НеКасперский
15.7K subscribers
2.35K photos
293 videos
3 files
2.84K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Признаем. В троллинге Сачкова мы проиграли РБК. Вот у кого год удался!
Российские компании боятся оглашать факт утечки данных

Лаборатория Касперского провела интересный опрос и получила не менее интересные данные, по которым можно судить о готовности бизнеса к цифровому миру, культурных установках руководителей и отношении к кибербезопасности.

Статистика следующая:

Только 32% руководителей обучают своих сотрудников кибербезопасности. Неудивительно, что утечки происходят так часто. Вероятно, большинство россиян не знает базовых правил поведения для минимизации риска утечки.

А как действуют компании, когда данные все таки слили? Забиваются в угол как хомяк в клетке и предпочитают промолчать. Всего 23% сообщили об утечках данных в компании до появления информации в СМИ.
👍2💩1
Ай да Шляпник! Не в бровь, а в глаз. Говорят, что государство выделяет большой бюджет на подготовку кадров для цифровой трансформации. Будем надеяться, что это изменит положение.
ЦБ придумал способ блокировать оборот крипты

Центробанк (ЦБ) и участники финансового рынка рассматривают несколько способов предотвратить покупку криптовалюты. Как вариант блокировка банковских переводов по определённым МСС-кодам.

Речь идёт о четырёхзначных номерах, закреплёнными банками за разными компаниями для проведения денежных операций. В зависимости от сферы деятельности фирмам присваивается конкретный МСС-код (у криптообменников и бирж - это 6051).

Говорят, что к данному процессу планируется привлечь платежные системы VISA или Mastercard, так как они предоставляют информацию о MCC-кодах. Но их представители отмалчиваются.

ЦБ подчеркивает, что отслеживание банками МСС-кодов - далеко не единственный механизм, способный в скором будущем прикрыть сделать прозрачным российский крипторынок. Центробанк в последнее время активно мечет в него копья. Сначала принятое налогообложение криптоинвесторов, затем банковская блокировка платежей в пользу обменников и бирж, связанных с цифровой валютой.

Сегодня в России нельзя расплачиваться криптовалютой, а вот покупка и майнинг
легализованы. Эксперты считают, что полный запрет маловероятен, так как уже слишком много россиян завели себе криптокошельки. Однако Набиуллина не намерена отдавать финансовую систему страны под сделки с криптой. Любой данный вариант обогащения россиян не приемлем.
@NeKaspersky
👍1💩1
Подводя итоги уходящего года, The Bell устроило разбор полетов для прайваси.
Вспоминая вместе с изданием, сколько раз в 2021-м ее жопа успела побывать в огне, можно с уверенностью сказать, что уходящий год выдался турбулентным.

Основатель Privacy Accelerator, Станислав Шакиров разобрал в материале крупные скандалы, связанные с приватностью и выявил новый набирающий обороты тренд на не то чтобы цифровую конфидециальность, но хотя бы слабо вырисовывающиеся стремление нового рынка, Privacy Tech, к примирению интересов общества, государства и корпораций. Пока некоторые техногиганты пытаются восстановить репутацию, подмоченную сомнительным сотрудничеством, другие стараются на этом заработать, играя на самом святом для юзеров.

Исходя из того, что в 2021-м обычному пользователю почти невозможно остаться незамеченным, грешно было не провести параллель с главными факапами года в биг техе. В статье упомянуты обвинения в утечке данных пользователей WhatsApp и головокружительный подъем на чужом горе у Telegram, который по итогу стал таким же подозреваемым, в частности, из-за своих загадочных лавирований между государством и политикой своих продуктов. В том же контексте упомянуты и выходки купертиновцев - от тёплых отношений с ФБР до демонстрации своего презрения к разработчику шпионского ПО Pegasus.

Зато год за годом стало стремительно расти количество прайваси-решений от 1Password, Skyflow и др., на которые пользователи стали обращать внимание и даже что-то перенимать. Такие стартапы действительно повышают осведомленность юзеров. Те в свою очередь стали расставлять настройки приватности и даже прочитывать пользовательские соглашения. Быть может, за Privacy Tech явится и оттепель в дивном новом мире.
@NeKaspersky
Пока жители России думают, что чипы им вживляют вместе с вакциной, парень с параличом написал твитт с помощью вживлённого в мозг чипа. Так над ним надругалась компания Synchron. Но, кажется, он очень рад.
🔥3
Владельцы DuckDuckGo уже давно продвигают своё детище и уверяют, что не фиксируют никаких следов пользователей. Правда, поисковик полностью бесплатный и на что живут его создатели, если не собирают и не продают никаких данных — неизвестно.

Но рост интереса к конфиденциальности у простых смертных — факт. После прошлогодних скандалов с Facebook и Google у людей прозрели глаза.
@NeKaspersky
🔥1
С 2022 года Центробанк будет отслеживать все переводы между россиянами. Информацию о платежах физлиц будут предоставлять для ЦБ кредитные организации, в том числе Qiwi.

Помимо информации о переводах, ЦБ будет получать и персональные данные отправителей и получателей.

Говорят, что эта информация нужна для статистики.
@NeKaspersky
😁1
У телеграм массовый сбой по данным Downdetector. Сообщения о проблемах поступают с 20:00. Затронута Москва, Санкт-Петербург, Чечня и центральная часть России.
Дошутились, товарищи инфобезовцы? Смешно вам?
This media is not supported in your browser
VIEW IN TELEGRAM
После того, как новость о сборе информации по переводам физлиц облетела сми и телеграм-каналы, Сахипзадовна дала опровержение в вечернем выпуске «Вестей». Мимика выдаёт волнение.
🔥1
Telegram проигрывает WhatsApp по уровню прайваси

Основатель Signal выкатил волну хейта на Telegram. Мессенджер Дурова отхватил за то, что якобы обманывает своих пользователей в сохранности их переписок. Основываясь лишь на слове пацана, Марлинспайк пытался «разоблачить» телегу в обходе сквозного шифрования в переписках.

По его мнению, подопечные Дурова игнорируют E2EE, храня пользовательскую информацию в одном облаке в нехешированном виде. В продолжении своей теории, чем-то напоминающий водочный запой, основатель Signal добавил, что сохранность пользовательских данных в Telegram зависит лишь от уровня порядочности его сотрудников.

В качестве надежной альтернативы он предложил WhatsApp и Facebook Messenger, о прайваси-политике которых всем уже давно известно из отчетов ФБР.

Популярность Signal как и Telegram выросла в начале 2021 года, когда WhatsApp апдейтнул политику конфиденциальности, вызвав отток аудитории. Рейтинги двух самых надежных мессенджеров резко подскочили. По всей видимости, Марлинспайк своим высером начал войну за первое место, распространяя слухи.
@NeKaspersky
👍4🔥1
В начале декабря мы начали подводить итоги года. Всего было 4 номинации и по 4 номинанта в каждой. В голосовании принимали участие подписчики нашего канала.

Публикуем результаты!
@NeKaspersky
🔥2👍1
Alexa предложила ребёнку дотронуться до оголенных контактов зарядной вилки. А вы и дальше продолжайте верить, что устройства с ИИ не могут вас убить. Может быть неосознанно, но могут точно.

Владелица Amazon Echo рассказала у себя в Twitter, как виртуальный ассистент предложил ее ребёнку воткнуть зарядное устройство в розетку наполовину и приложить монету к открытым контактам.

Объяснение ситуации оказалось тривиальным: когда Alexa просят дать челлендж, она собирает информацию для этих заданий на разных сайтах и поисковых системах, вплоть до самых очевидных помоек.

Комментаторы в Twitter советуют, американской яжматери отключить функцию «убить моего ребёнка». Но вот разработчикам из Amazon совсем не смешно.
@NeKaspersky
😱2🔥1
На GitHub появилось ПО, позволяющее бесплатно смотреть фильмы от Netflix и других сервисов

На GitHub завёлся Санта. Некто под ником widevinedump помог другим пользователям скрасить зимний вечер бесплатными фильмами и сериалами с Netflix, Amazon Video, Apple TV+ и др. В открытом доступе появились скрипты для их скачивания.

Любезно выкаченный программный код помогает обходить технологию DRM-защиты Widevine и получать доступ к шедеврам кинематографа с попсовых стриминговых платформ.

Правда, за качество все же придётся платить. Бесплатно можно посмотреть контент только в разрешении до 720р включительно. Разработчик ПО не стал включать в большинство тулзов модуль CDM. Рецепт для скачивания видео в 4К можно получить за неоглашенную сумму, написав на указанный имейл.

Сегодня популярные стриминговые сервисы типа Netflix, Amazon, Desney+ в борьбе с пиратством используют Widevine DRM. Инструмент имеет разные уровни безопасности, но даже самый высокий из них хакеры щёлкают, как орешки.
@NeKaspersky
🔥3👍1
Наконец-то мы дожили до момента, когда 5 крупнейших IT-компаний могут купить Австралию.

За 2021 год выручка Apple, Microsoft, Facebook, Amazon и Alphabet составила $1,4 трлн.

Лидером стал Google(доходность 70%)за счёт доминирования на рынке поиска и увеличения рекламы, собственной мобильной ОС Android, дохода от YouTube и облачной инфраструктуры Alphabet.
@NeKaspersky
👎1
Хакеры из Conti стали еще опаснее

Не так давно злоумышленники из Conti смогли заразить более 4 тысяч устройств и 120 серверов с установленным софтом VMware ESXi. Их атаку уже начала расследовать калифорнийская компания Shutterfly. На неё пришёлся основной удар. В результате атаки были заражены ряд сервисов, включая корпоративные сети.

Еще в 2020 году Conti стали известны благодаря попытке взлома 16 американских организаций здравоохранения и служб быстрого реагирования. В тот самый момент ими заинтересовались ФБР. Они заявляли, что деятельность Conti связана как минимум с 400 кибератаками на организации по всему миру, из которых не менее 290 были совершены в Соединенных Штатах Америки.

После установки на компьютер жертвы, Conti зашифровывает большую часть рабочих файлов с распространёнными расширениями. При этом компьютер остаётся работоспособным, но все файлы пользователя оказываются недоступными.

В атаках Conti злоумышленники обычно предлагают своим жертвам помощь в укреплении безопастности за отдельную плату. После получения оплаты хакеры дают инструкцию, как залатать дыры в защите, а также предлагают специальное защитное ПО, защищающее от следующих атак.

Последняя их атака на сети Shutterfly произошла две недели назад. По всей известной информации взломщики украли заключенные договоры, информацию о банковских счетах, логины и пароли к корпоративным сервисам, расчетные документы и записи, похожие на клиентские данные.

Конкретная цифра выкупа, который потребовали от жертвы, неизвестна, но выкуп «многомиллионный». Данные о крайней их атаке говорят, что злоумышленники просили выкуп в размере 25$ миллионов.

Кроме Shutterfly, к расследованию и деанону злоумышленников подключились сторонние эксперты и правоохранительные органы.

Кстати, Shutterfly заявляли об отсутствии финансовой информации клиентов на серверах, поэтому такие данные не могли попасть в руки хакеров. Тем не менее на скриншотах, предоставленных самими злоумышленниками, отчетливо видны последние четыре цифры номера платежной карты.
@NeKaspersky
😱2