Пост Лукацкого
27.8K subscribers
4.79K photos
357 videos
304 files
6.46K links
Уникальный контент про кибербезопасность от Алексея Лукацкого (@alukatsk) - мысли, полезные ссылки, комментарии к текущим событиям, юмор и мемасики.

Канал личный - мой работодатель никак не влияет на то, что здесь публикуется.

Рекламу не размещаю!!!
Download Telegram
Интересно как Excel сортирует IP-адреса по возрастанию и по убыванию
Простая, но красивая схема социального инжиниринга. У нас тоже применима. Будьте бдительны!
Китай несет ответственность за эксплуатацию 10% всех zero-day уязвимостей в 2021-м году. Больше, чем любое другое государство
https://www.edx.org/learn/cybersecurity - множество различных и бесплатных онлайн-курсов по различным аспектам ИБ от американских ВУЗов - IoT, управление рисками, приватность, сетевая безопасность, пентесты, облака, безопасная разработка и т.п.
Тайны… Кто не любит тайны?.. А уж безопасников хлебом не корми, но дай прикоснуться к тайне. А от нее один шаг до слухов. А вот верить им - это уже не хорошо.

Вся правда обо мне только тут или на сайте lukatsky.ru и больше нигде. Пригласили промодерировать мероприятие вендора А - пошли слухи, что я к нему выхожу. Пообедал с вендором Б - пошли слухи, что я к нему выхожу. Надел футболку вендора С… Да, опять пошли слухи ;-)

Вспомните старика Мюллера. «Никому нельзя верить; даже себе. Мне можно!» Так вот верьте мне, а не слухам. Когда и если я выйду на новую работу, то я сразу об этом напишу. И даже не буду выкладывать многозначительные фотки трудовой книжки (а она у меня до сих пор бумажная - не верю я ей электрической). Всем peace ✌️
Американские соцсети пестрят такими рассказами в последние тройку дней. Сам с ней постоянно сталкиваюсь - зажмут в углу и стараются познакомиться. Никуда не скрыться от этих безопасников 🙈

Но если отбросить шутки, то в США - это какая-то массовая проблема, сродни движению “metoo” ;-( А ведь оплот демократии, как никак. Но я верю, что они справятся. Расизм изжили, коренные народы спасли, аборты запретили, всех хакеров вычислили. И тут все у них будет хорошо. Всем peace✌️
Управление ООН по борьбе с наркотиками и преступностью выложило в открытый доступ большой курс из 14 частей по киберпреступности и борьбе с нею. На русском языке (помимо английского и испанского). Лекции, задания, дополнительные материалы и т.п.
Так как L3Harris отозвали свое предложение о покупке израильской NSO Group, разрабатывающей шпионское ПО, то может кто-то из отечественных компаний купит? Из тех, кто еще не под санкциями. Чего добру пропадать? А наш имидж уже все равно не испортить 😈
Страх [ядерной войны] - один из основных мотивов при рассылке фишинговых писем. А тут пример word’ового документа, приписываемого российской APT28, в котором используется уязвимость Follina в Microsoft Office
18 лет служения завершены. Официально в отставке! Эпоха завершена. Новые горизонты ждут впереди!
В международный день эмодзи АНБ загадало загадку: если взять по одной букве из каждого эмодзи, то должно получиться загаданное слово.

ЗЫ. Вариантов там получается даже больше одного на самом деле.
Ответ вот такой
https://unprotect.it/ - каталог техник (более 200), используемых вредоносным ПО для обхода средств обнаружения и защиты. Там же и правила для обнаружения этих техник
У американцев растут цены на топливо (интересно, почему?), что приводит к росту числа взломов заправок и манипуляций с отпуском топлива и скидками на него ⛽️ Прямая связь: жизнь хуже - преступлений больше. На заметку и нам
У меня для вас две новости - "хорошая" и "очень хорошая" - Правительство планирует лишить нас выбора, что облегчит всем жизнь в области безопасности КИИ. Первая новость заключается в том, что в дополнение к 166-му Указу Президента, запрещающего применять любое зарубежное ИТ-решение на значимых объектах КИИ госорганам и госкомпаниям, и к 250-му Указу Президента, запрещающего применять зарубежные средства защиты (не хочу писать "из нежружественных стран", это долго и неправда - к нам уже почти все страны недружественные) с 01.01.2025 и госам, и КИИ, и стратегическим, и системообразующим, готовится еще один Указ, который запретит применение любого иностранного ПО на любом значимом объекте КИИ, гос-негос, СрЗИ-неСрЗИ, дружественный-недружественный. Минус проблема выбора и придумывания обоснования. Да и выбор возможных решений будет гораздо меньше - проще выбирать, меньше тестировать.

Вторая новость еще лучше - не надо будет больше думать над тем, СуКИИ вы или право имеете... есть у вас ЗОКИИ или нет? Все будет решать ФСТЭК, ФСБ и Минцифры вместе с соответствующим отраслевым министерством, которые сами составят список ЗОКИИ и поставят вас перед фактом. Дешево и сердито! И все при деле. А самое главное, на местах будет меньше бумажной безопасности - можно будет заняться делом - пилотировать отечественные средства защиты, интегрировать их между собой, а потом, получив указание от регуляторов, применить к своим ОКИИ нужные решения.

Помните я уже писал про государственную систему защиты информации, которую вроде как у нас должны создать? Вот вам ее первые ростки - за субъектов все решит государство (а иначе какая тогда система государственная).