Получи случайную криптовалюту за регистрацию!

Большой брат

Логотип телеграм канала @mediainsider — Большой брат Б
Логотип телеграм канала @mediainsider — Большой брат
Адрес канала: @mediainsider
Категории: Технологии
Язык: Русский
Количество подписчиков: 4.06K
Описание канала:

Хроника мировой электронной слежки и политики в сфере IT.
Контакт: @BigBrother_contact_bot

Рейтинги и Отзывы

3.33

3 отзыва

Оценить канал mediainsider и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

1

2 звезд

1

1 звезд

0


Последние сообщения 3

2022-06-23 13:11:52 Новая уязвимость выявлена у Microsoft 365

Киберпреступники начали охоту на учетные записи пользователей SharePoint и OneDrive. Мошенники используют их для шифрования данных и вымогательства. Больше всего пострадать от этого могут компании, хотя и обычные пользователи под угрозой.

Исследователи безопасности Proofpoint выявили уязвимость в функции Microsoft 365, которая открывает для хакеров новое направление облачных атак.

Все начинается с компрометации личности пользователя. После взлома хакеры используют учетные данные для доступа к SharePoint или OneDrive. С помощью изменения настроек управления версиями они многократно шифруют данные, доступ к которым можно получить только с помощью правильных ключей. Вот тут и нужно выложить кругленькую сумму.

Управление версиями — это функция в SharePoint и OneDrive, которая создает запись для каждого файла, регистрируя все изменения документа и пользователей, внесших эти изменения.

Если у пользователя есть соответствующее разрешение, он может просматривать, удалять или восстанавливать предыдущие версии документа. Количество сохраненных версий определяется настройками в приложении. Эти параметры легко взломать, т.к. они не требуют прав администратора.

Хакеры меняют возможное количество сохраненных версий, затем шифруются файлы чаще, чем возможно сохранить. В итоге не остается восстанавливаемых резервных копий, а доступ к оригиналу имеют только злоумышленники.
654 views10:11
Открыть/Комментировать
2022-06-23 10:44:13 Сбой у Cloudflare привел к отключению популярных сервисов по всему миру

Американская компания, предоставляющая свою интернет-инфраструктуру для многих сайтов, сообщила о глобальном сбое. В Cloudflare заявили, что исправили ситуацию в течение часа. Однако многие пользователи популярных сервисов, в частности Discord, NordVPN и Feedly, сталкивались с ошибками или тайм-аутами при доступе к сети.

Omegle, DoorDash и Crunchyroll также были недоступны, а Zerodha, Medium.com, новостное издание Register, Groww и Social Blade работали с перебоями.

Пользователи Downdetector, сайта для проверки сбоев, сообщили, что с Coinbase, Shopify и League of Legends тоже наблюдаются проблемы.

Стоит отметить, что на прошлой неделе у Cloudflare наблюдались аналогичные проблемы, однако в компании не комментируют причины сбоев.
1.3K views07:44
Открыть/Комментировать
2022-06-22 13:37:56
TikTok ответил на заявления журналистов

Китайский сервис сообщил, что персональные данные граждан США теперь хранятся на американских серверах Oracle. Однако компания по-прежнему имеет доступ к ним, сообщает The Verge.

TikTok заверил, что весь трафик проходит через Oracle, а компания будет использовать свои сервера, расположенные в Сингапуре и Вирджинии, для резервного копирования, но обязуется удалять персональные данные жителей США.
1.5K views10:37
Открыть/Комментировать
2022-06-21 14:41:12 Очередной скандал с TikTok

Сотрудников TikTok из Китая уличили в несанкционированном доступе к данным пользователей из Соединенных штатов.

Уже не первый год TikTok получает обвинения в нарушениях конфиденциальности пользовательских данных, однако до сих пор компания их отвергала. По их заявлениям, пользовательские данные американцев хранятся на территории США, а не в материнской компании TikTok ByteDance. Но тут случилось «ой»: более 80 аудиозаписей внутренних переговоров сотрудников TikTok чудесным образом попали к журналистам, что подтвердило обвинения, сообщает издание BuzzFeed News.

На записях десять разных сотрудников TikTok заявили, что как минимум с сентября 2021 года по январь 2022 года инженеры из Китая имели доступ к конфиденциальной информации, связанной с американскими пользователями.

В сентябре 2021 года во время внутренних переговоров один из сотрудников отдела безопасности заявил: «В Китае всё видно». В этом же месяце «всплыл» некий пекинский администратор, прозванный «главным инженером» с доступом «ко всем данным», - проговорился один из руководителей. Журналисты подтвердили, что имеют записи переговоров сотрудников разного звена: от совещаний подразделений до общекорпоративных презентаций.

Журналисты сообщают, что данные записи подтверждают обвинения в том, что китайские сотрудники TikTok действительно имели доступ к данным пользователей из США. Кроме того, есть подозрения, что компания намерено вводила в заблуждение американских пользователей, законодателей и общественность, заверяя их в том, что данные, которые хранятся на территории США, недоступны из Китая.

Морин Шанахан, представитель TikTok, не стала комментировать аудиозаписи и заявила: «Мы знаем, что являемся одной из наиболее пристально изучаемых платформ с точки зрения безопасности, и мы стремимся устранить любые сомнения в том, что данные американских пользователей находятся в безопасности. Именно поэтому мы сотрудничаем с разными экспертами, работаем над подтверждением наших стандартов безопасности и привлекаем авторитетные, независимые стороны для проверки нашей защиты».
1.2K views11:41
Открыть/Комментировать
2022-06-17 11:05:53
В России должен появиться центр предупреждения и обнаружения кибератак.

Руководство «Газпром-Медиа Холдинга», представители IT-компаний и государственных структур выступили с инициативой создания Центра компетенций по кибербезопасности в медиа. В рамках 25 Петербургского международного экономического форума прошла деловая сессия RUTUBE «Информационная борьба: защита национального медийного суверенитета».

Генеральный директор «Газпром-Медиа» Александр Жаров: «Даже в мировом плане всего 77% компаний имеют базовый уровень информационной безопасности, а 23% компаний — почти четверть — вообще не защищены. Это касается в том числе и российских компаний».

«Произошедшие публичные инциденты с нарушением целостности контура компании, утраты сервисов говорят о том, что информирован — значит вооружен, вооружен — значит нужно действовать».

Также он обратил внимание на то, что важно и образование сотрудников. Около 2% топ-менеджеров в мире применяют примитивные пароли, которые вскрываются даже дилетантом.
404 views08:05
Открыть/Комментировать
2022-06-14 11:55:45 ​​ Пробы Wi-Fi позволяют отслеживать владельцев смартфонов и сливать данные

Эксперты Гамбургского университета провели интересный эксперимент, в ходе которого фиксировали сотни тысяч проходящих запросов на подключение к Wi-Fi. Цель эксперимента — определить тип данных, передаваемых без ведома и согласия владельцев мобильных устройств.

Зондирование Wi-Fi (или пробы Wi-Fi) — стандартная процедура, являющаяся частью коммуникации между точкой доступа (модем или роутер) и смартфоном. По умолчанию большинство мобильных устройств непрерывно ищут доступные сети Wi-Fi и подключаются к ним, если им можно доверять.

Кстати, многие магазины уже используют пробы Wi-Fi для отслеживания перемещения посетителей. При этом они не нарушают GDPR, поскольку при таком отслеживании используется только обезличенный MAC-адрес устройства.

Тем не менее исследователи решили проверить, какую именно информацию об устройстве может содержать процесс зондирования Wi-Fi. Выяснилось, что в 23,2% случаев передавались идентификаторы сетей (SSID), к которым девайс пользователя подключался в прошлом.

Исследование проводилось в центре одного из городов Германии в ноябре 2021 года. Команда специалистов использовала шесть антенн, которые фиксировали пробы в различных каналах и спектрах. За три часа удалось отследить в общей сложности 252 242 запросов — 46,4% в 2.4GHz и 53,6% — в 5GHz.

За это время исследователи также получили 58 489 SSID, которые во многих случаях содержали числовые строки с 16 и более символами. Предполагается, что это пароли от популярных домашних роутеров в Германии — FritzBox или Telekom.

«Утечка паролей в SSID особенно опасна в том случае, если девайс достоверно передаёт подлинный идентификатор. Используя эти данные, злоумышленники могут “поднять“ фейковые точки доступа», — отмечают исследователи в отчёте.
646 views08:55
Открыть/Комментировать
2022-06-06 08:49:25 ​​ Хакеры взломали сайт Минстроя России

— Неизвестные хакеры потребовали от администраторов перевести на их кошелек 0,5 биткоина.

— «Вся база данных была экспортирована и вскоре, возможно, появится на нашем форуме» , сообщили хакеры.

— В противном случае хакеры пообещали выложить в открытый доступ все персональные данные пользователей, «а возможно, и не только».
1.2K views05:49
Открыть/Комментировать
2022-06-02 09:51:51 В Московской области и двух других регионах внедряют систему распознавания силуэтов

Поставщик системы распознавания лиц NtechLab договорился с властями Подмосковья и еще двух регионов о внедрении системы распознавания силуэтов, с помощью которой можно получить обезличенные данные о посещении общественных мест.

В NtechLab пояснили, что ПО с искусственным интеллектом при интеграции с городскими камерами сможет посчитать число посетителей, проанализировать их маршрут и т. д. Систему уже внедрили на 200 объектах — в парках, на спортивных и культурных объектах, автобусных остановках и в медучреждениях. ПО распознает силуэт, сохраняет данные в виде аналитических отчетов и таблиц, которые удаляются через установленное заказчиком время. Коммерческий директор компании Ирина Кривенкова пояснила, что система позволяет понять, какие объекты перегружены, а информацию с камер на автобусных остановках можно использовать, например, для планирования маршрутов.
2.8K views06:51
Открыть/Комментировать
2022-05-31 15:54:45 ​​ Delivery Club утаивал утечку более двух недель. Да, речь про вчерашнюю утечку персональных данных курьеров, которую сегодня подтвердил агрегатор доставки еды.

Корпорация сообщила, что утекшие данные курьеров — часть утечки опубликованной две недели назад, вместе с персональными данными клиентов сервиса.

Это означает, что Delivery Club с самого начала знали, что данные их сотрудников слиты, но молчали более двух недель, надеясь, что эти данные не засветятся в даркнете. Но увы, слили и их.

Причиной утечки Delivery Club назвал внешнее воздействие. Инцидент в данный момент расследует Роскомнадзор.
646 viewsedited  12:54
Открыть/Комментировать
2022-05-30 18:24:22 ​​ Новая система позволяет обнаружить скрытую камеру через смартфон

Группа ученых разработала систему, которую можно использовать на телефоне или ноутбуке для обнаружения скрытых IoT-устройств, подключенных к Wi-Fi. Проект позволяет точно определять скрытые камеры, которые используются для слежки за людьми в гостиничных номерах и арендованных через Airbnb квартирах.

Система Lumos разработана для «визуализации присутствия устройств слежки с помощью интерфейса дополненной реальности», - заявили специалисты из Университета Карнеги-Меллона в своем отчёте.

Система перехватывает и собирает зашифрованные беспроводные сети для обнаружения скрытых устройств. Также Lumos оценивает местоположение каждого устройства относительно пользователя. Модуль локализации объединяет измерения уровня сигнала IEEE 802.11 с положением пользователя, который определяется с помощью визуальной одометрии на телефоне.

В ходе исследования эксперты протестировали 44 IoT-устройства различных типов, моделей и брендов в 6 разных средах и обнаружили, что система может идентифицировать скрытые устройства с точностью 95% и находить их со средней ошибкой 1,5 м в течение 30 минут в 2-комнатной квартире 93 м2.
1.0K views15:24
Открыть/Комментировать