Успешно сдал сертификационный экзамен «Информационная безопасность».
Сертификат №101225194 по программе «Информационная безопасность»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194
Сертификат №101225194 по программе «Информационная безопасность»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194
Успешно сдал сертификационный экзамен «Информационная безопасность».
Сертификат №101225194 по программе «Информационная безопасность» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194
Сертификат №101225194 по программе «Информационная безопасность» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194
К аресту большинства хакеров приводили всем нам знакомые лень, потеря концентрации, наивность и глупость.
Примеры:
- Хакер Fly (управление ботнетом). Личность установлена через взлом почты. Получил 3 года 5 мес.
- Коди Кретсингер (взлом Sony Pictures). Сдал VPN-сервис HideMyAss. Получил год тюрьмы.
- Хигинио Очоа (взлом гос. сайтов). Выложил фотографию, содержащую метаданные с координатами места съемки.
- Томаш Скоурон (взлом банковских счетов). Забыл включить VPN. Получил 5 лет.
Примеры:
- Хакер Fly (управление ботнетом). Личность установлена через взлом почты. Получил 3 года 5 мес.
- Коди Кретсингер (взлом Sony Pictures). Сдал VPN-сервис HideMyAss. Получил год тюрьмы.
- Хигинио Очоа (взлом гос. сайтов). Выложил фотографию, содержащую метаданные с координатами места съемки.
- Томаш Скоурон (взлом банковских счетов). Забыл включить VPN. Получил 5 лет.
Обзор инцидентов безопасности за период с 25 февраля по 3 марта 2019 года
Коротко о главных событиях минувшей недели.
В РФ зафиксирована масштабная вредоносная кампания, направленная на российские предприятия. Особенность атак заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). По данным экспертов, злоумышленники атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. Названия пострадавших предприятий и сумма нанесенного ущерба не разглашаются.
Киберпреступники активно атакуют предприятия в США, Европе, Азии и Южной Америке с помощью новой версии банковского трояна Qbot, предназначенной для кражи финансовой информации. Инфицировав сеть, троян осуществляет брутфорс-атаки на учетные записи пользователей из группы "Active Directory Domain Users". Вредоносное ПО фиксирует нажатия клавиш, сканирует все системные процессы на предмет связанных с банковскими операциями записей и крадет учетные данные.
Неизвестные скомпрометировали сайт посольства Бангладеш в Каире и используют его для распространения вредоносных документов MS Word, устанавливающих на компьютеры жертв загрузчики вредоносного ПО. Все попытки специалистов связаться с владельцами домена остались безрезультатными, и в настоящее время сайт все еще остается скомпрометированным.
Специалисты команды Cisco Talos зафиксировали всплеск числа атак на незащищенные кластеры Elasticsearch. Что интересно, кластеры атакуют сразу шесть разных групп. Злоумышленники эксплуатируют известные уязвимости в версии Elasticsearch 1.4.2 и более ранних и с помощью скриптов заражают системы вредоносным ПО и майнерами криптовалют.
Эксперты компании Sucuri выявили новую вредоносную кампанию, в ходе которой киберпреступники похищают данные банковских карт пользователей online-магазинов на Magento с помощью вредоносных скриптов, замаскированных под Google Analytics и Angular. По состоянию на 28 февраля поддельные скрипты присутствовали как минимум на 40 сайтах, причем под управлением не только Magento, но и других CMS, в основном WordPress, Joomla и Bitrix.
Злоумышленники воспользовались доступными в Сети PoC-кодами для новой уязвимости в ядре Drupal и теперь активно атакуют сайты на базе данной платформы. Эксперты зафиксировали сотни атак, в рамках которых киберпреступники использовали один из PoC-кодов для компрометации непропатченных сайтов на Drupal и внедрения JavaScript криптомайнера CoinIMP, предназначенного для добычи Monero.
На минувшей неделе эксперты в области безопасности заметили первую вредоносную кампанию, эксплуатирующую нашумевшую уязвимость в архиваторе WinRAR для заражения компьютеров пользователей вредоносным ПО. Специалисты обнаружили электронную рассылку, распространяющую RAR архив, который при распаковке устанавливает на компьютер инструмент Cobalt Strike Beacon, применяемый злоумышленниками для получения удаленного доступа к компьютеру.
Прошедшая неделя не обошлась и без сообщений об утечках данных. В частности, в Сети был обнаружен AWS сервер с незащищенной базой данных Elasticsearch, содержащей данные 2,4 млн фигурантов списка клиентов повышенного уровня риска американской аналитической компании Dow Jones (Dow Jones Watchlist, DJW). Записи включали различную информацию, в том числе имена, адреса, данные о поле, городах и местоположении, даты рождения, в некоторых случаях фотографии. В утечке данных представители компании обвинили стороннего подрядчика, некорректно сконфигурировавшего сервер. Доступ к базе данных уже закрыт.
Источник: https://www.securitylab.ru/news/498209.php
Коротко о главных событиях минувшей недели.
В РФ зафиксирована масштабная вредоносная кампания, направленная на российские предприятия. Особенность атак заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). По данным экспертов, злоумышленники атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. Названия пострадавших предприятий и сумма нанесенного ущерба не разглашаются.
Киберпреступники активно атакуют предприятия в США, Европе, Азии и Южной Америке с помощью новой версии банковского трояна Qbot, предназначенной для кражи финансовой информации. Инфицировав сеть, троян осуществляет брутфорс-атаки на учетные записи пользователей из группы "Active Directory Domain Users". Вредоносное ПО фиксирует нажатия клавиш, сканирует все системные процессы на предмет связанных с банковскими операциями записей и крадет учетные данные.
Неизвестные скомпрометировали сайт посольства Бангладеш в Каире и используют его для распространения вредоносных документов MS Word, устанавливающих на компьютеры жертв загрузчики вредоносного ПО. Все попытки специалистов связаться с владельцами домена остались безрезультатными, и в настоящее время сайт все еще остается скомпрометированным.
Специалисты команды Cisco Talos зафиксировали всплеск числа атак на незащищенные кластеры Elasticsearch. Что интересно, кластеры атакуют сразу шесть разных групп. Злоумышленники эксплуатируют известные уязвимости в версии Elasticsearch 1.4.2 и более ранних и с помощью скриптов заражают системы вредоносным ПО и майнерами криптовалют.
Эксперты компании Sucuri выявили новую вредоносную кампанию, в ходе которой киберпреступники похищают данные банковских карт пользователей online-магазинов на Magento с помощью вредоносных скриптов, замаскированных под Google Analytics и Angular. По состоянию на 28 февраля поддельные скрипты присутствовали как минимум на 40 сайтах, причем под управлением не только Magento, но и других CMS, в основном WordPress, Joomla и Bitrix.
Злоумышленники воспользовались доступными в Сети PoC-кодами для новой уязвимости в ядре Drupal и теперь активно атакуют сайты на базе данной платформы. Эксперты зафиксировали сотни атак, в рамках которых киберпреступники использовали один из PoC-кодов для компрометации непропатченных сайтов на Drupal и внедрения JavaScript криптомайнера CoinIMP, предназначенного для добычи Monero.
На минувшей неделе эксперты в области безопасности заметили первую вредоносную кампанию, эксплуатирующую нашумевшую уязвимость в архиваторе WinRAR для заражения компьютеров пользователей вредоносным ПО. Специалисты обнаружили электронную рассылку, распространяющую RAR архив, который при распаковке устанавливает на компьютер инструмент Cobalt Strike Beacon, применяемый злоумышленниками для получения удаленного доступа к компьютеру.
Прошедшая неделя не обошлась и без сообщений об утечках данных. В частности, в Сети был обнаружен AWS сервер с незащищенной базой данных Elasticsearch, содержащей данные 2,4 млн фигурантов списка клиентов повышенного уровня риска американской аналитической компании Dow Jones (Dow Jones Watchlist, DJW). Записи включали различную информацию, в том числе имена, адреса, данные о поле, городах и местоположении, даты рождения, в некоторых случаях фотографии. В утечке данных представители компании обвинили стороннего подрядчика, некорректно сконфигурировавшего сервер. Доступ к базе данных уже закрыт.
Источник: https://www.securitylab.ru/news/498209.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 25 февраля по 3 марта 2019 года
Коротко о главных событиях минувшей недели.
Positive Technologies приглашает на вебинар «Логические атаки на банкоматы»
Вебинар состоится 14 марта в 14:00.
Компания Positive Technologies приглашает принять участие в вебинаре «Логические атаки на банкоматы», который состоится 14 марта 2019 года, с 14:00 до 15:00 (по Московскому времени).
Эксперты Positive Technologies поделятся результатами анализа защищенности банкоматов. Они покажут распространенные сценарии атак, при которых злоумышленники крадут деньги с помощью вредоносного ПО или специальных аппаратных устройств. Слушатели узнают, какие уязвимости чаще всего встречаются в банкоматах и как защитить их от злоумышленников.
Вебинар будет интересен ИБ- и IТ-специалистам, работающим в банках, а также производителям и поставщикам банкоматов и средств защиты.
Мероприятие бесплатное. Для участия нужно зарегистрироваться .
Ссылка: https://www.ptsecurity.com/ru-ru/research/webinar/297..
Регистрация заканчивается 14 марта в 12:00. Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.
Источник: https://www.securitylab.ru/news/498201.php
Вебинар состоится 14 марта в 14:00.
Компания Positive Technologies приглашает принять участие в вебинаре «Логические атаки на банкоматы», который состоится 14 марта 2019 года, с 14:00 до 15:00 (по Московскому времени).
Эксперты Positive Technologies поделятся результатами анализа защищенности банкоматов. Они покажут распространенные сценарии атак, при которых злоумышленники крадут деньги с помощью вредоносного ПО или специальных аппаратных устройств. Слушатели узнают, какие уязвимости чаще всего встречаются в банкоматах и как защитить их от злоумышленников.
Вебинар будет интересен ИБ- и IТ-специалистам, работающим в банках, а также производителям и поставщикам банкоматов и средств защиты.
Мероприятие бесплатное. Для участия нужно зарегистрироваться .
Ссылка: https://www.ptsecurity.com/ru-ru/research/webinar/297..
Регистрация заканчивается 14 марта в 12:00. Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.
Источник: https://www.securitylab.ru/news/498201.php
Ptsecurity
Вебинары Positive Technologies
Сертификат №101225494 по программе «Язык программирования PHP»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225494
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225494
Сертификат №101225494 по программе «Язык программирования PHP» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225494
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225494
Уязвимость в Telegram позволяет обходить пароль local code
Исследователь нашел способ обхода пароля local code любой длины и сложности.
Пользователь ресурса habr.com под псевдонимом ne555 обнаружил в мессенджере Telegram уязвимость, позволяющую обходить пароль local code любой длины. Уязвимость является «продолжением» обнаруженной им ранее уязвимости, с помощью которой атакующий мог скомпрометировать секретные чаты.
Как сообщал исследователь, для того чтобы завладеть секретными чатами Telegram, «достаточно было скопировать “несколько файлов” с root-девайса на другой, взломать некриптостойкий local code с помощью JTR». Хотя скорость брутфорс-атаки была довольно большой, ее все равно было недостаточно для быстрого взлома local code, состоящего более чем из 30 знаков. Теперь же ne555 доработал свою атаку и описал способ, позволяющий взломать local code пароля любой длины и сложности.
Исследователь протестировал атаку на четырех Android-приложениях – KeePassDroid, «Сбербанк Онлайн», «Яндекс.Деньги» и Telegram. Как оказалось, уязвимости подвержен только Telegram.
«Telegram подвержен атаке хищения ключей, но самое странное в мессенджере – “интегрированный отпечаток пальца в приложение”» – сообщил исследователь. В KeePassDroid, «Сбербанк Онлайн», «Яндекс.Деньги» реализована функция разблокировки приложения по отпечатку, поэтому они защищены от подобных атак. В Telegram эта функция принудительно интегрирована, и злоумышленники могут ею воспользоваться.
Источник: https://www.securitylab.ru/news/498215.php
Исследователь нашел способ обхода пароля local code любой длины и сложности.
Пользователь ресурса habr.com под псевдонимом ne555 обнаружил в мессенджере Telegram уязвимость, позволяющую обходить пароль local code любой длины. Уязвимость является «продолжением» обнаруженной им ранее уязвимости, с помощью которой атакующий мог скомпрометировать секретные чаты.
Как сообщал исследователь, для того чтобы завладеть секретными чатами Telegram, «достаточно было скопировать “несколько файлов” с root-девайса на другой, взломать некриптостойкий local code с помощью JTR». Хотя скорость брутфорс-атаки была довольно большой, ее все равно было недостаточно для быстрого взлома local code, состоящего более чем из 30 знаков. Теперь же ne555 доработал свою атаку и описал способ, позволяющий взломать local code пароля любой длины и сложности.
Исследователь протестировал атаку на четырех Android-приложениях – KeePassDroid, «Сбербанк Онлайн», «Яндекс.Деньги» и Telegram. Как оказалось, уязвимости подвержен только Telegram.
«Telegram подвержен атаке хищения ключей, но самое странное в мессенджере – “интегрированный отпечаток пальца в приложение”» – сообщил исследователь. В KeePassDroid, «Сбербанк Онлайн», «Яндекс.Деньги» реализована функция разблокировки приложения по отпечатку, поэтому они защищены от подобных атак. В Telegram эта функция принудительно интегрирована, и злоумышленники могут ею воспользоваться.
Источник: https://www.securitylab.ru/news/498215.php
SecurityLab.ru
Уязвимость в Telegram позволяет обходить пароль local code
Исследователь нашел способ обхода пароля local code любой длины и сложности.
Information Security Specialist | Penetration Tester | Ethical Hacker
За основу взял самообразование и постепенно прокачиваю свои скиллы в ИБ (информационная безопасность), пентестинге и этичном хакинге, а также в программировании. Стараюсь профессионально подходить к этапам развития и быть специалистом.
Изначально было интересно становиться круче в этих направлениях.
Методичная работа над собой и непрерывный процесс изучения в совокупности с энтузиазмом дают свои результаты. Ты уже ориентируешься в темах гораздо лучше и это приносит удовольствие.
На крупные компании никогда не работал, но получал предложения от разных компаний, в том числе и от GeekBrains (работать преподавателем по ИБ).
Отказывался в итоге, так как я свободный художник можно сказать.
Беру заказы на фрилансе, консультирую, продаю обучащие курсы по этой тематике, разрабатываю роботов (программирование). Вот ссылка на товары и услуги: https://vk.com/market-44038255
Постоянно качаю свои скиллы на практике у клиентов, а также в своей лаборатории и на тематических сайтах по пентесту и этичному хакингу.
Прохожу сертификации, для того, чтобы формализовать свои навыки в бумагу. Так принято :)
На данном этапе подтягиваю английский и готовлюсь к сертификациям CEH, CISSP, GSEC. Но это больше менеджмент и нужны эти бумажки за бугром, в России на них не смотрят.
Веду блог (стараюсь писать статьи на эту тематику), а также Ютуб-канал, на котором выкладываю инфу по хакингу, программированию.
Качаю свои скиллы в соревнованиях CTF. Вот недавно начал вести рубрику решения заданий CTF. Это круто и прокачивает тебя конкретно.
Целей много, нужно выводить свои услуги на бизнес и организовывать компанию по кибербезопасности...
Нужно много заниматься и работать над собой...
Искренне Ваш, Михаил Тарасов (Timcore).
За основу взял самообразование и постепенно прокачиваю свои скиллы в ИБ (информационная безопасность), пентестинге и этичном хакинге, а также в программировании. Стараюсь профессионально подходить к этапам развития и быть специалистом.
Изначально было интересно становиться круче в этих направлениях.
Методичная работа над собой и непрерывный процесс изучения в совокупности с энтузиазмом дают свои результаты. Ты уже ориентируешься в темах гораздо лучше и это приносит удовольствие.
На крупные компании никогда не работал, но получал предложения от разных компаний, в том числе и от GeekBrains (работать преподавателем по ИБ).
Отказывался в итоге, так как я свободный художник можно сказать.
Беру заказы на фрилансе, консультирую, продаю обучащие курсы по этой тематике, разрабатываю роботов (программирование). Вот ссылка на товары и услуги: https://vk.com/market-44038255
Постоянно качаю свои скиллы на практике у клиентов, а также в своей лаборатории и на тематических сайтах по пентесту и этичному хакингу.
Прохожу сертификации, для того, чтобы формализовать свои навыки в бумагу. Так принято :)
На данном этапе подтягиваю английский и готовлюсь к сертификациям CEH, CISSP, GSEC. Но это больше менеджмент и нужны эти бумажки за бугром, в России на них не смотрят.
Веду блог (стараюсь писать статьи на эту тематику), а также Ютуб-канал, на котором выкладываю инфу по хакингу, программированию.
Качаю свои скиллы в соревнованиях CTF. Вот недавно начал вести рубрику решения заданий CTF. Это круто и прокачивает тебя конкретно.
Целей много, нужно выводить свои услуги на бизнес и организовывать компанию по кибербезопасности...
Нужно много заниматься и работать над собой...
Искренне Ваш, Михаил Тарасов (Timcore).
АНБ открыло доступ к одному из своих инструментов для реверс-инжиниринга
В настоящее время инструментарий Ghidra доступен только на официальном сайте ведомства.
Агентство национальной безопасности (АНБ) США обнародовало инструмент под названием Ghidra, который ведомство уже в течение 10 лет использует для проведения обратного инжиниринга. В настоящее время программа доступна только на официальном сайте АНБ, однако агентство намерено в ближайшем будущем разместить исходный код инструмента на GitHub.
Проект активно применяется спецслужбами США для выявления закладок, анализа вредоносного кода, изучения различных исполняемых файлов и разбора скомпилированного кода. Ghidra обладает сходными возможностями с расширенной версией проприетарного пакета IDA Pro, но рассчитан исключительно на анализ кода и не содержит отладчик.
Код Ghidra написан на языке Java, инструмент включает графический интерфейс и может работать на устройствах под управлением Windows, macOS и Linux. Для работы интерфейса требуется наличие Java Development Kit (версия 11 или более поздние).
Примечательно, спустя всего несколько минут после публикации инструментария, эксперты обнаружили уязвимость в реализации серверного компонента. Проблема заключается в том, что Ghidra открывает сетевой порт 18001 для удаленной отладки приложения по протоколу JDWP (Java Debug Wire Protocol). По умолчанию сетевые соединения принимались на всех доступных сетевых интерфейсах, а не на 127.0.0.1, что предоставляло возможность подключиться к Ghidra с других систем и выполнить любой код в контексте приложения. Как отмечается, проблему легко исправить – для этого потребуется всего лишь изменить строку кода.
Источник: https://www.securitylab.ru/news/498229.php
В настоящее время инструментарий Ghidra доступен только на официальном сайте ведомства.
Агентство национальной безопасности (АНБ) США обнародовало инструмент под названием Ghidra, который ведомство уже в течение 10 лет использует для проведения обратного инжиниринга. В настоящее время программа доступна только на официальном сайте АНБ, однако агентство намерено в ближайшем будущем разместить исходный код инструмента на GitHub.
Проект активно применяется спецслужбами США для выявления закладок, анализа вредоносного кода, изучения различных исполняемых файлов и разбора скомпилированного кода. Ghidra обладает сходными возможностями с расширенной версией проприетарного пакета IDA Pro, но рассчитан исключительно на анализ кода и не содержит отладчик.
Код Ghidra написан на языке Java, инструмент включает графический интерфейс и может работать на устройствах под управлением Windows, macOS и Linux. Для работы интерфейса требуется наличие Java Development Kit (версия 11 или более поздние).
Примечательно, спустя всего несколько минут после публикации инструментария, эксперты обнаружили уязвимость в реализации серверного компонента. Проблема заключается в том, что Ghidra открывает сетевой порт 18001 для удаленной отладки приложения по протоколу JDWP (Java Debug Wire Protocol). По умолчанию сетевые соединения принимались на всех доступных сетевых интерфейсах, а не на 127.0.0.1, что предоставляло возможность подключиться к Ghidra с других систем и выполнить любой код в контексте приложения. Как отмечается, проблему легко исправить – для этого потребуется всего лишь изменить строку кода.
Источник: https://www.securitylab.ru/news/498229.php
SecurityLab.ru
АНБ открыло доступ к одному из своих инструментов для реверс-инжиниринга
В настоящее время инструментарий Ghidra доступен только на официальном сайте ведомства.
Милые девочки, девушки, женщины! Поздравляю Вас с чудесным весенним праздником – 8 Марта! Вы -наши нежные, прекрасные половинки, самые загадочные творения небес. Вы украшаете нашу жизнь и дарите новую! Благодарю Вас за тепло и заботу и желаю цветущего здоровья, постоянной удачи и огромного настоящего счастья. Пусть рядом всегда будут те люди, которых Вы любите! С праздником Вас!
Отрывки из книги Джоннатана Литтмана "Игра вне закона" ("The Fugitive Game")
о знаменитом киберхулигане Кевине Митнике.
Кевин Митник:
- Защищенных компьютеров нет, кроме военных, конечно.
Под конец Митник рассказывает о том, как бы он сделал свой первый миллион, если бы был простым кибернетическим преступником, а не прирожденным хакером.
- Теоретически, на чем можно бы было сделать деньги?
- На информации, - авторитетно заявляет Митник. - Продажа акций учреждениями, располагающими конфиденциальной информацией. Предположим, что я захотел бы получить много денег. Я, откровенно говоря, прямо сейчас могу вылезти из дерьмовой ситуации, в которой нахожусь. Все, что мне нужно для этого - это стать настоящим преступником. Проникнуть в компании, которые занимаются выкупом контрольных пакетов акций за счет кредита, с последующим слиянием. Получить эту информацию, открыть фирму и торговать акциями. Не в таких размерах, чтобы иметь дело со Службой Безопасности и Фондовой комиссией. 50 штук здесь, 50 штук там.
о знаменитом киберхулигане Кевине Митнике.
Кевин Митник:
- Защищенных компьютеров нет, кроме военных, конечно.
Под конец Митник рассказывает о том, как бы он сделал свой первый миллион, если бы был простым кибернетическим преступником, а не прирожденным хакером.
- Теоретически, на чем можно бы было сделать деньги?
- На информации, - авторитетно заявляет Митник. - Продажа акций учреждениями, располагающими конфиденциальной информацией. Предположим, что я захотел бы получить много денег. Я, откровенно говоря, прямо сейчас могу вылезти из дерьмовой ситуации, в которой нахожусь. Все, что мне нужно для этого - это стать настоящим преступником. Проникнуть в компании, которые занимаются выкупом контрольных пакетов акций за счет кредита, с последующим слиянием. Получить эту информацию, открыть фирму и торговать акциями. Не в таких размерах, чтобы иметь дело со Службой Безопасности и Фондовой комиссией. 50 штук здесь, 50 штук там.
Сколько зарабатывает кодер на js. Инфа с поле боя.
Хотелось бы отметить то, что клиенты всегда плохо платят, это нужно учитывать.
Вид деятельности: разработка роботов анализаторов ставок. Также чекеры, боты, роботы, автозаполнители, парсеры и т.д. Все зависит от желания клиента.
Брать нужно в месяц обычно 25-30 клиентов.
Из них половина платит, остальные оплачивают как правило через 1-2 месяца.
Но, примечательно то, что кодеру в месяц нужно иметь 300 — 400 тысяч рублей, иначе теряется смысл и не интересно сидеть за клавой…
Летом как правило выходит 500 — 600 тысяч рубасов, так как заказов много.
Но это приходит, разумеется не сразу, нужно натренироваться.
Хотелось бы отметить то, что клиенты всегда плохо платят, это нужно учитывать.
Вид деятельности: разработка роботов анализаторов ставок. Также чекеры, боты, роботы, автозаполнители, парсеры и т.д. Все зависит от желания клиента.
Брать нужно в месяц обычно 25-30 клиентов.
Из них половина платит, остальные оплачивают как правило через 1-2 месяца.
Но, примечательно то, что кодеру в месяц нужно иметь 300 — 400 тысяч рублей, иначе теряется смысл и не интересно сидеть за клавой…
Летом как правило выходит 500 — 600 тысяч рубасов, так как заказов много.
Но это приходит, разумеется не сразу, нужно натренироваться.
Кибератака вызвала отключение электроснабжения в Венесуэле
Венесуэльские власти считают инцидент диверсией, осуществленной в рамах энергетической войны против республики.
Мощная кибератака стала причиной проблем с электроснабжением в столице и двадцати штатах Венесуэлы. В частности без электричества оказались несколько линий метро в Каракасе и международный аэропорт имени Симона Боливара в городе Майкетия.
Авария произошла на гидроэлектростанции «Эль-Гури» в штате Боливар в четверг, 7 марта, сообщает «РИА Новости». По словам президента Венесуэлы Николаса Мадуро, причиной аварии послужила кибератака.
В субботу, 9 марта, на один из энергетических объектов республики была совершена еще одна кибератака, помешавшая полностью восстановить электроснабжение (к настоящему времени электроснабжение восстановлено лишь на 70%). В результате инцидента на подстанции «Сидор» неподалеку от города Сьюдад-Боливар разгорелся пожар.
9 марта был отключен свет в муниципалитете Чакао в Каракасе, где расположено несколько иностранных дипломатических представительств, а также дорогие гостиницы и множество объектов индустрии развлечений. Сотовая связь и интернет работают с серьезными перебоями.
В Национальной корпорации по электроэнергии Corpoelec инцидент считают диверсией, осуществленной в рамах энергетической войны против Венесуэлы. Как отметил министр связи и информации Венесуэлы Хорхе Родригес, госсекретарь США Майк Помпео и сенатор Марко Рубио слишком быстро отреагировали на происшествие в социальных сетях, будто знали о нем заранее.
Источник: https://www.securitylab.ru/news/498282.php
Венесуэльские власти считают инцидент диверсией, осуществленной в рамах энергетической войны против республики.
Мощная кибератака стала причиной проблем с электроснабжением в столице и двадцати штатах Венесуэлы. В частности без электричества оказались несколько линий метро в Каракасе и международный аэропорт имени Симона Боливара в городе Майкетия.
Авария произошла на гидроэлектростанции «Эль-Гури» в штате Боливар в четверг, 7 марта, сообщает «РИА Новости». По словам президента Венесуэлы Николаса Мадуро, причиной аварии послужила кибератака.
В субботу, 9 марта, на один из энергетических объектов республики была совершена еще одна кибератака, помешавшая полностью восстановить электроснабжение (к настоящему времени электроснабжение восстановлено лишь на 70%). В результате инцидента на подстанции «Сидор» неподалеку от города Сьюдад-Боливар разгорелся пожар.
9 марта был отключен свет в муниципалитете Чакао в Каракасе, где расположено несколько иностранных дипломатических представительств, а также дорогие гостиницы и множество объектов индустрии развлечений. Сотовая связь и интернет работают с серьезными перебоями.
В Национальной корпорации по электроэнергии Corpoelec инцидент считают диверсией, осуществленной в рамах энергетической войны против Венесуэлы. Как отметил министр связи и информации Венесуэлы Хорхе Родригес, госсекретарь США Майк Помпео и сенатор Марко Рубио слишком быстро отреагировали на происшествие в социальных сетях, будто знали о нем заранее.
Источник: https://www.securitylab.ru/news/498282.php
SecurityLab.ru
Кибератака вызвала отключение электроснабжения в Венесуэле
Венесуэльские власти считают инцидент диверсией, осуществленной в рамах энергетической войны против республики.