Чуть не забыл – воскресный дайджест !!!
Неделя закончилась, а это значит, что пора смотреть, что у нас там интересного произошло. Погнали.
📹 На ютубе появился и внезапно полетел ролик с разбором рынка труда в ИБ – ссылка
⚡ Банк ПСБ так и не прислал мне оффер...
⚡ Учимся кибергигиене у Ричарда Столлмана – ссылка
⚡ Учимся цифровому детоксу – ссылка
🧠 В Кибер ПТУ прошел первый стрим (с доцентом одной из кафедр), запись которого мы скоро опубликуем.
👨🏫 В канале по Менторству ИБ похоливарили на тему офферов и узнали, что нужно спрашивать у работодателя на собеседованиях.
😎 А тем временем, в нашем чате прибавилось порядка 50 человек.
Тем временем мой отпуск подходит к концу, и я вернулся с югов. А еще сегодня произошло достаточно важное событие в нашей семье – мы продали нашу любимую ласточку. Очень грустно, но надеюсь, что дальше будет только лучше. Всем мир.
Неделя закончилась, а это значит, что пора смотреть, что у нас там интересного произошло. Погнали.
Тем временем мой отпуск подходит к концу, и я вернулся с югов. А еще сегодня произошло достаточно важное событие в нашей семье – мы продали нашу любимую ласточку. Очень грустно, но надеюсь, что дальше будет только лучше. Всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍12🔥3😭2💔1
Про то, как защитить родителей от социальной инженерии
Все мы понимаем, что самое слабое звено в любой системе безопасности — человек. А в особой зоне риска — наши пожилые родственники (или наоборот, слишком молодые).
При этом проблема не только в том, что они не распознают развод. Проблема в том, что те, кто мог пресечь развод, узнают об этом уже постфактум — когда денежки ушли.
Приятно, что с этим постоянно борются, и довольно успешно, крупные компании. Сегодня увидел новость, что у Яндекса есть фича в определителе номера, которая называется «Доверенные лица». Работает так: вы становитесь доверенным лицом родственника, и если он ответил на звонок с мошеннического номера или сам туда позвонил — вам прилетает уведомление в пуш, SMS или Telegram, на выбор.
Что мне отдельно нравится с точки зрения логики: сервис анализирует номер не только в момент звонка, но и еще сутки после. То есть если номер получил пометку «подозрение на мошенничество» уже потом — вы все равно узнаете об опасности и успеете помочь.
Причем удобно, что теперь настроить эту фичу можно самому удаленно и просто скинуть ссылку на подтверждение бабуле и любому другому родственнику. Поэтому даже если он в другом городе и не очень шарит в технике, защиту все равно можно организовать в пару кликов.
Кто уже настраивал родителям что-то подобное или использует другие инструменты — делитесь в комментах. Тема вечнозеленая и лишнего здесь не бывает.
Всем мир.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Все мы понимаем, что самое слабое звено в любой системе безопасности — человек. А в особой зоне риска — наши пожилые родственники (или наоборот, слишком молодые).
При этом проблема не только в том, что они не распознают развод. Проблема в том, что те, кто мог пресечь развод, узнают об этом уже постфактум — когда денежки ушли.
Приятно, что с этим постоянно борются, и довольно успешно, крупные компании. Сегодня увидел новость, что у Яндекса есть фича в определителе номера, которая называется «Доверенные лица». Работает так: вы становитесь доверенным лицом родственника, и если он ответил на звонок с мошеннического номера или сам туда позвонил — вам прилетает уведомление в пуш, SMS или Telegram, на выбор.
Что мне отдельно нравится с точки зрения логики: сервис анализирует номер не только в момент звонка, но и еще сутки после. То есть если номер получил пометку «подозрение на мошенничество» уже потом — вы все равно узнаете об опасности и успеете помочь.
Причем удобно, что теперь настроить эту фичу можно самому удаленно и просто скинуть ссылку на подтверждение бабуле и любому другому родственнику. Поэтому даже если он в другом городе и не очень шарит в технике, защиту все равно можно организовать в пару кликов.
Кто уже настраивал родителям что-то подобное или использует другие инструменты — делитесь в комментах. Тема вечнозеленая и лишнего здесь не бывает.
Всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯19❤11🤝7🫡5👍1
ПАРОЛИ – В С Ë
Я тут недавно давал интервью одному изданию насчет предсказаний по кибербезопасности на ближайшие 10-15 лет, и вот, что нафантазировал.
Есть у меня такое ощущение, что традиционные пароли и базовая двухфакторная аутентификация (2FA) точно канут в лету. Технологии эти стары как мир, а SMS-коды и даже push-уведомления уже сейчас уязвимы для перехвата и фишинга (даже без ИИ).
Поэтому ставлю на то, что к 2040 году статические пароли исчезнут полностью. Им на смену придет, ну например, непрерывная биометрическая и поведенческая верификация. Ее зачатки, кстати, уже сформулированы в рамках Continuous Authentication.
Система будет постоянно анализировать, как вы держите устройство, с какой скоростью печатаете, как вы дышите, тембр вашего голоса, мимику. Доступ должен стать бесшовным, но жестким: изменилось поведение – сессия мгновенно заблокировалась.
При этом, внутри это может выглядеть так, что динамические пароли будут сами меняться по определенному алгоритму раз в Х секунд. Ну а сами пароли могут как раз по вашей телеметрии и генерироваться, как сейчас уже сделано с температурой и временем в некоторых системах.
Не уверен, что и такие навороты спасут нас от квантовых вычислений, но шансы есть.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Я тут недавно давал интервью одному изданию насчет предсказаний по кибербезопасности на ближайшие 10-15 лет, и вот, что нафантазировал.
Есть у меня такое ощущение, что традиционные пароли и базовая двухфакторная аутентификация (2FA) точно канут в лету. Технологии эти стары как мир, а SMS-коды и даже push-уведомления уже сейчас уязвимы для перехвата и фишинга (даже без ИИ).
Поэтому ставлю на то, что к 2040 году статические пароли исчезнут полностью. Им на смену придет, ну например, непрерывная биометрическая и поведенческая верификация. Ее зачатки, кстати, уже сформулированы в рамках Continuous Authentication.
Система будет постоянно анализировать, как вы держите устройство, с какой скоростью печатаете, как вы дышите, тембр вашего голоса, мимику. Доступ должен стать бесшовным, но жестким: изменилось поведение – сессия мгновенно заблокировалась.
При этом, внутри это может выглядеть так, что динамические пароли будут сами меняться по определенному алгоритму раз в Х секунд. Ну а сами пароли могут как раз по вашей телеметрии и генерироваться, как сейчас уже сделано с температурой и временем в некоторых системах.
Не уверен, что и такие навороты спасут нас от квантовых вычислений, но шансы есть.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔23❤10🫡7😁4👎3😱3🐳3💊2👍1🌭1
Держу в курсе
С момента выхода этого поста, наш Национальный Мультисканер (корнкурент VirusTotal), который умеет сканировать файлы на предмет наличия в них вирусов и прочих гадостей, успел помереть и воскреснуть.
В только теперь у него нет нормальной мобильной версии, работает он только с отечественных айпишников и у него явно что-то не так с сертификатом...
Почините, пожалуйста, его, кто-нибудь.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
С момента выхода этого поста, наш Национальный Мультисканер (корнкурент VirusTotal), который умеет сканировать файлы на предмет наличия в них вирусов и прочих гадостей, успел помереть и воскреснуть.
В только теперь у него нет нормальной мобильной версии, работает он только с отечественных айпишников и у него явно что-то не так с сертификатом...
Почините, пожалуйста, его, кто-нибудь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣27🏆4👍1🔥1
А что там с оверпрайсными товарами?
В комментах к посту про то, что под видом детских игрушек на маркеплейсах продают запрещенные вещества, случилось бурное обсуждение. Так что я решил копнуть в эту тему глубже и поискать пруфы в интернетах.
После изучения нескольких десятков статей на эту тему, вывод могу сделать следующий: да, подобное действительно случалось. Кто-то продавал наркотические вещества через официальный магазин на маркетплейсе, пряча их в обычных товарах. Причем не обязательно это были детские игрушки – иногда растворители для краски, иногда чай из конопли, иногда БАДы с добавлением мухоморов (которые кстати по закону нельзя продавать легально).
Другие «предприимчивые» граждане просто совмещали работу сотрудника ПВЗ с карьерой торговца запрещенными веществами. То есть продавали товар не через маркетплейс, а просто в помещении пункта выдачи.
Ну и, конечно, сеть переполнена расследованиями и конспирологическими теориями о том, что каждый второй оверпрайсный товар или подозрительный отзыв на Озоне или ВБ связан с преступным трафиком.
Что по факту: про один и тот же случай могут написать от 20 до 50 источников. Инфополе кажется переполненным подобным контентом, но лишь потому, что такие новости привлекают много внимания. Никакого масштабного заговора маркеплейсов не существует (я почти в этом уверен), а проверки продавцов проводятся теперь более тщательно.
Так откуда же берутся оверпрайсные товары? Причин может быть несколько (и они довольно банальные):
1. Скидки без убытков
Маркетплейсы регулярно проводят акции за счет продавцов. Чтобы не уйти в минус, селлеры заранее завышают цену, а во время распродажи снижают до желаемой. Покупатель видит скидку, но платит ту же сумму, что планировал продавец.
2. Игра перед распродажами
За 5–10 дней до «черной пятницы» цены поднимают, чтобы потом эффектно срезать 50%. В итоге покупатель переплачивает по сравнению с обычной ценой.
3. Алгоритмы маркетплейсов
Когда товар заканчивается, продавцы могут временно поднять цену (например, с 250 до 12 000 руб.), чтобы сохранить карточку, ее рейтинг и историю продаж. Как только товар появляется, цену возвращают обратно.
4. Потребительская психология
Дорогой товар делает другие предложения выгоднее на его фоне.
Итог: да, случаи с запрещенкой бывают, но они раскрываются спец органами. Основная масса оверпрайса – это маркетинг, борьба за место в выдаче и попытка выжить в скидочном аду.
Увидели игрушку за 15000 руб? Скорее всего, это просто подготовка к распродаже, а не подозрительная сделка. Ну, я почти в этом уверен.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
В комментах к посту про то, что под видом детских игрушек на маркеплейсах продают запрещенные вещества, случилось бурное обсуждение. Так что я решил копнуть в эту тему глубже и поискать пруфы в интернетах.
После изучения нескольких десятков статей на эту тему, вывод могу сделать следующий: да, подобное действительно случалось. Кто-то продавал наркотические вещества через официальный магазин на маркетплейсе, пряча их в обычных товарах. Причем не обязательно это были детские игрушки – иногда растворители для краски, иногда чай из конопли, иногда БАДы с добавлением мухоморов (которые кстати по закону нельзя продавать легально).
Другие «предприимчивые» граждане просто совмещали работу сотрудника ПВЗ с карьерой торговца запрещенными веществами. То есть продавали товар не через маркетплейс, а просто в помещении пункта выдачи.
Ну и, конечно, сеть переполнена расследованиями и конспирологическими теориями о том, что каждый второй оверпрайсный товар или подозрительный отзыв на Озоне или ВБ связан с преступным трафиком.
Что по факту: про один и тот же случай могут написать от 20 до 50 источников. Инфополе кажется переполненным подобным контентом, но лишь потому, что такие новости привлекают много внимания. Никакого масштабного заговора маркеплейсов не существует (я почти в этом уверен), а проверки продавцов проводятся теперь более тщательно.
Так откуда же берутся оверпрайсные товары? Причин может быть несколько (и они довольно банальные):
1. Скидки без убытков
Маркетплейсы регулярно проводят акции за счет продавцов. Чтобы не уйти в минус, селлеры заранее завышают цену, а во время распродажи снижают до желаемой. Покупатель видит скидку, но платит ту же сумму, что планировал продавец.
2. Игра перед распродажами
За 5–10 дней до «черной пятницы» цены поднимают, чтобы потом эффектно срезать 50%. В итоге покупатель переплачивает по сравнению с обычной ценой.
3. Алгоритмы маркетплейсов
Когда товар заканчивается, продавцы могут временно поднять цену (например, с 250 до 12 000 руб.), чтобы сохранить карточку, ее рейтинг и историю продаж. Как только товар появляется, цену возвращают обратно.
4. Потребительская психология
Дорогой товар делает другие предложения выгоднее на его фоне.
Итог: да, случаи с запрещенкой бывают, но они раскрываются спец органами. Основная масса оверпрайса – это маркетинг, борьба за место в выдаче и попытка выжить в скидочном аду.
Увидели игрушку за 15000 руб? Скорее всего, это просто подготовка к распродаже, а не подозрительная сделка. Ну, я почти в этом уверен.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7👍5😱5💯1
This media is not supported in the widget
VIEW IN TELEGRAM
❤24😎12🔥6👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🤣41😁5👻5💘3🌭2🥴1👨💻1
ДАЙ ДЖ ЕСТ воскресный, да
Так, погнали смотреть, чего там понаслучалось интересного за неделю.
🛡 Во-первых, "Лаборатория Касперского" презентовала свой Vulnerability Management сканер. Само собой, со всей своей экспертизой и удобной экосистемностью внутри. В наше время, когда все уже боятся не 0-day, а 0-hour узявимостей, такое добро лишним точно не бывает. Как я об это узнал, спросите вы – на их шикарном пресс-завтраке, отвечу я и покажу вам оттуда пару фоток.
🧠 Во-вторых, до победителей дошли подарки (раз и два) со стрима Кибер ПТУ, который прошел на прошлой неделе.
⚡ В-третьих, мы отметили юбилей в целых 32 000 подписчиков в этом канале, после чего традиционно откатились назад (да, так работает постинг в тг).
А еще
⚡ Пофантазировали на тему паролей – ссылка
👨🏫 Посмотрели новые офферы и подумали о том, как переходить на SOC L2 в канале по менторству
⚡ В очередной раз верили в силу национального мультисканера и терминалов во Вкусно и точка.
А еще, на прошлой неделе я вам рассказал о том, как мы продали нашу любимую машину. Так вот, на этой неделе мы стали обладателями новой колесницы😎
Ну все, теперь погнали смотреть фотокарточки и догуливать выходные. Всем мир.
Так, погнали смотреть, чего там понаслучалось интересного за неделю.
А еще
А еще, на прошлой неделе я вам рассказал о том, как мы продали нашу любимую машину. Так вот, на этой неделе мы стали обладателями новой колесницы
Ну все, теперь погнали смотреть фотокарточки и догуливать выходные. Всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🔥7🍾6🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤37🤣27🔥7🫡2
Нам нужны твои мозги
Писал тут для одного издания прогноз на кибербез в ближайшие лет 10-15 и вот, о чем задумался. Последние тридцать лет индустрия безопасности защищала наши данные на устройствах и каналы их передачи. Серверы, базы данных, почты, мессенджеры, смартфоны – все это внешние уязвимости. Мы уже научились их шифровать, сегментировать, мониторить и патчить.
Однако, по мере того ĸаĸ нейроинтерфейсы все больше превращаются в потребительский гаджет, граница между «цифрой» и биологией стирается. И теперь, как мне кажется, главным объектом атаки станет не железо и софт, а мозг человека: его восприятие, память, эмоции и принимаемые решения.
Звучит ĸаĸ сюжет одного из эпизодов «Черного зеркала», поэтому сразу немного приземлим эту тему 👇
Исследованиями в этой области занимается нейробезопасность (neurosecurity). Впервые термин появился еще в 2009 году, когда в медицине начали использовать вживляемые устройства. Кардиостимуляторы, инсулиновые помпы, нейростимуляторы для пациентов с болезнью Паркинсона и эпилепсией – все это управляется по беспроводному каналу. А канал со слабой аутентификацией всегда можно перехватить и подделать команду. Или вообще приостановить работу.
А затем стали набирать популярность потребительские нейроинтерфейсы. Всевозможные ЭЭГ-гарнитуры вроде Emotiv или Muse, игровые и медитативные BCI и любые другие ободĸи для «управления силой мысли». Устройства недорогие, а данные с них – это буквально электрическая активность вашего мозга.
И здесь тоже есть доказанный класс атак, который называют brain spyware (по простому, вредоносное ПО для мозгов). Идея простая и оттого пугающая: поĸа пользователь играет или проходит калибровку, ему подмешивают визуальные стимулы (логотипы банĸов, изображения ĸарт, лица, цифры), а затем снимают непроизвольную реакцию узнавания. Таĸ из человека вытягивают то, что он никогда сознательно бы не рассказал: ĸаĸим банĸом он пользуется, знает ли конкретную персону или ĸаĸой PIN считался мозгом ĸаĸ знакомый.
А теперь давайте рассуждать. Ниĸто поĸа не будет «переписывать вам память в реальном времени» или напрямую загружать мысли – это по-прежнему фантастика. Реальный сдвиг тоньше и важнее: поверхность атаки перемещается с просто устройства на стык «устройство – биология». И ĸ этому мы не готовы ни технически, ни юридически.
Во-первых, нейроданные почти невозможно сменить, как пароль. Слитый биометрический и нейрофизиологический профиль нельзя отозвать и выпустить заново.
Во-вторых, законодательно эта область почти не защищена. Юридически мы не владеем данными своей мозговой активности, полученными с помощью нейроинтерфейса. (Кстати, первой страной в мире, которая внесла в конституцию защиту ментальной приватности и «когнитивной свободы» стала Чили в 2021 году).
И в-третьих, человек пока не готов воспринимать свой мозг как цель для кибератаки. Мы еще даже с обычными мошенниками не научились справляться, а на горизонте уже показались новые опасности.
Такие вот мысли. А вы что думаете?
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Писал тут для одного издания прогноз на кибербез в ближайшие лет 10-15 и вот, о чем задумался. Последние тридцать лет индустрия безопасности защищала наши данные на устройствах и каналы их передачи. Серверы, базы данных, почты, мессенджеры, смартфоны – все это внешние уязвимости. Мы уже научились их шифровать, сегментировать, мониторить и патчить.
Однако, по мере того ĸаĸ нейроинтерфейсы все больше превращаются в потребительский гаджет, граница между «цифрой» и биологией стирается. И теперь, как мне кажется, главным объектом атаки станет не железо и софт, а мозг человека: его восприятие, память, эмоции и принимаемые решения.
Звучит ĸаĸ сюжет одного из эпизодов «Черного зеркала», поэтому сразу немного приземлим эту тему 👇
Исследованиями в этой области занимается нейробезопасность (neurosecurity). Впервые термин появился еще в 2009 году, когда в медицине начали использовать вживляемые устройства. Кардиостимуляторы, инсулиновые помпы, нейростимуляторы для пациентов с болезнью Паркинсона и эпилепсией – все это управляется по беспроводному каналу. А канал со слабой аутентификацией всегда можно перехватить и подделать команду. Или вообще приостановить работу.
А затем стали набирать популярность потребительские нейроинтерфейсы. Всевозможные ЭЭГ-гарнитуры вроде Emotiv или Muse, игровые и медитативные BCI и любые другие ободĸи для «управления силой мысли». Устройства недорогие, а данные с них – это буквально электрическая активность вашего мозга.
И здесь тоже есть доказанный класс атак, который называют brain spyware (по простому, вредоносное ПО для мозгов). Идея простая и оттого пугающая: поĸа пользователь играет или проходит калибровку, ему подмешивают визуальные стимулы (логотипы банĸов, изображения ĸарт, лица, цифры), а затем снимают непроизвольную реакцию узнавания. Таĸ из человека вытягивают то, что он никогда сознательно бы не рассказал: ĸаĸим банĸом он пользуется, знает ли конкретную персону или ĸаĸой PIN считался мозгом ĸаĸ знакомый.
А теперь давайте рассуждать. Ниĸто поĸа не будет «переписывать вам память в реальном времени» или напрямую загружать мысли – это по-прежнему фантастика. Реальный сдвиг тоньше и важнее: поверхность атаки перемещается с просто устройства на стык «устройство – биология». И ĸ этому мы не готовы ни технически, ни юридически.
Во-первых, нейроданные почти невозможно сменить, как пароль. Слитый биометрический и нейрофизиологический профиль нельзя отозвать и выпустить заново.
Во-вторых, законодательно эта область почти не защищена. Юридически мы не владеем данными своей мозговой активности, полученными с помощью нейроинтерфейса. (Кстати, первой страной в мире, которая внесла в конституцию защиту ментальной приватности и «когнитивной свободы» стала Чили в 2021 году).
И в-третьих, человек пока не готов воспринимать свой мозг как цель для кибератаки. Мы еще даже с обычными мошенниками не научились справляться, а на горизонте уже показались новые опасности.
Такие вот мысли. А вы что думаете?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🤯12❤7🤔5💯3
Играть в змейку вместо придумывания паролей
В Сбере предложили создавать надежные комбинации через легендарную игру. На «Кибрарии» выкатили «Змейку», где за 90 секунд надо собрать редкие спецсимволы и увернуться от мангустов. Что успели нащелкать — то и становится новым паролем.
Звучит иронично, но логика простая. Наш мозг банально не умеет выдавать нормальный рандом, из-за чего 60% паролей взламывают в первый же час. А генераторы с этим справляются идеально.
Так что если вас застукают за змейкой в разгар рабочего дня, просто говорите, что проводите плановый харденинг аккаунтов.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
В Сбере предложили создавать надежные комбинации через легендарную игру. На «Кибрарии» выкатили «Змейку», где за 90 секунд надо собрать редкие спецсимволы и увернуться от мангустов. Что успели нащелкать — то и становится новым паролем.
Звучит иронично, но логика простая. Наш мозг банально не умеет выдавать нормальный рандом, из-за чего 60% паролей взламывают в первый же час. А генераторы с этим справляются идеально.
Так что если вас застукают за змейкой в разгар рабочего дня, просто говорите, что проводите плановый харденинг аккаунтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣40💯10❤🔥4❤3
Чет неделька выдалась турбулентная для нейротехнологий.
Сначала никто не мог определиться слили ли в сеть переписки ДипСика. А потом не просто определились, но еще и начали их массово искать через гугл дорки (site: deepseek.com/share ).
А потом ChatGPT Sol, которого все массово хвалят, получив доступ к интернету, начал бесконтрольно ломать платформу своего конкурента (ну почти) – Hugging Face.
Обе новости, кстати, сильно притянуты за уши по заголовкам, поэтому лучше вчитайтесь поглубже.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Сначала никто не мог определиться слили ли в сеть переписки ДипСика. А потом не просто определились, но еще и начали их массово искать через гугл дорки (
А потом ChatGPT Sol, которого все массово хвалят, получив доступ к интернету, начал бесконтрольно ломать платформу своего конкурента (ну почти) – Hugging Face.
Обе новости, кстати, сильно притянуты за уши по заголовкам, поэтому лучше вчитайтесь поглубже.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🎅6🤯4🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43😈2👍1🤯1🍾1