НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Путин подписал указ, согласно которому все госведомства, госкорпорации, стратегические предприятия и системообразующие предприятия должны будут:

• Создать подразделение, которое обеспечит внутреннюю ИТ-безопасность. Оно будет обнаруживать и предупреждать кибератаки, а также устранять их последствия.
• При необходимости привлекать сторонние организации, чтобы обеспечить ИТ-безопасность, но только тех, у кого есть государственная лицензия на техзащиту.
• Незамедлительно вводить необходимые для безопасности меры по требованию ФСБ и обеспечивать ей беспрепятственный доступ к используемым ими ИТ-ресурсам.

С 1 января 2025 госорганам запрещено использовать «средства защиты информации от недружественных стран». Бонусом — запретят иностранные сертификаты шифрования.

В ближайшее время будет решаться, кому выдать аккредитацию на мониторинг и ликвидацию кибератак. Будем следить за ситуацией, хотя уже можно предположить, кому государство «даст добро» на эту деятельность. Главное, чтобы не Group-IB, иначе зашкварятся🤞

@NeKaspersky
👍18💩12🔥3🤮3
Компания наконец-то дала официальный ответ с опровержением. Немного затянули с комментарием. В случае взлома, который по заявлению хакеров произошёл 3 дня назад, комментарий нужно давать молниеносно, чтобы не вызывать подозрения. Но мы, конечно, все понимаем. Майские праздники, шашлыки. Тут не до безопасности данных пользователей. Хакеры обещали каждый день выкладывать информацию. Удивитесь, если опровержение окажется ложным?
😁17💩7🤬2👍1
Фильтруйте свою хрюканину — сказали в QIWI. Закусите своё поганое жало — ответили хакеры и опубликовали украденные данные. Ну и кто тут штрибан?
😁29👍4😱1
Россия поменяла интернет-провайдера в Украинском Херсоне, поэтому у людей снова есть связь и возможность пользоваться соцсетями. До этого Украинские операторы перестали предоставлять свои услуги в регионе после новости о вхождении Херсона в рублёвую зону.
👍43👎12🔥2
Последствия от взлома QIWI мы можем увидеть через некоторое время. Ситуация может быть аналогичной утечке Яндекс.Еды. В начале марта мы писали о факте компрометации данных, но на новость почти никто не обратил внимание. Широкий резонанс утечка приобрела спустя месяц, когда энтузиаст нанёс данные клиентов сервиса на карту.

Людям не из ИБ-сферы не всегда ясно, насколько серьёзными могут быть последствия, пока не появится визуальный ряд.

С QIWI может быть то же самое, если найдётся энтузиаст, который любит Биг Дата и найдёт какие-то взаимосвязи между владельцами карт, переводами и получателями переводов.

А представьте, что у кого-то в наличие есть доступ к разным утечкам, которые взаимодополняют друг друга. Отдельная утечка данных не всегда представляет опасность, но если данные о человеке объединить, масштаб совершенно иной.

Удаление данных о себе из «слива» не гарантирует обезличивания. Самые быстрые успевают все скачать. ©

@NeKaspersky
👍25😱3😁1
В даркнете продают базу данных клиентов медицинской лаборатории «Гемотест».

В базе 31 млн строк с ФИО, паспортными данными, телефоном, адресом и датой рождения.

Данные получены благодаря уязвимости в IT-системе лаборатории. Эксперты говорят, что уязвимость может быть до сих пор открыта.

@NeKaspersky
🤬18💩1
На том же теневом форуме, где ранее появилось объявление о продаже данных клиентов медицинской клиники «Гемотест» предлагают купить базу заказов анализов и уязвимость для доступа к серверу базы данных(предположительно той же клиники «Гемотест»).

В базе содержится 554 млн заказов с датами и составами и персональные данные.
😱15👍3🤬2💩2
Авито в двух картинках: сертификат безопасности истёк, новый сертификат безопасности сроком на неделю от DigiCert
😁23💩7👍2
В России больше не работает программа для удалённого доступа, удалённого управления TeamViewer. Пользователи пишут, что программа «выкидывала» их во время работы и не давала подключиться снова.
@NeKaspersky
💩21👍11😱5🤬3🤮3
Шурик Агапитов, основавший платежный сервис для геймеров Xsolla, говорит, что компания вышла на китайский рынок. «В Китае находится крупнейший в мире рынок видеоигр, и мы рады сообщить, что открыли офис в Пекине».

За первое полугодие 2021 выручка от продаж игровой индустрии Китая достигла 150,5 млрд юаней($22,7 млрд). По прогнозам за 2021 индустрия игр Китая должна была получить $49 млрд. Для сравнения — российский рынок видеоигр оценивался по итогам 2021 в 158 млрд($2,4 млрд).

Xsolla появилась в 2006 году в Перми. Сейчас головной офис компании находится в Лос-Анджелесе. В прошлом году стартап заработал $100 млн.
💩14👍7🤮2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Визуализация от компании Statista, которая иллюстрирует, как Apple стала самой дорогой компанией в мире
👍9🤬4
Климарев (ЗаТелеком) внесён в список иноагентов
👍17💩9👎3🔥3
У сайта Росфинмониторинга вчера истёк срок сертификата. Сайт перестал открываться.
😱6👍41
Украинские хакеры взломали тысячи приставок МТС, Ростелеком, Кион и Яндекс.
💩58👍16😁4😱3🤮21
Rutube взломан. Насколько все серьезно?

Российский видеосервис, принадлежащий «Газпром-медиа холдингу», пострадал в результате АРТ-атаки утром 9 мая. Пользователи пишут, что он не доступен уже более суток.

Версий было несколько: кто-то говорил, что в результате атаки был «полностью удалён код Рутюба» и, что видеосервис «не подлежит восстановлению».

В пресс-службе видеохостинга, верно выполняя задачи пресс-службы, все опровергли:

«Информация относительно утери исходного кода сайта не соответствует действительности. Мы и правда столкнулись с самой сильной кибератакой за всю историю существования RUTUBE.
Важно понимать, что видеохостинг - это петабайты данных архивов и сотни серверов. Восстановление потребует больше времени, чем изначально предполагали инженеры. Однако мрачные прогнозы не имеют ничего общего с настоящим положением дел: исходный код доступен, библиотека цела. Сейчас идет процесс по восстановлению сегментов файловой системы удаленных сред и баз на части серверов.»

В результате атаки на Rutube было поражено более 75% баз и инфраструктуры основной версии и 90% резервных копий и кластеров для восстановления баз данных.

Сейчас основная сложность для специалистов заключается в восстановлении инфраструктуры, а это сотни серверов, каждый из которых нужно восстанавливать в ручном режиме.

@NeKaspersky
👍38😱19😁5
Кибербезом в RuTube занималась Group-IB

Многие сейчас задают вопросы: а почему так легко взломали крупнейший российский видеохостинг?

Слушайте, некасперы, дело было так: услуги по информационной безопасности для Rutube предоставляли всем известные по пижону-госизменнику Илье Сачкову Group-IB, как обычно, по завышенным ценам, за огромные гос.бюджеты. Куда они потратили бюджеты и как выстраивали защиту, если успешную атаку смогли произвести очередные «недохакеры» — думайте сами (вероятно спиздили на модные портки Сачку).

НеКасперу стало известно, что Group-IB заключила несколько контрактов с ООО «Руформ» весной 2021 года(дочерняя компания ГПМ, владеющая RuTube) на сумму, в совокупности около 1 млрд рублей.

Украинские хакеры в момент атаки 9 мая в 4 утра написали твитт со словами благодарности грибам: «спасибо за кибербезопасность». Теперь, очевидно, к Group-IB будет ещё меньше доверия у клиентов.

Не так давно замгендиром в холдинге «Газпром-медиа», владеющим Rutube стал бывший топ-менеджер из «Лаборатории Касперского» Александр Моисеев. Будем надеяться, что теперь информационной безопасностью видеохостинга будут заниматься профессиональные компании, например «ЛК».

@NeKaspersky
👍317😁56🤬47💩15😱7👎4🔥3