НеКасперский
15.7K subscribers
2.35K photos
292 videos
3 files
2.83K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
#КнигаНаВыходные

Очередная суббота-очередная книга, чтобы лучше разбираться в теме и развивать целостное мышление
Телеграм-аккаунт министра из Австралии взломали

Кто-то получил доступ к аккаунту министра финансов Австралии и рассылал сообщения его контактам.

К расследованию привлекли агентство киберразведки страны. Полиция подтвердила факт активности в аккаунте министра.

Коллегам министра отправляют сообщения с предложением скачать Телеграм для дальнейшей коммуникации.

Кажется, это первый случай взлома аккаунта в телеге у крупных чиновников.
Forwarded from ЗаТелеком 🌐
Это так толсто, что прям тонко!
⚡️ Понедельник начался с новости о том, что Kaspersky совместно с Waterfall будут реализовывать защиту промышленных сетей. Интегрированное решение компаний уже протестировано на совместимость. Само устройство WF-500 Compact доступно для тестирования в России.

Лучшая коллаборация месяца!
За 2020-2021 вымогательское ПО стало самой настоящей угрозой. Вспомнить хотя бы недавнюю, совсем свежую атаку на Acer или атаки на крупные сети больниц и производителей вакцины от Covid во время пандемии.

Решили коротко и информативно обьяснить в наших карточках, как это работает и как от этого защититься.

#полезныйНекаспер
Проснулись сегодня утром пользователи Android, а приложения не открываются. В такие моменты сразу перестаёшь быть атеистом и идёшь в ближайшую церковь ставить свечку всем святым.

Все святые для пользователей Android, как известно, находятся в Google.

Проблема, по которой приложения не открывались, была связана с системным компонентом Android System WebView. Он отвечает за отображение веб-контента в приложениях.

В Google уже все пофиксили, выложили обновлённую версию Android Sistem WebView и апдейтнули Chrome, который тоже советуют обновить всем, кто столкнулся с проблемами.
https://youtu.be/oRbNXh7erFE

Как будто есть против чего выступать. Успокойтесь, у вас и так не будет 5G в ближайшее время. Нормальные частоты не дают наши военные, а против тех, которые разрешают - выступают НАТО. Поэтому Дагестану и другим регионам вблизи границы можно не переживать.
NFT - токены за последний месяц произвели такой же эффект, как когда-то биткоин.

Свои картины и другие предметы интеллектуальной собственности продали Покрас Ломпас, Бэнкси, Beeple и другие. Токены выставляются на аукцион, как и произведение искусства в офлайне. NFT-это уникальный цифровой сертификат в блокчейне, который даёт эксклюзивные права на цифровые товары.

Тем временем пользователей платформ Nifty Gateway уже взломали и увели токенов на $170 000 и на $10 000.

Представители биржи сказали, что у пострадавших пользователей отсутствовала двухфакторная аутентификация.

Забавно все это. Появляется что-то новое, и тут же появляются люди, которые найдут какие то слабые места в этом.

Вот тред про то, что не так с NFT:

https://twitter.com/jonty/status/1372163423446917122
Иногда депутат Хинштейн такой душнила
В мобильном приложении «Парковки Москвы» произошла утечка

Сервис собирает данные об автомобилях, которые привязываются к VIN-коду, телефону владельца и средствам оплаты. Благодаря этому можно узнать, кто владелец машины, где и когда он паркуется. По парковкам можно отследить перемещение человека и понять, где он чаще всего бывает.

Власти Москвы пока что не дали никакого комментария по информации об утечке: ни подтверждения, ни опровержения.
Даже в «Газпроме» не особо хотят переходить на Российское ПО. И дело не в качестве: оно не хуже, но дороже.

Глава компании Алексей Миллер написал письмо Господину Мишустину с просьбой убрать из указа сроки перехода на российский софт и оборудование. По его словам переход обойдётся компании в 180 млрд. Эта сумма ощутима даже для такой большой компании, особенно если потратить ее нужно единовременно.

Что уж говорить о менее «богатых» компаниях, когда даже голубой всея Руси гигант обеспокоен этими расходами. Радует, что в России есть хотя бы один человек, который может честно покритиковать президентский указ и расписать недостатки, с аргументами и цифрами.

Дедлайн по срокам на данный момент такой: переход на ПО до 1 января 2024, на железо до 1 января 2025. Смысл менять что-то, если не было проведено соответствующего аудита софта и железа непонятен. Для компаний это означает только преждевременные и крупные затраты. Ну а для властей - «суверенный интернет».
Forwarded from Эксплойт | Live
Яндекс отчитался об удалении 15 млн пиратских ссылок

Такое количество ссылок на пиратский контент было удалено за прошедшие 2 года и 5 месяцев.

В общей сумме, ссылки были заблокированы более чем на 150 тыс. пиратских сайтов.

Также, один из представителей Яндекс пояснил, что система не может определять правовой статус контента, который размещён на других ресурсах.

Запрещённые ссылки вносятся в специальный реестр вручную или автоматически.

Большая часть удалённых ссылок приходилась на фильмы, сериалы и другие произведения.
На Коммерсе вышла любопытная статья под заголовком «Граждане просятся в хакеры». Специалисты по кибербезу говорят, что в даркнете активность повысилась: огромное количество спецов ищет нелегальную работу.

Отбросим в сторону сразу всю экономическую составляющую такого роста популярности. Тут итак всем ясно, что когда дела плохи, теневая часть экономики показывает бум. В 90-е и начале 000-х(до нефтяного чуда)как раз из-за этого было много хакерских форумов и мелких киберпрступлений, в частности был популярен кардинг.

Большая часть соискателей предлагает свои услуги по конкретной нелегальщине:обнал, порно, кража данных. Поэтому заголовок Коммерсантъ не совсем корректный.

Другое дело в том, что среди соискателей есть и сотрудники кибербез компаний, которые хотят за пару часов получить месячную оплату. Или же сотрудники банков, телекома и госструктур, продающие данные. Напомним, что только за первое полугодие 2020 число утечек по вине сотрудников выросло на 47%.

Нужно срочно решать проблему. С такой тенденцией страшно представить, что нас ждёт в ближайшем будущем.
На разработку картинки у Кибернетического командования ВС США ушло 22 дня. Медведь в советской форме с корзиной, в которой конфеты с названиями вредоносных программ символизирует русских хакеров. Теперь мы знаем чем занимаются в Пентагоне: клепают мемы
Как относитесь к новой инициативе РКН:давать паспортные данные и адрес при регистрации в соц.сетях?
Anonymous Poll
85%
Совсем ебанулись
4%
Так будет удобнее регулировать интернет
7%
Я, Некасперский, как обычно - за ответами
4%
Я из РКН
В рейтинг самых популярных сайтов затесался Яндекс. Красиво конкурирует с порносайтом. Раньше 10 место занимал Yahoo.
Мегафон очень мощные. За 2020 год увеличили чистую прибыль и построили больше 1,9 тысяч базовых станций LTE. Об этом компания без скромности рассказала в отчете по итогам 4 квартала 2020.

По тезисам и цифрам все ещё красивее:

-Выручка составила 87, 5 млрд
-Рентабельность OIBDA увеличилась до 41, 5%
-CAPEX снизился на 38,9% до 19,1 млрд рублей
-Чистый долг сократился за квартал на 1,6 млрд рублей — до 309,6 млрд рублей
-Скорректированная чистая прибыль выросла на 117,4% — до 4,4 млрд рублей

Несмотря на тяжелый год для всех телеком компаний, Мегафону, судя по всему благодаря сильному менеджменту, удалось не потонуть. Если учесть глобальные планы компании на ближайшие несколько лет, то можно было бы смело покупать ее акции(но есть нюанс, Мегафон окончательно ушёл с биржи)
This media is not supported in your browser
VIEW IN TELEGRAM
Дети такие злые. Помешали роботу-курьеру Starship выполнять работу. Тот начал угрожать, просить оставить в покое и собирался включить сигналку. С этими детьми нас точно ждёт восстание машин.

Но ради любопытства теперь хочется сделать так же с роботом Яндекса.
Группировка Revil требует выкуп до $100 млн с компании Honeywell

Honeywell производит оборудование для аэрокосмической и энергетической промышленности. На днях компания сообщила об атаке вредоносного ПО на свои корпоративные сети.

Сегодня на одном из форумов появилась информация о том, что за атакой скорее всего стоят Revil. Сумма требуемого выкупа около $100 млн.

На прошлой неделе мы писали, что от атак Revil пострадала компания Acer.