This media is not supported in your browser
VIEW IN TELEGRAM
Путин на заседании Совбеза сегодня много внимания уделил информационной безопасности
👍16😁15🤮5💩1
С 2025 года использование зарубежных систем защиты информации в РФ будет запрещено.
Киберагрессия против России провалилась, мы были готовы.
Предпринимаются целенаправленные попытки вывести из строя объекты критической инфраструктуры России, социально значимые порталы, сети.
Путин.
Киберагрессия против России провалилась, мы были готовы.
Предпринимаются целенаправленные попытки вывести из строя объекты критической инфраструктуры России, социально значимые порталы, сети.
Путин.
👍48🤮19😁7😱3🤬3
Softline решила вернуть крепостное право
Поставщик IT-решенией Softline сказала своим сотрудникам, что до конца 2022 года зарплаты урежут на 25%. Но их можно будет вернуть, если компания получит больше маржи.
То есть теперь в Softline коллективная ответственность, как в совке: колхоз перевыполнил план — 25% от зп вернут, если же нет — отнимут.
Странно, что компания посчитала неэффективными обычные премии. Тем более, что платить их есть из чего: в 2021 план по марже у неё вырос на 20% по сравнению с 2020 годом.
Никак иначе, кроме как жадностью, прикрываемой экономическими трудностями, это назвать не получается.
Теперь, если начальник-распиздяй где-то очень сильно напортачит, отвечать будут крепостные Softline, недополучая свои законные 25%, хотя в контракте последние наверняка подписывались на полную сумму.
Есть масса альтернативных вариантов для таких случаев(как минимум индивидуальные штрафы и премии за KPI конкретного сотрудника), но руководство выбрало именно этот вариант.
@NeKaspersky
Поставщик IT-решенией Softline сказала своим сотрудникам, что до конца 2022 года зарплаты урежут на 25%. Но их можно будет вернуть, если компания получит больше маржи.
То есть теперь в Softline коллективная ответственность, как в совке: колхоз перевыполнил план — 25% от зп вернут, если же нет — отнимут.
Странно, что компания посчитала неэффективными обычные премии. Тем более, что платить их есть из чего: в 2021 план по марже у неё вырос на 20% по сравнению с 2020 годом.
Никак иначе, кроме как жадностью, прикрываемой экономическими трудностями, это назвать не получается.
Теперь, если начальник-распиздяй где-то очень сильно напортачит, отвечать будут крепостные Softline, недополучая свои законные 25%, хотя в контракте последние наверняка подписывались на полную сумму.
Есть масса альтернативных вариантов для таких случаев(как минимум индивидуальные штрафы и премии за KPI конкретного сотрудника), но руководство выбрало именно этот вариант.
@NeKaspersky
💩52😁7🤬7👍3👎3😱1🤮1
НеКасперский
Softline решила вернуть крепостное право Поставщик IT-решенией Softline сказала своим сотрудникам, что до конца 2022 года зарплаты урежут на 25%. Но их можно будет вернуть, если компания получит больше маржи. То есть теперь в Softline коллективная ответственность…
Простите, что оскорбили чувства верующих в СССР в посте выше ! Не отменяйте нас
😁58💩14🔥5❤4👍1😱1
Майские вышли жаркими — бизнес ощутил нехватку специалистов по кибербезопасности. В «Гемотесте», возможно, произошла одна из крупнейших утечек, Rutube взломан, как и программы телепередач крупных операторов.
Если ты понимаешь, как устроен cybercrime и даже участвовал в расследовании таких преступлений, то у BI.ZONE есть пара интересных вакансий.
Incident Response
Хочешь записаться в кибердетективы или изучать вредоносный код? Отдел DFIR ищет специалиста!
Чем нужно заниматься:
▪ искать следы злоумышленника на Windows- и Linux-хостах,
▪ анализировать вредоносные программы,
▪ помогать пострадавшим от кибератак восстановиться после атаки.
Откликнуться
TI Teamlead
А если видишь себя лидером и хочешь задавать тренды исследований, тебя ждут в Cyber Threat Research Division.
Потребуется:
• расти вместе с командой крутых специалистов;
• уметь ответить на вопрос, что мы ресерчим и почему;
• оформлять результаты работы в статьи или доклады.
Откликнуться
В BI.ZONE тебя ждет обучение в любом формате: сертификации, конференции и CTF. А еще митапы, тусовки по интересам с коллегами и другие мероприятия по кибербезопасности.
Если ты понимаешь, как устроен cybercrime и даже участвовал в расследовании таких преступлений, то у BI.ZONE есть пара интересных вакансий.
Incident Response
Хочешь записаться в кибердетективы или изучать вредоносный код? Отдел DFIR ищет специалиста!
Чем нужно заниматься:
▪ искать следы злоумышленника на Windows- и Linux-хостах,
▪ анализировать вредоносные программы,
▪ помогать пострадавшим от кибератак восстановиться после атаки.
Откликнуться
TI Teamlead
А если видишь себя лидером и хочешь задавать тренды исследований, тебя ждут в Cyber Threat Research Division.
Потребуется:
• расти вместе с командой крутых специалистов;
• уметь ответить на вопрос, что мы ресерчим и почему;
• оформлять результаты работы в статьи или доклады.
Откликнуться
В BI.ZONE тебя ждет обучение в любом формате: сертификации, конференции и CTF. А еще митапы, тусовки по интересам с коллегами и другие мероприятия по кибербезопасности.
hh.ru
Вакансия Digital Forensic Expert в Москве, работа в компании BI.ZONE Направление Кибербезопасность (вакансия в архиве c 21 сентября…
Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 23.08.2023.
👍21👎8😱1
Пользователи Zoom под угрозой взлома
На днях в сервисе для видеоконференций устранили 4 уязвимости в системе безопасности, которые позволяют взломать пользователя с помощью специально созданных сообщений. Они предполагали выполнение вредоносного кода(XMPP-сообщения «Extensible Messaging and Presence Protocol»).
Дыры в безопасности нашёл эксперт Google Project Zero Иван Фретрик.
Эксплуатация уязвимостей даёт преступнику возможность подключиться к вредоносному серверу и даже загрузить потенциально опасное обновление.
Подробное описание эксперт дал в отчёте «XMPP Stanza Smuggling». Он уточнил, что хакер может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.
Пользователям, как и всегда, рекомендуют срочно обновиться.
@NeKaspersky
На днях в сервисе для видеоконференций устранили 4 уязвимости в системе безопасности, которые позволяют взломать пользователя с помощью специально созданных сообщений. Они предполагали выполнение вредоносного кода(XMPP-сообщения «Extensible Messaging and Presence Protocol»).
Дыры в безопасности нашёл эксперт Google Project Zero Иван Фретрик.
Эксплуатация уязвимостей даёт преступнику возможность подключиться к вредоносному серверу и даже загрузить потенциально опасное обновление.
Подробное описание эксперт дал в отчёте «XMPP Stanza Smuggling». Он уточнил, что хакер может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.
Пользователям, как и всегда, рекомендуют срочно обновиться.
@NeKaspersky
👍12😱2
«Яндекс» всё
Если вы помните, в середине мая ряд изданий сообщали о том, что Яндекс переносит штаб-квартиру в Израиль. В пресс-службе тогда все опровергли, впрочем как и любую другую информацию, просачивающуюся в прессу.
Но вот в израильской газете появилась новость о том, что министр финансов Израиля Авигдор Либерман призвал правительство страны помочь Яндексу с переездом.
Информация о том, что Волож обращался к нему с просьбой о помощи избежать антироссийских санкций, подтвердилась.
В Тель-Авив перевезут сотни сотрудников и выдадут им рабочие визы на 5 лет.
@NeKaspersky
Если вы помните, в середине мая ряд изданий сообщали о том, что Яндекс переносит штаб-квартиру в Израиль. В пресс-службе тогда все опровергли, впрочем как и любую другую информацию, просачивающуюся в прессу.
Но вот в израильской газете появилась новость о том, что министр финансов Израиля Авигдор Либерман призвал правительство страны помочь Яндексу с переездом.
Информация о том, что Волож обращался к нему с просьбой о помощи избежать антироссийских санкций, подтвердилась.
В Тель-Авив перевезут сотни сотрудников и выдадут им рабочие визы на 5 лет.
@NeKaspersky
calcalist
ליברמן דורש מבנט דיון דחוף על הבאת עובדי יאנדקס לארץ | כלכליסט
במכתב ששלח לראש הממשלה כותב שר האוצר אביגדור ליברמן כי יאנדקס הרוסית רוצה להעביר לישראל מאות אנשי טכנולוגיה. "אם ברצוננו להיות שחקן מרכזי בעולם ההייטק, עלינו לחזק את הפעילות הבינלאומית כאן. זו הזדמנות חד פעמית"
🤬47👍16👎9😁4🤮4
Индийская авиакомпания SpiceJet, отменила рейсы из-за атаки вымогателей.
Атака затронула некоторые из систем лоукостера, поэтому рейсы отменили или задержали. По официальной информации атаку удалось отразить, поэтому все работает в штатном режиме. По неофициальной информации — свидетельствам клиентов в социальных сетях — служба поддержки не работает, бронирование невозможно, а рейсы по-прежнему задерживают.
Официальный ответ SpiceJet такой:
«Прошлой ночью некоторые системы SpiceJet пострадали от попытки атаки программы-вымогателя, которая повлияла на выполнение рейсов. Хотя наша ИТ-команда в основном сдержала атаку и исправила ситуацию, инцидент оказал каскадный эффект на наши рейсы, что привело к задержкам.
Некоторые рейсы в аэропорты, где действуют ограничения на ночные полеты, были отменены. SpiceJet поддерживает связь с экспертами и правоохранительными органами по этому вопросу».
Кто стоял за атакой и какой ущерб нанесён компании в денежном эквиваленте, пока неизвестно.
@NeKaspersky
Атака затронула некоторые из систем лоукостера, поэтому рейсы отменили или задержали. По официальной информации атаку удалось отразить, поэтому все работает в штатном режиме. По неофициальной информации — свидетельствам клиентов в социальных сетях — служба поддержки не работает, бронирование невозможно, а рейсы по-прежнему задерживают.
Официальный ответ SpiceJet такой:
«Прошлой ночью некоторые системы SpiceJet пострадали от попытки атаки программы-вымогателя, которая повлияла на выполнение рейсов. Хотя наша ИТ-команда в основном сдержала атаку и исправила ситуацию, инцидент оказал каскадный эффект на наши рейсы, что привело к задержкам.
Некоторые рейсы в аэропорты, где действуют ограничения на ночные полеты, были отменены. SpiceJet поддерживает связь с экспертами и правоохранительными органами по этому вопросу».
Кто стоял за атакой и какой ущерб нанесён компании в денежном эквиваленте, пока неизвестно.
@NeKaspersky
😱8👍4😁1
This media is not supported in your browser
VIEW IN TELEGRAM
«85% IT-специалистов вернулись обратно. Мы это видим по SIM-картам»
Что имел ввиду наш премьер-министр?
Что имел ввиду наш премьер-министр?
😁51👍5😱4
This media is not supported in your browser
VIEW IN TELEGRAM
Давно не писали ничего по теме киберпанка, но тут событие обязывает.
В Лондоне впервые за 40 лет прошёл концерт группы ABBA. Но вместо живых музыкантов на сцене были их цифровые аватары в обличии участников группы времён 1970 года. Их воссоздали с помощью технологии захвата движения. Живые музыканты наблюдали за шоу из ложи.
Ещё один шаг на пути к будущему, описываемому в фантастике.
В Лондоне впервые за 40 лет прошёл концерт группы ABBA. Но вместо живых музыкантов на сцене были их цифровые аватары в обличии участников группы времён 1970 года. Их воссоздали с помощью технологии захвата движения. Живые музыканты наблюдали за шоу из ложи.
Ещё один шаг на пути к будущему, описываемому в фантастике.
🔥48👍9👎9❤4🤮3
Минцифры наконец-то согласовало законопроект, предусматривающий введение оборотного штрафа для компании за утечки данных пользователей и попытку скрыть инцидент.
В первом случае штраф будет в 1% от годового оборота, во втором в 3%.
Тут даже не хочется критиковать чиновников, так как инициатива эта необходимая. Штрафы в 60 тысяч рублей за утечки персональных данных миллионов пользователей смехотворные. Только многомиллионные оборотные штрафы могут заставить компании что-то предпринять для усиления информационной безопасности.
Кстати, в Tele 2(дочерняя компания Ростелекома)сказали, что новые штрафы — полная лажа. По их мнению, компании итак страдают после утечек из-за репутационных потерь и этого достаточно. Но почему-то в Tele 2 не удосужились даже подумать, что клиенты страдают не меньше и по-хорошему было бы вообще не допускать утечек и выделять щедрые бюджеты на пентест и информационную безопасность.
Ну, Tele 2 были и остаются Tele 2, если вы понимаете, о чем мы.
@NeKaspersky
В первом случае штраф будет в 1% от годового оборота, во втором в 3%.
Тут даже не хочется критиковать чиновников, так как инициатива эта необходимая. Штрафы в 60 тысяч рублей за утечки персональных данных миллионов пользователей смехотворные. Только многомиллионные оборотные штрафы могут заставить компании что-то предпринять для усиления информационной безопасности.
Кстати, в Tele 2(дочерняя компания Ростелекома)сказали, что новые штрафы — полная лажа. По их мнению, компании итак страдают после утечек из-за репутационных потерь и этого достаточно. Но почему-то в Tele 2 не удосужились даже подумать, что клиенты страдают не меньше и по-хорошему было бы вообще не допускать утечек и выделять щедрые бюджеты на пентест и информационную безопасность.
Ну, Tele 2 были и остаются Tele 2, если вы понимаете, о чем мы.
@NeKaspersky
👍47🔥5
Forwarded from 🐧
Дайте угадаю следующий ход. Теперь персданные будет хранить не ООО Яндекс.лавка, а "сторонняя" ООО Рога-и-копыта, с оборотом в 10 тыщ в год. Эти рога и копыта даже в соглашение о ПД пропишут, мол передача третьему лицу для нужд хранения, а сама лавка ничего не хранит и удаляет сразу после исполнения заказа.
😁60🔥12👍7🤬2❤1