НеКасперский
15.9K subscribers
2.43K photos
307 videos
3 files
3K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Кибербезопасность скоро может быть выделена в отдельную отрасль.

Сейчас чиновники из Минцифры обсуждают с IT-компаниями такой вариант.

Изначально с этим предложением выступил Касперский. Он сказал, что в мире выросло количество кибератак и кибербезопасность стала ещё более актуальной. Если кибербез выделить в отдельную отрасль, то у него появится своё правовое регулирование и бюджетирование.

Чиновники Минцифры мыслят в своём ключе. Выделение в отдельную отрасль ИБ уменьшило бы объём выпадающих налоговых доходов.
@NeKaspersky
👍24😁10💩5🤬2
В день начала распродажи в России у IKEA начались проблемы с сайтом. Оказалось, что сайт целенаправленно ДДосили, мешая россиянам купить новую лампу или кресло качалку по скидке.
😁63👍11😱4🤮4👎2
Пользователь Reddit обнаружил, что российские сми ТАСС и Moscow Times используют Cloudflare CDN для jQuery.

По сути, дают противнику возможность манипулировать контентом.
😁40😱14👎6💩4👍1
Горшенин публикует рекламу RuMarket. Ничего против отечественного софта, ПО и прочего не имеем, наоборот поддерживаем, но вот возник вопрос у НеКаспера, как все это потом масштабировать на мировой рынок, если со старта в названии всегда есть акцент на Ru: Rutube, RuStore, RuMarket, RosGram(кстати, как он там, живой?).

Тут, видимо, как в ДухLess Минаева «А я жду, когда весь мир станет Россией».
@NeKaspersky
😁36👍7🤮5🔥1
Великий среди мелких, в прошлом влиятельный эксперт ЗаТелеком Михаил Климарев, снова показывает свою некомпетентность или же намеренно работает против интересов своей страны.

В этот раз ЗаТелеком говорит, что «Яндекс» превратилась из влиятельной компании в «какашку», управляемую коллаборационистами. Наверное, это Михаил по Фрейду, про себя в том числе.

Что же не понравилось Климареву? А то, что «Яндекс» сотрудничает с российскими властями и удаляет ссылки на статьи.

Только если бы ЗаТелеком следил за ситуацией в мире в последние годы, то он видел бы и другую сторону, где в его системе координат «великие» компании Google и Facebook принимают решения из разряда двойных стандартов, под давлением американских властей, настраивая свои алгоритмы в угоду определённым политическим силам, блокирую источники информации, которые дают альтернативную точку зрения.

Но для Миши Климарева, который, к нашему сожалению, сдулся из эксперта в базарную бабу, заметны только истории с «Яндексом». К слову, они по сравнению с тем, что делает Big Tech — цветочки.

Свободу слова и мнений у нас никто не отменял, но в нынешней ситуации то, что делает Климарев — действия по дискредитации в первую очередь россиян.

@NeKaspersky
👍44💩11🤬2👎1
Один раз не пи*орас: Минцифры не будет использовать оборотный штраф за утечку данных в компании, если это первая оплошность.
👎34😁16🤬9💩9
Придёт время, и СМИ снова запестрят заголовками про «русских хакеров», якобы связанных с ГРУ, якобы русских, якобы атаковавших кого-то там из европейских или американских персон, но все это будет, как и всегда — безосновательно.

А пока вот вам история от НеКаспера, которая потенциально претендует на то, чтобы стать основой для статьи в Блипинг компухтер или Гизмодо, где «русские» хакеры станут обвиняемыми.

Президентша/ка(будем по-европейски прогрессивны)Европейского центрального банка Кристин Лагард стала обьектом таргетированной атаки.

Для социальной инженерии использовали имя фрау Ангелы Меркель, латентной сторонницы российского политического курса и любительницы пива.

Злоумышленники отправили на телефон главы ЕЦБ смс с номера мобильного телефона Ангелы и предложили перейти в безопасный мессенджер WhatsApp с надежным шифрованием, но Лагард оказалась умнее, чем надеялись хакеры и набрала номер Ангелы Меркель. Экс-канцлер отправку смс опровергла, на этом все и закончилось.

Радуют тут два момента: за годы пандемии политики стали умнее в вопросах инфобеза; пока что «русских» хакеров ни в чем не обвинили, что в нынешней политической ситуации особенно удивительно.
@NeKaspersky
😁31👍51👎1
Хакеры взломали CDEK

В
открытый доступ попали данные российского сервиса доставки. В архиве объёмом 8ГБ есть три файла с данными клиентов, номерами телефонов.

В частности, есть ФИО, эл.почта, адреса доставки, технические детали, номера телефонов и название компании отправителя.

Иногда кажется, что нужно вернуться во времена без интернета, где взламывать нечего, но нет. Просто российские компании должны понять, что нужно увеличить расходы на информационную безопасность и проводить bug bounty.

Если вы радовались, что ваш адрес не попал в утечку Яндекс.Еды, возможно, вы пользовались доставкой от CDEK?
🤬39😱6💩6😁4👍2
Мы, кажется, знаем, кто взломал CDEK
😁26👍2
Очередная мошенническая схема после перехода на услуги нового оператора
💩477👍4😁4🤮3🤬2
This media is not supported in your browser
VIEW IN TELEGRAM
А Цукерберг просто в ресурсе. Данные собираются, алгоритмы работают, как нужно пока что главной партии конгресса, бабки вертятся
😁16👍5👎2💩2
НеКасперский
А Цукерберг просто в ресурсе. Данные собираются, алгоритмы работают, как нужно пока что главной партии конгресса, бабки вертятся
А вот как Фейсбук(признанная в России экстремистской, мы об этом помним) хочет использовать данные, бережно собранные за всю историю существования социальной сети и ее сервисов для последующего заработка улучшения качества жизни
😱31💩8🤬4👍3😁3
В Подмосковном Красногорске знают о цифровизации все. Это самый гениальный стартап из Подмосковья. Уже нашлись инвесторы, посчитавшие, что продукт найдёт отклик у дальнобойщиков, дачников без Яндекс.станции и хипстеров, надрачивающих на осколки аналогового мира.
😁78👍204💩4😱2🔥1
Яндекс.Маркет и товары для соблюдения права на приватность: интересовались 11 713 человек за два месяца. Не удивительно, ведь скрытую камеру показывают в топе товаров.
😁262👍2
В США стали популярны взломы заправок в связи с сильным ростом цен на топливо.

Из-за того, что цены на бензин в США в последние месяцы бьют все рекорды, люди начали пользоваться уязвимостями для взлома.

Оборудование топливных насосов у американцев сильно стандартизированно, производят его несколько компаний(Wayne Fueling Systems или Gilbarco Veeder-Root), которые не сильно беспокоятся о безопасности.

Для кражи топлива используют, как правило, два способа: взламывают пароль для топливных дозаторов, которые управляются удаленно. Владельцы часто не меняют пароль для доступа к системе дистанционного управления, который стоит по умолчанию.

Второй способ требует физических манипуляций: злоумышленники устанавливают специальное устройство, чтобы замедлить пульсатор, который считает количество топлива во время заправки. Для этого вору нужно открыть панель насоса, но и тут используются стандартные ключи, которые продаются в американском сегменте интернета.
@NeKaspersky
😁33👍13🔥5
Та самая Softline, которая сократила сотрудникам зарплаты на 25% и перевела их в премиальный фонд, разделяет свой бизнес на российскую и иностранную компании.

В официальном заявлении Softline, зарегистрированная на Кипре, говорит, что российские и зарубежные предприятия все больше различаются по операциям, стратегиям выхода на рынок и приоритетам. Поэтому компанию разделят на российское подразделение(Москва) и международное(Лондон).

Из-за этих тупых политиков мы стали меньше зарабатывать, поэтому переводим часть бизнеса в Лондон. Мы ёп не зря горбатились, чтобы нас так обесценивали на рынке — заявили в компании.

«Текущие геополитические события оказали несоразмерное влияние на рыночную стоимость Softline, и разделение компаний призвано поддержать путь к более рациональной оценке обеих компаний».

Акционеры, правда, пока не давали согласие, но есть уверенность, что с этим проблем не будет. Деньги есть деньги.
@NeKaspersky
😁17🤮11👍8👎1
This media is not supported in your browser
VIEW IN TELEGRAM
В США, в Неваде, взорвалась плотина Гувера. Это, кстати, та сама плотина, которую чуть не уничтожили в 2013 году иранские хакеры. Они получили доступ к программной инфраструктуре дамбы, но это вовремя засекли ФБРовцы.

Пока подробностей нет, но кто знает, может хакеры все-таки смогли сделать то, что планировали 10 лет назад.
😱24🔥13👍7
⚡️Хакеры взломали РАНХиГС

Некоторые каналы сообщают, что взломана российская академия народного хозяйства и госслужбы.

Украдены базы данных с персональными данными: паспорта, СНИЛСа, ИНН.

Бэкапы сайтов тоже были слиты
💩40😱9👍7🔥6😁3
BI.ZONE тем временем заняли первое место в рейтинге крупнейших поставщиков собственных ИТ-решений. Скорее всего, тут рейтинг ИБ-решений.
💩13👍4😱1