Пользователь Reddit обнаружил, что российские сми ТАСС и Moscow Times используют Cloudflare CDN для jQuery.
По сути, дают противнику возможность манипулировать контентом.
По сути, дают противнику возможность манипулировать контентом.
😁40😱14👎6💩4👍1
Горшенин публикует рекламу RuMarket. Ничего против отечественного софта, ПО и прочего не имеем, наоборот поддерживаем, но вот возник вопрос у НеКаспера, как все это потом масштабировать на мировой рынок, если со старта в названии всегда есть акцент на Ru: Rutube, RuStore, RuMarket, RosGram(кстати, как он там, живой?).
Тут, видимо, как в ДухLess Минаева «А я жду, когда весь мир станет Россией».
@NeKaspersky
Тут, видимо, как в ДухLess Минаева «А я жду, когда весь мир станет Россией».
@NeKaspersky
😁36👍7🤮5🔥1
Великий среди мелких, в прошлом влиятельный эксперт ЗаТелеком Михаил Климарев, снова показывает свою некомпетентность или же намеренно работает против интересов своей страны.
В этот раз ЗаТелеком говорит, что «Яндекс» превратилась из влиятельной компании в «какашку», управляемую коллаборационистами. Наверное, это Михаил по Фрейду, про себя в том числе.
Что же не понравилось Климареву? А то, что «Яндекс» сотрудничает с российскими властями и удаляет ссылки на статьи.
Только если бы ЗаТелеком следил за ситуацией в мире в последние годы, то он видел бы и другую сторону, где в его системе координат «великие» компании Google и Facebook принимают решения из разряда двойных стандартов, под давлением американских властей, настраивая свои алгоритмы в угоду определённым политическим силам, блокирую источники информации, которые дают альтернативную точку зрения.
Но для Миши Климарева, который, к нашему сожалению, сдулся из эксперта в базарную бабу, заметны только истории с «Яндексом». К слову, они по сравнению с тем, что делает Big Tech — цветочки.
Свободу слова и мнений у нас никто не отменял, но в нынешней ситуации то, что делает Климарев — действия по дискредитации в первую очередь россиян.
@NeKaspersky
В этот раз ЗаТелеком говорит, что «Яндекс» превратилась из влиятельной компании в «какашку», управляемую коллаборационистами. Наверное, это Михаил по Фрейду, про себя в том числе.
Что же не понравилось Климареву? А то, что «Яндекс» сотрудничает с российскими властями и удаляет ссылки на статьи.
Только если бы ЗаТелеком следил за ситуацией в мире в последние годы, то он видел бы и другую сторону, где в его системе координат «великие» компании Google и Facebook принимают решения из разряда двойных стандартов, под давлением американских властей, настраивая свои алгоритмы в угоду определённым политическим силам, блокирую источники информации, которые дают альтернативную точку зрения.
Но для Миши Климарева, который, к нашему сожалению, сдулся из эксперта в базарную бабу, заметны только истории с «Яндексом». К слову, они по сравнению с тем, что делает Big Tech — цветочки.
Свободу слова и мнений у нас никто не отменял, но в нынешней ситуации то, что делает Климарев — действия по дискредитации в первую очередь россиян.
@NeKaspersky
Telegram
ЗаТелеком
Когда в следующий раз липкинские начнут опять ныть, что "аааа! Ютюб УДОЛИЛ нащ замечательный канал с пердежом, трупами и враньём", вы, пожалуйста, вспоминайте, что когда-то в России была великая интернет-компания мирового уровня Яндекс.
Но даже вот такого…
Но даже вот такого…
👍44💩11🤬2👎1
Один раз не пи*орас: Минцифры не будет использовать оборотный штраф за утечку данных в компании, если это первая оплошность.
Коммерсантъ
Первая утечкой не считается
Наказание компаний за утерю персональных данных могут смягчить
👎34😁16🤬9💩9
Придёт время, и СМИ снова запестрят заголовками про «русских хакеров», якобы связанных с ГРУ, якобы русских, якобы атаковавших кого-то там из европейских или американских персон, но все это будет, как и всегда — безосновательно.
А пока вот вам история от НеКаспера, которая потенциально претендует на то, чтобы стать основой для статьи в Блипинг компухтер или Гизмодо, где «русские» хакеры станут обвиняемыми.
Президентша/ка(будем по-европейски прогрессивны)Европейского центрального банка Кристин Лагард стала обьектом таргетированной атаки.
Для социальной инженерии использовали имя фрау Ангелы Меркель, латентной сторонницы российского политического курса и любительницы пива.
Злоумышленники отправили на телефон главы ЕЦБ смс с номера мобильного телефона Ангелы и предложили перейти в безопасный мессенджер WhatsApp с надежным шифрованием, но Лагард оказалась умнее, чем надеялись хакеры и набрала номер Ангелы Меркель. Экс-канцлер отправку смс опровергла, на этом все и закончилось.
Радуют тут два момента: за годы пандемии политики стали умнее в вопросах инфобеза; пока что «русских» хакеров ни в чем не обвинили, что в нынешней политической ситуации особенно удивительно.
@NeKaspersky
А пока вот вам история от НеКаспера, которая потенциально претендует на то, чтобы стать основой для статьи в Блипинг компухтер или Гизмодо, где «русские» хакеры станут обвиняемыми.
Президентша/ка(будем по-европейски прогрессивны)Европейского центрального банка Кристин Лагард стала обьектом таргетированной атаки.
Для социальной инженерии использовали имя фрау Ангелы Меркель, латентной сторонницы российского политического курса и любительницы пива.
Злоумышленники отправили на телефон главы ЕЦБ смс с номера мобильного телефона Ангелы и предложили перейти в безопасный мессенджер WhatsApp с надежным шифрованием, но Лагард оказалась умнее, чем надеялись хакеры и набрала номер Ангелы Меркель. Экс-канцлер отправку смс опровергла, на этом все и закончилось.
Радуют тут два момента: за годы пандемии политики стали умнее в вопросах инфобеза; пока что «русских» хакеров ни в чем не обвинили, что в нынешней политической ситуации особенно удивительно.
@NeKaspersky
😁31👍5❤1👎1
Хакеры взломали CDEK
В открытый доступ попали данные российского сервиса доставки. В архиве объёмом 8ГБ есть три файла с данными клиентов, номерами телефонов.
В частности, есть ФИО, эл.почта, адреса доставки, технические детали, номера телефонов и название компании отправителя.
Иногда кажется, что нужно вернуться во времена без интернета, где взламывать нечего, но нет. Просто российские компании должны понять, что нужно увеличить расходы на информационную безопасность и проводить bug bounty.
Если вы радовались, что ваш адрес не попал в утечку Яндекс.Еды, возможно, вы пользовались доставкой от CDEK?
В открытый доступ попали данные российского сервиса доставки. В архиве объёмом 8ГБ есть три файла с данными клиентов, номерами телефонов.
В частности, есть ФИО, эл.почта, адреса доставки, технические детали, номера телефонов и название компании отправителя.
Иногда кажется, что нужно вернуться во времена без интернета, где взламывать нечего, но нет. Просто российские компании должны понять, что нужно увеличить расходы на информационную безопасность и проводить bug bounty.
Если вы радовались, что ваш адрес не попал в утечку Яндекс.Еды, возможно, вы пользовались доставкой от CDEK?
🤬39😱6💩6😁4👍2
Forwarded from Information Security Memes
This media is not supported in your browser
VIEW IN TELEGRAM
Classic
😁46😱4❤1👍1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
А Цукерберг просто в ресурсе. Данные собираются, алгоритмы работают, как нужно пока что главной партии конгресса, бабки вертятся
😁16👍5👎2💩2
НеКасперский
А Цукерберг просто в ресурсе. Данные собираются, алгоритмы работают, как нужно пока что главной партии конгресса, бабки вертятся
А вот как Фейсбук(признанная в России экстремистской, мы об этом помним) хочет использовать данные, бережно собранные за всю историю существования социальной сети и ее сервисов для последующего заработка улучшения качества жизни
😱31💩8🤬4👍3😁3
В США стали популярны взломы заправок в связи с сильным ростом цен на топливо.
Из-за того, что цены на бензин в США в последние месяцы бьют все рекорды, люди начали пользоваться уязвимостями для взлома.
Оборудование топливных насосов у американцев сильно стандартизированно, производят его несколько компаний(Wayne Fueling Systems или Gilbarco Veeder-Root), которые не сильно беспокоятся о безопасности.
Для кражи топлива используют, как правило, два способа: взламывают пароль для топливных дозаторов, которые управляются удаленно. Владельцы часто не меняют пароль для доступа к системе дистанционного управления, который стоит по умолчанию.
Второй способ требует физических манипуляций: злоумышленники устанавливают специальное устройство, чтобы замедлить пульсатор, который считает количество топлива во время заправки. Для этого вору нужно открыть панель насоса, но и тут используются стандартные ключи, которые продаются в американском сегменте интернета.
@NeKaspersky
Из-за того, что цены на бензин в США в последние месяцы бьют все рекорды, люди начали пользоваться уязвимостями для взлома.
Оборудование топливных насосов у американцев сильно стандартизированно, производят его несколько компаний(Wayne Fueling Systems или Gilbarco Veeder-Root), которые не сильно беспокоятся о безопасности.
Для кражи топлива используют, как правило, два способа: взламывают пароль для топливных дозаторов, которые управляются удаленно. Владельцы часто не меняют пароль для доступа к системе дистанционного управления, который стоит по умолчанию.
Второй способ требует физических манипуляций: злоумышленники устанавливают специальное устройство, чтобы замедлить пульсатор, который считает количество топлива во время заправки. Для этого вору нужно открыть панель насоса, но и тут используются стандартные ключи, которые продаются в американском сегменте интернета.
@NeKaspersky
😁33👍13🔥5
Та самая Softline, которая сократила сотрудникам зарплаты на 25% и перевела их в премиальный фонд, разделяет свой бизнес на российскую и иностранную компании.
В официальном заявлении Softline, зарегистрированная на Кипре, говорит, что российские и зарубежные предприятия все больше различаются по операциям, стратегиям выхода на рынок и приоритетам. Поэтому компанию разделят на российское подразделение(Москва) и международное(Лондон).
Из-за этих тупых политиков мы стали меньше зарабатывать, поэтому переводим часть бизнеса в Лондон. Мы ёп не зря горбатились, чтобы нас так обесценивали на рынке — заявили в компании.
«Текущие геополитические события оказали несоразмерное влияние на рыночную стоимость Softline, и разделение компаний призвано поддержать путь к более рациональной оценке обеих компаний».
Акционеры, правда, пока не давали согласие, но есть уверенность, что с этим проблем не будет. Деньги есть деньги.
@NeKaspersky
В официальном заявлении Softline, зарегистрированная на Кипре, говорит, что российские и зарубежные предприятия все больше различаются по операциям, стратегиям выхода на рынок и приоритетам. Поэтому компанию разделят на российское подразделение(Москва) и международное(Лондон).
Из-за этих тупых политиков мы стали меньше зарабатывать, поэтому переводим часть бизнеса в Лондон. Мы ёп не зря горбатились, чтобы нас так обесценивали на рынке — заявили в компании.
«Текущие геополитические события оказали несоразмерное влияние на рыночную стоимость Softline, и разделение компаний призвано поддержать путь к более рациональной оценке обеих компаний».
Акционеры, правда, пока не давали согласие, но есть уверенность, что с этим проблем не будет. Деньги есть деньги.
@NeKaspersky
😁17🤮11👍8👎1
This media is not supported in your browser
VIEW IN TELEGRAM
В США, в Неваде, взорвалась плотина Гувера. Это, кстати, та сама плотина, которую чуть не уничтожили в 2013 году иранские хакеры. Они получили доступ к программной инфраструктуре дамбы, но это вовремя засекли ФБРовцы.
Пока подробностей нет, но кто знает, может хакеры все-таки смогли сделать то, что планировали 10 лет назад.
Пока подробностей нет, но кто знает, может хакеры все-таки смогли сделать то, что планировали 10 лет назад.
😱24🔥13👍7
⚡️Хакеры взломали РАНХиГС
Некоторые каналы сообщают, что взломана российская академия народного хозяйства и госслужбы.
Украдены базы данных с персональными данными: паспорта, СНИЛСа, ИНН.
Бэкапы сайтов тоже были слиты
Некоторые каналы сообщают, что взломана российская академия народного хозяйства и госслужбы.
Украдены базы данных с персональными данными: паспорта, СНИЛСа, ИНН.
Бэкапы сайтов тоже были слиты
💩40😱9👍7🔥6😁3
Tor разблокировали
Роскомнадзор спустя два месяца после решения суда разблокировал Tor, удалив его из реестра запрещённой информации.
Команда Роскомсвободы считает, что разблокировка затянулась, так как Саратовский суд отменил решение суда первой инстанции о блокировки сети TOR ещё 19 мая.
«Роскомнадзор, конечно, неприлично сильно затянул с разблокировкой сайта, потому что решение о блокировке было отменено ещё 19 мая, и с тех пор основание для нахождения сайта The Tor Project в реестре запрещённой информации отсутствовало. Мы даже специально отправляли отдельное уведомление об этом, хотя РКН участвовал в процессе. Только через месяц мы получили ответ, что „в скором времени мы разблокируем этот сайт“, и вот наконец-то это произошло!», — рассказала юрист Роскомсвободы .
@NeKaspersky
Роскомнадзор спустя два месяца после решения суда разблокировал Tor, удалив его из реестра запрещённой информации.
Команда Роскомсвободы считает, что разблокировка затянулась, так как Саратовский суд отменил решение суда первой инстанции о блокировки сети TOR ещё 19 мая.
«Роскомнадзор, конечно, неприлично сильно затянул с разблокировкой сайта, потому что решение о блокировке было отменено ещё 19 мая, и с тех пор основание для нахождения сайта The Tor Project в реестре запрещённой информации отсутствовало. Мы даже специально отправляли отдельное уведомление об этом, хотя РКН участвовал в процессе. Только через месяц мы получили ответ, что „в скором времени мы разблокируем этот сайт“, и вот наконец-то это произошло!», — рассказала юрист Роскомсвободы .
@NeKaspersky
🔥29👍8❤3
Помнится, после утечки в Яндекс.Еде пользователи подавали коллективный иск к компании, но никаких известий о выплатах так и не было.
Не на словах, а на деле побеспокоились за репутацию и клиентов в американской T-Mobile и согласились выплатить $350 млн пострадавшим от утечки данных и ещё $150 млн выделить на усиление безопасности.
Где деньги, Яндекс?
@NeKaspersky
Не на словах, а на деле побеспокоились за репутацию и клиентов в американской T-Mobile и согласились выплатить $350 млн пострадавшим от утечки данных и ещё $150 млн выделить на усиление безопасности.
Где деньги, Яндекс?
@NeKaspersky
TechCrunch
T-Mobile will pay out $350M to customers in data breach settlement
If you were one of the nearly 77 million people affected by last year's T-Mobile breach, you may have a few bucks coming your way.
👍23🤮2👎1🤬1