В Тиньке начались необычные вещи. То баланс в банке ноль показывает, то на брокерском несколько раз подряд за несколько минут подменяется история транзакций и тает баланс все время при отсутствии открытых позиций.
Результаты кадровой политики in the action?
Результаты кадровой политики in the action?
Forwarded from Gennady M
Данные подтвердили, что каждый пятый главный исполнительный директор (CEO) - психопат. По крайней мере, так было установлено в ходе исследования более чем 260 высокопоставленных корпоративных специалистов в США.
Что именно такое психопат? Словарь Вебстера определяет это состояние как “психически больного человека, которому наплевать на других людей, который обычно опасен или склонен к насилию и страдает антисоциальным расстройством личности”.
“Как правило, психопаты создают много хаоса и обычно склонны натравливать людей друг на друга”, - сказал Натан Брукс, судебный психолог и ведущий исследователь исследования в этом отчете The Telegraph. “Для психопатов это корпоративный успех - игра, и они не возражают, если нарушают мораль. Речь идет о том, чтобы добиться желаемого в компании и доминировать над другими”.
Кстати – психопатическое поведение в общей популяции встречается примерно у 1% населения. Что немного беспокоит в этом исследовании, так это то, что психопатами являются не только 21 процент руководителей корпораций, но и такой же процент заключенных в тюрьмах.
Также вызывает беспокойство, что это не первый случай, когда исследователи отмечают психопатические тенденции среди руководителей высшего звена. В исследовании, опубликованном The Telegraph несколько лет назад, психолог предупредил о растущем числе “триадных личностей” на рабочем месте, которые сочетают в себе три типа психопатии среди белых воротничков: психопата, макиавелли и нарциссиста. Такие люди, предупредил он, “обладают опасным, но эффективным сочетанием отсутствия эмпатии, эгоцентризма, коварства и самоуважения, которые могут продвинуть их на вершину организаций”.
Таким образом, самая высокая концентрация психопатов в самых успешных и крупных компаниях, подавляющих своих конкурентов.
В сети много историй “успеха”, когда описываются странности руководителей крупных компаний. Так, например, Стив Джобс, абсолютно гениальный лидер компьютерной компании №1 в мире, не умел писать код, не был инженером, не был дизайнером, но мог уволить сотрудника прямо в лифте.
Эд Нихаус, главный по ПиАру в Apple вспоминал: "Однажды я спускался на лифте со Стивом. Мы вошли в лифт, и на следующем этаже вошла молодая женщина, она сказала: "Ой, я ошиблась лифтом". Стив сказал: "Привет, кто вы?" и представился ей: "Я Стив Джобс", включил обаяние и сказал: "Чем вы занимаетесь?" и все такое. И когда дверь лифта открылась внизу, и он произнёс: "Вы нам больше не понадобитесь." И просто ушёл".
Да, определенно он был психопатом, но именно такие качества помогли ему построить лучшую хайтек компанию в мире. Концентрация психопатов в высшем корпоративном менеджменте - это естественный процесс, в котором их уникальные качества должны помогают добиться успеха путем всех неприглядных приёмов борьбы с сотрудниками и конкурентами. Особенно – в США, где главное в бизнесе, это прибыль и удовлетворение интересов акционеров, а не сотрудников или клиентов компании.
И где для принятия верных управленческих решений нужно уметь изживать в себе всё человеческое или быть бесчеловечным психопатом с рождения. Тут, к слову говоря, можно вспомнить недавно нашумевшую новость про то, как заражение токсоплазмозом улучшает лидерские качества у волков. История совсем не про то же самое, но параллели занятны.
Осталось дождаться, когда ученые научат модифицировать людей в лидеров. Работая с генами или подсаживая к ним каких-нибудь симбионтов, либо заражая избранных людей токсоплазмозом.
Тем более вам бесполезно слушать истории миллиардеров на тему: как стать богатым. Вы просто должны стать психопатом, однако этому нигде не учат. Психопатом надо родиться.
На фото прикроватный столик Илона Маска, среди прочих предметов есть ваджра - серьёзное оружие медиумов прошлого, которая фокусирует энергию владельца и может уничтожать целые армии направленным незримым лучом.
Что именно такое психопат? Словарь Вебстера определяет это состояние как “психически больного человека, которому наплевать на других людей, который обычно опасен или склонен к насилию и страдает антисоциальным расстройством личности”.
“Как правило, психопаты создают много хаоса и обычно склонны натравливать людей друг на друга”, - сказал Натан Брукс, судебный психолог и ведущий исследователь исследования в этом отчете The Telegraph. “Для психопатов это корпоративный успех - игра, и они не возражают, если нарушают мораль. Речь идет о том, чтобы добиться желаемого в компании и доминировать над другими”.
Кстати – психопатическое поведение в общей популяции встречается примерно у 1% населения. Что немного беспокоит в этом исследовании, так это то, что психопатами являются не только 21 процент руководителей корпораций, но и такой же процент заключенных в тюрьмах.
Также вызывает беспокойство, что это не первый случай, когда исследователи отмечают психопатические тенденции среди руководителей высшего звена. В исследовании, опубликованном The Telegraph несколько лет назад, психолог предупредил о растущем числе “триадных личностей” на рабочем месте, которые сочетают в себе три типа психопатии среди белых воротничков: психопата, макиавелли и нарциссиста. Такие люди, предупредил он, “обладают опасным, но эффективным сочетанием отсутствия эмпатии, эгоцентризма, коварства и самоуважения, которые могут продвинуть их на вершину организаций”.
Таким образом, самая высокая концентрация психопатов в самых успешных и крупных компаниях, подавляющих своих конкурентов.
В сети много историй “успеха”, когда описываются странности руководителей крупных компаний. Так, например, Стив Джобс, абсолютно гениальный лидер компьютерной компании №1 в мире, не умел писать код, не был инженером, не был дизайнером, но мог уволить сотрудника прямо в лифте.
Эд Нихаус, главный по ПиАру в Apple вспоминал: "Однажды я спускался на лифте со Стивом. Мы вошли в лифт, и на следующем этаже вошла молодая женщина, она сказала: "Ой, я ошиблась лифтом". Стив сказал: "Привет, кто вы?" и представился ей: "Я Стив Джобс", включил обаяние и сказал: "Чем вы занимаетесь?" и все такое. И когда дверь лифта открылась внизу, и он произнёс: "Вы нам больше не понадобитесь." И просто ушёл".
Да, определенно он был психопатом, но именно такие качества помогли ему построить лучшую хайтек компанию в мире. Концентрация психопатов в высшем корпоративном менеджменте - это естественный процесс, в котором их уникальные качества должны помогают добиться успеха путем всех неприглядных приёмов борьбы с сотрудниками и конкурентами. Особенно – в США, где главное в бизнесе, это прибыль и удовлетворение интересов акционеров, а не сотрудников или клиентов компании.
И где для принятия верных управленческих решений нужно уметь изживать в себе всё человеческое или быть бесчеловечным психопатом с рождения. Тут, к слову говоря, можно вспомнить недавно нашумевшую новость про то, как заражение токсоплазмозом улучшает лидерские качества у волков. История совсем не про то же самое, но параллели занятны.
Осталось дождаться, когда ученые научат модифицировать людей в лидеров. Работая с генами или подсаживая к ним каких-нибудь симбионтов, либо заражая избранных людей токсоплазмозом.
Тем более вам бесполезно слушать истории миллиардеров на тему: как стать богатым. Вы просто должны стать психопатом, однако этому нигде не учат. Психопатом надо родиться.
На фото прикроватный столик Илона Маска, среди прочих предметов есть ваджра - серьёзное оружие медиумов прошлого, которая фокусирует энергию владельца и может уничтожать целые армии направленным незримым лучом.
Forwarded from Ах ты ж Ёб...лако!
Apple начала сканировать ваши файлы на маках, даже если они НЕ БЫЛИ загружены в облако.
https://sneak.berlin/20230115/macos-scans-your-local-files-now/
https://sneak.berlin/20230115/macos-scans-your-local-files-now/
Jeffrey Paul
Apple Has Begun Scanning Your Local Image Files Without Consent
The personal website of Jeffrey Paul.
Forwarded from headlines
Системный сбой NYSE привел к снижению стоимости более 250 акций: Morgan Stanley и Wells Fargo упали более чем на 10%
источник: markets.businessinsider.com
источник: markets.businessinsider.com
Forwarded from Манагерское (Manager sky)
- Э, Алле! Ты по процессу то иди. Чё виляешь, иди сюда.
- Релизнул чего, али пацанов подставил на проде? Что делать с тобой будем?
- Чё суетишься? Баги есть? А если найду?
- Багфиксы и документацию вон туда сдай, и свободен.
- Э, алле, я сказал багфикс неси, а то ща пацанам наберу серьезным.
- Релизнул чего, али пацанов подставил на проде? Что делать с тобой будем?
- Чё суетишься? Баги есть? А если найду?
- Багфиксы и документацию вон туда сдай, и свободен.
- Э, алле, я сказал багфикс неси, а то ща пацанам наберу серьезным.
Forwarded from Листок бюрократической защиты информации
Методика_по_безопасной_настройке_Linux.pdf
234.7 KB
На сайте ФСТЭК России опубликован Методический документ «Рекомендации по обеспечению безопасной настройки операционных систем Linux».
«Документ содержит рекомендации по настройке операционных систем Linux. Рекомендации направлены на повышение защищенности информационных (автоматизированных) систем, построенных с использованием операционных систем Linux.».
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда проверяющий тебя миддл - долбоеб и считает, что второе выражение в определении цикла будет константой и требует вычисление убрать туда без промежуточной переменной. Русское программирование: бессмысленное и беспощадное. Коммитер вывернулся и поставил туда, где оно действительно будет константой в течение цикла (в первое выражение).
Forwarded from FSCP
Как-то этот момент мимо меня прошёл, но факт остаётся фактом. Умные люди почесали свои умудрённые сединами волосы и таки прям вслух подтвердили, что в светлом мире прогрессивного IPv6 без замшелого IPv4 как-то не получается. Особенно если ты крупный парень, вроде IXP.
Поэтому что?
Поэтому давайте перейдём с /24 на /26.
www.ripe.net
И небольшой ресёрч приложили.
github.com
_______
Источник | #linkmeup_podcast
Поэтому что?
Поэтому давайте перейдём с /24 на /26.
www.ripe.net
И небольшой ресёрч приложили.
github.com
_______
Источник | #linkmeup_podcast
RIPE Network Coordination Center
Reducing IXP IPv4 assignment default size to a /26
2023-01: Reducing IXP IPv4 assignment default size to a /26
Forwarded from InfoSec NEWS
В ходе атаки на GitHub захвачены ключи для подписи приложений GitHub Desktop и Atom
https://www.opennet.ru/opennews/art.shtml?num=58576
https://www.opennet.ru/opennews/art.shtml?num=58576
www.opennet.ru
В ходе атаки на GitHub захвачены ключи для подписи приложений GitHub Desktop и Atom
GitHub раскрыл сведения о компрометации репозиториев, в которых велась разработка приложений GitHub Desktop и Atom. Среди прочего, атакующим удалось получить доступ к сертификатам, используемым в GitHub Actions при заверении публикуемых релизов GitHub Desktop…
Forwarded from opennet.ru
Выпуск OpenSSH 9.2 с устранением уязвимости, проявляющейся на этапе до аутентификации https://opennet.ru/58598/
www.opennet.ru
Выпуск OpenSSH 9.2 с устранением уязвимости, проявляющейся на этапе до аутентификации
Опубликован релиз OpenSSH 9.2, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. В новой версии устранена уязвимость, приводящая к двойному освобождению области памяти на стадии до прохождения аутентификации. Уязвимости подвержен…
Forwarded from Красная Москва NEW
⚡️ Пользователи сообщают о масштабном сбое во всех сервисах Яндекса. Не работают даже колонки с Алисой.
Любителям VMware
https://xakep.ru/2023/02/06/esxiargs/
https://xakep.ru/2023/02/06/esxiargs/
XAKEP
Шифровальщик ESXiArgs проводит массированные атаки на серверы VMware ESXi
Хостинг-провайдеры и французский CERT предупреждают: в минувшие выходные более 3200 серверов VMware ESXi были взломаны новым вымогателем ESXiArgs в рамках масштабной хакерской кампании. Атакующие используют уязвимость двухлетней давности (CVE-2021-21974)…
Forwarded from OpenNews (HK-47)
Новая версия BitTorrent-клиента Transmission 4.0.0, перешедшего с Си на Си++
После почти трёх лет разработки опубликован релиз Transmission 4.0.0, относительно лёгкого и нетребовательного к ресурсам BitTorrent-клиента, написанного на языке Cи и поддерживающего разнообразные интерфейсы пользователя: GTK, Qt, native Mac, Web-интерфейс, daemon, CLI. Код распространяется под лицензиями GPLv2 и GPLv3.
После почти трёх лет разработки опубликован релиз Transmission 4.0.0, относительно лёгкого и нетребовательного к ресурсам BitTorrent-клиента, написанного на языке Cи и поддерживающего разнообразные интерфейсы пользователя: GTK, Qt, native Mac, Web-интерфейс, daemon, CLI. Код распространяется под лицензиями GPLv2 и GPLv3.
Forwarded from SecAtor
Исследователи предупреждают о новых атаках ransomware ESXiArgs с обновленной версией, которая затрудняет восстановление виртуальных машин VMware ESXi.
Новый вариант был обнаружен менее чем через неделю после того, как CERT-FR и CISA выпустили предупреждения о масштабной вредоносной кампании с использованием ESXi, нацеленной на тысячи серверов VMware, уязвимых для критической CVE-2021-21974, которая была исправлена еще два года назад. Проблема связана с OpenSLP.
Тем не менее VMware не подтвердила эксплуатацию CVE-2021-21974, но заявила, что и 0-day не использовались.
В свою очередь, GreyNoise отмечают, что в последние годы в ESXi было обнаружено несколько связанных с OpenSLP уязвимостей, и любая из них могла быть использована в атаках ESXiArgs, включая CVE-2020-3992 и CVE-2019-5544.
Новый метод шифрования ESXiArgs разработчиками был реализован после того, как CISA выпустила инструмент, способный восстанавливать файлы без уплаты выкупа.
Все дело в том, что предыдущая версия ransomware, как заметили ресерчеры, была в основном нацелена на файлы конфигурации ВМ и не шифровала плоские файлы с данными.
Утилита позволяла восстанавливать зашифрованные файлы конфигурации на основе незашифрованных плоских файлов.
В образцах обновленного штамма size_step скрипта encrypt.sh имел значение 1, шифруя 1 МБ через пропуск 1 МБ данных.
Это изменение позволило программе-вымогателю зашифровать большие фрагменты данных в целевых файлах, что сделало невозможным их восстановление.
Особенностью последних инцидентов стала компрометация серверов даже с отключенными SLP. Также в зараженных системах отсутствовал ранее замеченный бэкдор vmtool.py.
Эксперты также заметили, что записка о выкупе ESXiArgs перестала включать адреса BTC. Жертвам предлагается связаться с операторами TOX, а сумма выкупа составляет 2 биткойна.
В целом имеющиеся на данный момент артефакт свидетельствуют о том, что вредоносное ПО для шифрования файлов основано на утекшем в 2021 году исходном коде Babuk.
Однако широкий таргетинг и низкая сумма выкупа дают основания полагать, что кампания не связана с известными бандами вымогателей.
Оставив в стороне вопросы атрибуции, исследователей Rapid7 больше волнует складывающаяся картина.
Согласно телеметрии Project Sonar, почти 19 000 серверов ESXi с выходом в Интернет по-прежнему уязвимы для CVE-2021-21974.
При том, что ресерчеры наблюдали и дополнительные инциденты, нацеленные на серверы ESXi, не связанные с кампанией ESXiArgs, которые также могут использовать CVE-2021-21974.
К их числу, например, относится новый вид программ-вымогателей RansomExx2, написанный на Rust.
Исследователи рекомендуют запретить по умолчанию доступ к серверам, кроме как из доверенного IP-пространства, следить за своевременным исправлением и использовать резервное копирование виртуальных машин.
Новый вариант был обнаружен менее чем через неделю после того, как CERT-FR и CISA выпустили предупреждения о масштабной вредоносной кампании с использованием ESXi, нацеленной на тысячи серверов VMware, уязвимых для критической CVE-2021-21974, которая была исправлена еще два года назад. Проблема связана с OpenSLP.
Тем не менее VMware не подтвердила эксплуатацию CVE-2021-21974, но заявила, что и 0-day не использовались.
В свою очередь, GreyNoise отмечают, что в последние годы в ESXi было обнаружено несколько связанных с OpenSLP уязвимостей, и любая из них могла быть использована в атаках ESXiArgs, включая CVE-2020-3992 и CVE-2019-5544.
Новый метод шифрования ESXiArgs разработчиками был реализован после того, как CISA выпустила инструмент, способный восстанавливать файлы без уплаты выкупа.
Все дело в том, что предыдущая версия ransomware, как заметили ресерчеры, была в основном нацелена на файлы конфигурации ВМ и не шифровала плоские файлы с данными.
Утилита позволяла восстанавливать зашифрованные файлы конфигурации на основе незашифрованных плоских файлов.
В образцах обновленного штамма size_step скрипта encrypt.sh имел значение 1, шифруя 1 МБ через пропуск 1 МБ данных.
Это изменение позволило программе-вымогателю зашифровать большие фрагменты данных в целевых файлах, что сделало невозможным их восстановление.
Особенностью последних инцидентов стала компрометация серверов даже с отключенными SLP. Также в зараженных системах отсутствовал ранее замеченный бэкдор vmtool.py.
Эксперты также заметили, что записка о выкупе ESXiArgs перестала включать адреса BTC. Жертвам предлагается связаться с операторами TOX, а сумма выкупа составляет 2 биткойна.
В целом имеющиеся на данный момент артефакт свидетельствуют о том, что вредоносное ПО для шифрования файлов основано на утекшем в 2021 году исходном коде Babuk.
Однако широкий таргетинг и низкая сумма выкупа дают основания полагать, что кампания не связана с известными бандами вымогателей.
Оставив в стороне вопросы атрибуции, исследователей Rapid7 больше волнует складывающаяся картина.
Согласно телеметрии Project Sonar, почти 19 000 серверов ESXi с выходом в Интернет по-прежнему уязвимы для CVE-2021-21974.
При том, что ресерчеры наблюдали и дополнительные инциденты, нацеленные на серверы ESXi, не связанные с кампанией ESXiArgs, которые также могут использовать CVE-2021-21974.
К их числу, например, относится новый вид программ-вымогателей RansomExx2, написанный на Rust.
Исследователи рекомендуют запретить по умолчанию доступ к серверам, кроме как из доверенного IP-пространства, следить за своевременным исправлением и использовать резервное копирование виртуальных машин.
www.greynoise.io
GreyNoise | Exploit Vector Analysis of Emerging ‘ESXiArgs’ Ransomware (a.k.a. Wow do I hate ESXi Threat Intel [right now])
GreyNoise researchers provide context around the mass confusion that is the state of ransomware campaigns against exposed VMWare ESXi hosts and bad attribution takes.
Forwarded from Хабр Новости
Профильные эксперты сообщили о возможных проблемах в беспроводной сети сегмента «ЭР-Телекома» из-за инцидента ИБ с устройствами MikroTik. Сетевое оборудование для корпоративных Wi-Fi стало работать нештатно, а для устранения последствий инцидента пришлось перенастраивать оборудование вручную.
#ТехническиеШоколадки #интернет #связь
#ТехническиеШоколадки #интернет #связь