НеКасперский
Softline решила вернуть крепостное право Поставщик IT-решенией Softline сказала своим сотрудникам, что до конца 2022 года зарплаты урежут на 25%. Но их можно будет вернуть, если компания получит больше маржи. То есть теперь в Softline коллективная ответственность…
Простите, что оскорбили чувства верующих в СССР в посте выше ! Не отменяйте нас
😁58💩14🔥5❤4👍1😱1
Майские вышли жаркими — бизнес ощутил нехватку специалистов по кибербезопасности. В «Гемотесте», возможно, произошла одна из крупнейших утечек, Rutube взломан, как и программы телепередач крупных операторов.
Если ты понимаешь, как устроен cybercrime и даже участвовал в расследовании таких преступлений, то у BI.ZONE есть пара интересных вакансий.
Incident Response
Хочешь записаться в кибердетективы или изучать вредоносный код? Отдел DFIR ищет специалиста!
Чем нужно заниматься:
▪ искать следы злоумышленника на Windows- и Linux-хостах,
▪ анализировать вредоносные программы,
▪ помогать пострадавшим от кибератак восстановиться после атаки.
Откликнуться
TI Teamlead
А если видишь себя лидером и хочешь задавать тренды исследований, тебя ждут в Cyber Threat Research Division.
Потребуется:
• расти вместе с командой крутых специалистов;
• уметь ответить на вопрос, что мы ресерчим и почему;
• оформлять результаты работы в статьи или доклады.
Откликнуться
В BI.ZONE тебя ждет обучение в любом формате: сертификации, конференции и CTF. А еще митапы, тусовки по интересам с коллегами и другие мероприятия по кибербезопасности.
Если ты понимаешь, как устроен cybercrime и даже участвовал в расследовании таких преступлений, то у BI.ZONE есть пара интересных вакансий.
Incident Response
Хочешь записаться в кибердетективы или изучать вредоносный код? Отдел DFIR ищет специалиста!
Чем нужно заниматься:
▪ искать следы злоумышленника на Windows- и Linux-хостах,
▪ анализировать вредоносные программы,
▪ помогать пострадавшим от кибератак восстановиться после атаки.
Откликнуться
TI Teamlead
А если видишь себя лидером и хочешь задавать тренды исследований, тебя ждут в Cyber Threat Research Division.
Потребуется:
• расти вместе с командой крутых специалистов;
• уметь ответить на вопрос, что мы ресерчим и почему;
• оформлять результаты работы в статьи или доклады.
Откликнуться
В BI.ZONE тебя ждет обучение в любом формате: сертификации, конференции и CTF. А еще митапы, тусовки по интересам с коллегами и другие мероприятия по кибербезопасности.
hh.ru
Вакансия Digital Forensic Expert в Москве, работа в компании BI.ZONE Направление Кибербезопасность (вакансия в архиве c 21 сентября…
Зарплата: не указана. Москва. Требуемый опыт: 3–6 лет. Полная занятость. Дата публикации: 23.08.2023.
👍21👎8😱1
Пользователи Zoom под угрозой взлома
На днях в сервисе для видеоконференций устранили 4 уязвимости в системе безопасности, которые позволяют взломать пользователя с помощью специально созданных сообщений. Они предполагали выполнение вредоносного кода(XMPP-сообщения «Extensible Messaging and Presence Protocol»).
Дыры в безопасности нашёл эксперт Google Project Zero Иван Фретрик.
Эксплуатация уязвимостей даёт преступнику возможность подключиться к вредоносному серверу и даже загрузить потенциально опасное обновление.
Подробное описание эксперт дал в отчёте «XMPP Stanza Smuggling». Он уточнил, что хакер может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.
Пользователям, как и всегда, рекомендуют срочно обновиться.
@NeKaspersky
На днях в сервисе для видеоконференций устранили 4 уязвимости в системе безопасности, которые позволяют взломать пользователя с помощью специально созданных сообщений. Они предполагали выполнение вредоносного кода(XMPP-сообщения «Extensible Messaging and Presence Protocol»).
Дыры в безопасности нашёл эксперт Google Project Zero Иван Фретрик.
Эксплуатация уязвимостей даёт преступнику возможность подключиться к вредоносному серверу и даже загрузить потенциально опасное обновление.
Подробное описание эксперт дал в отчёте «XMPP Stanza Smuggling». Он уточнил, что хакер может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.
Пользователям, как и всегда, рекомендуют срочно обновиться.
@NeKaspersky
👍12😱2
«Яндекс» всё
Если вы помните, в середине мая ряд изданий сообщали о том, что Яндекс переносит штаб-квартиру в Израиль. В пресс-службе тогда все опровергли, впрочем как и любую другую информацию, просачивающуюся в прессу.
Но вот в израильской газете появилась новость о том, что министр финансов Израиля Авигдор Либерман призвал правительство страны помочь Яндексу с переездом.
Информация о том, что Волож обращался к нему с просьбой о помощи избежать антироссийских санкций, подтвердилась.
В Тель-Авив перевезут сотни сотрудников и выдадут им рабочие визы на 5 лет.
@NeKaspersky
Если вы помните, в середине мая ряд изданий сообщали о том, что Яндекс переносит штаб-квартиру в Израиль. В пресс-службе тогда все опровергли, впрочем как и любую другую информацию, просачивающуюся в прессу.
Но вот в израильской газете появилась новость о том, что министр финансов Израиля Авигдор Либерман призвал правительство страны помочь Яндексу с переездом.
Информация о том, что Волож обращался к нему с просьбой о помощи избежать антироссийских санкций, подтвердилась.
В Тель-Авив перевезут сотни сотрудников и выдадут им рабочие визы на 5 лет.
@NeKaspersky
calcalist
ליברמן דורש מבנט דיון דחוף על הבאת עובדי יאנדקס לארץ | כלכליסט
במכתב ששלח לראש הממשלה כותב שר האוצר אביגדור ליברמן כי יאנדקס הרוסית רוצה להעביר לישראל מאות אנשי טכנולוגיה. "אם ברצוננו להיות שחקן מרכזי בעולם ההייטק, עלינו לחזק את הפעילות הבינלאומית כאן. זו הזדמנות חד פעמית"
🤬47👍16👎9😁4🤮4
Индийская авиакомпания SpiceJet, отменила рейсы из-за атаки вымогателей.
Атака затронула некоторые из систем лоукостера, поэтому рейсы отменили или задержали. По официальной информации атаку удалось отразить, поэтому все работает в штатном режиме. По неофициальной информации — свидетельствам клиентов в социальных сетях — служба поддержки не работает, бронирование невозможно, а рейсы по-прежнему задерживают.
Официальный ответ SpiceJet такой:
«Прошлой ночью некоторые системы SpiceJet пострадали от попытки атаки программы-вымогателя, которая повлияла на выполнение рейсов. Хотя наша ИТ-команда в основном сдержала атаку и исправила ситуацию, инцидент оказал каскадный эффект на наши рейсы, что привело к задержкам.
Некоторые рейсы в аэропорты, где действуют ограничения на ночные полеты, были отменены. SpiceJet поддерживает связь с экспертами и правоохранительными органами по этому вопросу».
Кто стоял за атакой и какой ущерб нанесён компании в денежном эквиваленте, пока неизвестно.
@NeKaspersky
Атака затронула некоторые из систем лоукостера, поэтому рейсы отменили или задержали. По официальной информации атаку удалось отразить, поэтому все работает в штатном режиме. По неофициальной информации — свидетельствам клиентов в социальных сетях — служба поддержки не работает, бронирование невозможно, а рейсы по-прежнему задерживают.
Официальный ответ SpiceJet такой:
«Прошлой ночью некоторые системы SpiceJet пострадали от попытки атаки программы-вымогателя, которая повлияла на выполнение рейсов. Хотя наша ИТ-команда в основном сдержала атаку и исправила ситуацию, инцидент оказал каскадный эффект на наши рейсы, что привело к задержкам.
Некоторые рейсы в аэропорты, где действуют ограничения на ночные полеты, были отменены. SpiceJet поддерживает связь с экспертами и правоохранительными органами по этому вопросу».
Кто стоял за атакой и какой ущерб нанесён компании в денежном эквиваленте, пока неизвестно.
@NeKaspersky
😱8👍4😁1
This media is not supported in your browser
VIEW IN TELEGRAM
«85% IT-специалистов вернулись обратно. Мы это видим по SIM-картам»
Что имел ввиду наш премьер-министр?
Что имел ввиду наш премьер-министр?
😁51👍5😱4
This media is not supported in your browser
VIEW IN TELEGRAM
Давно не писали ничего по теме киберпанка, но тут событие обязывает.
В Лондоне впервые за 40 лет прошёл концерт группы ABBA. Но вместо живых музыкантов на сцене были их цифровые аватары в обличии участников группы времён 1970 года. Их воссоздали с помощью технологии захвата движения. Живые музыканты наблюдали за шоу из ложи.
Ещё один шаг на пути к будущему, описываемому в фантастике.
В Лондоне впервые за 40 лет прошёл концерт группы ABBA. Но вместо живых музыкантов на сцене были их цифровые аватары в обличии участников группы времён 1970 года. Их воссоздали с помощью технологии захвата движения. Живые музыканты наблюдали за шоу из ложи.
Ещё один шаг на пути к будущему, описываемому в фантастике.
🔥48👍9👎9❤4🤮3
Минцифры наконец-то согласовало законопроект, предусматривающий введение оборотного штрафа для компании за утечки данных пользователей и попытку скрыть инцидент.
В первом случае штраф будет в 1% от годового оборота, во втором в 3%.
Тут даже не хочется критиковать чиновников, так как инициатива эта необходимая. Штрафы в 60 тысяч рублей за утечки персональных данных миллионов пользователей смехотворные. Только многомиллионные оборотные штрафы могут заставить компании что-то предпринять для усиления информационной безопасности.
Кстати, в Tele 2(дочерняя компания Ростелекома)сказали, что новые штрафы — полная лажа. По их мнению, компании итак страдают после утечек из-за репутационных потерь и этого достаточно. Но почему-то в Tele 2 не удосужились даже подумать, что клиенты страдают не меньше и по-хорошему было бы вообще не допускать утечек и выделять щедрые бюджеты на пентест и информационную безопасность.
Ну, Tele 2 были и остаются Tele 2, если вы понимаете, о чем мы.
@NeKaspersky
В первом случае штраф будет в 1% от годового оборота, во втором в 3%.
Тут даже не хочется критиковать чиновников, так как инициатива эта необходимая. Штрафы в 60 тысяч рублей за утечки персональных данных миллионов пользователей смехотворные. Только многомиллионные оборотные штрафы могут заставить компании что-то предпринять для усиления информационной безопасности.
Кстати, в Tele 2(дочерняя компания Ростелекома)сказали, что новые штрафы — полная лажа. По их мнению, компании итак страдают после утечек из-за репутационных потерь и этого достаточно. Но почему-то в Tele 2 не удосужились даже подумать, что клиенты страдают не меньше и по-хорошему было бы вообще не допускать утечек и выделять щедрые бюджеты на пентест и информационную безопасность.
Ну, Tele 2 были и остаются Tele 2, если вы понимаете, о чем мы.
@NeKaspersky
👍47🔥5
Forwarded from 🐧
Дайте угадаю следующий ход. Теперь персданные будет хранить не ООО Яндекс.лавка, а "сторонняя" ООО Рога-и-копыта, с оборотом в 10 тыщ в год. Эти рога и копыта даже в соглашение о ПД пропишут, мол передача третьему лицу для нужд хранения, а сама лавка ничего не хранит и удаляет сразу после исполнения заказа.
😁60🔥12👍7🤬2❤1
Добрались до курьеров
В открытый доступ попали файлы с персональными данными курьеров сервисов доставки «Яндекс.Еда» и «Delivery Club».
В утечке данных курьеров «Яндекс.Еда» есть ФИО, пароль и телефон.
В утечке данных курьеров «Delivery Club» ФИО, адрес эл. почты, телефон.
Бедные киргизы. Теперь придётся заводить новую почту и номер.
В открытый доступ попали файлы с персональными данными курьеров сервисов доставки «Яндекс.Еда» и «Delivery Club».
В утечке данных курьеров «Яндекс.Еда» есть ФИО, пароль и телефон.
В утечке данных курьеров «Delivery Club» ФИО, адрес эл. почты, телефон.
Бедные киргизы. Теперь придётся заводить новую почту и номер.
🤬26👎6💩4😱3👍1
Чьи данные осталось слить в открытый доступ для комбо-набора?
Anonymous Poll
12%
Данные админа
15%
Данные менеджмента Яндекс. Еды и Деливери
74%
Данные ИБ-службы, занимающейся безопасностью в этих компаниях
😁40👍5🔥4
Когда кто-то в очередной раз спросит, зачем нам нужно импортозамещение ПО и оборудования, вспомните эту историю.
Британцы покупают у Китая камеры, произведённые компаниями Dahua и Hikvision. Камеры установлены в школах, армейских штабах и университетах Великобритании.
По данным исследования группы Big Brother Watch, в Великобритании в общественных местах установлено около 164 000 камер Hikvision и 14 000 Dahua в госучреждениях. В трети из них есть бэкдоры.
Если сопоставить местоположение камер CCTV со спутниками, можно наносить точечные ракетные удары на основе координат и указаний спутников.
Теперь осталось узнать, сколько китайских камер поставляется на Тайвань.
@NeKaspersky
Британцы покупают у Китая камеры, произведённые компаниями Dahua и Hikvision. Камеры установлены в школах, армейских штабах и университетах Великобритании.
По данным исследования группы Big Brother Watch, в Великобритании в общественных местах установлено около 164 000 камер Hikvision и 14 000 Dahua в госучреждениях. В трети из них есть бэкдоры.
Если сопоставить местоположение камер CCTV со спутниками, можно наносить точечные ракетные удары на основе координат и указаний спутников.
Теперь осталось узнать, сколько китайских камер поставляется на Тайвань.
@NeKaspersky
👍34😱9💩7😁6🔥2👎1
This media is not supported in your browser
VIEW IN TELEGRAM
У Rutube вечеринка. Празднуют майскую хакерскую атаку.
😁62🤮33🤬4👎3💩3👍2😱2
У GeekBrains крупная утечка данных
В открытый доступ попали данные клиентов GeekBrains. В выложенном файле 100 тысяч строк с адресами электронной почты, именами, номерами телефонов пользователей.
Всего в полной базе 6 миллионов записей.
Служба безопасности платформы уже подтвердила факт компрометации данных. Они заверяют клиентов, что платежные данные в слив не попали. Сейчас в компании проводят расследование и делают «все возможное для предотвращения распространения данных».
@NeKaspersky
В открытый доступ попали данные клиентов GeekBrains. В выложенном файле 100 тысяч строк с адресами электронной почты, именами, номерами телефонов пользователей.
Всего в полной базе 6 миллионов записей.
Служба безопасности платформы уже подтвердила факт компрометации данных. Они заверяют клиентов, что платежные данные в слив не попали. Сейчас в компании проводят расследование и делают «все возможное для предотвращения распространения данных».
@NeKaspersky
💩29😁12👎3👍1