Алгоритм ВКонтакте распознаёт мошенников и заносит их в чёрный список

Алгоритм ВКонтакте распознаёт мошенников и заносит их в чёрный список

Алгоритм ВКонтакте распознаёт мошенников и заносит их в чёрный список

Соцсеть будет выявлять пользователей с подозрительной активностью и сообщать об этом добропорядочным юзерам. Проверять аккаунты будут в новых чатах или переписке с незнакомцами.

«Мы разработали систему, которая эффективнее препятствует спаму и другому нежелательному контенту, — объясняет CEO «ВКонтакте» Марина Краснова. — С помощью алгоритмов можно с высокой вероятностью предсказать, кто стоит за аккаунтом: бот, мошенник или нормальный пользователь, — и в случае необходимости предупредить об опасности».

О том, что собеседник подозрителен, пользователя предупредит специальный баннер. 

Нажав на него, можно отправить жалобу и добавить потенциального мошенника в черный список. Чат или диалог удалят, чтобы обезопасить участников от опасных ссылок.

Функция пока работает только в мобильном приложении. Механика охватывает новые групповые чаты, в том числе созданные друзьями, а также переписки с теми, кого во «френдах» нет.

Напомним, до этого «ВКонтакте» стала предупреждать пользователей о нежелательных телефонных звонках.

Крупные игроки серьезно обеспокоены кибербезопасностью и теперь включают защиту данных в свои глобальные стратегии развития. Так, Ozon сегодня сообщил, что присоединился к Кодексу этики использования данных. Маркетплейс вошел в реестр добросовестных участников рынка.

Кодекс этики был разработан три года назад. Его придумали в Ассоциации больших данных и Институте развития интернета.

Документ определяет принципы обмена данными между компаниями, трансграничную передачу, правила хранения и обработки. В рамках этического кодекса ведется Белая книга лучших практик добросовестного использования данных.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru