IT и безопасность
21.1K subscribers
3.79K photos
822 videos
8 files
3.3K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Цена войны за крипту

На этой неделе битва за регулирование криптовалют приобрела более конкретные очертания. Мы уже знаем позиции всех участников процесса: ЦБ хочет запретить всю криптовалюту в России, правительство и силовики — не запрещать, а регулировать. А теперь появилось представление и о цене вопроса: российский крипторынок оценивают в 16,4 трлн рублей, а объем налогов, которые с него можно собирать, — примерно в 1 трлн рублей. И даже эти впечатляющие цифры некоторые участники процесса считают скромными. Рассказываем, что еще удалось выяснить о российском рынке криптовалют из публичных и непубличных оценок чиновников и экспертов.
👍4👎2
Нет, у вас не лагает интернет. Это действительно картинка с белым фоном.

Но вот интересный факт: безумец додумался перевести её в NFT и продать за $62 тысячи.

Обычная. Белая. Картинка. За 62. Мать его. Тысячи.

Самое крутое, что так может каждый, даже вы. Достаточно читать @seII_nft и следить за тем, что происходит c NFT и как на этом заработать.

Поверьте, даже вашу летнюю фотку с дачи можно превратить в деньги. Подписываемся и добываем цифровое золото: @seII_nft
👎15👍6
This media is not supported in your browser
VIEW IN TELEGRAM
Хотите знать больше о бизнесе и технологиях?

Присоединяйтесь к сообществу Konica Minolta – глобального поставщика ИТ-решений.

Ребята знают о технологиях всё: от оптимизации бизнес-процессов и информационной безопасности до производительной и офисной печати.

На канале каждый найдет что-то для себя: от оживающих открыток до огромных машин, печатающих завораживающие узоры на ткани.

➡️ Как сократить затраты бизнеса?
➡️ Как заставить клиентов кричать «Вау!»?
➡️ Как сделать работу сотрудников интереснее?
➡️ Как технологии помогают защититься от коронавируса?

Ответы на эти и многие другие вопросы вы найдёте там, где мировые технологии встречаются с российской практикой — на канале Konica Minolta.

Подписывайтесь и будьте в курсе самых актуальных новостей!
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
15 марта старт онлайн-курса от эксперта по Конкурентной разведке и информационной войне (кризисному PR), профессора Евгения Леонидовича Ющука.

10 занятий в формате вебинаров, 68 тем. Курс состоит из модулей:
• Организация конкурентной разведки на предприятии
• Профессиональный поиск и распространение информации в интернете
• Работа с людьми как источниками информации
• Основы информационной войны
+ БОНУС Два дополнительных занятия по изучению цифрового следа.

Промокод «КР2022» - скидка на участие 1000р

Регистрация на курс и более подробная информация на сайте: https://9sb.ru/
👍3
Новости ИБ

• В Екатеринбурге в финальную стадию вошел процесс по делу хакерской группировки Lurk
Киберпреступники заработали более миллиарда рублей заражая вирусом компьютеры крупных предприятий.

• Операторы Qbot могут украсть учетные данные всего за 30 минут
Qbot быстро выполняет повышение привилегий, а полноценное сканирование осуществляется в течение десяти минут.

• Вышел декриптор для восстановления файлов, зашифрованных TargetCompany
Декриптор от Avast можно использовать для взлома пароля шифрования и восстановления файлов без уплаты выкупа.

• Хакеры атаковали португальское подразделение Vodafone
Как заверили представители Vodafone Portugal, персональные данные клиентов не были скомпрометированы.

• CISA обязало федеральные ведомства в срочном порядке исправить уязвимость в Windows 10
CVE-2022-21882 представляет собой уязвимость в Windows 10, и ее эксплуатация не требует высоких привилегий.

• В Google Cloud появилась функция защиты виртуальных машин от криптоджекинга
Благодаря этой функции операторам виртуальных машин не нужно устанавливать дополнительное ПО.

• Роскомнадзор обязал 79 сайтов установить единый счетчик аудитории
Передавать информацию должны в том числе Instagram, Netflix, YouTube и Google.

• Microsoft будет по умолчанию блокировать макросы в пяти приложениях Office
Изменение вступит в силу в начале апреля 2022 года.

• TikTok тестирует способы ограничения контента «для взрослых»
Компания протестирует способы, которыми создатели контента смогут отмечать ролики, созданные для взрослой аудитории.

• Люди мошенническим образом завышают цены на NFT, покупая собственные работы
Подобная практика должна быть незаконной, но рынок NFT еще не регулируется должным образом.

• Нидерландская разведка обвиняет спецслужбы РФ и Китая в слежке через LinkedIn
Делают они это через фейковые аккаунты в сети LinkedIn с целью выведать их коммерческие тайны.

• Минюст США предупредил об использовании NFT для отмывания денег
NFT и более широкий растущий сектор цифрового искусства могут создать новые проблемы с отмыванием денег.

• APT Gamaredon активно атакует украинские организации с октября 2021 года
Задачи киберпреступников — кража конфиденциальной информации, сохранение доступа и перемещение по сети жертв.
#новости
👍9👎1
Защищённый мессенджер: кто читает мои сообщения?

Системы мгновенного обмена сообщениями используются повсеместно. В крупнейших компаниях мира сотрудники давно перешли на мессенджеры, потому что это удобно, быстро и относительно безопасно. Почему относительно? Многие по умолчанию считают, что их персональные данные никому не нужны и кража аккаунта в мессенджере маловероятна. Разумеется, это ошибочное суждение. В сегодняшней статье мы поговорим о защищенности средств мгновенного обмена сообщениями, а также представим результаты анализа безопасности самых популярных мессенджеров.
👎14👍1
​​XV Межотраслевой Форум CISO FORUM — место встречи директоров по ИБ, CISO и CIO. Главная тема – кибербезопасность в условиях пандемии и удаленной работы, подходы по управлению инцидентами, современные угрозы и способы защиты.
В рамках однодневной программы будут обсуждаться тренды и стратегии развития ИБ. Спикеры — трендсеттеры российской кибербезопасности из IT-сферы, банковской отрасли, финтех, фарма, ритейл, FMCG и т. д.
Топ-чарт программы:
• ОДИН ДЕНЬ ИЗ НОВОЙ ЖИЗНИ CISO. Взгляд CISO на основные перспективы и тренды ИБ в России
• БЕЗОПАСНОСТЬ VS. БИЗНЕС: создание компромиссной системы безопасности
• OPEN SPACE TECHNOLOGY. Какие ноу-хау позволят обеспечить безопасность сегодня?
• УПРАВЛЕНИЕ ИНЦИДЕНТАМИ: уроки, которые мы усвоили
• ОБЛАКА И АУТСОРСИНГ: чем полезны для бизнеса?
• СОВРЕМЕННАЯ ИДЕНТИФИКАЦИЯ И АУТЕНТИФИКАЦИЯ
• ВЫСТРАИВАНИЕ ВЗАИМОДЕЙСТВИЯ С ИТ
Новости ИБ

• Zoom использует микрофон на Mac даже в фоновом режиме
Пользователи обратили внимание на проблему еще в декабре, но она до сих пор не решена.

• В Европе продолжаются проблемы с поставками топлива из-за кибератак
Бельгийские и нидерландские компании продолжают испытывать трудности з погрузками и выгрузками нефти из-за кибератак.

• Некоторые iPhone записывали разговор с Siri без разрешения пользователя
Как заверили в Apple, все непреднамеренно собранные записи были удалены.

• Хакеры нарушили поставку фруктов в бельгийском порту
Взлом нарушил работу IT-систем в каждом порту, которым управляет компания Sea-Invest в Европе и Африке.

• После включения 2SV число взломов Google-аккаунтов снизилось на 50%
Одной из главных проблем является недостаточное понимание пользователями преимуществ дополнительных процедур авторизации.

• Meta разъяснила ситуацию с возможным закрытием Facebook и WhatsApp в Европе
Как сообщили в Meta, компания по закону обязана сообщать инвесторам о существенных рисках.

• Семейная пара арестована по подозрению в отмывании $4,5 млрд в украденной криптовалюте
Власти США изъяли $3,6 млрд в украденной криптовалюте, связанной со взломом биржи Bitfinex в 2016 году.

• МИД Великобритании подверглось серьезной кибератаке
Расследование инцидента обошлось министерству в более чем $600 тыс.

• Microsoft исправила 48 уязвимостей в рамках февральского «вторника исправлений»
Ни одна из уязвимостей пока не эксплуатируется в хакерских атаках.

• Хакеру из Шумихи грозит до 5 лет лишения свободы за взлом сайтов госструктур
Мужчина обвиняется в попытке взлома сайтов госструктур различных регионов страны, включая минздрав Чечни.
#новости
👍6
Как пройти собеседование на английском?
Как перестать бояться созвонов с иностранными коллегами?
Как не упускать выгодные проекты и повысить свою ценность на рынке труда?
Как сделать английский своим скиллом?

🎯 О живом современном английском для работы, переезда и общения - на канале “Гапонова и её английский” @gaponova:

Собеседование на английском - как понять, что от вас вообще хотят

Английские слова, которые должны знать все, кто работает в IT

Технологии, технолог или техник - давайте разберемся

Вы сделали резервную копию?

Все, что нужно для развития вашего английского день за днем:
• короткие видео
• лайфхаки и фишки языка
• самые частые ошибки
• ценные подборки и ресурсы

Все просто и понятно ➡️ Не потеряй @gaponova
👍5
​​Совсем скоро выходит новая версия межсетевого экрана Ideco UTM 12.0!

Подробнее об этом ребята из «Айдеко» расскажут на вебинаре: «Релиз Ideco UTM 12.0: обзор новых возможностей». 

Вы узнаете, какие фичи вошли в 12-й релиз, как перейти на Ideco UTM 12.0 с более ранних версий и как бесплатно протестировать Ideco UTM 12.0 в течение 40 дней. О каждом обновлении спикеры расскажут на вебинаре и ответят на ваши вопросы в прямом эфире. 

За интересные вопросы и активность в чате будет разыгран крутой фирменный мерч: толстовки, рюкзаки, календари, пауэрбэнки и многое другое.

Спикеры:
Дмитрий Хомутов – директор «Айдеко».
Марк Коренберг – директор «Айдеко Софтвер».

Дата: 15.02.2022 (вторник)
Начало: 11.15 по МСК
Продолжительность: 1 час

Регистрируйтесь по ссылке.
👍8
Новости ИБ

• В версии Android 13 для разработчиков появились новые функции конфиденциальности
Новая версия позволяет разработчикам лучше понять работу стабильной версии программной платформы.

• Zoom использует микрофон на Mac даже в фоновом режиме
Пользователи обратили внимание на проблему еще в декабре, но она до сих пор не решена.

• В России намерены разработать национальный аналог GitHub
Публикация государственного кода повысит эффективность исполнения госконтрактов

• Во Львове правоохранительные органы ликвидировали две ботофермы
Они распространяли в соцсетях фейки и ложную информацию о минировании объектов.

• В Екатеринбурге в финальную стадию вошел процесс по делу хакерской группировки Lurk
Киберпреступники заработали более миллиарда рублей заражая вирусом компьютеры крупных предприятий.

• Правообладатели и интернет–компании подписали новую версию антипиратского меморандума
Из выдачи поискового сервиса «Яндекс» будут удаляться сайты-рецедивисты.

• Cellebrite ограничила возможность разблокировки iPhone в своем инструменте, но может сделать это сама - за $4 тыс.
Похоже, что компания не горит желанием отдавать проприетарные технологии в чужие руки.

• Эксперты раскрыли деятельность десятилетней APT-группы ModifiedElephant
Хакеры подбрасывали компрометирующие улики на устройства правозащитников, юристов и ученых в Индии, чтобы добиться их ареста.

• Операторы Qbot могут украсть учетные данные всего за 30 минут
Qbot быстро выполняет повышение привилегий, а полноценное сканирование осуществляется в течение десяти минут.

• YouTube и TikTok собирают больше пользовательской информации, чем другие
YouTube в основном собирает персональные данные для собственных целей, ноTikTok позволяет собирать данные третьим сторонам.

• В Европе продолжаются проблемы с поставками топлива из-за кибератак
Бельгийские и нидерландские компании продолжают испытывать трудности з погрузками и выгрузками нефти из-за кибератак.

• В России арестовали шестерых участников хакерской группы
Их подозревают в неправомерном обороте средств платежей.

• Армия США провела испытания системы защиты от кибератак на наземную технику
Система не только отражала атаки, но также одновременно собирала данные для криминалистического анализа.

• Некоторые iPhone записывали разговор с Siri без разрешения пользователя
Как заверили в Apple, все непреднамеренно собранные записи были удалены.

• Intel представила высокопроизводительный чип для майнинга биткоинов
Новый чип обеспечит производительность на Ватт в 1 тыс. раз выше, чем у графических процессоров
#новости
👍12👎2
Опасная уязвимость в движке WebKit требует срочного обновления iOS. iOS 15.3.1 and iPadOS 15.3.1

Apple выпустила срочное обновление для iOS и iPadOS, закрывающее уязвимость CVE-2022-22620. Компания рекомендует как можно скорее обновить устройства, поскольку у нее есть основания считать, что уязвимость уже активно эксплуатируется неизвестными злоумышленниками.

Чем опасна уязвимость CVE-2022-22620

Эксперты Apple не раскрывают деталей уязвимости, пока не будет завершено расследование, а большая часть пользователей не установит патчи. На данный момент известно, что уязвимость относится к классу Use-After-Free (UAF), то есть связана с некорректным использованием программами динамической памяти. Ее эксплуатация позволяет атакующему создать вредоносный веб-контент, обработка которого может привести к исполнению произвольного кода на мобильном устройстве жертвы.

Проще говоря, в наиболее вероятном сценарии атаки эта уязвимость, судя по всему, может быть использована для заражения iPhone или iPad после посещения вредоносной веб-страницы.

Какие устройства и приложения уязвимы

Судя по описанию проблемы, уязвимость найдена в движке WebKit, используемом в множестве приложений под macOS, iOS и Linux. В частности, на базе этого движка с открытым исходным кодом построены все браузеры для iOS и iPadOS — то есть не только Safari, установленный на айфонах по умолчанию, но также и Google Chrome, Mozilla Firefox и любые другие. Так что даже если вы не пользуетесь дефолтным Safari, эта уязвимость все равно напрямую вас касается.

В данный момент для загрузки доступны обновления для телефонов iPhone начиная с версии 6s и более новых; всех моделей планшетов iPad Pro, iPad Air версии 2 и более свежих; iPad начиная с пятого поколения, iPad mini, начиная с четвертого, а также медиапроигрывателя iPod touch начиная с 7 поколения.
👍7👎2
​​Беспокоит, что кто-то может подключиться и удаленно включить камеру или микрофон на вашем телефоне?

Раздражает, что после общения с друзьями, коллегами и близкими на вас сыпется реклама товаров и услуг, которые вы могли упомянуть в разговоре?

Не доверяете встроенным и установленным программам на вашем смартфоне?

Есть решение - смартфон AYYA T1. Он оснащён режимом аппаратного отключения камер и микрофонов.

Активировав его, вы можете быть уверены, что аудио и видео фиксация информации смартфоном будет невозможна.

При этом все основные возможности сохраняются – можно использовать интернет, мессенджеры, почту и прочие функции.

Включайте защищенный режим переключателем на боковой грани AYYA T1 и общайтесь без сторонних наблюдателей!

Смартфон AYYA T1 black: купить за 14 990 ₽ в Ozon
Смартфон AYYA T1 green: купить за 14 990 ₽ в Ozon
👎9👍8
Новости ИБ

• Минцифры запустило отраслевой центр кибербезопасности
В задачи центра входит защита государственных информационных систем от хакерских атак.

• «Умная» камера может распознавать беззвучные голосовые команды
Камера SpeeChin анализирует команды, записывая высококонтрастное видео движений подбородка человека.

• Сети крупных канадских банков отключились на несколько часов
Инцидент произошел всего через несколько дней после того, как в Канаде вступил в силу «Закон о чрезвычайных ситуациях».

• Google разрабатывает новую систему передачи данных пользователей Privacy Sandbox
Она полностью отключит рекламные трекеры и ограничит объём данных пользователей, передаваемых третьим сторонам.

• Магнитные вихри можно использовать для генерирования случайных чисел
Системы на базе скирмионов можно использовать в криптографии, защищенных системах связи и вероятностных вычислениях.

• За атакой на «Красный крест» стоят правительственные хакеры
Злоумышленники взломали сервер организации через уязвимость в Zoho ManageEngine ADSelfService Plus.

• Пикселизированный текст можно легко восстановить
Исследователь создал инструмент, восстанавливающий текст из пикселизированного текста.

• Хакеры на протяжении двух лет скрывались в сетях оборонных подрядчиков США
Преступники успешно взломали ряд оборонных подрядчиков, у которых есть контракты для Министерства обороны США.

• Windows будет получать новые функции без привязки к крупным релизам
Microsoft намерена выпускать крупные обновления ОС раз в год, но новые функции будут доставляться в существующие версии гораздо чаще.

• Выпуск версий Chrome 100 и Firefox 100 может привести к сбою в работе сайтов
Ряд web-сайтов не работает корректно при анализе строки User agent с трехзначным номером версии.

• Microsoft предупредила о ледяном фишинге в блокчейне и смарт-контрактах
Фишинг уже «проложил путь» в блокчейн, кастодиальные кошельки и смарт-контракты.
#новости
👍13👎1
Приглашаем на серию бесплатных вебинаров "Сценарии использования средств защиты Microsoft Office 365"🔥

Программа будет полезна тем, кто использует Office 365, а также облачные сервисы Microsoft Teams, Sharepoint, Exchange Online, OneDrive и другие.

На практических примерах и live-демо эксперты расскажут, как реализовать различные сценарии защиты.

3 марта. 11-00 – 12-30

1. Обзор встроенных средств защиты,
2. Сценарии применения:
• политик условного доступа,
• многофакторной аутентификации,
• защиты учетных записей,
3. Обеспечение конфиденциальности данных в облаке,
4. Защита от утечек данных.

Регистрация

4 марта. 11-00 – 12-30

1. Брокер безопасного доступа к облачным приложениям,
2. Управление привилегированным доступом,
7. Симулятор атак,
8. Защита корпоративных приложений на мобильных устройствах,
9. Защита почты,
10. Защита от целенаправленных атак.

Регистрация
👍131
Как скачать свои данные из интернета

Из-за нападения на Украину некоторые зарубежные платформы уже начали блокировать пользователей из России. Если вы опасаетесь, что можете потерять свои данные из-за подобных санкций или полного отключения интернета, можно выкачать самые ценные документы из соцсетей и рабочих инструментов. Вот короткая инструкция, как это сделать. Google, Apple, почты, мессенджеры, википедия, сервисы для работы.
👍6
В ближайшее время есть вероятность ограничений или даже отключения работы интернета

Основные рекомендации:

• Подключить PROXY для Telegram и VPN для своих устройств через бот @FCK_RKN_bot. С помощью промокода вы получите три дня бесплатной подписки. В данный момент лучше запросить протоколы Shadowsocks или Outline.

• Скачать Psiphon и Lantern – инструменты для ультимативного обхода цензуры. Использовались во время протестных акций в Беларуси и в некоторых случаях помогали восстановить доступ. Запустить и потестировать как работают.

• Установить на свои устройства Tor Browser – анонимный браузер, обеспечивающий надёжную конфиденциальность. В настоящее время блокируется в России, но получить доступ к нему можно с помощью мостов. Запустить и потестировать как работает. Если не работает - скачать мосты (@GetBridgesBot) и добавить в Tor-браузер.

• Скачать на смартфон FireSide – P2P-мессенджер. Он изначально был создан для общения в критических ситуациях цензуры и ограничений (сейчас доступен только для Android).

• Установить в браузер Censor Tracker – плагин для обхода блокировок, восстановления доступа к заблокированным сайтам и выявления, какие сайты следят за вами (Chrome, Firefox).

Openrunet, roskomsvoboda, @FCK_RKN_bot
👍56👎2
В работе телеграм произошел сбой. Downdetector.
👎17👍7