НеКасперский
15.7K subscribers
2.34K photos
292 videos
3 files
2.82K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН №5539634143
Download Telegram
Помните утечку с сайта free.navalny.com ? Жданов тогда говорил, что утечка состоит исключительно из электронных адресов и персональных данных не включает.

Ну так вот, человеку, который допустил слив, нужно показать обогащённую базу данных с ресурсов Навального, которая попала в сеть. Сейчас доступно два Excel-файла с фамилиями, местами работы, учебы, домашними адресами, телефонами, полом.
Инцидент с утечкой базы free.navalny.com банален, базы отовсюду воруют - это факт. Но абсурдность слива базы сторонников Навального достигает невиданной высоты.
И, боюсь, для этого совсем не нужны никакие завербованные ФСБ инсайдеры 😂😂😂
Всего навсего пароль администратора с доступом к базе данных с участниками митингов можно было увидеть прямо через браузер с помощью стандартной Команды (Alt + Command + I) в коде Next.JS-фронтенда.
Почему в медиа вызвала такой интерес новая технология Google - FloC? Следите за руками. Факт 1: бизнес модель гугла построена на сборе данных и рекламе. Факт 2: $146 млрд - доход от рекламы компании в 2020. Факт 3: У Google Chrome 2/3 мирового рынка браузеров.

У компании огромные ресурсы во владении. В мире нарастает беспокойство по поводу privacy. И на фоне этого на рынке устраивают передел собственности. Идея Google в том, чтобы под шумок повысить конфиденциальность пользователей, а заодно сконцентрировать этот процесс в своих руках и остаться монополистом под маскировкой борца за безопасность персональных данных.

У игроков рынка к компании, которая публично говорит об одном, а на деле интересы ее в другом, появляется недоверие. Поэтому все как один бунтуют против новой технологии взамен cookie.

В общем, сделали вместе с каналом Эксплойт подборку сервисов альтернативных гугловским. Мы то знаем суть дел😏

#полезныйНекаспер
У Службы внешней разведки появилась приемная в даркнете

На сайте СВР появилась ссылка «Report information», которая ведёт на инструкцию по отправке обращения в виртуальной приемной ведовства в даркнете.

В сообщение СВР сказано:

Если вы находитесь за пределами России и располагаете важной информацией об угрозах безопасности РФ, то можете направить её нам безопасным и анонимным способом через виртуальную приемную службы в сети Tor.

Для этого ведомство предлагает использовать Tor или специальную ОС Tails. Для доп. Защиты предлагают зашифровать письмо с помощью PGP.

Надо сказать, что СВР выбрали эффективный путь передачи данных - тот, что даёт преступный мир. Так не придётся создавать самим средства передачи данных с нулевым разглашением и тратить ресурсы на доставку агентам и обучение.
Давно уже пора выбросить этот WhatsApp на свалку пережитков цифрового прошлого. Понятно, что многих в этом мессенджере удерживают контакты с коллегами и родственниками.

Очередной фейл показывает, как важно не полениться и уговорить их перейти в нормальные сервисы.

Оказывается, можно удалённо деактивировать аккаунт в WhatsApp и препятствовать его восстановлению. И даже 2FA не спасёт.
https://www.anti-malware.ru/news/2021-04-12-1447/35555
Коллеги говорили, что будет много цифровой повестки. Посмотрим!
Искусственный интеллект и телемедицина в массы! Мировое здравоохранение на пороге революции, нам нельзя ее пропустить
Forwarded from Горелкин
Социальное казначейство и круглосуточное оказание госуслуг — это возможно только с дальнейшим развитием цифрового формата. В ближайшие три года, судя по словам Владимира Владимировича, нас ждут небывалые вложения государства в развитие сети и сетевых сервисов.
Президент говорит про кибератаки
Обиделся, что лидеры стран отказываются сотрудничать в сфере кибербеза
Играет гимн. В очередной раз все убедились, что инсайды от источников по выступлению Путина правдоподобны на 0,5%.
Positive Technologies опубликовали в Facebook открытое письмо. Говорят про форумы для пентестеров, которые в Белом доме посчитали местом вербовки хакеров в ФСБ
Media is too big
VIEW IN TELEGRAM
«Я буду интернет-тотемом»

Вышел трейлер документального фильма про Пашу Дурова. В нем снялся вице-президент Телеграма - Перекопский.

Мы, конечно, не кинокритики, чтобы об этом писать, но выход фильма про Дурова- событие ожидаемое.
Заходят как то в бар Intel, Cisco и VMware с бэкдорами от АНБ, а PT им и говорит: пошли на хуй отсюда!

От https://t.iss.one/rusecmedia
👍1
На прошлой неделе минюст США позволили ФБР работать над удалением веб-шеллов с сотен компьютеров, на которые были установлены уязвимые версии Microsoft Exchange Server. Многие задались вопросами: а в каком направлении движется кибербезопасность? Понятно, что действия ФБР помогли защитить организации, но это создает опасный прецедент, когда правоохранители могут получать доступ к частным серверам под своим предлогом.

Специалисты по кибербезу в США считают, что этот путь “скользкая дорожка”:

“Мы не хотим будущего, где ФБР может сказать, что кто-то уязвим и использовать это как предлог для получения доступа к серверам. У них есть как разведывательные, так и правоохранительные задачи. Если такое будущее наступит, то это будет так же, будто дверь в ваш дом не заперта, поэтому нужно в него войти”

Многие организации могут не знать, был ли осуществлен доступ в их сети ФБР, хотя проникновение в них с разрешения суда позволило удалить угрозу веб-шеллов.

https://www.zdnet.com/article/the-fbi-removed-hacker-backdoors-from-vulnerable-microsoft-exchange-servers-not-everyone-likes-the-idea/
Сегодня отличный день, чтобы вспомнить историю про то, как метаданные помогли вычислять маршрут участников штурма Капитолия. К чему это мы? Вы и сами, наверное, догадались. Толпа телефонов, бродящая сегодня в пределах Садового - будущая база участников митинга. Учитывая количество камер с системой распознавания лиц, идентифицировать самых активных будет не трудно.

https://t.iss.one/NeKaspersky/413
This media is not supported in your browser
VIEW IN TELEGRAM
Питер такой Питер. По городу гуляют робопсы. Но это не распиаренные Бостон Динамикс, а китайский аналог Uni3. Одного из них зовут Белка, другого - Стрелка.

Что бы об этом написал Достоевский, будь он жив?
Первые последствия санкций США в отношении Positive Technologies: Google заблокировал их учетную запись в YouTube. Об этом компания написала в Twitter, который, скорее всего, тоже заблокируют. А ещё страшнее, что их могут отключить от своей инфраструктуры все компании в США.