НеКасперский
16K subscribers
2.48K photos
315 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Путин на заседании Совбеза сегодня много внимания уделил информационной безопасности
👍16😁15🤮5💩1
С 2025 года использование зарубежных систем защиты информации в РФ будет запрещено.

Киберагрессия против России провалилась, мы были готовы.

Предпринимаются целенаправленные попытки вывести из строя объекты критической инфраструктуры России, социально значимые порталы, сети.

Путин.
👍48🤮19😁7😱3🤬3
До свидания, наш ласковый Миша,
Возвращайся в свой сказочный лес.
😁37👍4😱2💩2
Softline решила вернуть крепостное право

Поставщик IT-решенией Softline сказала своим сотрудникам, что до конца 2022 года зарплаты урежут на 25%. Но их можно будет вернуть, если компания получит больше маржи.

То есть теперь в Softline коллективная ответственность, как в совке: колхоз перевыполнил план — 25% от зп вернут, если же нет — отнимут.

Странно, что компания посчитала неэффективными обычные премии. Тем более, что платить их есть из чего: в 2021 план по марже у неё вырос на 20% по сравнению с 2020 годом.

Никак иначе, кроме как жадностью, прикрываемой экономическими трудностями, это назвать не получается.

Теперь, если начальник-распиздяй где-то очень сильно напортачит, отвечать будут крепостные Softline, недополучая свои законные 25%, хотя в контракте последние наверняка подписывались на полную сумму.

Есть масса альтернативных вариантов для таких случаев(как минимум индивидуальные штрафы и премии за KPI конкретного сотрудника), но руководство выбрало именно этот вариант.
@NeKaspersky
💩52😁7🤬7👍3👎3😱1🤮1
Гендиректор Softline в России с марта Владимир Лавров. С 1994 г. он работал в американской корпорации Xerox и стал работать в Softline Group в 2019 г.

Говорят, что именно он отвечает за «адаптацию к новым экономическим условиям».
💩31😁22😱9👍3
— Где вы научились столь эффективному управлению?
— Я работал в Xerox
😁47🤬13👍1😱1
Майские вышли жаркими — бизнес ощутил нехватку специалистов по кибербезопасности. В «Гемотесте», возможно, произошла одна из крупнейших утечек, Rutube взломан, как и программы телепередач крупных операторов.

Если ты понимаешь, как устроен cybercrime и даже участвовал в расследовании таких преступлений, то у BI.ZONE есть пара интересных вакансий.

Incident Response
Хочешь записаться в кибердетективы или изучать вредоносный код? Отдел DFIR ищет специалиста!
Чем нужно заниматься:
искать следы злоумышленника на Windows- и Linux-хостах,
анализировать вредоносные программы,
помогать пострадавшим от кибератак восстановиться после атаки.
Откликнуться

TI Teamlead
А если видишь себя лидером и хочешь задавать тренды исследований, тебя ждут в Cyber Threat Research Division.
Потребуется:
• расти вместе с командой крутых специалистов;
• уметь ответить на вопрос, что мы ресерчим и почему;
• оформлять результаты работы в статьи или доклады.
Откликнуться

В BI.ZONE тебя ждет обучение в любом формате: сертификации, конференции и CTF. А еще митапы, тусовки по интересам с коллегами и другие мероприятия по кибербезопасности.
👍21👎8😱1
Пользователи Zoom под угрозой взлома

На днях в сервисе для видеоконференций устранили 4 уязвимости в системе безопасности, которые позволяют взломать пользователя с помощью специально созданных сообщений. Они предполагали выполнение вредоносного кода(XMPP-сообщения «Extensible Messaging and Presence Protocol»).

Дыры в безопасности нашёл эксперт Google Project Zero Иван Фретрик.

Эксплуатация уязвимостей даёт преступнику возможность подключиться к вредоносному серверу и даже загрузить потенциально опасное обновление.

Подробное описание эксперт дал в отчёте «XMPP Stanza Smuggling». Он уточнил, что хакер может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.

Пользователям, как и всегда, рекомендуют срочно обновиться.
@NeKaspersky
👍12😱2
«Яндекс» всё

Если вы помните, в середине мая ряд изданий сообщали о том, что Яндекс переносит штаб-квартиру в Израиль. В пресс-службе тогда все опровергли, впрочем как и любую другую информацию, просачивающуюся в прессу.

Но вот в израильской газете появилась новость о том, что министр финансов Израиля Авигдор Либерман призвал правительство страны помочь Яндексу с переездом.

Информация о том, что Волож обращался к нему с просьбой о помощи избежать антироссийских санкций, подтвердилась.

В Тель-Авив перевезут сотни сотрудников и выдадут им рабочие визы на 5 лет.

@NeKaspersky
🤬47👍16👎9😁4🤮4
Индийская авиакомпания SpiceJet, отменила рейсы из-за атаки вымогателей.

Атака затронула некоторые из систем лоукостера, поэтому рейсы отменили или задержали. По официальной информации атаку удалось отразить, поэтому все работает в штатном режиме. По неофициальной информации — свидетельствам клиентов в социальных сетях — служба поддержки не работает, бронирование невозможно, а рейсы по-прежнему задерживают.

Официальный ответ SpiceJet такой:

«Прошлой ночью некоторые системы SpiceJet пострадали от попытки атаки программы-вымогателя, которая повлияла на выполнение рейсов. Хотя наша ИТ-команда в основном сдержала атаку и исправила ситуацию, инцидент оказал каскадный эффект на наши рейсы, что привело к задержкам.

Некоторые рейсы в аэропорты, где действуют ограничения на ночные полеты, были отменены. SpiceJet поддерживает связь с экспертами и правоохранительными органами по этому вопросу».

Кто стоял за атакой и какой ущерб нанесён компании в денежном эквиваленте, пока неизвестно.
@NeKaspersky
😱8👍4😁1
This media is not supported in your browser
VIEW IN TELEGRAM
«85% IT-специалистов вернулись обратно. Мы это видим по SIM-картам»

Что имел ввиду наш премьер-министр?
😁51👍5😱4
Марк Цукерберг, судя по видам, в Дагестане. Разве ему не запретили въезд в Россию?
😁63🤮8👍3😱1
У Эльбрусов новое лого, упаковка и процессор
👍60😁14🔥6
This media is not supported in your browser
VIEW IN TELEGRAM
Давно не писали ничего по теме киберпанка, но тут событие обязывает.

В Лондоне впервые за 40 лет прошёл концерт группы ABBA. Но вместо живых музыкантов на сцене были их цифровые аватары в обличии участников группы времён 1970 года. Их воссоздали с помощью технологии захвата движения. Живые музыканты наблюдали за шоу из ложи.

Ещё один шаг на пути к будущему, описываемому в фантастике.
🔥48👍9👎94🤮3
Минцифры наконец-то согласовало законопроект, предусматривающий введение оборотного штрафа для компании за утечки данных пользователей и попытку скрыть инцидент.

В первом случае штраф будет в 1% от годового оборота, во втором в 3%.

Тут даже не хочется критиковать чиновников, так как инициатива эта необходимая. Штрафы в 60 тысяч рублей за утечки персональных данных миллионов пользователей смехотворные. Только многомиллионные оборотные штрафы могут заставить компании что-то предпринять для усиления информационной безопасности.

Кстати, в Tele 2(дочерняя компания Ростелекома)сказали, что новые штрафы — полная лажа. По их мнению, компании итак страдают после утечек из-за репутационных потерь и этого достаточно. Но почему-то в Tele 2 не удосужились даже подумать, что клиенты страдают не меньше и по-хорошему было бы вообще не допускать утечек и выделять щедрые бюджеты на пентест и информационную безопасность.

Ну, Tele 2 были и остаются Tele 2, если вы понимаете, о чем мы.

@NeKaspersky
👍47🔥5
Какие у нас умные и догадливые подписчики!
😁7
Forwarded from 🐧
Дайте угадаю следующий ход. Теперь персданные будет хранить не ООО Яндекс.лавка, а "сторонняя" ООО Рога-и-копыта, с оборотом в 10 тыщ в год. Эти рога и копыта даже в соглашение о ПД пропишут, мол передача третьему лицу для нужд хранения, а сама лавка ничего не хранит и удаляет сразу после исполнения заказа.
😁60🔥12👍7🤬21
Россграм, как говорится, не Фейсбук, его основатель — не Цукерберг
😁46💩5👍42