НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Максим Горшенин в интервью Forbes говорит, что отечественные процессоры «Эльбрусы»(да-да, те самые, которые дорого стоят, потребляют много энергии, являются самыми большими микропроцессорами в мире и дают низкую производительность) абсолютно безопасны, они поставляются в госструктуры и смысла в них встраивать что-то для слежки нет, так как в силовых ведомствах и госструктурах слишком качественно проверяют всю технику. Встрой бэкдор в процессор, который поставляется МВД — тут же придут компетентные люди, проведут проверку и выявят. В общем, можно отложить паранойю.

Тут же Горшенин проговорился, что иногда «Эльбрусы» поставляются физлицам. То есть за обычными пользователями все-таки могут следить?

@NeKaspersky
👍24🤮10👎7😁7💩3😱1
К дискуссии про отечественные «Эльбрусы» и вчерашние слова сенатора Клишаса про проваленное импортозамещение:
👍7
Forwarded from Alexander Zorin
Вот если смотреть глазами и слушать ушами видео, то там рассказываются интересные и ОЧЕВИДНЫЕ вещи. В частности, откуда высокая стоимость (спойлер: исключительно из-за очень малых объёмов производства)
Производительность у Эльбрусов ниже, но и Intel с AMD не за один день создавались, а отставание Эльбрусами покрываются гораздо более быстыми шагами. Сейчас пока что инженерная версия на 16 нм у Эльбрусов, а десктопные версии Intel имеют 10 нм размеры.
При этом , у Intel с 2014 по 2021 были 14 нм (7 лет), а до этого 22 нм. Эльбрусы в 2013 году были 65 нм, в 2016 40 и 28 нм появились, а в 2021 16 нм
Кто-то скажет “Ну это потому, что у других компаний есть опыт и потому они смогли им воспользоваться и так быстро уменьшить размеры”
Я отвечу: “Да плевать. Они не на месте стоят, а очень быстро развиваются. У них собственная архитектура, у них, для их размеров, очень эффективная работа процессоров и отставание не такое большое уже, которое быстро восполняется”

Я не хочу быть ура-патриотом, но поливать говном процессоры наши, не разбираясь вообще как совершается развитие и ожидая, что с нуля сейчас у нас начнут делать М1 Ultra Pro Max 60000 какой-нибудь — ну это просто не надо обладать интеллектом
Эльбрус развивается быстро, Эльбрус развивается эффективно и Эльбрус уже сейчас вполне может начать использоваться (и разработчики не остановились, а продолжают его развитие)
👍1118👎4🔥4
В сеть утекли данные Delivery Club

В
открытый доступ выложили базу данных службы доставки Delivery Club. Источник говорит, что в ней 250 млн строк, но в опубликованном образце только 1,001,812 строк.

Утечка содержит:

Имя, номер телефона, адрес доставки с кодом домофона, этажом и номером подъезда, адрес электронной почты, состав заказа и стоимость, дата и время заказа.

Не успели мы отойти от утечки данных Яндекс. Еды, где можно было посмотреть адреса журналистов, политиков, вычислить измену партнеров по адресу доставки и узнать, кто и сколько тратит, как жизнь готовит новый подарок.

Минцифры обещает ввести к концу года оборотный штраф за утечки для компаний, которые экономят на защите персональных данных. Кажется, стоит поторопиться. Как показала практика, компаниям проще заплатить ничтожный штраф в суде, чем платить хорошим специалистам, поэтому к защите данных они относятся наплевательски.

@NeKaspersky
🤬30😁10👍7😱4
Delivery Club подтвердили утечку и сказали, что в открытый доступ попали всего лишь данные о заказах, а платёжной информации там нет.

Поэтому можете не переживать: всего лишь маньяк может узнать, где вы живете, всего лишь девушка узнает, на какой адрес вы заказывали греческий салат и овощи на пару, всего лишь избиратели узнают, сколько вы тратите на доставку.

Но зато нет платёжных данных. Это радует. С наступлением санкций от Visa и Mastercard ваши платежные данные бы очень пригодились заграничным кардерам.
😁41👍3🤬2
This media is not supported in your browser
VIEW IN TELEGRAM
Путин на заседании Совбеза сегодня много внимания уделил информационной безопасности
👍16😁15🤮5💩1
С 2025 года использование зарубежных систем защиты информации в РФ будет запрещено.

Киберагрессия против России провалилась, мы были готовы.

Предпринимаются целенаправленные попытки вывести из строя объекты критической инфраструктуры России, социально значимые порталы, сети.

Путин.
👍48🤮19😁7😱3🤬3
До свидания, наш ласковый Миша,
Возвращайся в свой сказочный лес.
😁37👍4😱2💩2
Softline решила вернуть крепостное право

Поставщик IT-решенией Softline сказала своим сотрудникам, что до конца 2022 года зарплаты урежут на 25%. Но их можно будет вернуть, если компания получит больше маржи.

То есть теперь в Softline коллективная ответственность, как в совке: колхоз перевыполнил план — 25% от зп вернут, если же нет — отнимут.

Странно, что компания посчитала неэффективными обычные премии. Тем более, что платить их есть из чего: в 2021 план по марже у неё вырос на 20% по сравнению с 2020 годом.

Никак иначе, кроме как жадностью, прикрываемой экономическими трудностями, это назвать не получается.

Теперь, если начальник-распиздяй где-то очень сильно напортачит, отвечать будут крепостные Softline, недополучая свои законные 25%, хотя в контракте последние наверняка подписывались на полную сумму.

Есть масса альтернативных вариантов для таких случаев(как минимум индивидуальные штрафы и премии за KPI конкретного сотрудника), но руководство выбрало именно этот вариант.
@NeKaspersky
💩52😁7🤬7👍3👎3😱1🤮1
Гендиректор Softline в России с марта Владимир Лавров. С 1994 г. он работал в американской корпорации Xerox и стал работать в Softline Group в 2019 г.

Говорят, что именно он отвечает за «адаптацию к новым экономическим условиям».
💩31😁22😱9👍3
— Где вы научились столь эффективному управлению?
— Я работал в Xerox
😁47🤬13👍1😱1
Майские вышли жаркими — бизнес ощутил нехватку специалистов по кибербезопасности. В «Гемотесте», возможно, произошла одна из крупнейших утечек, Rutube взломан, как и программы телепередач крупных операторов.

Если ты понимаешь, как устроен cybercrime и даже участвовал в расследовании таких преступлений, то у BI.ZONE есть пара интересных вакансий.

Incident Response
Хочешь записаться в кибердетективы или изучать вредоносный код? Отдел DFIR ищет специалиста!
Чем нужно заниматься:
искать следы злоумышленника на Windows- и Linux-хостах,
анализировать вредоносные программы,
помогать пострадавшим от кибератак восстановиться после атаки.
Откликнуться

TI Teamlead
А если видишь себя лидером и хочешь задавать тренды исследований, тебя ждут в Cyber Threat Research Division.
Потребуется:
• расти вместе с командой крутых специалистов;
• уметь ответить на вопрос, что мы ресерчим и почему;
• оформлять результаты работы в статьи или доклады.
Откликнуться

В BI.ZONE тебя ждет обучение в любом формате: сертификации, конференции и CTF. А еще митапы, тусовки по интересам с коллегами и другие мероприятия по кибербезопасности.
👍21👎8😱1
Пользователи Zoom под угрозой взлома

На днях в сервисе для видеоконференций устранили 4 уязвимости в системе безопасности, которые позволяют взломать пользователя с помощью специально созданных сообщений. Они предполагали выполнение вредоносного кода(XMPP-сообщения «Extensible Messaging and Presence Protocol»).

Дыры в безопасности нашёл эксперт Google Project Zero Иван Фретрик.

Эксплуатация уязвимостей даёт преступнику возможность подключиться к вредоносному серверу и даже загрузить потенциально опасное обновление.

Подробное описание эксперт дал в отчёте «XMPP Stanza Smuggling». Он уточнил, что хакер может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.

Пользователям, как и всегда, рекомендуют срочно обновиться.
@NeKaspersky
👍12😱2
«Яндекс» всё

Если вы помните, в середине мая ряд изданий сообщали о том, что Яндекс переносит штаб-квартиру в Израиль. В пресс-службе тогда все опровергли, впрочем как и любую другую информацию, просачивающуюся в прессу.

Но вот в израильской газете появилась новость о том, что министр финансов Израиля Авигдор Либерман призвал правительство страны помочь Яндексу с переездом.

Информация о том, что Волож обращался к нему с просьбой о помощи избежать антироссийских санкций, подтвердилась.

В Тель-Авив перевезут сотни сотрудников и выдадут им рабочие визы на 5 лет.

@NeKaspersky
🤬47👍16👎9😁4🤮4
Индийская авиакомпания SpiceJet, отменила рейсы из-за атаки вымогателей.

Атака затронула некоторые из систем лоукостера, поэтому рейсы отменили или задержали. По официальной информации атаку удалось отразить, поэтому все работает в штатном режиме. По неофициальной информации — свидетельствам клиентов в социальных сетях — служба поддержки не работает, бронирование невозможно, а рейсы по-прежнему задерживают.

Официальный ответ SpiceJet такой:

«Прошлой ночью некоторые системы SpiceJet пострадали от попытки атаки программы-вымогателя, которая повлияла на выполнение рейсов. Хотя наша ИТ-команда в основном сдержала атаку и исправила ситуацию, инцидент оказал каскадный эффект на наши рейсы, что привело к задержкам.

Некоторые рейсы в аэропорты, где действуют ограничения на ночные полеты, были отменены. SpiceJet поддерживает связь с экспертами и правоохранительными органами по этому вопросу».

Кто стоял за атакой и какой ущерб нанесён компании в денежном эквиваленте, пока неизвестно.
@NeKaspersky
😱8👍4😁1
This media is not supported in your browser
VIEW IN TELEGRAM
«85% IT-специалистов вернулись обратно. Мы это видим по SIM-картам»

Что имел ввиду наш премьер-министр?
😁51👍5😱4
Марк Цукерберг, судя по видам, в Дагестане. Разве ему не запретили въезд в Россию?
😁63🤮8👍3😱1
У Эльбрусов новое лого, упаковка и процессор
👍60😁14🔥6