cookie

نحن نستخدم ملفات تعريف الارتباط لتحسين تجربة التصفح الخاصة بك. بالنقر على "قبول الكل"، أنت توافق على استخدام ملفات تعريف الارتباط.

avatar

FutureCrew

Future Crew — центр инноваций МТС Создаём решения на базе AI для приватности клиентов, кибербезопасности компаний и защиты инфраструктуры онлайн и офлайн. Здесь рассказываем о разработке продуктов, делимся исследованиями и кейсами. futurecrew.ru

إظهار المزيد
مشاركات الإعلانات
5 942
المشتركون
-924 ساعات
-257 أيام
-730 أيام
توزيع وقت النشر

جاري تحميل البيانات...

Find out who reads your channel

This graph will show you who besides your subscribers reads your channel and learn about other sources of traffic.
Views Sources
تحليل النشر
المشاركاتالمشاهدات
الأسهم
ديناميات المشاهدات
01
Приватные браузеры: чем заменить Google Chrome Недавно в Google признали, что отслеживают информацию о пользователях Chrome, даже когда они используют режим инкогнито. В этом посте мы расскажем о трёх альтернативных браузерах, которые значительно бережнее относятся к приватности своих пользователей. 🦁 Brave Windows, Android, iOS, macOS, Linux Brave, основанный на Chromium, создан бывшим CTO и CEO Mozilla Project и создателем JavaScirpt Бренданом Эйхом. Этот браузер автоматически блокирует большую часть рекламы и трекеров. Пользователи могут включить показ рекламы, чтобы зарабатывать так называемые токены базового внимания (BAT). Эти токены можно обменивать на другие валюты (как крипто, так и обычные), покупать на них подарочные карты и NFT, а также жертвовать на развитие сайтов и создателям контента, которые вам нравятся. 🦊 Mozilla Firefox Windows, Android, iOS, macOS, Linux Mozilla Firefox — единственный браузер, разработанный полностью независимо от IT-гигантов. В основе Firefox лежит собственный веб-движок, созданный Mozilla. Mozilla не продаёт какие-либо пользовательские данные, главный источник доходов — плата от поисковых систем за то, что их поиск установлен в браузере в качестве дефолтного. При этом Firefox не мешает поменять поисковую систему на другую, а также позволяет гибко настроить приватность и блокировку рекламных трекеров. 🦆 DuckDuckGo Windows, Android, iOS, macOS Браузер DuckDuckGo разработан командой одноимённого поисковика, который используется в нём по умолчанию. Причём изменить поиск невозможно, поэтому к нему придётся привыкнуть. DuckDuckGo открыто заявляет, что зарабатывает на рекламе в поисковой выдаче, но делает это без отслеживания и профилирования пользователей. Реклама основывается только на содержимом поискового запроса: ищете что-то про автомобили — увидите рекламу автомобилей. Какой из описанных браузеров самый-самый приватный — вопрос дискуссионный. Но главное, что любой из них будет относиться к вашим данным значительно бережнее, чем Google Chrome.
50014Loading...
02
Что о вас знают сайты в интернете? Многое: разрешение экрана вашего устройства, операционную систему, модель видеокарты, часовой пояс, геолокацию, модель процессора и т.д. Всё это вместе создаёт «цифровой отпечаток» — массив данных, по которому вас можно идентифицировать. Отдельная сущность для отслеживания действий людей в интернете — трекеры. Они запоминают информацию о том, на каких страницах вы были, на какие кнопки нажимали, какие сообщения привлекли ваше внимание. Как работают трекеры: 🍪 Cookies — небольшие текстовые файлы, которые сохраняет ваш браузер при посещении сайта. Когда вы заходите снова, браузер отправляет их этому ресурсу — и он вас узнаёт. 📨 IP-адрес — зная его, можно определить ваше примерное местоположение и название оператора связи. 💡 Веб-маяки — однопиксельные прозрачные графические изображения, которые прикрепляются к веб-страницам и запоминают ваши действия на странице. ✋ Отпечаток бразуера Canvas fingerprint — сайт передаёт вашему браузеру в фоновом режиме задачу по отрисовке какого-либо графического объекта (незаметно для вас). Уникальный результат и становится вашим идентификатором. 💻 HWID — отпечаток «железа», уникализирует устройство пользователя. Может быть получен только при установке на ваш компьютер программы, которая соберет данные. Уникализация устройства возможна благодаря наличию у комплектующих вашего компьютера уникальных серийных номеров. HWID и различные идентификаторы техники используются в основном для лицензирования программного обеспечения и антифрод-системами приложений. 📱 MAC-адрес — на его основе маркетологи стараются оценить ваши доходы. Владелец айфона с высокой долей вероятности окажется более обеспеченным, чем владелец Meizu. Иногда MAC-адрес используется программным обеспечением как один из компонентов для генерации HWID. В прошлом году мы подсчитали, что сайты в интернете собирали информацию о своих посетителях в два раза активнее, чем в 2021 году. Поэтому мы создаём продукты для защиты приватности в сети, а статистика на нашем сайте полностью прозрачная и без cookies.
86514Loading...
03
Пик опасности: когда медведи не шутят 🐻 В названиях кибергруппировок часто встречаются отсылки к животным: ящерицам, медведям, драконам и т.д. Но это вовсе не попытка придумать крутое название — чаще всего подобные имена хакерским объединениям дают компании, занимающиеся кибербезопасностью и выявляющие злоумышленников. Животное, выбранное «маскотом», обычно отсылает к стране, откуда та или иная группировка родом. Россию традиционно ассоциируют с медведем, Китай — с пандой или драконом, Иран — с котёнком, Вьетнам — с буйволом. В названиях хакерских команд из Турции можно встретить упоминание волка, колумбийских киберпреступников обозначает оцелот, пакистанских — леопард, а южнокорейских — журавль. Есть и другие варианты классификации, например, связанные с мотивацией хакеров. Мы решили представить, как могли бы выглядеть «маскоты» некоторых кибергруппировок.
9308Loading...
04
На прошлой неделе мы были на международном форуме TIBO в Минске и CEO Future Crew Евгений Черешнев дал большое интервью белорусскому порталу «Смартпресс». Поговорили о тёмной стороне нейросетей и о будущем телеком-рынка: 🔘Как злоумышленники могут воспользоваться нашим цифровым следом 🔘Хакинг, дипфишинг, дипфейки: на что способен ИИ в руках «плохих парней» 🔘Мрачные сценарии развития технологий 🔘Какие задачи смогут взять на себя цифровые ассистенты 🔘Инновационные продукты Future Crew для защиты приватности Интервью целиком есть на YouTube, а о самых интересных моментах можно прочитать на портале.
1 1514Loading...
05
Yahoo boys — как «нигерийские принцы» научились использовать дипфейки Совершенствование дипфейков выводит романтические мошеннические схемы на новый уровень. Активно использовать их начали и в нигерийском сообществе онлайн-мошенников под названием Yahoo boys. Больше всего оно известно скамом с письмами от «нигерийского принца», который был популярен на заре интернета (и, кстати, продолжает жить). На фоне очень высокого уровня безработицы в Нигерии процветает индустрия киберпреступности. Yahoo boys — одни из самых ярких её представителей. По сути, это организация без организации. Как таковой структуры или иерархии в ней не существует, вместо этого есть независимые «предприниматели», которые взаимодействуют друг с другом через Телеграм. В своих чатах нигерийские мошенники продают друг другу: 🔴готовые аккаунты в соцсетях (как правило, американские или европейские); 🔴доступ к различным инструментам для изменения голоса и создания дипфейков; 🔴заранее сгенерированные фото и видео и многое другое. Сама мошенническая схема довольно проста. Преступники общаются с одинокими людьми в социальных сетях и завязывают романтическое общение, которое под тем или иным предлогом плавно перетекает в развод жертвы на деньги. Использование дипфейков помогло преступникам сделать схему более убедительной. Если раньше они были способны общаться только с помощью текста и присылать заранее подготовленные фото и видео, то теперь они могут позвонить и напрямую поговорить со своими жертвами. В записях работы мошенников видно, что для проведения дипфейковых звонков скамеры обычно используют два телефона. На первом работает приложение для подмены лица (face swapping), и его фронтальная камера направлена на преступника. Второе устройство мошенник держит в руках, и с помощью его задней камеры снимает изображение с первого телефона. Таким образом ничего не подозревающая жертва видит лицо человека, с которым уже давно общается в соцсетях. Так что, увы, не каждому принцу в интернете можно верить, как бы иногда ни хотелось. P.S. Кстати, в блоге мы подробно рассказали о том, как определять дипфейки.
1 1344Loading...
06
Вы можете оставлять более 180 цифровых следов каждый день, используя всего девять приложений разных типов: соцсеть, поисковик, аудио- и видеостриминги, агрегатор путешествий, мессенджер, маркетплейс, банковское приложение и сервис доставки. Евгений Черешнев, CEO Future Crew: «Нужно исходить из логики бритвы Оккама («все лишнее не должно существовать»), спрашивая себя, зачем сервис просит предоставить ваши данные. Например, если это служба доставки еды, то помимо почты и номера мобильного телефона понадобится адрес проживания. Без знания последнего компания не сможет оказать услугу. А если сетевой ретейлер при оформлении скидочной карты просит помимо номера телефона указать дату рождения, адрес, второй контакт, то это уже просто маркетинговая активность. Лучший способ не допустить утечки данных — попросту их никому не давать». Можно ли замести цифровой след и как сбор информации о людях регламентирован с точки зрения закона? Об этом читайте в материале РБК Тренды.
1 12710Loading...
07
Миллион фальшивых марок Королевской почты: когда цифровизация пошла не туда Сотни британцев были обвинены в подделке почтовых марок и оштрафованы на 5 фунтов. При этом они утверждают, что купили марки в официальных почтовых отделениях. Как такое стало возможным? Началось всё с того, что в прошлом году Королевская почта ввела почтовые марки со штрихкодами. Одной из целей было предотвращение повторного использования и подделки марок. Сканирование штрихкодов и привело к обнаружению фальшивых марок. Расследование, проведённое газетой The Telegraph, выявило, что поддельные марки могли поставлять из Китая. Газета нашла четырёх крупных китайских поставщиков, предлагающих до миллиона марок Royal Mail в неделю «всего по 4 пенса за штуку». Официальные цены на марки стартуют от 85 пенсов, так что профит тут очевиден. Непонятно, как фальшивки могли бы оказаться в продаже в официальных почтовых отделениях: марки в них доставляют специальными фургонами Королевской почты, которые также предназначены для перевозки наличных. Королевская почта винит в произошедшем пограничную службу, не предотвратившую ввоз фальшивых марок в страну. В то же время почта признаёт, что «чрезмерно чувствительные» машины иногда могут ошибочно помечать подлинные марки как поддельные. Поэтому после машин подозрительные марки теперь проверяют ещё и люди. Эксперты по безопасности подчёркивают, что марки со штрихкодом создают угрозу тайне переписки. Уникальный идентификатор, содержащийся в штрихкоде каждой марки, в теории легко связать с личностью отправителя — если тот не платил за марку наличными. В итоге штрихкоды на марках не особенно удачно работают как защита от подделки. А цифровизация в данном случае вылилась в появление дополнительной работы и потенциальное нарушение приватности пользователей. Сейчас штрафы временно отменены, а в приложении Королевской почты появится сканер для марок, чтобы их подлинность любители переписки на бумаге могли проверить вручную.
1 5123Loading...
08
Миллион фальшивых марок Королевской почты: когда цифровизация пошла не туда Сотни британцев были обвинены в подделке почтовых марок и оштрафованы на 5 фунтов. При этом они утверждают, что купили марки в официальных почтовых отделениях. Как такое стало возможным? Началось всё с того, что в прошлом году Королевская почта ввела почтовые марки со штрихкодами. Одной из целей было предотвращение повторного использования и подделки марок. Сканирование штрихкодов и привело к обнаружению фальшивых марок. Расследование, проведённое газетой The Telegraph, выявило, что поддельные марки могли поставлять из Китая. Газета нашла четырёх крупных китайских поставщиков, предлагающих до миллиона марок Royal Mail в неделю «всего по 4 пенса за штуку». Официальные цены на марки стартуют от 85 пенсов, так что профит тут очевиден. Непонятно, как фальшивки могли бы оказаться в продаже в официальных почтовых отделениях: марки в них доставляют специальными фургонами Королевской почты, которые также предназначены для перевозки наличных. Королевская почта винит в произошедшем пограничную службу, не предотвратившую ввоз фальшивых марок в страну. В то же время почта признаёт, что «чрезмерно чувствительные» машины иногда могут ошибочно помечать подлинные марки как поддельные. Поэтому после машин подозрительные марки теперь проверяют ещё и люди. Эксперты по безопасности подчёркивают, что марки со штрихкодом создают угрозу тайне переписки. Уникальный идентификатор, содержащийся в штрихкоде каждой марки, в теории легко связать с личностью отправителя — если тот не платил за марку наличными. В итоге штрихкоды на марках не особенно удачно работают как защита от подделки. А цифровизация в данном случае вылилась в появление дополнительной работы и потенциальное нарушение приватности пользователей. Сейчас штрафы временно отменены, а в приложении Королевской почты появится сканер для марок, чтобы их подлинность любители переписки на бумаге могли проверить вручную.
1650Loading...
09
Тренды киберугроз, к которым нужно быть готовым 🎙️ Сегодня на «ТИБО-2024» выступил CPO CICADA8 Алексей Гришин. Тема его доклада — «Современные тренды киберугроз и методология для их противодействия». Алексей рассказал не только про тренды киберугроз, но и про: 🎙️ Применение проактивной кибербезопасности на примере сурового настоящего и прекрасного будущего 🎙️ Влияние инцидентов кибербезопасности на непрерывность бизнеса 🎙️ Различие подходов к организации ИБ (проектного и комплексного) 🎙️ Необходимость регулярного сканирования, поиска утечек данных, защиты бренда 🎙️ Преимущества создания программы Bug Bounty в компании. #tibo
1 5333Loading...
10
Эпоха ИИ: инструкция по выживанию  📌 Сегодня на «ТИБО-2024» выступил CEO Future Crew Евгений Черешнев и рассказал слушателям о контурах будущего, которое уже почти наступило. А также о продуктах Future Crew, отвечающих актуальным вызовам эпохи ИИ. Вот несколько ярких цитат из его выступления.  🔵 «40 лет назад ИИ был героем фантастических фильмов. 10 лет назад — диковинной игрушкой. ИИ сегодня — это и инструмент, и оружие».  🔵 «Компании, которые сегодня не инвестируют в прорывные технологии, в числе которых продукты со встроенным ИИ, завтра умрут. Это не инвестиции в развитие. Это инвестиции в выживание». 🔵 «Мы живём в мире, где приватность в сети — это уже привилегия». 🔵 «Мы во Future Crew пришли к выводу, что для того чтобы выжить в эпоху машин, нам не обойтись без поддержки других машин». Надеемся, теперь вы стали чуть-чуть подготовленнее к будущему, которое обязательно наступит. #tibo
1 6177Loading...
11
ТИБО-2024. Старт дан 💻 Сегодня в Минске начал работу 30-й Международный форум по информационно-коммуникационным технологиям «ТИБО-2024». В программе  — деловая часть, фестиваль цифровых решений и выставка технологий.  🧑‍💻 От нас на форуме выступают CEO Future Crew Евгений Черешнев с рассказом о возможностях и вызовах эры ИИ и CPO CICADA8 Алексей Гришин с докладом «Современные тренды киберугроз и методология для их противодействия». ➡️ Форум обещает быть масштабным. В прошлом «ТИБО-2023» приняли участие 278 компаний из восьми стран, прошло 35 мероприятий деловой программы, а всего форум посетили более 56 000 человек. 📺 Трансляция выступлений будет доступна по ссылке. Послушать Евгения Черешнева можно уже сегодня в 15:25.
1 3361Loading...
12
Эволюция дипфейков Технологии, с помощью которых можно создавать и редактировать реалистичные аудио-, фото- и видеоматериалы, появились ещё в прошлом веке. Однако, чтобы воспользоваться ими, нужна была команда специалистов и много времени. Поэтому такие технологии применялись в основном при съёмке блокбастеров. Всё изменилось после появления ИИ, с помощью которого можно автоматизировать повторяющиеся задачи. Теперь достаточно смартфона, чтобы создать собственный дипфейк. В блоге Future Crew рассказываем, как дипфейки применяются для мошенничества, хулиганства и мести, а на картинке показываем, как развивалась технология. #deepfake
1 4947Loading...
13
Про Red Team и Purple Team мы уже не раз рассказывали, к примеру, здесь и здесь. Но спектр цветов в кибербезопасности гораздо шире. В статье в блоге рассказываем подробнее об offensive проектах и о том, за что отвечают Blue Team, White Team, Yellow Team, Orange Team и Green Team. «У экзаменатора отличный заход, если он идёт после учителя. Используя сначала Purple Team, а потом Red Team можно полностью закрыть вопрос с обучением своего отдела информационной безопасности на какой-то период времени» — рассказывает Алексей Гришин, CPO CICADA8. Подробнее о разных форматах киберучений читайте здесь:
1 5078Loading...
14
С днём защиты детей! ☀️ Сегодня мы поговорим о том, как находить баланс между контролем и свободой детей в интернете. Родители хотят, чтобы дети не видели в Сети контент не по возрасту, чтобы они не засиживались в гаджете вместо прогулок с друзьями, а ещё чтобы им не могли написать злоумышленники. В то же время дети хотят находить ответы на все свои вопросы, знакомиться с другими детьми, вести видеоблоги и просто чиллить в любое время суток. Мы готовим к запуску приложение Membrana Kids, где стараемся соблюсти интересы и взрослых, и детей. CPO продукта Арсений Эпов поделился своим мнением об этой задаче. 🔜 Кстати, заявку на Membrana Kids можно оставить вот здесь.
1 8424Loading...
15
В первый день лета подведём итоги насыщенного мая: 🔵CEO Future Crew Евгений Черешнев специально для Forbes объяснил, как в мире ограничивают работу социальных сетей и как цифровые платформы собирают информацию о конкурентах, а также рассказал о децентрализации интернета. 🔵Приняли участие в конференции «МТС Платформа 2024». Продемонстрировали на ней наши продукты: это Altego, Membrana, Membrana Business, Membrana Kids, Urbanpredator, CICADA8, РОЙ/9 Future Crew и Прогрессоры. 🔵На ЦИПРе в Нижнем Новгороде гостем стенда Future Crew стал глава Минцифры Максут Шадаев, который познакомился с нашими B2B-продуктами. А Евгений Черешнев на конференции рассмотрел возможности и риски применения искусственного интеллекта и сделал прогноз развития экосистем на российском рынке. 🔵На конференции «Цифровая трансформация и инновации на промышленных предприятиях Пензенской области» в Пензе руководитель направления аналитики Urbanpredator Константин Фурсов выступил с докладом «Чем Большой Брат может быть полезен бизнесу». 🔵CPO Membrana Kids Арсений Эпов рассказал «Известиям», какие риски создают соцсети, мессенджеры и видеохостинги для детей и о каких правилах безопасности в интернете стоит знать. 🔵Руководитель направления информационной безопасности Membrana София Марахович и руководитель Центра социальных и благотворительных программ МТС Ольга Юркова провели в Перми мастер-классы: рассказали о кибергигиене и о том, какие есть бизнес-направления в сфере ИБ. 🔵На Positive Hack Days в Москве пентестер CICADA8 Михаил Жмайло выступил с докладом «Регионы памяти, или Как я не туда шеллкод загрузил». 🔵Покопались в настройках Telegram, Whatsapp и Signal, которые помогают сделать мессенджеры ещё более приватными.
1 6520Loading...
16
Не будет ли у вас минутки, чтобы поговорить о будущем ИИ? На конференции МТС Платформа 2024 мы представили РОЙ/9 Future Crew — платформу распределённых P2P-вычислений. На ней можно будет как арендовать ресурсы для обучения генеративного ИИ, так и зарабатывать, сдавая мощности своего подключенного к сети смартфона или ноутбука. Какие возможности РОЙ/9 Future Crew предоставит людям, связанным с AI/ML: 🟡сдавать и арендовать GPU-мощности для работы с AI/ML-моделями и развлечений, 🟡создавать задачи, связанные с обучением и файн-тюном моделей, а также участвовать в таких проектах, 🟡локально запускать популярные AI/ML модели без сложностей с подготовкой инфраструктуры и глубоких знаний в программировании. Платформа станет площадкой для проектов, занятных разработками в самых разных областях: медицины, климата, космоса. При этом каждый человек сможет внести свой вклад в направления, которые ему интересны. Чтобы продукт лучше справлялся со своими задачами, мы продолжаем проводить исследования и изучать потребности наших будущих пользователей. 🔜 Если вам интересен РОЙ/9 Future Crew, заполните эту форму, и мы с вами свяжемся, познакомимся и поговорим о будущем ИИ! P.S. А подробнее о возможностях платформы можно узнать на нашем сайте, в «Известиях» и в «Газете».
1 8667Loading...
17
Завтра в Томске стартует U-NOVUS 2024 — всероссийский форум молодых учёных и предпринимателей. В программе: экспо инновационных разработок, экспертные сессии с представителями бизнес-сообщества, мастер-классы и карьерные сессии. Мы примем участие в образовательном треке и поговорим об обеспечении кибербезопасности компаний в условиях вызовов 2024 года. Никита Котиков, руководитель направления развития бизнеса CICADA8, выступит с докладом «Киберцунами. Рецепты выживания». Он расскажет: 🟣об актуальных угрозах и мотивации злоумышленников, 🟣об опыте команды CICADA8 в рамках применения технологий наступательной безопасности, 🟣о платформе управления уязвимостями CICADA8, обеспечивающей контроль безопасности инфраструктуры 24/7. Где: Томск, СК «Гармония», зал «Менделеев», 1 этаж Когда: 30 мая, 12:30–13:30 #CICADA8
1 8035Loading...
18
TunnelVision и VPN в Membrana В прошлом посте о TunnelVision мы рассмотрели, что из себя представляет эта атака и в каких случаях VPN-соединение становится уязвимым. А сегодня CTO Membrana Алексей Новгородов расскажет о важных нюансах для её осуществления и о том, почему для VPN в наших продуктах она опасности не представляет. Для проведения подобного рода атаки требуются два важных фактора: ⚫️VPN-туннель должен строиться с мобильного устройства. ⚫️Сеть должна быть под управлением злоумышленников. Почему VPN в Membrana защищён: 🟣Туннель строится на сети оператора связи, которая постоянно проходит через множество ИБ-проверок. А таблица маршрутизации на мобильном устройстве не участвует в процессе направления трафика в VPN-туннель. 🟣Сеть оператора связи — одна из самых защищённых областей в телекоме, от неё зависит непрерывность работы множества индустрий. Наличие злоумышленника в такой сети невозможно: даже в крайне маловероятной ситуации, если он появится, меры будут приняты немедленно. В сети оператора только один DHCP, находящийся под его контролем. Подробнее о том, как осуществляется атака — в статье в Telegraph
1 6860Loading...
19
Цифровая трансформация и инновации на промышленных предприятиях Пензенской области На ЦИПРе в Нижнем Новгороде представители Министерства экономического развития и промышленности Пензенской области вместе с компанией «Открытые решения» пригласили команду Urbanpredator принять участие в конференции, посвящённой цифровой трансформации и инновациям на предприятиях. Вчера Константин Фурсов, руководитель направления аналитики Urbanpredator, выступил с докладом «Чем большой брат может быть полезен бизнесу» и рассказал, как можно дополнить существующие системы видеонаблюдения и аутентификации, чтобы обеспечить безопасность людей и защиту активов компании. На конференции представители Москвы, Самары и Пензы обсудили применение цифровых двойников и инновационные проекты в пензенском промышленном комплексе. Рады быть полезными и обменяться опытом! #Urbanpredator
2 76612Loading...
20
Насколько приватны сервисы Apple? Один из слоганов компании — «Приватность. Это Apple». Звучит отлично, но так ли обстоят дела на самом деле? На этот вопрос попытались ответить финские исследователи из Университета Аалто. Для этого они изучили, могут ли в действительности пользователи iOS и macOS контролировать сбор данных в собственных приложениях Apple: это Safari, Siri, Семейный доступ, Локатор, iMessage, FaceTime, Службы геолокации и Touch ID. Вот несколько основных выводов из их исследования: 🍎 Все эти приложения по умолчанию собирают максимум пользовательских данных. 🍎 Нет явных и понятных предупреждений о том, что те или иные действия человека ведут к сбору данных. 🍎 Нет информации о том, куда направляются данные и для чего используются. 🍎 Запретить сбор информации очень сложно: настройки находятся в неочевидных местах, устроены непонятно и в ряде случаев лишь частично отключают отслеживание действий. 🍎 Официальные инструкции Apple запутанные и неполные, так что они не помогают решить задачу. Чтобы проверить, во что это выливается на практике, исследователи провели эксперимент. Они собрали группу пользователей Apple старше 18 лет и предложили им настроить приложения Apple таким образом, чтобы прекратить слежку. Ни один из участников исследования ни один не смог найти все настройки, необходимые для запрета сбора данных. Впрочем, управлять приватностью всё же вполне возможно, но для этого придётся изучить настройки приложений и принять решения по каждому из пунктов: чем вы готовы делиться и чем — нет. Если вы не доверяете свои запросы Safari, то к вашим услугам более приватные браузеры, примеры которых мы рассмотрим в отдельном посте. А если не пользуетесь Siri, то её можно полностью отключить.
1 9797Loading...
21
Продолжается Positive Hack Days Fest 2 — киберфестиваль, где даже берёзы могут дать совет по информационной безопасности. Но только если их обнять. Отличная площадка как для тех, кто в ИБ не первый десяток лет, так и для тех, кто не знает, что скрывается за этими двумя буквами: интерактивные инсталляции в кибергороде сами обо всём рассказывают. А мы заглянули на сессию Offense, где ведущий специалист по тестированию на проникновение CICADA8 Михаил Жмайло выступил с докладом «Регионы памяти, или Как я не туда шеллкод загрузил». Если вы не были вчера в зале «Ганимед», то вы потеряли возможность выиграть футболку за самый интересный вопрос спикеру. Но не возможность послушать выступление: видеозапись уже лежит вот здесь. О чём доклад: современные антивирусы научились обнаруживать в том числе ранее неизвестные угрозы благодаря анализу регионов памяти. Михаил рассказал, как хакерам оставаться незамеченными при тестировании систем на проникновение, и не только благодаря инъекциям шеллкода.
2 2263Loading...
22
Дыра в конце тоннеля: атака TunnelVision Исследователи безопасности представили метод атаки TunnelVision, позволяющий перехватывать, читать и изменять трафик, который передаётся через VPN. Разберёмся, как это работает. Для перехвата VPN-трафика исследователи использовали вредоносный DHCP-сервер, находящийся в одной сети с атакуемым. DHCP — это протокол для передачи клиентскому устройству автоматических сетевых настроек. В первую очередь это IP-адрес, но он включает в себя и ряд других параметров, в том числе маршрут, по которому клиентское устройство отправляет трафик. Тут-то и содержится основной элемент атаки TunnelVision. Оказалось, что, используя так называемую опцию 121 протокола DHCP, можно без всякой аутентификации приказать клиентскому устройству направлять трафик не через VPN-подключение, а напрямую на сервер злоумышленников. Но есть важный нюанс: для этого атакующий должен быть в одной сети с атакуемым. На практике это означает, что если вы устанавливаете VPN-соединение из домашней сети, в которой нет неприятных незнакомцев, то оно защищено. Опасность появляется при подключении к незнакомым Wi-Fi-сетям, которые открыты для злоумышленников или даже созданы ими. Ещё один нюанс: эта атака вообще не работает для Android-устройств, поскольку Android не поддерживает опцию 121 протокола DHCP. А в Linux неприятные последствия атаки можно существенно смягчить с помощью настроек. P.S. Для VPN-трафика в Membrana атака TunnelVision также не страшна, и мы подробнее расскажем об этом в отдельном посте.
1 5097Loading...
23
Вчера Евгений Черешнев выступил на конференции ЦИПР с докладом о том, какие возможности и какие риски создаёт искусственный интеллект для людей, компаний и государств. Видеозапись трансляции можно посмотреть здесь (с 14:11). #ЦИПР
1 40925Loading...
24
На сессии «Куда делись все экосистемы?» на ЦИПРе CEO Future Crew Евгений Черешнев спрогнозировал ключевые изменения в развитии телекома в России до 2030 года: число экосистем уменьшится, а рынок ждёт консолидация. «В этой гонке выиграют те экосистемы, которые смогут наладить процесс регулярного предложения клиентам новых, уникальных продуктов. Это возможно только за счёт эффективных потоковых M&A или построения в периметре экосистемы эффективного центра собственных инновационных разработок. M&A — более реалистичный путь, примером которого является Microsoft и их недавний вход в капитал Open AI для моментального по рыночным меркам получения лучшего в мире генеративного ИИ для всех своих продуктов», — рассказал Евгений. Подробнее о перспективах экосистем — в статье на CNews #ЦИПР
1 61014Loading...
25
Чем опасен ИИ. Новые вызовы для государства, бизнеса, человека и человечества Сегодня CEO Future Crew Евгений Черешнев выступит на ЦИПРе с докладом о будущем искусственного интеллекта. 📹 Онлайн-трансляция будет здесь Евгений расскажет: 🟢Почему глобальная конкуренция крупнейших стран за возможность контролировать развитие ИИ схожа с ядерной гонкой 🟢 К чему приведёт неравномерное развитие искусственного интеллекта 🟢Как быстро ИИ лишит работы 500 млн человек 🟢Когда у каждого человека появится свой ИИ-аватар 🟢Как регуляторы будут бороться с подростковой зависимостью от контактов с ИИ 🟢Почему сценарий уничтожения человечества компьютером Skynet становится всё более похожим на реальность 📌 Когда: 23 мая, с 15:15 до 16:00 📌 Где: Нижний Новгород, ЦИПР, зал 2 #ЦИПР
2 32922Loading...
26
Future Crew на ЦИПРе: день 3 Стенд Future Crew продолжает работу на ЦИПРе: вчера вечером к нам в гости заглянул глава Минцифры Максут Шадаев. Продемонстрировали ему наши B2B продукты: CICADA8, Urbanpredator и Membrana Business. Для нас ценно, что на конференции можно напрямую пообщаться с лидерами индустрии ИТ в России и с топ-менеджерами компаний, узнать об их видении и задачах, где мы могли бы быть полезными. Некоторые наши гости специально заглянули, чтобы лично познакомиться с командой Future Crew — это очень приятно! Здорово видеть, как каждый год компании придумывают новые интерактивные форматы, чтобы рассказать о себе. Пожалуй, в этот раз особенно крутые стенды у Sitronics и Яндекса. А «Код Безопасности» и Сбер на конференции представляют и четвероногие сотрудники, и они, как всегда, в центре внимания. #ЦИПР
1 3317Loading...
Photo unavailableShow in Telegram
Приватные браузеры: чем заменить Google Chrome Недавно в Google признали, что отслеживают информацию о пользователях Chrome, даже когда они используют режим инкогнито. В этом посте мы расскажем о трёх альтернативных браузерах, которые значительно бережнее относятся к приватности своих пользователей. 🦁 Brave Windows, Android, iOS, macOS, Linux Brave, основанный на Chromium, создан бывшим CTO и CEO Mozilla Project и создателем JavaScirpt Бренданом Эйхом. Этот браузер автоматически блокирует большую часть рекламы и трекеров. Пользователи могут включить показ рекламы, чтобы зарабатывать так называемые токены базового внимания (BAT). Эти токены можно обменивать на другие валюты (как крипто, так и обычные), покупать на них подарочные карты и NFT, а также жертвовать на развитие сайтов и создателям контента, которые вам нравятся. 🦊 Mozilla Firefox Windows, Android, iOS, macOS, Linux Mozilla Firefox — единственный браузер, разработанный полностью независимо от IT-гигантов. В основе Firefox лежит собственный веб-движок, созданный Mozilla. Mozilla не продаёт какие-либо пользовательские данные, главный источник доходов — плата от поисковых систем за то, что их поиск установлен в браузере в качестве дефолтного. При этом Firefox не мешает поменять поисковую систему на другую, а также позволяет гибко настроить приватность и блокировку рекламных трекеров. 🦆 DuckDuckGo Windows, Android, iOS, macOS Браузер DuckDuckGo разработан командой одноимённого поисковика, который используется в нём по умолчанию. Причём изменить поиск невозможно, поэтому к нему придётся привыкнуть. DuckDuckGo открыто заявляет, что зарабатывает на рекламе в поисковой выдаче, но делает это без отслеживания и профилирования пользователей. Реклама основывается только на содержимом поискового запроса: ищете что-то про автомобили — увидите рекламу автомобилей. Какой из описанных браузеров самый-самый приватный — вопрос дискуссионный. Но главное, что любой из них будет относиться к вашим данным значительно бережнее, чем Google Chrome.
إظهار الكل...
👍 8👾 6 4👀 1
Photo unavailableShow in Telegram
Что о вас знают сайты в интернете? Многое: разрешение экрана вашего устройства, операционную систему, модель видеокарты, часовой пояс, геолокацию, модель процессора и т.д. Всё это вместе создаёт «цифровой отпечаток» — массив данных, по которому вас можно идентифицировать. Отдельная сущность для отслеживания действий людей в интернете — трекеры. Они запоминают информацию о том, на каких страницах вы были, на какие кнопки нажимали, какие сообщения привлекли ваше внимание. Как работают трекеры: 🍪 Cookies — небольшие текстовые файлы, которые сохраняет ваш браузер при посещении сайта. Когда вы заходите снова, браузер отправляет их этому ресурсу — и он вас узнаёт. 📨 IP-адрес — зная его, можно определить ваше примерное местоположение и название оператора связи. 💡 Веб-маяки — однопиксельные прозрачные графические изображения, которые прикрепляются к веб-страницам и запоминают ваши действия на странице. ✋ Отпечаток бразуера Canvas fingerprint — сайт передаёт вашему браузеру в фоновом режиме задачу по отрисовке какого-либо графического объекта (незаметно для вас). Уникальный результат и становится вашим идентификатором. 💻 HWID — отпечаток «железа», уникализирует устройство пользователя. Может быть получен только при установке на ваш компьютер программы, которая соберет данные. Уникализация устройства возможна благодаря наличию у комплектующих вашего компьютера уникальных серийных номеров. HWID и различные идентификаторы техники используются в основном для лицензирования программного обеспечения и антифрод-системами приложений. 📱 MAC-адрес — на его основе маркетологи стараются оценить ваши доходы. Владелец айфона с высокой долей вероятности окажется более обеспеченным, чем владелец Meizu. Иногда MAC-адрес используется программным обеспечением как один из компонентов для генерации HWID. В прошлом году мы подсчитали, что сайты в интернете собирали информацию о своих посетителях в два раза активнее, чем в 2021 году. Поэтому мы создаём продукты для защиты приватности в сети, а статистика на нашем сайте полностью прозрачная и без cookies.
إظهار الكل...
👍 12👀 5 2
Пик опасности: когда медведи не шутят 🐻 В названиях кибергруппировок часто встречаются отсылки к животным: ящерицам, медведям, драконам и т.д. Но это вовсе не попытка придумать крутое название — чаще всего подобные имена хакерским объединениям дают компании, занимающиеся кибербезопасностью и выявляющие злоумышленников. Животное, выбранное «маскотом», обычно отсылает к стране, откуда та или иная группировка родом. Россию традиционно ассоциируют с медведем, Китай — с пандой или драконом, Иран — с котёнком, Вьетнам — с буйволом. В названиях хакерских команд из Турции можно встретить упоминание волка, колумбийских киберпреступников обозначает оцелот, пакистанских — леопард, а южнокорейских — журавль. Есть и другие варианты классификации, например, связанные с мотивацией хакеров. Мы решили представить, как могли бы выглядеть «маскоты» некоторых кибергруппировок.
إظهار الكل...
👍 15🔥 4 2 1👏 1👾 1
На прошлой неделе мы были на международном форуме TIBO в Минске и CEO Future Crew Евгений Черешнев дал большое интервью белорусскому порталу «Смартпресс». Поговорили о тёмной стороне нейросетей и о будущем телеком-рынка: 🔘Как злоумышленники могут воспользоваться нашим цифровым следом 🔘Хакинг, дипфишинг, дипфейки: на что способен ИИ в руках «плохих парней» 🔘Мрачные сценарии развития технологий 🔘Какие задачи смогут взять на себя цифровые ассистенты 🔘Инновационные продукты Future Crew для защиты приватности Интервью целиком есть на YouTube, а о самых интересных моментах можно прочитать на портале.
إظهار الكل...
О будущем телеком-рынка и тёмной стороне нейросетей

В руках разных людей возможности искусственного интеллекта раскрываются тоже по-разному. Например, с помощью технологий "оцифровки" внешности можно создать дипфейк-ролик – и испортить человеку репутацию. А можно сделать цифровой аватар, который будет говорить за пользователя его же голосом на иностранном языке, даже если тот его никогда не учил. Реально ли сегодня защититься от кибер-мошенничества и какие "побочки" есть у технологий, призванных облегчать нам жизнь? Поговорили об этом в Смартэфире с основателем и генеральным директором Центра инноваций МТС Евгением Черешневым. В студии размещены картины заслуженного художника Беларуси Валерия Слаука Навигация по видео: 00:00 — Сегодня в выпуске 01:17 — Основы инновационных продуктов МТС 08:19 — Кибербезопасность и новые типы угроз 15:35 — Какую роль занимает ИИ в работе МТС? 19:08 — Насколько ИИ изменит телеком-рынок? 27:48 — Прогресс и опасность ИИ 38:46— Степень внимания МТС к ИИ Подписывайтесь на «Smart Press» в соцсетях: Твиттер: ​​​​​​

https://twitter.com/smartpressb

Инстаграм:

https://www.instagram.com/smartpress.by

Телеграм: ​​​​​​

https://t.me/smartpress

ВК: ​​​​​​

https://vk.com/smartpressby

Фейсбук:

https://www.facebook.com/smartpress.by

Одноклассники: ​​​

https://ok.ru/group/58771038863487

#связь#smartpress#новости#мтс

7🔥 6👍 5
Photo unavailableShow in Telegram
Yahoo boys — как «нигерийские принцы» научились использовать дипфейки Совершенствование дипфейков выводит романтические мошеннические схемы на новый уровень. Активно использовать их начали и в нигерийском сообществе онлайн-мошенников под названием Yahoo boys. Больше всего оно известно скамом с письмами от «нигерийского принца», который был популярен на заре интернета (и, кстати, продолжает жить). На фоне очень высокого уровня безработицы в Нигерии процветает индустрия киберпреступности. Yahoo boys — одни из самых ярких её представителей. По сути, это организация без организации. Как таковой структуры или иерархии в ней не существует, вместо этого есть независимые «предприниматели», которые взаимодействуют друг с другом через Телеграм. В своих чатах нигерийские мошенники продают друг другу: 🔴готовые аккаунты в соцсетях (как правило, американские или европейские); 🔴доступ к различным инструментам для изменения голоса и создания дипфейков; 🔴заранее сгенерированные фото и видео и многое другое. Сама мошенническая схема довольно проста. Преступники общаются с одинокими людьми в социальных сетях и завязывают романтическое общение, которое под тем или иным предлогом плавно перетекает в развод жертвы на деньги. Использование дипфейков помогло преступникам сделать схему более убедительной. Если раньше они были способны общаться только с помощью текста и присылать заранее подготовленные фото и видео, то теперь они могут позвонить и напрямую поговорить со своими жертвами. В записях работы мошенников видно, что для проведения дипфейковых звонков скамеры обычно используют два телефона. На первом работает приложение для подмены лица (face swapping), и его фронтальная камера направлена на преступника. Второе устройство мошенник держит в руках, и с помощью его задней камеры снимает изображение с первого телефона. Таким образом ничего не подозревающая жертва видит лицо человека, с которым уже давно общается в соцсетях. Так что, увы, не каждому принцу в интернете можно верить, как бы иногда ни хотелось. P.S. Кстати, в блоге мы подробно рассказали о том, как определять дипфейки.
إظهار الكل...
👍 11😁 4💔 3🦄 1
Вы можете оставлять более 180 цифровых следов каждый день, используя всего девять приложений разных типов: соцсеть, поисковик, аудио- и видеостриминги, агрегатор путешествий, мессенджер, маркетплейс, банковское приложение и сервис доставки.
Евгений Черешнев, CEO Future Crew: «Нужно исходить из логики бритвы Оккама («все лишнее не должно существовать»), спрашивая себя, зачем сервис просит предоставить ваши данные. Например, если это служба доставки еды, то помимо почты и номера мобильного телефона понадобится адрес проживания. Без знания последнего компания не сможет оказать услугу. А если сетевой ретейлер при оформлении скидочной карты просит помимо номера телефона указать дату рождения, адрес, второй контакт, то это уже просто маркетинговая активность. Лучший способ не допустить утечки данных — попросту их никому не давать».
Можно ли замести цифровой след и как сбор информации о людях регламентирован с точки зрения закона? Об этом читайте в материале РБК Тренды.
إظهار الكل...
Что такое цифровой след и можно ли им управлять

Практически каждое действие, которое мы совершаем в интернете, оставляет свой цифровой след. Храниться он может бесконечно долго. Вопрос лишь в том, когда и кто решит воспользоваться этой информацией

👍 8👌 3👀 2
Photo unavailableShow in Telegram
Миллион фальшивых марок Королевской почты: когда цифровизация пошла не туда Сотни британцев были обвинены в подделке почтовых марок и оштрафованы на 5 фунтов. При этом они утверждают, что купили марки в официальных почтовых отделениях. Как такое стало возможным? Началось всё с того, что в прошлом году Королевская почта ввела почтовые марки со штрихкодами. Одной из целей было предотвращение повторного использования и подделки марок. Сканирование штрихкодов и привело к обнаружению фальшивых марок. Расследование, проведённое газетой The Telegraph, выявило, что поддельные марки могли поставлять из Китая. Газета нашла четырёх крупных китайских поставщиков, предлагающих до миллиона марок Royal Mail в неделю «всего по 4 пенса за штуку». Официальные цены на марки стартуют от 85 пенсов, так что профит тут очевиден. Непонятно, как фальшивки могли бы оказаться в продаже в официальных почтовых отделениях: марки в них доставляют специальными фургонами Королевской почты, которые также предназначены для перевозки наличных. Королевская почта винит в произошедшем пограничную службу, не предотвратившую ввоз фальшивых марок в страну. В то же время почта признаёт, что «чрезмерно чувствительные» машины иногда могут ошибочно помечать подлинные марки как поддельные. Поэтому после машин подозрительные марки теперь проверяют ещё и люди. Эксперты по безопасности подчёркивают, что марки со штрихкодом создают угрозу тайне переписки. Уникальный идентификатор, содержащийся в штрихкоде каждой марки, в теории легко связать с личностью отправителя — если тот не платил за марку наличными. В итоге штрихкоды на марках не особенно удачно работают как защита от подделки. А цифровизация в данном случае вылилась в появление дополнительной работы и потенциальное нарушение приватности пользователей. Сейчас штрафы временно отменены, а в приложении Королевской почты появится сканер для марок, чтобы их подлинность любители переписки на бумаге могли проверить вручную.
إظهار الكل...
11👍 4👏 4 3👾 3🔥 1
Photo unavailableShow in Telegram
Миллион фальшивых марок Королевской почты: когда цифровизация пошла не туда Сотни британцев были обвинены в подделке почтовых марок и оштрафованы на 5 фунтов. При этом они утверждают, что купили марки в официальных почтовых отделениях. Как такое стало возможным? Началось всё с того, что в прошлом году Королевская почта ввела почтовые марки со штрихкодами. Одной из целей было предотвращение повторного использования и подделки марок. Сканирование штрихкодов и привело к обнаружению фальшивых марок. Расследование, проведённое газетой The Telegraph, выявило, что поддельные марки могли поставлять из Китая. Газета нашла четырёх крупных китайских поставщиков, предлагающих до миллиона марок Royal Mail в неделю «всего по 4 пенса за штуку». Официальные цены на марки стартуют от 85 пенсов, так что профит тут очевиден. Непонятно, как фальшивки могли бы оказаться в продаже в официальных почтовых отделениях: марки в них доставляют специальными фургонами Королевской почты, которые также предназначены для перевозки наличных. Королевская почта винит в произошедшем пограничную службу, не предотвратившую ввоз фальшивых марок в страну. В то же время почта признаёт, что «чрезмерно чувствительные» машины иногда могут ошибочно помечать подлинные марки как поддельные. Поэтому после машин подозрительные марки теперь проверяют ещё и люди. Эксперты по безопасности подчёркивают, что марки со штрихкодом создают угрозу тайне переписки. Уникальный идентификатор, содержащийся в штрихкоде каждой марки, в теории легко связать с личностью отправителя — если тот не платил за марку наличными. В итоге штрихкоды на марках не особенно удачно работают как защита от подделки. А цифровизация в данном случае вылилась в появление дополнительной работы и потенциальное нарушение приватности пользователей. Сейчас штрафы временно отменены, а в приложении Королевской почты появится сканер для марок, чтобы их подлинность любители переписки на бумаге могли проверить вручную.
إظهار الكل...
👍 2🔥 1💔 1
Photo unavailableShow in Telegram
Тренды киберугроз, к которым нужно быть готовым 🎙️ Сегодня на «ТИБО-2024» выступил CPO CICADA8 Алексей Гришин. Тема его доклада — «Современные тренды киберугроз и методология для их противодействия». Алексей рассказал не только про тренды киберугроз, но и про: 🎙️ Применение проактивной кибербезопасности на примере сурового настоящего и прекрасного будущего 🎙️ Влияние инцидентов кибербезопасности на непрерывность бизнеса 🎙️ Различие подходов к организации ИБ (проектного и комплексного) 🎙️ Необходимость регулярного сканирования, поиска утечек данных, защиты бренда 🎙️ Преимущества создания программы Bug Bounty в компании. #tibo
إظهار الكل...
🔥 5 3❤‍🔥 2 2🥰 2
Photo unavailableShow in Telegram
Эпоха ИИ: инструкция по выживанию  📌 Сегодня на «ТИБО-2024» выступил CEO Future Crew Евгений Черешнев и рассказал слушателям о контурах будущего, которое уже почти наступило. А также о продуктах Future Crew, отвечающих актуальным вызовам эпохи ИИ. Вот несколько ярких цитат из его выступления.  🔵 «40 лет назад ИИ был героем фантастических фильмов. 10 лет назад — диковинной игрушкой. ИИ сегодня — это и инструмент, и оружие».  🔵 «Компании, которые сегодня не инвестируют в прорывные технологии, в числе которых продукты со встроенным ИИ, завтра умрут. Это не инвестиции в развитие. Это инвестиции в выживание». 🔵 «Мы живём в мире, где приватность в сети — это уже привилегия». 🔵 «Мы во Future Crew пришли к выводу, что для того чтобы выжить в эпоху машин, нам не обойтись без поддержки других машин». Надеемся, теперь вы стали чуть-чуть подготовленнее к будущему, которое обязательно наступит. #tibo
إظهار الكل...
👍 7🔥 7 4👏 2 1👾 1