61188
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
💪 Самый мощный суперкомпьютер 60-х.
• 46 лет назад, 5 сентября 1980 года в Университете Бригама Янга был навсегда выключен последний суперкомпьютер IBM Stretch. Этот сверхмощный мейнфрейм, известный также под наименованием IBM 7030, стал результатом научно-исследовательского проекта, который корпорация IBM начала еще в 1955 году - его целью было построить суперкомпьютер, в сотни раз превосходящий по мощности все, что еще было создано до этого.
• На тот момент этот компьютер считался самым быстрым в мире и оставался таковым еще три года после своего появления, пока не уступил пальму первенства новому CDC 6600. Суперкомпьютер от IBM выполнял сложение 64-разрядных чисел с плавающей запятой за 1,5 микросекунды, а умножение – за 2,7 микросекунды. Невиданная производительность для той эпохи.
• IBM Stretch был первым компьютером, который использовал стандартные модули ферритовой памяти. Интересно, что ферритовым сердечникам для нормальной работы была необходима как можно более стабильная температура, поэтому их помещали в алюминиевый корпус и погружали в масло. Оно помогало плавно охлаждать и при необходимости нагревать магнитные сердечники. Но это было скорее вынужденное решение, которое впоследствии не прижилось.
• Память Stretch позволяла записывать и считывать шесть параллельных потоков, благодаря чему быстродействие ОЗУ составляло около 2 MIPS, так что память IBM 7030 была даже быстрее процессора. Из особенностей можно отметить также то, что в программах для этого компьютера использовался восьмибитный байт (в некоторых архитектурах байт состоял из 7 бит) и разрядность машинных слов 8/32/64 бита - это тоже стало стандартом. Интересно, что в то время советские компьютеры работали с нестандартной разрядностью машинных слов от 22 до 50 бит, зачастую еще и некратных размерам адресуемых ячеек памяти.
• Stretch по праву считался самым быстрым и продвинутым компьютером на всем земном шаре в конце 70-х и начале 80-х годов прошлого века, и в то же время снискал славу провального проекта, принес компании многомиллионные убытки и в итоге был выведен из эксплуатации. Кстати, один из построенных IBM экземпляров Stretch до последнего трудился в частном университете Бригама Янга в Прово, штат Юта, США, но 5 сентября 1980 года был списан на пенсию. Сейчас посмотреть на старичка можно в музее компьютерной истории в Маунтин-Вью, Калифорния.
#Разное
• Ребята из Бастион заказали сейф с электрическим замком на одном из маркетплейсов и вскрыли его китайскими палочками для суши за 5 минут. Статья получилась максимально интересной и будет полезна для специалистов по информационной безопасности:
➡️ https://habr.com/post/1075124
#Security
При расследовании обычно нужно понять, откуда пришел атакующий, что сделал и куда пошел дальше. 6 октября добавится еще один вопрос: это вообще был человек?
На киберучениях Standoff команды будут расследовать атаки специалистов и ИИ-агентов — без подсказки, кто стоит за конкретным инцидентом.
Можно будет сравнить их действия и следы в инфраструктуре, а заодно проверить себя: не держимся ли мы слишком долго за первую гипотезу и сможем ли по данным понять природу атаки.
Отдельная номинация — «хакер или ИИ».
Заявки до 15 сентября
• Американец развел 26 женщин и получил от них более 1.3 млн. баксов, прикидываясь игроком национальной футбольной лиги (НФЛ). Помогли ему в этом Google AI и сообщник.
• Дэйджон Лав - так зовут нашего героя. Он создал кучу профилей на сайтах для знакомств, типа Hinge, Bumble и Tinder. Во всех профилях была заполнена фейковая информация о том, что он является игроком клуба San Francisco 49ers. Более 4-х лет он постил фейковые новости о себе, публиковал видео с тренировок, показывал роскошную жизнь и хвастался дорогими вещами. А еще у него был сообщник, который якобы был "финансовым консультантом".
• В итоге Google AI начал парсить все эти данные и при поисковом запросе выдавал фейки за правду. Все жертвы, которым писал Дэйджон, верили ему, ведь гугл выдавал информацию, что он является игроком НФЛ.
• Используя такую популярность и доверие, Дэйджон предлагал своим жертвам инвестировать деньги в различные проекты, которые должны были принести прибыль. Таким образом он заскамил 26 женщин на 1.3 млн. баксов.
• В этот понедельник, 31 августа, Дэйджона и его сообщника арестовали в одном из аэропортов США. Теперь им грозит до 30 лет лишения свободы...
➡️ Источники [1], [2], [3].
#Новости #Security
• У Ozon Tech сейчас проходит мини-CTF для подписчиков их ТГ-канала. Вы можете проверить свои силы в решении задачек по OSINT, форензике и стеганографии. Если успешно пройти 4 из 5 заданий, то можно попасть в розыгрыш мерча. Все задания доступны в боте @ozon_cyberquiz_bot. Флаги принимают до 6 сентября. Удачи!
#Разное #CTF
• Актуальная программа 90-дневного обучения по кибербезу, которая содержит ссылки на материалы, видео и онлайн-лабы.
➡Network+;
➡Security+;
➡Linux;
➡Python;
➡Traffic Analysis;
➡Git;
➡ELK;
➡AWS;
➡Azure;
➡Hacking.
➡ https://github.com/90DaysOfCyberSecurity
#Security
Не можете вспомнить пароль от корпоративных сервисов? Это классика. Оставьте ее для музеев. А для работы используйте менеджер паролей.
Kaspersky Password Manager для бизнеса поможет вашим сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные.
Чтобы узнать, как перестать писать пароли на стикерах, подключайтесь к стриму 3 сентября в 11:00: эксперты компании расскажут о ключевых функциях продукта, разберут сценарии использования и ответят на вопросы.
Регистрация — по ссылке.
• Весьма интересный лонгрид, в котором автор проводит аудит аппаратной безопасности некоторых электронных замков со сканером отпечатка пальца. Такие устройства пользуются определенной популярностью и активно продаются на маркетплейсах, однако не все из них являются безопасными и могут быть взломаны самой обычной канцелярской скрепкой...
➡️ https://habr.com/post/1075824
#Security #RE
• Пасьянс "Косынка", "Свободная ячейка" и "Сапер" - популярные игры, которые входили в базовый комплект Windows. Это довольно простые, но увлекательные игры: некоторые люди готовы часами играть, не отрываясь. Но мало кто знает, с какой целью их разработали.
• Самая старая из перечисленных "Косынка" появилась в версии Windows 3.0 в 1990 году. Цель игры: незаметно научить людей уверенно пользоваться мышью.
• Суть пасьянса "Косынка" заключалась в том, чтобы целое поколение компьютерных пользователей, привыкших к текстовому интерфейсу командной строки, научили сами себя концепции drag-n-drop, даже не осознавая этого. Юзеры до сих пор перетягивают ярлычки с места на место, и этот факт доказывает, что план сработал.
• Игра "Сапёр" тоже имела определенную задачу. Она появилась еще на мейнфреймах в 60-70-е годы, где версия под названием "Куб" (Cube) приобрела широкую популярность. Спустя несколько десятилетий, в 1992 году, версия "Сапера" от Microsoft появилась в Windows 3.1 - вовсе не для демонстрации, что Windows такая замечательная игровая система, а для тренировки точности управления мышью у пользователей.
• Со временем народ настолько привык к этим играм, что Microsoft решила оставить их в следующих версиях ОС, хотя они уже выполнили свои задачи. Только в 2012 году появилась Windows 8 без игр: пользователям предлагали скачать пасьянсы (Solitaire Collection) и "Сапера" отдельно, причем за версию без рекламы нужно было заплатить.
• Но почему Microsoft перестала включать эти игры в Windows по умолчанию? Как уже было сказано ранее, вышедшая в 2012 году Windows 8 стала переломным моментом. Microsoft убрала классические встроенные игры и направила пользователей в Windows Store. Microsoft Solitaire Collection вышла как единое приложение, объединяющее "Косынку", "Солитера", "Паука", "Три пика" и "Пирамиду". "Сапер" и Mahjong стали отдельными приложениями для загрузки из магазина Microsoft.
• Однако удаление игр из ОС не означало, что компания от них отказалась. Это было частью более масштабного сдвига в сторону приложений, распространения через Microsoft Store и взаимодействия с Xbox. Windows 8 вышла одновременно с целой волной игр Xbox Live для Windows, причем Microsoft Solitaire Collection и "Сапер" анонсировали одновременно с полноценными играми для Xbox.
• Нахождение игры в Windows означает, что Microsoft навсегда берет на себя ее техническое обслуживание. Microsoft на собственном опыте столкнулись с такой проблемой на примере 3D Pinball. Инженер Microsoft Рэймонд Чен рассказал, что 64-битная версия игры содержала серьезную багу, связанную с коллизиями. Код игры был написан сторонней компанией без соответствующего описания. Компания решила, что не может оправдать затраты времени инженеров на изучение и исправление этой ошибки.
• К слову, в игре "Сапер" также возникли некоторые проблемы. Бывший UX‑исследователь Microsoft писал о внутренних обсуждениях по поводу замены мин на цветы в Windows Vista. Казавшаяся двухминутной заменой графики затея столкнулась с проблемами локализации, доступности и региональными особенностями, которых разработчики не ожидали. Небольшая бесплатная игра перестает быть небольшой, когда она становится частью Windows.
• Лицензирование и распространение также стало проще решать вне ОС. Музыка и игры больше не нуждаются в установочном диске Windows, поскольку Steam, Xbox и Microsoft Store уже выполняют эту функцию. Установочный диск Windows больше не должен выступать в роли мультимедийного пакета, как это было с дисками в 1990-х годах.
• В 1995 году Microsoft могла размещать игры, музыку и мультимедиа на установочном диске, поскольку люди покупали именно ОС. Сегодня Windows стала платформой, а игры - это отдельные приложения и сервисы. Как то так...
➡️ https://www.windowslatest.com/windows-solitaire-and-pinball
#Разное
• Станет еще "безопаснее": Министерство цифрового развития направило письма хостинг и CDN-провайдерам, чтобы выделить IP-адреса сайтов из белого списка в отдельные подсети. Таким образом VPN-сервисам станет гораздо сложнее обходить "белые списки"...
➡️ Источники [1],[2].
#Новости
📶 Пост выходного дня: корманный телеграф.
• В это трудно поверить, но некий прообраз мобильной связи, с натяжкой, существовал уже в 19 веке. Назывался он "переносной телеграф" (на фото) и был придуман для разведки в эпоху войны Севера и Юга.
• Конструкционно он представлял собой уменьшенную копию обычного телеграфного аппарата. Он включал в себя ключ для отправки сигналов, звуковые катушки для их приема и переключатель. Эти аппараты с собой таскали "телеграфные скауты", закрепленные за военным телеграфным корпусом - прообразом современного корпуса связи армии США.
• Такой лазутчик подползал к линии вражеского телеграфа, набрасывал клипсу на непокрытый изоляцией провод и замыкал электрическую цепь с помощью импровизированного заземления, например ружейного штыка.
• А вот дальше начиналось самое интересное! Карманный телеграф использовался для перехвата вражеской морзянки, а также для распространения дезинформации...
• Телеграфчик умещался в коробочку длиной всего в 15 сантиметров и мог быть без труда спрятан агентом, законспирированным под местную деревенщину. Но в результате шпионских игр, такая оперативная работа стала крайне опасной: армии по обе стороны издали приказ, постановивший расстреливать на месте любого, кто попытается получить несанкционированный доступ к линии телеграфной связи. Их служба была и опасна, и не менее трудна.
#Разное
• Нашел бесплатный курс по изучению Nmap. Сразу отмечу, что курс только для тех, кто ни разу не пользовался данным инструментом, но имел желание его изучить. Для всех остальных этот курс не принесет никакой пользы, поэтому не теряйте время и лучше обратите свое внимание на подборку дополнительного материала - там много всего интересного.
• Что касается курса, то он содержит 16 уроков и 36 тестов. Есть куча практических примеров и пошаговых инструкций. Материал даст прочную базу знаний и навыков, которые вы сможете использовать для анализа сетей и проверки их безопасности.
➡ Забираем отсюда: https://stepik.org/course/227643/
• Дополнительно ⬇️
➡Справочное руководство Nmap — официальное справочное руководство на русском языке;
➡Nmap Cheat Sheet 2026 — актуальная шпаргалка, которая поможет вам автоматизировать свою работу и сократить время на выполнение определенных задач;
➡Неочевидные функции nmap — очень объемная статья с форума XSS, которая описывает неочевидные функции Nmap и его возможности. Материал будет полезен пентестерам и #ИБ специалистам;
➡Бесплатные лабораторные работы для изучения Nmap — полностью интерактивные лаборатории, разработанные для более быстрого и эффективного обучения. Даже есть ИИ помощник, если возникнут трудности с выполнением заданий.
➡Nmap + Grafana — в этой статье описано создание панели управления Nmap с помощью Grafana и Docker, чтобы получить полноценный обзор сети и открытых служб;
➡Прокачай свой nmap — статья от журнала ][акер, которая поможет не только разобраться с основами, но еще и даст необходимую информацию по написанию собственных скриптов;
➡Nmap NSE Library — множество доступных сценариев NSE, которые разбиты на разные категории.
➡Nmap для пентестера — полезный материал, который подойдет опытным специалистам.
#Nmap
📞 "Как я случайно записала сотни тысяч телефонных звонков на военные базы"....
• Начнем с объяснения того, что из себя представляет технология Electronic Number Mapping System (ENUM) - это работает так, что телефонный номер можно преобразовать в домен, и тогда почти любой пользователь сможет "бесшовно" звонить через интернет на обычные телефонные номера и наоборот. Чтобы перевести номер телефона в ENUM, надо изменить в нем порядок цифр на обратный и добавить в конце ".e164.arpa" - домен для телефонов, принадлежащий Центру координации сети Интернет RIPE, находящемуся в Европе
• Так вот, технология ENUM так и не взлетела, что делает ее, по сути, мертвой. Исследовательница безопасности сканировала эту заброшенную систему и наткнулась на три зоны телефонных кодов, делегированные на сервер имен, домен которого давно протух. Она купила его за 6 баксов и получила контроль над DNS телефонной инфраструктуры трех британских территорий. Теоретически это открывало возможность вклиниваться в чужие звонки посредником.
• Трафика поначалу не было вовсе, так что домены она просто оставила себе для экспериментов. А через полгода заглянула в логи и обнаружила там сотни тысяч запросов. Почти все они вели на военные базы, а адреса источников были в основном американскими.
➡️ Читать статью [eng];
➡️ Перевод [ru].
#Security #Разное
• Произошла классика: "криптоинвестор" Alex решил спросить Chat GPT, где можно обменять токены sFLR на WFLR. В ответ нейронка выдала результат, в котором была ссылка на фишинговый ресурс.
• Alex перешел по ссылке, подключил кошелек и спустя несколько секунд потерял более 2.1 млн. баксов (180 млн. рублей). Средства сразу начали прогонять через миксеры и переводить на другие кошельки.
• Сейчас Alex просит помощи в Х и призывает других людей всегда проверять ссылки, которые выдает ИИ...
➡️ Источники [1], [2].
#Новости #AI #Security
• В 1998 году, на финальном этапе производства мультика "История игрушек 2" кто-то в Pixar выполнил /bin/rm -r -f * не в том каталоге, и примерно 90% фильма удалилось на глазах у команды. Бэкапы, конечно, были, но есть два "но". Система резервного копирования не работала (переполненный диск маскировал ошибки), а восстановленная копия оказалась частично битой, и это вскрылось не сразу.
• Фильм спасла копия на домашнем компьютере технического директора Галин Сусман, которая работала из дома после рождения ребенка. ПК аккуратно упаковали и привезли в студию на автомобиле, как самый ценный груз в истории компании.
• Однако домашняя копия оказалась лишь самой свежей из нескольких неполных версий. Команда сравнила ее с двухмесячным бэкапом и деревом, собранным из уцелевших файлов на компьютерах аниматоров, результатов тестовых рендеров и других кусков. Из условных 100 тыс. файлов принять сразу удалось около 70 тыс., а оставшиеся 30 тыс. сотрудники Pixar проверяли вручную. Даже после этого часть материалов восстановить все равно не удалось.
• Ирония в том, что спустя несколько месяцев сценарий "Истории игрушек 2" почти полностью переписали, после чего значительную часть фильма сняли заново... Такая вот история.
➡️ Источники [1], [2].
#Разное
• Немного вечернего оффтопа: в Бразилии есть пивоварня, которая производит WinRAR Session IPA - это крафтовое пиво с отсылкой на бесконечный пробный период архиватора WinRaR. К слову, у пива нет какой-то фиксированной цены, а выпускается оно ограниченными партиями как сувенирный крафт.
• Забавно, что SMM-специалист WinRaR благодарит и репостит всех, кто пишет в Х о покупке лицензии, мерча, а теперь еще и пива.
#Оффтоп
• Более 5000 аккаунтов Dropbox были взломаны через Lenovo ID. Хакеры могли просматривать и скачивать все файлы пользователей, которые хранились в Dropbox.
• Соль в том, что хакеры воспользовались учетной записью для доступа к продуктам и сервисам Lenovo, так как Dropbox позволял входить в свои аккаунты через подтвержденные Lenovo ID.
• Косяк обнаружили в механизме проверки почты Lenovo. Из-за нее хакеры могли создавать Lenovo ID с адресами электронной почты пользователей Dropbox, даже если сами владельцы этих адресов никогда не регистрировались в системе Lenovo, а созданные учетные записи затем использовались для проникновения в Dropbox. В итоге были взломаны те аккаунты, у которых отсутствовал 2FA. Такая вот фича...
• Lenovo признали ошибку и совместно с Dropbox начали устранять проблему. На фоне новостей о взломе акции Dropbox просели на 6,6%.
➡️ Источники [1], [2], [3], [4].
#Новости #Security
• Борьба с умными камерами Flock в США принесла первые положительные результаты: Флорида и Техас разрывают договорные отношения с производителем умных камер наблюдения Flock Safety из‑за недовольства жителей по поводу конфиденциальности и неправомерного использования технологий отслеживания.
• Департамент транспорта Флориды сообщил, что прекратит использование на трассах штата устройств считывания номерных знаков автомобилей, включая оборудование Flock. Ведомство сослалось на опасения по поводу неправомерного использования, конфиденциальности данных и слежки. Теперь у штата есть 30 дней, чтобы демонтировать эти камеры.
• Решение приняли спустя несколько дней после того, как губернатор Флориды назвал технологию считывания номерных знаков "вышедшей из‑под контроля".
• Штат на юго‑востоке США последовал примеру Техаса, власти которого на прошлой неделе распорядились, чтобы государственные учреждения прекратили финансирование камер Flock. Офис губернатора Техаса указал на злоупотребления системой видеонаблюдения. Местные СМИ сообщают, что это может затронуть Даллас, поскольку по всему городу работают сотни камер Flock.
• Напомню, что в настоящее время Flock использует около 130 тыс. устройств, которые имеют функционал распознавания лиц и считывают номерные знаки автомобилей. Все данные с камер хранятся и используются полицией без ордера, что нарушает законодателство США. Из-за этого по всей стране прокатилась волна уничтожений и порчи оборудования компании. Камеры буквально выпиливали и уничтожали сразу после установки.
• Небольшая победа в цифровом концлагере...
➡ Источники [1],[2],[3].
#Разное
• Более 153 млн. водительских удостоверений граждан США утекли в сеть и сейчас продаются на одном из русскоязычных форумов в даркнете. Также утекли 10 млн. удостоверений личности, более 3 млн. других документов и около 600 тыс. медицинских карт.
• В объявлении указано, что доступ к документам предоставляется через систему Nexus, а ее создатели уже на протяжении года имеют доступ к базе данных компании, которая занимается верификацией личностей по всем Соединенным Штатам. В отличие от других утечек, в данном случае также содержится фотография человека (из водительского удостоверения), что значительно упрощает идентификацию.
• Утечка может быть связана с компанией IDScan - об этом пишет ИБ-исследователь Брайан Кребс, чьи данные попали в утечку. Официального подтверждения от IDScan пока нет.
• Если в двух словах, то IDScan является сервисом для проверки личности, который используется при аренде автомобилей, заселении в отели, в казино, в различных магазинах для подтверждения возраста и т.д. Компания заявляет о более чем 21 млн проверок ежемесячно в 20 тыс. точек. Сама система сканирует лицевую и обратную стороны удостоверений и паспортов, считывает штрихкод и все текстовые поля документов, а также создает изображения в обычном, ультрафиолетовом и инфракрасном диапазонах. Все это добро утекло в сеть...
• Вероятно, что это одна из самых крупнейших утечек, которая относится к гражданам США. Будем наблюдать и ждать официальную информацию от IDScan.
➡ https://krebsonsecurity.com/fbi-probes-service-selling-153m-drivers-licenses
#Новости #Security
👁 Сегодня Nmap исполняется 29 лет!
• Nmap ("Network Mapper") - это утилита с открытым исходным кодом для исследования сети и проверки безопасности. История проекта nmap началась 29 лет назад, когда хакер Fyodor Yarochkin занялся изучением свойств стека TCP/IP. Разумеется, практика - наилучший способ познать неизведанное, и в этом Fyodor преуспел.
• На момент начала проекта nmap в сетевом мире уже существовало с десяток различных сканеров портов. Все они обладали интересными свойствами и вполне успешно применялись специалистами. Но важнее всего было то, что каждая программа демонстрировала тот или иной подход к реализации концепции сканирования сети. Так, сканер pscan, созданный хакером Pluvius, показывал отличную производительность, а реализовать vanilla-scan (его еще называют TCP connect, согласно ключевому признаку взаимодействия с сетью) сможет любой программист, начавший изучать сетевое программирование. Fyodor начал работу с того, что объединил известные на тот момент сканеры в единый пакет. Но к этому занятию он подошел творчески, то есть переписал практически весь код заново. Со временем путем экспериментов на собственной сети и благодаря постоянному обмену информацией с хакерами со всего мира Fyodor создал уникальный инструмент, позволяющий производить сканирование с помощью множества различных способов.
• Пожалуй, решающее для популярности nmap значение сыграла статья "Искусство сканирования" (The art of scanning), которую Fyodor написал в 1997 году для известного андеграунд-журнала Phrack. К статье прилагался исходный код сканера на языке С, что дало возможность каждому технически подкованному специалисту опробовать новый инструмент в действии. К тому моменту nmap поддерживал девять методов сканирования, в числе которых были и достаточно изысканные. Вот так и появился nmap - эталон среди сканеров портов и один из важнейших инструментов пентестера.
➡️ https://phrack.org/issues/51/11
• Актуальную версию Nmap всегда можно скачать с https://nmap.org. Ну и не забывайте про материал, который поможет в изучении данного инструмента⬇
➡Nmap Cheat Sheet 2026 — актуальная шпаргалка, которая поможет вам автоматизировать свою работу и сократить время на выполнение определенных задач;
➡Неочевидные функции nmap — очень объемная статья с форума XSS, которая описывает неочевидные функции Nmap и его возможности. Материал будет полезен пентестерам и #ИБ специалистам;
➡Бесплатные лабораторные работы для изучения Nmap — полностью интерактивные лаборатории, разработанные для более быстрого и эффективного обучения. Даже есть ИИ помощник, если возникнут трудности с выполнением заданий.
➡Курс: знакомство с Nmap (CyberSecurity) + Компьютерные сети — мы научимся устанавливать Nmap на Kali Linux, разберем основные команды и синтаксис, освоим базовые техники сканирования;
➡Nmap + Grafana — в этой статье описано создание панели управления Nmap с помощью Grafana и Docker, чтобы получить полноценный обзор сети и открытых служб;
➡Прокачай свой nmap — статья от журнала ][акер, которая поможет не только разобраться с основами, но еще и даст необходимую информацию по написанию собственных скриптов;
➡Nmap NSE Library — множество доступных сценариев NSE, которые разбиты на разные категории.
➡Nmap для пентестера — полезный материал, который подойдет опытным специалистам.
#Nmap
• У разработчика Bobby Iliev есть очень крутая бесплатная книга, которая называется "++101 Linux commands". В этом году ее немного причесали и актуализировали. Сейчас книга содержит более 1000 страниц с различными командами и внятными объяснениями (на англ. языке). Тут есть все, чтобы уверенно шарить в системе: файлы, процессы, сети, users/groups, архивы, права, cron, SSH, ну и т.д. Все команды разложены по категориям и главам, поэтому материал можно изучать последовательно.
➡️ Книгу можно скачать с GitHub.
➡️ Ну и не забывайте про "краткий справочник по «всем-всем» командам Linux" - тут вы можете найти команды на все случаи жизни (сейчас их более 1330)!
• К слову, у автора есть и другие бесплатные книги. Уверен, что для многих они окажутся полезными:
➡Introduction to Bash Scripting
➡Introduction to Git and GitHub
➡Introduction to SQL
➡Introduction to Docker
#Linux #Книга
И снова третье сентября: что изменилось в ИБ, пока вы ели кукурузу на сочинских пляжах
🏖 Вы вернулись с моря загорелыми и отдохнувшими, а регуляторы лето провели продуктивно: пока одни жарились на пляже, ФСТЭК России и Правительство успели выкатить пачку изменений. Так что кофе в одну руку, блокнот в другую – разбираемся, с чем встречаем осень 2026.
📆 3 сентября, 11:00. Календарь перевёрнут, песня заиграла – самое время спокойно и по делу пройтись по главным летним изменениям на нашем вебинаре.
🎤 Спикер – Артём Четвертной, руководитель отдела экспертизы SECURITM. Без занудства, зато с конкретикой и живыми примерами прямо в продукте.
О чём поговорим:
🔴 Приказ ФСТЭК России № 77. С 1 сентября меняется порядок аттестации - что именно и кого это касается.
🔴 Критическая информационная инфраструктура – что нового в отраслях, и что с этим делать.
🔴 Методика оценки уровня зрелости ФСТЭК России. Новый документ вступил в силу в августе, а 117-й приказ уже требует регулярно измерять зрелость. Покажем, как в SECURITM сделать это легко: оценка по всем направлениям (а их 21) с математикой. Никаких простыней в Excel.
🔴 ПП РФ от 13.08.2026 № 1007. Требования к созданию и эксплуатации информационных систем госорганов, которые не являются ГИС. Разберём, что делать тем, кто попал под новую вилку.
Раскачаться после отпуска всё равно придётся – так сделаем это с планом, а не вслепую.
• Более 2 млн. баксов были украдены одним злоумышленником, который создал фишинговые сайты криптокашелька Ledger и закупил рекламу в Google ads. 90% жертв переходили на фишинговые ресурсы, которые им показывала поисковая выдача Google, вводили там свои Seed-фразы и сразу теряли криптовалюту.
➡️ Источник.
#Новости #Security
64% российских компаний могут не справиться с последствиями кибератаки
“Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента.
Основные результаты:
- хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей;
- выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности;
- полноценно пережить атаку готова только каждая пятая компания;
- у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления;
- 57% компаний вообще не проводят киберучения и тренировки.
Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы.
Пройти оценку Индекса киберустойчивости можно здесь.
• Reuters пишут, что русскоязычные хакеры смогли взломать агента Cursor AI от SpaceX и хакнуть с его помощью более семи компаний.
• Выявить активность злоумышленников удалось после того, как они случайно оставили открытым доступ к серверу, через который работали с ИИ-агентом. Указано, что хакеры убедили ИИ агента в том, что все атаки проводятся в рамках симуляции и в тестовой среде.
• Всего с 8 апреля по 21 мая хакеры взломали семь компаний. Они находятся в Бельгии, Германии, Шотландии, Италии, Аргентине и США и занимаются различным бизнесом: от производства бытовой химии до сертификации вертолетных площадок.
➡️ Источник.
#Новости #AI
• Ровно 21 год назад, 26 августа 2005 года, произошло интересное событие - в сети была запущена страница "The Million Dollar Homepage" или "Домашняя страница на миллион долларов"
• На первый взгляд, проект можно отнести к категории "слабоумие и отвага", НО! тем не менее, страничка смогла принести своему создателю миллион баксов на рубеже 2005-2006 годов.
• В середине нулевых эта история была у всех на слуху: британский студент Алекс Тью не мог найти деньги на обучение в магистратуре, но вместо того, чтобы устроиться на обычную работу, пошел другим путем. Он собрал сайт с сеткой в миллион "рекламных блоков", назвал его "Million Dollar Homepage", назначил цену - по одному баксу за блок и начал продавать участки (минимум 10 на 10 блоков) под баннеры.
• Тью потратил 50 евро на регистрацию домена и настройку хостинга. Рекламщики покупали пиксели и предоставляли линк, небольшое изображение и немного текста, появлявшегося при наведении курсора на изображение.
• Примерно через месяц, благодаря сарафанному радио и увеличению внимания со стороны СМИ, страница принесла Тью более 250 000 долларов. В январе 2006 последние 1000 пикселей были проданы на аукционе за $38 100. Тью заработал свой миллион. Помимо местных брендов, сомнительных онлайн-казино и сайтов знакомств, рекламу на странице купили Yahoo!, The Times, Napster и другие крупные компании.
• По данным самого Тью, на конец декабря 2005 года посещаемость сайта составляла 25 тыс. уникальных пользователей в час. Часть из них хотя бы случайно кликала по баннерам и переходила на страницы рекламодателей - единицы любопытствующих действительно совершали покупки или другие целевые действия.
• Уже на старте проекта Тью позиционировал Million Dollar Homepage не только как рекламную площадку, но и как некий "музей истории интернета", в котором можно приобрести вакантное место: первоначально предполагалось, что сайт будет функционировать минимум пять лет, максимум - всегда.
• Как показало время, ни Алекс Тью, ни его "страница" не были однодневками. Тью сейчас руководит бизнесом, который оценивается в 2 млрд. баксов, а "страница на миллион" продолжает жить своей жизнью - как артефакт ушедшей эпохи, предмет для изучения или даже источник ностальгических чувств для ретро гиков.
#Разное