Size: a a a

2019 November 14
FSCP
Немного о рисках биометрии рассуждают эксперты. Если кратко - подделка возможна, кража из базы ЕБС - тем более, а хорошее оборудование для распознавания очень дорого. И вообще сейчас биометрия используется не как единственный идентификатор, а как дополнительный. https://www.plusworld.ru/professionals/bezopasnost-biometricheskih-dannyh-podlog-vozmozhen/
источник
FSCP
Появился еще один довод в пользу того, что киберспорту нельзя слепо подражать традиционным видам спорта, копируя действующие в них механизмы взаимодействия между участниками индустрии, организациями и болельщиками, производителями контента и аудиторией.

Рассмотрим две схожие ситуации, которые произошли с интервалом в три месяца.

Всего четыре дня потребовалось Ninjas in Pyjamas, чтобы отреагировать на недовольство болельщиков и изменить дизайн формы, в которой коллектив должен был выступать на The International.

После презентации сборной России по футболу прошла неделя, но болельщики пока не услышали внятных комментариев относительно спорного дизайна майки, на рукавах которой перепутаны местами цвета российского триколора.

Очевидно, что кейсы отличаются по масштабу вовлеченных в них организаций: NiP-ы могли быстро и самостоятельно принять решение, тогда как футбольный союз и экипировщик – это громоздкие корпорации, где любое решение проходит несколько этапов согласования. Но все же киберспорт именно этим и хорош! Молодая, амбициозная и гибкая индустрия, которая ценит свою аудиторию и работает для нее. Традиционные виды, особенно футбол и хоккей, «бронзовеют» и перестают слышать свою основную аудиторию, из-за чего все чаще возникают ситуации, когда мнение болельщиков (между прочим, платящих клиентов) игнорируется.

На Cybersport.ru мы стараемся перенимать лучшие практики из более традиционных отраслей медиа, но всегда стремимся создавать нечто особенное, так как учитываем уникальность киберспорта и его комьюнити.
источник
FSCP
Жесткий диск как индикатор компрометации
Федеральная торговая комиссия США подала в суд на компанию InfoTrax Systems, обвинив последнюю в ненадлежащем исполнении обязанностей по защите персональных данных своих клиентов. Согласно материалам искового заявления, в результате успешной кибератаки злоумышленнику удалось украсть данные примерно 1 миллиона клиентов IT-компании.

Все началось в 2014 году, когда неизвестный хакер обнаружил ряд уязвимостей, позволивших ему получить удаленный доступ к серверам InfoTrax. В течение последующих 22 месяцев он 17 раз проникал в инфраструктуру компании и выкачивал сведения о ее клиентах, содержащие в том числе и логины с паролями.

Факт взлома был обнаружен лишь в марте 2016 года, когда на одном из корпоративных файловых серверов неожиданно закончилось свободное место – злоумышленник использовал его для хранения архива с данными, которые он намеревался выкачать. 🤦🏼‍♂️

Но на этом злоключения InfoTrax не завершились. Спустя неделю после обнаружения вторжения злоумышленник атаковал сайт компании с использованием вредоносного п/о, что позволило ему получить данные 2300 клиентов, включая полные сведения об их банковских картах. Еще через неделю ему удалось повторить этот трюк.

Согласно данным Федеральной торговой комиссии, после утечки данных клиенты компании направили 238 жалоб по фактам несанкционированных списаний денег с банковских карт, 38 человек столкнулись с тем, что на их имя были получены кредиты, 15 стали жертвами мошенничеств в налоговой сфере, а один потерпевший пожаловался на то, что его персональные данные были использованы посторонним лицом в целях трудоустройства.

Теперь компании грозит запрет на сбор, хранение и обработку персональных данных до тех пор, пока не будут приняты адекватные меры по обеспечению их защиты. Кроме того, регулятор намеревается обязать InfoTrax проводить независимый аудит информационной безопасности своей инфраструктуры каждые 2 года.

О том, какие убытки понес (и еще понесет) IT-провайдер в результате этого инцидента, пока неизвестно, но издержки явно значительно превышают стоимость внедрения и обслуживания нормальной системы обеспечения ИБ.

В общем, если не знаете, как обосновать директору необходимость увеличения бюджета на информационную безопасность, вот вам готовый кейс!
@In4security
источник
FSCP
Кстати, буквально на днях перевалило за 800 000 IPv4 префиксов. Видимо ура! https://twitter.com/bgp4_table/status/1194359476410888192
источник
FSCP
колонка о современных системах слежения с воздуха, в оригинале обычно военных, все как мы любим: постоянное наблюдение в сочетании с machine learning и массовым (читай - вечным) хранением - технология, которая напрямую угрожает гражданским свободам, хотя предполагалось, что она будет служить общему благу

колонка в решающей степени инспирирована книгой Eyes in the Sky, хотя и не является в чистом виде рецензией. в книге, кстати, описывается одна забавная история о создании системы Gorgon Stare (Взгляд Горгоны) - она разошлась всюду именно из этой книги, подтверждения из других источников нет, так что кто знает. суть в том, что создатель Взгляда Горгоны в свое время посмотрел фильм Enemy of the State с Уиллом Смитом, в котором правительственные агенты следили за главным героем с помощью всевидящей небесной системы наблюдения, и подумал - а круто было бы сделать такую систему. и сделал. верить или нет, вопрос, но звучит красиво

так вот теперь подобные системы умеют даже больше, чем в кино: над городами в том же Ираке постоянно висят дроны, которые смотрят вниз через очень мощную оптику. сигнал с камер обрабатывается алгоритмами, которые умеют искать подозрительную активность (в том числе, обнаруживать и отслеживать автомобили, которые совершают внезапный и немотивированный поворот), следить за отдельно взятыми объектами или людьми, интегрировать в систему данные из социальных сетей, перехватов сотовых телефонов, данных, добавляемых вручную наземными службами и так далее. все это в режиме реального времени, в интеграции и постоянном контакте с наземными службами: система следит, анализирует, находит и указывает, на земле хватают, уводят или убивают (хотя системы уже умеют убивать и сами с воздуха)

память теперь очень дешевая, поэтому все видео записываются и хранятся, их можно потом пересматривать и перематывать, подвергать дополнительному анализу, в том числе с помощью машинных алгоритмов. отдельный фокус в том, что исторически нет никаких запретов на то, чтобы смотреть на кого-то с неба. если для установки GPS-трекера на чей-то автомобиль в США требуется получить ордер, то с дрона или дирижабля за этим автомобилем можно следить беспрепятственно и сколько угодно. потому что небо - общее

в какой-то момент создатели систем слежки явно начинают ощущать себя богами, по крайней мере, они дают им имена богов и мифических героев - Персей, убийца Медузы Горгоны (Perseus, Persistent Stare Exploitation and Analysis System), стоглазый великан Аргус  (Argus, Autonomous Real-Time Ground Ubiquitous Surveillance), бог Один (Odin, Observe, Detect, Identify, Neutralize).  

главная этическая проблема ровно та же, что стояла перед создателями атомной бомбы: небольшая группа ученых и инженеров собирается вместе, чтобы создать мощное оружие для военных. при этом, эти новые системы слежки могут быть не менее страшным оружием, которое оно критически смещает весь баланс сил между гражданином и государством, между частным лицом и корпорацией, вплоть до полного исчезновения этого баланса

у обычных людей есть ощущение, что технологии развиваются без их ведома и без возможности как-то повлиять на развитие этих технологий - главные решения об условиях жизни в обществе принимает совсем небольшое и саморегулирующееся "братство элит". многие из них уверены, что работают во благо, но их творения способны разрушить мир #paranoia


https://www.thenewatlantis.com/publications/all-activities-monitored
источник
2019 November 15
FSCP
В России уже со следующего года граждане, оказавшиеся в особых жизненных ситуациях, смогут получать повышенное страховое возмещение по вкладам и счетам в банках в размере до 10 млн руб. Депутаты уверяют, что закон жизненно необходим и будет принят до конца года.

В "особых жизненных ситуациях" и с 10 млн рублей на счёте в банке вряд ли окажутся сироты, бездомные и нищие пенсионеры.
С высокой вероятностью депутаты делают лазейку для повышенных выплат от Агентства по страхованию вкладов для элиты - чиновников и их родственников, придворных режиссёров и артистов, нефтяников и спортсменов, силовиков и важных людей, которые смогут принести нарисованные бумажки.
Новый хлебный бизнес смогут запустить в АСВ, например, брать откаты за согласование такой выплаты. @banksta
источник
FSCP
По сети ходит рассказ русской эмигрантки о ситуации в Сан-Франциско – городе, который считается жемчужиной Калифорнии и всего Западного побережья США:
https://newizv.ru/news/world/07-11-2019/kak-v-dzhokere-krasiveyshiy-gorod-ssha-san-frantsisko-prevratilsya-v-doroguyu-pomoyku
#ихнравы
источник
FSCP
​​Google официально запустили RCS сообщения для всех пользователей в США
источник
FSCP
Электронный судья Казахстана

В 2020 году в Казахстане запустят систему с использованием искусственного интеллекта для предсказывания исхода судебных решений.

Палата казахстанских предпринимателей совместно с Верховным судом разрабатывает модель искусственного интеллекта, которая позволит прогнозировать исход судебного дела даже до подачи иска. Система будет работать на основе принципов smart-аналитики.

Разработчики заверяют, что новая система позволит в будущем разгрузить суды на 70%, ведь smart-аналитика позволит потенциальному истцу спрогнозировать исход дела даже до подачи иска. На специальном портале достаточно будет заявить ключевые слова для поиска, либо описательную часть иска. В базе уже загружено 1,2 млн судебных актов, 120 тыс. исковых заявлений. Что важно, после каждых новых 50 тыс. актов система будет автоматически переобучаться.

https://kursiv.kz/news/obschestvo/2019-11/v-kazakhstane-iskhod-sudebnogo-dela-budet-predskazyvat-iskusstvennyy
источник
FSCP
ИРИ получит субсидии на интернет-контент для молодежи

Федеральное агентство по делам молодежи (Росмолодежь) предложило наделить Институт развития интернета (ИРИ) статусом координационного центра, ответственного за организацию производства социально значимого контента для молодежи.

За три года планируют выделить 2,4 млрд рублей.
Контент будет ориентирован на людей в возрасте до 35 лет.

https://www.rbc.ru/politics/15/11/2019/5dc9a37e9a794779fb6c7074

Ранее, Путин поручил создать «координационный центр», который будет заниматься организацией производства контента
- https://t.me/gip_24/3974
источник
FSCP
ФРС. "Не QE": добавим еще немного оборотов печатному станку!
https://aftershock.news/?q=node/806724
Только что ФРБ Нью-Йорка сообщил, что к Новому году будут введены новые РЕПО с увеличенными сроками: 28 и 42 дня к уже имеющимся однодневным и 14 дневным. Видимо, ФРС опасается опять попасть в кризис межбанковского кредитования и заранее купирует появившуюся угрозу.
источник
FSCP
UBS провел опрос среди 3400 богачей из числа своих клиентов, по результатом которого выяснилось:

55% (более половины) готовятся к финансовому обвалу в ближайшие 12 месяцев

— многие выходят в кеш (очевидно, рассчитывая в кризис скупать за бесценок собственность у банкротящихся лохов - ипотечный конфискат, остановленные заводы и рудники и т.д.)

— кеш сейчас составляет совокупно 25% активов у всех опрошенных
https://www.cnbc.com/2019/11/12/more-than-half-of-the-richest-investors-see-a-big-market-drop-in-2020.html
источник
FSCP
источник
FSCP
Банки захотели получать от россиян добровольные декларации о доходах
https://www.rbc.ru/finances/15/11/2019/5dcd745c9a79475fdec6adff
мало того что фискализация сделала
больше данных богу данных
а потом и налоговой
источник
FSCP
источник
FSCP
#пятничное
источник
FSCP
#пятничное
источник
FSCP
Скорость света достигнута
источник
FSCP
#пятничное
источник
FSCP
#пятничное
источник