61434
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
👨💻 Active Directory Hardening Series.
• Очень содержательная и полезная подборка материала по харденингу Active Directory от Джерри Девор, который работает ИБ-архитектором в Microsoft и уже на протяжении 3-х лет публикует материал по данной теме.
➡Part 1 – Disabling NTLMv1;
➡Part 2 – Removing SMBv1;
➡Part 3 – Enforcing LDAP Signing;
➡Part 4 – Enforcing AES for Kerberos;
➡Part 5 – Enforcing LDAP Channel Binding;
➡Part 6 – Enforcing SMB Signing;
➡Part 7 – Implementing Least Privilege;
➡Part 8 – Disabling NTLM.
#AD #Пентест
САП "Клавдий" - архивация электронной почты для организаций любого масштаба!
• сбор писем с почтовых серверов, архивов и из SMTP-трафика
• поиск по письмам и вложениям
• дедупликация и сжатие
• доступ к архивной почте через веб или любой почтовый клиент
• кластеризация и хранилище с настраиваемой длительностью хранения
• бесплатная версия до 50 почтовых ящиков
САП "Клавдий" - решение для тех, у кого:
• почтовый сервер, который задыхается от старых писем
• возникает необходимость найти и восстановить старое письмо
• есть кладбище PST-файлов и почтовых ящиков уволенных сотрудников
• есть обязательство сохранять всю переписку за несколько лет
• планируется переезд на другой почтовый сервер
• ограниченный бюджет на решение этих проблем
Подключайтесь к онлайн-демо.
Среда, 16 сентября, в 12:00 по Москве.
Ссылка для регистрации: Регистрация на вебинар
Также подключайтесь к нашему тг-каналу: Ссылка на канал
#реклама
О рекламодателе
• GPT-6 Astra, которая стала доступна несколько недель назад, смогла без единой ошибки пройти все 48 заданий игры "I'm Not a Robot" (я не робот) — от простых начальных уровней до сложных задач с шахматами и сборкой мебели IKEA. В конце нейросеть получила сертификат человека.
➡️ Источник.
• Осталось только пройти DOOM-капчу на уровне Nightmare: https://doom-captcha.vercel.app
#Новости #AI
Безопасность бизнеса начинается там, где видна полная картина
Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».
📆 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире
На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции:
✅ Новый ландшафт рисков: как меняются функции безопасности и управления.
✅ Искусственный интеллект: часть защитного механизма или новая уязвимость.
✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
🎫 Пост выходного дня: ткацкий станок на перфокартах.
• Олды знают, что перфокарты впервые начали применяться в ткацких станках для управления узорами на тканях. К слову, это был 1804 год! В то время французский изобретатель Жозеф Мари Жаккар решил автоматизировать ручной труд. Он разработал систему, которая использует огромные твердые пластины, в которых были проделаны несколько рядов отверстий. Эти пластины и были первыми в мире перфокартами.
• Работало это следующим образом: на вход в считывающее устройство, которое представляло собой набор щупов, связанных со стержнями нитей, подавались перфокарты. При проходе перфорированной ленты через считывающее устройство щупы проваливались в отверстия, поднимая вверх соответствующие нити. Так определенная комбинация дыр в перфокарте позволяла получить нужный узор на ткани.
• Так вот, во Франции до сих пор функционирует фабрика, где используются такие ткацкие станки на перфокартах. Les Passementeries de l’Île de France, ну или PIDF. Фабрике, на минуточку, уже более 100 лет. Она весьма популярна и получает заказы от отелей, театров, гос. учреждений и музеев.
• Я даже нашел интервью владельца этой фабрики, где он говорит, что в его цехе находятся 20 ткацких станков начала XX века и еще есть архив, где более 2000 перфокарточных рисунков. Там, правда, все на французском языке, но есть красивые фоточки. Ну и еще - шапка их сайта выглядит максимально круто.
➡️ Видео взял в Reddit (Источник).
#Разное
• Для крупных ИТ-компаний свойственны регулярные изменения в инфраструктуре. Обновили ПО, добавили новую систему или оборудование — и слабое место, которое уже находили и закрывали, может появиться снова.
• Этим вопросом занялись в «Тензоре» — разработчике Saby (бывший «СБИС») и операторе ЭДО. Масштаб там соответствующий: собственный ЦОД, 12 тыс. серверов, 6,5 ПБ данных и сервисы для 4,5 млн. клиентов.
• Раньше значимые сегменты проверяла собственная команда пентестеров. В среднем за пять дней специалисты находили несколько уязвимостей и развивали наиболее перспективные цепочки атак — вплоть до получения контроля над корпоративными системами. Но проверить за это же время все возможные пути проникновения вручную достаточно сложно.
• Поэтому часть задач передали автопентесту PT Dephaze, который оценивает защищенность внутренней инфраструктуры. Теперь за те же пять дней рабочие устройства сотрудников и контроллеры доменов проходят автоматическую проверку по всему набору продукта — это более 100 техник компрометации, включая брутфорс паролей.
• В общем и целом, теперь основные сегменты проверяют ежемесячно, а дополнительные проверки проводят после обновлений ПО и изменений в инфраструктуре компании.
• Пентестеры при этом никуда не делись: автоматизация улучшила эффективность проверок, а людям оставила то, что автоматизировать гораздо сложнее, — анализ и исследование новых векторов атак, а также поиск 0-day уязвимостей.
#Новости #Security
• Еще одна история - 31 января 2017 года инженер GitLab, чиня реплику PostgreSQL, выполнил rm -rf каталога данных не на вторичном сервере, а на основном (классика). Команду остановили через пару секунд, но из 300 ГБ осталось только 4,5 ГБ. А вот дальше началось самое интересное...
• Дампы pg_dump создавались бинарниками версии 9.2 против PostgreSQL 9.6, из-за несовпадения major-версий завершались ошибкой, свежих дампов в S3 не было, а письма об ошибках отклонялись из-за DMARC. GitLab спас ручной LVM-снапшот, сделанный за шесть часов до инцидента для совершенно другой задачи. Однако были потеряны данные, созданные между 17:20 и 00:00 UTC, а это как минимум 5 тыс. проектов, 5 тыс. комментариев и около 700 пользователей.
➡ https://about.gitlab.com/blog/postmortem-of-database-outage
• А когда вы в последний раз проверяли свои бэкапы?
#Разное
🇯🇵 Япония пыталась создать операционную систему для всего мира, но затем вмешалось правительство США.
• В 1984 году исследователь Токийского университета Кен Сакамура запустил проект TRON (The Real‑time Operating system Nucleus) - инициативу по созданию семейства операционных систем реального времени с открытым исходным кодом ядра. Подпроект BTRON был упомянут в отчете США о торговых барьерах и фактически закрыт, прежде чем смог попасть в школы по всей Японии. Одновременно с этим подпроект ITRON стал одной из самых распространенных ОС в истории.
• Сакамура хотел создать вертикально интегрированную вычислительную архитектуру, на которой Япония могла бы построить всю свою цифровую инфраструктуру: от микроконтроллера в стиральной машине до рабочей станции. Проект TRON включал пять подархитектур: ITRON для встроенных систем реального времени, BTRON для ПК, CTRON для мэйнфреймов и телекоммуникационных коммутаторов, MTRON для межсистемной координации и аппаратная реализация ядра реального времени STRON.
• В рамках проекта разработали собственную процессорную архитектуру — TRON VLSI, которую Hitachi задействовала для серии чипов Gmicro/200. Эти процессоры использовали некоторые японские рабочие станции и встроенные системы.
• Также команда Сакамуры разработала свою раскладку клавиатуры TRON, предназначенную для эффективного ввода японского текста с символами программирования. Кроме того, исследователи Токийского университета создали шину для периферийных устройств реального времени под названием micro‑BTRON, основанную на стандарте IEEE 802.5 и предназначавшуюся в качестве альтернативы MIDI для подключения периферийных устройств. Однако шина так и не была включена в коммерческий продукт.
• Идея заключалась в том, что каждый слой, от кремния до пользовательского интерфейса, будет разработан совместно, чтобы исключить проблемы совместимости с существующими платформами.
• В 1986 году создали TRON Association, в которую вошли Hitachi, Mitsubishi, Fujitsu, NEC, Matsushita, Toshiba и другие крупные японские компании. Также к проекту присоединились некоторые иностранные компании. TRON распространялся без лицензионных отчислений, а его спецификации были открытыми, что обеспечило широкое проникновение ITRON. Правительство Японии поддержало проект в рамках национальной технологической стратегии.
• Основная идея BTRON заключалась в том, что базовым объектом, с которым пользователь работает на ПК, должны быть не файл и не приложение, а типизированная часть документа (document part). Это был блок содержимого с постоянным идентификатором и объявленным типом. Такие части могли содержать другие части, и те же механизмы, которые позволяли встроить рисунок в отчет или использоваться для встраивания самого отчета в рабочее пространство. В таком случае для документа верхнего уровня не требовалось создавать какой‑то особый тип файла. Эта модель встречалась во всем интерфейсе.
• BTRON также использовала модель файловой системы под названием real‑body/pseudo‑body, которая заменила древовидную иерархию каталогов произвольным ориентированным графом. Один и тот же файл мог находиться сразу в нескольких местах без дублирования данных: связи между ним и этими местами хранились самой системой, а не в виде символических ссылок или ярлыков. Формат TRON Application Databus передает структурированные данные между приложениями, используя сегментную структуру с общим заголовком. Ячейка электронной таблицы и абзац текста могут быть объединены в один документ, поэтому пользователю не нужно задумываться о форматах файлов.
• Приложения могли игнорировать неподдерживаемые типы данных, что делало совместимость ключевым аспектом системы.
• BTRON была доступна в ограниченном количестве японских продуктов, например, в КПК BrainPad Tipo от Seiko Instruments.
• Весной 1989 года Торговое представительство США посвятило TRON раздел отчета о торговых барьерах. Американские власти были обеспокоены влиянием японского правительства на рынок с целью поддержки TRON. В отчете были указаны два рынка, на которых TRON получал преимущества благодаря государственной поддержке.
• Первый - индустрия образовательных ПК. Министерство образования Японии и Министерство международной торговли и промышленности Японии разрабатывали стандартную спецификацию для компьютеров, внедряемых в средние школы по всей стране. Спецификация строилась на основе TRON. Второй - цифровая коммуникационная сеть следующего поколения компании NTT, которая планировала использовать CTRON. Хотя несколько американских компаний были членами TRON Association, ни одна из них не имела возможности продавать продукцию на базе TRON ни на одном из этих рынков.
• TRON Association направила письменный протест американскому правительству, и США организовали инспекционную группу для расследования. По словам Сакамуры, вопрос был закрыт, когда представитель США по торговым вопросам заявил, что расследование не выявило угрозы со стороны BTRON. Американская сторона принесла извинения за неудобства. Однако к июню 1989 года программа по внедрению TRON в японские школы уже была прекращена.
• Японские производители сочли спор как сигнал о том, что TRON вызвала недовольство правительства США, поэтому сохранение связи с проектом могло угрожать бизнесу японских компаний в Америке. Последние массово отказались от разработки ПК на базе TRON.
• Если BTRON свернули, то ITRON продолжала распространяться по миру. ITRON, а позже T‑Kernel, использовались в цифровых фотоаппаратах, блоках управления двигателями автомобилей, мобильных телефонах, оборудовании для автоматизации производства и бытовой технике. В конце 1990-х годов TRON даже получила собственную спецификацию Java, которая объединила ядро реального времени ITRON со средой выполнения Java от Sun.
➡ Источники [1],[2].
#Разное
• Хороший лонгрид про анализ Wi-Fi трафика опубликован на хабре. Тут очень много полезной информации, включая описание стандартов, инструментов для анализа трафика, ну и сам разбор работы Wi-Fi на канальном уровне.
➡️ https://habr.com/ru/post/1077474
• Дополнительно ⬇
➡Как выглядит современный Wi-Fi и что влияет на его безопасность [Часть 1], [Часть 2] - вы узнаете, как атакуют современный Wi-Fi и какие эффективные методы необходимо использовать для защиты беспроводных сетей.
➡Большой FAQ про Wi-Fi: хороший чек-лист, который содержит ответы на всевозможные вопросы, которые так или иначе связанны с Wi-Fi. Автор на протяжении 20 лет занимается беспроводными технологиями и начал вести данный список еще в самом начале своей карьеры.
➡Анализ безопасности Wi-Fi: подробное исследование методологии взлома протоколов WPA2-Personal / Enterprise и WPA3 (какие атаки и уязвимости существуют, и какой инструментарий применяется для их эксплуатации).
➡Пентест Wi-Fi: полезный чек-лист, который содержит актуальные советы и хитрости на тему пентеста Wi-Fi сетей.
➡Инструменты для пентеста Wi-Fi: продолжение поста выше, статья включает в себя максимально полный список инструментов для анализа защищенности Wi-Fi.
➡Useful Wireless Links: учебные пособия, справочники, калькуляторы, софт, гаджеты и многое другое.
#WiFi
• Когда вы вводите в браузере имя сервера или доменное имя сайта, выполняете ping или запускаете любое удаленное приложение, операционка должна преобразовать указанные имена в IP-адреса. Этот процесс называется разрешением доменного имени. На первый взгляд он может показаться весьма прозрачным, однако за ним скрывается многослойный механизм.
• По ссылкам ниже можно найти 4 крутых лонгрида, которые описывают работу DNS в Linux:
➡Часть 1: от getaddrinfo до resolv.conf - статья посвящена низкоуровневой архитектуре разрешения имен. Поговорим о том, как устроен этот процесс в Linux на уровне ядра, различных библиотек C и системных вызовов.
➡Часть 2: все уровни DNS-кэширования - во второй части описано общее представление того, как устроено кэширование DNS записей - ключевой механизм, который напрямую влияет на производительность, надежность и поведение приложений при смене IP-адресов.
➡Часть 3: Разбираемся с resolv.conf, systemd-resolved, NetworkManager и другими - разберем, как взаимодействуют различные резолверы (glibc, systemd-resolved, dnsmasq, NetworkManager), что происходит, когда /etc/resolv.conf указывает на 127.0.0.53, и как понять, кто реально управляет вашим DNS в системе.
➡Часть 4: DNS в контейнерах - каждая контейнерная платформа - Docker, Podman, Kubernetes - реализует собственную DNS-архитектуру со специфическими особенностями, преимуществами и подводными камнями. Понимание этих различий критически важно для построения надежных и производительных контейнерных инфраструктур. С чем мы и попробуем разобраться в этой статье.
#DNS #Linux
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел". erid:2W5zFGMWwZ3
• Книгу "Computer Networks: A Systems Approach" актуализировали и добавили тонну полезного материала.
• Напомню, что эта книга посвящена принципам построения сетей и работе с сетевыми технологиями. В материале смогут разобраться даже те, кто только знакомится с темой! Благодаря этой книге вы можете изучить ключевые концепции и принципы построения сетей, а также разберете ряд примеров современных технологий и сервисов. Например, как работают крупнейшие площадки вроде Spotify и Netflix.
• Среди других тем: переход с IPv4 на IPv6, работа с различными типами данных и прочие базовые моменты. Авторы позиционируют литературу как универсальный материал, на основе которого любой специалист может разобраться в сетевых технологиях.
• Учитывайте, что книга на английском языке, так что если у вас с этим сложности, то воспользуйтесь chatgpt и deepl. Читаем тут: https://book.systemsapproach.org
• P.S. Добавил книгу в свой репо. Обязательно загляните, если изучаете компьютерные сети! Здесь много полезной информации, которая распространяется абсолютно бесплатно: https://github.com/SE-adm/Awesome-network
#Сети
💪 Самый мощный суперкомпьютер 60-х.
• 46 лет назад, 5 сентября 1980 года в Университете Бригама Янга был навсегда выключен последний суперкомпьютер IBM Stretch. Этот сверхмощный мейнфрейм, известный также под наименованием IBM 7030, стал результатом научно-исследовательского проекта, который корпорация IBM начала еще в 1955 году - его целью было построить суперкомпьютер, в сотни раз превосходящий по мощности все, что еще было создано до этого.
• На тот момент этот компьютер считался самым быстрым в мире и оставался таковым еще три года после своего появления, пока не уступил пальму первенства новому CDC 6600. Суперкомпьютер от IBM выполнял сложение 64-разрядных чисел с плавающей запятой за 1,5 микросекунды, а умножение – за 2,7 микросекунды. Невиданная производительность для той эпохи.
• IBM Stretch был первым компьютером, который использовал стандартные модули ферритовой памяти. Интересно, что ферритовым сердечникам для нормальной работы была необходима как можно более стабильная температура, поэтому их помещали в алюминиевый корпус и погружали в масло. Оно помогало плавно охлаждать и при необходимости нагревать магнитные сердечники. Но это было скорее вынужденное решение, которое впоследствии не прижилось.
• Память Stretch позволяла записывать и считывать шесть параллельных потоков, благодаря чему быстродействие ОЗУ составляло около 2 MIPS, так что память IBM 7030 была даже быстрее процессора. Из особенностей можно отметить также то, что в программах для этого компьютера использовался восьмибитный байт (в некоторых архитектурах байт состоял из 7 бит) и разрядность машинных слов 8/32/64 бита - это тоже стало стандартом. Интересно, что в то время советские компьютеры работали с нестандартной разрядностью машинных слов от 22 до 50 бит, зачастую еще и некратных размерам адресуемых ячеек памяти.
• Stretch по праву считался самым быстрым и продвинутым компьютером на всем земном шаре в конце 70-х и начале 80-х годов прошлого века, и в то же время снискал славу провального проекта, принес компании многомиллионные убытки и в итоге был выведен из эксплуатации. Кстати, один из построенных IBM экземпляров Stretch до последнего трудился в частном университете Бригама Янга в Прово, штат Юта, США, но 5 сентября 1980 года был списан на пенсию. Сейчас посмотреть на старичка можно в музее компьютерной истории в Маунтин-Вью, Калифорния.
#Разное
• Жители индийской деревни Хардаули привязали сотрудника телекоммуникационной компании к вышке сотовой связи из-за длительных проблем с сетью 5G. Об этом пишет Hindustan Times.
• На протяжении двух лет жители деревушки ждали стабильной связи и даже платили деньги за соответствующий тариф, но воспользоваться технологическим чудом им так и не удалось. Люди писали жалобы, требовали от оператора связи решить проблему, однако результатов это не дало.
• Время шло, проблема сохранялась, а терпение местных жителей заканчивалось. И вот, в один прекрасный день, в деревню приезжает техник для устранения неполадок с мобильной связью. Местные не растерялись и привязали инженера к вышке. Они рассказывали ему о проблемах, которые терпят на протяжении двух лет, снимали его на камеру и требовали кого-нибудь из руководства для серьезного разговора.
• Техника продержали там около двух часов, а потом отпустили. В итоге дело дошло не только до руководства, но еще и до полиции: несколько местных жителей задержали и возбудили против них дела за незаконное удержание человека. Позже их отпустили под залог. Работает сейчас 5G в этой деревушке или нет - остается загадкой...
➡️ Источники [1], [2].
#Новости
• Ровно 26 лет назад, 14 сентября 2000 года, Microsoft выкатили одну из самых худших версий ОС - Windows ME. Windows Millennium Edition называли "линолеум эдишн", либо "Mistake Edition" (версия-ошибка).
• В 2000 году, на фоне юридических разногласий с Министерством юстиции, компания Microsoft выпустила две операционные системы: Windows 2000 для предприятий и Windows Millennium Edition для индивидуальных потребителей. Сегодня Windows Me считается одной из худших ОС в истории Microsoft.
• Windows Me была выпущена как быстрое продолжение Windows 98, ориентированное на домашних пользователей. ОС имела некоторые общие аспекты с Windows 2000, такие как элементы пользовательского интерфейса и стек TCP/IP. Однако, в отличие от Windows 2000, которая использовала ядро Windows NT, Windows Me придерживалась структуры DOS, и это решение, по мнению многих, стало ее гибелью.
• Несмотря на свои проблемы, Windows ME представила несколько функций, которые стали стандартными в последующих версиях Windows. К ним относятся "Восстановление системы", позволяющее пользователям вернуться к предыдущему состоянию ОС без потери файлов и программ, и "Автообновление", позволяющее автоматически загружать обновления. В ОС также был обновлен проигрыватель Windows Media Player, появилась новая программа Movie Maker и DVD-плеер, не требующий отдельной карты декодера.
• Первые отзывы о Windows ME были неоднозначными. Некоторые высоко оценили функции восстановления системы и автоматического обновления, а также более быстрое время загрузки и мультимедийные инструменты. Однако другие отмечали более низкую производительность некоторых приложений Windows по сравнению с Windows 98, что делало обновление на ME довольно бессмысленным.
• Многие пользователи не смогли установить ОС, а те, кому это удалось, часто сталкивались с проблемами при запуске программ или подключении к другому оборудованию. Проблемы были настолько распространены, что PC World назвал Windows ME одним из худших технических продуктов всех времен, окрестив его "Windows Mistake Edition".
• Признав неудачу, Microsoft не стал выпускать пакеты обновлений для Windows ME и быстро перешел к Windows XP, которая была запущена в 2001 году с использованием ядра Windows NT. Многие пользователи Windows 98 полностью отказались от Windows ME и перешли непосредственно на Windows XP.
• Основная поддержка Windows ME завершилась 31 декабря 2003 года, а 11 июля 2006 г. прекратилась расширенная поддержка. Millennium Edition заслуженно считается одной из худших версий Windows после 95, однако эта система все же оставила свой след в истории - пусть он получился и не столь ярким, как у других версий Windows.
#Разное
• ИБ-исследователь Nightmare Eclipse, который на протяжении 6 мес. публиковал эксплойты для еще не исправленных уязвимостей в Windows, Microsoft Defender и Bitlocker, раскрыл личность и рассказал свою историю.
• Исследователем оказался бывший сотрудник Microsoft Абдельхамид Насери (Abdelhamid Naceri), которого уволили из компании и толком не объяснили причину. Также Абделю написали плохую рекомендацию, чтобы он не смог устроиться на другую работу — из-за чего у него возникли проблемы с получением постоянного вида на жительство, до которого осталось всего несколько месяцев.
• Юристы Microsoft предлагали ему более 55 тыс. евро, но Абдель отказался и подал на компанию в суд Кёльна (Германия) — это была ошибка. За 2 года Абдель потратил более 200 тыс. евро на судебные разбирательства и в конечном итоге не смог выиграть суд — его уволили без компенсации, которую предлагали ранее.
• Так началась личная война между сотрудником и компанией Microsoft, которая привела к публикации многочисленных 0-day! Причем часть из них сразу начали применять злоумышленники. Также следует отметить, что в последние недели исследователь переключился и на другие цели, выпустив PoC-эксплоиты для Kaspersky Endpoint Security, CrowdStrike Falcon, продуктов Avast и NVIDIA.
➡ Источник.
• К слову, после того как Абделя уволили, у него остался доступ к рабочему аккаунту Microsoft. Он имел доступ к различным базам данных, исходному коду некоторых проектов и к корпоративным сервисам. Доступ забрали только спустя несколько месяцев...
#Новости #Security
• Синтоистское святилище Канда-Мёдзин в Токио выдает всем желающим обереги, которые защитят ваши сервера от падения и деградации, а также помогут избавиться от багов и хакеров.
• В комплект (на фото) входит карточка и две наклейки. Карточку, если что, нужно всегда носить при себе - иначе оберег не сработает. А вот наклейки нужно приклеить на сервер и ПК/ноутбук.
• Цена такого оберега составляет около 600 рублей (¥1 000). Так что если будете в Токио, то не забудьте захватить несколько штук.
• Кстати, Канда-Мёдзин выдает эти обереги уже более 20 лет, начиная с 2002 года, и они пользуются очень большой популярностью у местных жителей: https://pc.watch.impress.co.jp#Юмор #Разное
• Важное напоминание перед началом выходных дней...#Юмор #Разное
Управление ИБ без хаоса: как выстроить процессы и не утонуть
16 сентября компания iCore проведёт вебинар «Управление ИБ без хаоса: как выстроить процессы и не утонуть».
Многие руководители ИБ сталкиваются с одной и той же проблемой: средства защиты есть, но процессы не работают или работают неэффективно. Непонятно, что защищать в первую очередь и как оценить результат. В итоге управление ИБ превращается в постоянное «тушение пожаров».
На вебинаре разберём, как навести порядок в процессах ИБ и выстроить управляемую систему без лишних затрат: ключевые процессы и приоритеты, управление активами, инструменты автоматизации.
Спикер — Евгений Жах, директор департамента ИБ iCore, 15+ лет опыта.
🗓 16 сентября 2026
🕚 11:00 по МСК
💻 Онлайн
🔗 Регистрация: https://tglink.io/89aaf251d29954?erid=2W5zFGZD6vD
Каждый участник получит инструмент самооценки уровня зрелости ИБ.
#реклама
О рекламодателе
• Исследователи из Гонконгского университета науки продемонстрировали новый способ электромагнитной атаки, который назвали - InjectEave. Соль в том, что такая атака позволяет восстанавливать звук, воспроизводимый в проводных и беспроводных наушниках, в том числе через стену и на расстоянии до 30 метров.
• Обычные атаки по электромагнитным побочным каналам основаны на том, что работа электронных схем неизбежно создает слабое электромагнитное излучение. Так раньше удавалось, например, восстанавливать изображение с дисплеев или регистрировать ввод с клавиатуры. Однако с аналоговыми звуковыми сигналами возникает проблема: их частоты слишком низки, чтобы проводники внутри устройства эффективно работали как непреднамеренные антенны. Поэтому такое излучение обычно сложно обнаружить на заметном расстоянии.
• Авторы исследования предложили не просто пассивно слушать устройство, а дополнительно облучать его высокочастотным электромагнитным сигналом. Нелинейные компоненты электроники, включая усилители, аналого‑цифровые преобразователи и преобразователи питания, смешивают внешний сигнал с внутренним. В результате низкочастотная информация оказывается "перенесена" на высокочастотную несущую, которая значительно лучше излучается наружу. После приема информацию можно демодулировать и восстановить исходный сигнал.
• Исследователи проверили подход на 11 серийных устройствах: проводных и беспроводных наушниках, настольном VoIP‑телефоне, умных вентиляторах и лампах. В лабораторных условиях звук из нескольких моделей наушников удавалось распознавать на расстоянии нескольких метров. В отдельном эксперименте более мощное оборудование увеличило дальность прослушивания до 30 метров. А в гостиничном номере и переговорной исследователи смогли восстановить речь из наушников, находясь за 30-сантиметровой бетонной стеной.
• Для улучшения качества перехваченного звука команда использовала генеративную модель шумоподавления, обученную на синтетических примерах искажений. Метод оказался применим не только к аудио: по электромагнитной утечке исследователи могли определять режим работы вентилятора и яркость умной лампы, а значит, потенциально делать выводы о действиях человека в помещении.
• В отдельной демонстрации авторы объединили подслушивание с электромагнитной инъекцией звука в настольный телефон. Получилась замкнутая атака: система сначала восстанавливает содержание разговора, а затем может подать в устройство поддельную реплику. При этом дальность сильно зависит от конкретной схемы. Например, для микрофонного входа исследователям удалось восстановить речь лишь примерно с 30 сантиметров, поскольку сигнал микрофона намного слабее сигнала, подаваемого на наушники.
• Полной защиты от такого класса атак пока нет. Экранирование, фильтрация и дифференциальные линии уменьшают электромагнитную связь, а использование витой пары в эксперименте заметно ослабило утечку. Авторы считают, что защиту аналоговых интерфейсов необходимо учитывать еще на этапе проектирования электроники.
➡️ https://arxiv.org/pdf/2609.04785
#Новости #Security #Исследование
AI использовали 68% команд из топ-25 рейтинга Global Cyber Skills Benchmark.
Но AI ускоряет не всех. По данным Hack The Box, команды с невысокими результатами работали с агентами на 12,5% медленнее: без грамотного управления AI неизбежно застревал в непродуктивных циклах.
Уже сегодня, в 19:30мск опытный багхантер Kekis проведёт мастер-класс и покажет:
• как собрать AI-агента для пентеста и CTF;
• как задать ему цель, инструкции и ограничения;
• как подключить инструменты и контролировать ход работы.
После этого начнётся недельный AI-челлендж на учебном полигоне Standoff Hackbase. Вы испытаете своего агента в поиске уязвимостей и сможете улучшать его конфигурацию по ходу решения задач.
17 сентября разберём результаты в прямом эфире.
➡️ Присоединиться к мастер-классу и челленджу
• Ровно 79 лет назад был задокументирован самый первый компьютерный баг.
• 9 сентября 1947 года кое-что любопытное нашли операторы компьютера Mark II. Это что-то - моль. История гласит, что легендарная Грейс Хоппер обнаружила насекомое между точками на реле N70 панели F. После этого Грейс вклеила маленького диверсанта в свой технический отчет (на фото) и написала: «First actual case of bug being found» (Первый реальный случай обнаружения бага).
• Кстати, журнал с записью в настоящее время проживает в Национальном музее американской истории. Но на всеобщее обозрение по неизвестным причинам не выставлен.
#Разное
📺 "Умные" телевизоры LG записывают ваши разговоры и сканируют локальные сети.
• Gamers Nexus совместно с Level1Techs выкатили расследование о телевизорах LG Smart TV. По их данным, протестированные модели записывают звук при выключенном экране, хранят записи локально и отправляют их на серверы при первом появлении устройства в сети. А еще "умные" телевизоры сканируют локальную сеть и осуществляют поиск других устройств: телефоны, ПК, принтеры, гаджеты и элементы умного дома. Кроме того, они собирают сведения о соседних Wi-Fi-сетях, включая названия сетей и уровень сигнала.
• Также исследователи написали в LG о том, что нашли уязвимость в webOS, которая позволяет выполнить произвольный код на устройстве, что может помочь атакующему получить не только контроль над ТВ, но и над другими устройствами в домашней сети.
• Масштаб проблемы: по всему миру эксплуатируется около 216 млн. умных телевизоров LG. Если учитывать другие устройства, которые телевизоры сканируют в локальных сетях, компания LG фактически имеет доступ к примерно 363 млн устройств только в США.
➡️ Исследование было опубликовано на YT и за 1 день его посмотрели более 1.8 млн. человек: https://youtu.be/6IFVTcM28KA
• Авторы исследования рекомендуют отключать телевизоры LG от сети и использовать для онлайн-сервисов отдельные устройства. Сама компания LG на публикацию пока никак не отреагировала.
#Новости #Security #Исследование
🤭 Инженер Google Cloud устроил сбой, случайно отключив от сети оборудование, которое обслуживал - об этом инциденте написали в блоге Google Cloud.
• Проблему зафиксировали в 07:41 по тихоокеанскому времени. В разгар инцидента объем трафика в пострадавшей области упал на 100%, виртуальные машины были недоступны. Сбой повлиял на работу Compute Engine, Kubernetes Engine, Cloud Run / Google App Engine, AlloyDB для PostgreSQL, Google Cloud Bigtable, BigQuery, Google SecOps SOAR и множества других сервисов.
• Их работу удалось восстановить только через 4 часа, в 11:52. Как объяснили в компании, причиной стало отключение оптоволоконных кабелей: инженер последовательно отключил все кабели в течение 13 минут, по всей видимости, невнимательно прочитав инструкцию.
• В Google отмечают, что, обнаружив сбой, трафик перенаправили с отключенных маршрутизаторов на работоспособные мощности в других частях региона. Затем оптику вернули назад, скорость нормализовалась, и трафик был перенаправлен обратно для восстановления работоспособности сети.
➡️ https://status.cloud.google.com/incidents/J5ia5t9p3g9Q5Wi7r8Ev
#Новости
🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее.
Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать.
📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»
На стриме покажут:
— что нового в решении для защиты почты
— как выявлять BEC и новые сценарии атак;
— как всё это работает на практике — в live-демо.
🎟 Участие бесплатное. Нужна регистрация.
Зарегистрироваться
• Немного статистики: по данным statcounter процент использования Linux и MacOS на десктопах летит в космос!
• Если месяц назад процент использования Linux составлял 7.53%, то сейчас он вырос до 8.88%. Такой показатель был достигнут впервые!
• MacOS также фиксирует рекорд - доля использования составляет 15.31%. В прошлом месяце этот показатель был на уровне 7.61%.
• А вот у окошек случился отрицательный рост - начиная с июля процент использования упал с 71.18% до 62.67%. Такого еще не было.
• К слову, в России ситуация с окошками аналогичная - в июле процент использования был на уровне 91.12%, а сейчас он составляет 76.13%.
➡ Статистика по миру.
➡ Статистика по РФ.
#Статистика #Linux
• Произошла классика: "криптоинвестор" Alex решил спросить Chat GPT, где можно обменять токены sFLR на WFLR. В ответ нейронка выдала результат, в котором была ссылка на фишинговый ресурс.
• Alex перешел по ссылке, подключил кошелек и спустя несколько секунд потерял более 2.1 млн. баксов (180 млн. рублей). Средства сразу начали прогонять через миксеры и переводить на другие кошельки.
• Сейчас Alex просит помощи в Х и призывает других людей всегда проверять ссылки, которые выдает ИИ...
➡️ Источники [1], [2].
#Новости #AI #Security