SecurityLab.ru
69.1K subscribers
667 photos
27 videos
1 file
14.9K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
ЦБ готовит новый сервис для борьбы с мошенничеством - онлайн-подачу заявления о хищении средств через Госуслуги или сервисы кредитных организаций. Также планируется мониторинг банковских операций, блокировка "дропперов" и возврат похищенных денег клиентам. С 1 октября МВД станет участником информационного обмена с ЦБ.

@SecLabNews #ЦБ #мошенничество #Госуслуги #безопасность
🤑 Министерство цифрового развития выступает с инициативой задействовать портал «Госуслуги» в процессе выплаты компенсаций за утечки персональных данных.

🤑Компенсация за утечку данных может быть выражена не только деньгами, но и в виде скидок на услуги или бонусов. Главное – чтобы две трети пользователей приняли такие условия.

#цифровоеразвитие #Госуслуги #компенсации @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Как взломать Госуслуги и не попасться? 🔥

Если вы думали, что это невозможно, то вы ошибаетесь. Более 8 тысяч хакеров уже сделали это и получили деньги и подарки от правительства.

За три месяца работы программы было найдено 34 проблемы разной степени серьезности, но ни одна из них не позволила бы вам сменить свою фамилию на Путин или получить паспорт другой страны. Самая большая выплата за критическую уязвимость составила 350 тысяч рублей, а самая маленькая — 10 тысяч рублей за незначительную ошибку.

Если вы хотите узнать больше о том, как проходило тестирование, на каких платформах оно проводилось и какие планы у Минцифры России на будущее, то читайте подробности по ссылке ниже. Может быть, вы тоже захотите присоединиться к багбаунти «Госуслуг» и попробовать свои силы в кибербезопасности.

#госуслуги #багбаунти #кибербезопасность #хакеры #взлом @SecLabNews
Госуслуги станут платформой для обмена персональными и коммерческими данными

🌐 На портале "Госуслуги" будет создан реестр согласий клиентов на предоставление их данных различным организациям. Новая система упростит получение персонализированных услуг в банках, страховых компаниях и у операторов связи.

💡Запустить систему планируется к 2025 году при участии Минцифры и Центробанка. Для рынка будет необходим переходный период, чтобы компании успели подключиться к новой платформе. Однако с определенного момента эта функция должна стать обязательной для всех.

🛡 Эксперты отмечают, что с увеличением количества организаций и людей, имеющих доступ к личным данным, возрастают риски их утечки. Поэтому необходимо тщательно рассматривать, как будет устроена система, в том числе способы хранения данных.

#Госуслуги #Данные #реестрсогласий @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Госуслуги получат интеграцию с системой проверки IT-специалистов

💼 Минцифры планирует настроить интеграцию между «Госуслугами» и сервисом, на базе которого будет создана система оценки навыков IT-специалистов. На данный момент единственное предложение поступило от HeadHunter, а министерство открыто к сотрудничеству с другими потенциальными партнерами.

📊 На платформе hh.ru уже внедрена функция подтверждения навыков программирования и владения английским языком. Согласно данным компании, тесты прошли 2,4 миллиона пользователей, из которых 680 тысяч успешно подтвердили свои навыки.

🛠 АПКИТ, включающая VK, 1C и Softline, разрабатывает альтернативный подход к подтверждению IT-компетенций. Ассоциация основывается на сертификационных системах ушедших с рынка зарубежных компаний, одновременно участвуя в проекте hh.ru как эксперты.

#Минцифры #ITсертификация #Госуслуги #HeadHunter

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Госдума: обращения граждан примут только с российской почты

📨 Госдума приняла в первом чтении законопроект об изменении порядка электронных обращений граждан. Согласно проекту, рассматриваться будут только обращения, отправленные с почтовых адресов в российском домене.

🔍 Инициатива поступила от Законодательного собрания Краснодарского края в октябре этого года. Авторы проекта указывают, что более 95% обращений с иностранных доменов являются спамом.

⚡️ Новые правила затронут все обращения в органы государственной власти и местного самоуправления. Граждане смогут использовать либо российскую электронную почту, либо личный кабинет на портале «Госуслуги».

#Госдума #электронныеобращения #Госуслуги #Законопроект

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры меняет правила общения в рабочих чатах

📵 Минцифры предложило ограничить использование мессенджеров на работе. Планируется запретить иностранные мессенджеры для передачи текстов, голосовых сообщений, изображений и других данных. Под действие этих норм попадут маркетплейсы, банки, операторы связи и госслужбы.

🔒Использование мессенджеров будет возможно только через российские приложения. Работники смогут взаимодействовать с клиентами после обязательной регистрации в Единой системе идентификации и аутентификации (ЕСИА). Это требование будет распространяться на всех, кто работает с физическими лицами.

📅 Новые правила планируют ввести с 1 сентября 2026 года. Законопроект предусматривает изменения в законах о защите прав потребителей, банках, связи и госслужбе. Сейчас документ проходит этап согласования с государственными органами.

#мессенджеры #госуслуги #законопроект #информационнаябезопасность

@SecLabNews
🕵‍♂️ «Госуслуги» станут спасательным кругом: новая кнопка SOS уже на подходе

🆘 Минцифры России поддержало инициативу депутата Дмитрия Гусева о добавлении кнопки экстренной помощи на портале «Госуслуги». Новая функция будет работать по аналогии с номером «112», обеспечивая прямую связь с экстренными службами.

🔄 В Курской области уже были апробированы сервисы для чрезвычайных ситуаций, включая поиск пропавших и запрос эвакуации. Этот опыт ляжет в основу типового решения для всех регионов России.

⚡️Для реализации проекта потребуется модернизация информационных систем МЧС, МВД, ФСБ, Росгвардии и Минздрава. Также будут разработаны специальные алгоритмы действий для каждого ведомства при получении сигналов через новую систему.

#Госуслуги #Безопасность #ЦифровизацияРоссии #ЭкстреннаяПомощь

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Белых» хакеров хотят регистрировать через Госуслуги

🔑 Замглавы Совета по развитию цифровой экономики Артем Шейкин направил запрос в Минцифры о возможности идентификации «белых» хакеров через «Госуслуги». Инициатива предполагает использование ЕСИА для регистрации специалистов по поиску уязвимостей.

🗒В Совете Федерации подготовлен законопроект о легализации деятельности независимых исследователей информационной безопасности. Лицензирование их деятельности будет осуществлять Федеральная служба по техническому и экспортному контролю.

⚡️Документ направлен на рассмотрение в Минцифры РФ, ФСТЭК России, Генпрокуратуру и МВД России. После получения отзыва правительства законопроект внесут в Государственную Думу.

#этичныйхакинг #кибербезопасность #госуслуги #законодательство

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️«Командировка» в никуда: как мошенники забрали 121 миллион и отправили жертву в другой город

💸Деньги улетают, а жертва уезжает
Мошенники заставили 60-летнюю женщину перевести им 121 миллион рублей, включая деньги компании, где она работала.

📲 Один код — и жизнь под контролем
Через поддельное сообщение от «Госуслуг» аферисты получили доступ к аккаунту жертвы и начали управлять её решениями.

🚆Ложный побег
Злоумышленники убедили женщину, что ей срочно нужно уехать в другой город, и контролировали её передвижения, пока сын не нашёл её в вагоне поезда.

#телефонныемошенники #госуслуги #контрольнадсознанием
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Кредитный локдаун: новая защита от мошенников на «Госуслугах»

🛡На портале «Госуслуги» запущена новая функция самозапрета на получение потребительских кредитов и займов. Эта инициатива направлена на защиту граждан от мошенничества и повышение их финансовой безопасности.

🔑После активации запрета в кредитной истории пользователя появляется специальная отметка с датой начала ограничения. Банки и микрофинансовые организации будут обязаны отказывать в выдаче кредитов, при этом пользователи могут настроить ограничение по своему усмотрению.

📝Самозапрет не распространяется на ипотеку, образовательные и автокредиты, а также на действующие кредитные договоры. Для снятия ограничения необходимо подать заявление на «Госуслугах» с использованием электронной подписи.

#ФинансоваяБезопасность #Госуслуги #ЗащитаОтМошенничества #Кредиты

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
На «Госуслугах» появится функция запрета оформления SIM-карт

🔒 Минцифры разрабатывает законопроект, который позволит россиянам запрещать оформление SIM-карт на своё имя. Функция самозапрета будет доступна на портале «Госуслуги» и поможет защититься от использования персональных данных в мошеннических схемах.

📱В Государственную Думу готовится масштабный законопроект против кибермошенничества, включающий около 30 различных мер. Одной из ключевых инициатив станет возможность для граждан устанавливать запрет на регистрацию SIM-карт без их личного присутствия.

⛔️ Снять установленный запрет на оформление SIM-карт можно будет при личном обращении в МФЦ. Такой порядок исключит вероятность снятия ограничения без ведома гражданина и повысит эффективность защиты персональных данных.

#ПерсональныеДанные #мошенники #SIMкарты #Госуслуги

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 «Госуслуги» ударят по пиратскому флоту?

Пока администраторы доменов .ru и .рф не торопятся сверять паспорта пользователей, интернет-пираты не упускают шанса развернуть очередную гавань с бесплатными сериалами и вирусами в комплекте. Новый законопроект, предложенный депутатом Горелкиным, заставит регистраторов подключить обязательную проверку через «Госуслуги» — без паспорта теперь не «причалишь».

Архитектурно всё выглядит логично и строго: каждому админу домена придётся авторизоваться через личный кабинет на «Госуслугах», а государство получит прямой контроль за валидностью данных. Учитывая, что 22,8% пиратских доменов сейчас уютно устроились именно в зоне .ru, такое решение выглядит своевременным, если не запоздалым.

Но не всё гладко — с одной стороны, инфраструктурный контроль может резко снизить число пиратов, а с другой — процесс интеграции потребует изменений в архитектуре платформ регистраторов и неизбежно породит сопротивление. Так или иначе, любителям бесплатного кино пора задуматься об альтернативе, а регистраторам — о чистоте собственных данных.

#ИБзаконы #пиратство #Госуслуги

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Пароль под обстрелом: Госуслуги зовут «стража»

Схемы с выманиванием SMS-кода стали рутиной: мошенники меняют пароли и торгуют аккаунтами граждан. Достаточно одной ошибки — доступ к выплатам и услугам улетает на чёрный рынок.

Минцифры отвечает двойной проверкой. С III квартала 2025-го любой сможет назначить доверенное лицо; при попытке смены пароля система дублирует запрос «стражу». Пока он не нажмёт «одобрить», пароль не перепишут, даже если код уже у злоумышленника.

Для атакующих теперь двойной квест: обмануть и владельца, и его «сторожа». Но и оборотная сторона тревожит — если доверенное лицо решит сыграть против вас, оно получит рычаги для смены пароля и доступа к аккаунту.

#госуслуги #социнженерия #рискидоверия
@SecLabNews