Sachok
10.7K subscribers
713 photos
278 videos
1 file
588 links
Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.

Бот для связи и ваших новостей:

@Sachok_feedbackBot

Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
Download Telegram
Господа, вспомнили тут несколько интересных высказываний Германа Оскаровича Грефа про кибербезопасность в главном росссийском банке.

Несколько цитат к вашему вниманию:

2019 год.

«Мы для себя какое-то количество лет назад сделали абсолютный вывод, что мы чувствуем себя уязвимыми и у нас есть страх перед будущим. Потому что мы видим, мы самостоятельно эту проблему не решим. Все больше и больше происходит процесс диджитализации и экспоненциально растут риски кибербезопасности. И поэтому значительно лучше я буду спать, если я буду чувствовать, что у нас есть широкая коалиция против широкой коалиции хакеров, которая сегодня в реальности существует»

2020 год.

«При переходе в онлайн актуальной стала проблема кибербезопасности. В Сбербанке ничего не поменялось. Защита персональных данных клиентов как была приоритетом, так и осталась.»

«В Сбербанке не было ни одного случая проникновения в наши системы извне. Там имеется три контура защиты. Но если преступник сидит внутри, тут самая большая уязвимость»

«Мы обязаны обустроить непробиваемую стену. Развернули работу и за год перевернули огромное количеств потенциальных уязвимостей».


Можем, конечно, вспомнить ещё несколько ярких цитат про кибербез от его замов. Однако это уже будет лишним.

Удивляет ли нас то, что в Сберовской экосистеме происходит утечка за утечкой? Вовсе нет.

Герман Оскарович умеет в красивый пиар, но судя по-всему с Сбере есть серьёзные проблемы, если очередной сервис банка становится скомпрометированным. Связаны они, вероятно, с нехваткой IT-специалистов высокой квалификации, проблемами с импортозамещением иностранных решений и внутренними угрозами от сотрудников, которые могут быть причастны к сливам данных.

Пугает будущее, в котором, очевидно, хакерам надоест сливать данные, и внимание их переключится на более серьёзные цели, подразумевающие нанесение урона инфраструктуре в целом. А последствия у этого будут для страны куда более страшные, чем от утечки.
3🤡1🗿1
Сюрпрайз!

Название говорящее. Догадались, что там?

Что день готовит нам грядущий? А день готовит нам очередную утечку в Сбере, где, как выяснилось на днях во время встречи Грефа с президентом, отлично справляются с угрозами извне.

Документ очень объемный, данных много.

В архиве два файла с почтами, телефонами, датами рождения, регистрации и хэшами карт.

Вот уж действительно «Спасибо, Сбер»
🤡6
⚡️ФСБ завершила расследование дела основателя Group-IB Сачкова о госизмене — источник РИА Новости.
Sachok
⚡️ФСБ завершила расследование дела основателя Group-IB Сачкова о госизмене — источник РИА Новости.
Илье Сачкову грозит от 12 до 20 лет лишения свободы

UPD: Президент подписал закон о пожизненном за госизмену
В Москве после взлома серверов радиостанций и телеканалов в эфире прозвучала ложная информация о воздушной тревоге — ГУ МЧС.
Sachok
⚡️ФСБ завершила расследование дела основателя Group-IB Сачкова о госизмене — источник РИА Новости.
В Telegram-каналах распространяют сообщения, в тексте которых есть несколько одинаковых тезисов:

1) Сачкова подставил госизменник и экс-глава ЦИБ ФСБ Михайлов

2) Михайлов мстит всем, поэтому вот список тех, кто мог бы оказать такую большую пользу властям, но сидит за решёткой

3)Илья Сачков гениальный айтишник

Похожие по тезисам как один посты есть в ВЧК , Небрехне , и репосты в Незыгаре.

Основная мысль везде следующая: без Ильи Сачкова Россия не выстоит перед кибератаками. Илья Сачков преподносится чуть ли не как супергерой.

Вопрос: кто платит за эту заказуху? Пошевелите извилинами, господа.
😁2🤡1🗿1
В чате минцифры говорят, что отсрочек для весеннего призыва сотрудникам IT-компаний, входящих в реестр, уже не получить.

UPD: отсрочка ещё есть, но срок подачи заявок на этот сезон истёк 6 февраля.
🤬3😁2
Пятница — день иноагента

Сергей Гуриев
Лев Гершензон
Геннадий Гудков
Даниил Губарев
Ника Водвуд
Всемирный фонд природы
Фонд «Свободная Бурятия»

Теперь в списке два айтишника
Новости телекома, господа.

У Мегафона появилось новое пользовательское соглашение, в котором отказ от передачи данных третьим лицам(например, выдающим микрозаймы), закопали внутрь текста.

Кстати, даже если вы ставите галочку в пункте «не согласен», все равно придётся нажать на «соглашаюсь».

Такие дела.
🤬6
Пишут, что какие-то пророссийские хакеры угрожают разработчикам S.T.A.L.K.E.R. 2. слить файлы игры, в том числе с содержанием сюжета.

От разработчиков требуют извиниться перед россиянами и белоруссами, вернуть русскую локализацию и разбанить админа паблика «Вестник "Того Самого Сталкера"» в дискорде игры.

Свои угрозы хакеры подкрепили скринами из игры, эскизами одежды и концепт-артами.
😁63👨‍💻1
У Росреестра теперь российский сертификат.

В условиях, когда западные компании начали отзывать свои сертификаты у сайтов российских ведомств и компаний, свой сертификат, конечно, нужен.

Иначе пользовательские данные будут в опасности.

Однако насчёт российских сертификатов у многих экспертов до сих пор нет того мнения, которое мы могли бы опубликовать прямо, не переживая за свою безопасность.

Михаил Климарев, признанный иноагентом, к примеру, называет сертификат, цитируем: «выдан хуячечной».
😁3🤡2
Sachok
Пишут, что какие-то пророссийские хакеры угрожают разработчикам S.T.A.L.K.E.R. 2. слить файлы игры, в том числе с содержанием сюжета. От разработчиков требуют извиниться перед россиянами и белоруссами, вернуть русскую локализацию и разбанить админа паблика…
Разработчики S.T.A.L.K.E.R. 2 вышли на связь после вчерашнего ультиматума от сливщиков контента об игре и сказали, что извиняться перед россиянами и белоруссами они не будут, да и вообще требования выполнять не собираются, поэтому запугивать их бессмысленно.

Напомним, что шантажеры дали разработчикам время на выполнение их требований до 15 марта. Иначе грозят слить «десятки гигабайт» файлов об игре.
😁2
This media is not supported in your browser
VIEW IN TELEGRAM
Я: захожу на свою почту
Письмо с фишинговой ссылкой внутри: 😏

Кстати, почему на «Оскаре» нет ни одного фильма про хакеров и кибербезопасность?
«Аквариус» объявила о начале серийного производства защищённых отечественных смартфонов на базе российской ОС Аврора.

Заявляют даже, что все сделано с учётом требований информационной безопасности.

Смартфоны рассчитаны на корпоративных клиентов и сотрудников госведомств в том числе на объектах критической информационной ифраструктуры, которые сейчас особенно подвержены риску хакерской атаки.

Сейчас у компании есть два завода, с совокупной производственной мощностью 2,5 млн устройств в год.

Данные говорят, что рынок потенциальных клиентов у нас в стране большой. Только в госсекторе занято около 9,5% от работающего населения.
Уралхим после такого штрафа рискует стать банкротом.

Мировой суд Пресненского района Москвы выписал штраф АО «ОХК Уралхим» на целых 60 000 рублей. Компанию признали виновной в утечке данных сотрудников.

По закону, кстати, максимальный штраф за такое 100 000, то есть крупнейшего производителя минеральных удобрений даже по максимуму за утечку данных не оштрафовали.

Как вы считаете, господа, будут ли компании после таких штрафов больше вкладываться в информ безопасность?

Вообще, с новыми требованиями ФСТЭК должны. Иначе ФСБ и ФСТЭК будет их жестко иметь.
😁2
В Минцифры появился новый департамент. Теперь их в министерстве 19.

В ведении нового департамента направления искусственного интеллекта, Big Data. Возглавил его советник Максута Шадаева Сергей Сергиенко. А отвечает за направления департамента в министерстве зам Шадаева Григорий Борисенко.

Вот ещё идеи для новых департаментов в Минцифры:

— департамент лайков и хейтерских комментариев

— департамент постправды

— департамент нейросетей Midjourney и ChatGPT

— департамент киборгов

— департамент по противодействию ИИ-терроризма

— департамент по вопросам оскорбления чувств нейросетей

— департамент отечественных наклеек для робособак из китайских комплектующих
😁2🗿1