en
Feedback
Аутентификация, биометрия, электронная подпись

Аутентификация, биометрия, электронная подпись

Open in Telegram
415
Subscribers
No data24 hours
+17 days
+130 days

Data loading in progress...

Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
December '24
December '24
+1
in 1 channels
November '24
+8
in 0 channels
Get PRO
October '24
+7
in 0 channels
Get PRO
September '24
+17
in 1 channels
Get PRO
August '24
+10
in 0 channels
Get PRO
July '24
+7
in 1 channels
Get PRO
June '24
+8
in 1 channels
Get PRO
May '24
+11
in 0 channels
Get PRO
April '24
+13
in 2 channels
Get PRO
March '24
+15
in 1 channels
Get PRO
February '24
+18
in 1 channels
Get PRO
January '24
+41
in 1 channels
Get PRO
December '23
+357
in 1 channels
Date
Subscriber Growth
Mentions
Channels
09 December+1
08 December0
07 December0
06 December0
05 December0
04 December0
03 December0
02 December0
01 December0
Channel Posts
Лица и голоса москвичей можно будет обрабатывать и передавать в обезличенном виде Персональные данные жителей столицы можно будет обрабатывать и передавать в обезличенном виде, причем без прямого согласия обладателя. Тем не менее за 30 дней до передачи собранных данных операторы будут обязаны уведомить об этом владельца данных Фото лиц и записи голоса москвичей можно будет обрабатывать и передавать в обезличенном виде, причем без прямого согласия обладателя конкретного лица и голоса. Такие поправки подготовлены ко второму чтению законопроекта об обезличивании персональных данных. Их собираются внести в закон «О проведении в Москве эксперимента по установлению правового режима, связанного с внедрением технологий искусственного интеллекта», пишет ТАСС. В тексте есть важная оговорка: за 30 дней до передачи собранных данных операторы будут обязаны уведомить об этом человека, с которого собирались изображения лица и записи голоса. Он сможет запретить использовать эти данные. Если запрета не будет, данные будут переданы дальше. https://www.bfm.ru/news/555180

2
Уязвимость в Cisco позволяла менять пароли любым пользователям системы Cisco устранила десятибалльную уязвимость в своей платформе Smart Software Manager On-Prem. Ошибка в процедуре авторизации позволяла подменять пароли любым пользователям с помощью HTTP-запроса. https://safe.cnews.ru/news/top/2024-07-19_uyazvimost_v_razrabotke
170
3
Биометрическую аутентификацию Windows Hello можно обойти даунгрейдом Система аутентификации Windows Hello for Business (WHfB), защищающая сотрудников и организации от фишинга, оказалась уязвима к атакам даунгрейда. С помощью этого вектора злоумышленники могут проникнуть на устройства в обход биометрической аутентификации. https://www.anti-malware.ru/news/2024-07-24-111332/43797
302
4
Прошлое, настоящее и будущее взлома паролей Пароли остаются важным средством обеспечения кибербезопасности, и едва ли им найдется адекватная замена в обозримом будущем. Да, иногда вместо паролей применяют токены, но у них другая, не до конца изученная модель угроз, а ведь зачастую нужно выбирать проверенные средства. Не теряет своей актуальности и задача подбора паролей, причем задумываются над этим направлением работы не только лишь киберпреступники. https://habr.com/ru/companies/bastion/articles/830746/
153
5
Охотники за 2FA-кодами Госуслуг и банков начали звонить от имени Мосэнерго Российская правоохрана фиксирует рост числа жалоб на мошеннические звонки от имени «Мосэнерго» и «Мосэнергосбыта». В ходе беседы имитаторы выманивают одноразовый СМС-код для получения доступа к аккаунту Госуслуг или банковскому счету жертвы. https://www.anti-malware.ru/news/2024-07-15-114534/43750
216
6
Телеграм-боты доставляют пользователям СМС-стилеры для перехвата кодов 2FA Специалисты Positive Technologies предупреждают об активности киберпреступников, использующих Telegram в качестве командного центра (C2). В частности, исследователи выявили в мессенджере более тысячи ботов, использующих СМС-стилеры для перехвата кодов аутентификации. https://www.anti-malware.ru/news/2024-07-11-111332/43727
187
7
В Android-версию Firefox добавили расширенную поддержку ключей доступа Разработчики Firefox в последней Android-версии браузера добавили поддержку функции операционной системы, предназначенной для объединения ключей доступа (passkey) и сторонних менеджеров паролей. https://www.anti-malware.ru/news/2024-07-10-111332/43722
214
8
Уязвимость в протоколе RADIUS раскрывает сети для MitM-атак Специалисты по кибербезопасности выявили уязвимость в сетевом протоколе удалённой аутентификации — RADIUS. Получившая имя BlastRADIUS брешь может использоваться в атаках вида Mallory-in-the-middle (MitM) для обхода проверки целостности. https://www.anti-malware.ru/news/2024-07-09-111332/43716
183
9
Почти 10 млрд паролей: специалисты сообщают о крупнейшей утечке Исследователи в области кибербезопасности считают, что наткнулись на крупнейшую утечку паролей за всё время. Речь идёт о почти 10 млрд скомпрометированных учётных данных в виде простого текста. https://www.anti-malware.ru/news/2024-07-08-111332/43703
194
10
Защиту Passkey Microsoft- и GitHub-аккаунтов можно снять AitM-атакой Эксперт eSentire доказал возможность взлома аккаунтов, защищенных Passkey. Многие сайты и сервисы предлагают этот способ аутентификации как опцию, и ее можно удалить со страницы входа через атаку «противник посередине» (Adversary-in-the-Middle , AitM). https://www.anti-malware.ru/news/2024-07-03-114534/43687
213
11
Дыра в роутере D-Link DIR-859 используется для кражи паролей Киберпреступники используют уязвимость в Wi-Fi-роутере D-Link DIR-859 для сбора информации на устройстве жертвы. В числе прочих данных злоумышленниками пытаются вытащить и пароли. https://www.anti-malware.ru/news/2024-07-01-111332/43661
190
12
«Лаборатория Касперского»: как мошенники используют OTP-боты для обхода двухфакторной аутентификации Популярность метода двухфакторной аутентификации привела к появлению многочисленных способов взломать или обойти его. Чаще всего в качестве второго фактора используется верификация с помощью одноразовых кодов, или OTP (One Time Password). Их можно получить различными способами — в виде SMS, голосового сообщения по телефону, письма на почту, сообщения в мессенджере от официального бота сервиса или пуш-уведомления от приложения. За этими кодами и охотится большинство онлайн-мошенников. Например, для перехвата кодов они используют OTP-боты — автоматизированное ПО, способное выманивать у пользователей одноразовые пароли в схемах с использованием социальной инженерии. https://safe.cnews.ru/news/line/2024-06-25_laboratoriya_kasperskogo
238
13
Злоумышленники крадут логины и пароли от почты под видом представителей компании из Дубая Эксперты «Лаборатории Касперского» обнаружили новую фишинговую схему, в которой атакующие пытаются украсть учетные данные от почтового ящика. Она нацелена на российских пользователей, вероятно — на представителей небольших компаний, сегмента МСБ. Злоумышленники под видом главы отдела закупок дубайской компании интересуются наличием некоего продукта или аналогичной модели https://safe.cnews.ru/news/line/2024-06-24_zloumyshlenniki_kradut_loginy
172
14
Могут ли дипфейки сделать биометрическую идентификацию бесполезной? С практикой использования биометрии все уже хорошо знакомы. Имеют хождение биометрические паспорта, развиваются системы видеофиксации лиц. На рынке успешно работает ряд компаний, предлагающих биотокены для безопасного доступа к информационным системам. Но куда движется этот сегмент? https://www.anti-malware.ru/analytics/Technology_Analysis/Could-deepfakes-render-biometric-identification-useless
356
15
Kaspersky: 45% найденных в дарквебе паролей подбираются менее чем за минуту Специалисты «Лаборатории Касперского» в этом месяце изучили 193 миллиона паролей, лежащих в открытом доступе на ресурсах дарквеба. Вывод неутешительный: 45% (87 млн) подбираются менее чем за минуту. https://www.anti-malware.ru/news/2024-06-19-111332/43592
186
16
Собянин рассказал о внедрении биометрической идентификации иностранцев В Московском транспортном узле планируют внедрить систему биометрической идентификации. О рассмотрении такого законопроекта мэр столицы Сергей Собянин рассказал в интервью телеканалу «Россия 24» на полях ПМЭФ: «Сегодня в Думе рассматривается проект закона о проведении эксперимента, когда мы в Московском транспортном узле полностью будем контролировать всех приезжих. Всю биометрию, отпечатки пальцев, фотографии и даже геном. Для того, чтобы знать, кто к нам приезжает, кто уезжает, и в случае преступления точно находить и наказывать тех, кто совершает преступление». Москва будет реализовывать проект совместно с АО «Центр биометрических технологий» (это оператор Единой биометрической системы). https://www.bfm.ru/news/551905
1
17
Критическая брешь обхода аутентификации затрагивает 7 моделей роутеров ASUS ASUS выпустила обновление прошивки, которое должно устранить опасную уязвимость, затрагивающую семь моделей роутеров. В случае эксплуатации эта брешь позволяет удаленному злоумышленнику залогиниться. https://www.anti-malware.ru/news/2024-06-17-111332/43573
178
18
Firefox теперь защищает сохраненные пароли аутентификацией на уровне ОС Mozilla усовершенствовала защиту локально сохраненных в Firefox учетных данных. Теперь получить доступ к паролям можно с помощью одного из способов аутентификации на устройстве: сканирования отпечатка пальца, лица или ввода ПИН-кода. https://www.anti-malware.ru/news/2024-06-17-111332/43572
322
19
Дыры в биометрических терминалах ZKTeco позволяют обойти контроль доступа Специалисты «Лаборатории Касперского» обнаружили сразу несколько уязвимостей в биометрических терминалах производства компании ZKTeco. В случае эксплуатации злоумышленники могут обойти систему контроля доступа и физически проникнуть в охраняемые места. https://www.anti-malware.ru/news/2024-06-11-111332/43546
202
20
Apple покажет новое приложение Passwords на следующей неделе По последним сообщениям, Apple планирует представить новое приложение «Passwords», которое поможет пользователям управлять учётными данными. Анонс ожидается на конференции для разработчиков WWDC (пройдёт на следующей неделе). https://www.anti-malware.ru/news/2024-06-07-111332/43523
240