spot_img
28 июня, 2026
Домой Блог Страница 1936

Почти два миллиона пользователей были атакованы программами для кражи паролей в 2019 году

Kaspersky

К Международному дню защиты персональных данных «Лаборатория Касперского» проанализировала некоторые из наиболее актуальных киберугроз, подвергающих риску личную информацию пользователей.

Согласно статистике «Лаборатории Касперского»*, в 2019 году в мире значительно выросло число пользователей, атакованных программами для кражи паролей, — на 72%. Всего продукты компании отразили подобные атаки на устройствах почти двух миллионов пользователей. Программы для кражи паролей умеют извлекать информацию напрямую из браузеров. Это могут быть в том числе логины и пароли к различным аккаунтам, сохранённые данные платёжных карт и содержимое форм для автозаполнения.

Кроме того, в 2019 году значительно выросло число фишинговых атак, в ходе которых злоумышленники, как правило, пытаются заполучить личные и платёжные данные пользователей. В этот период решения «Лаборатории Касперского» ежемесячно предотвращали в среднем 38 миллионов попыток перехода пользователей на мошеннические сайты. Фишеры пристально следят за новостной повесткой и используют интерес широкой публики к разным крупным событиям и знаменитостям, придумывая официально выглядящие приманки и хитростью вынуждая человека нажать на вредоносную ссылку или оставить личные данные.

«Количество данных, генерируемых пользователями, постоянно растёт, как и их ценность для злоумышленников, которые, в частности, продают чужую личную информацию на закрытых форумах. Для получения доступа к активам используются разные методы, в том числе программы для кражи паролей и фишинг. Если вы обнаружили, что ваши данные из какого-либо сервиса утекли в сеть, следует сразу поменять пароль для входа в аккаунт. Существуют также базовые правила, соблюдение которых помогает снижать риски от возможных утечек и злонамеренного использования данных», — комментирует Татьяна Сидорина, старший контент-аналитик «Лаборатории Касперского».

Чтобы защитить конфиденциальную информацию, «Лаборатория Касперского» рекомендует пользователям:

  • не переходить по подозрительным ссылкам в социальных сетях, мессенджерах и почте;
  • установить надёжное защитное решение, такое как Kaspersky Security Cloud, которое обладает функцией проверки аккаунта и уведомляет, если данные утекают в сеть;
  • придумать надёжные пароли для всех своих аккаунтов (от 12 символов, с буквами в разном регистре, цифрами и специальными символами) и примерно раз в три месяца менять их, а также хранить пароли грамотно — не записывать на листочке или в телефоне, а использовать специальные менеджеры паролей;
  • где возможно, включить двухфакторную авторизацию;
  • перед тем как установить программу, ознакомиться с пользовательским соглашением — именно в нём содержится информация о том, как приложение будет обращаться с личными данными;
  • предоставлять приложениям доступ только к тем функциям, которые действительно требуются. Если, например, приложение-фонарик запрашивает доступ к микрофону или камере — это повод насторожиться;
  • попробовать онлайн-инструмент Privacy Checker — сайт, на котором собраны описания настроек приватности и конфиденциальности.

*Данные анонимизированной статистики собраны на основе срабатывания решений «Лаборатории Касперского» за 2019 год.

Николай Усков: «Цифровизация — это век новой реальности наших читателей, нашей аудитории и нас самих»

Uskov

На прошедшей в декабре 2019 года 25-й юбилейной выставке bakutel было организовано закрытое мероприятие в формате бизнес-диалога, участие в котором принял специальный гость выставки — редакционный директор журнала Forbes Russia Николай Усков. Одной из тем, затронутых на этой встрече, стало обсуждение вопросов будущего традиционных СМИ на фоне развития социальных сетей. Ее мы и постарались развить в интервью с Николаем.

— Первые вопросы хотелось бы задать по поводу вашего приезда в Баку. Что вы намеревались донести до участников мероприятия в рамках bakutel 2019? И почему решили начать знакомство с нашим рынком через телекоммуникационную выставку?

— Для российского рынка Азербайджан очень интересен. Мы выросли в одной культуре, смотрели одни фильмы, читали одни книги. Налажены тысячи связей. В России и в Москве в частности очень влиятельная азербайджанская диаспора. Многие азербайджанцы являются крупными российскими бизнесменами, входят в список Forbes. Мне, как представителю этого издания, было бы очень интересно в будущем провести какое-нибудь большое мероприятие для российского и азербайджанского бизнеса. Может быть даже региональное мероприятие, так как Азербайджан расположен в очень важном стратегическом транспортном и культурном регионе. Это страна с огромным туристическим потенциалом, с огромным потенциалом для диверсификации экономики. Здесь есть как перспективы для развития сельского хозяйства, так и для цифровой экономики. Это страна, где сегодня традиционный нефтегазовый сектор начинает уступать место инновационным решениям, и это страна, которая расположена очень близко к России и которая, как мне кажется, недооценена во многом.

По поводу моего участия на bakutel, а не любой другой выставке, то это простое совпадение. Но тем не менее, сегодня телеком, как мне кажется, это не только сами телекоммуникационные компании. Многие предприятия из различных сфер сейчас становятся драйверами цифровой трансформации. Так происходит в России и так происходит во многих странах мира. Это своеобразный срез новой экономики, который интересен тем, что люди, не обладающие ресурсами для открытия бизнеса, могут в нем реализоваться. Например, нефтегазовая отрасль — это достаточно ресурсоемкая отрасль. Здесь очень высокий порог входа. Ты должен соответствовать определенным условиям, для того чтобы работать на этом рынке. Что касается телекоммуникаций и новых технологий, то здесь входной билет совсем другой. Два молодых человека сегодня могут, сидя в любом городе, создать многомиллиардный бизнес, просто, буквально, на коленках. Поэтому bakutel мне интересна с точки зрения связи с новой экономикой.

— Тогда, если мы уже затронули тему цифровизации, давайте поговорим о цифре в журналистике. Вы неоднократно в своих интервью подчеркивали, что вы видите Forbes цифровым. Что подразумевается под этим?

— Цифровизация — это новая реальность. Но я не считаю, что печатные издания полностью исчезнут. Он останутся и, я думаю, что правильнее было бы говорить про мультиплатформенность современных медиа. Мы работаем на всех платформах, которые новые технологии нам подарили. Это могут быть Telegram- или Youtube-каналы, это могут быть наши аккаунты в социальных сетях, это может быть сайт издания. Я бы даже так сформулировал мысль: Цифровизация — это мультиплатформенное мышление, когда ты работаешь в разных средах, не ограничиваясь только одним носителем, как это было прежде, когда у нас была только бумага. Хочу подчеркнуть, что сегодня существует море платформ, а в ближайшее время наверняка появятся еще какие-нибудь. И везде существуют свои правила, везде есть своя аудитория, свои технологии доставки контента, свои привычки изучения этого контента и его распространения. Конечно же, это усложняет нашу работу, делает ее очень разнообразной по содержанию, по стратегии, по наполнению. Но это и есть реальность цифровой журналистики.

— А как выровнять ситуацию в этой реальности в случае, например, если ежемесячный журнал проходит все стадии редактуры, корректуры и согласования, макетов, а цифровая журналистика подразумевает то, что ты стал свидетелем какого-то события, написал две-три строчки и «бросил» это в интернет. Масса информации, в том числе и фейковой, расходится без особой проверки…

— В Forbes есть определенные ограничения. Конечно, над статьями в журнале, над серьезными расследованиями мы по-прежнему работаем долго. Там очень сложная процедура, там действительно все перепроверяется неоднократно. Но и в интернете мы стараемся все-таки не быть новостным ресурсом, а, скорее аналитическим. Да, наверное, там выходит не такая глубокая аналитика, которую мы можем подготовить, когда у нас есть на это целый месяц, но у нас есть определенные стандарты, ниже которых мы не опускаемся.

— А если не проецировать этот вопрос только на Forbes?

— Вообще, это конечно беда для серьезной журналистики. Конечно, социальные сети, прежде всего, ориентируют на эмоциональность, на краткость, на моментальность и очень часто именно они становятся привлекательной средой для распространения фейковых новостей. Но опять-таки я считаю, что серьезные средства массовой информации должны использовать инструментарии, которые предоставляют социальные сети. Необходимо понимать, что их, прежде всего, ценят за аутентичность информации, за серьезность высказываний. В долговременной перспективе, если очень заиграться с социальными сетями, можно потерять основную доверенную аудиторию. Поэтому нужно использовать возможности новых инструментов распространения контента, но при этом следить за своим стандартом. Я полагаю, что бум легковесной журналистики рано или поздно пройдет. Просто сейчас люди еще не адаптировались к социальным сетям и еще не научились отфильтровывать важный контент от неважного. И наша функция, а это во многом функция всех серьезных средств массовой информации, — быть таким фильтром. Мы должны показывать, что, допустим, эта повестка дня актуальна, она важна, интересна, это проверенная информация, а это — информационный шлак, на который не нужно тратить время.

— В любом случае существование печатного издания без цифры сейчас уже невозможно?

— Ну почему же? Возможно! Печатная версия журнала имеет большое значение для бизнеса Forbes. Это большой журнал, который до сих пор прекрасно расходится. Есть бренды, которые переживут любую цифровизацию. И таких на наш век хватит. Нужно понимать, что цифровизация — это век новой реальности наших читателей, нашей аудитории и в том числе нас самих. Поэтому, если ты сам как журналист 90% информации получаешь из Сети, почему ты продолжаешь делать вид, что все читают только журнал?

— И заключительный вопрос. Те сотрудники Forbes, которые работают непосредственно со статьями, сами занимаются их распространением в социальных сетях или для этого у вас создан специальный отдел?

— Да, у нас есть специальный отдел, но я бы сказал, что сегодня плохо работают все стратегии. Как плохо работает стратегия полного вовлечения редакции печатного издания в цифру, так плохо работает и стратегия создания отдельного подразделения. Мне кажется, что это длительный процесс. Просто журналисты сегодня живут на разных платформах. Но наши журналисты начинают постепенно адаптироваться. Я не могу сказать, что они с той же степенью интенсивности, как в журнале, пишут материалы для сайта. Вполне вероятно, что их функции, возможно, и не заключаются в том, чтобы обеспечивать достойный уровень качества цифровой версии. Они часто выступают в качестве, скорее, не корреспондентов, а редакторов, которые следят за уровнем подачи информации, а не за самой информацией. А это сложный процесс. У работников печатных изданий всегда будут проблемы в адаптации, но нужно меняться. Ведь жизнь меняется.

Чтобы избежать атак хакеров, СЕО компаний начали удалять свои аккаунты в социальных сетях

PwC компаний

Консалтинговая компания PwC провела исследование, в ходе которого опросила 1,6 тыс. директоров компаний по всему миру и выяснила, что страх за безопасность своих данных, в том числе сохраненных в переписке, заставил 48% из них удалить свои аккаунты в социальных сетях. В это число также входят те, кто попросил свои компании убрать из общего доступа их контакты.

«Угрозы для СЕО по всему миру со стороны киберпреступности растут. Они могут нанести огромный урон их компаниями и даже личной жизни», — заявил глава IT-подразделения PwC Ричард Хорн.

80% директоров компаний признают киберугрозы главным риском. PwC советует сделать кибербезопасность приоритетом во всех областях бизнеса.

Последним громким случаем стал взлом переписки главы Amazon Джеффа Безоса.

Чешские программисты за выходные бесплатно сделали сайт, на который министр хотел потратить 16 млн. евро

бесплатно

Группа программистов из Чехии бесплатно сделала и передала правительству государственный сервис, заказ на который получила другая фирма. Разработчики сделали это в знак протеста против «расточительности» Министерства транспорта: по их мнению, чиновники заключили неоправданно завышенный контракт. История дошла до премьер-министра Чехии, и тот уволил министра транспорта.

Все началось с тендера на создание сервиса по продаже электронных разрешений на проезд по платным скоростным автомагистралям. Госзаказ на 400 млн. чешских крон (почти 16 млн. евро) включал в себя разработку интернет-магазина и двух приложений для iOS и Android. Четырехлетний контракт на разработку и поддержку сайта заключили с подрядчиком Asseco Central Europe — открытого конкурса не было. Подобный госзаказ вызвал возмущение в чешском IT-сообществе из-за «явного расточительства» со стороны правительства. Владелец компании Actum Digital Томаш Вондрачек (Tomas Vondracek) назвал тендер «абсурдным» и добавил, что при желании ту же работу можно сделать «хоть за пару дней».

«Я хочу, чтобы впредь никто не относился к нашим общим средствам так, как это сейчас делает государство», — отметил Вондрачек.

Он предложил местным программистам объединиться и провести хакатон, чтобы создать аналог сервиса из госзаказа. Все планировали сделать за одни выходные в офисе Actum Digital в Праге, а потом просто передать правительству Чехии в качестве подарка и примера того, как тратятся налоги граждан.

бесплатно

«Нами руководило желание противостоять системе завышения цен на госконтракты, где происходит злоупотребление некомпетентностью клиентов [в вопросах IT]. А наши деньги в итоге просто вылетают в трубу», — сказал Томаш Вондрачек.

На призывы в социальных сетях откликнулись более 300 программистов из Чехии. В пятницу, 24 января, на хакатон #Znamkamarada в офисе Вондрачека собралось 60 человек, которые приступили к работе. К вечеру воскресенья они сделали платформу fairznamka.cz, соответствующую большинству требований к сервису за 16 млн. евро. Во время хакатона на работу программистов приезжал посмотреть премьер-министр Чехии Андрей Бабиш. «Думаю, политики просто шокированы происходящим», — заявил Вондрачек журналистам на второй день работы. К тому моменту добровольцы разрабатывали сервис 22 часа подряд.

Уже в понедельник 27 января сайт заработал в тестовом режиме. Он еще не подключен к госсистеме, но имитирует все необходимые функции. За первые сутки сервис посетили более 175 тыс. человек, которые испытали нагрузку сайта и сделали первые покупки. Оплата доступа к магистрали там еще недоступна, но есть символические жетоны, все средства от продажи которых идут на помощь детям.

Правительство Чехии изначально предлагало оплатить помощь, но потом приняло сайт ferznamka.cz в подарок, как и задумывалось перед хакатоном. Бабиш подчеркнул, что Министерство транспорта проведет открытый конкурс на поиск компании, которая внедрит и запустит систему к 1 декабря 2020 года. Ожидается, что сумма контракта будет в разы меньше. Вондрачек оценил дальнейшую работу примерно в 25% от изначальных 400 млн. крон и отметил, что его компания не будет участвовать в конкурсе.

Из-за истории с крупным госзаказом министра транспорта Чехии Владимира Кремлика отправили в отставку. Представители подрядчика Asseco Central Europe заявили, что готовы разорвать контракт без требования компенсации. После отставки Кремлик отметил, что уважает решение премьер-министра, но добавил, что в его приоритетах было создание системы «без задержек», поэтому конкурс был закрытым.

По мнению Вондрачека, ситуация с добровольной разработкой сайта в знак протеста — прецедент, после которого в Чехии задумаются, на что в стране тратятся налоги жителей.

«Думаю, с необоснованно завышенными госзаказами покончено», — добавил он.

Источник: tjournal.ru.

Chainalysis: использование биткоина в даркнете продолжает расти

Chainalysis

Согласно данным аналитической компании Chainalysis, использование биткоина на рынках даркнета, в том числе и для покупки наркотиков, продолжает расти.

В новом докладе говорится, что в течение четвертого квартала 2019 года объем сделок с биткоином на даркнет-рынках составил более 600 млн. долларов. Однако доля финансовых операций даркнета с использованием главной криптовалюты составляет менее 1% от всех транзакций биткоина.

На графике виден рост доходов даркнет-маркетплейсов. Особенно ярко он выражен в 2019 году.

Следующий график показывает, что хоть доля биткоина в операциях на даркнет-рынках постепенно растет, гораздо активнее использование биткоина в легальной деятельности, такой как трейдинг на криптовалютных биржах и оплата торговых услуг.

Chainalysis

Кроме того, в Chainalysis отметили, что на активность использования биткоина в даркнете не особо влияет волатильность цены криптовалюты.

Свежий рейтинг лучших антивирусов для Windows 10

Windows 10

Специалисты AV-Test подготовили свежий рейтинг лучших антивирусов для Windows 10, который показывает преимущества тех или иных защитных приложений.

На сегодняшний день почти все антивирусы предоставляют хорошую либо отличную защиту. Единственными исключениями стали eScan ISS и Total AV с 4,5 и 4 баллами соответственно. Остальные решения обеспечивают 5 и больше баллов по шкале защиты.

BullGuard IS, Kaspersky IS и Norton Security — эти программы набрали максимальный балл во всех тестах. Также очень хорошо себя показали AhnLab V3, Avast Free Antivirus, Avira Pro, K7 Total Security, Windows Defender и Vipre.

Стоит отметить Windows Defender — интегрированный в Windows 10 бесплатный антивирус для большинства пользователей будет оптимальным выбором.

Для тестирования использовались последние на тот момент версии на базовых настройках. При этом они могли использовать собственные облачные системы и другие механизмы для анализа и устранения угроз.

Выпущено приложение DoubleTake для одновременной записи видео с разных камер iPhone

DoubleTake iPhone

Во время осенней презентации iPhone 11 компания Apple рассказала, что iOS 13 на новых смартфонах позволит совершать видеозапись одновременно с нескольких камер. Представители компании FiLMiC продемонстрировали во время мероприятия то, как будет работать эта функция в их приложении. Теперь пользователи сами смогут опробовать данную функциональность.

DoubleTake

FiLMiC выпустила бесплатное приложение DoubleTake, которое позволяет записывать видео на iPhone 11 Pro/11 Pro Max с разных камер (трех основных и фронтальной). Есть ограничение — запись может вестись в разрешении Full HD. Если пользователь протестирует приложение на iPhone XS/XS Max/XR/11, то получится вести одновременную запись только с одной из тыльных камер и фронтальной камеры. Пользоваться DoubleTake достаточно просто: в левом нижнем углу экрана нужно выбрать камеры, с которых будет идти запись, указать необходимую частоту кадров (24/25/30 к/с), настроить фокус и нажать кнопку записи.

В верхнем правом углу можно выбрать вариант отображения интерфейса — разделенный экран или режим картинка в картинке (PiP). В режиме разделенного экрана можно видеть видео со всех выбранных камер на экране одновременно. В режиме PiP — видео с основной камеры на заднем плане и одну дополнительную камеру на переднем плане внутри окна, которое можно перемещать в любое место.

Сохраненные видеофайлы в формате h.264 можно затем экспортировать в Camera Roll для дальнейшей обработки.

Cisco предложила комплексную архитектуру информационной безопасности для промышленного Интернета вещей

Cisco Cyber Vision

Сегодняшние сети являются ядром операционных технологий (ОТ), которые лежат в основе многих критичных инфраструктур, включая энергетику, транспорт и производство. Чтобы совершенствовать выпуск продукции, оптимизировать расходы и повышать безопасность, организациям все чаще необходим оперативный доступ к данным, содержащимся в этих ИТ-системах. Cisco представила архитектуру IoT-безопасности, которая позволяет мониторить и защищать ИТ-инфраструктуру, операционную среду и производственные процессы. Новые решения обеспечивают сбор и получение данных на IoT-границе, чтобы организации могли повышать эффективность, принимать более обоснованные бизнес-решения и ускорять процесс цифровой трансформации.

Интенсивность угроз информационной безопасности для ресурсов критичных инфраструктур нарастает, при этом как люди, так и финансы предприятий подвергаются серьезным рискам. «Любые изменения в конфигурации устройств и подключений должны оперативно выявляться, оцениваться с точки зрения уязвимости, и по ним необходимо принимать соответствующие меры, — говорит Сид Сниткин (Sid Snitkin), вице президент ARC Advisory Group. — Объединяя ИТ и ОТ в рамках центров управления информационной безопасностью, Cisco предлагает комплексную защиту с продвинутым выявлением аномалий и встроенным анализом угроз».

«Чтобы обезопасить свои технологические секреты, снизить риски киберугроз и оптимизировать производственные процессы, организациям необходим полный наглядный обзор самых разнообразных сетевых сред», — отметила Лиз Чентони (Liz Centoni), старший вице-президент и генеральный менеджер подразделения компании Cisco, занимающегося разработкой облачных, вычислительных и IoT-систем.

Основные инновации архитектуры IoT-безопасности Cisco

  • Защита ресурсов в промышленных сетях. Cisco Cyber Vision — первое программное решение информационной безопасности для автоматического обнаружения производственных объектов, реализованное на базе портфолио промышленного Интернета вещей Cisco Industrial IoT (IIoT). Cisco Cyber Vision анализирует трафик от подключенных производственных объектов, создает политики сегментации для решений Cisco ISE и DNA Center, препятствующие горизонтальному перемещению угроз в операционной среде, и, используя аналитику угроз Cisco Talos, осуществляет в реальном времени мониторинг угроз кибербезопасности для производственных объектов и процессов, влияющих на время работоспособности, производительность и безопасность.
  • Стратегическое управление данными (Data Governance) от границы до мультиоблака. В сочетании с промышленными сетями Cisco решение Cisco Edge Intelligence упрощает получение данных на границе сети. Оно упорядочивает доставку данных в мультиоблако и локальным получателям, повышая конкурентоспособность организации и помогая бизнесу улучшить управление данными на критических этапах их жизненного цикла от старта до финиша.

Cisco упростила инфраструктуры, включающие оборудование разных производителей, множество источников данных и производственных объектов, предложив простые решения кибербезопасности Интернета вещей, которыми можно управлять на любом из шлюзов, коммутаторов или маршрутизаторов Cisco, и объединив сквозную информационную безопасность с упрощенным управлением данными

Основатель Vine запустил новый сервис с короткими видео — Byte

Byte

В конце 2018 года Дом Хофманн (Dom Hofmann), сооснователь сервиса зацикленных видео Vine, объявил о работе над новым проектом, который должен стать преемником популярной в прошлом платформы. Приложение получило название Byte и на днях дебютировало на iOS и Android. Его планировали запустить во втором квартале 2019 года, но в связи с определенными финансовыми и юридическими трудностями проект стартовал только 24 января.

Byte позволяет снимать, загружать и делиться шестисекундными видеороликами. Приложение имеет стандартный для социальных сетей набор функций и позиционируется как основной конкурент TikTok.

Сейчас в приложении нет ни рекламы, ни внутриигровых покупок, но в будущем компания представит партнерскую программу с механизмом распределения доходов, которая позволит авторам получать доход за свою работу. Реклама же со временем все-таки появится.

Загрузить Byte можно бесплатно в Google Play Store и App Store. Пока что средний балл приложения в Google Play составляет 4,2/5. В App Store оценка равна 4,5/5.

Объявлена дата выпуска первого грузинского электромобиля

Грузия

Грузия готовится представить свой собственный электрический автомобиль, который по заявлению губернатора региона Имерети Звиада Шаламберидзе, будет выпускать в Кутаиси с августа 2020 года, пишет sputnik-georgia.

О строительстве завода по производству электромобилей во втором по величине городе Грузии власти страны объявили весной 2019 года. Соответствующий меморандум грузинский холдинг AiGroup подписал с китайским консорциумом Changan Automobile. Стороны договорились завершить строительство в течение 24 месяцев.

По словам Шаламберидзе, на первом этапе за один год на заводе планируют собрать 5 тыс. электромобилей. Все они будут экспортированы в Евросоюз. К осени 2021 года производственные мощности предприятия должны увеличиться в восемь раз, и половина собранных в Кутаиси электромобилей останется на внутреннем рынке. К этому времени на заводе планируют организовать производство запчастей и комплектующих плюс создать комплекс по производству высокотехнологичной экопродукции.

Ожидается, что открытие предприятия на первом этапе создаст 300 рабочих мест с последующим увеличением штата до 3 000.