IT-бауырсақи
566 subscribers
1.93K photos
273 videos
27 files
3.87K links
Сәлеметсіз бе! Наливай чаёк, присаживайся рядом! Мы и наш бот Ағын расскажем тебе про IT, новейшие технологии, ноутбуки и смартфоны. У нас ты узнаешь про права человека в интернете, инфобезопасность и оценишь юмор искусственного интеллекта.
Download Telegram
Генпрокуратура РК «дует на воду»: Google могли хакнуть, но доказательств этому пока нет

После громких заявлений хакерской группировки Scattered LapSus Hunters о якобы взломе Google, Генеральная прокуратура Казахстана выпустила срочное предупреждение. Ведомство призвало пользователей сервисов Google сменить пароли, включить двухфакторную аутентификацию и не доверять подозрительным звонкам.

Тем временем сама группировка, якобы объединившая участников Scattered Spider, LapSus и ShinyHunters, пока не представила ни одного доказательства взлома инфраструктуры Google. Они требуют увольнения двух сотрудников Threat Intelligence Group, но никаких скриншотов, баз данных или технических подтверждений не опубликовано.

С начала 2025 года Казахстан уже столкнулся с несколькими крупными утечками, затронувшими персональные данные граждан, так что на этом фоне реакция Генпрокуратуры выглядит понятной.
Кстати, пригодится ⬇️
Forwarded from FactCheck.kz
МВД РК опубликовало самые часто встречающиеся фразы телефонных мошенников. Думаем, с этим полезно ознакомиться.

1. «Чтобы сохранить деньги, переведите их на текущий счет или снимите с депозита и переведите на другой счет» (классический прием: создается иллюзия срочной угрозы).
2. «С вами разговаривает следователь / сотрудник МВД / КНБ (Ф. И. О.). Не кладите трубку!» (используется поддельный авторитет и давление).
3. «Никому не говорите об этом звонке — проводится секретная операция!» (мошенники изолируют жертву, чтобы она не смогла посоветоваться).
4. «Поступила заявка на изменение кодового слова» (внушается мысль, что доступ к счёту скоро будет утрачен).
5. «Я — сотрудник службы безопасности сотового оператора. Сейчас вам придет код — просьба сообщить его!» (классическая схема для кражи SIM-карт и входа в онлайн-банкинг).
6. «Необходимо перевести депозитные средства на “защищенный” счет банка» (под предлогом защиты деньги уводят на подконтрольные счета).
7. «Это сотрудник национальной безопасности. Просим сообщить, в каких банках у вас есть счета или кредиты. В связи с этим требуется предоставить данные карт или депозитов для их немедленной блокировки» (мошенники собирают полные данные для последующего хищения).
8. «Ваш родственник попал в беду (ДТП, полиция, больница). Срочно переведите деньги!» (эмоциональный шантаж и давление временем).
9. «Вы выиграли приз / компенсацию! Чтобы получить его, оплатите госпошлину (налог, доставку)» (ложное обещание выгоды).
10. «С вашего счета только что пытались списать деньги. Чтобы остановить операцию, назовите код из SMS» (создается паника, чтобы выдать одноразовый пароль).
1
Forwarded from Tech Talk
Крупнейшая атака на Open Source ПО затронула пакеты с 2 млрд загрузок

Хакеры атаковали цепочку поставок свободного ПО, заразив около 20 пакетов в репозитории npm, которые имеют в неделю суммарно более 2 млрд скачиваний. Злоумышленники направили одному из мейнтейнеров фишинговое письмо, в результате получив доступ к его аккаунту. Они встроили в распространяемые пакеты вредоносный код, подменяющий криптовалютные кошельки при отправке средств.
​​🇳🇵Когда интернет замолкает: драматические события в Непале

В начале сентября правительство Непала приняло решение о блокировке более двух десятков популярных социальных платформ.

➡️ Вначале Министерство коммуникаций и информационных технологий Непала опубликовало уведомление о том, что оно поручило Непальскому телекоммуникационному управлению сделать не зарегистрированные социальные сети неактивными до момента их регистрации. Сообщалось, что 26 социальных сетей, включая Facebook, X, LinkedIn и YouTube, будут заблокированы.

Решение было принято после того, как истёк 7-дневный срок, предоставленный всем социальным платформам — либо зарегистрироваться, либо столкнуться с блокировкой.

Это уже пятый раз, когда правительство потребовало регистрации соцсетей в соответствии с нормами, которые критикуются за их недемократический характер.

Официально власти объяснили блокировку необходимостью борьбы с дезинформацией, речью ненависти и онлайн-мошенничеством. Однако для миллионов пользователей, особенно молодых, это стало ударом по свободе выражения и доступу к информации.

Реакция не заставила себя ждать. Тысячи молодых людей, в основном представители поколения Z, вышли на улицы Катманду и других городов, требуя отмены запрета и борьбы с коррупцией. Протесты быстро приобрели массовый характер.

В результате столкновений погибли не менее 19 человек, более сотни получили ранения. Среди пострадавших — молодые активисты, врачи, случайные прохожие. Некоторые больницы оказались под воздействием слезоточивого газа, что затруднило оказание помощи.

🔹Лишь после этих трагических событий правительство Непала приняло решение о разблокировке социальных сетей. Некоторые платформы, такие как TikTok и Viber, продолжали работать, но большинство были недоступны до момента отмены запрета.

На фоне общественного давления и международной критики премьер-министр Непала подал в отставку. За ним последовали несколько министров, заявивших о моральной ответственности за произошедшее. Несмотря на разблокировку соцсетей, протесты не прекратились.

🇺🇳В ООН выразили глубокую обеспокоенность происходящим. Представители Управления Верховного комиссара по правам человека призвали к немедленному и прозрачному расследованию применения силы и гибели граждан.

ООН также подчеркнула, что право на мирные собрания и свободу выражения должно быть гарантировано, а любые меры по регулированию цифрового пространства — соответствовать международным стандартам в области прав человека.

🔸Позиция Eurasian Digital Foundation:

Мы убеждены, что свобода информации в интернете — это фундаментальное право, которое не должно становиться заложником недемократичных и неэффективных решений. По сути, “семидневный шантаж” стал примером провальной государственной политики в сфере регулирования цифровой среды.

Такие меры не укрепляют цифровой суверенитет, а лишь подрывают доверие граждан и провоцируют социальную нестабильность.

Именно поэтому Евразийский цифровой фонд ведёт кампанию против интернет-шатдаунов, выступая за защиту цифровых прав граждан и справедливое регулирование онлайн-пространства.

Мы подчеркиваем: попытки ограничить свободу выражения мнений и доступ к информации с помощью блокировок ведут не к решению проблем, а к их обострению. Урок Непала еще раз доказывает, что интернет должен оставаться открытым, свободным и доступным для всех.
👍2
Forwarded from BALGABAEV
​​Уже есть первые результаты работы министерства ИИ!
😁1
«Ссылка на доставку» — как один наш товарищ едва не лишился денег

Один наш знакомый продаёт косметику и моющие средства в одном из городов Казахстана, пользуется в том числе платформой OLX. Получив вчера сообщение от «покупателя», он перешёл в WhatsApp, где у него спросили адрес, а затем — данные банковской карты. После этого ему прислали ссылку на якобы оформление доставки через СДЭК. Попытка что-то оформить не удалась, и он пошёл в офис СДЭК, где ему сообщили, что такие услуги они не предоставляют, а он стопроцентно стал жертвой мошенников. Ему посоветовали срочно заблокировать карту.

Скорее всего, это была фишинговая схема: мошенники создали поддельный сайт, похожий на СДЭК, чтобы выманить данные карты. Даже если операция не была завершена, устройство могло заразиться вредоносным кодом. В таких случаях важно немедленно заблокировать карту, проверить устройство на вирусы и сообщить о мошенничестве в OLX (платформа отслеживает такие дела) и полицию. Подобные истории не раз описывались в СМИ. Всё это мы нашему другу уже рассказали, пусть сам решает, что делать дальше.

Ну и спасибо сотрудникам СДЭКа за бдительность!
Forwarded from Tech Talk
В дорожной инфраструктуре США на солнечной энергии могут быть скрытые радиопередатчики

Минтранс страны предупредил о риске удалённого доступа к дорожным камерам, зарядкам и метеостанциям, поэтому перед началом эксплуатации рекомендовано просканировать устройства и удалить подозрительные компоненты. Первые же подозрения пали на Китай, но официальный Пекин всё отрицает.
😨1
«Анонимность умерла, и теперь мы все — контент»

Журналистка The Verge Элизабет Лопатто (правда-правда такая фамилия) утверждает, что в современном мире невозможно оставаться анонимным в публичном пространстве. Любой может стать «контентом» — случайно попасть в кадр, быть выложенным в TikTok, а затем идентифицированным и осуждённым тысячами незнакомцев.

Примеры — от вирусных видео с поцелуй-кам до охоты за «парнем с концерта» — показывают, как легко частная жизнь становится достоянием толпы. Авторесса называет это «цифровым паноптикумом», где каждый — потенциальный наблюдатель и объект наблюдения.

Это субъективное мнение, личное исследование, в котором есть с чем поспорить (не все же съёмки вредны, а иногда они защищают). Но суть тревожна — публичность больше не гарантирует приватности, и каждый выход из дома может обернуться цифровым следом, который уже не стереть.

https://www.theverge.com/internet-culture/775740/anonymity-privacy-filming-viral-tiktok
Операторы обязаны делиться. Изменится передача данных абонентов

Сенат Казахстана в двух чтениях одобрил законопроект, предусматривающий поправки сразу в 10 законов и два кодекса. Среди прочего, он вводит новое требование для операторов связи: предоставлять обезличенные данные об абонентах в органы государственной статистики. Это решение объясняется необходимостью улучшения аналитики и планирования в сфере цифрового развития.

Речь идёт не о передаче персональных данных, а об агрегированной информации — например, количестве активных пользователей, распределении по регионам и другим параметрам. По мысли законодателей, это поможет государству точнее оценивать цифровую инфраструктуру и разрабатывать более эффективные меры поддержки. Для операторов это означает дополнительную нагрузку, но и возможность участвовать в формировании более прозрачной и технологичной статистической системы.

https://www.zakon.kz/obshestvo/6490502-vneseny-popravki-srazu-v-10-zakonov-i-dva-kodeksa--senat-odobril-zakonoproekt-ob-astana-khab.html
Forwarded from Запасной аэродром. (Илья Вайцман)
🟡 А тем временем, процесс пропихивания Chat control, европейского закона о тотальной цензуре всех сообщений во всех мессенджерах, выходит на финишную прямую. И я очень сильно сомневаюсь, что даже письмо 500+ криптографов против этого мерзкого и очень опасного «закона» поможет делу.

Не совсем понятно, что будут делать те мировые мессенджеры, у которых существует оконечное шифрование? Отключать для европейцев? Как, по geoIP? Так все в VPN уйдут. По номеру телефона из какой-то страны? Ну, предположим, и что дальше? Пересылать все сообщения на некий европейский цензуры, который отправит их дальше только после проверки? Или запускать локальную систему цензуры на каждом телефоне? Серьезно?
NB: Разумеется, настоящие преступники давным-давно уже перешли на вполне безопасные с т.з. раскрытия содержимого и деанонимизации средства связи. Вы не подумайте, что еврочиновники озабочены безопасностью детей, им важнее всего развернуть полицию мыслей, чтобы вовремя выявлять мыслепреступления.

Мне кажется, что этот административный восторг приведет к тому, что вся безопасность уйдет из Евросоюза целиком, вместе с нормальными мессенджерами и почтовыми системами.

P.S. Вообще, «большой брат» по всему миру [censored] в атаке на гражданские права и на приватность.🤬 Так и придется в киберподполье уходить, просто из брезгливости.
Forwarded from ForkLog
«Криптография остается оружием слабых против сильных»

Пока сюжеты антиутопий постепенно воплощаются в реальность, некоторые по-прежнему пытаются защитить свои личные данные и отстаивают приватность в сети.

ForkLog поговорил с шифропанком Антоном Нестеровым о главных угрозах конфиденциальности и способах им противостоять.

P.S. Интервью было впервые опубликовано в нашем ежемесячном дайджесте FLMonthly.

Новости | AI | YouTube
Hmmm... США стали крупнейшим инвестором в индустрию коммерческого шпионского ПО

Как пишет Arstechnica, на этом сомнительном поприще Штаты обогнали Израиль и ЕС. Самое пикантное — среди инвесторов крупные фонды и даже пенсионные.

«Несмотря на санкции и запреты, американские деньги продолжают подпитывать рынок, связанный с нарушениями прав человека», — пишет Arstechnica.

В 2024 году выявлено 20 новых инвесторов, включая хедж-фонды и пенсионные фонды. Деньги направлялись в компании, замешанные в слежке за журналистами и правозащитниками. Поклёп или нет дыма без огня?
Пиксели против правды: как пользователи дорисовывают преступника с помощью ИИ

После публикации ФБР размытых снимков подозреваемого по делу о стрельбе в Чарли Кирка, пользователи сети начали массово «улучшать» изображения с помощью нейросетей. В ход пошли Grok от X, ChatGPT и другие генеративные ИИ, которые превращали пиксели в якобы реалистичные портреты. Однако вместо точности — домыслы: ИИ дорисовывал несуществующие детали, менял одежду и даже добавлял «гигачад-подбородки».

Такие изображения быстро распространились, набирая лайки и репосты, но не приближая к реальному подозреваемому. Эксперты напоминают: ИИ не восстанавливает истину, а лишь строит вероятные версии. В прошлом подобные «улучшения» уже искажали внешность Обамы и Трампа. Использовать такие картинки как доказательства — опасно и недопустимо, особенно в делах, где на кону справедливость.

- - -

Пы.Сы.: Дурова в итоге "дорисовали", ИМХО.
Как работает наша доблестная полиция и не работают принципы президента

Когда мсх написал на меня заявление летом (около обеда), то примерно в 16:30 оно было в РОВД.

В 18:00 ко мне позвонил опер. В 00:00 пришел домой участковый и ещё кто-то. Выписали протокол и не предоставили никаких доказательств - ни того, что мною была распространена ложная информация, ни того, что это привело у нарушению общественного порядка. Как и в дальнейшем на суде - никто ничего не объяснял, просто признали виновным.

Написал заявление на структуру мсх 25 августа - предоставил все доказательства, что они распространяют заведомо ложную информацию. Копию отправил в АДГС, которую перенаправили в мсх. В ответе они признают, что ничего у меня не уточняли, и комментарий был ложным. Фактически - это чистосердечное признание.

Но знаете что теперь происходит? А ничего. Ничего абсолютно. ДП Астаны отправил материал в РОВД (Нура). А там полная тишина и штиль.

Может прокуроры дадут оценку действиям полиции и мсх?

Вот такой вот «Закон и Порядок», господин президент. Вот такое вот «слышащее государство».
@kazchuvash
База платёжно-кредитных данных Вьетнама подверглась хакерской атаке

Хакеры атаковали Национальный центр кредитной информации Вьетнама (CIC), подконтрольный Центробанку. В базе хранились персональные данные, история платежей, кредитные риски и информация по картам. Угроза затронула тысячи граждан, но точный масштаб пока не раскрыт.

По предварительным данным, за атакой стоит международная хакерская группа Shiny Hunters, ранее взламывавшая Google, Microsoft и Qantas. Власти утверждают, что система осталась работоспособной, но расследование продолжается.

Вьетнам входит в число стран с наибольшим числом утечек — 14,5 млн аккаунтов за год, уточняет Reuters.
Forwarded from Tech Talk
В Европе и США закупают ПО для формирования подробных профилей граждан

Платформа Palantir Gotham собирает данные из соцсетей, полиции, миграционных служб и реестров, формируя поведенческие профили граждан. Изначально созданная для правоохранителей, теперь применяется и другими госорганами США.

VPN и другие средства для сохранения приватности здесь не помогут: слежка ведётся не только через интернет, а также через госреестры и офлайн-источники. Эксперты опасаются, что Gotham — удобный инструмент преследования на основе прогнозов, а не доказательств. Платформу уже закупает Германия.
Ну всё, теперь продавцам с OLX не скрыться. ⬇️