НеКасперский
15.7K subscribers
2.35K photos
293 videos
3 files
2.84K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Знаете, почему задержали Freedom F0x ?
Anonymous Poll
9%
Знаю
19%
Догадываюсь
72%
Даже не знаю кто это
Яндекс - не найдётся ничего
О вас


Яндекс разрешил удалять пользователям данные о себе, которые накопились в сервисах компании. Большая часть данных стирается с серверов в течении суток. Некоторые виды данных(например, комментарии) Яндекс обязан хранить по закону и не сможет удалить, пока не выйдет установленный законом срок хранения.

Для удаления данных нужно перейти в личный кабинет:

https://passport.yandex.ru/profile/data

Внутреннюю кухню «Яндекса», конечно, не проверить, но хотелось бы поверить на слово.
На теневом форуме продают данные участников «Умного голосования» Москвы и МО

База данных содержит IP-адреса, адреса электронной почты, места регистрации. База частично совпадает с базой free.navalny.com. Об этом пишет @dataleak

Голосование умное, а люди, имеющие доступ к данным, по-прежнему тупые
В Подмосковье за детьми будет приглядывать ИИ

В Московской области решили не дожидаться полного внедрения единой бометрической системы в стране, всеобщего распространения проекта Сбера «Ладошки»(это когда школьники оплачивают обеды уникальным рисунком вен на ладошках, привязанным к специальным картам) и забить на то, что в некоторых европейских странах и отдельных штатах США начали запрещать ИИ.

Одна из школ собирается внедрить систему предиктивной безопасности, которая будет определять психоэмоциональное поведение детей и распознавать нетипичное поведение(например, бег по коридору и катание на перилах).

Если Камера посчитает, что от ребёнка исходит угроза, сигнал поступит учителю или другому сотруднику школы.

Стоимость внедрения такой системы в одной школе может доходить до 7 лимонов.

Сразу хочется вспомнить недавнюю акцию от Domestos с ремонтом худшего школьного туалета. Похоже, мы ещё долго останемся страной, где не будет нормального санузла, но будет повсеместная система распознавания лиц.

Зато детям не придётся читать Рэя Брэдбери и Оруэлла. Все узнают на практике.
$100 к за эксплоит в рамках баг Баунти - не хило

Пиджин, если вы не знали, это такой модульный клиент мгновенного обмена сообщениями на основе библиотеки libpurple.
Наиграются и бросят?

И да, за атакой снова стоят Revil. Эту хакерскую группировку многие эксперты связывают с Россией.

https://www.cnbc.com/2021/06/01/cyber-attack-hits-jbs-in-australia-and-north-america.html
Media is too big
VIEW IN TELEGRAM
А вам рассказывали про ransomware таким тембром?

#полезныйНекаспер
This media is not supported in your browser
VIEW IN TELEGRAM
Инженер-художник из Японии создаёт реалистичные части тела, которые реагируют на прикосновения.

Частоту морганий, ширину раскрытия глаз и тд можно контролировать с помощью пульта, который идёт в комплекте.

Стоимость комплекта - $5 к

Подойдёт людям, которые постоянно лезут обниматься и любят тактильность
QR-код на могилу или киберпанк по-русски

Два москвича насмотрелись «Чёрное зеркало» и решили хранить информацию об умершем человеке в облаке, а QR-код с доступом размещать на надгробии.

Сейчас в их сервисе зарегистрировалось уже 4 тысячи человек. В архив можно загрузить фотографии умершего, запись голоса, видео и текст.

«Мы создали своего рода «Википедию», где каждый может рассказать о близких, пускай он и популярен только в кругу семьи»-сказал сооснователь проекта «Код Памяти» Роман Болдырев.

Самый популярный тариф, который позволяет загружать большее количество информации, стоит 5 450 рублей.

Ритуальный бизнес в диджитале
Папа кибербеза вещает на ПМЭФ. Совсем не постарел!

https://t.me/Yaroslav_Babushkin
Лайфхак от Байдена:

1. Обвинить Россию во взломе Solar Wind

2. Не предъявить никаких доказательств

3. Надавить на Microsoft, чтобы опубликовали заявление о причастности России ко взлому некоммерческих организаций

4. Увеличить бюджет на кибербезопасность

5. Догадайтесь сами
Как интересно рифмуются новости порою👨🏽‍💻
Российский миллиардер Михаил Фридман инвестирует в интернет для англичан

Деньги Фридмана пойдут на обеспечение миллиона домов в Великобритании широкополосным интернетом.

Инвестиции оцениваются в $1,4 млрд. Проектов у миллиардера много, но в интернет-инфраструктуру Великобритании он вкладывается впервые.
This media is not supported in your browser
VIEW IN TELEGRAM
AR-технологии точно нужны?
На фоне глобального дефицита полупроводников IT-компании задумываются о покупках заводов, хвастаются, что их дефицит не затронул, а кто-то пессимистично говорит о разгребании последствий в перспективе на долгие годы.

Собрали высказывания представителей компаний Intel, Acer и Tesla по поводу этой ситуации.
Ransomware атаки происходят почти каждую неделю. Хорошо. Мы уже привыкли к этим новостям и впору составлять рейтинг самых крупных выкупов вымогателям.

Не всегда хакеры шифруют данные при атаке. Иногда просто получают доступ к конфиденциальной информации и шантажируют тем, что сольют ее в сеть.

И если в случае кражи конфиденциальной информации, компаниям приходится платить выкуп из-за страха раскрыть какие-то данные о черной бухгалтерии, то в случае с шифрованием компанию может спасти заблаговременное создание резервной копии.

Но что будет, если сама компания, предоставляющая услуги хранения резервных копий, пострадает от подобной атаки?

К слову, это и произошло. Exagrid - поставщик услуг хранения резервных копий. Компания утверждает, что ее услуги восстановления данных лучшие в случаях с программами-вымогателями. Недавно она сама заплатила $2, 6 млн выкупа хакерам(изначально с неё требовали выкуп больше $7 млн)

С помощью вымогателя Conti хакеры зашифровали данные на серверах компании и угрожали слить финансовые документы и личные данные клиентов Exagrid.

Вывод неприятный, но реалистичный: преимущество пока что за хакерами.
👍1
Аккаунт мэра Дмитровграда взломали и собирали пожертвования от его имени

Неизвестные взломали страницу мэра Дмитровграда Богдана Павленко Вконтакте. От имени чиновника просили перевести на карту 380 тысяч рублей, чтобы сделать пешеходные переходы на одной из улиц города. Пост провисел 20 минут, после чего был удалён.

На местном городском портале написали, что страницу мэра взломали хакеры.

Во-первых, хакеры умнее и не стали бы просить скинуть деньги на карту. Во-вторых, российские хакеры не стали бы делать такое в России.

Это могли быть либо школьники, либо банально безмозглые мошенники, которых, уверены, с легкостью найдут и накажут в соотвествии с законом.

Насколько обеднели в стране люди, что просят такие маленькие суммы?
TikTok теперь собирает биометрические данные пользователей

Китайский сервис внес изменения в политику конфиденциальности TikTok в США. В новом разделе говорится, что приложение «может собирать биометрические идентификаторы и биометрическую информацию» из контента своих пользователей, в том числе «отпечатки лица и голоса».

В политике конфиденциальности говорится, что эти данные нужны для «специальных видеоэффектов, модерации контента, для демографической классификации, для рекомендаций по контенту и рекламе, а также для других операций, не идентифицирующих личность».

Не успел китайский видеосервис оправиться от прошлогодних скандалов, когда Трамп вообще хотел заблокировать его на территории США, считая угрозой национальной безопасности, как снова рушит доверие пользователей.

Вот вам несколько фактов для размышления:

1. Тикток принадлежит Китайской компании ByteDance(там действует свой закон, обязывающий предоставлять данные о пользователях властям). Где они хранят данные пользователей - неизвестно. Хотя компания и утверждает, что хранит их в Сингапуре(а данные американских пользователей в США).
2. ТикТок в числе приложений, которые собирают большее количество данных.
3. В Китае одни из самых дешевых цен на черном рынке на пробив данных и их покупку.
Наказание увеличить! Контроль усилить! Запретить иностранное ПО! Безопасникам ограничить выезд за границу! Мы заключили бестолковый договор про фигню, но с пафосом!

Вы прослушали краткое содержание мероприятий по ИБ с ПМЭФ!— Alexey Lukatsky (@alukatsky) June 4, 2021