Forwarded from SecAtor
ProtonMail официально все. В смысле - еще теплый, но уже начал подванивать.
Вчера сервис выпустил слезливое сообщение, в котором пояснил, что в соответствии с требованиями юридического приказа швейцарских властей был зафиксирован адрес одного из пользователей почты.
Вся фишка в том, что Швейцария издала этот приказ в соответствии с просьбой французских правоохранительных органов, которые этого пользователя ProtonMail, гражданина Франции, и законопатили в кутузку.
И теперь швейцарский "приватный" почтовый сервис прикидывается ветошью и пытается разъяснить, что все всё не так поняли. Но верится с трудом.
Во-первых, как говорят в ProtonMail, они не передают данные иностранным правительствам. Это утверждение совершенно лишено смысла, поскольку иностранные правительства всегда могут обратиться к правительству Швейцарии, как в данном случае.
Во-вторых, основной фишкой сервиса было декларируемое отсутствие логирования активности пользователя. Что, как теперь оказалось, в нужный для правоохранителей момент быстро исправляется.
И в-третьих, Proton отчаянно пытается дистанцировать Mail от VPN, и заявляет что "ProtonVPN в соответствии с швейцарским законодательством не может быть принужден к логированию действий пользователя в отличие от электронной почты". Само собой - ведь за отсутствие логов ProtonVPN денежки берет.
Ну а завтра швейцарское правительство выпустит очередной юридический приказ и Proton будут размазывать в своем бложике сопли по поводу того, как они рыдали, но выдали логи пользователя VPN.
Мы-то сами уже давненько с Proton свалили...
Вчера сервис выпустил слезливое сообщение, в котором пояснил, что в соответствии с требованиями юридического приказа швейцарских властей был зафиксирован адрес одного из пользователей почты.
Вся фишка в том, что Швейцария издала этот приказ в соответствии с просьбой французских правоохранительных органов, которые этого пользователя ProtonMail, гражданина Франции, и законопатили в кутузку.
И теперь швейцарский "приватный" почтовый сервис прикидывается ветошью и пытается разъяснить, что все всё не так поняли. Но верится с трудом.
Во-первых, как говорят в ProtonMail, они не передают данные иностранным правительствам. Это утверждение совершенно лишено смысла, поскольку иностранные правительства всегда могут обратиться к правительству Швейцарии, как в данном случае.
Во-вторых, основной фишкой сервиса было декларируемое отсутствие логирования активности пользователя. Что, как теперь оказалось, в нужный для правоохранителей момент быстро исправляется.
И в-третьих, Proton отчаянно пытается дистанцировать Mail от VPN, и заявляет что "ProtonVPN в соответствии с швейцарским законодательством не может быть принужден к логированию действий пользователя в отличие от электронной почты". Само собой - ведь за отсутствие логов ProtonVPN денежки берет.
Ну а завтра швейцарское правительство выпустит очередной юридический приказ и Proton будут размазывать в своем бложике сопли по поводу того, как они рыдали, но выдали логи пользователя VPN.
Мы-то сами уже давненько с Proton свалили...
Proton
Important clarifications regarding arrest of climate activist | Proton
We would like to provide important clarifications regarding the case of the climate activist who was arrested by French police.
Кажется, у Telegram снова появился шанс для скачка в росте аудитории
Propublica опубликовали отчет под громким заголовком «Как Facebook подрывает защиту конфиденциальности 2 миллиардов пользователей WhatsApp», в котором говорится, что у WhatsApp отсуствует E2EE(End to end encryption).
Facebook могли просматривать сообщения пользователей, если они пожаловались на сообщение. ProPublica преподносит это так, будто конфиденциальность отсутствует совсем.
В компании ответили: «Мы уверены в том, что пользователи понимают, что когда отправляют жалобу в WhatsApp, мы получаем сообщение, на которое они пожаловались».
Но есть один нюанс в этой неразберихе, о котором многие не слышали раньше. Вместе с сообщением, на которое пожаловался пользователь, команда FB получает доступ и к предыдущим сообщениям, чтобы понять контекст диалога.
Propublica опубликовали отчет под громким заголовком «Как Facebook подрывает защиту конфиденциальности 2 миллиардов пользователей WhatsApp», в котором говорится, что у WhatsApp отсуствует E2EE(End to end encryption).
Facebook могли просматривать сообщения пользователей, если они пожаловались на сообщение. ProPublica преподносит это так, будто конфиденциальность отсутствует совсем.
В компании ответили: «Мы уверены в том, что пользователи понимают, что когда отправляют жалобу в WhatsApp, мы получаем сообщение, на которое они пожаловались».
Но есть один нюанс в этой неразберихе, о котором многие не слышали раньше. Вместе с сообщением, на которое пожаловался пользователь, команда FB получает доступ и к предыдущим сообщениям, чтобы понять контекст диалога.
ProPublica
How Facebook Undermines Privacy Protections for Its 2 Billion WhatsApp Users
WhatsApp assures users that no one can see their messages — but the company has an extensive monitoring operation and regularly shares personal information with prosecutors.
Мистер робот по-русски
Вечером 6 сентября в Южно-Сахалинске на экране местного торгового центра вместо рекламы появилось видеообращение от группы хакеров «Анонимус».
Парень в культовой маске обратился к жителям острова, напомнив об экологических проблемах:
«Природа стонет. Вы обещаете, что через пять лет почти весь Сахалин перейдёт на газ. Строите ветропарк с двумя жалкими ветряками, но люди на острове до сих пор используют уголь и дизельное топливо. Мы не про жителей глухих деревень – крупные ТЦ в Южно-Сахалинске отапливают дизельгенераторами. Это зимой, летом вы загрязняете атмосферу ещё сильнее. В прошлом месяце уровень формальдегида на вашем острове превысил норму в 22 раза, преодолев все мыслимые пределы. Думаете, это дым от лесных пожаров в Якутии, в Греции, в Турции, в Америке?» – задаётся вопросом представитель «Анонимуса».
«Мы не позволим вам остаться безнаказанными. Здесь и сейчас мы подводим черту. Вы поплатитесь за свой цинизм. Мы “Анонимус”. Нас легион», – сказал неизвестный.
Вечером 6 сентября в Южно-Сахалинске на экране местного торгового центра вместо рекламы появилось видеообращение от группы хакеров «Анонимус».
Парень в культовой маске обратился к жителям острова, напомнив об экологических проблемах:
«Природа стонет. Вы обещаете, что через пять лет почти весь Сахалин перейдёт на газ. Строите ветропарк с двумя жалкими ветряками, но люди на острове до сих пор используют уголь и дизельное топливо. Мы не про жителей глухих деревень – крупные ТЦ в Южно-Сахалинске отапливают дизельгенераторами. Это зимой, летом вы загрязняете атмосферу ещё сильнее. В прошлом месяце уровень формальдегида на вашем острове превысил норму в 22 раза, преодолев все мыслимые пределы. Думаете, это дым от лесных пожаров в Якутии, в Греции, в Турции, в Америке?» – задаётся вопросом представитель «Анонимуса».
«Мы не позволим вам остаться безнаказанными. Здесь и сейчас мы подводим черту. Вы поплатитесь за свой цинизм. Мы “Анонимус”. Нас легион», – сказал неизвестный.
Кто атаковал «Яндекс»?
В выходные на сервера самой технологичной IT-компании России была совершена кибератака. Это была самая мощная DDoS-атака в истории российского интернета.
Американская Cloudflare, подтвердила ее рекордный масштаб, сообщив, что ее удалось отразить, хотя и с трудом.
Кстати, вчера облако для управления устройствами Microtik Cloud лежало почти сутки. Вряд ли это совпадение, так как маршрутизаторы Microtik - самые дешевые устройства, которые справляются с высокими гигабитными скоростями в каналах. Эти роутеры отлично подходят для работы ботнета. - считают некоторые эксперты.
В выходные на сервера самой технологичной IT-компании России была совершена кибератака. Это была самая мощная DDoS-атака в истории российского интернета.
Американская Cloudflare, подтвердила ее рекордный масштаб, сообщив, что ее удалось отразить, хотя и с трудом.
Кстати, вчера облако для управления устройствами Microtik Cloud лежало почти сутки. Вряд ли это совпадение, так как маршрутизаторы Microtik - самые дешевые устройства, которые справляются с высокими гигабитными скоростями в каналах. Эти роутеры отлично подходят для работы ботнета. - считают некоторые эксперты.
Евгений Валентинович уважаемый на днях сказал, что отказ от privacy - это налог на лучшую жизнь. «Я помню мир без мобильных и интернета, я не хочу обратно! Я готов пожертвовать немножко своей privacy, чтобы жить в лучшем мире»,- заявил Евгений Касперский.
Тема отказа от приватности всегда вызывает долгие дискуссии. И «за» и «против» имеют противоречия. Но все же с годами все ближе позиция, что privacy - это иллюзия.
Тема отказа от приватности всегда вызывает долгие дискуссии. И «за» и «против» имеют противоречия. Но все же с годами все ближе позиция, что privacy - это иллюзия.
Готовы отказаться от приватности?
Anonymous Poll
38%
Нет. Никто не должен нарушать неприкосновенность моей частной жизни.
4%
Готов пожертвовать приватностью ради всеобщей и личной безопасности
31%
Приватность - это иллюзия. Ее давно нет
21%
Отказ от приватности не решит проблему преступности, а сделат преступность изощреннее
7%
Янекаспер, я за ответами
👍1
А вот и подоспел разбор крупнейшей DDoS-атаки на рунет от Qrator и Яндекс.
Сомнения про микротики в сторону.
Сомнения про микротики в сторону.
Media is too big
VIEW IN TELEGRAM
Вышел короткометражный фильм про киберроссию. Школьники в ней на уроках используют нейроинтерфейсы, а с учителем ходят на экскурсию в музей времён 21 века с симуляцими основных символов эпохи: бизнес-коуч, жилые кварталы-муравейники и квартира блогера (самая популярная профессия 20-х годов 21 века). Чувствуются отсылки к книге iPhuck 10 Пелевина.
В открытом доступе оказались данные 500 000 учетных записей Fortinet VPN
Список учётных данных, содержащих пароли, опубликовал пользователь Orange, который является администратором недавно запущенного хакерского форума RAMP. Ранее он был оператором Babuk Ransomware.
Ссылка на файл с данными появилась как раз на сайте форума RAMP и одновременно на сайте вымогателя Groove.
Для сбора данных была использована старая уязвимость Fortinet CVE-2018-13379.
https://www.bleepingcomputer.com/news/security/hackers-leak-passwords-for-500-000-fortinet-vpn-accounts/
Список учётных данных, содержащих пароли, опубликовал пользователь Orange, который является администратором недавно запущенного хакерского форума RAMP. Ранее он был оператором Babuk Ransomware.
Ссылка на файл с данными появилась как раз на сайте форума RAMP и одновременно на сайте вымогателя Groove.
Для сбора данных была использована старая уязвимость Fortinet CVE-2018-13379.
https://www.bleepingcomputer.com/news/security/hackers-leak-passwords-for-500-000-fortinet-vpn-accounts/
BleepingComputer
Hackers leak passwords for 500,000 Fortinet VPN accounts
A threat actor has leaked a list of almost 500,000 Fortinet VPN login names and passwords that were allegedly scraped from exploitable devices last summer.
Facebook придумал новый способ собирать данные пользователей - «умные» очки, созданные с Ray-Ban.
У очков есть кнопка для начала съемки видео или фотографий, две камеры, микрофоны для записи и динамики, которые позволяют слушать музыку и совершать голосовые звонки.
Устройство, конечно удобное и интересное. Мы бы сами такое взяли. Но удобство - лучший способ заставить людей собирать свои данные и делиться ими.
У Facebook, как известно, репутация пожирателя данных.
У очков есть кнопка для начала съемки видео или фотографий, две камеры, микрофоны для записи и динамики, которые позволяют слушать музыку и совершать голосовые звонки.
Устройство, конечно удобное и интересное. Мы бы сами такое взяли. Но удобство - лучший способ заставить людей собирать свои данные и делиться ими.
У Facebook, как известно, репутация пожирателя данных.
👍1
Срочно обновиться!
Google выпустила патчи для 40 уязвимостей. 7 из них критические. Проблема скрывалась в Framework(6 критических уязвимостей). 5 ошибок - повышение привилегий, 1 ошибка - уязвимость раскрытия информации.
Сентябрьские латания дыр уже на устройствах, поэтому обновляйте устройства, как можно скорее. Иначе кто-то использует уязвимости для взлома вашего телефона.
Кстати, самая серьезная уязвимость CVE-2021-0687 позволяет злоумышленнику вызвать постоянный отказ в обслуживании. Нам бы такого не хотелось.
Google выпустила патчи для 40 уязвимостей. 7 из них критические. Проблема скрывалась в Framework(6 критических уязвимостей). 5 ошибок - повышение привилегий, 1 ошибка - уязвимость раскрытия информации.
Сентябрьские латания дыр уже на устройствах, поэтому обновляйте устройства, как можно скорее. Иначе кто-то использует уязвимости для взлома вашего телефона.
Кстати, самая серьезная уязвимость CVE-2021-0687 позволяет злоумышленнику вызвать постоянный отказ в обслуживании. Нам бы такого не хотелось.
Bellingcat распространили фейковую новость об отключении России от интернета через 2 года.
«В ближайшие 2 года будет введена система аккредитации всех хостинг-провайдеров и интернет сервисов. Те, кого аккредитуют, будут обязаны передавать полную информацию, включая SSL-сессии, логины, IP-адреса - в ФСБ, по каждому своему юзеру из РФ. Не будет никакой вообще анонимности.
А те, которые не будут аккредитированы, включая YouTube, включая все всемирные, Twitter и так далее, у них постепенно, на протяжении двух лет будет ограничиваться скорость. И крайняя скорость через 2 года будет 24 Кбит/с.»-пишет издание.
«В ближайшие 2 года будет введена система аккредитации всех хостинг-провайдеров и интернет сервисов. Те, кого аккредитуют, будут обязаны передавать полную информацию, включая SSL-сессии, логины, IP-адреса - в ФСБ, по каждому своему юзеру из РФ. Не будет никакой вообще анонимности.
А те, которые не будут аккредитированы, включая YouTube, включая все всемирные, Twitter и так далее, у них постепенно, на протяжении двух лет будет ограничиваться скорость. И крайняя скорость через 2 года будет 24 Кбит/с.»-пишет издание.
Биг дата нас, как правило, интересует только когда граничит с темой приватности или используется хакерами как инструмент.
Но тут попалось интересное исследование о том, что волнует каждого: как быть счастливым человеком.
Исследователи через платформу Mechanical Turk попросили 10 000 участников перечислить 10 вещей, которые заставляли чувствовать их себя счастливыми. В результате была создана база данных счастья из 100 000 счастливых моментов.
Для каждого момента сделали разбор по категориям: субъект, объект и глагол. Например: «Сегодня я купил себе новую приставку». Субъект «Я», глагол «купил», объект «приставку».
После все подсчитали и соединили точки на визуализации датасета.
Ссылка: https://flowingdata.com/2021/07/29/counting-happiness
Но тут попалось интересное исследование о том, что волнует каждого: как быть счастливым человеком.
Исследователи через платформу Mechanical Turk попросили 10 000 участников перечислить 10 вещей, которые заставляли чувствовать их себя счастливыми. В результате была создана база данных счастья из 100 000 счастливых моментов.
Для каждого момента сделали разбор по категориям: субъект, объект и глагол. Например: «Сегодня я купил себе новую приставку». Субъект «Я», глагол «купил», объект «приставку».
После все подсчитали и соединили точки на визуализации датасета.
Ссылка: https://flowingdata.com/2021/07/29/counting-happiness
Киберпреступники использовали дипфейки обнаженных женщин, чтобы заставить индийских мужчин раздеться и вымогать деньги.
54-летний житель Индии в начале августа ответил на видеозвонок с незнакомого номера в WhatsApp. Звонила обнаженная женщина. Вроде как настоящая. Старичок так возбудился от неожиданности и ощущения реальности происходящего, что разделся сам, но не знал, что его записывают на видео. После, переживая, что об этом узнают родственники, он заплатил мошенникам 1,7 млн рупий.
Полиция Индии говорит, что на такие уловки попадаются не только 54-летние мужчины из провинций, но и более молодые и продвинутые. Жертвами вымогательства с помощью дипфейк-обнаженки стали, к примеру, 29 летний глава телекоммуникационной компании и 46 летний бизнесмен.
По оценке следователей, 60% видео в таких преступлениях созданы с использованием дипфейка. В одном из случаев мошенники даже использовали фото мужчины для того, чтобы создать дипфейк-видео с ним и рассылать видео родственникам за отказ платить выкуп.
54-летний житель Индии в начале августа ответил на видеозвонок с незнакомого номера в WhatsApp. Звонила обнаженная женщина. Вроде как настоящая. Старичок так возбудился от неожиданности и ощущения реальности происходящего, что разделся сам, но не знал, что его записывают на видео. После, переживая, что об этом узнают родственники, он заплатил мошенникам 1,7 млн рупий.
Полиция Индии говорит, что на такие уловки попадаются не только 54-летние мужчины из провинций, но и более молодые и продвинутые. Жертвами вымогательства с помощью дипфейк-обнаженки стали, к примеру, 29 летний глава телекоммуникационной компании и 46 летний бизнесмен.
По оценке следователей, 60% видео в таких преступлениях созданы с использованием дипфейка. В одном из случаев мошенники даже использовали фото мужчины для того, чтобы создать дипфейк-видео с ним и рассылать видео родственникам за отказ платить выкуп.
The Times of India
Beware of sleazy invites to video chat, sextortion racketeers are on the prowl in Tamil Nadu | Chennai News - Times of India
In early August, Prithvi* got a video call from an unknown number with the profile picture of a woman on his WhatsApp messenger. He played along and n
«Яндекс» помогает киберпреступникам атаковать московскую либеральную интеллигенцию
Все чаще и чаще стали использоваться мошеннические схемы с созданием фейковых сайтов, маскирующихся под настоящие. Только вот часто помогают обманывать людей и «Яндекс».
Вот вам пример: мошенники заказали рекламу сайта, чтобы он продвигался и попадал в начало поисковой выдачи.
Порою кажется, «Яндексу» нужны только деньги. Проверять достоверность сайта и препятствовать росту фишинговых сайтов - не их проблема.
Пока компания не начнёт заниматься решением проблемы, люди все чаще будут оставлять свои персональные и платежные данные мошенникам.
Верим, что «Яндекс» обязательно разработает решение, если конечно не крышует кибермошенников.
Все чаще и чаще стали использоваться мошеннические схемы с созданием фейковых сайтов, маскирующихся под настоящие. Только вот часто помогают обманывать людей и «Яндекс».
Вот вам пример: мошенники заказали рекламу сайта, чтобы он продвигался и попадал в начало поисковой выдачи.
Порою кажется, «Яндексу» нужны только деньги. Проверять достоверность сайта и препятствовать росту фишинговых сайтов - не их проблема.
Пока компания не начнёт заниматься решением проблемы, люди все чаще будут оставлять свои персональные и платежные данные мошенникам.
Верим, что «Яндекс» обязательно разработает решение, если конечно не крышует кибермошенников.
Ростелеком официально запретил использование DNS Google, Cloudflare и сервиса doh.popendns.com.
Двач пишет, что Ростелеком действует по указке Роскомнадзора.
Двач пишет, что Ростелеком действует по указке Роскомнадзора.