Sachok
10.7K subscribers
714 photos
278 videos
1 file
589 links
Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.

Бот для связи и ваших новостей:

@Sachok_feedbackBot

Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
Download Telegram
«Яндекс» пятый год подряд оставляет под собой компании Рунета и занимает первую строчку рейтинга самых дорогих компаний, несмотря на то, что смотреть за «Яндексом» поставили экс-главу счётной палаты РФ Кудрина.

Стоит компания по данным российского форбса — $10,2 млрд.

Что примечательно: в прошлом году «Яндекс» стоил дороже — $17,4 млрд, а в 2021 и вовсе $22,98 млрд.

Что бы сказал по этому поводу Волож, стоявший у истоков компании, а ныне получивший за свой многолетний труд несколько активов для развития за рубежом? В ответ тишина.

К слову, в рейтинг самых дорогих компаний рунета попали ИБ-игроки «Лаборатория Касперского» стоимостью $2,4 млрд и «Positive Technologies» ($1,5 млрд).

На четвёртой строчке расположилась 1С($2,5 млрд) которой пророчат занять место ушедшей из России SAP.

@sachokIB
Росатом закупили отечественные ПК на базе процессора «Байкал».

Нейминг у линейки весьма интересный: есть ПК «Бобер» и «Сова».

@SachokIB
🤡93🗿2
Касперские говорят, что пароли 48 млн пользователей из России в 2022 году были слиты в открытый доступ в результате утечек данных.

Помимо этого было опубликовано 168 баз данных компаний, содержащих 2 млрд записей.

Большая часть пользовательских данных (64%) попала в утечки в результате атак на крупный бизнес. Лидерами по объему утекшей информации стали сферы доставки (34%) и ритейла (14%).

Честно говоря, цифры невероятные. Шутка про то, что все россияне в новом году будут менять паспорт и пароли, уже не кажется смешной.

@SachokIB
😁3🗿1
❗️Apple оплатила антимонопольный штраф по делу "Лаборатории Касперского" в размере 906 млн руб.

@SachokIB
3🤡1👨‍💻1
«Сбер Логистика» взломана

Хакеры выложили в публичный доступ базу с более, чем 1.3 млн строк с личными данными клиентов и сотрудников логистической компании «СберЛогистика».

В данных есть ФИО, телефон, эмейл, пароль с хэшэм, техническая информация.

База актуальная на февраль 2023 года.

@SachokIB
Сбер Логистика взломана, у сервисов Яндекс сбой, небо над Петербургом закрыто для проверки ПВО, под Москвой упал беспилотник.

Ну и денёк! И все это в день коллегии ФСБ.

@trendswave
🗿3
А ИБ-эксперт Лукацкий, похоже, снова пьёт.

Новости инфобеза, которые мы заслужили.

@SachokIB
😁3
Forwarded from ЕЖ
Путин на коллегии ФСБ: надо защитить цифровое пространство России, персональные данные. #коллегия
IT-спецам VK запретили работать из-за рубежа

VK отправила своим сотрудникам «письма счастья», в которых говорится о запрете удаленки не из России.

Интересно обосновали это требования в главной российской социальной сети: работать из России нужно, чтобы «находиться в одном контексте с пользователями и понимать их потребности».

Теперь рабочие локации нужно будет согласовывать с начальником на местах, — пишет The Bell.

@SachokIB
Основатель ИБ-компании Group-IB Илья Сачков снова вещает из СИЗО.

На этот раз он предложил привлечь экспертов по кибербезопасности к проекту ЦБ по внедрению цифрового рубля.

«Я часто слышал мнение, что в России все с технологиями плохо, что технологии отстают и что нам надо смотреть на Запад и покупать все там. Мнение в корне неверное. И я, и Group-IB многое сделали, чтобы опровергнуть его. Еще один хороший пример - это российская финансовая система и банки. Нигде в мире вы не найдете таких продвинутых и киберзащищенных финансовых сервисов, как в России. А уж я знаю, о чем говорю.

ЦБ должен предусмотреть не только атаки на архитектуру, наличие уязвимостей в коде, но и атаки на пользователей, в том числе совсем не искушенных в цифровом мире. Как это сделать? Ждите ответ в одном из моих следующих писем в этом канале, я давно пишу интересный материал о том, как бы я видел архитектуру инфобеза в РФ при использовании цифровой валюты».

Также Сачков говорит, что ещё два года назад заявлял, что цифровой рубль поможет бороться с киберпреступностью.

@SachokIB
🤡2
У Америки вышла новая национальная стратегия кибербезопасности

Какие основные направления реализации стратегии выделяют власти США?

1. Защита критической инфраструктуры (новые требования, государственно-частное партнёрство, федеральные центры кибербезопасности и пр.);
2. Борьба со злоумышленниками (для этого будут использоваться дипломатические, информационные, военные, финансовые, разведывательные, правоохранительные возможности; предполагается в том числе увеличить скорость обмена данными об угрозах, бороться с использованием американской цифровой инфраструктуры злоумышленниками);
3. Формирование рыночных стимулов (здесь речь идёт в том числе об ответственности для операторов данных, обеспечении безопасности «интернета вещей», ответственности за небезопасное ПО и услуги и пр.);
4. Инвестиции в устойчивое будущее (включает такие задачи, как защита технической основы интернета, инвестиции в исследования в области кибербезопасности, защита информации в постквантовом будущем);
5. Развитие международных партнёрств (коалиции по борьбе с угрозами, оказание помощи партнёрам в части развития потенциала, коалиции в защиту ооновских кибернорм, защита цепочек поставок).


Предыдущая стратегия кибербезопасности, которая вышла при Трампе, так же устанавливала в качестве основных угроз четыре страны: Китай, Иран, КНДР и Россию.

Поэтому для США мы, несмотря на 5 пункт приоритетов, вероятнее всего, по-прежнему остаёмся врагами в киберпространстве, несмотря даже на то, что у наших силовиков в 2021 году была совместная с американцами операция по задержанию хакеров из нашумевшей группировки шифровальщиков REvil, которых, кстати, западные спецслужбы считали пророссийскими.

@SachokIB
🤡1👨‍💻1
This media is not supported in your browser
VIEW IN TELEGRAM
Спецы компании пытаются пофиксить баг, когда багхантер слил информацию о баге в продукте раньше, чем сообщил об этом компании

@SachokIB
Хорошо, что случайно не выложил закрытый отчёт компании, в которой работает

@SachokIB
Надо показывать его чиновникам
This media is not supported in your browser
VIEW IN TELEGRAM
В детских мультиках тема кибербеза тоже не обходится вниманием. Вот так, например, показывается кибератака в диснеевском анимационном фильме "Ральф против Интернета". На самом деле мультфильм интересен тем, что он целиком посвящен кибербезу, но в упрощенной форме. А еще в нем интересна визуализация таких сложных вещей, как вирус, DDoS-атака, Даркнет, антивирус и т.п.
Forwarded from Юризм
⚖️Колумбийский суд провёл первое судебное разбирательство в метавселенной. На двухчасовом заседании участники процесса появились в виде аватаров в виртуальном зале суда, выступили и выслушали приговор. Заседание транслировалось на Youtube, где 70% зрителей сказали, что суды в метавселенной — полная ерунда, однако, участники заявили, что такой формат ощущался ими более реальным, чем видеозвонок.
Без всякой пропаганды можно сделать вывод, что цифровая диктатура на Украине становится сильнее.

У соседей заработала система автоматической блокировки сайтов и передачи данных о их посетителях силовикам.

Новый механизм будет каждые 15 минут автоматически загружать на сервер провайдера перечень интернет-адресов для блокировки.

Официально, конечно же, украинские власти говорят о цели создания системы следующее: система должна противодействовать «мошенничеству в банковской и финансовой сфере, связанным с использованием фишинговых интернет-ресурсов».

На фоне этой новости ребята из Роскомнадзора выглядят милыми котятками.

@SachokIB
🤡2
РБК показали один из возможных сценариев раздела бизнеса «Яндекса».

Голландская Yandex N.V. с акционером Аркадием Воложем может учредить российскую структуру с правом владения 100% долей. Зарегистрируют ее в таком случае в специальном районе Калининграда.

В рамках новой структуры создадут «фонд менеджеров», куда войдут Кудрин, Худавердян, Шулейко и Савиновский.

Голландская Яндекс получит лицензии на развитие четырёх направлений за рубежом: беспилотники, облачные технологи, проект разметки данных «Толока» и EdTech «Яндекс.Практикум». Также в адрес голландской компании могут идти выплаты $300-400 млн.

«Фонду менеджеров» передадут право управления российским бизнесом на 5 лет с правом голосования контрольным пакетом акций и право назначать представителей в совет директоров.

@SachokIB