Codeby
36.4K subscribers
1.72K photos
93 videos
12 files
7.57K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
🎣 В России разработали систему для быстрой блокировки фишинговых сайтов

Генпрокуратура России разработала быструю систему, в которой также участвуют Банк России и Роскомнадзор, для блокировки фишинговых сайтов и прочих ресурсов, которые могут незаконно использовать финансовую информацию пользователей.

«На весь процесс блокировки уходит от 3 до 24 часов, а механизм взаимодействия осуществляется в электронном виде с использованием специального программного обеспечения. Такой подход позволил нам кратно повысить эффективность данной работы», — отметил генпрокурор РФ Игорь Краснов.

Технические подробности работы этой системы пока неизвестны. Помимо этого, создано специальное ПО, которое используется при расследовании финансовых преступлений и мониторинга финансовой сферы. Оно работает с использованием элементов ИИ.

🗞 Блог Кодебай

#news #russia #phishing
🤣12👍8🔥4🤔3
🏪 Интернет-магазин DNS подтвердил утечку данных клиентов

Интернет-магазин DNS обнаружил утечку персональных данных клиентов и сотрудников, которая произошла в результате хакерской атаки.

«В настоящее время проводится расследование и устранение последствий атаки. Мы уже нашли пробелы в защите нашей информационной инфраструктуры и ведем работы по усилению информационной безопасности в компании», — говорится в сообщении.

Частичный дамп данных клиентов DNS содержит около 16.5 миллионов записей. Эти данные включают имена и фамилии, адреса электронной почты, номера телефонов и имена пользователей. Пароли и данные банковских карт не были раскрыты.

🗞 Блог Кодебай

#news #russia #data
👍8😱6🤣3🔥2😁2🏆1
📰 Через "Госуслуги" разрешат отказываться от обработки персональных данных

Президент России поручил правительству проработать возможность давать согласие на обработку персональных данных и отзывать его через портал «Госуслуги».

В дополнение к вышеуказанному функционалу на портал госуслуг планируется добавить возможность размещения перечня согласий на обработку персональных данных, которые граждане дали различным структурам и организациям, в том числе при использовании государственных, муниципальных и коммерческих услуг.

Нововведения появятся на платформе до 15 ноября.

🗞 Блог Кодебай

#news #russia #data
👍16🔥4👎3🤔3😁1
🔬 В России появится Центр биометрических технологий

Президент России подписал указ о создании совместного предприятия АО «Центр биометрических технологий» (ЦБТ). Центр будет заниматься разработкой, развитием и тиражированием цифровых технологий идентификации и аутентификации (в том числе на основе биометрических персональных данных), а также услуг по подписанию и хранению документов коммерческих сервисов и типовых решений.

Учредителями ЦБТ станут: «Ростелеком» (49% акций), Российская Федерация в лице Федерального агентства по управлению государственным имуществом (26% акций) и Банк России (25% акций). Стороны объединят усилия и опыт в области биометрии для ускорения цифровизации различных услуг.

Также, ЦБТ станет оператором ГИС «Единая биометрическая система» и обеспечит сбор, хранение, обработку и верификацию биометрических персональных данных с учетом требований Федерального закона от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации».

🗞 Блог Кодебай

#news #russia #biometrics
👍8👎8😁4🤔3
💸 Минцифры вознаградит белых хакеров за найденные уязвимости на Госуслугах

Минцифры РФ до конца года планирует привлечь «белых хакеров» для обнаружения уязвимостей на Госуслугах.

«Мы планируем объявить до конца года и провести bug bounty по Госуслугам для выявления «дыр» в безопасности», — заявил глава ведомства Максут Шадаев.

Глава ведомства также уточнил, что последние атаки на платформу прошли стабильно, без каких-то значимых нарушений в функционировании. Несмотря на это, «Госуслуги» находятся под большим риском DDоS-атак и факт того, что работа сервисов может приостановиться из-за таких атак — «весьма обидный».

🗞 Блог Кодебай

#news #russia #bounty
👍18🤣14🔥9🥴3👎2
😺 В России появится аналог GitHub

Правительство утвердило эксперимент по использованию ПО с открытым кодом, в рамках которого будет создан репозиторий для его хранения.

Эксперимент пройдёт с 1 ноября 2022 года по 30 апреля 2024 года. В рамках эксперимента планируется:

✔️ создание национального репозитория ПО с открытым кодом;
✔️ размещение в нем программного обеспечения, созданного, в том числе, за бюджетные средства, для переиспользования в других проектах;
✔️ формирование нормативной базы для публикации ПО с открытым кодом.

В числе участников — Минцифры, МВД, Росреестр, Российский фонд развития информационных технологий (РФРИТ), а также остальные госорганы, госкопорации, юрлица и физлица, которые подавали заявки.

Отмечается, что эксперимент должен создать условия для использования открытого софта федеральными органами исполнительной власти, государственными внебюджетными фондами, исполнительными органами субъектов РФ, органами местного самоуправления. Также он должен помочь сформировать сообщество разработчиков open source решений и выявить дополнительные требования к безопасности публикуемого и распространяемого открытого ПО.

🗞 Блог Кодебай

#news #russia #github
🤣45👍25😁4👎2🔥2
🏪 Минцифры запустило маркетплейс российского ПО

Министерство цифрового развития РФ объявило о запуске российского рынка ПО. На портале Руссофт собраны отечественные программные продукты, представленные на рынке и включенные в реестр российского ПО.

На площадке уже представлено более 1000 решений. Для размещения своих решений на торговой площадке правообладатели подают заявки через «Госуслуги».

«Новая площадка должна стать реальным инструментом продвижения программного обеспечения на российском, а в перспективе — и на зарубежном рынке. Функционал дополнится рейтингами и отзывами, успешными кейсами внедрения, данными о совместимости софта с российским оборудованием», — рассказал замглавы Минцифры России Максим Паршин.

Маркетплейс начал работать в тестовом режиме еще в сентябре. Первыми пользователями стали представители специализированных ассоциаций, компаний-разработчиков и заказчиков ИТ-решений.

🗞 Блог Кодебай

#news #russia #software
👍11👎7🔥3😁3🤔2😱1
🖥 Правительство РФ запретило госкомпаниям покупать иностранный софт даже при отсутствии аналогов

Российские госорганы, банки, операторы связи и другие организации, выполняющие функции критической информационной инфраструктуры (КИИ), больше не смогут покупать иностранное ПО, даже если у него нет отечественных аналогов.

Для решения поставленных задач им придется приобретать комбинации российских программных продуктов, сведения о которых включены в единый реестр российского программного обеспечения или единый реестр евразийского программного обеспечения.

К концу этого года доля ПО российского и евразийского происхождения должна вырасти на значимых объектах КИИ на 10% по сравнению с концом августа. К концу следующего года эта доля должна превысить базовый уровень на 40%, а в период 2024-2027 годов все программное обеспечение должно стать отечественным, говорится в рекомендациях.

🗞 Блог Кодебай

#news #russia #software
👍18😁6👎4😱4😢2👏1😐1
🪪 На «Госуслуги» можно будет входить при помощи биометрии

Возможность входа на портал «Госуслуги» с помощью биометрии будет доступна для граждан России с февраля 2023 года, сообщили в пресс-службе Минцифры РФ.

Пользователи смогут использовать биометрию по своему усмотрению. Логин и пароль останутся, а биометрические данные будут служить дополнительным средством аутентификации. Войти с помощью биометрии на Госуслугах смогут пользователи, зарегистрировавшиеся в Единой биометрической системе (ЕБС) и давшие согласие на использование этой услуги.

В министерстве добавили, что зарегистрироваться в ЕБС можно в отделениях банков, а в будущем — в МФЦ и через специальное мобильное приложение для саморегистрации (для этого нужны будут загранпаспорт нового поколения и смартфон с NFC-модулем).

🗞 Блог Кодебай

#news #russia #biometrics
👎16👍5😁4😢2
🛡 В России разработают национальную систему защиты от DDoS-атак

В России создадут глобальную национальную систему противодействия DDoS-атакам в 2024 году, сообщил директор центра мониторинга и управления сетью связи общего пользования ГРЧЦ Сергей Хуторцев.

«Планируется расширить возможности нашей системы ТСПУ — системы активного противодействия по DDoS-атакам, создать глобальную национальную систему противодействия DDoS-атакам. Последние события показали, что мы уже достаточно эффективно с этой функцией справляемся», — сказал Хуторцев.

Также, согласно планам ГРЧЦ, планируется создать систему мониторинга качества услуг связи. Имея оборудование, которым располагает центр, можно проводить объективный анализ работы операторов, в условиях различных регионов, городов и так далее.

Согласно презентации на форуме «Спектр-2022», национальная система защиты от DDoS-атак будет создана в 2024 году.

🗞 Блог Кодебай

#news #russia #ddos
👍14😁14👎3🔥2👏1💯1
🌐 Meraki отключила клиентов в РФ от облачных услуг, предоставив публичный доступ к их сети

Специализированный сетевой эксперт сообщил, что IT-компания Meraki, купленная Cisco в 2012 году, в одностороннем порядке отключила российских клиентов от облачных сервисов, заблокировав их точки доступа, проданные в стране. Пользователи, которые пользовались услугами компании в России, также были заблокированы; их отследили по геолокации.

Интересно, что после перехвата компанией удаленного управления на точках доступа была настроена открытая сеть с SSID "12345-Sanctions", которая позволяла любому пользователю присоединиться и получить доступ к сети, в которой было установлено устройство. Представители Meraki подтвердили, что это было сделано по решению компании.

Компания Meraki не только взяла под контроль личные устройства клиентов, но и удалила устройства из учетных записей клиентов и потребовала вернуть их производителю без предварительного уведомления и возврата денег за покупку.

🗞 Блог Кодебай

#news #russia #meraki
👎28🤯13👍11😐6🔥42😁2😢2👏1
🏛 Минцифры планирует использовать блокчейн-платформу "Мастерчейн" в госуправлении

Минцифры России рассматривает возможность использования блокчейн-платформы "Мастерчейн" в сфере государственного управления. Об этом заявил глава министерства Максут Шадаев в ходе CNews Forum 2022.

"Мы как раз с ассоциацией вместе, которая находится во введении Центрального банка, смотрим их "Мастерчейн" - такую технологию, чтобы использовать ее в госуправлении. Чтобы не создавать заново, как раз берем и пытаемся понять ее возможности применения", - рассказал Шадаев.

Блокчейн-платформа "Мастерчейн" предназначен для передачи и хранения информации и цифровых активов, работающая на базе модификации протокола Ethereum. Разработкой проекта занимается ООО "Системы распределенного реестра". В 2019 году платформа получила сертификат ФСБ РФ об использовании российских стандартов криптографии и соблюдении требований информационной безопасности.

🗞 Блог Кодебай

#news #russia #cryptocurrency
👍15🤣6🔥3
🌐 В России создадут систему контроля интернет-трафика

Роскомнадзор запустит систему мониторинга маршрутов трафика, которая позволит контролировать передачу данных между всеми операторами и провайдерами связи и отслеживать тех, кто не выполняет требования ведомства.

Система будет разработана Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), созданным в рамках закона "о суверенном Рунете". На создание и функционирование такой системы Роскомнадзор планирует потратить за два года 1.2 млрд. рублей.

В Роскомнадзоре не уточняют, как именно будет работать система мониторинга маршрутизации трафика, однако она должна стать "цифровым двойником" каналов передачи данных, точек обмена и потоков данных. По словам директора АНО "Инфокультура" Ивана Бегтина, в первую очередь такая система нужна для контроля точек входа и выхода данных и установки систем контроля трафика.

🗞 Блог Кодебай

#news #russia #network
👎22👍9😢5🤣4🔥3🤯2🥴1😐1
VPN от Kaspersky прекратит работу в России

"Лаборатория Касперского" прекращает работу VPN-приложения Kaspersky Secure Connection в России. Отключение продукта в России будет происходить поэтапно, чтобы минимизировать неудобства для пользователей.

Платная версия Kaspersky Secure Connection будет продаваться до конца 2022 года. Если вы уже приобрели данный продукт, то приложение продолжит работать до окончания срока действия лицензии или текущей подписки. Бесплатная версия Kaspersky Secure Connection будет доступна до 15 ноября 2022 года.

"Для пользователей за пределами России набор доступных функций и VPN-серверов не изменится", - уточняется в сообщении компании. В пресс-службе компании отказались комментировать причины отключения VPN-приложения.

🗞 Блог Кодебай

#news #russia #kaspersky
👎19👍14😱3🤯2🤣2
🛡 96% российских организаций не защищены от проникновения

Positive Technologies опубликовала результаты пентестов за 2021-2022 годы. Во всех компаниях был взят полный контроль над инфраструктурой. В 9 из 10 случаев злоумышленник получал доступ к коммерческим тайнам.

В тесте на кибербезопасность приняли участие 50 проектов из 30 российских организаций. В результате, 96% организаций оказались беззащитны перед вторжением в их локальную сеть. Вердикт пентестеров: уровень защиты от внешних и внутренних злоумышленников в основном низкий.

"В организациях было обнаружено множество подтвержденных векторов атак, направленных на доступ к критически важным ресурсам, при этом потенциальному нарушителю для использования этих векторов не нужно обладать высокой квалификацией", - сообщается в отчёте.

В 57% компаний вектор проникновения состоял не более чем из двух шагов. Интересно, что самая быстрая атака заняла один час.

🗞 Блог Кодебай

#news #pentest #russia
👍20😁6👏3😱3🤔2🔥1🤯1