Пост Лукацкого
29.8K subscribers
5.34K photos
387 videos
328 files
6.78K links
Уникальный контент про кибербезопасность от Алексея Лукацкого (@alukatsk) - мысли, полезные ссылки, комментарии к текущим событиям, юмор и мемасики.

Канал личный - мой работодатель никак не влияет на то, что здесь публикуется.

Рекламу не размещаю!!!
Download Telegram
Forwarded from Банкста
Голосовой помощник «Тинькофф банка» Олег поговорил сам с собой по телефону — и заблокировал карту клиента.

Виртуальный сотрудник службы безопасности позвонил клиенту из-за подозрительной транзакции, но попал на самого себя, уже «в роли» секретаря.

Договориться у двух версий ботов не получилось, так что счёт временно заморозили. Доступ удалось оперативно вернуть — как только с Олегом поговорил сам клиент.

Теперь пользователи соцсетей шутят, что бот сможет также оформлять кредиты или переводить деньги. Но для этого нужно подтверждение, а в этом случае блокировка произошла как раз из-за его отсутствия. @banksta
Дизайнер этой рекламы пирсинга мог бы и для пентестеров что-нибудь предложить. И для производителей патч-менеджмента
Изучение истории - штука полезная, но и иногда и неприятная, так как она показывает, что было в прошлом и как может развиваться наше будущее при определенных условиях. Так, например, в уголовном кодексе РСФСР существовала известная «контрреволюционная» 58-я статья, в которой была 10-я часть, по пункту б) которой могли наказывать (и наказывали) за «восхваление иностранной техники».

Учитывая, какими темпами идет развитие 29-й главы УК РФ, не исключаю, хотя и не верю, что у нас могут ввести схожую статью. Поэтому через час мы будем восхвалять российскую технику, а именно обсуждать российские средства сетевой безопасности в рамках прямого эфира AM Live ;-) Присоединяйтесь!
Команда Global Digital Space продолжает публиковать цикл лекций на тему “Как обеспечить кибербезопасность в условиях спецоперации”.

Спикер: Алексей Лукацкий бизнес-консультант по информационной безопасности.

🔶Алексей подробно ответит, приведет примеры и разъяснения к основным вопросам:
🔸С чем мы боремся.
🔸Как мы будем с этим бороться.
🔸Как вести себя в этой непростой ситуации.

Вопросы, которые мы рассмотрим в шестой части лекции:
✔️Импортозамещение. Что есть и как выбирать.
✔️Как будет развиваться гос. регулирование этой области и останется ли у нас рыночная экономика?

#GDSЛекции #Лукацкий #SecurityMonday #кибербез #ИБ
В новостях пишут, что возрос спрос в России на товары для взрослых 18+ 🙈 На эфире АМ Live сегодня российские вендора средств сетевой ИБ сказали, что спрос на их изделия тоже вырос. А ведь это тоже поИБ и тоже 18+ 🙈

Случайное ли это совпадение? Не думаю! Но то, что средства ИБ «любят» (либо мы их, либо они нас), бесспорно!
Подвезли видеозапись штабных киберучений, которые я проводил на конференции IT IS Conf в Екатеринбурге
Формулирование словоформ из чиновничьего мыслепотока вызывает большие сомнения в понимании представителями регуляторов темы регулирования их области в рамках сферы их компетенций
🔥Анонс от Global Digital Space🔥

#GDSАнонсы 

Наша команда приглашает присоединиться к онлайн-дискуссии «Внедрение закладок в исходном коде публичных репозиториев. Как бороться»?

Тип мероприятия: онлайн
Время: начало в 11:00 МСК
дата проведения: 05.07.22

👉Регистрация, участие бесплатное!

Гости студии в прямом эфире обсудят вопросы:

• Open Source в условиях санкций -панацея или нет? Примеры закладок в исходном коде
• Помогает ли SAST / DAST бороться с закладками в Open Source?
• Что надо добавить в процессы
SecDevOps для защиты от закладок в Open Source?
• От заплаточных решений к стратегии защиты Open Source компонентов и ПО
• Что предлагает российский рынок и что можно использовать зарубежного без опасений попасть под новые ограничения?

👉Оставляйте вопросы по теме эфира!

Ведущий дискуссии:

Алексей Лукацкий, бизнес-консультант по информационной безопасности

Гости:

Дмитрий Гадарь, вице-президент, директор департамента ИБ Тинькофф Банка

Рустэм Хайретдинов, директор по росту бизнеса, BI.ZONE
Уже год прошел, как я эту визитку сделал, а она мне до сих пор нравится ;-)
Так выпьем же за то, чтобы наши желания всегда совпадали с нашими возможностями!
NIST выпустил руководство по автоматизации ИБ на macOS
В Израиле всю неделю, в рамках CyberWeek идут различные конференции по ИБ. Если вдруг кому-то интересно чем живет Израиль, то они выложили более 55 часов видео всех выступлений. Правда, они все на английском, но если для вас это не препятствие, то ברוך הבא
На днях мне довелось вновь модерировать прямой эфир AM Live, посвященный российским средствам сетевой безопасности, который продолжил серию эфиров AM Live, которые в последнее время, и по понятной причине, переориентировались на тему российских вендоров. По традиции я хотел бы тезисно осветить некоторые моменты, озвученные на мероприятии, сдобренные моими собственными комментариями и замечаниями
Список сертифицированных ФСТЭК операционных систем и их переход на поддерживаемое центром компетенций по Linux, созданного ИСП РАН и ФСТЭК, ядро Linux 5.10
Переход средств сетевой безопасности на поддерживаемое центром компетенции по Linux, созданного ИСП РАН и ФСТЭК, ядро Linux 5.10
Разработанный и отправленный в Минюст на регистрации документ ФСТЭК с требования по ИБ к средствам контейнеризации
Разрабатываемый ФСТЭК документ с требования по безопасности к средствам виртуализации
Долгоиграющие релизы Linux выходят раз в год. Интересно, как часто центр компетенций ИСП РАН и ФСТЭК по Linux, планируют менять "основное" ядро? Или они будут поддерживать только 5.10? А то сроки многих вендоров начать поддерживать 5.10 к концу 2023-го года выглядят странновато (по идее к тому моменту должно уже новое ядро выйти, если следовать годичным циклам). Или 5.10 будет якорной версией, от которой пойдет своя ветка "российских ядер"

ЗЫ. Вспомнилось вдруг пушкинское:
Белка песенки поет
И орешки все грызет,
А орешки не простые,
Все скорлупки золотые,
Ядра - чистый изумруд;
Вот что чудом-то зовут...
This media is not supported in your browser
VIEW IN TELEGRAM
День из жизни специалиста по ИБ 😊