Sachok
10.7K subscribers
714 photos
278 videos
1 file
588 links
Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.

Бот для связи и ваших новостей:

@Sachok_feedbackBot

Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
Download Telegram
Посмотрели тут социальные сети российских ИБ-компаний. Интересно, что Лаборатория Касперского перестала вести свой аккаунт в запрещённой социальной сети на российскую аудиторию в июне прошлого года, но вот сегодня вышла публикация на аккаунте Лаборатории Касперского на международную аудиторию, где сотрудница компании Татьяна Шишкова рассказывает о себе.

Надо сказать, что к 8 марту в этот раз у ЛК ролик получился хоть и минималистичный, но зато уместный в отличии от того, что они выпустили к 23 февраля пару лет назад(последний во вложениях).
Неужели ВШЭ протекла?

В это трудно поверить, особенно, если учитывать тот факт, что за последний год от утечек пострадали миллионы россиян, но у высшей школы экономики, кажется, тоже утекли данные. Их обнаружили на одном известном даркнет форуме.

Причём данные очень, как говорят у нас в отрасли, Sensitive. Среди них сканы паспортов и персональные данные выпускников и сотрудников, списки научных сотрудников, имеющих отсрочку от мобилизации, досье абитуриентов магистерской программы университета, логины и пароли к СЭД и много-много другой информации, которая актуальна на март 2023 года.

И это ещё не все. Автор дал намёк, что скоро будет продолжение.
🤬8🤡71
Если бургерная ресторатора Новикова протекла, то тут ничего удивительного.

Однако после глобальной утечки в Яндекс.Еде нужно было уже сделать выводы и принять превентивные меры для недопущения утечек данных в вузах, гос.базах данных и крупных компаниях.

Почему утечки до сих пор происходят и чуть ли не каждый день?

Наймите уже нормальных «белых» хакеров для проверок своих систем на дырявость, проводите ликбез по кибербезопасности для сотрудников, хотя бы на базовом уровне, заплатите Лукацкому за лекцию, он вам и вашим сотрудникам такого расскажет про ИБ, что вы потом спать не сможете, пока не придумаете нормальный пароль, да хоть что-то предпримите.

Сито в компании не должно быть нормой.
5👨‍💻2
This media is not supported in your browser
VIEW IN TELEGRAM
А вечер завершает наш премьер-министр Мишустин песней, слова в которой могли бы быть девизом хакеров: Ты меня никогда не забудешь
Ты меня никогда не увидишь
😁5
Пока некоторые российские компании находятся под санкциями, Лаборатория Касперского заявляет, что является официальным спонсором мирового шахматного клуба в Берлине.
2👨‍💻1
Так и живем
😁4🤡1
Господа, вспомнили тут несколько интересных высказываний Германа Оскаровича Грефа про кибербезопасность в главном росссийском банке.

Несколько цитат к вашему вниманию:

2019 год.

«Мы для себя какое-то количество лет назад сделали абсолютный вывод, что мы чувствуем себя уязвимыми и у нас есть страх перед будущим. Потому что мы видим, мы самостоятельно эту проблему не решим. Все больше и больше происходит процесс диджитализации и экспоненциально растут риски кибербезопасности. И поэтому значительно лучше я буду спать, если я буду чувствовать, что у нас есть широкая коалиция против широкой коалиции хакеров, которая сегодня в реальности существует»

2020 год.

«При переходе в онлайн актуальной стала проблема кибербезопасности. В Сбербанке ничего не поменялось. Защита персональных данных клиентов как была приоритетом, так и осталась.»

«В Сбербанке не было ни одного случая проникновения в наши системы извне. Там имеется три контура защиты. Но если преступник сидит внутри, тут самая большая уязвимость»

«Мы обязаны обустроить непробиваемую стену. Развернули работу и за год перевернули огромное количеств потенциальных уязвимостей».


Можем, конечно, вспомнить ещё несколько ярких цитат про кибербез от его замов. Однако это уже будет лишним.

Удивляет ли нас то, что в Сберовской экосистеме происходит утечка за утечкой? Вовсе нет.

Герман Оскарович умеет в красивый пиар, но судя по-всему с Сбере есть серьёзные проблемы, если очередной сервис банка становится скомпрометированным. Связаны они, вероятно, с нехваткой IT-специалистов высокой квалификации, проблемами с импортозамещением иностранных решений и внутренними угрозами от сотрудников, которые могут быть причастны к сливам данных.

Пугает будущее, в котором, очевидно, хакерам надоест сливать данные, и внимание их переключится на более серьёзные цели, подразумевающие нанесение урона инфраструктуре в целом. А последствия у этого будут для страны куда более страшные, чем от утечки.
3🤡1🗿1
Сюрпрайз!

Название говорящее. Догадались, что там?

Что день готовит нам грядущий? А день готовит нам очередную утечку в Сбере, где, как выяснилось на днях во время встречи Грефа с президентом, отлично справляются с угрозами извне.

Документ очень объемный, данных много.

В архиве два файла с почтами, телефонами, датами рождения, регистрации и хэшами карт.

Вот уж действительно «Спасибо, Сбер»
🤡6
⚡️ФСБ завершила расследование дела основателя Group-IB Сачкова о госизмене — источник РИА Новости.
Sachok
⚡️ФСБ завершила расследование дела основателя Group-IB Сачкова о госизмене — источник РИА Новости.
Илье Сачкову грозит от 12 до 20 лет лишения свободы

UPD: Президент подписал закон о пожизненном за госизмену
В Москве после взлома серверов радиостанций и телеканалов в эфире прозвучала ложная информация о воздушной тревоге — ГУ МЧС.
Sachok
⚡️ФСБ завершила расследование дела основателя Group-IB Сачкова о госизмене — источник РИА Новости.
В Telegram-каналах распространяют сообщения, в тексте которых есть несколько одинаковых тезисов:

1) Сачкова подставил госизменник и экс-глава ЦИБ ФСБ Михайлов

2) Михайлов мстит всем, поэтому вот список тех, кто мог бы оказать такую большую пользу властям, но сидит за решёткой

3)Илья Сачков гениальный айтишник

Похожие по тезисам как один посты есть в ВЧК , Небрехне , и репосты в Незыгаре.

Основная мысль везде следующая: без Ильи Сачкова Россия не выстоит перед кибератаками. Илья Сачков преподносится чуть ли не как супергерой.

Вопрос: кто платит за эту заказуху? Пошевелите извилинами, господа.
😁2🤡1🗿1
В чате минцифры говорят, что отсрочек для весеннего призыва сотрудникам IT-компаний, входящих в реестр, уже не получить.

UPD: отсрочка ещё есть, но срок подачи заявок на этот сезон истёк 6 февраля.
🤬3😁2
Пятница — день иноагента

Сергей Гуриев
Лев Гершензон
Геннадий Гудков
Даниил Губарев
Ника Водвуд
Всемирный фонд природы
Фонд «Свободная Бурятия»

Теперь в списке два айтишника
Новости телекома, господа.

У Мегафона появилось новое пользовательское соглашение, в котором отказ от передачи данных третьим лицам(например, выдающим микрозаймы), закопали внутрь текста.

Кстати, даже если вы ставите галочку в пункте «не согласен», все равно придётся нажать на «соглашаюсь».

Такие дела.
🤬6