Коллеги читали Ведомости и обнаружили Максута из цифр. Подметили, что в ведомостях Максут больше похож на бомжа с Чистых прудов
😁40💩4🤮2👍1
• Входит ли он в содружество стран 14 Eyes Nations
• Прозрачная ли политика конфиденциальности
• Используется ли SSL и т.д.
1. Betternet — головной офис в Канаде, а значит входит в 5 Eyes. Сервис пропускает ваш IPv6 адрес посещённым сайтам, а бесплатная версия не защищает данные пользователей, поэтому они могут попасть к третьим лицам.
2. Touch VPN — Сервис собирает обширную библиотеку данных пользователей и их трафика, протоколы шифрования, политика конфиденциальности допускает продажу личных данных третьим лицам. Список того, что собирает сервис просто огромный: всё от имени и платёжных данных до примерного местоположения.
3. Hola — cервис вообще не является VPN, это P2P соединение, поэтому, пока вы пользуетесь чьим-то IP-адресом, кто-то пользуется вашим и может с его помощью нарушать закон. Помимо этого, в политике конфиденциальности сервиса допускается, что ваши данные могут быть проданы третьим лицам, а сеть сервиса сервиса не использует шифрование данных.
Stay tuned, скоро продолжим.
НеКасперский ✍🏻
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42😱4
Россия прошла длинный путь с времен позднего СССР, уже позабыв про фарцовщиков, челноков из 90-х и Черкизон времен Лужкова. Столпом по-прежнему стоит «Горбушка» на Филях, где по-прежнему можно купить за наличную оплату все, что нужно.
Но, похоже, эпоха фарцовщиков возвращается в цифровом мире.
Российские производители компьютеров выступили с требованием ввести радикальный протекционизм на уровне страны и запретить ввоз импортных ноутбуков и компьютеров, чтобы россияне покупали только отечественные.
Думаем, все прекрасно понимают, какие реальные последствия у этой инициативы могут быть.
@NeKaspersky
Но, похоже, эпоха фарцовщиков возвращается в цифровом мире.
Российские производители компьютеров выступили с требованием ввести радикальный протекционизм на уровне страны и запретить ввоз импортных ноутбуков и компьютеров, чтобы россияне покупали только отечественные.
Думаем, все прекрасно понимают, какие реальные последствия у этой инициативы могут быть.
@NeKaspersky
💩49😁15🤬4🤮4👍3
👷♂️Хорошая новость для подписчиков НеКасперского: Яндекс увеличит выплаты белым хакерам за поиск уязвимостей в своей экосистеме. Отмечается, что размер вознаграждения увеличится х2 и достигнет ₽1,500,000
Плюс, Яндекс запустит доп. конкурс для ИБ-исследователей в период с 10 января по 9 февраля в котором так же будут увеличены выплаты за поиск критических уязвимостей. Количество победителей не ограничено. В честь юбилея программы "Охота за ошибками" выплаты будут увеличены в 10 раз.
НеКасперский✍🏻
Плюс, Яндекс запустит доп. конкурс для ИБ-исследователей в период с 10 января по 9 февраля в котором так же будут увеличены выплаты за поиск критических уязвимостей. Количество победителей не ограничено. В честь юбилея программы "Охота за ошибками" выплаты будут увеличены в 10 раз.
НеКасперский✍🏻
👍16😁3🔥2
В Госдуме только предложили запретить выезд за границу всем IT-специалистам, а в чате Минцифры уже началась паника.
А что там с ценами на билеты в популярные соседние страны?
Шадаев уже заявил, что Минцифры выступает против запрета.
И снова спасибо Максуту Игоревичу. На этот раз за то, что своими словами сдерживает цены на авиабилеты перед Новым годом.
А что там с ценами на билеты в популярные соседние страны?
Шадаев уже заявил, что Минцифры выступает против запрета.
И снова спасибо Максуту Игоревичу. На этот раз за то, что своими словами сдерживает цены на авиабилеты перед Новым годом.
😁53😱13👍9💩8🤬2🔥1🤮1
Депутат Горелкин против финансирования «Ростелекома»
Совсем недавно «Ростелеком» запрашивал ни много ни мало 480 млрд на внедрение Российской мобильной ОС «Аврора».
Минцифры инициативу поддержало, а вот Минфин не очень.
Депутат Горелкин в своём канале заявил, что все успешные ОС разрабатывались без участия государств и «завоевали рынок именно потому, что коммерческие компании были кровно в этом заинтересованы», поэтому финансировать подобные проекты из бюджета неправильно.
А дальше в его посте интересное. Горелкин пишет, что «есть и другие российские разработки», которые нужно стимулировать в равной степени.
Чьи интересы лоббируете, Антон?
Не удивимся, что сотни миллиардов все-таки выделят, но не «Ростелекому».
@NeKaspersky
Совсем недавно «Ростелеком» запрашивал ни много ни мало 480 млрд на внедрение Российской мобильной ОС «Аврора».
Минцифры инициативу поддержало, а вот Минфин не очень.
Депутат Горелкин в своём канале заявил, что все успешные ОС разрабатывались без участия государств и «завоевали рынок именно потому, что коммерческие компании были кровно в этом заинтересованы», поэтому финансировать подобные проекты из бюджета неправильно.
А дальше в его посте интересное. Горелкин пишет, что «есть и другие российские разработки», которые нужно стимулировать в равной степени.
Чьи интересы лоббируете, Антон?
Не удивимся, что сотни миллиардов все-таки выделят, но не «Ростелекому».
@NeKaspersky
😁27👍7💩4👎2
НеКасперский
Продолжаем ветку самых популярных VPN, которыми вам точно не стоит пользоваться:
1. Thunder VPN (50+ млн. скачиваний)— сервис использует устаревшую версию SSL, в которой уже найдены уязвимости. Не предоставляет никакой информации о своей криптографии и собирает много лишней информации о вас: логирует все действия, сохраняет ваш настоящий IP-адрес, запоминает провайдера и так далее.
2. Proxy Master (10+ млн. скачиваний) — не имеется вообще никакой защиты информации. Трафик с концами уходит в Китай, а что дальше с ним происходит — никто не знает. Так же, как и Thunder VPN собирает обширное количество личной информации.
3. Turbo VPN (100+ млн. скачиваний) — разработчики данного сервиса также не предоставили никакой информации о том, как защищается информация, известно только, что Turbo так же перенаправляет ваш трафик в Китай. Кроме этого, у данной компании вообще отсутствует поддержка пользователей.
—Куда нефритовому стержню столько трафика?
НеКасперский
1. Thunder VPN (50+ млн. скачиваний)— сервис использует устаревшую версию SSL, в которой уже найдены уязвимости. Не предоставляет никакой информации о своей криптографии и собирает много лишней информации о вас: логирует все действия, сохраняет ваш настоящий IP-адрес, запоминает провайдера и так далее.
2. Proxy Master (10+ млн. скачиваний) — не имеется вообще никакой защиты информации. Трафик с концами уходит в Китай, а что дальше с ним происходит — никто не знает. Так же, как и Thunder VPN собирает обширное количество личной информации.
3. Turbo VPN (100+ млн. скачиваний) — разработчики данного сервиса также не предоставили никакой информации о том, как защищается информация, известно только, что Turbo так же перенаправляет ваш трафик в Китай. Кроме этого, у данной компании вообще отсутствует поддержка пользователей.
—Куда нефритовому стержню столько трафика?
НеКасперский
👍15🔥4
Минцифры планирует создать систему для сертификации российских ИБ-специалистов
По аналогии с сертификациями CISSP, CISA и CISM эта регалия, по мнению ведомства, призвана установить некоторый единый стандарт, по которому в дальнейшем можно будет оценивать специалистов, а основная причина том — сложности в получении сертификатов зарубежного стандарта после февральских событий. Однако, несмотря на введение новых стандартов, отказ от международных сертификатов не планируется.
Единственный вопрос в том, будут ли эти сертификаты котироваться хотя бы в странах СНГ или же это сугубо локальная, государственная история..
НеКасперский
По аналогии с сертификациями CISSP, CISA и CISM эта регалия, по мнению ведомства, призвана установить некоторый единый стандарт, по которому в дальнейшем можно будет оценивать специалистов, а основная причина том — сложности в получении сертификатов зарубежного стандарта после февральских событий. Однако, несмотря на введение новых стандартов, отказ от международных сертификатов не планируется.
Единственный вопрос в том, будут ли эти сертификаты котироваться хотя бы в странах СНГ или же это сугубо локальная, государственная история..
НеКасперский
😁13👍11🔥1
Я устал, я ухожу
Борис Бобровников, основавший легендарную IT-компанию «КРОК» продаёт все свои акции и уходит с поста гендиректора.
Такое серьёзное изменение за 30 лет в компании случилось впервые. Причина — изменившийся рынок. Бобровников сказал, что осуществил все свои планы, поэтому теперь он покидает свой пост.
Преемницей Бобровникова станет директор по маркетингу компании Елена Волковская.
@NeKaspersky
Борис Бобровников, основавший легендарную IT-компанию «КРОК» продаёт все свои акции и уходит с поста гендиректора.
Такое серьёзное изменение за 30 лет в компании случилось впервые. Причина — изменившийся рынок. Бобровников сказал, что осуществил все свои планы, поэтому теперь он покидает свой пост.
Преемницей Бобровникова станет директор по маркетингу компании Елена Волковская.
@NeKaspersky
😁15😱11👍4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
В Татарстанском Иннополисе заметили надпись из дронов «2022, уходи»
🔥40😁15👍6😱1
Ни дня без импортозамещения
Великая айти компания Сбер, Яндекс без Воложа, VK и Ростелеком договорились обьединить усилия для нашего ответа Android.
Консорциум займётся разработкой новой мобильной операционной системы (ОС) на базе Android и платформы, которая заменит Google Mobile Services.
Пишут, что точно заинтересованы в аналоге Google Mobile Services VK и Сбер.
При этом «Ростелеком» не отказываться от развития ОС «Аврора». Тут все по уму: Аврору можно продавать госухе, а вот новую ОС для простых людей.
К слову, новая ОС на базе открытого кода Android будет дешевле, потому что в отличии от «Авроры» российские приложения не нужно будет под неё адаптировать. Все уже готово.
@NeKaspersky
Великая айти компания Сбер, Яндекс без Воложа, VK и Ростелеком договорились обьединить усилия для нашего ответа Android.
Консорциум займётся разработкой новой мобильной операционной системы (ОС) на базе Android и платформы, которая заменит Google Mobile Services.
Пишут, что точно заинтересованы в аналоге Google Mobile Services VK и Сбер.
При этом «Ростелеком» не отказываться от развития ОС «Аврора». Тут все по уму: Аврору можно продавать госухе, а вот новую ОС для простых людей.
К слову, новая ОС на базе открытого кода Android будет дешевле, потому что в отличии от «Авроры» российские приложения не нужно будет под неё адаптировать. Все уже готово.
@NeKaspersky
👍20💩10😁9🤮2
НИИР выступил с предложением в Минэкономразвитии дать абонентам возможность переносить номер телефона из одного региона в другой.
Речь идёт о принципе MNP (mobile number portability), т.е. о смене оператора с сохранением номера телефона. Принцип частично реализован в России ещё в 2013 году, однако смена оператора происходит только в рамках одного региона, в течении 8-ми дней. Идею поддерживают "Тинькофф Мобайл" и "СМИ Телеком", против оказались — "МегаФон" и "Ростелеком".
Несмотря, на очевидное удобство, такая возможность может привести не только к росту тарифов, но и количеству спама.
НеКасперский
Речь идёт о принципе MNP (mobile number portability), т.е. о смене оператора с сохранением номера телефона. Принцип частично реализован в России ещё в 2013 году, однако смена оператора происходит только в рамках одного региона, в течении 8-ми дней. Идею поддерживают "Тинькофф Мобайл" и "СМИ Телеком", против оказались — "МегаФон" и "Ростелеком".
Несмотря, на очевидное удобство, такая возможность может привести не только к росту тарифов, но и количеству спама.
НеКасперский
👍13🔥6😁5
А вот и достойная замена Lenovo, MacBook и Asus наконец-то появилась.
Россияне скоро смогут купить белорусский ноутбук «Горизонт», который между прочим, по словам одного белорусского чиновника, может затмить собой технику мировых брендов.
Производят «Горизонт» на одноимённом заводе, где в советские времена собирали телевизоры.
«В России, к примеру, такого еще не производят», – заявила чиновница из Белорусского минпромторга.
У ICL, предложившей запретить импорт ноутбуков в Россию, появился серьёзный конкурент из Минска.
НеКасперский
Россияне скоро смогут купить белорусский ноутбук «Горизонт», который между прочим, по словам одного белорусского чиновника, может затмить собой технику мировых брендов.
Производят «Горизонт» на одноимённом заводе, где в советские времена собирали телевизоры.
«В России, к примеру, такого еще не производят», – заявила чиновница из Белорусского минпромторга.
У ICL, предложившей запретить импорт ноутбуков в Россию, появился серьёзный конкурент из Минска.
НеКасперский
😁54👍11🤮5😱2💩1
Incogni изучили 344 приложения в Google Play Store по 16 категориям и оценили их уровень защиты конфиденциальности:
Главным критерием был тип запрашиваемых разрешений. Опасное разрешение дает приложению доступ к личным данным пользователя или даже полный контроль над устройством.
Самыми небезопасными оказались приложения для похудения, а самыми безобидными оказались программы помогающие бросить курить.
Прослеживается взаимосвязь между популярностью приложения и количеством небезопасных запросов с их стороны. Чем больше скачиваний у приложения, тем оно опасней.
Анализ приложений для Android так же позволил выделить основные тенденции. Из всех приложений 84% запрашивали хотя бы одно небезопасное разрешение, а 74% приложений запросили разрешение на чтение содержимого USB накопителя и 64% хотели изменить или удалить его содержимое.
НеКасперский
Главным критерием был тип запрашиваемых разрешений. Опасное разрешение дает приложению доступ к личным данным пользователя или даже полный контроль над устройством.
Самыми небезопасными оказались приложения для похудения, а самыми безобидными оказались программы помогающие бросить курить.
Прослеживается взаимосвязь между популярностью приложения и количеством небезопасных запросов с их стороны. Чем больше скачиваний у приложения, тем оно опасней.
Анализ приложений для Android так же позволил выделить основные тенденции. Из всех приложений 84% запрашивали хотя бы одно небезопасное разрешение, а 74% приложений запросили разрешение на чтение содержимого USB накопителя и 64% хотели изменить или удалить его содержимое.
НеКасперский
👍7🔥1😱1
Tadviser выпустил новую карту Российского рынка информационной безопасности, разделив ее на 4 основных направления: защита инфраструктуры; мониторинг, исследование, анализ; защита данных; услуги и сервисы.
👍24🔥7❤2😁2🤮2
Эксперты Роскачества рассказали как менеджеры паролей оказываются фишинговыми приложениями.
Несмотря на то, что магазины приложений — наиболее безопасный способ доступа к новым приложениям, у пользователей Play Market остаётся риск скачать вредоносную программу. Каждое из 50 изученных приложений во время использования включает рекламу, отключение которой происходит только после оформления платной подписки. В связи с этим, возникает опасность случайного нажатия на рекламный баннер с фишинговой ссылкой.
Google Ads. уже так долго эксплуатируется мошенниками, что невольно задаёшься вопросом, случайно ли это?
НеКасперский
Несмотря на то, что магазины приложений — наиболее безопасный способ доступа к новым приложениям, у пользователей Play Market остаётся риск скачать вредоносную программу. Каждое из 50 изученных приложений во время использования включает рекламу, отключение которой происходит только после оформления платной подписки. В связи с этим, возникает опасность случайного нажатия на рекламный баннер с фишинговой ссылкой.
Google Ads. уже так долго эксплуатируется мошенниками, что невольно задаёшься вопросом, случайно ли это?
НеКасперский
😁9😱2💩2❤1👍1
Праздник-праздником, а душные посты по расписанию
Citrix разрабатывающая сервера, приложения, виртуализацию, сетевые решения, SaaS и т.п. — сейчас под атакой хакеров из АРТ группировки Manganese.
Fox-IT NCC Group рассказали об уязвимостях Citrix:
На данный момент известно две критические уязвимости:
1. CVE-2022-27510 – ошибка обхода аутентификации, затрагивающая Citrix Application Delivery Controller (ADC) и Citrix Gateway. Была исправлена 8 ноября 2022.
2. CVE-2022-27518 позволяет удаленно выполнять команды на уязвимых устройствах и получать полный контроль над ними.
По состоянию на 28 декабря около 4 тысяч устройств уязвимы CVE-2022-27518
С наступающим Вас или уже наступившим!💀
НеКасперский
Citrix разрабатывающая сервера, приложения, виртуализацию, сетевые решения, SaaS и т.п. — сейчас под атакой хакеров из АРТ группировки Manganese.
Fox-IT NCC Group рассказали об уязвимостях Citrix:
На данный момент известно две критические уязвимости:
1. CVE-2022-27510 – ошибка обхода аутентификации, затрагивающая Citrix Application Delivery Controller (ADC) и Citrix Gateway. Была исправлена 8 ноября 2022.
2. CVE-2022-27518 позволяет удаленно выполнять команды на уязвимых устройствах и получать полный контроль над ними.
По состоянию на 28 декабря около 4 тысяч устройств уязвимы CVE-2022-27518
С наступающим Вас или уже наступившим!💀
НеКасперский
🔥14👍8😱1
Проукраинские хакеры из "NLB" взломали Спортмастер и выложили данные клиентов. База более чем 1,6млн записей, содержит:
• ФИО
• Дату рождения
• Пол
• Телефон (1,178 млн уник.)
• Почта
• Адрес клиента
Большая часть данных актуальна на 10.2013, но есть и свежие профили на 08.2021.
Спортмастер —
«Ни дня без спорта»
НеКасперский —
«Ни дня без утечек»
• ФИО
• Дату рождения
• Пол
• Телефон (1,178 млн уник.)
• Почта
• Адрес клиента
Большая часть данных актуальна на 10.2013, но есть и свежие профили на 08.2021.
Спортмастер —
«Ни дня без спорта»
НеКасперский —
«Ни дня без утечек»
😁21🤬8👍4🔥4👎2❤1😱1💩1
Умная колонка Google Home позволяет прослушивать микрофон жертвы в реальном времени
В ходе домашних экспериментов со своей собственной колонкой Мэтт Кунце обнаружил, что в рамках одной сети можно незаметно добавлять свежие учётные записи к целевому устройству, и с их помощью получать доступ абсолютно ко всем функциям и разрешениям, что были даны устройству.
Так, например, при помощи такой учётки можно прослушивать микрофон, совершать покупки, изменять громкость и даже получать данные от настроек сети Wi-Fi и, как следствие, получать доступ к другим девайсам сети. Пользователь при этом может вообще не понять, что колонка делает что-то не по его воле, ведь единственный индикатор — голубой, загорающийся в режиме прослушивания команд и обновления ПО.
Мэтт уже поделился с Google подробным описанием проблемы с шагами воспроизведения, за что получил вознаграждение в $100k — изи мани🚬
НеКасперский
В ходе домашних экспериментов со своей собственной колонкой Мэтт Кунце обнаружил, что в рамках одной сети можно незаметно добавлять свежие учётные записи к целевому устройству, и с их помощью получать доступ абсолютно ко всем функциям и разрешениям, что были даны устройству.
Так, например, при помощи такой учётки можно прослушивать микрофон, совершать покупки, изменять громкость и даже получать данные от настроек сети Wi-Fi и, как следствие, получать доступ к другим девайсам сети. Пользователь при этом может вообще не понять, что колонка делает что-то не по его воле, ведь единственный индикатор — голубой, загорающийся в режиме прослушивания команд и обновления ПО.
Мэтт уже поделился с Google подробным описанием проблемы с шагами воспроизведения, за что получил вознаграждение в $100k — изи мани
НеКасперский
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27😁6🔥5👎1😱1🤮1
НеКасперский
Проукраинские хакеры из "NLB" взломали Спортмастер и выложили данные клиентов. База более чем 1,6млн записей, содержит: • ФИО • Дату рождения • Пол • Телефон (1,178 млн уник.) • Почта • Адрес клиента Большая часть данных актуальна на 10.2013, но есть и свежие…
«Спортмастер» подтвердил утечку данных.
В комментарии Тасс представитель компании заявил, что база данных, попавшая в утечку, была изучена. Логинов и платёжной информации в ней нет.
«31 декабря в одном из Telegram-каналов был опубликован архив с данными клиентов «Спортмастера». В распоряжении злоумышленников оказались имена, даты рождения, номера телефонов и адреса электронных почт. По результатам изучения архива подтверждено, что инцидент не затрагивает логины и пароли пользователей, платёжную информацию, а также учётные данные сотрудников», — сообщил представитель «Спортмастера».
Кстати, если верить ему, то данные актуальны на 2019 год, а не на 2021, как сообщали ранее.
В утечке, как это часто бывает, обвинили одного из подрядчиков.
НеКасперский
В комментарии Тасс представитель компании заявил, что база данных, попавшая в утечку, была изучена. Логинов и платёжной информации в ней нет.
«31 декабря в одном из Telegram-каналов был опубликован архив с данными клиентов «Спортмастера». В распоряжении злоумышленников оказались имена, даты рождения, номера телефонов и адреса электронных почт. По результатам изучения архива подтверждено, что инцидент не затрагивает логины и пароли пользователей, платёжную информацию, а также учётные данные сотрудников», — сообщил представитель «Спортмастера».
Кстати, если верить ему, то данные актуальны на 2019 год, а не на 2021, как сообщали ранее.
В утечке, как это часто бывает, обвинили одного из подрядчиков.
НеКасперский
😁13💩9👍6🤬4😱2🤮1