Игнатий Цукергохер
1.71K subscribers
3.63K photos
680 videos
17 files
3.28K links
Вещаем про IT, ИБ и игры в РФ.

Автор — @ignattzuk
Админ — @ancotir

Сайт — dyvannyi-it.ru
Boosty — boosty.to/divannyi_it
MAX — max.ru/id771377261033_biz

Реклама — telega.in/channels/divannyi_it/card
Download Telegram
МВД РФ рекомендует не переходить по ссылкам, размещенным на доменных именах вне национальной доменной зоны РФ (.ru)

В частности, речь идет о зонах общего пользования .site, .xyz, .click, .top, .link и т.д. и т.п.

«В целях предотвращения установления ВПО на мобильные устройства пользователям рекомендуется не осуществлять переход по ссылкам сомнительного происхождения, в том числе имеющим признаки маскировки реального адреса (использование сервисов сокращения ссылок). При их открытии существует риск несанкционированного получения злоумышленниками доступа к аккаунту в случае ввода учетных данных (номера телефона и пароля). Это может повлечь использование учетной записи в противоправных целях».


#МВД #кибербез

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡2
Спикател присоединилась к системе информационного обмена ФинЦЕРТ Банка России

ФинЦЕРТ (Центр взаимодействия и реагирования Департамента информационной безопасности Банка России) — площадка для обмена данными о киберинцидентах и мошеннических операциях между участниками финансового рынка, правоохранительными органами, провайдерами, операторами связи, системными интеграторами, SOC-провайдерами и другими организациями, работающими в сфере информационной безопасности. Сейчас в информационном обмене с ФинЦЕРТ участвуют 1700 компаний, включая все российские банки.

Спикател — российская IT-компания, специализирующаяся на предоставлении облачных сервисов и комплексных решений в области информационной безопасности. Основана в 2018 году, штаб-квартира расположена в Москве.

«Это важный шаг для усиления нашей экспертизы в области кибербезопасности. Мы сможем быстрее выявлять угрозы, оперативно обмениваться значимой информацией с профессиональным сообществом и повышать уровень защиты наших клиентов и партнеров. Для компаний из финансовой сферы участие контрагента в информационном обмене ФинЦЕРТ — это must have»,

— отметил ведущий аналитик центра мониторинга киберугроз Спикател Алексей Козлов.

#Спикател #кибербез

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Похек
Вокруг max.ru снова пошли громкие заголовки, но если смотреть на техническую часть, картина менее сенсационная.

Cloudflare Radar зафиксировал CORS-ошибки. CORS — это стандартная политика браузерной безопасности, которая ограничивает обмен данными между разными доменами. Если сторонний сервис не отдаёт нужный заголовок, браузер блокирует ответ.

Именно это и описывает ошибка No Access-Control-Allow-Origin header is present. Она не доказывает, что сайт получил чужие данные. Наоборот, она означает, что браузер не передал ответ странице.

Дальше включается автоматическая классификация Cloudflare. Сканер видит сторонние сервисы аналитики, обращения к доменам Яндекса и Mail.ru, элементы fingerprinting и может по совокупности признаков отнести сайт к нежелательному трекингу или даже spyware. Но это машинная метка, а не полноценный аудит безопасности.

Fingerprinting сам по себе тоже не всегда про слежку. В антифроде он нужен, чтобы отличать реального пользователя от бота, защищать аккаунты и снижать риск мошенничества. Похожие подходы используют крупные антибот/платёжные системы.

Это не значит, что вопросы приватности не нужно задавать. Нужно. Но конкретно здесь речь, судя по описанию, о стандартной веб-аналитике, антифроде и автоматической классификации, которая могла сработать слишком жёстко.
👍5
Forwarded from Forbes Russia
Хостинг-провайдер Cloudflare снял метку «шпионское ПО» с российского мессенджера «Макс». Она появилась на странице с информацией о домене днем ранее. В «Максе» это объяснили «неверной интерпретацией заголовков запросов к сервисам обыкновенной веб-аналитики сайта max.ru»
😁2
Разработчики российских ИИ-систем обсуждают с издателями и «крупными СМИ» право на использование выпускаемого ими контента для обучения нейросетей

Диалог ведется на площадке Минцифры в рамках обсуждения законопроекта о регулировании ИИ. Речь про заключение лицензионных договоров с издательскими домами и медиахолдингами на использование их контента для обучения.

Согласно текущему законодательству, результаты интеллектуальной деятельности можно бесплатно использовать только если это предусмотрено лицензионным соглашением.

«Развитие собственных, суверенных технологий — это стратегически верный путь. Но заключение лицензионных договоров с издательскими домами и медиахолдингами — единственно правильное решение. Это не только защищает права авторов, но и гарантирует, что нейросети будут обучаться на действительно уникальном и высококачественном контенте. Такой подход обеспечивает и юридическую чистоту, и высокое качество будущих ИИ-продуктов»,

— считает гендиректор «Коммерсанта» Роман Уманский.

#законодательство #ИИ #Минцифры

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
RED Security SOC: В первом квартале 2026 года 77% от общего числа кибератак на российские компании составили атаки на объекты КИИ

Это на 10 п. п. больше год к году и на 13 п. п. больше, чем в 2024 году. Специалисты заявили об ускоряющемся смещении фокуса злоумышленников в сторону наиболее значимых для государства и общества отраслей.

Кроме того, доля высококритичных атак в КИИ составила 27%, в то время как в среднем по России этот показатель составляет около 20%.

«Значимый фактор — рост числа атак через доверенных ИТ-подрядчиков и поставщиков ПО. Организации критической инфраструктуры, как правило, выстраивают серьезную защиту собственного периметра в соответствии с требованиями регуляторов, однако их партнеры и контрагенты нередко остаются менее защищенными, что превращает их в удобную точку входа для проникновения в целевую инфраструктуру объектов КИИ»,

— добавил руководитель направления RED Security SOC Михаил Климов.

#кибербез

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
BI.ZONE DFIR: большинство случаев шифрования приходится на выходные дни

По данным специалистов, 37% шифрований IT-инфраструктуры происходит в воскресные дни. Часто злоумышленники проникают в инфраструктуру и ждут удачного момента задолго до самого инцидента. Продолжительность скрытого присутствия составляет около 40 дней, но может доходить и до полугода.

Атакующие любят наносить ущерб в выходные и праздники. В частности, в 2025 году было 15 нерабочих праздничных дней, на которые пришлось более 18% случаев шифрования инфраструктуры.

«Киберпреступники не случайно выбирают выходные и нерабочие дни для нанесения ущерба. Их расчет строится на том, что большинство сотрудников, в том числе IT-специалисты и команда по кибербезопасности, отсутствуют в это время на рабочем месте, а значит, компания не сможет быстро отреагировать на происходящее. Таким образом злоумышленники стремятся нанести своим жертвам максимальный ущерб и затруднить восстановление. В дни государственных праздников атаки также часто совершают хактивисты, чтобы придать своим действиям максимальную огласку»,

— указал Фёдор Скворцов, руководитель BI.ZONE DFIR.

#кибербез

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
ВТБ завершил юридическое присоединение «Почта Банка»

Клиенты ВТБ могут получать услуги в 4,5 тыс. точек обслуживания и 23 тыс. почтовых отделений.

«Объединение ВТБ и Почта Банка – один из крупнейших интеграционных проектов последних лет. Главный результат: мы изменили модель предоставления финансовых услуг в России, убрав разницу между мегаполисом и малым городом. <…> Пользоваться услугами ВТБ клиенты могут онлайн в приложении, в отделениях, через выездных менеджеров и на Почте России. Такого преимущества нет ни у одного банка в стране»,

— заявил президент-председатель правления ВТБ Андрей Костин.

#ВТБ #ПочтаБанк

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
В Москве ограничат мобильный интернет с 5 по 9 мая в «целях безопасности»

Как передает «Коммерсантъ», в Москве 5, 7 и 9 мая планируются отключения мобильного интернета в «целях безопасности». Ограничения будут применяться в дни репетиции парада Победы и непосредственно на 9 мая. Масштабы отключений «пока непонятны».

РИА Новости со ссылкой на Билайн добавляют, что «в целях обеспечения мер безопасности в Москве возможны временные ограничения в работе мобильного интернета и смс в период подготовки и проведения праздничных мероприятий с 5 по 9 мая».

Операторы рекомендуют использовать Wi-Fi для доступа в интернет и функцию VoLTE в настройках смартфона для голосовых звонков.

#Москва #блокировки

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
27 апреля домен .РФ преодолел отметку в 800 тысяч регистраций

В 2025 году число зарегистрированных доменов в .РФ увеличилось на 2,5% и достигло 778 902, сообщили нам в Координационном центре доменов .RU/.РФ. В течение года было зарегистрировано 207 654 новых домена, что превышает показатель 2024 года (182 351). С начала 2026 года доменная зона выросла на 22 039 имен (+2,8%). 27 апреля домен .РФ достиг отметки в 800 941 зарегистрированного имени.

На сегодняшний день:

‣ С .РФ работают 185 регистраторов и более 341 тысячи администраторов.
‣ 82% доменов зарегистрировано на физических лиц.
‣ 96,2% доменных имен принадлежат российским организациям и гражданам.
‣ Лидеры по числу регистраций: Москва (23%), Московская область (12,8%), Санкт-Петербург (7,4%), Краснодарский край (3,3%) и Свердловская область (3%).
‣ Домен .РФ сохраняет статус крупнейшего интернационализированного домена среди национальных доменов верхнего уровня.

#РФ

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
Московские предприятия начнут внедрять у себя решения китайских компаний по цифровой трансформации (роботизации) производств

Как указала глава Московского департамента экономической политики и развития Мария Багреева, участвующие в федеральном проекте «Производительность труда» руководители предприятий в рамках деловой миссии изучили опыт цифровизации и роботизации шанхайских производств, среди которых: индустриальный кластер «Заводы будущего», автомобильный концерн SAIC и завод по производству промышленных роботов Shanghai Chaifu Robotics Co.

По словам Багреевой, ряд компаний уже договорились о сотрудничестве по внедрению китайских роботизированных решений на своих производствах.

«В условиях сохраняющегося дефицита кадров и растущих издержек снижение использования ручного труда становится главным фактором дальнейшего развития экономики. Важно осуществить переход от внедрения точечных решений к комплексной цифровизации и роботизации рабочих процессов. В этой связи Шанхай был выбран неслучайно — это один из признанных лидеров внедрения роботов в экономику, где уже сегодня плотность роботизации в городской промышленности превышает 500 роботов на 10 тысяч работников, что более чем в три раза выше среднемирового показателя. Деловая миссия в Шанхай дала возможность познакомиться с практическими решениями по цифровизации и роботизации производств, оценить их эффективность и возможность внедрения на предприятиях в России»,

— отметила Мария Багреева.


#роботизация #роботы #промышленность

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
Смартфон MIG A65 на РЕД ОС М выходит в продажу в розницу

Mobile Inform Group (MIG) запустила розничную продажу смартфона MIG A65 с РЕД ОС М. Ранее смартфон был ориентирован на корпоративный сегмент и предназначался для промышленной эксплуатации.

«Мы фиксируем устойчивый запрос на защищенные устройства с отечественной ОС со стороны частных пользователей. Чтобы сделать MIG A65 доступным для этой аудитории, мы выстроили канал дистрибуции через розничных партнеров и маркетплейсы. Таким образом, продукт остается корпоративным по своей сути, но любой пользователь теперь может приобрести его так же просто, как и обычный смартфон»,

— отметил Артём Гребенников, менеджер по продукту Mobile Inform Group.

К сожалению, в самих релизах нет прямых ссылок на маркетплейсы, а на сайте MIG смартфон выставлен без цены. Найденная нами модификация на РЕД ОС стоит 56 тысяч рублей (продается организациям на сайте оборудования для штрихового кодирования). Вероятно, он примерно столько и будет стоить в рознице.

Если найдете ссылки на розницу, присылайте.

‣ Подробности в релизе.

#смартфоны #MIG #РЕДОСМ

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
РОСА выпустила обновления для закрытия уязвимости Copy Fail в ядре Linux

В ядре Linux обнаружена LPE-уязвимость CVE-2026-31431 («Copy Fail», CVSS 7.8), позволяющая локальному пользователю повысить привилегии до root. Для пользователей ОС РОСА Хром 12, РОСА Хром 12 ФСТЭК и РОСА Хром 13 уязвимость актуальна для поддерживаемых в репозитории веток ядра, включая 6.12, 6.6, 6.1, 5.15 и 5.10.

В публичной карточке ROSA Bugzilla теперь по этой уязвимости указан статус RESOLVED FIXED, опубликованы ссылки на сборки исправленных версий ядер для ROSA 13 и ROSA 2021.1 (ROSA 12), включая ядра 6.12, 6.6, 5.15 и 5.10.

Обновления ядер выпущены также для аппаратных архитектур x86_64 (Intel, AMD), aarch64 (Baikal-M, Baikal-L) и loongarch64 (Loongson, Иртыш).

«РОСА отслеживает информацию об уязвимостях в компонентах операционных систем и оперативно выпускает исправления в рамках стандартного процесса сопровождения. Обновления для закрытия Copy Fail уже подготовлены и публикуются через инфраструктуру РОСА. Исправленные пакеты собираются в ABF — системе сборки пакетов РОСА, после чего проходят проверку и поступают в репозитории. После публикации пользователи могут установить их штатными средствами обновления ОС. Администраторам рекомендуется проверить наличие обновлений, установить исправленные версии ядра и запланировать перезагрузку систем в ближайшее окно обслуживания»,

— заявил руководитель отдела разработки ОС РОСА Алексей Киселев.

#кибербез #РОСА #Linux

💬 MAX | 💬 TG | 💙 VK |🔗Сайт
🎁 Розыгрыш для
Boost-еров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from BESSEC {X}
Акции VK обновили исторический минимум несмотря на блокировку Telegram в России

#запретыРФ

🧍‍♂️ BESSEC {X} | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣2😭1🫡1
Media is too big
VIEW IN TELEGRAM
Пришло время разогнать панику белок-истеричек, работающих в СМИ

Смотрят в приказ, видят фигу, вот уже до маразма доходит

Сама телега:

С 27 мая в России запретят ввоз компьютерной техники по параллельному импорту

Из перечня товаров, которые можно ввозить таким способом, исключили более 30 позиций

Под ограничения, введённые Минпромторгом попадут ноутбуки, компьютеры и накопители Acer, Asus, HP, Samsung, Intel, ADATA и некоторых других брендов

Telegram | Дзен | MAX
Нерелевантно это всё, скажете вы, ведь этого нет в рознице!

Список ноутбуков российского производства в продаже для физлиц ("розница"/B2C)

AQUARIUS — Регард, OZON, WB, Яндекс Маркет
OSiO — Ситилинк, DNS и во всех ларьках страны
Kraftway — e2e4, Регард
Гравитон — 3logic, XCOM
Рикор — офиц. магазин OZON, офиц. Яндекс Маркет, офиц. WB, DNS, e2e4*
iRU — Ситилинк, OZON, WB, Яндекс Маркет**
Инферит — XCOM**
KVADRA — Ситилинк, XCOM, Яндекс Маркет
NERPA — e2e4, Регард, OZON, WB, Яндекс Маркет
QOPP — OZON, WB

*Имейте в виду, что некоторые модели ноутбуков Rikor (Neuro 1, Neuro 3, возможно другие) произведены в Китае — смотрите по описаниям, фотографиям, декларациям
**Аналогично Рикору — некоторые модели произведены в Китае

Но никто никого не заставляет покупать ноутбуки российского производства!
Есть ARDOR GAMING, DEXP, DIGMA, Echips, LUNNEN, импортные от Рикор, iRU, INFERIT;
Есть белорусские HORIZONT, HAFF;
Есть куча официально поставляющихся в РФ китайских брендов ноутбуков (список вам не напишу, т.к. не интересовался);
ну и великий и ужасный Аррле, насколько я понял, никто не вычеркнул.

Росвычтехинформ. Подписаться
👍2