НеКасперский
15.7K subscribers
2.35K photos
292 videos
3 files
2.83K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
https://youtu.be/oRbNXh7erFE

Как будто есть против чего выступать. Успокойтесь, у вас и так не будет 5G в ближайшее время. Нормальные частоты не дают наши военные, а против тех, которые разрешают - выступают НАТО. Поэтому Дагестану и другим регионам вблизи границы можно не переживать.
NFT - токены за последний месяц произвели такой же эффект, как когда-то биткоин.

Свои картины и другие предметы интеллектуальной собственности продали Покрас Ломпас, Бэнкси, Beeple и другие. Токены выставляются на аукцион, как и произведение искусства в офлайне. NFT-это уникальный цифровой сертификат в блокчейне, который даёт эксклюзивные права на цифровые товары.

Тем временем пользователей платформ Nifty Gateway уже взломали и увели токенов на $170 000 и на $10 000.

Представители биржи сказали, что у пострадавших пользователей отсутствовала двухфакторная аутентификация.

Забавно все это. Появляется что-то новое, и тут же появляются люди, которые найдут какие то слабые места в этом.

Вот тред про то, что не так с NFT:

https://twitter.com/jonty/status/1372163423446917122
Иногда депутат Хинштейн такой душнила
В мобильном приложении «Парковки Москвы» произошла утечка

Сервис собирает данные об автомобилях, которые привязываются к VIN-коду, телефону владельца и средствам оплаты. Благодаря этому можно узнать, кто владелец машины, где и когда он паркуется. По парковкам можно отследить перемещение человека и понять, где он чаще всего бывает.

Власти Москвы пока что не дали никакого комментария по информации об утечке: ни подтверждения, ни опровержения.
Даже в «Газпроме» не особо хотят переходить на Российское ПО. И дело не в качестве: оно не хуже, но дороже.

Глава компании Алексей Миллер написал письмо Господину Мишустину с просьбой убрать из указа сроки перехода на российский софт и оборудование. По его словам переход обойдётся компании в 180 млрд. Эта сумма ощутима даже для такой большой компании, особенно если потратить ее нужно единовременно.

Что уж говорить о менее «богатых» компаниях, когда даже голубой всея Руси гигант обеспокоен этими расходами. Радует, что в России есть хотя бы один человек, который может честно покритиковать президентский указ и расписать недостатки, с аргументами и цифрами.

Дедлайн по срокам на данный момент такой: переход на ПО до 1 января 2024, на железо до 1 января 2025. Смысл менять что-то, если не было проведено соответствующего аудита софта и железа непонятен. Для компаний это означает только преждевременные и крупные затраты. Ну а для властей - «суверенный интернет».
Forwarded from Эксплойт | Live
Яндекс отчитался об удалении 15 млн пиратских ссылок

Такое количество ссылок на пиратский контент было удалено за прошедшие 2 года и 5 месяцев.

В общей сумме, ссылки были заблокированы более чем на 150 тыс. пиратских сайтов.

Также, один из представителей Яндекс пояснил, что система не может определять правовой статус контента, который размещён на других ресурсах.

Запрещённые ссылки вносятся в специальный реестр вручную или автоматически.

Большая часть удалённых ссылок приходилась на фильмы, сериалы и другие произведения.
На Коммерсе вышла любопытная статья под заголовком «Граждане просятся в хакеры». Специалисты по кибербезу говорят, что в даркнете активность повысилась: огромное количество спецов ищет нелегальную работу.

Отбросим в сторону сразу всю экономическую составляющую такого роста популярности. Тут итак всем ясно, что когда дела плохи, теневая часть экономики показывает бум. В 90-е и начале 000-х(до нефтяного чуда)как раз из-за этого было много хакерских форумов и мелких киберпрступлений, в частности был популярен кардинг.

Большая часть соискателей предлагает свои услуги по конкретной нелегальщине:обнал, порно, кража данных. Поэтому заголовок Коммерсантъ не совсем корректный.

Другое дело в том, что среди соискателей есть и сотрудники кибербез компаний, которые хотят за пару часов получить месячную оплату. Или же сотрудники банков, телекома и госструктур, продающие данные. Напомним, что только за первое полугодие 2020 число утечек по вине сотрудников выросло на 47%.

Нужно срочно решать проблему. С такой тенденцией страшно представить, что нас ждёт в ближайшем будущем.
На разработку картинки у Кибернетического командования ВС США ушло 22 дня. Медведь в советской форме с корзиной, в которой конфеты с названиями вредоносных программ символизирует русских хакеров. Теперь мы знаем чем занимаются в Пентагоне: клепают мемы
Как относитесь к новой инициативе РКН:давать паспортные данные и адрес при регистрации в соц.сетях?
Anonymous Poll
85%
Совсем ебанулись
4%
Так будет удобнее регулировать интернет
7%
Я, Некасперский, как обычно - за ответами
4%
Я из РКН
В рейтинг самых популярных сайтов затесался Яндекс. Красиво конкурирует с порносайтом. Раньше 10 место занимал Yahoo.
Мегафон очень мощные. За 2020 год увеличили чистую прибыль и построили больше 1,9 тысяч базовых станций LTE. Об этом компания без скромности рассказала в отчете по итогам 4 квартала 2020.

По тезисам и цифрам все ещё красивее:

-Выручка составила 87, 5 млрд
-Рентабельность OIBDA увеличилась до 41, 5%
-CAPEX снизился на 38,9% до 19,1 млрд рублей
-Чистый долг сократился за квартал на 1,6 млрд рублей — до 309,6 млрд рублей
-Скорректированная чистая прибыль выросла на 117,4% — до 4,4 млрд рублей

Несмотря на тяжелый год для всех телеком компаний, Мегафону, судя по всему благодаря сильному менеджменту, удалось не потонуть. Если учесть глобальные планы компании на ближайшие несколько лет, то можно было бы смело покупать ее акции(но есть нюанс, Мегафон окончательно ушёл с биржи)
This media is not supported in your browser
VIEW IN TELEGRAM
Дети такие злые. Помешали роботу-курьеру Starship выполнять работу. Тот начал угрожать, просить оставить в покое и собирался включить сигналку. С этими детьми нас точно ждёт восстание машин.

Но ради любопытства теперь хочется сделать так же с роботом Яндекса.
Группировка Revil требует выкуп до $100 млн с компании Honeywell

Honeywell производит оборудование для аэрокосмической и энергетической промышленности. На днях компания сообщила об атаке вредоносного ПО на свои корпоративные сети.

Сегодня на одном из форумов появилась информация о том, что за атакой скорее всего стоят Revil. Сумма требуемого выкупа около $100 млн.

На прошлой неделе мы писали, что от атак Revil пострадала компания Acer.
Здесь можно посмотреть, к чему получают доступ браузеры и как они просят этот доступ. Есть все: Камера и микрофон, пуш-уведомления, доступ к буферу обмена и тд.
На днях писали про финансовые успехи Мегафона. Теперь понятно, что у них не только с финансами все хорошо. Посмотрите выпуск с датасаентистами из компании. Телеком сейчас интересен, как никогда
Forwarded from Код Дурова
Каждый день мы загружаем и передаем все больше контента. Нагрузка на базовые станции операторов растет, но вместе с ней растет и качество связи. Как это получается? И какую роль в этом процессе играет big data?

Ответы найдете в видео «Как нейросети помогают оставаться на связи», где Тимур и Вика, датасайентисты из МегаФона, рассказывают, почему модернизация базовых станций – это задача из области data science, как работает модель, на основании рекомендаций которой принимаются решения о необходимости «прокачки» той или иной вышки, и остается ли в этом процессе место для человека.

Спойлер: место для человека остается. Например, в МегаФоне в команду по работе с большими данными ищут Team Lead, Senior data scientist, инженера SQL и других специалистов.

#партнерскийпост
Недели пролетают слишком быстро, поэтому очередная #КнигаНаВыходные
Форум Carding Mafia был взломан. В результате атаки скомпрометированы около 300 тысяч учетных записей пользователей.

В утечке адреса электронной почты, IP-адреса, логины и хэши паролей 297 744 участников.

Взлом произошёл на прошлой неделе. У Carding Mafia больше 500 000 пользователей. За последние три недели были взломаны 4 русскоязычных хакерских форума.

Для кардеров это может вылиться в использование украденных данных для их идентификации.

Все эти взломы заставляют задуматься о войне между группировками хакеров или подготовке массовых облав на киберпреступников со стороны силовиков.
Media is too big
VIEW IN TELEGRAM
Если на неделе не было времени даже на спокойный обеденный перерыв, о новостях и говорить нечего. Мы к этому относимся с пониманием. Самые важные и интересные новости, формирующую повестку прошедших 7 дней, собрали в дайджест.
Теперь точно не буду пользоваться сервисом «СДЭК». Что-то у них все совсем плохо с защитой. В прошлом году продавалась база 9 млн пользователей всего за 70 000(Если так дёшево, задумайтесь, как легко эту базу достать).

Теперь на одном из теневых форумов появилось предложение по выгрузке накладных из БД «СДЭК» с фио, адресами и телефонами. Как-то не хочется получить утром вместо рабочих звонков порцию спама.

Слив обнаружили наши друзья из канала «Утечки информации».