Doomtech
220 subscribers
213 photos
53 videos
465 links
Поток сознания технокорреспондента ТАСС. Иногда беру #интервьюшки, но чаще просто пишу про всё подряд (особенно про связанное с ИБ)

Пытаюсь в юмор, но получается не всегда
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Друзья, знаете ли вы о киберсквоттинге по-татарски? Это не блюдо, а отменный способ спереть бренд у компании или просто обмануть дурачка с дальнозоркостью.

Есть в России доменное пространство .рф, и с 11 августа там можно клепать домены на кириллице, используя 25 новых символов (список) из 17 алфавитов народов России.

И кто бы сомневался, прямо с 11 августа появляются адреса, копирующие известные бренды. Теперь это сделать ещё легче: достаточно, например, заменить «у» в думтех.рф на татарскую «ү».

Это 100% морока для правообладателей — возможно, нужно будет подумать о скупке всех вариаций брендов в доменах. А для нас, смертных, это опасно введением в заблуждение (на GIF).
Возвращаюсь, значит, из отпуска, и что я вижу? Серьёзная компания из ИБ гавкает на клиентов и пускает собаку по клавиатуре🫠

Настолько сюрреалистичного начала работы ещё не было. И нужно ли работать после такого?
1
В июле 2025 года я писал о том, как MAX просто рвёт иностранные маркеты по числу установок, было круто. Но уже 15 сентября MAX почему-то нашёлся в совершенно другом топе — Яндекса (см. скриншот🫠).
😁3
Я полагаю, что сейчас каждый знает про список сервисов, доступных во время ограничений мобильного интернета в регионах во имя безопасности.

Приехал я, значит, в Казань на Kazan Digital Week, ожидая, что столкнусь с этим списком. И столкновение действительно произошло, но СОВСЕМ не так, как я думал.

В аэропорту я могу свободно гулять по интернету. В коридорах гостиницы тоже. Но именно в комнате, где я живу, доступны только ВКонтакте, сайты правительства и далее по списку.

Это кажется невозможным, но в Казани действительно существует мистическое пространство 4 на 7 метров, не пропускающее Telegram и вообще что угодно не из списка.

UPD: Загадочную комнату можно найти здесь. Абсолютно не рекомендую (и не только про причине её Telegram-непереносимости).
1👀3😁1
Президент Ростелекома Михаил Осеевский, без контекста, только что, обращаясь к human-like роботу на некоем форуме:

«А почему роботы должны быть похожи на людей? Мне кажется, это многих очень пугает. Вот если б он был больше похож на Шрека, было бы гораздо спокойнее»

UPD: Я с ним согласен, но по иной причине. Просто хьюман-лайк это как-то базово
1😁3🔥2
От скуки зашёл в интернет почитать о том, где в мире качают музыку, чтобы и с хорошим битрейтом, и без вирусов. Сначала залез на Reddit и сразу же был приятно удивлён!

Даже мексиканцы используют для этого Telegram, а в нём — бот VK Music (анофишиал, но всё равно рекомендую).

Лично у меня возникла гордость за детища Дурова, даже если от ВКонтакте тут только название. Обе соцсеточки хранят огромные массивы данных и дают заслушиваться чем угодно
1😁2
Кто-нибудь заказывал реальную мегакибервойну? Positive Technologies допускает такую к 2030 году. Улыбнули слова Ирины Зиновкиной во время презентации:

«Кибервойна — это замечательная тема, очень дискуссионная. Вообще, надеюсь, меня не уволят, потому что у нас в компании нельзя говорить слово «война» на публичных мероприятиях. Но я, думаю, никому не скажу»

UPD: Странные эмодзи выбирают подписчики для реакции...
5👾1
Итак, покупки в Telegram за звёздочки и за крипту на вторичном рынке и их опасность. Опыт человека, который вообразил из себя мишень для мошенников. Напоминалка для тех, кто боится (прямо как я раньше).

Главные вещи, которые можно купить здесь — это юзернеймы и подарки. Номера +888 я даже не рассматриваю, поскольку их мало, они все давно распроданы и сейчас по умолчанию дороги, то есть явно не для всех.

Казалось бы, тему легко можно пропустить и забыть, но главная цель — перепродажа — манит. Возможности безграничны, потому что никто не знает, сколько люди готовы отдать за ваши цифровые активы.

Итак, коллекционные подарки:
Продаются прямо в приложении за ⭐️, на Fragment за TON (нужна верификация) и в популярных сторонних ботах
На Fragment доступна не только прямая продажа, но и аукционы
Цена/ставка зависит от присвоенного номера и от того, как подарок кастомизирован
По большей части они дешёвые, но с огромным разбросом цен (от ⭐️200 и до ⭐️18 000 000+ в ресейле), в том числе в крипте (от 1 TON до 999 999 999 TON)
Имея купленный подарок, можно выставить за него любую цену


И юзернеймы:
Продаются и выставляются на аукцион только за крипту, и не приложении, а на Fragment
Цена зависит от количества символов и самого выбранного слова
Могут быть дешёвыми, разброс цен аналогично очень большой (от 1 TON до 999 999 999 999 TON)
Имея купленный юзернейм, можно выставить за него любую цену


Не стану пояснять о том, как покупать именно за крипту (предположим, что у вас всё настроено), и перейду к мошенничеству. Оно начинается СРАЗУ после приобретения подарка или юзернейма.

И вот, как именно:
Вы купили подарок в приложении — продавец может слить ваш аккаунт (виден в транзакции) скамерам и они сразу пишут вам
Вы выставили купленный подарок на продажу, закрепили или открыли его в профиле — скамеры кликают на ваш подарок во внутреннем магазине, переходят в профиль и пишут вам
Вы купили юзернейм на Fragment, он тут же отображается в списке
Recently sold — мошенники снова сразу же пишут вам

Пишут с номеров Украины, США и даже России, обычно вот что (взято с моих скриншотов, которые могу предоставить в директе):
«Ты можешь продать подарок через крутого гаранта?»
«Подарок продаёте? Цену хорошую заплачу»
«Не хочешь продать свои NFT-гифты? Готов неплохо за них заплатить»
«Are you selling your new username?»


Нет никаких сомнений, что согласие на условия этих чертей заканчивается разводом. Актуальна схема с убеждением в трансфере подарка ДО получения средств. Будьте аккуратнее, не суйтесь сюда!
2🗿1
Национальный мессенджер MAX тихо проник в вакансии на hh.ru. В малом количестве, но почему бы и нет, если да? Есесно потом будет в большом количестве.

(Скриншот к делу не относится)
😁21
Кирилл Баранников из Яндекс Образования, на РИФ, сегодня, говоря про Россию и релокацию:

«Соки, бананы и хороший офис — это явно не то, что удерживает айтишников здесь»

Уверен, что он прав. Меня из около-IT никто не спрашивал, но отмечу, что славный офис имеется (соков и бананов не хватает).
5
Вот вам и массовая проверка зрения. Kaspersky предлагает бизнесу за бесплатно сходить к окулисту провериться на киберриски.
🔥31🗿1
Хотел рассказать о схеме мошенников, о которой узнал недавно. Это просто смешно. Вот что может доставлять Роскомнадзор, даже в теории? Письма счастья?
1🤯1
Не знаю, кому как, но для меня лучшей частью форума Цифровая транспортация стал диалог Дмитрия Хрусталёва (модератор) и Максута Шадаева (участник дискуссии).

Хрусталёв назвал министра российским «‎цифровождём»‎, а Шадаев переадресовал его называть «‎цифровождём» Михаила Мишустина.

А если... Ну вдруг, если... Вдруг этот термин закрепится? Прямо как киберцарь?
😁61👾1
Выявил взлом, от которого не защититься вообще никак. Это взлом ВО СНЕ в 4 утра, я впервые ощутил его на себе и сегодня пребываю в поникшем состоянии...

Переработал :) Кибербез — треш.
😁6
На какие только вещи не наткнешься в интернете в то время, когда сам не пишешь тексты. Нашёлся робот, который ловит хакеров! И реальных людей. И проводит параллели.

Я усвоил лишь часть фичей ARGUS, в оригинале про него написано куда более связно и подробно (про адекватную оболочку там ни слова).

Он устраняет отсутствие корреляции между сетевым миром и тем, что происходит в физическом. Связывает подозрительное лицо и кибератаку, объединяет в себе наблюдение и мониторинг сети.

Для этого он:
Имеет лидар, аудиомодуль, камеры видимого и инфракрасного диапазона
Сам себе создает тепловые карты
Настроен на чтение по лицам, оружию, транспорту
«Полностью автономное патрульное подразделение»
Обладатель системы обнаружения вторжений (ПО)
Создаёт отчеты с цифровой подписью — ежедневно, еженедельно, ежемесячно
Обрабатывает данные локально


Точность распознавания лиц — 92,7% из 500 случаев, оружия — 89,3% из 450 случаев. Компьютерное вторжение во время тестов фиксировалось с задержкой менее секунды.

Яндекс Роботикс, а может?...
2
Финополис, Сочи. Про Госуслуги.

Эльвира Набиуллина:

«Госуслуги — это вечно расширяющаяся вселенная»

Максут Шадаев:

«Мне очень нравится сравнение, главное, чтобы они не стали всепоглощающей чёрной дырой»

UPD: Цитаты не перепутаны.
😁6🔥5
День цитат! Министр Максут Шадаев, на Финополисе, про своё министерство и романтику❤️:

«А мы для нашей отрасли кто? У нас романтический период, мы ухаживаем за IT-отраслью и охраняем её от хулиганов»

Хулиганы кто?
😁6
Недавно обсуждал с МТС будущий (теперь уже готовый) текст от директора Защитника и совершенно случайно задумался о забавном.

Хватит иметь лишь Защитника, что это за оборонительная логика? Хочу крутую услугу Атакующий!

Защитник сам отвечает мошенникам — а Атакующий одарит их bassboosted-звуком! Страховка? Атакующий обманет мошенников их же схемой и переведёт деньги вам!

*На фото в рамках шутейки просто изменённый код страницы
😁6🔥2🥰1🍌1
А вы знали, коллеги... Знали? Знали, что мессенджер MAX когда-то назывался «Приложение X»? Сообщество MAX в VK раскрывает тайны прошлого.

И пусть никто не говорит, что это могло быть всего лишь техническое название перед запуском. Суть в том, что это очень красивое название. Я бы там канал вёл!

UPD: Можно было провести параллели между твитором (X) и максом (X), но я уж не стал...
😁5🍌3
Глава дирекции информационной безопасности Почты России Роман Шапиро сегодня (говоря про свой кибербез):

«Наши уважаемые клиенты по всей Российской Федерации должны получить свои отправления, желательно — в срок»

Это предложение создано настолько искусно, что от него исходит и комфорт, и дискомфорт одновременно🤔
😁6