы. Сообщается также, что профильный комитет Госдумы по информполитике, информационным технологиям и связи перенес рассмотрение законопроекта на весеннюю сессию.

Источник

РВС

Эксперт: ЕГЭ сделал программистов «виртуальными людьми»

Современная школа не дает фундаментальных знаний, из-за чего вузу приходится первый год обучения тратить на доучивание, заявил кандидат технических наук, доцент Астраханского государственного технического университета Валерий Лаптев.

Специалист отметил, что последние два года школьники не учатся, а готовятся к сдаче ЕГЭ по дисциплинам, которые требуются для поступления в вуз. Остальные дисциплины в школе они фактически не осваивают.

Поступающие, заявил педагог, приходят с пробелами по русскому языку, с отставанием в математике и тотальным незнанием физики.

«Чтобы хоть как-то поднять учебный уровень студентов, мы ввели специальный курс „Моделирование физических процессов“, где они должны запрограммировать какой-либо реальный физический процесс. Например, падение камня на Луну. И у них возникают серьезные проблемы из-за непонимания, что они там собственно программируют», — сказал Лаптев.

Collapse )


Источник

В Генпрокуратуре подсчитали долю преступлений, совершенных по пьянке

Почти треть преступлений в России совершается людьми в состоянии алкогольного опьянения, сообщается в статистической справке Генпрокуратуры РФ 27 сентября.

Статистические данные за январь-август 2019 года, опубликованные на сайте Генпрокуратуры, показывают также, что количество преступлений, совершенных в состоянии наркотического опьянения, в сравнении с аналогичным периодом прошлого года снизилось на 45%.

Около половины преступлений совершено лицами, ранее привлекавшимися к уголовной ответственности, т.е. рецидивистами. Кроме того, наблюдается существенный рост преступлений в IT-сфере — на 66%.

Напомним, в 2019 году в России отмечался рост числа тяжких и особо тяжких преступлений, совершенных организованными преступными группировками, а также произошел рост преступности среди военных.

Источник

Родительское

Роскомнадзор готов создать «черный список» сайтов-распространителей фейков

О готовности создать список изданий, сайтов и отдельных лиц, распространяющих ложную или недостоверную информацию, заявил 23 сентября глава Роскомнадзора Александр Жаров на форуме Союза журналистов России.

Жаров указал в качестве примера фейковых новостей записи в социальных сетях о конфликте между местным населением и цыганской общиной в деревне Чемодановка. Так, в социальных сетях были опубликованы данные, что в ходе конфликта сгорело несколько автомобилей и домов, а в драке погибли несколько человек.

Collapse )