Forwarded from Порвали два трояна
Российские компании различного размера за последние недели подверглись нескольким волнам фишинговых атак.
Сотрудники крупных компаний получают письмо от внутренней техподдержки, предлагающее якобы проверить доступность рабочих систем на новом сервере, или же проверить работу новых криптоалгоримов для защиты почты. В письме корректно указаны название компании и её рабочих систем.
Для малого бизнеса разработана иная схема — жертва получает запрос от отдела закупок компании из Дубая и может детально изучить заказ на поставку по ссылке, похожей на файлообменную. При переходе по ней нужно ввести свои реквизиты email, которые и получают злоумышленники.
Предупредите коллег!
#новости #фишинг @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Платформа CDK Global, поставляющая комплексные IT-решения для автодилеров и автосервисов, испытала масштабную кибератаку, предположительно связанную с вымогательской группой BlackSuit. Все сервисы компании стали недоступны, и клиенты несколько дней управляли закупками, продажами и прочей деятельностью при помощи карандаша и бумаги. Пока компания устраняла последствия взлома, её атаковали повторно.
Масштабы другой кибератаки, направленной на провайдера услуг медицинского документооборота Change Healthcare, до сих пор не ясны до конца. Компания, отвечающая в том числе за выплаты по медицинским страховкам в США, подверглась атаке вымогателей в феврале, в результате чего деятельность многих аптек и клиник в стране была парализована. Восстановление систем шло поэтапно и заняло два месяца, но некоторые возможности в них не работают до сих пор. При этом вымогатели украли большой объём персональных данных, включая медицинские, и масштаб этой утечки все ещё изучается. Ущерб оценивается в $1,6 млрд.
Иной сценарий развивается вокруг облачной платформы управления данными Snowflake. Многие клиенты Snowflake столкнулись с тем, что хранимые на платформе данные выставлены в даркнете на продажу. Число таки инцидентов перевалило за полторы сотни. Самый крупный из них — кража информации о 560 миллионах клиентов гигантской платформы по продаже билетов на мероприятия, Ticketmaster.
Сама компания и команды incident response утверждают, что в каждом таком инциденте компрометация произошла через украденные у клиента учётные данные для доступа к платформе, а MFA на атакованных аккаунтах не была включена.
Можно было бы повздыхать об инфостилерах и закрыть дело, но масштаб проблемы доказывает, что со стороны Snowflake не было принято мер, упрощающих внедрение безопасных сценариев аутентификации у клиента. Имеющие дело с платформой подтверждают — нельзя включить MFA для всей компании сразу и применять стандартный для организации способ MFA.
У всех инцидентов есть нечто общее — большинство клиентов, включая очень крупные организации, были совершенно не готовы к серьёзному ИБ-инциденту у SaaS-поставщика. Это доказывает, что традиционный фокус усилий ИБ, связанный с защитой периметра и ИТ-устройств внутри собственной инфраструктуры, требует переосмысления. На критичные для бизнеса облачные решения нужно выделять значительные ИБ-усилия. Какие меры можно принять?
#советы @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Американские ИБ-агентства уже некоторое время озабочены общим уровнем уязвимости ПО и регулярно дают рекомендации разработчикам, в том числе буквально умоляют перейти на языки программирования, безопасно управляющие памятью. Этот подход действительно помогает производить приложения, не содержащие целых классов опасных уязвимостей (переполнение буфера, UaF), но переписать весь код на «безопасных» языках очень долго и трудоёмко. В эту сторону идут Microsoft и Google, но постепенно. Среди компаний и групп поменьше о массовом переходе пока говорить рано.
Новое исследование CISA посвящено анализу крупных и важных проектов с открытым исходным кодом, из которого очевидно, что 52% проектов содержит фрагменты на «опасных» языках, а если взять пропорцию по строкам написанного кода, то «опасными» являются 55%. При этом даже проекты, целиком написанные на языках, безопасно управляющих памятью, используют «опасные» библиотеки.
В целом всё это, конечно, констатирует, что вода мокрая, а проекты с двадцатилетней историей, такие как ядро Linux, вряд ли быстро перейдут на безопасные языки. Но для практической оценки потенциальной уязвимости проекта интересно углубиться в приложение к отчёту. Там для каждого из пары сотен крупнейших open source-проектов указаны общий объём его кодовой базы и процент, написанный на «безопасных» языках. Так можно узнать, что в Linux на «опасных» языках написано 95% кода, поэтому всякого рода LPE и RCE будут появляться ещё очень и очень долго, а в Kubernetes содержится всего 9 тысяч строчек на «опасных» языках, это 0% в их кодовой базе. Правда, даже для позитивно выглядящих проектов нужно смотреть глубже, потому что в Wordpress, например, 0 строчек на «опасных» языках, но дьявол кроется в плагинах, а Signal Desktop тоже блистает нулём, но вот фреймворк Electron, нужный ему для работы, «небезопасен» примерно наполовину, как и Chromium.
Подход к анализу, предложенный CISA, не претендует на всеобъемлющий результат, но может быть полезен при первичной оценке безопасности проектов, наряду с изучением истории прыдыдущих уязвимостей и их устранения. Меньше поверхность атаки — меньше придётся бегать с патчингом.
#статистика #уязвимости @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Напомним о важных и не сиюминутных материалах за этот месяц:
Приятного чтения и просмотра!
#дайджест #ИБ @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порвали два трояна
Пока идёт расследование и окончательный масштаб инцидента станет ясен позже, но по текущей информации злоумышленники проникли в корпоративную (офисную) сеть TeamViewer Germany GmbH при помощи скомпрометированного аккаунта сотрудника. Что они делали в сети, компания не говорит, но взлом атрибутируют группировке APT29, что означает вероятную нацеленность на компрометацию цепочки поставок в стиле SolarWinds. Конечно, TeamViewer в этом смысле является очень привлекательной целью. Пока TeamViewer настаивает, что офисная сеть строго изолирована от прода, поэтому ни пользовательские данные, ни продукты не пострадали. Будем с интересом наблюдать, компания оперативно разгласила инцидент, пригласила внешний IR и обещает регулярно публиковать новые данные по нему.
#новости @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
TeamViewer
TV-2024-1005
Forwarded from Телеком жизнь
Продажу гаджетов без магазина приложений запретят
В думу внесен проект изменений в закон "О защите прав потребителей".
Законопроект предусматривает на отдельных видов технически сложных видов товаров должна быть возможность установить RuStore и осуществлять там платежи.
- при продаже и использовании отдельных видов технически сложных товаров должна обеспечиваться возможность устанавливать и обновлять программы для электронных вычислительных машин с использованием единого магазина приложений, а также осуществлять платежи при установке и использовании указанных программ для электронных вычислительных машин с применением механизмов единого магазина приложений.
Законопроект № 654254-8
https://sozd.duma.gov.ru/bill/654254-8
В думу внесен проект изменений в закон "О защите прав потребителей".
Законопроект предусматривает на отдельных видов технически сложных видов товаров должна быть возможность установить RuStore и осуществлять там платежи.
- при продаже и использовании отдельных видов технически сложных товаров должна обеспечиваться возможность устанавливать и обновлять программы для электронных вычислительных машин с использованием единого магазина приложений, а также осуществлять платежи при установке и использовании указанных программ для электронных вычислительных машин с применением механизмов единого магазина приложений.
Законопроект № 654254-8
https://sozd.duma.gov.ru/bill/654254-8
sozd.duma.gov.ru
№654254-8 Законопроект :: Система обеспечения законодательной деятельности
Информационный ресурс Государственной Думы. Здесь собрана информация о рассмотрении законопроектов и проектов постановлений Государственной Думы
Forwarded from Телеком жизнь
«Ростелеком» делает стойку
https://www.kommersant.ru/doc/6790754
https://www.kommersant.ru/doc/6790754
Коммерсантъ
«Ростелеком» делает стойку
Компания покупает ЦОД у PNK Group
Forwarded from Телеком жизнь
VK усилит команды мессенджеров для пользователей и бизнеса.
VK сфокусируется на развитии VK Мессенджера для пользователей и корпоративного сервиса на базе платформы VK WorkSpace для бизнеса. Для усиления экспертизы к командам продуктов присоединятся сотрудники ICQ. Сервис приостановит работу с 26 июня.
В первом квартале 2024 года средняя ежемесячная аудитория читателей и отправителей сообщений VK Мессенджера в России составила 72,9 млн пользователей. Сервис становится комплексной платформой для общения с друзьями, потребления контента в каналах и взаимодействия с бизнесом. Пользователям доступны инструменты для оперативной связи и выражения эмоций: аудио- и видеосообщения с автоматической расшифровкой в текст, анимированные реакции, авторские стикеры и другие возможности. В VK Мессенджере удобно взаимодействовать с бизнесом — получать подтверждения перевода средств, оформлять услуги через чат-боты...
https://tech.vk.com/news/226/vk-usilit-komandy-messendzherov-dlya-polzovateley-i-biznesa
VK сфокусируется на развитии VK Мессенджера для пользователей и корпоративного сервиса на базе платформы VK WorkSpace для бизнеса. Для усиления экспертизы к командам продуктов присоединятся сотрудники ICQ. Сервис приостановит работу с 26 июня.
В первом квартале 2024 года средняя ежемесячная аудитория читателей и отправителей сообщений VK Мессенджера в России составила 72,9 млн пользователей. Сервис становится комплексной платформой для общения с друзьями, потребления контента в каналах и взаимодействия с бизнесом. Пользователям доступны инструменты для оперативной связи и выражения эмоций: аудио- и видеосообщения с автоматической расшифровкой в текст, анимированные реакции, авторские стикеры и другие возможности. В VK Мессенджере удобно взаимодействовать с бизнесом — получать подтверждения перевода средств, оформлять услуги через чат-боты...
https://tech.vk.com/news/226/vk-usilit-komandy-messendzherov-dlya-polzovateley-i-biznesa
Forwarded from Союз Программистов
OpenDNS заблокировала свои сервисы во Франции (включая внешние территории) и в Португалии
Ранее суды Франции и Португалии издали судебные постановления, требующие от крупных открытых DNS-сервисов (Google Public DNS, OpenDNS, CloudFlare и так далее) заблокировать 117 доменных имён (включая
Вместо реализации запрошенного судом чёрного списка в OpenDNS решили просто прекратить все свои услуги во Франции, Португалии и на внешних французских территориях. Более того, разработчики сервиса внесли это изменение примерно в 17:30 по местному времени, в пятницу, для максимального хаоса
Ранее суды Франции и Португалии издали судебные постановления, требующие от крупных открытых DNS-сервисов (Google Public DNS, OpenDNS, CloudFlare и так далее) заблокировать 117 доменных имён (включая
Footybite.co
, Streamcheck.link
, SportBay.sx
, TVFutbol.info
и Catchystream.com
), связанных с пиратством и незаконным стримингом прямых спортивных трансляцийВместо реализации запрошенного судом чёрного списка в OpenDNS решили просто прекратить все свои услуги во Франции, Португалии и на внешних французских территориях. Более того, разработчики сервиса внесли это изменение примерно в 17:30 по местному времени, в пятницу, для максимального хаоса
🤬1
Forwarded from 78 | НОВОСТИ
Media is too big
VIEW IN TELEGRAM
Пиотровский: «Задача музея — гуманизировать новейшие технологии»
Директор Государственного Эрмитажа Михаил Пиотровский рассказал, как относится к современным технологиям, которые, в том числе, проникают в искусство. Речь о таких явлениях как NFT и искусственный интеллект.
— заявил он на петербургском лектории VK Fest от «Знания».
Директор Эрмитажа подчеркнул, что музей распространяет NFT, которые имеют значение.
— отметил Михаил Пиотровский.
В сентябре 2021 года Эрмитаж продал токенизированные копии пяти произведений из коллекции музей на аукционе на криптобирже Binance. Сделка принесла музею порядка 32 млн рублей.
☂️ Подписаться | Прислать новость
Директор Государственного Эрмитажа Михаил Пиотровский рассказал, как относится к современным технологиям, которые, в том числе, проникают в искусство. Речь о таких явлениях как NFT и искусственный интеллект.
«NFT — это не источник дополнительного заработка, новейшие технологии не нужны для заработка. Они не нужны музею, они нужны новейшим технологиям. Они с искусственным интеллектом, как мы видим, доводят до полного унижения человека. Вот чтобы они гуманизировались — в этом и есть задача музея»,
— заявил он на петербургском лектории VK Fest от «Знания».
Директор Эрмитажа подчеркнул, что музей распространяет NFT, которые имеют значение.
«Те NFT, которыми мы управляем, — это и есть содержание, произведения искусства, которые в отличной репродукции. То есть, это насыщает NFT содержанием, более-менее понятным для будущего времени»,
— отметил Михаил Пиотровский.
В сентябре 2021 года Эрмитаж продал токенизированные копии пяти произведений из коллекции музей на аукционе на криптобирже Binance. Сделка принесла музею порядка 32 млн рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1
Forwarded from КОМПЬЮТЕРРА
Figma AI будет учиться на контенте пользователей
Figma, популярная платформа для дизайна, недавно объявила о внедрении набора ИИ-функций Figma AI. С 15 августа 2024 года Figma будет использовать контент, созданный пользователями, для обучения своих моделей ИИ.
Какой контент будет использоваться: текст и изображения, созданные в Figma; комментарии; аннотации; названия и свойства слоев; данные об использовании сервиса, такие как частота доступа и технические логи.
Что делать: пользователь может запретить использование его контента для обучения ИИ. Однако при отключении опции ряд ИИ-функций станет недоступен.
☁️ Сайт 📹 YouTube 💬 VK 💬 TG
Figma, популярная платформа для дизайна, недавно объявила о внедрении набора ИИ-функций Figma AI. С 15 августа 2024 года Figma будет использовать контент, созданный пользователями, для обучения своих моделей ИИ.
Какой контент будет использоваться: текст и изображения, созданные в Figma; комментарии; аннотации; названия и свойства слоев; данные об использовании сервиса, такие как частота доступа и технические логи.
Что делать: пользователь может запретить использование его контента для обучения ИИ. Однако при отключении опции ряд ИИ-функций станет недоступен.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1
Первые 5 тысяч карт «Тройка» с российским чипом нового поколения поступили в продажу
https://habr.com/p/825644/
С 2022 года движение в этом плане шло не торопясь😉
#ДоброгоУтра #ХроникиИмпортозамещения #СвоихНеБросаем #ЦифровоеОбщество #МосковскийТранспорт #ЦифроваяЭкономика #НациональныеПроектыРоссии #Нацпроекты77
https://habr.com/p/825644/
С 2022 года движение в этом плане шло не торопясь😉
#ДоброгоУтра #ХроникиИмпортозамещения #СвоихНеБросаем #ЦифровоеОбщество #МосковскийТранспорт #ЦифроваяЭкономика #НациональныеПроектыРоссии #Нацпроекты77
Habr
Первые 5 тысяч карт «Тройка» с российским чипом нового поколения поступили в продажу
В продажу поступили 5 тысяч карт «Тройка» с новым отечественным чипомNE501CD+. По словам разработчиков, у нового чипа в три раза больше памяти, чем в предыдущей...
❤1
Forwarded from ВЕДОМОСТИ
Оборот российских геймклубов в первом полугодии составил 14 млрд рублей
📝 Объем рынка компьютерных клубов в России за январь – июнь 2024 года вырос год к году примерно на 22% и составил около 14 млрд рублей. Об этом «Ведомостям» рассказал гендиректор российского разработчика решений для киберклубов Langame Дмитрий Лукин. В первом полугодии 2023 года оборот сегмента был равен 11,5 млрд рублей.
Одним из наиболее важных факторов роста рынка эксперты называют стоимость персональных компьютеров, а также рост количества игровых клубов в регионах и столице.
Именно в небольших регионах сейчас активнее всего открываются игровые клубы, подтверждает директор по развитию сети киберклубов True Gamers Эмин Мусеибов. Но количество игровых клубов в Москве за последние 12 месяцев выросло с 390 почти до 500, говорит совладелец сети 1shot Илья Литвиненко, ссылаясь на данные картографических сервисов.
🔜 Также Мусеибов считает основным фактором роста рынка компьютерных клубов интерес к киберспорту в России. «Россия – одна из самых крупных аудиторий киберспорта во всем мире. Им интересуется и молодежь до 35 лет включительно. И со временем популярность киберспорта будет только расти», – отмечает он.
@vedomosti
Одним из наиболее важных факторов роста рынка эксперты называют стоимость персональных компьютеров, а также рост количества игровых клубов в регионах и столице.
Именно в небольших регионах сейчас активнее всего открываются игровые клубы, подтверждает директор по развитию сети киберклубов True Gamers Эмин Мусеибов. Но количество игровых клубов в Москве за последние 12 месяцев выросло с 390 почти до 500, говорит совладелец сети 1shot Илья Литвиненко, ссылаясь на данные картографических сервисов.
@vedomosti
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮1
Forwarded from КОМПЬЮТЕРРА
«СберМаркет» проводит ребрендинг
Сервис изменил название на «Купер» (от слова «купить»), фирменный стиль, приложение и сайт. Новое позиционирование учитывает доступность ассортимента в короткий промежуток времени – от 20 минут. Ребрендинг пройдет в несколько этапов и займет около полугода.
Зачем: по словам CEO «Купера» Анастасии Кудрявцевой, ребрендинг поможет стать ближе к нашим покупателям, ярко отстроиться от конкурентов и расширить аудиторию.
☁️ Сайт 📹 YouTube 💬 VK 💬 TG
Сервис изменил название на «Купер» (от слова «купить»), фирменный стиль, приложение и сайт. Новое позиционирование учитывает доступность ассортимента в короткий промежуток времени – от 20 минут. Ребрендинг пройдет в несколько этапов и займет около полугода.
Зачем: по словам CEO «Купера» Анастасии Кудрявцевой, ребрендинг поможет стать ближе к нашим покупателям, ярко отстроиться от конкурентов и расширить аудиторию.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨1
#МедицинаБудущего
Тот самый ремейк всемирного проекта "Цифровизация медицины"...
32 года назад. На выставке медоборудования в Саратовском планетарии. Журналист Ольга Бакуткина опробывает прибор диагностики работы легких. 1.07.1992
Тот самый ремейк всемирного проекта "Цифровизация медицины"...
32 года назад. На выставке медоборудования в Саратовском планетарии. Журналист Ольга Бакуткина опробывает прибор диагностики работы легких. 1.07.1992
❤🔥1
#НовостьОтЧитателя
В России создали «Умный дом бабочек»
https://news.rambler.ru/tech/53015861-v-rossii-sozdali-umnyy-dom-babochek/
Спасибо тому, кто неожиданно мне в личных сообщениях интересную и масштабную экотехноновость прислал 🙏
#ЦифровоеОбщество #ХроникиИмпортозамещения #ЕстьЧемГордиться #СвоихНеБросаем
P.S.: Ух ты, даже на каждую бабочку всякие NB-IoT датчики не повесим;-) Кроме VR есть ещё AR(дополненная реальность)
В России создали «Умный дом бабочек»
https://news.rambler.ru/tech/53015861-v-rossii-sozdali-umnyy-dom-babochek/
Спасибо тому, кто неожиданно мне в личных сообщениях интересную и масштабную экотехноновость прислал 🙏
#ЦифровоеОбщество #ХроникиИмпортозамещения #ЕстьЧемГордиться #СвоихНеБросаем
P.S.: Ух ты, даже на каждую бабочку всякие NB-IoT датчики не повесим;-) Кроме VR есть ещё AR(дополненная реальность)
Рамблер/новости
В России создали «Умный дом бабочек»
В Самаре появился единственный в России и очень необычный «Умный дом бабочек» — пространство, где сочетаются традиционные и современные технологии для наблюдения за одним из самых красивых отрядов...
❤1
Когда недавно без VPN успел загрузить PyCharm Community Edition на свой Linux со серверов Jetbrains: https://habr.com/ru/news/825756/
#JetBrains #ХроникиИмпортозамещения #ЦифровоеОбщество #ДоброгоУтра
#JetBrains #ХроникиИмпортозамещения #ЦифровоеОбщество #ДоброгоУтра
Хабр
Jetbrains ограничили загрузку IntelliJ IDEA из РФ
Пользователи из РФ массово жалуются на невозможность скачать IntelliJ IDEA с сайта компании jetbrains. В настоящий момент попытка скачивания приводит к ошибке 451 . Точные причины не известны, а...
🤯1
Forwarded from nra.media
Аудитория проводит за просмотром ТВ в среднем 3 часа 35 минут.
🔹При этом 65% населения страны смотрит ТВ ежедневно. Предпочтение аудитория отдает сериальному и развлекательному контенту — 28% и 19% от всего времени просмотра телевидения соответственно.
📍 Свежей аналитикой поделилась компания Mediascope.
🔹При этом 65% населения страны смотрит ТВ ежедневно. Предпочтение аудитория отдает сериальному и развлекательному контенту — 28% и 19% от всего времени просмотра телевидения соответственно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰1
Forwarded from Хабр Новости
За 29-30 июня через «Лист ожидания» РЖД пользователи купили 2696 билетов, сообщила компания. На данный момент ожидает оплаты 6170 заявок, отменено (предложено, но не выкуплено) — 6362.
#транспорт #статистика #сервисы
#транспорт #статистика #сервисы
⚡1
#ЦифровоеОбщество #ЦифровыеКадры #ЕстьЧемГордиться #ЦифроваяЭкономика #Росатом #AtomSkills2024 #НациональныеПроектыРоссии
https://habr.com/ru/companies/rosatom/articles/824888/
https://habr.com/ru/companies/rosatom/articles/824888/
Хабр
Как проходит крупнейшее в мире корпоративное соревнование
Всем привет, меня зовут Денис Пешехонов. Я работаю в Росатоме тимлидом на C#, а ещё я участник большого количества соревнований по программированию. Вот уже три года подряд езжу на AtomSkills — наше...
🕊1