НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Гендиректор Softline в России с марта Владимир Лавров. С 1994 г. он работал в американской корпорации Xerox и стал работать в Softline Group в 2019 г.

Говорят, что именно он отвечает за «адаптацию к новым экономическим условиям».
💩31😁22😱9👍3
— Где вы научились столь эффективному управлению?
— Я работал в Xerox
😁47🤬13👍1😱1
Майские вышли жаркими — бизнес ощутил нехватку специалистов по кибербезопасности. В «Гемотесте», возможно, произошла одна из крупнейших утечек, Rutube взломан, как и программы телепередач крупных операторов.

Если ты понимаешь, как устроен cybercrime и даже участвовал в расследовании таких преступлений, то у BI.ZONE есть пара интересных вакансий.

Incident Response
Хочешь записаться в кибердетективы или изучать вредоносный код? Отдел DFIR ищет специалиста!
Чем нужно заниматься:
искать следы злоумышленника на Windows- и Linux-хостах,
анализировать вредоносные программы,
помогать пострадавшим от кибератак восстановиться после атаки.
Откликнуться

TI Teamlead
А если видишь себя лидером и хочешь задавать тренды исследований, тебя ждут в Cyber Threat Research Division.
Потребуется:
• расти вместе с командой крутых специалистов;
• уметь ответить на вопрос, что мы ресерчим и почему;
• оформлять результаты работы в статьи или доклады.
Откликнуться

В BI.ZONE тебя ждет обучение в любом формате: сертификации, конференции и CTF. А еще митапы, тусовки по интересам с коллегами и другие мероприятия по кибербезопасности.
👍21👎8😱1
Пользователи Zoom под угрозой взлома

На днях в сервисе для видеоконференций устранили 4 уязвимости в системе безопасности, которые позволяют взломать пользователя с помощью специально созданных сообщений. Они предполагали выполнение вредоносного кода(XMPP-сообщения «Extensible Messaging and Presence Protocol»).

Дыры в безопасности нашёл эксперт Google Project Zero Иван Фретрик.

Эксплуатация уязвимостей даёт преступнику возможность подключиться к вредоносному серверу и даже загрузить потенциально опасное обновление.

Подробное описание эксперт дал в отчёте «XMPP Stanza Smuggling». Он уточнил, что хакер может отправить жертве сообщения, которые обработаются так, будто были отправлены с сервера.

Пользователям, как и всегда, рекомендуют срочно обновиться.
@NeKaspersky
👍12😱2
«Яндекс» всё

Если вы помните, в середине мая ряд изданий сообщали о том, что Яндекс переносит штаб-квартиру в Израиль. В пресс-службе тогда все опровергли, впрочем как и любую другую информацию, просачивающуюся в прессу.

Но вот в израильской газете появилась новость о том, что министр финансов Израиля Авигдор Либерман призвал правительство страны помочь Яндексу с переездом.

Информация о том, что Волож обращался к нему с просьбой о помощи избежать антироссийских санкций, подтвердилась.

В Тель-Авив перевезут сотни сотрудников и выдадут им рабочие визы на 5 лет.

@NeKaspersky
🤬47👍16👎9😁4🤮4
Индийская авиакомпания SpiceJet, отменила рейсы из-за атаки вымогателей.

Атака затронула некоторые из систем лоукостера, поэтому рейсы отменили или задержали. По официальной информации атаку удалось отразить, поэтому все работает в штатном режиме. По неофициальной информации — свидетельствам клиентов в социальных сетях — служба поддержки не работает, бронирование невозможно, а рейсы по-прежнему задерживают.

Официальный ответ SpiceJet такой:

«Прошлой ночью некоторые системы SpiceJet пострадали от попытки атаки программы-вымогателя, которая повлияла на выполнение рейсов. Хотя наша ИТ-команда в основном сдержала атаку и исправила ситуацию, инцидент оказал каскадный эффект на наши рейсы, что привело к задержкам.

Некоторые рейсы в аэропорты, где действуют ограничения на ночные полеты, были отменены. SpiceJet поддерживает связь с экспертами и правоохранительными органами по этому вопросу».

Кто стоял за атакой и какой ущерб нанесён компании в денежном эквиваленте, пока неизвестно.
@NeKaspersky
😱8👍4😁1
This media is not supported in your browser
VIEW IN TELEGRAM
«85% IT-специалистов вернулись обратно. Мы это видим по SIM-картам»

Что имел ввиду наш премьер-министр?
😁51👍5😱4
Марк Цукерберг, судя по видам, в Дагестане. Разве ему не запретили въезд в Россию?
😁63🤮8👍3😱1
У Эльбрусов новое лого, упаковка и процессор
👍60😁14🔥6
This media is not supported in your browser
VIEW IN TELEGRAM
Давно не писали ничего по теме киберпанка, но тут событие обязывает.

В Лондоне впервые за 40 лет прошёл концерт группы ABBA. Но вместо живых музыкантов на сцене были их цифровые аватары в обличии участников группы времён 1970 года. Их воссоздали с помощью технологии захвата движения. Живые музыканты наблюдали за шоу из ложи.

Ещё один шаг на пути к будущему, описываемому в фантастике.
🔥48👍9👎94🤮3
Минцифры наконец-то согласовало законопроект, предусматривающий введение оборотного штрафа для компании за утечки данных пользователей и попытку скрыть инцидент.

В первом случае штраф будет в 1% от годового оборота, во втором в 3%.

Тут даже не хочется критиковать чиновников, так как инициатива эта необходимая. Штрафы в 60 тысяч рублей за утечки персональных данных миллионов пользователей смехотворные. Только многомиллионные оборотные штрафы могут заставить компании что-то предпринять для усиления информационной безопасности.

Кстати, в Tele 2(дочерняя компания Ростелекома)сказали, что новые штрафы — полная лажа. По их мнению, компании итак страдают после утечек из-за репутационных потерь и этого достаточно. Но почему-то в Tele 2 не удосужились даже подумать, что клиенты страдают не меньше и по-хорошему было бы вообще не допускать утечек и выделять щедрые бюджеты на пентест и информационную безопасность.

Ну, Tele 2 были и остаются Tele 2, если вы понимаете, о чем мы.

@NeKaspersky
👍47🔥5
Какие у нас умные и догадливые подписчики!
😁7
Forwarded from 🐧
Дайте угадаю следующий ход. Теперь персданные будет хранить не ООО Яндекс.лавка, а "сторонняя" ООО Рога-и-копыта, с оборотом в 10 тыщ в год. Эти рога и копыта даже в соглашение о ПД пропишут, мол передача третьему лицу для нужд хранения, а сама лавка ничего не хранит и удаляет сразу после исполнения заказа.
😁60🔥12👍7🤬21
Россграм, как говорится, не Фейсбук, его основатель — не Цукерберг
😁46💩5👍42
Добрались до курьеров

В открытый доступ попали файлы с персональными данными курьеров сервисов доставки «Яндекс.Еда» и «Delivery Club».

В утечке данных курьеров «Яндекс.Еда» есть ФИО, пароль и телефон.

В утечке данных курьеров «Delivery Club» ФИО, адрес эл. почты, телефон.

Бедные киргизы. Теперь придётся заводить новую почту и номер.
🤬26👎6💩4😱3👍1
Когда кто-то в очередной раз спросит, зачем нам нужно импортозамещение ПО и оборудования, вспомните эту историю.

Британцы покупают у Китая камеры, произведённые компаниями Dahua и Hikvision. Камеры установлены в школах, армейских штабах и университетах Великобритании.

По данным исследования группы Big Brother Watch, в Великобритании в общественных местах установлено около 164 000 камер Hikvision и 14 000 Dahua в госучреждениях. В трети из них есть бэкдоры.

Если сопоставить местоположение камер CCTV со спутниками, можно наносить точечные ракетные удары на основе координат и указаний спутников.

Теперь осталось узнать, сколько китайских камер поставляется на Тайвань.

@NeKaspersky
👍34😱9💩7😁6🔥2👎1
This media is not supported in your browser
VIEW IN TELEGRAM
У Rutube вечеринка. Празднуют майскую хакерскую атаку.
😁62🤮33🤬4👎3💩3👍2😱2
У GeekBrains крупная утечка данных

В открытый доступ попали данные клиентов GeekBrains. В выложенном файле 100 тысяч строк с адресами электронной почты, именами, номерами телефонов пользователей.
Всего в полной базе 6 миллионов записей.

Служба безопасности платформы уже подтвердила факт компрометации данных. Они заверяют клиентов, что платежные данные в слив не попали. Сейчас в компании проводят расследование и делают «все возможное для предотвращения распространения данных».
@NeKaspersky
💩29😁12👎3👍1