Неделька выдалась насыщенной, а прошлый ВОСКРЕСНЫЙ ДАЙДЖЕСТ и вовсе света не увидел, поэтому давайте вспоминать, что там интересного за все это время произошло.
🤟 В начале недели прошло торжественное открытие Positive Hack Camp, где в одном месте (очень красивом, кстати) собрались молодые ребята аж из 20 разных стран, чтобы впитать в себя за несколько недель всю экспертизу этичного хакинга. Очень радостно было, если честно.
💚 Где-то в середине недели прошло очень камерное мероприятие от "Лаборатории Касперского" в одной уютной локации Красного Октября.
👨🏫 А в самом конце недели мы собрались в другом уютном заведении, чтобы отметить очередной оффер одного из наших менти.
⚡ Ну а еще мы порасстуждали на тему того, как хакеры скоро будут ломать наши нейроимпланты – ссылка
⚡ Выяснили, как Ватикан по полгода уязвимости не закрывает – ссылка
⚡ Узнали, кто подглядывает за коровами (ты) – ссылка
📹 А на ютуб–канале вышло аж два новых ролика на технические – мок-интервью на АппСека и запись воркшопа по реверс-инжинирингу.
Ну и фотки держите, куда мы без них.
Ну и фотки держите, куда мы без них.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15🔥6🦄2👍1
Forwarded from Менторство ИБ | Пакет Безопасности
Ничего нового в нем не появилось (но он стал стабильнее), но вы все также можете написать нашим менторам через бота и позадавать ему несложные вопросы по карьере, кибербезу и всему, что с этим связано.
Умоляю вас только, не путайте его с нейроботом – по ту сторону реально сидят живые люди (лицо индусов из ЧатГПТ придставил, да) и читают ваши вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Кибербот | Пакет Безопасности
Этому боту ты можешь задавать несложные вопросы по ИБ и карьере, а мы с менторами будем пытаться тебе с ними помочь.
🔥7🤗2❤1🙏1
Самый модный шпион по версии Vogue
Держите забавную пиар-кампанию.
Австралийская разведка (ASIS) решила запартнериться с модным изданием Vogue (что? Да). Глава ASIS Керри Хартленд, которая почти никогда не выступала публично, внезапно стала звездой подкастов и мероприятий модного журнала. В 2025 году Хартленд выступила на Vogue Codes – ежегодном саммите, ориентированном на женщин в сфере STEM и технологий. А в 2026 году ASIS стала уже официальным партнером мероприятия.
Цель простая – показать «человеческое лицо» спецслужбы и привлечь новые кадры среди молодого поколения. Сама Хартленд утверждает, что организации нужны не тольĸо квалификация и профильные знания, но и мягкие навыки, в частности, умение находить с людьми общий язык. По сути ASIS пытается завлечь молодежь через понятный для них контент – соцсети, подкасты, открытость и искренность (что не очень вяжется с репутацией разведслужб).
И это далеко не первый подобный случай. Британские MI5 и MI6 активно развивают свои соцсети: постят мемы с подписями вроде «POV: ты плотник и хочешь стать шпионом», используют трендовые аудио и запускают собственные хештеги вроде #ForgetJamesBond (попытка развенчать мифы).
ЦРУ выпустили ролик с участием сотрудницы, которая рассказывала о своей работе, используя современную социальную лексику, типа «гендерная идентичность», «тревожное расстройство», «интерсекциональность». Что кстати вызвало лишь критику и насмешки от разных слоев общества.
А французская армия провела кампанию The Covert Recruiter: «взломала» свои соцсети от имени вымышленного хакера Louis Warcell и запустила трехнедельную ARG-игру с шифрами, криптографией и скрытыми сообщениями на TikTok, GitHub, SoundCloud, Reddit и даже сайте Национальной библиотеки Франции. Участники думали, что расследуют взлом, а на самом деле проходили отбор в кибервойска.
Ну и зачем я тут вам это все рассказываю в канале про кибербез? Потому что все это, по сути, просто глобальные акты социальной инженерии. Ведь все эти ведомства устраивают эти промо-кампании не для каких-то рейтингов, а для самого настоящего рекрутинга к себе новых кадров. Причем молодых.
Более того, таким образом они могут отобрать к себе не абы кого, а кто-то, что уже может работать в корпорациях и иметь доступ к важным системам.
Поэтому стоит осознанно относиться ĸ тому, что вы выкладываете публично: должность, проекты, связи с компанией в отĸрытом профиле – это готовое досье для всех, ĸто захочет использовать эту информацию в своих целях.
Кроме того, неплохо бы перепроверять все то, что слишком точно попадает в ваши интересы и слишком удачно совпадает по времени. Идеальный мэтч – повод включить дополнительную бдительность.
Ладно, ждем майора в ТикТоке или нет?
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Держите забавную пиар-кампанию.
Австралийская разведка (ASIS) решила запартнериться с модным изданием Vogue (что? Да). Глава ASIS Керри Хартленд, которая почти никогда не выступала публично, внезапно стала звездой подкастов и мероприятий модного журнала. В 2025 году Хартленд выступила на Vogue Codes – ежегодном саммите, ориентированном на женщин в сфере STEM и технологий. А в 2026 году ASIS стала уже официальным партнером мероприятия.
Цель простая – показать «человеческое лицо» спецслужбы и привлечь новые кадры среди молодого поколения. Сама Хартленд утверждает, что организации нужны не тольĸо квалификация и профильные знания, но и мягкие навыки, в частности, умение находить с людьми общий язык. По сути ASIS пытается завлечь молодежь через понятный для них контент – соцсети, подкасты, открытость и искренность (что не очень вяжется с репутацией разведслужб).
И это далеко не первый подобный случай. Британские MI5 и MI6 активно развивают свои соцсети: постят мемы с подписями вроде «POV: ты плотник и хочешь стать шпионом», используют трендовые аудио и запускают собственные хештеги вроде #ForgetJamesBond (попытка развенчать мифы).
ЦРУ выпустили ролик с участием сотрудницы, которая рассказывала о своей работе, используя современную социальную лексику, типа «гендерная идентичность», «тревожное расстройство», «интерсекциональность». Что кстати вызвало лишь критику и насмешки от разных слоев общества.
А французская армия провела кампанию The Covert Recruiter: «взломала» свои соцсети от имени вымышленного хакера Louis Warcell и запустила трехнедельную ARG-игру с шифрами, криптографией и скрытыми сообщениями на TikTok, GitHub, SoundCloud, Reddit и даже сайте Национальной библиотеки Франции. Участники думали, что расследуют взлом, а на самом деле проходили отбор в кибервойска.
Ну и зачем я тут вам это все рассказываю в канале про кибербез? Потому что все это, по сути, просто глобальные акты социальной инженерии. Ведь все эти ведомства устраивают эти промо-кампании не для каких-то рейтингов, а для самого настоящего рекрутинга к себе новых кадров. Причем молодых.
Более того, таким образом они могут отобрать к себе не абы кого, а кто-то, что уже может работать в корпорациях и иметь доступ к важным системам.
Поэтому стоит осознанно относиться ĸ тому, что вы выкладываете публично: должность, проекты, связи с компанией в отĸрытом профиле – это готовое досье для всех, ĸто захочет использовать эту информацию в своих целях.
Кроме того, неплохо бы перепроверять все то, что слишком точно попадает в ваши интересы и слишком удачно совпадает по времени. Идеальный мэтч – повод включить дополнительную бдительность.
Ладно, ждем майора в ТикТоке или нет?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10😈9🤯5🤝1🎅1
Уж сколько раз твердили миру...
Я осознано не писал ничего про всю эту движуху с TLS-сертификатами и неработающими российскими сайтами, так как не так давно косвенно об этом уже высказывался. Но сейчас увидел пост (прислали подписчики, честно), мимо которого пройти не смог.
Канал, тематика которого, судя по названию, касается техники Apple, рекомендует просто игнорировать предупреждения браузеров и соглашаться на небезопасное подключение. Гениальное решение – для тех, кто хочет слить свои пароли или финансовые данные мошенникам.
Давайте вспомним, что вообще делает TLS-сертификат. Задач у него две.
Первая – шифрование. Он закрывает канал между вами и сайтом, чтобы данные нельзя было прочитать по дороге.
Вторая, про которую все забывают, – это удостоверение личности. Тот самый «паспорт» сайта. Сертификат подтверждает, что защищенное соединение вы устанавливаете именно с сайтом своего банка, а не с чем-то, что им прикидывается.
Теперь смотрите, что происходит, когда браузер показывает плашку «подключение небезопасно». Это момент, когда браузер честно говорит: «я не могу подтвердить, что это точно тот сайт, за который он себя выдает». И когда вы нажимаете «продолжить», вы своей рукой отключаете вторую функцию – проверку подлинности. По сути расписываетесь: «да, я не знаю, чей это сайт, но все равно введу сюда логин, пароль и данные карты».
А дальше – классика жанра. Вы открываете страницу, визуально неотличимую от банка, и все, что вы туда вводите – пароли, персональные данные, реквизиты переводов – уходит нехорошим людям. И заметьте – вы СОБСТВЕННОРУЧНО сняли защиту, которая должна была это поймать.
Именно поэтому совет «соглашайтесь на небезопасное и не парьтесь» – это инструкция, как подарить свои данные мошенникам. Особенно на банковских сайтах и везде, где вводятся пароли и платежки.
Чтобы российские сайты открывались корректно, нужны сертификаты Минцифры. Их можно установить вручную – способ рабочий, хотя и требует возни. Но это в любом случае лучше, чем рисковать и нарваться на мошенников.
Если возиться с ручной установкой не хочется, есть вариант проще: в Яндекс Браузере нужные сертификаты уже предустановлены, и дополнительно делать ничего не придется – сайты просто открываются как обычно.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Я осознано не писал ничего про всю эту движуху с TLS-сертификатами и неработающими российскими сайтами, так как не так давно косвенно об этом уже высказывался. Но сейчас увидел пост (прислали подписчики, честно), мимо которого пройти не смог.
Канал, тематика которого, судя по названию, касается техники Apple, рекомендует просто игнорировать предупреждения браузеров и соглашаться на небезопасное подключение. Гениальное решение – для тех, кто хочет слить свои пароли или финансовые данные мошенникам.
Давайте вспомним, что вообще делает TLS-сертификат. Задач у него две.
Первая – шифрование. Он закрывает канал между вами и сайтом, чтобы данные нельзя было прочитать по дороге.
Вторая, про которую все забывают, – это удостоверение личности. Тот самый «паспорт» сайта. Сертификат подтверждает, что защищенное соединение вы устанавливаете именно с сайтом своего банка, а не с чем-то, что им прикидывается.
Теперь смотрите, что происходит, когда браузер показывает плашку «подключение небезопасно». Это момент, когда браузер честно говорит: «я не могу подтвердить, что это точно тот сайт, за который он себя выдает». И когда вы нажимаете «продолжить», вы своей рукой отключаете вторую функцию – проверку подлинности. По сути расписываетесь: «да, я не знаю, чей это сайт, но все равно введу сюда логин, пароль и данные карты».
А дальше – классика жанра. Вы открываете страницу, визуально неотличимую от банка, и все, что вы туда вводите – пароли, персональные данные, реквизиты переводов – уходит нехорошим людям. И заметьте – вы СОБСТВЕННОРУЧНО сняли защиту, которая должна была это поймать.
Именно поэтому совет «соглашайтесь на небезопасное и не парьтесь» – это инструкция, как подарить свои данные мошенникам. Особенно на банковских сайтах и везде, где вводятся пароли и платежки.
Чтобы российские сайты открывались корректно, нужны сертификаты Минцифры. Их можно установить вручную – способ рабочий, хотя и требует возни. Но это в любом случае лучше, чем рисковать и нарваться на мошенников.
Если возиться с ручной установкой не хочется, есть вариант проще: в Яндекс Браузере нужные сертификаты уже предустановлены, и дополнительно делать ничего не придется – сайты просто открываются как обычно.
Please open Telegram to view this post
VIEW IN TELEGRAM
💯30❤8👎1🍌1🤝1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35🐳6🤯3🤣2😈2🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
❤27🔥11🤩5🥰3😎2🌚1
Ну и фоточки с видео держите. Все мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😍6❤5⚡2