«Компьютерная безопасность - это навыки, которым не учат ни в школе, ни в университете.» © Михаил Тарасов (Timcore)
Сфера IT. Мои мысли.
За сферой IT будущее, и тот, кто понял это на сегодняшний момент занят в этом направлении. Я бросил финансовую сферу и занялся хакингом и программированием. Считаю, что эти навыки пригодятся мне в будущем.
Все автоматизируется, роботизируется. Все больше процессов переносят на машины.
Через лет 10 вымрут большая часть профессий и айтишники займут люксовое положение в обществе. Будут цениться специалисты в сфере информационной безопасности (хакеры). Да они и сейчас востребованы, что тут говорить. Это модно и прибыльно, быть хакером.
Зарплата на текущий день в среднем по больнице составляет от 100 000 рублей по моей специальности.
И не только деньги играют немаловажную роль, но и то, что эта сфера интересная и требует серьезной подготовки. Это вызов для меня, и я ставлю цели справляться с освоением этих навыков.
Да, у меня есть цель и не одна. Ежедневно я иду навстречу к своим целям, с самым позитивным настроением. Интерес иногда захватывает мое воображение и я могу часами сидеть за ноутбуком, занимаясь хакингом, программированием.
Сейчас непрерывно развиваюсь, да и сие не завершится, так как это очень важный аспект в сфере IT. Нужно быть всегда на острие новинок, которые появляются чуть ли не каждый месяц и тем для рассмотрения более чем достаточно. Эта специфика данной сферы деятельности, чего уж там.
Прямо сейчас следует задуматься над выбором своего будущего и найти себя в первую очередь. Я благодарен судьбе за то, что у меня есть право выбора и я нашел себя в этой жизни. Пусть сразу результатов я не увижу — это сторицей окупится мне через определенный промежуток времени.
Главное, чтобы интерес не пропал, а он и не пропал. Я с такими же горящими глазами изучаю и впитываю как губка информацию, и это доставляет мне удовольствие.
А так, всем успехов в хакинге, программировании.
Искренне Ваш, Михаил Тарасов (Timcore).
За сферой IT будущее, и тот, кто понял это на сегодняшний момент занят в этом направлении. Я бросил финансовую сферу и занялся хакингом и программированием. Считаю, что эти навыки пригодятся мне в будущем.
Все автоматизируется, роботизируется. Все больше процессов переносят на машины.
Через лет 10 вымрут большая часть профессий и айтишники займут люксовое положение в обществе. Будут цениться специалисты в сфере информационной безопасности (хакеры). Да они и сейчас востребованы, что тут говорить. Это модно и прибыльно, быть хакером.
Зарплата на текущий день в среднем по больнице составляет от 100 000 рублей по моей специальности.
И не только деньги играют немаловажную роль, но и то, что эта сфера интересная и требует серьезной подготовки. Это вызов для меня, и я ставлю цели справляться с освоением этих навыков.
Да, у меня есть цель и не одна. Ежедневно я иду навстречу к своим целям, с самым позитивным настроением. Интерес иногда захватывает мое воображение и я могу часами сидеть за ноутбуком, занимаясь хакингом, программированием.
Сейчас непрерывно развиваюсь, да и сие не завершится, так как это очень важный аспект в сфере IT. Нужно быть всегда на острие новинок, которые появляются чуть ли не каждый месяц и тем для рассмотрения более чем достаточно. Эта специфика данной сферы деятельности, чего уж там.
Прямо сейчас следует задуматься над выбором своего будущего и найти себя в первую очередь. Я благодарен судьбе за то, что у меня есть право выбора и я нашел себя в этой жизни. Пусть сразу результатов я не увижу — это сторицей окупится мне через определенный промежуток времени.
Главное, чтобы интерес не пропал, а он и не пропал. Я с такими же горящими глазами изучаю и впитываю как губка информацию, и это доставляет мне удовольствие.
А так, всем успехов в хакинге, программировании.
Искренне Ваш, Михаил Тарасов (Timcore).
Обзор инцидентов безопасности за период с 19 по 25 ноября
Коротко о главных событиях минувшей недели.
В минувший понедельник, 19 ноября, подразделение Банка России по кибербезопасности ФинЦЕРТ предупредило о фишинговой рассылке от имени банка «Юнистрим». По имеющимся данным, преступники не просто использовали название финансовой организации, а действительно взломали системы банка, причем это уже второй случай компрометации банка «Юнистрим». Первый имел место в начале октября, тогда злоумышленники взломали систему денежных переводов банка и путем подмены получателя выводили средства. Сумма причиненного ущерба не раскрывается.
Эксперты «Лаборатории Касперского» раскрыли подробности вредоносной кампании с использованием банковского мобильного трояна Rotexy. Всего за три месяца специалисты зафиксировали более 70 тыс. попыток атак на устройства пользователей, преимущественно в России.
Исследователи в области безопасности обнаружили новый образец вредоносного ПО Mirai, предназначенного для атак на серверы на базе Linux. Для распространения нового варианта злоумышленники пытаются эксплуатировать уязвимость в серверах Hadoop, затрагивающую модуль Yet Another Resource Negotiator (YARN), которая позволяет выполнить произвольные команды.
Специалисты компании Imperva сообщили о массовых попытках сканирования интернета на предмет уязвимых сайтов, работающих на базе системы управления контентом (CMS) Drupal. Находя таковые, атакующие используют эксплоиты для уязвимостей Drupalgeddon 2 и Dirty COW с целью компрометации серверов, повышения прав до уровня суперпользователя и установки официального SSH-клиента для дальнейшей авторизации на сервере.
На минувшей неделе сотрудники департамента Киберполиции Украины задержали 42-летнего жителя Львовской области, заразившего модифицированной версией трояна DarkComet порядка 2 тыс. компьютеров в более чем полусотне стран мира. Троян использовался для удаленного доступа к компьютерам.
На прошедшей неделе стало известно о ряде инцидентов, связанных с утечками данных. В частности, имена и адреса электронной почты некоторых клиентов Amazon оказались в открытом доступе на сайте компании из-за внутренней «технической ошибки». Компания не привела никаких подробностей утечки данных, отметив лишь, что web-сайт и внутренние системы скомпрометированы не были.
На официальном сайте Государственной почтовой службы США (U.S. Postal Service, USPS) почти год присутствовала уязвимость, позволяющая зарегистрированным пользователям просматривать информацию учетных записей порядка 60 млн других клиентов, а в некоторых случаях и модифицировать данные от их лица. В настоящее время проблема устранена.
Разработчик систем операционной аналитики компания OSIsoft сообщила о компрометации всех своих доменных учетных записей. Неизвестным удалось проникнуть во внутренние системы с помощью похищенных учетных данных. Атакующие смогли получить доступ к логинам и паролям, а также электронным адресам. В компании не исключают, что в результате инцидента могли пострадать учетные данные пользователей.
Источник: https://www.securitylab.ru/news/496674.php
Коротко о главных событиях минувшей недели.
В минувший понедельник, 19 ноября, подразделение Банка России по кибербезопасности ФинЦЕРТ предупредило о фишинговой рассылке от имени банка «Юнистрим». По имеющимся данным, преступники не просто использовали название финансовой организации, а действительно взломали системы банка, причем это уже второй случай компрометации банка «Юнистрим». Первый имел место в начале октября, тогда злоумышленники взломали систему денежных переводов банка и путем подмены получателя выводили средства. Сумма причиненного ущерба не раскрывается.
Эксперты «Лаборатории Касперского» раскрыли подробности вредоносной кампании с использованием банковского мобильного трояна Rotexy. Всего за три месяца специалисты зафиксировали более 70 тыс. попыток атак на устройства пользователей, преимущественно в России.
Исследователи в области безопасности обнаружили новый образец вредоносного ПО Mirai, предназначенного для атак на серверы на базе Linux. Для распространения нового варианта злоумышленники пытаются эксплуатировать уязвимость в серверах Hadoop, затрагивающую модуль Yet Another Resource Negotiator (YARN), которая позволяет выполнить произвольные команды.
Специалисты компании Imperva сообщили о массовых попытках сканирования интернета на предмет уязвимых сайтов, работающих на базе системы управления контентом (CMS) Drupal. Находя таковые, атакующие используют эксплоиты для уязвимостей Drupalgeddon 2 и Dirty COW с целью компрометации серверов, повышения прав до уровня суперпользователя и установки официального SSH-клиента для дальнейшей авторизации на сервере.
На минувшей неделе сотрудники департамента Киберполиции Украины задержали 42-летнего жителя Львовской области, заразившего модифицированной версией трояна DarkComet порядка 2 тыс. компьютеров в более чем полусотне стран мира. Троян использовался для удаленного доступа к компьютерам.
На прошедшей неделе стало известно о ряде инцидентов, связанных с утечками данных. В частности, имена и адреса электронной почты некоторых клиентов Amazon оказались в открытом доступе на сайте компании из-за внутренней «технической ошибки». Компания не привела никаких подробностей утечки данных, отметив лишь, что web-сайт и внутренние системы скомпрометированы не были.
На официальном сайте Государственной почтовой службы США (U.S. Postal Service, USPS) почти год присутствовала уязвимость, позволяющая зарегистрированным пользователям просматривать информацию учетных записей порядка 60 млн других клиентов, а в некоторых случаях и модифицировать данные от их лица. В настоящее время проблема устранена.
Разработчик систем операционной аналитики компания OSIsoft сообщила о компрометации всех своих доменных учетных записей. Неизвестным удалось проникнуть во внутренние системы с помощью похищенных учетных данных. Атакующие смогли получить доступ к логинам и паролям, а также электронным адресам. В компании не исключают, что в результате инцидента могли пострадать учетные данные пользователей.
Источник: https://www.securitylab.ru/news/496674.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 19 по 25 ноября
Коротко о главных событиях минувшей недели.
Positive Technologies приглашает на вебинар «Новый подход к выявлению целевых атак»
Вебинар состоится 6 декабря в 14:00.
Компания Positive Technologies приглашает принять участие в вебинаре «Новый подход к выявлению целевых атак», который состоится 6 декабря 2018 года, с 14:00 до 15:00 (по Московскому времени).
По данным Positive Technologies, из года в год количество и сложность целевых атак продолжают расти. Несмотря на наличие средств защиты, многим компаниям не сразу удается обнаружить взлом: среднее время присутствия злоумышленника в инфраструктуре — 197 дней. Одна из причин в том, что существующие решения детектируют целевые атаки на периметре, но не выявляют угрозы, если злоумышленники уже проникли в сеть.
Обнаружить атаки на ранней стадии и минимизировать ущерб можно, если мониторить злонамеренную активность и на периметре, и внутри сети, выявляя ее в трафике по множеству признаков. А регулярный ретроспективный анализ помогает найти факты взлома, которые произошли незаметно для систем защиты. На вебинаре эксперты Positive Technologies расскажут, как реализовали такой подход в новом решении для раннего выявления и предотвращения целевых атак. Приглашаются руководители и специалисты по ИБ крупных компаний (госсектор, финансы, промышленность, телеком).
Мероприятие бесплатное. Для участия нужно зарегистрироваться, перейдя по ссылке: https://www.ptsecurity.com/ru-ru/research/webinar/297098/?utm_source=SecLab&utm_medium=news&utm_campaign=webinar06122018 Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.
Источник: https://www.securitylab.ru/news/496727.php
Вебинар состоится 6 декабря в 14:00.
Компания Positive Technologies приглашает принять участие в вебинаре «Новый подход к выявлению целевых атак», который состоится 6 декабря 2018 года, с 14:00 до 15:00 (по Московскому времени).
По данным Positive Technologies, из года в год количество и сложность целевых атак продолжают расти. Несмотря на наличие средств защиты, многим компаниям не сразу удается обнаружить взлом: среднее время присутствия злоумышленника в инфраструктуре — 197 дней. Одна из причин в том, что существующие решения детектируют целевые атаки на периметре, но не выявляют угрозы, если злоумышленники уже проникли в сеть.
Обнаружить атаки на ранней стадии и минимизировать ущерб можно, если мониторить злонамеренную активность и на периметре, и внутри сети, выявляя ее в трафике по множеству признаков. А регулярный ретроспективный анализ помогает найти факты взлома, которые произошли незаметно для систем защиты. На вебинаре эксперты Positive Technologies расскажут, как реализовали такой подход в новом решении для раннего выявления и предотвращения целевых атак. Приглашаются руководители и специалисты по ИБ крупных компаний (госсектор, финансы, промышленность, телеком).
Мероприятие бесплатное. Для участия нужно зарегистрироваться, перейдя по ссылке: https://www.ptsecurity.com/ru-ru/research/webinar/297098/?utm_source=SecLab&utm_medium=news&utm_campaign=webinar06122018 Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.
Источник: https://www.securitylab.ru/news/496727.php
Ptsecurity
Вебинары Positive Technologies