Волков про ИТ
242 subscribers
89 photos
3 videos
1 file
174 links
Пишу про информационные технологии и безопасность.

20+ лет решаем проблемы бизнеса и делаем IT надежным.

230+ успешных проектов.

Подробнее: https://soltecs.ru

Советы, кейсы, реальные примеры.

Связь со мной: @wolffsss
Download Telegram
🔓Проверка паролей на надёжность от Kaspersky:
https://password.kaspersky.com/ru/

Современные графические процессоры способны подбирать пользовательские пароли с огромной скоростью. Любой пароль длиной до 8 символов взламывается менее чем за день простейшим алгоритмом брутфорса. Умные алгоритмы взлома способны быстро подбирать даже длинные пароли. Они используют словари, учитывают замены символов («е» на «3», «1» на «!» или «a» на «@») и популярные последовательности («qwerty», «12345», «asdfg»).

Это практическое исследование позволяет сделать следующие выводы о стойкости паролей:
- Многие пользовательские пароли недостаточно стойкие, 59% из них можно взломать за один час.
- Использование осмысленных слов, имен и стандартных последовательностей символов в пароле значительно сокращает время его подбора.
- Наименее надежный пароль — полностью состоящий из цифр или только из слов.

Чтобы защитить ваши аккаунты от взлома:
- Помните, что лучший пароль — случайный, программно-сгенерированный. 
- Функция генератора паролей доступна во многих менеджерах паролей. Используйте их для надежного хранения паролей.
- Используйте мнемонические фразы, а не осмысленные словосочетания.
- Проверьте устойчивость своего пароля ко взломам. Это можно сделать, например, с помощью Password Checker, Kaspersky Password Manager или утилиты zxcvbn.
- Убедитесь, что ваших паролей нет в утекших базах. Это можно сделать на сайте haveibeenpwned.
- Используйте защитные решения, которые предупреждают своих пользователей об утечках паролей.
- Не используйте один и тот же пароль в нескольких сервисах. Если ваши пароли будут уникальными, взлом одного из них нанесет меньший ущерб. 
👍3🔥2
🤣2😁1
ICQ Всё.

Мессенджер приостанавливает свою работу с сегодняшнего дня.
Ушла эпоха...

https://icq.com/
🤓2
Через взломанные аккаунты «Госуслуг» мошенники «подселяют» к российским гражданам иностранцев

Специалисты по информационной безопасности предупредили о новой необычной мошеннической активности в российском сегменте интернета, в рамках которой злоумышленники с помощью предварительно скомпрометированных учётных записей российских граждан на портале «Госуслуги» начали подселять к ним в жильё иностранцев.

По словам специалистов по кибербезопасности, которые уже ознакомились с подобными мошенническими аккаунтами, злоумышленники в ходе реализации этой схемы предварительно различными способами компрометируют учётные записи российских пользователей на портале «Госуслуги», после чего авторизуются в аккаунте и стараются там сделать максимально доступное число регистраций по адресу владельца личного кабинета.

Затем злоумышленники демонстрируют заинтересованным иностранцам, что они якобы официально зарегистрированы на территории Российской Федерации.

В Ульяновской области уже зарегистрировано несколько случаев.

Настоятельно рекомендую пользователям ни при каких условиях не сообщать кому-либо свои учётные данные, а также коды подтверждения из SMS-сообщений третьим лицам, вне зависимости от того, под какими предлогами они просят или требуют предоставить подобную информацию.

#кибербезопасность
🙈2👍1
Зачем обновлять ПО?

Если коротко, то обновления часто содержат исправления (патчи) для уязвимостей, которые ранее были обнаружены в ПО. А это может быть что угодно: можно «залезть» в ваш гаджет и установить в нем шпионское ПО, украсть ваши данные и т.д.

Программное обеспечение – важная часть поддержания безопасности, стабильности и эффективности устройства. Его обновления могут добавлять поддержку новых технологий, исправлять ошибки, обеспечивать совместимость с новыми устройствами и программами, улучшать совместимость с другими программами и улучшать стабильность их работы.

Злоумышленники могут использовать уязвимости ПО для получения доступа к вашему устройству или данным. 

Например, недавно была выявлена уязвимость в большинстве популярных менеджеров паролей на Android: 1Password, LastPass, Keeper и других. Используя атаку Autospill вместе с JavaScript, злодеи получали доступ к хранилищу паролей на этапе автозаполнения формы с паролями. Большинство разработчиков данных приложений выпустили оперативные патчи для устранения этой уязвимости.

В мае 2019 года была обнаружена критическая уязвимость в WhatsApp, которая позволяла установить шпионское ПО на устройствах пользователей с помощью звонка через WhatsApp. Вредоносное ПО могло получать доступ к данным на устройстве, включая сообщения, контакты, микрофон и камеру, через специально сформированный VoIP-звонок в WhatsApp. Вредоносная программа «вставала» на телефон, даже если на звонок не отвечали. 

Теперь вы знаете, к чему может привести небрежное отношение к ПО, и выводы можете сделать сами.

#кибербезопасность
👍3
🤣6👍1
Кевин Дэвид Митник (06.08.1963 - 16.07.2023).

•  Год назад умер Кевин Митник. Он был самым разыскиваемым американским хакером в середине 90-х, который взламывал телефонные сети и компьютерные системы как крупных корпораций, так и государственных учреждений США. Кевин говорил, что занимался взломами не ради денег — ему просто было это интересно.

•  Кевин Митник — наверное, единственный хакер, который был широко известен даже среди далеких от компьютеров людей.

•  Скажу честно, 10-15 лет назад книги Митника очень сильно на меня повлияли и я загорелся изучением Социальной инженерии и углубился в область Информационной безопасности

#социальная_инженерия
👍5
Как компании наиболее безопасно хранить свои данные? Какой наиболее оптимальный способ избежать утечек личных и корпоративных данных? Что предпочесть – дешевые и удобные облачные сервисы, или вложиться в создание собственной серверной инфраструктуры?
В своей новой статье https://vc.ru/tech/1288260-biznes-perehodit-s-oblakov-k-sobstvennym-serveram-riski-2024-goda-dlya-biznesa я расскажу о причинах потери конфиденциальной информации, какие риски несут в себе различные подходы к хранению данных, какой способ хранения информации наилучшим образом подходит различным компаниям, а также о том, как правильно выбрать облачного провайдера.

#мои_статьи
👍5🔥1
🎉 С Днем Системного Администратора!

Каждый год, в последнюю пятницу июля, администраторы информационных систем отмечают свой профессиональный праздник — День системного администратора.

Основателем праздника является американский сисадмин с 20-летним стажем Тед Кекатос, посчитавший, что хоть раз в год системные администраторы должны чувствовать благодарность со стороны пользователей. Первый раз данный праздник был отмечен 28 июля 2000 года. Это был просто пикник на природе на окраине Чикаго.

В США этот праздник назвали Днем благодарности системному администратору (System Administrator Appreciation Day), а отмечают его не только системные администраторы, но и обычные пользователи, так или иначе связанные с IT.
🎉3🔥1🍾1🤝1
"Ускорители YouTube" угрожают не только только пользователями, но и корпоративному сектору.

Киберпреступники воспользовались ситуацией вокруг сложностей с работой YouTube в России и под видом «ускорителей», позволяющих устранить нарушения в работе видеохостинга, распространяют вредоносные программы, представляющие опасность не только для конечных пользователей, но и для корпоративных сетей.

Проблемы с доступом в YouTube начались с 12 июля, когда «Ростелеком» предупредил о возможной деградации работы серверов кеширования, расположенных в России.

Часть таких «ускорителей» нацелена на получение дистанционного доступа к компьютерам потенциальных жертв, в том числе корпоративного сегмента. 
Для установки такого рода ПО пользователям необходимо самостоятельно отключить антивирус, что облегчает работу злоумышленников.

8 августа, как сообщил ресурс «Сбой.РФ», у части российских пользователей YouTube перестал работать совсем. Не открывалась даже главная страница хостинга. Проблемы имеют место как на десктопных, так и на мобильных платформах, у пользователей разных провайдеров. Основная часть жалоб приходится на Москву (22%), Санкт-Петербург (8%), Екатеринбург и Свердловскую область (5%), Краснодарский край (5%), Московскую область (4%).

Однако, при раздаче интернета с мобильного телефона youtube вчера работал.

Как у вас, испытываете проблемы с работой сервиса YouTube?
Встречали информацию про «ускорители»?

Будте осторожны! Реальных «ускорителей» работы видеосервиса не существует. Все проблемы имеют инфраструктурный или регуляторный характер.

#кибербезопасность
👍3😱2
❗️Роскомнадзор заблокировал мессенджер Signal в связи с нарушением требований российского законодательства. Об этом сообщили ТАСС в пресс-службе Роскомнадзора.
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2
🥷😷 Биометрические даннные граждан РФ в Даркнете подорожали почти на 70%

По данным российской ИБ-компании Angara Security, 👁 биометрические данные россиян в даркнете растут в цене - сейчас их можно купить по цене за 10 тыс. рублей. Раньше стоимость составляла около 6 тыс.

Этот вид персональных данных уникален и неизменен, потому их продажа опасней, к примеру, чем паролей.

- пишет ТАСС со ссылкой на обзор тенденций даркнета от Angara Security.

Ключевые моменты:

- Информация о будущих "жертвах" нужна преступникам для составления их профилей.
- Подорожала и услуга восстановления sim-карт в даркнете - на 25% за последний год.
-Детализация, то есть расшифровка входящих и исходящих звонков с указанием таких данных, как номер, время, дата и местоположение, продолжительность и стоимость, выросла в цене более чем на 100%. Самими "дорогостоящими" операторами в этом плане стали "Мегафон" и МТС.
-Преступники с помощью детализации и восстановления sim-карт могут выяснить личные и профессиональные контакты, график общения и частоту разговоров жертвы, а затем использовать эту информацию для последующего шантажа.

А Вы следите за сохранностью своей биометрии?
Как относитесь к широкому распространению этой информации о себе?
😱3🔥1🤯1🙈1
👍 6 кликов — и никакого спама и мошенников

В картинках вы найдете простую инструкцию, следуя которой каждый пользователь защитит свои данные и ограничит поток лишней информации.

Сделайте это прямо сейчас!
👍7
Notion Всё! Какие альтернативы есть?


Платформа для создания заметок и управления проектами Notion объявила, что закроет доступ пользователям из России 9 сентября.

Для тех, кто не знает, Notion - это удобная программа-систематизатор с разным функционалом. Заметки, таск-менеджер, органайзер и даже творческая мастерская.
Notion позволял работать с текстами, таблицами, базами данных, календарями, списками, фото, видео и аудио. На платформе можно было вести трекер задач и координировать проекты. 

Какие есть аналоги этому приложению?

➡️Старые добрые блокноты-планеры. Да-да, полезность этой штуки нельзя недооценивать. Когда мы пишем от руки, мозг быстрее активизируется и лучше усваивает написанное. 

➡️Obsidian - бесплатная топовая находка. Программа удобна своей "логистикой" (удобно переключаться между заметками) и широким функционалом (можно печатать тексты, прикреплять изображения, создавать канбан-доски, to-do-листы, шэрить видео с YouTube, даже создать свою Википедию).😁

➡️Coda -  мощный инструмент, который сочетает в себе функции документации, таблиц, диаграмм и баз данных, можно создавать кастомные кнопки, слайдеры. Очень крут для редактирования интерактивных документов при командных проектах.

➡️Yonote - новая российская альтернатива ноушн. Внешний вид как будто бы что-то очень напоминает 🙊, функционал потихоньку расширяют - можно использовать как майндкарту, как трекер привычек, как базу данных, как дневник и даже как площадку для мозгового штурма с коллегами.

➡️Taskade - понятное рабочее пространство с красивым интерфейсом. Будет полезно для совместной работы на общих досках. Есть ис

#полезные_сервисы
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Набирает популярность новый вид угроз - квишинг (QR phishing).

А вы проверяете ссылки при сканирования QR кода?

#кибербезопасность
😱3🔥2
Илон Маск заявил о создании города на Марсе:
Первые корабли Starship будут запущены к Марсу через два года, когда откроется следующее трансферное окно между Землей и Марсом. Они будут непилотируемыми и должны будут проверить безопасность посадки на Марсе. Если посадка пройдет успешно, первые пилотируемые запуски на Марс состоятся через четыре года. После этого частота полетов будет расти экспоненциально. Главная их цель - создать самодостаточный город на Марсе через 20 лет.

Амбициозные планы. Как  думаете, получится?
👍6
Дружеский пиар

Хочу поделиться крутыми каналами, которые я читаю сам(а) и рекомендую вам! Каждый из авторов — твердый эксперт и дает массу полезной информации.

🚀 Артём Будучев — @ne_mediator 
Медиатор, переговорщик и кризис-ментор с 22-летним опытом работы в сфере налогов, юридической защиты и безопасности бизнеса. Артём провел более 3000 консультаций для предпринимателей. В своем канале он делится знаниями о психологии денег, нюансами предпринимательской жизни и делает разборы на актуальные темы.

🚀 Виктор Никишкин — @NikishkinRazbor 
Эксперт по увеличению дохода собственника от бизнеса, наставник для предпринимателей с выручкой от 10 млн. Виктор делится инструментами для увеличения прибыльности и развития бизнеса, а также проводит разборы существующих бизнесов, показывая их точки роста.

🚀 Максим Кирин — @KirinProPB 
Предприниматель и изобретатель, эксперт по пожарной безопасности. Максим делится полезной информацией о том, как обезопасить бизнес от пожаров, а также рассказывает о крутых бизнес-идеях. Следите за ним, чтобы узнать, как сохранить ваш бизнес в безопасности!

🚀 Владимир Сонников — @fcbnels 
Предприниматель, партнер в компании BITL, занимается привлечением инвестиций pre-IPO, руководитель футбольной команды и эксперт по управлению бизнесом.
На своем канале Владимир делится опытом масштабирования, pre-IPO, сотрудничества с государством и использования искусственного интеллекта в бизнесе. Только личные кейсы и практические советы.

Подписывайтесь на эти каналы и делитесь в комментариях своими любимыми авторами! Можете поделиться своими для продвижения 😊

#дружескийпиар
👍92
📞 Как защититься от мошенникови спам звонков: личный опыт

Вас тоже достали звонки с неизвестных номеров с предложением что-нибудь купить/взять кредит/сказать код из смс?

С этим можно бороться за 0 рублей! Рассказываю, что лично мне помогает победить спамеров.

1. Автоматический определитель номера на основе своей базы подсказывает, кто звонит. Срабатывает в 60% случаев. Такие продукты есть во многих приложениях, есть определитель Яндекса (нейро), Касперский (who calls), Truecaller

Правда, спамеры стали умнее и используют «чистые» номера, которые не определяются...

2. Секретарь от Т-Банка (Алена). Этот робот отвечает на звонки, если вы недоступны либо сбрасываете вызов.

Я взял за привычку сбрасывать все неизвестные номера, чтобы не вступать в диалог, а затем, когда удобно, слушать голосовое сообщение в приложении или читать расшифровку. Если это нужный мне человек, то я ему перезваниваю, но это бывает редко).

Секретарь доступен не только пользователям симкарты Т-мобайл, но и на любом операторе.

3. Виртуальный помощник от оператора Мегафон (Ева) автоматически блокирует все подозрительные звонки, а затем присылает смс и голосовую почту. А так же может: защищать от подписок в интернете, показывать кто звонит, блокирует спам-звонки

На 100% защититься от назойливых звонков, к сожалению, не получится. Но такие сервисы сократят нежелательные контакты до минимума.

#кибербезопасность
👍7