Please open Telegram to view this post
VIEW IN TELEGRAM
😁142💯11❤9🔥2
Как СРК и Сервис 2.0 спасают от простоев и многомиллионных убытков?
«Инфосистемы Джет» продолжает цикл вебинаров для тех, кто отвечает за ИТ, ИБ и операционную устойчивость производственных компаний.
Осенью уже рассмотривали такие темы как: Big Data и ИИ, защита АСУ ТП, системы позиционирования и «Антинаезд» на производстве.
В декабрьской программе еще два инструмента цифровой зрелости:
11 декабря — СРК: последний рубеж вашей ИБ
❓Как выстроить надежную систему резервного копирования, чтобы даже серьезный инцидент не остановил производство.
➡️ Регистрация
16 декабря — Сервис в промышленности 2.0: собираем портрет идеального подрядчика
❓Какие проблемы ИТ-сервисов могут стоить миллионы для компании и что нужно для того, чтобы выдерживать четкие и строгие SLA на производстве.
➡️Регистрация
Формат: онлайн, бесплатно.
Полностью избежать аварий и кибератак невозможно. Но сократить время простоя и убытки — реально.
«Инфосистемы Джет» продолжает цикл вебинаров для тех, кто отвечает за ИТ, ИБ и операционную устойчивость производственных компаний.
Осенью уже рассмотривали такие темы как: Big Data и ИИ, защита АСУ ТП, системы позиционирования и «Антинаезд» на производстве.
В декабрьской программе еще два инструмента цифровой зрелости:
11 декабря — СРК: последний рубеж вашей ИБ
❓Как выстроить надежную систему резервного копирования, чтобы даже серьезный инцидент не остановил производство.
➡️ Регистрация
16 декабря — Сервис в промышленности 2.0: собираем портрет идеального подрядчика
❓Какие проблемы ИТ-сервисов могут стоить миллионы для компании и что нужно для того, чтобы выдерживать четкие и строгие SLA на производстве.
➡️Регистрация
Формат: онлайн, бесплатно.
Полностью избежать аварий и кибератак невозможно. Но сократить время простоя и убытки — реально.
❤9👍4⚡3
#предложка
Мой старый Acer R241Y, купленный в 2018 году, умер в ноябре 2021. Заменил его на Phillips 241V8, купленный в ноябре 2021 года, умер 19 ноября 2025 года. У обоих была гарантия 3 года, которая истекла незадолго до их смерти. Совпадение?
Тем временем монитор Samsung SyncMaster 740N в бухгалтерии, работает с 2006 года, пережив уже три поколения главбухов.
Типичный🥸 Сисадмин
Мой старый Acer R241Y, купленный в 2018 году, умер в ноябре 2021. Заменил его на Phillips 241V8, купленный в ноябре 2021 года, умер 19 ноября 2025 года. У обоих была гарантия 3 года, которая истекла незадолго до их смерти. Совпадение?
Тем временем монитор Samsung SyncMaster 740N в бухгалтерии, работает с 2006 года, пережив уже три поколения главбухов.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔114😁55✍12👍9🔥8⚡2❤1
Это знак: пора переходить на российские ИТ-решения!
До 30 декабря 2025 года действуют специальные условия на покупку РЕД АДМ от компании РЕД СОФТ. Получите готовое решение для управления ИТ-инфраструктурой с максимальной выгодой.
РЕД АДМ поможет не только легко мигрировать ИТ-инфраструктуру на российский стек решений, но и автоматизировать рутинные задачи администратора.
📌 Вы получаете:
● Экономию — спеццена поможет оптимизировать затраты
● Удобство — комплексное решение для построения инфраструктуры с включенной техподдержкой
● Результат — работающую инфраструктуру без лишних сложностей.
🔗 Подробнее на сайте
Реклама. ООО "РЕД СОФТ". ИНН 9705000373.
До 30 декабря 2025 года действуют специальные условия на покупку РЕД АДМ от компании РЕД СОФТ. Получите готовое решение для управления ИТ-инфраструктурой с максимальной выгодой.
РЕД АДМ поможет не только легко мигрировать ИТ-инфраструктуру на российский стек решений, но и автоматизировать рутинные задачи администратора.
📌 Вы получаете:
● Экономию — спеццена поможет оптимизировать затраты
● Удобство — комплексное решение для построения инфраструктуры с включенной техподдержкой
● Результат — работающую инфраструктуру без лишних сложностей.
🔗 Подробнее на сайте
Реклама. ООО "РЕД СОФТ". ИНН 9705000373.
😁22🌭9😭5❤1✍1🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥26😱12🤔1
В США судят хакера, но интересен не судебный процесс, а технический момент инцидента. Редкий случай, когда виртуальный взлом привел к вполне осязаемой химической аварии. Самое грустное здесь то, что для организации катастрофы не понадобились ни 0-day уязвимости, ни сложная малварь... хватило банальной халатности админов.
🥩 Взлом мясокомбината. Вектор атаки оказался примитивным, хацкеры просто просканировали сеть, нашли торчащие в интернет порты VNC (5900) и RDP без всяких VPN-шлюзов, и получили прямой доступ к HMI-интерфейсам. Далее остановка систем охлаждения и порча тонн продукции, плюс хаотичное переключение клапанов, которое спровоцировало реальную утечку аммиака в цехах, где работал персонал.
🚰 Взлом водоканала в Техасе. Там под раздачу попали контроллеры Unitronics Vision Series. Оказалось, что они по дефолту слушают порт TCP 20256, а ленивый админ оставил заводской пароль (1111). Хацкеры просто зашли в графический интерфейс управления, отключили алармы и выкрутили насосы на полную, устроив переполнение резервуаров и разлив сотен тысяч литров воды.
Для поиска целей использовались стандартные Nmap и OpenVAS в связке с Shodan, а для DDoS-прикрытия была самописная утилита DDoSia на языке Go.
З.Ы. Любая железка, торчащая веб-мордой в мир, рано или поздно станет причиной техногенной катастрофы. Фикситесь.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72✍22❤12🔥3🤔2
Please open Telegram to view this post
VIEW IN TELEGRAM
😭71😁18😱3👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍74💯68👍11❤7
Forwarded from godnoTECH - Новости IT
Исследователь безопасности Саймон Фондри-Тейтлер обнаружил, что производитель сантехники Kohler вводил пользователей в заблуждение насчёт защиты данных устройства Dekoda. Это камера-насадка на унитаз за $600, которая фотографирует содержимое и анализирует состояние здоровья владельца. Компания заявляла о «сквозном шифровании», но на деле использовала обычный TLS — данные расшифровываются на серверах Kohler.
После разоблачения компания признала некорректное использование термина и убрала упоминания E2E с сайта. Представители также подтвердили, что при согласии пользователя деперсонифицированные фото могут применяться для обучения ИИ. Теперь ваши самые интимные данные защищены лишь обещанием деперсонализации.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁115🌚18💔4❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤75🎉23💯9😁7🌚3🫡2
Олды могут помнить середину десятых и эпидемию NanoCore. Казалось, этот троян давно сгнил в архивах вирусных лабораторий, но нет. Недавно, в дикой природе откопали его прямую реинкарнацию под именем NanoRemote. Кодеры малвари просто запилили рефакторинг классики, доказав, что старая школа всё еще может дать прикурить современным некстген защитам.
Теперь вместо жирного экзешника жертва ловит микроскопический стаб на .NET. Этот загрузчик сам по себе тупой как пробка... он умеет только стучать на C2 и держать коннект. А вот весь фарш... кейлоггеры, стилеры паролей, VNC-модули и прокси - прилетает потом, по сети. DLL-ки подгружаются динамически и разворачиваются прямо в оперативке через🎩
В код зашили жесткие проверки на песочницу и виртуализацию. Троян чекает наличие дебаггеров, смотрит список процессов и анализирует окружение. Если он почует, что его запустили в виртуалке вирусного аналитика или в песочнице, он просто делает
Вот и получается, что пока корпоративные безопасники обмазываются модными EDR, ИИ-аналитикой и блокчейнами, в сеть выходит слегка причесанный софт десятилетней давности и пробивает периметр как нож масло. Так что, коллеги, мониторьте исходящий трафик и не верьте, что чистый диск означает чистую систему. Малварь теперь живет в RAM, как в старые добрые времена.
Типичный🥸 Сисадмин
Теперь вместо жирного экзешника жертва ловит микроскопический стаб на .NET. Этот загрузчик сам по себе тупой как пробка... он умеет только стучать на C2 и держать коннект. А вот весь фарш... кейлоггеры, стилеры паролей, VNC-модули и прокси - прилетает потом, по сети. DLL-ки подгружаются динамически и разворачиваются прямо в оперативке через
Assembly.Load, вообще не касаясь жесткого диска. Файловые антивирусы в этот момент просто нервно курят в сторонке, потому что сканировать им нечего В код зашили жесткие проверки на песочницу и виртуализацию. Троян чекает наличие дебаггеров, смотрит список процессов и анализирует окружение. Если он почует, что его запустили в виртуалке вирусного аналитика или в песочнице, он просто делает
terminate и притворяется шлангом. Никакой вредоносной активности, никаких коннектов... ничего нет.Вот и получается, что пока корпоративные безопасники обмазываются модными EDR, ИИ-аналитикой и блокчейнами, в сеть выходит слегка причесанный софт десятилетней давности и пробивает периметр как нож масло. Так что, коллеги, мониторьте исходящий трафик и не верьте, что чистый диск означает чистую систему. Малварь теперь живет в RAM, как в старые добрые времена.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥105❤15👍9✍6🌚2🤔1🎉1