ДЕЛАТЬ БЭКАПЫ КАЖДЫЙ ДЕНЬ В ТЕЧЕНИЕ 5 ЛЕТ
@
НАСТРОИТЬ ГЕОРАСПРЕДЕЛЕННОЕ ХРАНЕНИЕ, ИНКРЕМЕНТЫ, ДУБЛИРОВАНИЕ НА ЛЕНТУ
@
НИ ОДНОГО СБОЯ ЗА ПЯТИЛЕТКУ
@
ОДИН РАЗ В СУББОТУ ЗАБЫЛ ПРОДЛИТЬ S3-ХРАНИЛИЩЕ ИЗ-ЗА ЗАДЕРЖКИ БАНКОВСКОГО ПЛАТЕЖА
@
ИМЕННО В ЭТУ СЕКУНДУ УБОРЩИЦА ВЫДЕРГИВАЕТ ПИТАНИЕ ИЗ ГЛАВНОЙ СТОЙКИ РАДИ ПЫЛЕСОСА
@
RAID МАССИВ РАЗВАЛИЛСЯ, БАЗА 1С ПОВРЕЖДЕНА, БЭКАП ЗА ПОСЛЕДНИЕ СУТКИ НЕ СДЕЛАН
@
ДИРИК ОРЕТ, БИЗНЕС СТОИТ
@
УБОРЩИЦА ЗАГЛЯДЫВАЕТ В СЕРВЕРНУЮ И ПРОСИТ НАСТРОИТЬ ЕЙ ВАЙФАЙ НА СЯОМИ
Типичный🥸 Сисадмин
@
НАСТРОИТЬ ГЕОРАСПРЕДЕЛЕННОЕ ХРАНЕНИЕ, ИНКРЕМЕНТЫ, ДУБЛИРОВАНИЕ НА ЛЕНТУ
@
НИ ОДНОГО СБОЯ ЗА ПЯТИЛЕТКУ
@
ОДИН РАЗ В СУББОТУ ЗАБЫЛ ПРОДЛИТЬ S3-ХРАНИЛИЩЕ ИЗ-ЗА ЗАДЕРЖКИ БАНКОВСКОГО ПЛАТЕЖА
@
ИМЕННО В ЭТУ СЕКУНДУ УБОРЩИЦА ВЫДЕРГИВАЕТ ПИТАНИЕ ИЗ ГЛАВНОЙ СТОЙКИ РАДИ ПЫЛЕСОСА
@
RAID МАССИВ РАЗВАЛИЛСЯ, БАЗА 1С ПОВРЕЖДЕНА, БЭКАП ЗА ПОСЛЕДНИЕ СУТКИ НЕ СДЕЛАН
@
ДИРИК ОРЕТ, БИЗНЕС СТОИТ
@
УБОРЩИЦА ЗАГЛЯДЫВАЕТ В СЕРВЕРНУЮ И ПРОСИТ НАСТРОИТЬ ЕЙ ВАЙФАЙ НА СЯОМИ
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁213🌭43😱22💯11❤9👍4🗿4🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁136💯18🎉6❤2
Вышел свежий квартальный отчет CURATOR DDoS-атаках и других киберугрозах. Несколько цифр, которые кажутся самыми показательными:
☮️ 13,5 млн → 2,09 млн — крупнейший ботнет квартала сократился почти в шесть раз.
☮️ 12 — столько DDoS-атак мощностью свыше 1 Тбит/с зафиксировано всего за три месяца.
☮️ 16,92% — индекс ботовости в EdTech при среднем по рынку 1,56%.
☮️ −34% — настолько снизилось число BGP-перехватов год к году.
☮️ 180 000 — вредоносных запросов в секунду достигла бот-атака на одну из медиакомпаний.
↕️ Главный вывод отчета: угрозы становятся не просто мощнее, а сложнее — меняются их масштаб, цели и механики.
🔁 Полную версию отчета с разбором ключевых тенденций ищите в Telegram-канале CURATOR.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍7
Минувший четверг выдался по-настоящему жарким. Если вы вчера в обед не бегали в мыле, пытаясь понять, почему отвалился корп доступ, не открываются банки и прилег Яндекс с РТК, то значит, ваш провайдер чудом оказался в слепой зоне РКН.
Судя по логам, графикам даундетекторов и комментам в чате ТС, товарищ майор проводил масштабные учения на коробках ТСПУ. И били, судя по всему, по площадям, задев как магистрали, так и VPN-протоколы.
Что было подмечено:
Обычный WG и голый OpenVPN вчера физически умерли. Причем падали не только личные VPS до Нидерландов, но и корпоративные туннели внутри РФ. Удаленщики по всей стране выли буйволом от таймаутов.
А имеем мы с гуся то, что инфра пробивает очередное дно. Чтобы просто поработать, приходится городить шизофренические каскады уровня... WG + OpenVPN до Москвы -> tun2socks -> три Socks5 сервера в Германии и Казахстане
Как метко заметил один из наших подписчиков, вспомнив старую поговорку:
Нас епут, а мы крепчаем.
Почитал комментарии и очень радуюсь, что в данный момент я не системный администратор. Удачи вам мужики в работе💪
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113😭71❤15🙏9🔥7✍5💯4💊2👏1🌚1
Сегодня 7 августа - Международный день пива
В лохматые годы пиво было не просто напитком. Это был фундаментальный стандарт связи и официальная национальная валюта русского ИТ-андеграунда. Починить винду, обжать витуху или восстановить загрузчик - зачастую это тарифицировалось в пенном. В эпоху Фидонета принести пиво своему Сисопу было священным ритуалом инициации. На форумах шли адовые холивары уровня... а почему тру-сишники пьют пиво, а паскалисты - водку
Но махровые олды помнят и другую важную фракцию - называли их андеды. Это были идейные трезвенники, язвенники и просто адепты ЗОЖ, которые сидели на своей фирменной андедовке
В 2026 году романтика нулевых окончательно умерла. Дикий, свободный интернет сменился Чебурнетом. Вместо душевных посиделок с сисопом мы получаем отвалы, штрафы, дефицит стоек в ЦОДах и серверы, собранные из китайского текстолита с переклеенными шильдиками. Мы больше не пьем за успешный коннект диалапа. Сегодня жидкий патч нужен исключительно для того, чтобы наша собственная нервная система не словила кернел_паник после выживания в корпоративной Матрице.
Поэтому сегодня, к какой бы фракции вы ни относились... к классическим пивным сомелье
Неважно, какой именно теплоноситель залит в вашу систему охлаждения. Главное - вовремя синхронно инициировать процесс. Всем отличных выходных и спокойного даунтайма до понедельника. Ни один упавший прод не стоит вашего здоровья. И помните - РИДОНЛИ пятница!
sudo systemctl stop work С праздником, коллеги!
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾158❤30👍16🔥4💯4🫡4🎉3💊2
Масштаб приличный... заражено более 800 пакетов, суммарно генерирующих свыше 2 миллиардов установок в месяц.
Всё началось со взлома GitHub-аккаунта разработчика библиотеки
keyv (у которой 127 млн скачиваний в неделю). Злоумышленник пропихнул вредоносный код прямо в main ветку и выпустил релиз. Зараженный пакет выглядит абсолютно чистым по контрольным суммам, но в его
package.json зашит хук: "preinstall": "node setup.mjs". Как только разраб или CI/CD-сервер делает
npm install, срабатывает этот хук. Он скачивает среду выполнения Bun, а через нее запускает вторую стадию - обфусцированный JS-файл на 728 КБ.Дальше начинается пылесос:
npmjs.org. Именно так эпидемия расползлась на сотни чужих библиотек.И самая лютая фича... вирус прописывается в автозагрузку (через
systemd или LaunchAgent) и каждую минуту проверяет, жив ли украденный им токен. Если разраб или безопасники отзывают скомпрометированный токен, сервер GitHub вернет ошибку 40x. Вирус увидит это, моментально скачает с C2-сервера команду возмездия, выполнит ее через eval и только потом удалится. Так что разумное ни в коем случае не отзывать токены сразу. Сначала нужно физически найти и убить процесс вируса на машине, иначе сработает скрипт кабздеца (уничтожение данных, саботаж, затирание следов).Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👀99✍14❤12🔥8😱7👏4😁4🗿2👍1
Forwarded from IT-Мемасы от Эникея
Please open Telegram to view this post
VIEW IN TELEGRAM
😁123😱14🌚9💯6💊5❤1🔥1
🇨🇳 В китайских роутерах Zbtlink нашли заводские бэкдоры 😨
Безопасники из VulnCheck расковыряли 20 моделей этих маршрутизаторов и нашли в них потрясающий встроенный бэкдор китайского IoT-строения.
В прошивку физически вшит бинарник, который каждые 35 секунд стучится на C2-серверы в Китае. Ему абсолютно плевать на настройки NAT или проброс портов. Он работает изнутри. Если посмотреть на логи из репорта, имплант поднимает реверс-шелл с правами
Для админов в Китае это выглядит так: они получают полный доступ в вашу локальную сеть через SSH-проксирование, видят все ваши устройства, могут дампить трафик и запускать любые скрипты. Сейчас в мире работает более 100 000 таких прокси-нод⌨️
На запрос исследователей представитель компании Shenzhen Zhibotong Electronics на серьезных щах ответил:
Получается, что тихий рут-доступ без ведома пользователя с отправкой метрик это теперь называется "послепродажное обслуживание". Так и запишем.
Да, можно запустить эпичную битву жабы и гадюки... одни будут кричать про шпионаж, другие напоминать, что Cisco со своими недокументированными имплантами вроде AquaShell ничем не лучше. В США регуляторы заставляют вендоров делать принудительную удаленную накатку секьюрити-патчей, а в Азии просто вшивают бэкдор с формулировкой "для вашего же удобства".
Но итог один... покупая дешманское железо за 30 баксов, вы расплачиваетесь своей сетевой приватностью. И даже накатить OpenWrt спасает не всегда, если бутлоадер остался от вендора⚰️
Типичный🥸 Сисадмин
Безопасники из VulnCheck расковыряли 20 моделей этих маршрутизаторов и нашли в них потрясающий встроенный бэкдор китайского IoT-строения.
В прошивку физически вшит бинарник, который каждые 35 секунд стучится на C2-серверы в Китае. Ему абсолютно плевать на настройки NAT или проброс портов. Он работает изнутри. Если посмотреть на логи из репорта, имплант поднимает реверс-шелл с правами
root. Для админов в Китае это выглядит так: они получают полный доступ в вашу локальную сеть через SSH-проксирование, видят все ваши устройства, могут дампить трафик и запускать любые скрипты. Сейчас в мире работает более 100 000 таких прокси-нод
На запрос исследователей представитель компании Shenzhen Zhibotong Electronics на серьезных щах ответил:
Эта функция предназначена исключительно для послепродажного обслуживания и не служит никаким другим целям. Она, как правило, сохраняется только на опытных образцах для помощи клиентам в отладке программного обеспечения и не будет включена в серийные поставки🦻
Получается, что тихий рут-доступ без ведома пользователя с отправкой метрик это теперь называется "послепродажное обслуживание". Так и запишем.
Да, можно запустить эпичную битву жабы и гадюки... одни будут кричать про шпионаж, другие напоминать, что Cisco со своими недокументированными имплантами вроде AquaShell ничем не лучше. В США регуляторы заставляют вендоров делать принудительную удаленную накатку секьюрити-патчей, а в Азии просто вшивают бэкдор с формулировкой "для вашего же удобства".
Но итог один... покупая дешманское железо за 30 баксов, вы расплачиваетесь своей сетевой приватностью. И даже накатить OpenWrt спасает не всегда, если бутлоадер остался от вендора
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳56😁24❤9👍6🌚6🏆1
Разраб совершил акт цифровой некромантии и запустил Word из 1990 года на Windows 11 без эмуляторов 🪦
Пока корпорация пичкает текстовый редактор кнопками Copilot, Джастин Маршалл взял исходники древнего Microsoft Word 1.1a и скомпилировал из них нативный 64-битный бинарник для актуальной Windows 11. Никаких виртуальных машин, эмуляторов или прослоек совместимости. Только чистый оригинальный код, который работает напрямую на современном железе.
Да, в нем физически нет совместного редактирования, интеграции с "OneDrive" и десятков ленточных меню с красивыми иконками. Пользователь получает чистый виртуальный лист бумаги, базовые опции форматирования и фирменный дизайн начала девяностых
Оказывается, чтобы просто набирать и форматировать текст, системе не нужно выделять два гигабайта оперативной памяти и отправлять мегабайты фоновой телеметрии на сервера вендора👌
Типичный🥸 Сисадмин
Пока корпорация пичкает текстовый редактор кнопками Copilot, Джастин Маршалл взял исходники древнего Microsoft Word 1.1a и скомпилировал из них нативный 64-битный бинарник для актуальной Windows 11. Никаких виртуальных машин, эмуляторов или прослоек совместимости. Только чистый оригинальный код, который работает напрямую на современном железе.
Да, в нем физически нет совместного редактирования, интеграции с "OneDrive" и десятков ленточных меню с красивыми иконками. Пользователь получает чистый виртуальный лист бумаги, базовые опции форматирования и фирменный дизайн начала девяностых
Оказывается, чтобы просто набирать и форматировать текст, системе не нужно выделять два гигабайта оперативной памяти и отправлять мегабайты фоновой телеметрии на сервера вендора
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😎167🔥71👍30❤21👏6😁5⚡4🐳3🎉1💊1
Forwarded from IT-Мемасы от Эникея
Please open Telegram to view this post
VIEW IN TELEGRAM
😁202💊51🌚18💯10🥴7😱4🤷♂2👍1😭1
Google весной анонсировал интеграцию модели Gemini Nano прямо внутрь десктопного Chrome. Идея была благая... локальная нейросеть будет на лету перефразировать тексты, аптимизировать гигантские статьи и выявлять фишинговые сайты без отправки данных в облако
Но суть, как обычно, в деталях (и в документации, которую никто не читает). На днях Google обновил страницу поддержки Chrome, выкатив системные требования для загрузки этих ИИ-моделей.
Чтобы Chrome в фоновом режиме стянул к вам на ПК локальную нейронку, должно совпасть три фактора:
По умолчанию эта радость скачивается в фоне. Чтобы прибить это на личных устройствах, нужно тыкнуть в настройках:
Настройки -> Система -> On-device AI и рубить ползунок.Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯75🌚23👍10❤5🗿2
This media is not supported in your browser
VIEW IN TELEGRAM
Только ты решил пойти навстречу клиентам... приоткрыл порты, разрешил поднять пару личных VPN-туннелей и закрыл глаза на подозрительный зарубежный трафик... Как вдруг замечаешь на горизонте инспекторов РКН с папкой об отзыве ИТ-аккредитации
Мгновенно сносишь виртуалки нарушителей, задвигаешь правила блокировки на место и делаешь вид, что у тебя тут исключительно белый список и суверенный хостинг. От греха подальше
З.Ы. Когда скинули этот видос, то сразу имаджинировал лицо отечественного хостера в красной бандане
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁153💯12❤6😱3💊2👍1🔥1😭1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥120😭57😁27🫡6🏆3👏2❤1👍1💊1
У кого еще есть такой кабельный колобок 🙂 ? Оно постоянно увеличивается.
#предложка
Типичный🥸 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁110💯32😱11🌚4❤2😭2💊1
11 августа(уже завтра!) в 19:00 по мск приходи онлайн на открытое собеседование, чтобы посмотреть на настоящее интервью на Middle DevOps-разработчика.
Как это будет:
Это бесплатно. Эфир проходит в рамках менторской программы от ШОРТКАТ для DevOps-разработчиков, которые хотят повысить свой грейд, ЗП и прокачать скиллы.
Переходи в нашего бота, чтобы получить ссылку на эфир → @shortcut_devops_bot
Реклама.
О рекламодателе.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍7❤3🐳1👀1
Внутреннее давление сброшено через аварийную трещину в корпусе. Полет нормальный, емкость стремится к нулю 🔥
#предложка
Типичный🥸 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯101😁34❤4🌚3😱1💯1
Подрядчик подключился к вашей системе. Работу сделал. Доступ остался.
Знакомая ситуация?
В какой-то момент становится сложно ответить на простой вопрос, кто сейчас вообще подключен к вашим ИТ-ресурсам и что там делает.
Именно в таких сценариях чаще всего начинаются проблемы. Доступы выдаются быстро, а потом про них забывают. Контроль снижается, а одной ошибки или компрометации бывает достаточно, чтобы затронуть важные для компании системы.
В канале Индид вы найдете материалы о том, как выстраивать защиту учетных данных, снижать риски инцидентов и всегда держать доступ к инфраструктуре под контролем.
В нем вы сможете забрать гайд по работе с подрядчиками. Внутри:
📍 Ключевые риски ИБ при работе с подрядчиками
📍 Способы атак злоумышленников и их последствия
📍 Меры безопасности, регламентирующие получение прав доступа
Подписывайтесь на канал Индид, чтобы регулярно читать практические материалы о защите доступа.
#реклама
О рекламодателе
Знакомая ситуация?
В какой-то момент становится сложно ответить на простой вопрос, кто сейчас вообще подключен к вашим ИТ-ресурсам и что там делает.
Именно в таких сценариях чаще всего начинаются проблемы. Доступы выдаются быстро, а потом про них забывают. Контроль снижается, а одной ошибки или компрометации бывает достаточно, чтобы затронуть важные для компании системы.
В канале Индид вы найдете материалы о том, как выстраивать защиту учетных данных, снижать риски инцидентов и всегда держать доступ к инфраструктуре под контролем.
В нем вы сможете забрать гайд по работе с подрядчиками. Внутри:
📍 Ключевые риски ИБ при работе с подрядчиками
📍 Способы атак злоумышленников и их последствия
📍 Меры безопасности, регламентирующие получение прав доступа
Подписывайтесь на канал Индид, чтобы регулярно читать практические материалы о защите доступа.
#реклама
О рекламодателе
💊12❤7👀2👍1
Типичный Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊23❤5👀2✍1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Один админ засунул голову в кривое, нетестированное суверенное или китайское железо и намертво застрял. Прибегает второй, чтобы помочь, смотрит на это, думает... да не может быть всё так плохо, сейчас сделаем - сует голову туда же и... застревает рядом. Теперь оба сидят, ждут, пока конторе выделят грант на закупку сертифицированного отечественного вазелина 🙂
Типичный🥸 Сисадмин
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁182🔥31💯6🏆5❤3😭3👍1👏1🌚1😈1