Please open Telegram to view this post
VIEW IN TELEGRAM
❤180👍43😭33🫡10💯5🤗2
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁122👌5💯3❤1
Оборудование сдвинуто на пол-юнита для... да хрен его знает для чего, просто чтобы тот кто будет с этим работать в будущем страдал 😶
#предложка
Типичный🥸 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊117😁22🗿19🍌9🫡2❤1🌭1
Ставропольский завод «Монокристалл», который долгие годы клепал искусственные сапфиры для мировой электроники, готовится к самовыпилу через процедуру банкротства
На Федресурсе появилось уведомление, что АО «Монокристалл» (дочка концерна «Энергомера») несет заявление в суд. Аудиторы заглянули в бухгалтерию за конец 2025 года и обнаружили кассовый разрыв в 3,7 миллиарда деревянных. Пациент в глубочайшем дефиците ликвидности и платить по счетам физически не может.
Кстати, а это был не очередной мутный стартап по переклеиванию шильдиков на китайские роутеры, а реально мировой вендор. Еще в 2022 году эти суровые ставропольские мужики стабильно входили в топ-3 мирового рынка. Их сапфиры (подложки для микросхем, светодиодов, защитные стекла для топ-мобилок и тех же Apple Watch) расходились по всей планете как горячие пирожки. Это был тот редкий случай, когда отечественный хардкорный энтерпрайз успешно доминировал в глобальной пищевой цепи
"Потеряли" все полимеры (и сапфиры)
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡227😭104😱17👏13😁11❤3👍3🙏3🐳2💔2😈2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁284🤗29👍16🔥8❤7💯3🎉1
Обряд ИТ-некромантии прошел успешно! Припой схватился, артефакты пропали, система грузится. Пациент 1080 воскрес 👨🦳
#предложка
Типичный🥸 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥147🫡46💊11😁7❤1👍1👏1🏆1💔1
Forwarded from Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚117🔥52😁13👍11💊10❤2🤯2
🏭 Как хацкеры и кибершпионы ломают российскую промку
Эксперты из Positive Technologies выкатили свежий репорт. 55% успешных атак на промку делается через трояны удаленного доступа и 33% через шпионское ПО. В 28% атак не просят денег. Хакеры заливают вайперы или шифровальщики исключительно ради того, чтобы физически остановить производство и удалить бэкапы.
Как хакеры проникают к изолированным станкам и турбинам? 75% атак на технологический сегмент начинаются со взлома офисной ИТ-инфраструктуры. Вся изоляция пробивается через RDP или SSH, который прокинут для удобства... чтобы из дома SCADA мониторить😬
Реальный кейс... малварь залетает буху на почту, дальше в ход идет утилита
Самый сок про это методы обхода авторизации в промышленных системах. Зачастую местный софт писался десятилетиями назад😱 , например:
🟢 В системе WinCC OA (Siemens) хакеры просто нашли текстовый конфиг 🎩 Авторизация сброшена, заходи кто хочешь.
🟢 В системе InTouch (Wonderware) атакующие переименовали файл 🙂
🟢 Дальше хакер ставит себе утилиту Modbus Poll и стучится напрямую к контроллеру (ПЛК). Поскольку в древнем, но самом популярном протоколе Modbus исторически нет ни шифрования, ни нормальной аутентификации, ПЛК принимает команду и, например, отключает охлаждение на узле нефтеперерабатывающей станции 🔥
Вот и получается, что когда проприетарные, дырявые протоколы АСУ ТП не изолированы, а оказываются связаны с интернетами, то беда где-то рядом⚰️
Типичный🥸 Сисадмин
Эксперты из Positive Technologies выкатили свежий репорт. 55% успешных атак на промку делается через трояны удаленного доступа и 33% через шпионское ПО. В 28% атак не просят денег. Хакеры заливают вайперы или шифровальщики исключительно ради того, чтобы физически остановить производство и удалить бэкапы.
Как хакеры проникают к изолированным станкам и турбинам? 75% атак на технологический сегмент начинаются со взлома офисной ИТ-инфраструктуры. Вся изоляция пробивается через RDP или SSH, который прокинут для удобства... чтобы из дома SCADA мониторить
Реальный кейс... малварь залетает буху на почту, дальше в ход идет утилита
secretsdump или Mimikatz, делается атака DCSync (когда хакер притворяется контроллером домена и выкачивает все хэши). Затем через GPO раскатывается вредоносная таска на остальные ПК. Если повезет, то у атакующего ключи от всего предприятия и прямой сетевой маршрут до АСУ ТП.Самый сок про это методы обхода авторизации в промышленных системах. Зачастую местный софт писался десятилетиями назад
C:\wincc_oa_proj\ccm\config\progs, увидели строку auth "Creator" "some_hash" и тупо заменили ее на auth "" "". Всё password.bin в password.bin.bak. При перезапуске SCADA не нашла файл и... откатила учетку на дефолтное состояние administrator:wonderware. Чисто эпик ВИН! Вот и получается, что когда проприетарные, дырявые протоколы АСУ ТП не изолированы, а оказываются связаны с интернетами, то беда где-то рядом
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱110💯31❤19🔥16👍3😎3🤷♂2👏2👌1😈1
Please open Telegram to view this post
VIEW IN TELEGRAM
1🫡207❤44😭22💯16🔥4
Правительство решило обеспечить гарантированный спрос на отечественный ИИ (Яндекс и Сбер). Для этого перепишут правила госзакупок (44-ФЗ и 223-ФЗ), а обучать нейросети разрешат только на суверенных датасетах. Самый яркий пример внедрения уже есть... Объединенная авиастроительная корпорация заявила, что уходит от ручного труда и проектирует новые самолеты с помощью GigaChat 😶
Теперь госсектор, ведомства и корпорации с госучастием будут обязаны закупать подписки на отечественные LLM. А для работы в контурах КИИ и оборонки, нейросети должны быть обучены на отечественных датасетах.
На фоне всего этого глава Яндекса посоветовал бизнесу не строить локальные ИИ-кластера, ибо это очень долго и дорого. Вместо этого посоветовал нести все свои корпоративные данные в защищенное облако Яндекса, а они организуют вам специальный зашифрованный канал🤑
А грамотно придумал этот Яндекс🙂 . Отдать интеллектуальную собственность корпорации, чтобы она на ваших же логах дообучила свою LLM, а потом продала вам к ней доступ по подписке за оверпрайс. Капитализм, счастье, збс!
Типичный🥸 Сисадмин
Теперь госсектор, ведомства и корпорации с госучастием будут обязаны закупать подписки на отечественные LLM. А для работы в контурах КИИ и оборонки, нейросети должны быть обучены на отечественных датасетах.
На фоне всего этого глава Яндекса посоветовал бизнесу не строить локальные ИИ-кластера, ибо это очень долго и дорого. Вместо этого посоветовал нести все свои корпоративные данные в защищенное облако Яндекса, а они организуют вам специальный зашифрованный канал
А грамотно придумал этот Яндекс
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
💊210😁61💯25❤4😱4🤔2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😭169🔥32❤19😁2🫡1