Постов с тегом "безопасность": 135

безопасность


Высокие стандарты безопасности CarMoney

Чем больше технологий, тем сложнее схемы мошенников.

В 2022 году злоумышленники оформляли займы на чужое имя на 38,6% чаще, чем годом ранее. Количество фишинговых атак на клиентов финансовых организации тоже выросло – на 60%.

Пока ЦБ повышает требования к финансовым организациям в отношении проверки личности клиентов, в CarMoney все стабильно. Мы изначально задали высокие стандарты безопасности.

Количество фродовых кейсов в нашем финтех-сервисе меньше 1%. Причин несколько.

Залог – стоп-фактор для мошенников

В момент принятия решения мы можем использовать видеочат для осмотра автомобиля. В один клик клиент подключается к сервису, где его ждет наш сотрудник для оценки автомобиля онлайн. Это упрощает клиентский путь и предотвращает мошеннические схемы.

Собственные системы андеррайтинга и антифрода

Наша технологическая платформа помогает анализировать клиентов, их поведение и развивать продукт. Решения принимаются на основе big data и алгоритмов ИИ, а путь от заявки до выдачи средств полностью автоматизирован.



( Читать дальше )

Как технология распознавания лиц помогает в борьбе с финансовыми мошенничествами?

Можно ли обмануть распознавание лиц? Сколько стоит технология и ее эксплуатация? Как защитить свои персональные данные? Готовы ли банки к атакам дипфейками?

 Как технология распознавания лиц помогает в борьбе с финансовыми мошенничествами?

Привет, это подкаст Kotelov digital finance — мы приглашаем экспертов из области финансовой разработки и обсуждаем сложные технические штуки на простом языке.

С нами в студии Александр Паркин — руководитель в компании VisionLabs, эксперт в области компьютерного зрения. Через его руки прошли такие технологии, как оплата лицом в метро и биометрическая разблокировка банкоматов в Сбере.

Александр занимается тем, чтобы мошенники не могли пройти через турникет или войти в банковскую систему, подставив чужое лицо.

Сегодня, мы поговорим о системе распознавания лиц в финансовом секторе, как мошенники обманывают банковские системы и как можно защититься от этого обычным людям.

Ниже мы собрали самое важное из подкаста в формате статьи, но полную версию выпуска можно посмотреть здесь.

Биометрическая безопасность



( Читать дальше )

Социальная инженерия vs код: легко ли взломать банк?

Как банки защищают данные клиентов?

В гостях Дмитрий Беляев – начальник службы безопасности одного крупного российского банка.

Поговорили о том, как сливают базы данных клиентов, должен ли безопасник знать программирование и кто платит, если банк взломали. А так же про уголовную ответственность сотрудников банка, про электронные подписи и токены, и, конечно же, про безопасность, безопасность и еще раз безопасность!Выпуск будет полезен профессионалам в области защиты личных данных и просто тем, у кого есть банковская карта. 

Подписывайтесь на наш тг-канал t.me/kotelov_digital_finance

И канал Дмитрия t.me/belyaevsec

 


Александр Паркин | Как технологии распознавания лиц помогают в борьбе с финансовыми мошенничествами?

Александр Паркин – эксперт в области компьютерного зрения, рассказал почему банкам важно заниматься безопасностью в области компьютерного зрения. Мы поговорили о том, как защитить свои финансы от дипфейков, можно ли обмануть нейросеть, и что нас ждет, в связи с появлением такого количество нейросетей?

Смотрите новый выпуск подкаста kotelov digital finance по ссылке

Наш tg-канал t.me/kotelov_digital_finance
Обсудить проект t.me/kotelov_com

Безопасны ли аппаратные кошельки?

Недавно мы наблюдали крах криптовалютной биржи FTX и последующую волну недоверия к централизованным биржам. Как результат — резко выросли продажи аппаратных кошельков, которые позволяют пользователям хранить свою криптовалюту самостоятельно и без постоянного подключения к Интернету. Так продажи Ledger, одного из самых популярных криптокошельков, достигли рекордного максимума 13 ноября, завершив лучшую неделю за всю историю компании.


Аппаратные кошельки типа Ledger и Trezor действительно очень надежны. Однако это не значит, что их владельцы могут считать себя полностью защищенными. Поэтому мы предлагаем рассмотреть несколько кейсов, когда владельцы холодных кошельков теряли свою криптовалюту.


В июне 2020 года хакеры взломали маркетинговую базу данных компании Ledger. И хоть злоумышленники не получили доступ к мнемоническим фразам пользователей, а следовательно и к закрытым ключам кошельков, они смогли завладеть базой email клиентов компании. Далее на эти email началась фишинговая рассылка от лица компании Ledger, где пользователям сообщалось, что исследователи безопасности зафиксировали несанкционированный доступ третьей стороны к одному из внутренних серверов Ledger Live:



( Читать дальше )

7 способов сделать подключение к Wi-Fi безопасным: рассказывает Positive Technologies

Подключение к общественным беспроводным сетям всегда несет определенные риски, которые не получится свести к нулю. Поэтому, если есть возможность не пользоваться общественным Wi-Fi, лучше не надо 🙅

Если же без общедоступного Wi-Fi никак, риски можно минимизировать, следуя рекомендациям, которыми поделился Александр Морозов, руководитель отдела тестирования на проникновение Positive Technologies.

7 способов сделать подключение к Wi-Fi безопасным: рассказывает Positive Technologies
7 способов сделать подключение к Wi-Fi безопасным: рассказывает Positive Technologies



( Читать дальше )

В России продолжается блокировка VPN сервисов

В России могут заблокировать ещё семь VPN-сервисов. Такой вывод следует из письма ЦБ, направленного российским банкам, сообщило издание Frank Media, у которого оказалась копия документа. Данную информацию также подтвердил топ-менеджер одной из кредитных организаций.

Новостей в сети появилась масса и все они противоречат официальному заявлению властей о том, что блокировки и/или запрета использования VPN не будет.

Однако возникают сомнения, поскольку всем известную запрещенную сеть тоже не собирались блокировать изначально.

Что думаете на этот счет? Будут ли дальнейшие блокировки? И стоит ли доверять свои личные данные стремительно появляющимся новым сервисам?


Путин: создание элементной базы в короткое время

Сейчас послушал выступление Путина по поводу хакерских атак на российские компьютеры и воровство важных данных. Он требует в кратчайшее время создать свою собственную элементную базу, чтобы избежать рисков использования иностранной.

kremlin.ru/events/president/news/68451/videos

Я про эти риски кое что слышал. Такой слух, американцы обнаружили в своих сетях подозрительную активность, и после длительного расследования, оказалось что это идет от китайских микросхем. Китайцы встроили в микросхемы еще более мелкие схемы, более высокой технологии. И с помощью этих жучков шпионили.
Но вот как в кратчайшие сроки создать что то это я не понимаю. У иностранцев на это ушли десятилетия работы, сначала простая технология, ее постепенно улучшали, улучшали, внедряли новые идеи, пока не пришли к тому что имеем. А вот как это просто взять и сделать с нуля на современном уровне это я не понимаю. Наверное только стырив готовую производственную линию. Я где то в интернете видел репортаж одного блогера, который копался на свалке оборудования, и там кто то выбросил старую линию по производству микросхем. Валялись нарезанные пластины кремния размером где то под 30 см в диаметре. Плюс разное оборудование из Германии, по обслуживанию этой линии. Это просто выбросили из за нерентабельности наверное. А тут только с нуля такое создавать собираются. У нас в Санкт Петербурге всего два магазина, которые микросхемы продают, по крайней мере я других не знаю. Там в основном продают остатки от иностранцев. У иностранцев есть например роботы, для массового производства плат, в них микросхемы на лентах заправляют, а роботы в автоматическом режиме устанавливают их на платы. Так вот в этих наших магазинах обрывки этих лент с микросхемами продают, причем старье. Остатки например от производства трубочных телевизоров и другого старья. Также еще можно встретить остатки от промышленности СССР. А вот российских нема пока что, и сложно представить что в ближайшее время появится.

Внимание! Будьте бдительны! Украинские хакеры не спят!

Всем привет!)

В общем, открываю свою почту и вижу пару очень сомнительных писем. Открываю их (естественно безо всяких переходов по ссылкам), и вижу следующее..
Письмо №1:

Внимание! Будьте бдительны! Украинские хакеры не спят!
В нем сказано, что я зарегистрировался в личном кабинете Росгорстраха. И что надо перейти туда и ввести присланный пароль для подтверждения регистрации.
Вау!
Дело в том, что я ваще ни разу даже и не думал близко — чтоб регистрироваться на каком-то там Росгорстрахе))))
Словно в насмешку, адрес организации на улице… КИЕВСКОЙ))
Не сомневаюсь, такая улица есть в Москве, но вообще — забавно)

Но это ещё ладно...
Второе письмо гораздо интереснее и стеб там от украинских хакеров реально зачетный, хоть они и @удаки после этого.
Смотрим:

Внимание! Будьте бдительны! Украинские хакеры не спят!

( Читать дальше )

Некоторые меры по информационной безопасности

все мои предыдущие предсказания к сожалению оказались верными :(
smart-lab.ru/blog/773271.php Готовимся к санкциям на финансовом рынке

Обновлю и уточню рекомендации

  1. желательно найти старый кнопочный телефон и внести туда все нужные контакты и держать наготове — туда же сим карту с которой привязаны авторизации на критически важных сервисах
  2. На телефоне с андроидом
  • установить AppGallery от Хуавей — consumer.huawei.com/ru/mobileservices/appgallery/ — там есть все нужные приложения
  • удаляем все не нужные приложения — это источник бэкдоров и вирусов
  • удаляем встроенные приложения БЕЗ получения Root прав, учтите что там есть приложения которые нельзя удалять 
  • по возможности отключаем обновление через Гугул Плей Маркет всё обновляем только через Хуавей Апп Галери


( Читать дальше )

....все тэги
UPDONW
Новый дизайн