alukatsky | Technologies

Telegram-канал alukatsky - Пост Лукацкого

28946

Уникальный контент про кибербезопасность от Алексея Лукацкого (@alukatsk) - мысли, полезные ссылки, комментарии к текущим событиям, юмор и мемасики. Канал личный - мой работодатель никак не влияет на то, что здесь публикуется. Рекламу не размещаю!!!

Subscribe to a channel

Пост Лукацкого

Всем привет! У меня снова необычные и вдохновляющие новости 🤠 Меня выставили на благотворительном аукционе Meet For Charity – и у вас есть уникальный шанс выиграть личную встречу со мной!

Это уже не первый мой опыт. В 2023 году в рамках Meet For Charity был проведен аукцион, на котором меценат (пожелавший остаться анонимным) заплатил 250000 ₽ за ужин со мной 🤑 Вся сумма пошла в фонд "Милосердие детям". Торги были жаркими – за три дня ставка выросла с 50000 до 250000 рублей. Победитель получил возможность обсудить любые вопросы о кибербезопасности и побывать на киберфестивале Positive Hack Days в Парке Горького с персональной экскурсией ☕️ И вот я участвую в благотворительном аукционе снова.

Meet For Charity – крупнейший в России аукцион встреч с известными людьми и экспертами, который с 2016 года собрал уже более 300 миллионов 🪙 на благотворительность. В аукционе принимали участие многие известные люди, такие как: актер Александр Петров (было собрано 110 тыс. рублей), режиссер Федор Бондарчук (80 тыс. рублей), народный артист России Слава Полунин (290 тыс. рублей). В пролшом году был даже установлен рекорд по ставке: 3,9 млн рублей за встречу с министром цифрового развития РФ Максутом Шадаевым 🧐

Если хотите поговорить о будущем технологий, киберугрозах или просто узнать, чем живет эксперт в ИБ – присоединяйтесь. Ваша ставка станет вкладом в благородное дело. Собранные по итогам аукциона средства будут направлены в фонд Провидение 🆘

📌 Ссылка на текущий аукцион:
https://meetforcharity.today/lots/aleksey_lukackiy_-_biznes-konsultant_po_informacionnoy_bezopasnosti_positive_technologies_202508

Спасибо каждому, кто присмотрится, сделает ставку или просто расскажет друзьям! Пусть ИБ станет ближе и интереснее 🤝

Читать полностью…

Пост Лукацкого

Центр правительственной связи Его Величества (GCHQ) 💂 выпустил ограниченную серию конструктора Lego из 17000 деталей, который позволяет собрать известный "пончик", здание секретной спецслужбы 🍩 Интересно, является ли это раскрытием государственной тайны? 🤔

#геймификация

Читать полностью…

Пост Лукацкого

Тоже самое управление ООН разработало и кооперативную настольную командную игру CyberStrike 🎲 для 4-6 игроков, в которой участники должны разработать общую стратегию борьбы с киберпреступностью. Постоянно меняющийся ландшафт игры требует от игроков критического мышления, внимательного слушания, перехода от руководящей роли к вспомогательной в зависимости от необходимого набора навыков, прогнозирования последствий и формулировки возможных решений 🎮

Требуя от игроков совместной работы, игра также укрепляет их навыки функционирования в команде 🃏 В Cyberstrike либо все выигрывают, либо все проигрывают – нет одного победителя. Успешная глобальная команда должна пройти десять раундов геймплея, чтобы выиграть. Карточки с инструкциями, правила игры, игровое поле и другие игровые материалы выложены в открытом доступе на русском и английском языках на сайте ООН 🕹

#геймификация

Читать полностью…

Пост Лукацкого

15-минутный опросник от Google для оценки 🧮 зрелости SecOps-процессов, технологий и команды. Не заполняйте с рабочих IP-адресов, чтобы не сообщить недружественному государству информацию о своей защищенности! 🤔

#soc #maturity

Читать полностью…

Пост Лукацкого

Упс… Неудобно как получилось 😦 Оказывается через Max тоже можно деньги украсть. Неужели это мошенники так быстро сменили заблокированный Whatsapp и Telegram? 💬 Неужели Max оказался не таким безопасным?

Или просто мошенникам просто все равно, через что разводить доверчивых граждан и это не имеет никакого отношения ни к безопасности, ни к стране происхождения мессенджера? 🥷 Хоть Telegram, хоть Max, хоть Сфера, хоть Молния. Да хоть Почта России.

Чем ответ Минцифры, РКН и депутаты? 🤔 Новый национальный мессенджер начнут создавать; еще более защищенный? Или на голубей перейдут? 🕊

ЗЫ. Мне кажется пострадавшей курянке Минцифры должно с помпой и фанфарами, под камерами, вернуть украденные деньги как самой первой жертве мошенников в широко разрекламированном супербезопасном мессенджере 🤑

#мошенничество #мессенджер

Читать полностью…

Пост Лукацкого

Помните дискуссию месячной давности о том, как Роскомпозор трактует термин "хеширование", считая, что хешированные данные эквивалентны персональным 🤦‍♂️ А вот НИИ "Интеграл" при Минцифры, который занимается защитой критической информационной инфраструктуры страны от компьютерных атак, а также повышением уровня кибербезопасности и киберграмотности, считает иначе. Они как раз правильно считают, что восстановить данные из хеша невозможно 👎

Вот так и живем - один подвед Минцифры порет всякую хню, а другой - пишет по делу. А Минцифры, которое и определяет госполитику в области защиты прав субъектов персональных данных молчит... 🤐

#персональныеданные #терминология

Читать полностью…

Пост Лукацкого

Блокирование мессенджеров 📱, используемых SOC-командами, - это еще полбеды. Перейти на резервный вариант не является большой проблемой в масштабах небольшой группы людей. А вот что делать, если регулярно начинают отключать весь Интернет 🙈 и нельзя ни мониторить удаленные площадки, собирая с них события ИБ, ни передать индикаторы компрометации, ни обновить версию защитного ПО?.. Это вопрос, на который я и попробовал порассуждать в блоге 🤔

ЗЫ. Это в развитие моего комментария для Forbes, что делать, когда бизнесу или гражданину отключили Интернет.

#soc #суверенитет

Читать полностью…

Пост Лукацкого

Дуров опят щелкнул по носу Роскомнадзор 🔢, продемонстрировав, кто реально борется с утечками персональных данных, а кто только делает вид. В 2022 году я уже писал о канале "Черное зеркало", который еженедельно выкладывал у себя переписку чиновников, политиков, бизнесменов и иных известных личностей. Причем переписка измерялась тысячами и десятками тысяч сообщений за долгие годы 📭

Каким-то образом "Черное зеркало" получало доступ ко всему этому массиву данных, содержащих очень чувствительную информацию - от зарубежных активов государственных чиновников и данных по межгосударственным сделкам ✈️ до коррупционных схем и персональных данных. И все делали вид, что так и должно быть, что ничего не происходит, что сделать ничего нельзя. И вот в один день, Дуров объявляет о начале борьбы с каналами, публикующими чужие персданные, и в тот же день блокирует "Черное зеркало". Потому что может! 💪

#утечка

Читать полностью…

Пост Лукацкого

Помните историю с UnitedHealth Group, которая пострадала от действий шифровальщика 😷 и выплатила выкуп в размере 22 миллионов долларов? Так вот в начале года компания опубликовала годовой отчет, в котором зафиксировала убытки от кибератаки в размере... гигантских 3,09 миллиардов долларов, что делает этот инцидент самым дорогим в мире за всю историю кибербеза! 🏆

#ущерб

Читать полностью…

Пост Лукацкого

Очередная визуализация APT-группировок от CrowdStrike... 🇷🇺 Но интересный документ был опубликован Palo Alto пару недель назад. Они описали свой фреймворк по атрибуции атак - от разрозренных событий к кластерам активности с последующим пробросом к временным и поименнованным группировкам. Прям неплохо описано. Список группировок, атрибутированных таким образом, тоже представлен 🎩

#атрибуция #threatintelligence #apt #framework

Читать полностью…

Пост Лукацкого

Представьте, утром 19 мая весь офис ожил треском… принтеров 🖨 Вместо привычных документов они вдруг начали шлепать требования выкупа, иначе угрожая полностью остановить работу фабрики. Все пошло наперекосяк – ПК, ноутбуки, производственные системы – все рухнуло. Вы думаете я ошибся и вновь решил запостить новость про компанию Эйнхаус? ⚠️ Но нет...

Это случилось с компанией Fasana, старейшим немецким производителем бумажных салфеток, основанным в 1919 году 🇩🇪 Сразу за атакой неназываемого шифровальщика рабочий процесс встал: на 20 мая остались невыполненными заказы на сумму свыше 250000 евро. Сотрудники не получили зарплату, бизнес терпел убытки – за две недели они исчислялись примерно 2 миллионами евро 💶 Компания отказалась платить выкуп, а также не смогла распечатать ни одной накладной, система была полностью парализована.

Несмотря на масштаб разрушений, Fasana пыталась выкарабкаться: часть операций удалось восстановить – возобновились поставки и выставление счетов, но спасение нужно было количественно ускорить 🧮 Дело осложнилось еще тем, что Fasana недавно купили инвесторы из Powerparc (в марте), но даже это не удержало компанию на плаву. В июне Fasana объявила о начале процедуры банкротства 🚧 Если компания не найдет покупателя или инвесторов на свои активы за восемь недель, то ей придется все-таки закрыться. В Германии сейчас не слишком благоприятный фон: спад экономики. А еще и растущие цены и летний сезон усугубляют ситуацию – покупателей на горизонте пока нет. А пока приходится продавать активы и сокращать штат… 🤑

ЗЫ. Два новых банкротства по причине инцидента ИБ за одно лето. Не много ли?.. 🤔

#инцидент #недопустимое #ущерб #ransomware

Читать полностью…

Пост Лукацкого

Грядет сезон мероприятий по SOCам...

#юмор

Читать полностью…

Пост Лукацкого

Представьте: тихое утро в офисе Бокума‑Хёвеля, Германия 🇩🇪 Основатель одноименной компании Вильгельм Эйнхаус приходит на работу и оказывается перед неприятным сюрпризом – на каждом принтере – записка: "Wir haben Euch gehackt. Alle weiteren Informationen übers Darknet" (“Мы взломали вас. Все дальше – в Даркнете”) 😷 Ни один компьютер, ни один сервер не поднимается. Это случилось весной 2023 года – и стало началом конца для компании, которая когда-то была пионером сервиса страхования телефонов по всей Германии 📞

Einhaus Group, на пике своего развития: 📞
➡️ Обслуживала более 5 000 магазинов,
➡️ Генерила оборот до 70 млн €,
➡️ Имела около 170 сотрудников.

Но атака с требованием выкупа в биткойнах в сумме 200000 евро (≈ 230000 долларов) все изменила 📞 Даже несмотря на то, что компании удалось его выплатить, ИТ‑инфраструктура так и не восстановилась, связи с партнерами были прерваны, страховые выплаты пришлось перевести на ручные процессы – убытки достигли семизначной суммы 🤑

Выживали как могли: урезали штат с более чем 100 до всего 8 сотрудников, продали недвижимость 🛍 И даже после ареста троих предполагаемых подозреваемых и изъятия у них криптовалюты ситуация не изменилась к лучшему – государство не вернуло компании ее выкуп, сделав реструктуризацию и возврат в предатакованное состояние невозможным ⛔️

В итоге три связанных компании, включая 24 logistics GmbH, подали на инсольвенцию, то есть статус должника, когда он находится в полной невозможности выполнить принятые на себя обязательства 🤷‍♀️, а мобильный ремонтный бизнес свернули. Несмотря на это, Wilhelm Einhaus, 72‑летний ветеран бизнеса, не готов сдаваться — он настроен начать все сначала. И это единственный позитивный момент во всей истории 🙂

#инцидент #недопустимое #ущерб #ransomware

Читать полностью…

Пост Лукацкого

А вы знали, что первая сцена фильма 🎬 «Хакеры», где молодого хакера судят за то, что он 10 августа 1988 года вывел из строя 1507 компьютеров и обрушил индекс Доу Джонса на 7 пунктов, был основан на реальной истории? 🧑‍💻

19 октября 1987 года, произошло событие названное «черным понедельником». Именно тогда индекс Доу Джонса упал на 22,6% (самое большое падение в истории), что отразилось на всей мировой экономике и привело к потерям около 1,7 триллионов долларов 📉

Одной из популярных версий (хотя у нее есть и противники) является использование программного трейдинга, в рамках которого компьютеры используются для автоматического совершения различных сделок 🖥 Некоторое время после краха торговля на мировых фондовых рынках была ограничена, поскольку компьютеры того времени не справлялись с огромным количеством поступавших заявок. И хотя это ограничение позволило ФРС США и центральным банкам 💱 других стран принять меры по сдерживанию распространения мирового финансового кризис, история показала влияние компьютеров на экономику не только отдельных стран, но и всего мира 🍑

Но снимать фильм про программный трейдинг в середине 90-х никто не решился и тему переиграли на хакеров 🥷, движение которые тогда активно развивалось. А уже потом научились снимать кино про сложные финансовые концепции, тот же "Предел риска" или "Игра на понижение" 🍿

#кино #хакеры #недопустимое #история

Читать полностью…

Пост Лукацкого

Дорогой друг,

Я знаю, что ты уже давно задумываешься о том, чтобы завести свой блог или Telegram-канал по кибербезу, но до сих пор не решаешься. И, глядя на твои сомнения, я вспомнил одну важную мысль, которой хотел бы с тобой поделиться.

Суть в том, что доверие и авторитет формируются, когда ты меняешь жизни людей, пусть даже маленькими шагами. Математик во мне представил бы это в виде простой формулы: “Количество жизней × ценность, которую ты даешь = доверие”. И в кибербезопасности это особенно важно: твой совет может спасти компанию или человека, а значит, в прямом смысле меняет их жизнь.

Я понимаю, что тебе страшно начинать. Кажется, будто уже все сказано, что твои мысли никому не нужны, что без громких открытий или сенсаций нет смысла говорить или писать. Но поверь, в этом и есть самая большая ловушка, которая останавливает многих.

Людям не хватает твоего голоса, твоего взгляда (даже если ты думаешь, что это не так и "что я могу сказать такого интересного для других?"). Даже если тема стара как мир – она зазвучит по-новому, если пропустить ее через себя. В кибербезе полно фактов, которые знают все, но когда ты рассказываешь, как это работает в твоей практике, как это выглядело у тебя, с твоими граблями и ошибками, открытиями и эмоциями – это уже уникальный опыт. Сейчас вокруг слишком много переписанных новостей и сухих пересказов. А твое личное – это то, что цепляет и остается.

Не жди идеальной идеи для первого поста. Пусть это будет что-то маленькое – мысль после разговора с коллегой, наблюдение за новостью, разбавленное твоим “а я думаю, что…”. Люди не приходят за фактами, они приходят за ощущением, что ты настоящий. И когда они видят это, они остаются. Начни с маленьких форматов:
- короткие посты с одной мыслью,
- мини-обзоры на свежие инциденты с рекомендациями,
- советы “одна ошибка – одно решение”.

Ты знаешь достаточно, чтобы начать уже сегодня. Даже если первый пост прочитают десять человек – это будут десять людей, которые услышат именно тебя. А потом станет больше. И ты вдруг поймешь, что твой голос уже звучит громче, чем ты думал.

Начни с того, что ближе всего к сердцу или к твоим текущим задачам. И не бойся повторяться – это не банальность, а путь к тому, чтобы тебя услышали. Люди должны слышать твое главное послание много раз, прежде чем оно “осядет” в их головах. Ты устанешь от своих тем раньше, чем твои подписчики успеют их запомнить.

Ты умеешь говорить так, чтобы верили. Осталось сделать так, чтобы люди поверили твоему слову на бумаге, ну или в формате поста в блоге или Telegram-канале. Бери в руки перо и начинай. Люди ждут. Я жду!

Я верю, что у тебя получится.

Твой друг, Алексей


#ибфриланс

Читать полностью…

Пост Лукацкого

Подавался на CFP OFFZONE. Не прошел 👎
Подавался на CFP ИТ-Пикника. Не прошел 👎
Поэтому решил податься в страну гор, озер и водопадов ⛰ где я буду осмысливать себя и свое место в жизни. Без ноутбука, без смартфона, без связи... 🏕 Не шалите тут. На хозяйстве оставляю ИИ-агента, чтобы вы тут не скучали и не забыли про меня 👋 Все как в прошлый раз...

Читать полностью…

Пост Лукацкого

Видели прекрасную картинку, где показаны 4 геометрических фигуры ⭐️🟡🟨⚠️, которые считываются как слово "жопа". Это выглядит смешно, но ровно тот же принцип объясняет, почему мы часто попадаем на удочку фишеров 🎣

Как мы вообще читаем:
👁 Глаз делает короткие скачки (саккады) и фиксируется на отдельных точках текста на 200–300 мс.
👁 При фиксации мы четко видим 5–7 букв слева и 7–9 справа от точки фиксации (центр – самое резкое, края – периферийное зрение).
👁 Мозг достраивает пропущенное между фиксациями и использует контекст для понимания смысла.

Мозг 🧠 часто автоматически исправляет то, что он "считывает" – это эффект "чтения с пропущенными буквами" (пример: "Я моу прочтать это предложение даже с ошбиками"). Мы воспринимаем слово как целое – опорные буквы (первая и последняя) + длина слова + общий контур. Опытный читатель может "не заметить" мелкие орфографические ошибки, особенно если смысл остается ясен 📖

Существует еще эффект замещения ожиданием – мы знаем, что хотели написать, и мозг 🧠 "подставляет" нужное слово, игнорируя фактический текст. Наконец, у опытных читателей срабатывает автоматизация чтения – процесс настолько быстрый, что проверка букв поштучно не включается без специального усилия 👀

Все это приводит к тому, что мелкие ошибки в привычных словах мозг 🧠 часто "чинит" на лету, и глаз их не фиксирует. Для их осознанного обнаружения нужно снизить скорость чтения и переключиться в режим корректуры – тогда фиксации становятся длиннее, а диапазон зрения сужается, чтобы анализировать каждую букву. Но многие ли из нас так делают? 👀

Соответственно, злоумышленники 🥷 намеренно вставляют мелкие опечатки или символы, похожие на оригинальные, зная, что мозг жертвы их "починит". Например:
👁 paypaI[.]com (заглавная "i" вместо "l"),
👁 microsоft[.]com (кириллическая "о" вместо латинской).
👁 ГосUslugi (вроде и совсем явный пример, но тоже срабатывает на неопытных пользователях) 🖥

Мозг считывает домены как правильные, глаз не фиксируется на странных буквах или их сочетаниях. Этот эффект и используется в фишинговых письмах с легким "шумом" – орфография слегка нарушена, но не мешает восприятию 🤔

ЗЫ. И все это работает в любом мессенджере, даже в самом безопасном 😂

#фишинг #физиология

Читать полностью…

Пост Лукацкого

В рамках инициативы "Образование во имя правосудия" (E4J) Управлением ООН по наркотикам и преступности была разработана серия модулей по киберпреступности (доступно на русском языке) 👨‍🏫 Эти университетские модули включают как теоретические концепции, так и практические знания. Не то, чтобы очень глубоко, но и делалось в расчете на не специалистов 👩🏼‍⚖️

Кроме того, эти модули имеют междисциплинарный характер, поскольку посвящены разным темам и содержат материалы по различным аспектам киберпреступности и расследования киберпреступлений 🥷 Дополнительные методические указания для преподавателей содержатся в разработанном в рамках E4J Учебно-методическом пособии по киберпреступности. Все на русском языке 🇷🇺

#обучение #киберпреступность

Читать полностью…

Пост Лукацкого

CrowdStrike 🇷🇺 разродился ежегодным отчетом об угрозах и нарушителях ИБ. Среди интересных цифр:
1️⃣ Общие тенденции в киберугрозах
Кибератаки становятся быстрее, сложнее и чаще обходятся без вредоносного ПО: 79% инцидентов в 2024-м были malware-free (в 2019 таких было 40%).
Среднее время взлома (breakout time) сократилось до 48 минут, рекорд — 51 секунда.
Основные векторы начального доступа — компрометация учетных данных, социальная инженерия (особенно по телефону) и эксплуатация уязвимостей.
52% обнаруженных уязвимостей связаны с начальными этапами атаки.
Объявления от брокеров доступа выросли на 50% за год.

2️⃣ Социальная инженерия
Вишинг вырос на 442%.
APT-группы вроде CURLY SPIDER, CHATTY SPIDER, PLUMP SPIDER используют телефонные звонки от "IT-поддержки" для установки RMM-инструментов, похищения данных или проведения финансового мошенничества.
Распространяются атаки через обман служб поддержки для сброса паролей/MFA.

3️⃣ Генеративный ИИ в руках атакующих, который используется для:
Создания фишинговых писем, deepfake-аудио/видео, фальшивых профилей в LinkedIn.
Проведения операций по дезинформации.
Автоматизации написания скриптов, создания сайтов-приманок, помощи в разработке эксплойтов.
LLM-фишинга, который показывает CTR 54% против 12% у "человеческого" фишинга.
LLMJacking – кражи доступа к облачным LLM-сервисам для перепродажи.

4️⃣ Нарушители и геополитика
Китай – рост активности на 150% (в отдельных секторах – до 300%), появление специализированных групп (например, VAULT PANDA для финсектора).
КНДР (FAMOUS CHOLLIMA) масштабно применяет инсайдерские схемы (IT-сотрудники под вымышленными личностями).
Всего в 2024-м выявлено 26 новых APT, общее число отслеживаемых – 257.

5️⃣ Облака и учетные записи
35% облачных инцидентов – злоупотребление валидными учетными записями.
Нарушители активно двигаются по облачной инфраструктуре через доверенные связи, кэшированные учетные записи и инструменты управления VM.
Появляются новые тактики обхода политик безопасности, в т.ч. замена методов MFA.

6️⃣ Эксплуатация уязвимостей
Популярные цели – пограничные устройства и сетевое оборудование.
Растет применение цепочек эксплойтов (exploit chaining) и злоупотребление легитимными функциями (например, xp_cmdshell в SQL Server).
Наблюдается тренд на повторное использование векторов атак и быстрое создание альтернативных эксплойтов.

7️⃣ Ключевые рекомендации
Приоритетная защита идентификаций и MFA.
Проактивное устранение уязвимостей (особенно в публично доступных системах).
Мониторинг и защита облачных сред.
Использование AI-driven threat hunting для обнаружения скрытых атак.
Максимальное сокращение времени реагирования на инциденты.

#статистика #тенденции

Читать полностью…

Пост Лукацкого

Ника написала про реакцию компаний, жертв инцидентов ИБ, которые закрывают ⛔️ комментарии на своих сайтах и в соцсетях, не желая выслушивать негатив от пользователей и не умея с ним работать. Я как раз тоже хотел про это написать на фоне кейса с Диадоком, но меня опередили. Просто выскажу свое отношение в более широком аспекте 🤔

Я могу понять, когда кто-то, компания или автор в соцсетях изначально закрывает (не открывает) комментарии Да, это сомнительное решение, но ОК, как говорил Олег Тиньков. Не хотите общаться, предпочитаете одностороннее "взаимодействие", да пожалуйста. Если автор включает возможность ставить эмодзи, но ограничивает их выбор только положительными ❤️, то лично я такие каналы со временем перестаю читать 👎 Ставить одни плюсики я не всегда готов, а высказать отношение к негативному посту мне не дают. Ну значит досвидос.

Модерация комментариев... 👮‍♀️ Да, вполне себе история. Но зависит от того, как она проходит. У меня на сайте включена автоматическая премодерация, где специально обученный движок отсекает спам и фишинг и делает это прям хорошо. Но иногда он не понимает, как маркировать комментарий и ставит его на паузу, отправляя мне уведомление "Проверь, чувак, там непонятно" 🔔 Такое бывает редко и я почти всегда разрешаю сообщения, если это не нераспознанный спам. В канале я удаляю сообщения от проституток, агрессивные комментарии и избыточный мат. Последнее бывает, но тоже редко. В целом я достаточно толерантен к комментариям - все-таки они говорят в первую очередь не обо мне, а о комментирующем 😏

История, когда комментарии к отдельным постам закрываются, потому что компания или автор не готовы к негативу и критике, - это прям фу ⛔️ Ты либо открыт, либо закрыт. А вот это, ни вашим, ни нашим, - тьфу быть таким. Отвращает от таких каналов и ресурсов. Не умеешь управлять контентом в публичных ресурсах, так не берись. Хуже этого может быть только удаление уже размещенных комментариев 🤠 Это вообще зашквар. Ты либо закрой комменты, либо включи модерацию, но удалять то, что уже опубликовано, но не мат, не агрессия, а просто тебе не нравится... Ну такое себе. Я такие каналы и людей стараюсь больше не читать и не общаться. Самый беспредел - это когда человек удаляет всю переписку с тобой. У меня такой кейс был однажды и я до сих пор, как вспоминаю, так впадаю в ступор.

Так что учитесь работать с аудиторией в горе и в радости - это сильно облегчает жизнь, и личную, и корпоративную. Правильно ведя себя в публичной коммуникации, можно развернуть негатив в позитив. А позитив - это всегда хорошо ☺️

#антикризис

Читать полностью…

Пост Лукацкого

Если вдруг вам интересно, что было на Black Hat 2025, то презентации уже кем-то любовно собраны в одной папочке и выложены в паблик 👺 Ну а презы с DEFCON выложены на сайте организатора; также в одной папке.

#презентация

Читать полностью…

Пост Лукацкого

Из наблюдений 👀 За очень короткий срок с начала августа успел выступить про кибербезопасность для инвестиционных аналитиков, договориться об участии в обучении топ-менеджеров тематике кибербеза в двух бизнес-школах, вписаться в обучение топов в рамках парочки корпоративных университетов, провести встречи с топами 🧐 ряда взломанных компаний (по их инициативе), а также выступить перед учениками 8-10 классов в рамках Летней экономической школы (фото оттуда).

Мне кажется, что у нас в индустрии наступил некий перелом, когда тема ИБ действительно выходит за рамки только специалистов и становится интересной 🤔 для бизнеса и с точки зрения бизнеса. А это требует немного иного подхода к рассказу об этой теме для неподготовленной аудитории на языке, понятной именно для нее. Для топов - свои аналогии, для инвесторов свои, для школьников (самая сложная для меня аудитория) - свои. Но это и интересно... 🙂 Каждый раз новый challenge и новый опыт. Наконец-то название блога "Бизнес без опасности" начинает оправдывать свое название...

#бизнес #тенденции #cxo

Читать полностью…

Пост Лукацкого

Говорят, в нашем городе 🏰 скоро начнут чинить пару мостов – вроде бы временно, но кто их знает… На один мост, говорят, просто повесят табличку "проход затруднен", а другой – могут и вовсе разобрать доски, что не пройдешь, не проедешь. Чтобы не остаться на берегу, пока все машут друг другу с противоположного берега, стоит заранее запомнить пару потайных ходов, которые не все знают, но с помощью которых можно перебираться на ту сторону 🔐 А еще не мешало бы переписать адреса всех ярмарок, лавочек и шумных площадей, куда вы ходите за историями и новостями, – мало ли, телегу придется гнать в другой город, и будет обидно, если забудете, где все это найти.

#суверенитет #мессенджер

Читать полностью…

Пост Лукацкого

Зачем удалять из комментариев на сайте ссылку на мою заметку, а потом закрывать комментарии? Замалчивание вектора распространения делает же только хуже, так как заставляет думать, что 🤔

#антикризис

Читать полностью…

Пост Лукацкого

Широко известный в узких ИБ-кругах Кир Ермаков, поделился в LinkedIn 📱 историей провала своего OSINT-стартапа 4Hackers, на который он потратил год и около 200 тысяч долларов собственных средств. Платформа должна была объединять доработанные под OSINT и red-team запросы открытые модели LLM, коннекторную фабрику Slytherin на Go (новый API-адаптер за меньше чем час, написано около 20), оркестратор RAG, собирающий данные в единую историю, а также чат-бот 👀 И все бы хорошо, но, как это часто бывает, классная технология "обломала зубы" о реалии запуска бизнеса.

Кир перечисляет 5️⃣ сделанных им основных ошибок:
1️⃣ Отсутствие валидации идеи. Продукт создавался без интервью с целевой аудиторией, в итоге был ориентирован на пользователей, которых практически не существует.
2️⃣ Неверная оценка рынка. Переоценено влияние ИИ-технологий, рынок оказался значительно меньше ожидаемого.
3️⃣ Проблемы с платежной инфраструктурой. Более 80% транзакций через локальные шлюзы не проходили; исправно заработал только Stripe. Я когда думал о запуске своего бизнеса на базе сайта тоже пришел к выводу, что только Stripe будет нормально работать. А в России он недоступен и идея у меня так и не была реализована.
4️⃣ Технологическая гонка. Стек технологий устарел за время разработки.
5️⃣ Тонкая настройка моделей оказалась бесконечным делом. Борьба с jailbreak-запросами и ограничениями контекста отнимала месяцы работы.

Выводы и рекомендации, которые дает Кир сам себе, если бы он запускал проект с начала: 🤔
6️⃣ Проводить минимум 50 интервью с пользователями до начала масштабной разработки.
2️⃣ Запускать продукт в бесплатном формате, монетизацию подключать позже.
3️⃣ Отдавать приоритет готовым решениям (пример: Stripe).
4️⃣ Избегать on-prem-инфраструктуры без значительных финансовых ресурсов (от 10 миллионов); лучше использовать API.

Я много раз писал в блоге, что любой стартап в области ИБ зависит не от используемых технологий, и не от бизнес-составляющей. Нужна их комбинация. Большинство стартапов, которые выстрелили, обычно создаются двумя людьми, технарем и бизнесменом. Только в такой комбинации у проекта есть шанс 🤔

#стартап

Читать полностью…

Пост Лукацкого

Заставь дураков МАХу молиться... (распоряжение датировано 11-м августа) 🤦‍♂️

#месенджер #суверенитет

Читать полностью…

Пост Лукацкого

Тот случай, когда сначала ты используешь стандартную функцию проверки надежности пароля 🔏 и все ОК, а потом добавляешь в форму новое правило с минимальной длиной пароля, которое никак не связано со всеми предыдущими проверками. И получается конфуз - одна функция дает добро, а другая - нет 👩‍💻

ЗЫ. Пример правильного скрипта по проверке стойкости пароля есть у меня в блоге.

#аутентификация #ux #юзабилити

Читать полностью…

Пост Лукацкого

"Почему антивирус не смог защищить пользователей Диадок?", хотел я назвать свою заметку в блоге по событиям прошедшей недели с распространением вредоносного ПО 🦠 через отечественную систему электронного документооборота. Но потом стали появляться все новые и новые вопросы, которые затмили исходный ✉️ Но по итогам в этом инциденте все равно осталось очень много темных пятен, которы, я надеюсь, коллеги из СКБ Контур все-таки раскроют. Было бы интересно почитать, чтобы не домысливать худшее... 😷

#malware #инцидент #проблемыибкомпаний

Читать полностью…

Пост Лукацкого

Основатель Defcon Джефф Мосс и бывший директор АНБ Пол Накасоне накатили на сцене в первый день Defcon 🥂 Как тебе такое, Илон Маск? (с) Но вообще ребята косплеят. Может они меня читают? 👩‍🎓

#мероприятие

Читать полностью…

Пост Лукацкого

Интересно, Роскомнадзор теперь поменяет свою точку зрения, что «информация об утечке не подтвердилась»?.. ☺️ А то тут прям спецкатегорию выложили…

#утечка

Читать полностью…
Subscribe to a channel