Минцифры планирует создать систему для сертификации российских ИБ-специалистов
По аналогии с сертификациями CISSP, CISA и CISM эта регалия, по мнению ведомства, призвана установить некоторый единый стандарт, по которому в дальнейшем можно будет оценивать специалистов, а основная причина том — сложности в получении сертификатов зарубежного стандарта после февральских событий. Однако, несмотря на введение новых стандартов, отказ от международных сертификатов не планируется.
Единственный вопрос в том, будут ли эти сертификаты котироваться хотя бы в странах СНГ или же это сугубо локальная, государственная история..
НеКасперский
По аналогии с сертификациями CISSP, CISA и CISM эта регалия, по мнению ведомства, призвана установить некоторый единый стандарт, по которому в дальнейшем можно будет оценивать специалистов, а основная причина том — сложности в получении сертификатов зарубежного стандарта после февральских событий. Однако, несмотря на введение новых стандартов, отказ от международных сертификатов не планируется.
Единственный вопрос в том, будут ли эти сертификаты котироваться хотя бы в странах СНГ или же это сугубо локальная, государственная история..
НеКасперский
😁13👍11🔥1
Я устал, я ухожу
Борис Бобровников, основавший легендарную IT-компанию «КРОК» продаёт все свои акции и уходит с поста гендиректора.
Такое серьёзное изменение за 30 лет в компании случилось впервые. Причина — изменившийся рынок. Бобровников сказал, что осуществил все свои планы, поэтому теперь он покидает свой пост.
Преемницей Бобровникова станет директор по маркетингу компании Елена Волковская.
@NeKaspersky
Борис Бобровников, основавший легендарную IT-компанию «КРОК» продаёт все свои акции и уходит с поста гендиректора.
Такое серьёзное изменение за 30 лет в компании случилось впервые. Причина — изменившийся рынок. Бобровников сказал, что осуществил все свои планы, поэтому теперь он покидает свой пост.
Преемницей Бобровникова станет директор по маркетингу компании Елена Волковская.
@NeKaspersky
😁15😱11👍4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
В Татарстанском Иннополисе заметили надпись из дронов «2022, уходи»
🔥40😁15👍6😱1
Ни дня без импортозамещения
Великая айти компания Сбер, Яндекс без Воложа, VK и Ростелеком договорились обьединить усилия для нашего ответа Android.
Консорциум займётся разработкой новой мобильной операционной системы (ОС) на базе Android и платформы, которая заменит Google Mobile Services.
Пишут, что точно заинтересованы в аналоге Google Mobile Services VK и Сбер.
При этом «Ростелеком» не отказываться от развития ОС «Аврора». Тут все по уму: Аврору можно продавать госухе, а вот новую ОС для простых людей.
К слову, новая ОС на базе открытого кода Android будет дешевле, потому что в отличии от «Авроры» российские приложения не нужно будет под неё адаптировать. Все уже готово.
@NeKaspersky
Великая айти компания Сбер, Яндекс без Воложа, VK и Ростелеком договорились обьединить усилия для нашего ответа Android.
Консорциум займётся разработкой новой мобильной операционной системы (ОС) на базе Android и платформы, которая заменит Google Mobile Services.
Пишут, что точно заинтересованы в аналоге Google Mobile Services VK и Сбер.
При этом «Ростелеком» не отказываться от развития ОС «Аврора». Тут все по уму: Аврору можно продавать госухе, а вот новую ОС для простых людей.
К слову, новая ОС на базе открытого кода Android будет дешевле, потому что в отличии от «Авроры» российские приложения не нужно будет под неё адаптировать. Все уже готово.
@NeKaspersky
👍20💩10😁9🤮2
НИИР выступил с предложением в Минэкономразвитии дать абонентам возможность переносить номер телефона из одного региона в другой.
Речь идёт о принципе MNP (mobile number portability), т.е. о смене оператора с сохранением номера телефона. Принцип частично реализован в России ещё в 2013 году, однако смена оператора происходит только в рамках одного региона, в течении 8-ми дней. Идею поддерживают "Тинькофф Мобайл" и "СМИ Телеком", против оказались — "МегаФон" и "Ростелеком".
Несмотря, на очевидное удобство, такая возможность может привести не только к росту тарифов, но и количеству спама.
НеКасперский
Речь идёт о принципе MNP (mobile number portability), т.е. о смене оператора с сохранением номера телефона. Принцип частично реализован в России ещё в 2013 году, однако смена оператора происходит только в рамках одного региона, в течении 8-ми дней. Идею поддерживают "Тинькофф Мобайл" и "СМИ Телеком", против оказались — "МегаФон" и "Ростелеком".
Несмотря, на очевидное удобство, такая возможность может привести не только к росту тарифов, но и количеству спама.
НеКасперский
👍13🔥6😁5
А вот и достойная замена Lenovo, MacBook и Asus наконец-то появилась.
Россияне скоро смогут купить белорусский ноутбук «Горизонт», который между прочим, по словам одного белорусского чиновника, может затмить собой технику мировых брендов.
Производят «Горизонт» на одноимённом заводе, где в советские времена собирали телевизоры.
«В России, к примеру, такого еще не производят», – заявила чиновница из Белорусского минпромторга.
У ICL, предложившей запретить импорт ноутбуков в Россию, появился серьёзный конкурент из Минска.
НеКасперский
Россияне скоро смогут купить белорусский ноутбук «Горизонт», который между прочим, по словам одного белорусского чиновника, может затмить собой технику мировых брендов.
Производят «Горизонт» на одноимённом заводе, где в советские времена собирали телевизоры.
«В России, к примеру, такого еще не производят», – заявила чиновница из Белорусского минпромторга.
У ICL, предложившей запретить импорт ноутбуков в Россию, появился серьёзный конкурент из Минска.
НеКасперский
😁54👍11🤮5😱2💩1
Incogni изучили 344 приложения в Google Play Store по 16 категориям и оценили их уровень защиты конфиденциальности:
Главным критерием был тип запрашиваемых разрешений. Опасное разрешение дает приложению доступ к личным данным пользователя или даже полный контроль над устройством.
Самыми небезопасными оказались приложения для похудения, а самыми безобидными оказались программы помогающие бросить курить.
Прослеживается взаимосвязь между популярностью приложения и количеством небезопасных запросов с их стороны. Чем больше скачиваний у приложения, тем оно опасней.
Анализ приложений для Android так же позволил выделить основные тенденции. Из всех приложений 84% запрашивали хотя бы одно небезопасное разрешение, а 74% приложений запросили разрешение на чтение содержимого USB накопителя и 64% хотели изменить или удалить его содержимое.
НеКасперский
Главным критерием был тип запрашиваемых разрешений. Опасное разрешение дает приложению доступ к личным данным пользователя или даже полный контроль над устройством.
Самыми небезопасными оказались приложения для похудения, а самыми безобидными оказались программы помогающие бросить курить.
Прослеживается взаимосвязь между популярностью приложения и количеством небезопасных запросов с их стороны. Чем больше скачиваний у приложения, тем оно опасней.
Анализ приложений для Android так же позволил выделить основные тенденции. Из всех приложений 84% запрашивали хотя бы одно небезопасное разрешение, а 74% приложений запросили разрешение на чтение содержимого USB накопителя и 64% хотели изменить или удалить его содержимое.
НеКасперский
👍7🔥1😱1
Tadviser выпустил новую карту Российского рынка информационной безопасности, разделив ее на 4 основных направления: защита инфраструктуры; мониторинг, исследование, анализ; защита данных; услуги и сервисы.
👍24🔥7❤2😁2🤮2
Эксперты Роскачества рассказали как менеджеры паролей оказываются фишинговыми приложениями.
Несмотря на то, что магазины приложений — наиболее безопасный способ доступа к новым приложениям, у пользователей Play Market остаётся риск скачать вредоносную программу. Каждое из 50 изученных приложений во время использования включает рекламу, отключение которой происходит только после оформления платной подписки. В связи с этим, возникает опасность случайного нажатия на рекламный баннер с фишинговой ссылкой.
Google Ads. уже так долго эксплуатируется мошенниками, что невольно задаёшься вопросом, случайно ли это?
НеКасперский
Несмотря на то, что магазины приложений — наиболее безопасный способ доступа к новым приложениям, у пользователей Play Market остаётся риск скачать вредоносную программу. Каждое из 50 изученных приложений во время использования включает рекламу, отключение которой происходит только после оформления платной подписки. В связи с этим, возникает опасность случайного нажатия на рекламный баннер с фишинговой ссылкой.
Google Ads. уже так долго эксплуатируется мошенниками, что невольно задаёшься вопросом, случайно ли это?
НеКасперский
😁9😱2💩2❤1👍1
Праздник-праздником, а душные посты по расписанию
Citrix разрабатывающая сервера, приложения, виртуализацию, сетевые решения, SaaS и т.п. — сейчас под атакой хакеров из АРТ группировки Manganese.
Fox-IT NCC Group рассказали об уязвимостях Citrix:
На данный момент известно две критические уязвимости:
1. CVE-2022-27510 – ошибка обхода аутентификации, затрагивающая Citrix Application Delivery Controller (ADC) и Citrix Gateway. Была исправлена 8 ноября 2022.
2. CVE-2022-27518 позволяет удаленно выполнять команды на уязвимых устройствах и получать полный контроль над ними.
По состоянию на 28 декабря около 4 тысяч устройств уязвимы CVE-2022-27518
С наступающим Вас или уже наступившим!💀
НеКасперский
Citrix разрабатывающая сервера, приложения, виртуализацию, сетевые решения, SaaS и т.п. — сейчас под атакой хакеров из АРТ группировки Manganese.
Fox-IT NCC Group рассказали об уязвимостях Citrix:
На данный момент известно две критические уязвимости:
1. CVE-2022-27510 – ошибка обхода аутентификации, затрагивающая Citrix Application Delivery Controller (ADC) и Citrix Gateway. Была исправлена 8 ноября 2022.
2. CVE-2022-27518 позволяет удаленно выполнять команды на уязвимых устройствах и получать полный контроль над ними.
По состоянию на 28 декабря около 4 тысяч устройств уязвимы CVE-2022-27518
С наступающим Вас или уже наступившим!💀
НеКасперский
🔥14👍8😱1
Проукраинские хакеры из "NLB" взломали Спортмастер и выложили данные клиентов. База более чем 1,6млн записей, содержит:
• ФИО
• Дату рождения
• Пол
• Телефон (1,178 млн уник.)
• Почта
• Адрес клиента
Большая часть данных актуальна на 10.2013, но есть и свежие профили на 08.2021.
Спортмастер —
«Ни дня без спорта»
НеКасперский —
«Ни дня без утечек»
• ФИО
• Дату рождения
• Пол
• Телефон (1,178 млн уник.)
• Почта
• Адрес клиента
Большая часть данных актуальна на 10.2013, но есть и свежие профили на 08.2021.
Спортмастер —
«Ни дня без спорта»
НеКасперский —
«Ни дня без утечек»
😁21🤬8👍4🔥4👎2❤1😱1💩1
Умная колонка Google Home позволяет прослушивать микрофон жертвы в реальном времени
В ходе домашних экспериментов со своей собственной колонкой Мэтт Кунце обнаружил, что в рамках одной сети можно незаметно добавлять свежие учётные записи к целевому устройству, и с их помощью получать доступ абсолютно ко всем функциям и разрешениям, что были даны устройству.
Так, например, при помощи такой учётки можно прослушивать микрофон, совершать покупки, изменять громкость и даже получать данные от настроек сети Wi-Fi и, как следствие, получать доступ к другим девайсам сети. Пользователь при этом может вообще не понять, что колонка делает что-то не по его воле, ведь единственный индикатор — голубой, загорающийся в режиме прослушивания команд и обновления ПО.
Мэтт уже поделился с Google подробным описанием проблемы с шагами воспроизведения, за что получил вознаграждение в $100k — изи мани🚬
НеКасперский
В ходе домашних экспериментов со своей собственной колонкой Мэтт Кунце обнаружил, что в рамках одной сети можно незаметно добавлять свежие учётные записи к целевому устройству, и с их помощью получать доступ абсолютно ко всем функциям и разрешениям, что были даны устройству.
Так, например, при помощи такой учётки можно прослушивать микрофон, совершать покупки, изменять громкость и даже получать данные от настроек сети Wi-Fi и, как следствие, получать доступ к другим девайсам сети. Пользователь при этом может вообще не понять, что колонка делает что-то не по его воле, ведь единственный индикатор — голубой, загорающийся в режиме прослушивания команд и обновления ПО.
Мэтт уже поделился с Google подробным описанием проблемы с шагами воспроизведения, за что получил вознаграждение в $100k — изи мани
НеКасперский
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27😁6🔥5👎1😱1🤮1
НеКасперский
Проукраинские хакеры из "NLB" взломали Спортмастер и выложили данные клиентов. База более чем 1,6млн записей, содержит: • ФИО • Дату рождения • Пол • Телефон (1,178 млн уник.) • Почта • Адрес клиента Большая часть данных актуальна на 10.2013, но есть и свежие…
«Спортмастер» подтвердил утечку данных.
В комментарии Тасс представитель компании заявил, что база данных, попавшая в утечку, была изучена. Логинов и платёжной информации в ней нет.
«31 декабря в одном из Telegram-каналов был опубликован архив с данными клиентов «Спортмастера». В распоряжении злоумышленников оказались имена, даты рождения, номера телефонов и адреса электронных почт. По результатам изучения архива подтверждено, что инцидент не затрагивает логины и пароли пользователей, платёжную информацию, а также учётные данные сотрудников», — сообщил представитель «Спортмастера».
Кстати, если верить ему, то данные актуальны на 2019 год, а не на 2021, как сообщали ранее.
В утечке, как это часто бывает, обвинили одного из подрядчиков.
НеКасперский
В комментарии Тасс представитель компании заявил, что база данных, попавшая в утечку, была изучена. Логинов и платёжной информации в ней нет.
«31 декабря в одном из Telegram-каналов был опубликован архив с данными клиентов «Спортмастера». В распоряжении злоумышленников оказались имена, даты рождения, номера телефонов и адреса электронных почт. По результатам изучения архива подтверждено, что инцидент не затрагивает логины и пароли пользователей, платёжную информацию, а также учётные данные сотрудников», — сообщил представитель «Спортмастера».
Кстати, если верить ему, то данные актуальны на 2019 год, а не на 2021, как сообщали ранее.
В утечке, как это часто бывает, обвинили одного из подрядчиков.
НеКасперский
😁13💩9👍6🤬4😱2🤮1
Минцифры запустит программу проверки госинформ систем bug bounty
Программа будет запущена в январе на площадках компаний ВI.ZОNE и Positive Technologies. Уже согласованы условия выплат вознаграждений за поиск уязвимостей.
Что же так возбудило минцифры, впервые провести столь масштабную проверку — остается тайной.
НеКасперский
Программа будет запущена в январе на площадках компаний ВI.ZОNE и Positive Technologies. Уже согласованы условия выплат вознаграждений за поиск уязвимостей.
Что же так возбудило минцифры, впервые провести столь масштабную проверку — остается тайной.
НеКасперский
👍23😁6💩4🔥2😱1🤮1
Хакеры взломали Минстрой
Проукраинские хакеры из "DumpForums" сообщили о взломе ресурсов Министерства Строительства РФ.
В SQL-дампе размером 1.5 Гб содержатся несколько таблиц. Одна из них содержит тексты обращений к МинСтрою.
В дампе более 120 000 обращений от граждан с самим текстом обращения, контактами, (электронной почтой и телефоном), ФИО, местом работы.
Хакеры предлагают МинСтрою выкупить данные.
НеКасперский
Проукраинские хакеры из "DumpForums" сообщили о взломе ресурсов Министерства Строительства РФ.
В SQL-дампе размером 1.5 Гб содержатся несколько таблиц. Одна из них содержит тексты обращений к МинСтрою.
В дампе более 120 000 обращений от граждан с самим текстом обращения, контактами, (электронной почтой и телефоном), ФИО, местом работы.
Хакеры предлагают МинСтрою выкупить данные.
НеКасперский
😁21👍9😱6💩4🔥3🤮2
К хорошим новостям: Российским компаниям запретили принудительно собирать биометрию
В. В. Путин от 29.12.22 подписал ФЗ № 572 «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных» — мелочь, а приятно
НеКасперский
В. В. Путин от 29.12.22 подписал ФЗ № 572 «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных» — мелочь, а приятно
НеКасперский
👍36😁4🔥3😱1
Создатели вируса-вымогателя Lockbit добровольно спешно предоставили дешифратор крупнейшему педиатрическому медицинскому центру Канады, который случайно оказался жертвой атаки
Атака произошла 18.12.22 и в следствии неё была нарушена работа нескольких внутренних больничных и корпоративных системы, а также телефонных линий и веб-страниц больницы. Разработчики пояснили, что один из партнёров группировки нарушил этические правила, атаковав мед организацию. Сообщается, что нарушитель "кодекса" отстранён от работы с Lockbit.
Однако, хакеры по какой-то причине не предоставили дешифраторы сразу, это произошло только после того, как представители больницы 29 декабря сообщили, что 50% систем удалось восстановить. Это значит, что организация была парализована около 11 дней.
"[Партнёр, нарушивший кодекс] уже заблокирован и отстранен от работы с LockBit"😀 😀 😀
НеКасперский
Атака произошла 18.12.22 и в следствии неё была нарушена работа нескольких внутренних больничных и корпоративных системы, а также телефонных линий и веб-страниц больницы. Разработчики пояснили, что один из партнёров группировки нарушил этические правила, атаковав мед организацию. Сообщается, что нарушитель "кодекса" отстранён от работы с Lockbit.
Однако, хакеры по какой-то причине не предоставили дешифраторы сразу, это произошло только после того, как представители больницы 29 декабря сообщили, что 50% систем удалось восстановить. Это значит, что организация была парализована около 11 дней.
"[Партнёр, нарушивший кодекс] уже заблокирован и отстранен от работы с LockBit"
НеКасперский
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18😁5🤬4👎2🔥2
ИИ ошибочно определил черного как преступника
Система распознавания лиц некорректно идентифицировала преступника, после чего он был задержан. Случившееся привело к обострению проблемы рассового неравенства в использовании ИИ…
Рейнар Рид (обвиняемый) даже не был на месте преступления. Благодаря различиям во внешности, а именно родинке на лице и разнице в весе судье удалось доказать его невиновность.
НеКасперский
Система распознавания лиц некорректно идентифицировала преступника, после чего он был задержан. Случившееся привело к обострению проблемы рассового неравенства в использовании ИИ…
Рейнар Рид (обвиняемый) даже не был на месте преступления. Благодаря различиям во внешности, а именно родинке на лице и разнице в весе судье удалось доказать его невиновность.
НеКасперский
😁21👍3💩2🔥1🤬1
Автопилот Tesla устроил NEED FOR SPEED MOSTWANTED
Водитель крепко заснул и не реагировал на призывы полиции остановиться. Управление автомобилем было отдано автопилоту и Tesla предпочла держатся на дистанции от патруля. После 15 минут погони Tesla остановилась.
На руле было обнаружено устройство утяжелителя руля, оно помогает обойти систему безопасности Tesla предполагающую, что руки водителя должны быть на руле.
Это мы покупаем?
НеКасперский
Водитель крепко заснул и не реагировал на призывы полиции остановиться. Управление автомобилем было отдано автопилоту и Tesla предпочла держатся на дистанции от патруля. После 15 минут погони Tesla остановилась.
На руле было обнаружено устройство утяжелителя руля, оно помогает обойти систему безопасности Tesla предполагающую, что руки водителя должны быть на руле.
Это мы покупаем?
НеКасперский
😁42👍6🔥3😱3