cybersachok | Unsorted

Telegram-канал cybersachok - Sachok

-

Вылавливаем сачком самые трендовые события в информационной безопасности и IT из матрицы жизни

Subscribe to a channel

Sachok

«Как добавили в министерстве, данные пользователей надежно защищены, а сам портал невозможно взломать: для его защиты используется многоэшелонированный подход - несколько дополняющих друг друга мер безопасности.»

https://ria.ru/amp/20240918/gosuslugi-1973529859.html

Читать полностью…

Sachok

На прошлой неделе утренним рейсом слетал в любимую Казань на международный форум Kazan Digital Week.

Заодно пообщался на полях форума с гендиректором Innostage Айдаром Гузаировым и частью его мощной ИБ-команды.

Innostage снова решили повысить ставки и увеличили выплату за реализацию недопустимого события до 10 млн рублей.

Как сказал Гузаиров, лучше узнать об уязвимых местах от белых хакеров, чем от киберпреступников, особенно во времена, когда последние нацеливаются на компании по информационной безопасности.

В логике Innostage, чем выше выплата, тем большее количество этичных хакеров с высокой квалификацией заинтересованы в проверке компании на прочность. Не согласиться с этим трудно.

В общем-то, это главная цель компании — проверка себя на прочность. Поэтому для участников открытых кибериспытаний нет никаких ограничений, кроме рамок закона. Ну и вся инфраструктура Innostage открыта для тестирования.

Подробнее про Kazan Digital и открытые кибериспытания в нашем выпуске.

@cybersachok

Читать полностью…

Sachok

Задонатить на отказ от алкоголя для авторов
Хотите поддержать авторов проекта — дайте денег

Читать полностью…

Sachok

Явиться на ковер и сбросить пароли

В Лондоне после кибератаки на муниципальную службу Transport for London, 30 000 сотрудников должны пройти личную беседу для проверки личности и сбросить пароли.

Такие радикальные меры принимаются для того, чтобы сотрудники снова смогли получить доступ к приложениям и и данным Transport for London(службы, координирующий работу метро, наземного транспорта, а также лицензирует городское такси и водный транспорт).

Похожий способ после кибератаки использовали в Американской сети магазинов
DICK'S Sporting Goods. Там сотрудники проходили проверку перед камерой, прежде чем им предоставили доступ к внутренним системам.

Как говорится, доверяй, но проверяй.

@cybersachok

Читать полностью…

Sachok

Я доказываю конкурентам, что у моего NGFW есть сертификат ФСТЭК

Читать полностью…

Sachok

Мне нечем крыть 😂😂😂

Читать полностью…

Sachok

Мой характер мог выдержать только один мудрый человек, но я сам от него уволился в свое время, чтобы не проверять струны его нервов на пределе. Но это уже совсем другая история. Привет, Бургер Кинг!

/channel/notlukatsky/498

Читать полностью…

Sachok

Оказывается, у них есть региональное представительство в Москве.

Читать полностью…

Sachok

Расклады таро стали одним из этапов собеседования в IT-компании и банки. Информацию подтвердила HR Алена Владимирская.

@cybersachok

Читать полностью…

Sachok

В Казани завершилась Всероссийская студенческая битва. Публикуем итоги и рассказываем детали!

Сначала победители:

В команде красных призовые места распределились следующим образом:

1. LaCringe — Дальневосточный федеральный университет.

2. Gone with wind — Казанский национальный исследовательский технический университет имени А. Н. Туполева и Поволжский государственный университет телекоммуникаций и информатики

3. Последние клетки мозга — Московский технический университет связи и информатики

У защитников:

1. FEFU Daemons — Дальневосточный федеральный университет.

2. NullBots — ФГАОУ ВО Мурманский арктический университет.

3. CatGuardians — НИЯУ МИФИ

Призовой фонд составил 200 000 рублей.

Задачей синих было выявлять все действия атакующих и оперативно готовить отчет, но без реагирования, используя СЗИ SIEM и XDR от «Лаборатории Касперского», которая был генеральным партнером кибербитвы.

Интересно, что менторами на кибербитве были участники прошлой баталии. Получилась своеобразная преемственность у молодого поколения в кибербезе.

@cybersachok

Читать полностью…

Sachok

Моя девушка сделала расклад таро на Сачка.

В общем, карты сказали, что у Сачка будущее в крупной корпорации или госухе. Карты не врут.

Читать полностью…

Sachok

25 лет мне😂😂😂

/channel/notlukatsky/321

Читать полностью…

Sachok

Ну а мы сегодня на Kazan Digital Week, где Рустам Нургалиевич Минниханов запустил студенческую кибербитву на стенде Innostage. Снова показал отличный пример осведомленности в разноплановых вопросах, в частности в вопросах кибербеза.

Уже на утреннем рейсе «Аэрофлота» из Шереметьево было понятно, что 80% пассажиров летят на цифровой форум — пиджаки, костюмы и деловой вайб.

Еще раньше, в «Кофемании» в зоне выхода на рейсы обсуждались инициативы Минцифры и бизнес-показатели компаний.

Ждем заявлений официальных лиц и подписания соглашений о сотрудничестве.

Читать полностью…

Sachok

ИБ-компания обещает безопасное кибербудущее клиенту, заплатившему за ее решения

Читать полностью…

Sachok

Быть ИБ-специалистом — это вам не игрушки 🎮

Перед вами форензер, он же специалист по форензике (компьютерной криминалистике) — это человек, который проводит расследование киберинцидента, чтобы понять, как действовали хакеры, выявить причины, которые привели к кибератаке, и даже определить, какая группировка стоит за преступлением.

Коллеги из MTС RED приготовили ещё четыре таких набора, в каждом из которых по одному представителю ИБ-отрасли с присущими им артефактами.

Вы сможете найти их в других каналах про кибербез до конца этой недели, а тот, кто первый соберёт все 5 наборов и скинет их в виде скриншотов в комментарии к этому посту, получит рюкзак от MTС RED🎒

Читать полностью…

Sachok

Данные россиян с Госуслуг в открытом доступе. Такая «функция» для хакеров стала возможна после появления нового реестра электронных повесток.

После авторизации на сервисе стало возможным отправить API-запрос, содержащий ID юзера на Госуслугах и получить данные.

Можно получить всю информацию, включая ФИО, дату рождения, прописку, ИИН, СНИЛС, данные водительского удостоверения, паспорта и других документов.

@cybersachok

Читать полностью…

Sachok

Старое видео, как в качестве эксперимента дистанционно пытаются взорвать iPhone.

Теперь вопросов еще больше: заложена была взрывчатка или у пейджеров и аккумуляторов действительно такой взрывной потенциал?

Срочно все переходим на ТайгаФон.

Читать полностью…

Sachok

Израиль дистанционно взломал пейджеры «Хезболлы» и взорвал их.

Количество пострадавших перевалило за 1000 человек.

Один клик и функция самоликвидации устройств срабатывает. 1500 тысячи человек с ранениями.

Хакеры смогли вызвать перегрев устройств, что и привело к взрыву.

Все пейджеры были из новой партии компании Gold+ и использовались для ухода от слежки за GSM-телефонами.

UPD: более 2800 человек ранены. Есть версия, что Моссад мог перехватить партию и заложить в устройства взрывчатку, так как взрыв от перегрева не мог нанести такие увечья пострадавшим.

/channel/bazabazon/31310

Читать полностью…

Sachok

В последнее время все чаще нам пишут сообщений с темой сертификата для NGFW у одной из ИБ-компаний.

Нет желания быть инструментом в конкурентной борьбе в информационном поле русского кибербеза, поэтому давайте по фактам.

1. Одна из компаний выкатила NGFW на рынок и говорит, что у нее есть сертификат ФСТЭК(это можно проверить через открытый реестр).

2. Открываем реестр. Прямым текстом там NGFW не указан, но указан Комплекс межсетевой экран.

3. Сертификат ФСТЭК как правило выдается на определенный продукт и определеную версию с названием, что в данной истории заставляет задуматься и построить нехорошие домыслы.

4. Какой продукт по итогу проверял ФСТЭК и что было указано в документации(сертификат был получен весной 2024).

5. Пруфов, конечно нет. И, наверное, гипотетически какая-то компания может вводить в заблуждения рынок, но настолько ли у нее отсутствует инстинкт самосохранения, чтобы вводить в заблуждения регулятора? Только если есть какие-то скрытые от глаз общественности реалии и личные взаимоотношения между лицами, принимающими решения с обеих сторон. Но таких, вероятно, конечно же нет. Потому что это абсурд.

Выводы делайте сами, друзья.

@cybersachok

Читать полностью…

Sachok

В коллекцию очередных странных способов атак прибыло.

В этот раз хакеры использовали пробельные символы шрифта Брайля для атак на пользователей Windows.

Проблему обнаружили исследователи из Trend Micro Zero Day Initiative.

Microsoft баг уже пофиксили, но его активно эксплуатирует группировка Void Banshee.

Посмотреть, как в дикой природе hta. маскировали под pdf. с помощью языка для слабовидящих, можно у Хакера.

@cybersachok

Читать полностью…

Sachok

Как Сачок заходит на форумы и конференции в нашем понимании

https://youtu.be/6q5el1udzgM?si=WDRrq8hgIQG8vr3F

Читать полностью…

Sachok

Характер мой не выдержите, зумеры!

/channel/notlukatsky/497

Читать полностью…

Sachok

На днях международный союз электросвязи(МСЭ), основанный в Париже в 1865 году, а с 1947 являющийся одним из специализированных учреждений ООН, опубликовал новый индекс стран по уровню кибербезопасности.

В Global CybersecurityIndex 2024 Россия потеряла позиции. Если в 2021 году мы делили с Малайзией и ОАЭ пятое место в рейтинге кибербезопасности от МСЭ, то в 2024 Россия оказалась во второй группе из 5.

Индекс кибербезопасности составлен на основе 82 вопросов в 5 направлениях: правовые, технические, организационные меры, сценарии развития потенциала и международного сотрудничества.

Больше всех с 2021 года в индексе продвинулся африканский регион. Наравне с США и странами ЕС, в первой группе оказались Кения, Руанда, Гана, Марокко и Маврикий.

@cybersachok

Читать полностью…

Sachok

GitLab устранила уязвимость 9,9 баллов критичности по CVSS.

Уязвимость связана с с пайплайном, являющимся частью CI/CD системы.

Для тех, кто не вникал в тему, пайпланы нужны для автоматизации повторяющихся задач и обеспечивание последовательного тестирования развертывания изменений в кодовой базе.

Устраненную уязвимость можно было удаленно эксплуатировать, без взаимодействовия с пользователем и низким уровнем привилегий до использования бага.

В июле и июле, к слову, GitLab уже патчила две уязвимости, связанные с пайплайнами.

@cybersachok

Читать полностью…

Sachok

Очень странный баг обнаружил в Telegram случайно.

Когда в прошлый раз я купил новую симку, чтобы зарегистрировать на нее аккаунт для рабочих вопросов, я не мог создать аккаунт, так как на номер уже был создан аккаунт прошлого его владельца.

Сейчас же наоборот. Решил привязать свой новый номер, которым пользуюсь уже более полугода, к основному аккаунту. Но для этого надо было удалить уже существующий аккаунт с моим номером(не опять, а снова?).

И вот тебе на! Получилось войти в чужой аккаунт какого-то Феликса через свой номер телефона.

Правда, в списке подключенных устройств был только мой телефон. Поэтому, пришел к выводу, что Феликс этим аккаунтом уже не пользуется.

Но где гарантии, что любой желающий, прошлый или нынешний владелец номера(тут вопросы к операторам связи) не сможет так же легко зайти в мой аккаунт и например удалить его?

Есть ли какая-то отработанная схема по проверке актуальных владельцев номеров телефона? Могут ли операторы связи взаимодействовать с Telegram по этому вопросу?

@cybersachok

Читать полностью…

Sachok

Митап честных кейсов по сетевой безопасности от Positive Technologies
24 сентября в 16:00

Новый формат обсуждения продуктов для ИБ. Никаких разговоров о фичах — только отзывы и «боевые» истории пользователей песочницы PT Sandbox и системы поведенческого анализа трафика PT NAD.

В программе:
· Нюансы сетевых атак
· Особенности работы на больших потоках
· Бенефиты от объединения двух технологичных продуктов

Вас ждет неформальная обстановка, много реальных кейсов и честное мнение о NetSec-решениях Positive Technologies.
Регистрируйтесь, чтобы не пропустить!

Читать полностью…

Sachok

Обещал написать свое мнение про канал «НеЛукацкий», который вы так активно присылали нам в бот неделю назад.

Уже по картинке на заставке канала очевидно, что команда проекта выбрала для себя основой редакционной политики нигилизм, противопоставление себя другим проектам про кибербезопасность в Telegram и пытается в своих постах задеть игроков из отрасли с одной единственной целью — быть замеченными.

С одной стороны, всегда интересно наблюдать за новыми проектами, которые пытаются привнести «другой» формат.

С другой стороны, чувствуется, что у проекта зумерское лицо(хотя я и сам балансирую между зумерами, миллениалами и бумерами) и не покидает ощущение, что проект придумали для того, чтобы кого-то гасить и дискредитировать.

Хотя, на первый взгляд кажется, что это чисто развлекательный формат для растряски заболотившегося инфополя русского кибербеза.

Как бы там ни было, время покажет, кто есть кто.

Ну и прекрасно, ребят, что вы знаете про мою любовь к чивасу. Вопрос лишь в том, кто вам эту инфу из отрасли поставляет. И кому это выгодно. Ведь я люблю не только чивас!)))

@cybersachok

Читать полностью…

Sachok

Где прокачать свои навыки в расследовании кибератак? 😎

В жизни специалистов по кибербезу они случаются не каждый день, и к моменту, когда они все-таки произойдут, хорошо бы знать, с какого конца браться за дело. Специально для тех, кому нужна такая практика, запустился бесплатный онлайн-симулятор Standoff Cyberbones.

В него загружены задания на основе самых интересных инцидентов из истории кибербитв Standoff. Это — настоящие атаки, проведенные белыми хакерами на инфраструктуру различных организаций виртуального государства.

В средства защиты информации на онлайн-симуляторе, которые потребуются для выполнения заданий, загружены журналы из живых атак. Все это позволит любому, кто зарегистрирован на платформе Standoff 365, на практике изучить тактики и техники сильнейших российских и иностранных белых хакеров и попрактиковаться в использовании разных классов СЗИ.

Исследуйте киберинциденты бесплатно, круглосуточно и в комфортном для себя режиме на Standoff Cyberbones! 🔥

Читать полностью…

Sachok

Когда я был на PHD в «Лужниках» в этом году, Юрий Максимов, Борис Титов, Максут Шадаев и Евтушенков обсуждали выход на международный рынок.

Тогда я сидел на трибуне огромного футбольного стадиона, смотрел на логотип Sachok на сцене и думал, что все это звучит как громкие планы, которые в ближайшей перспективе труднореализуемы.

Но, пообщавшись в последние месяцы с разного уровня источниками, узнав, как обстоят дела с кибербезопасностью в Индии, Азии и странах Латинской Америки, понял, что выход на международные рынки ближе, чем кажется.

По совпадению, узнал про международную конференцию по ИБ в Сочи Kuban CSC.

Проходит она в отеле Radisson Collection Paradise Resort & Spa 24-25 октября.

Среди участников топовые российские ИБ-компании, представители стран БРИКС и ШОС, федеральных структур и объектов КИИ.

Хорошая возможность найти новых клиентов за рубежом, узнать позицию представителей власти и с разных сторон посмотреть на вызовы, проблемы и тенденции в международной кибербезопасности.

Ну а для тех, у кого мозг перегрузится после насыщенной программы конференции, утром организаторы предусмотрели винную йогу на берегу моря.

На мой взгляд, ИБ-отрасли нужно больше именно таких конференций, где бизнес, государство и представители зарубежных стран могут встретиться для обсуждения сотрудничества и партнерства по ключевым проблемам в киберпространстве.

Летим?

Читать полностью…

Sachok

Остановитесь, пожалуйста!

Хватит присылать мне в бот этот канал. Я не буду репостить оттуда каждый пост.

Свое мнение по проекту напишу позже. Пока что мало инфы.

Читать полностью…
Subscribe to a channel