Cybersecurity & Co. 🇺🇦
6.84K subscribers
269 photos
11 videos
3 files
522 links
Aleksandr Litreev about cybersecurity, blockchain & other joys of life.

litreev.com
Download Telegram
Уязвимость в солнечных панелях может привести к существенным перебоям с электричеством. Виллем Вестерхоф, голландский специалист в области IT-безопасности обнаружил серьезную уязвимость в подключенных к интернету инверторам, установленным на солнечных "фермах" по всей Европе. Подробнее (на англ.): https://www.hackread.com/a-dangerous-vulnerability-in-solar-panels-can-cause-power-outage/
Подписчик сообщает, на условиях анонимности: «Процессинг «Открытия» лежит из-за повреждения оптоволоконного кабеля».
#НепровереннаяИнформация
Это подтверждает и само «Открытие».
На условиях анонимности сотрудник IT-подразделения банка «Открытие» рассказал, что же произошло на самом деле.

— Из ЦОДа идёт четыре канала по двум кабелям, 2 провайдера. Из-за работ на Смоленской перерубили оба. То есть все работает, но их не видно.
— Т.е. это Собянин со своими подкопами сломал «Открытие»?
— Сегодня какие-то работы проводили, да, хренакнули кабеля
В общем, можете сказать спасибо замечательному Собянину за прекрасный вечер без денег.
Вот ещё мнение моего дорогого друга Владислава, тоже имеющее право на существование: https://tttttt.me/unkn0wnerror/505

Сам прокомментирую: если из такой логики исходить, то никакими банками в России можно не пользоваться и держать наличку в наволочке. Совсем недавно, мы помним проблемы у Сбербанка, когда куча людей не могли расплатиться картами, потому что с сетевым оборудованием кто-то накосячил (ой, где же резервирование?). Мы помним периодические проблемы у Тинькофф Банка, когда не работал интернет-банкинг (как так, неужели нет запасного варианта?). Всем свойственно обсираться по крупному хотя бы пару раз. Вот этот раз сейчас и был у Открытия.

Зато сегодня они стали чуточку сильнее — из произошедшего точно должны сделать выводы и усовершенствовать свои сети и системы.

Сегодня Открытие — это и один из виновников и потерпевший, они могли это предусмотреть, но увы, все ошибаются. Безусловно здесь накосячил и ЦОД, который предоставляет им услуги. Ну и замечательный московский крот — спонсор сегодняшнего вечера.

К слову, осенью Рокетбанк переходит на свой собственный процессинг и после этого, косяков Открытия тут больше быть не сможет.
Процессинг «Открытия» восстановлен. Карты работают.
Если вы видите человека с заклеенной камерой ноутбука — то он вовсе не параноик, он просто знает больше вас.
Документы ЦРУ о их работе с камерами опубликовал Wikileaks. Правда, в этот раз ничего сенсационного — к компьютеру им нужен физический доступ (ха-ха).

http://www.securitylab.ru/news/487677.php
⚡️BRKNG
Перестала работает отправка фотографий в Telegram. И в России, и в Европе. Причины пока не известны.
UPDATE: Проблема оперативно устранена.
Проблема произошла из-за обновления движка обработки картинок. Команда Telegram оперативно откатились на предыдущую версию.

«Это проявлялось около 15-20 минут, могло быть затронуто до 20% находящихся онлайн пользователей при попытке отправить фотографию» — сообщил Павел Дуров нашему каналу.
⚡️BRKNG
Компания LockState неудачным обновлением вывела из строя тысячи умных дверных замков 6i. Они просто перестали работать.

Напоминаю, что буква S в аббревиатуре IoT — означает Security.
Интересный материал на Meduza, про очередное уголовное дело. О том как гражданин РФ стал фигурантом уголовного дела про ложные сообщения о терактах, пользуясь сетью Tor: https://meduza.io/feature/2017/08/15/rossiyanin-stal-figurantom-ugolovnogo-dela-za-soobscheniya-o-teraktah-on-govorit-chto-prosto-zahodil-na-zablokirovannye-sayty-cherez-tor

Ситуация очень похожа на кейс Богатова, только в данный момент фигурант дела не держал точку выхода Tor, а просто пользовался этой сетью. Опасаюсь, что российские органы могли ошибочно попасть на ложный след, не понимая, как работает сеть Tor, ведь корреляция по времени использования Tor и времени появляения сообщения вовсе не является доказательством — это может быть элементарное совпадение. Спасибо Павлу Мерзликину из Медузы, будем следить за ситуацией.
Специалисты «Лаборатории Касперского» обнаружили бэкдор в ПО для управления серверами NetSarang. Жуть.

Подробнее: http://www.securitylab.ru/news/487848.php