Size: a a a

Караульный

2020 April 21
Караульный
Президент и генеральный директор сети «Магнит» Ян Дюннинг, похоже, не оправдал возложенных на него надежд. Совет директоров компании не рекомендовал акционерам переизбирать его в новый состав. По информации «Свободной кассы», и с должности генерального директора его вскоре могут убрать.

Дюннинг занимает пост президента «Магнита» чуть больше года - с января 2019. Его переманили с должности генерального директора прямого конкурента – сети «Лента». В июне 2019 Ольга Наумова покинула должность гендиректора «Магнита» из-за разногласий с новым топом. И Дюннинг стал сидеть на двух стульях сразу.

Недавно «Магнит» отчитался за 2019 год. Показатели работы компании оказались хуже ожиданий и прогнозов. Чистая прибыль ритейлера сократилась на 49%, до 17,1 млрд. рублей. А рентабельность чистой прибыли снизилась на 146 б.п., до 1,3%.
источник
Караульный
Продолжаем наши расследования деятельности крупных хакерских групп, они же APT.

В прошлый раз мы обсуждали индийскую APT-C-09 aka Patchwork. А сегодня рассмотрим ее конкретные операции.

В декабре 2015 года Patchwork развернула большую кампанию, которая, спустя почти полгода, попала в поле зрения сразу нескольких инфосек вендоров – Forcepoint, Cymmetria, Касперский, CrowdStrike. Каждый дал ей свое название, но мы для определенности возьмем MONSOON.

Основным наблюдаемым приемом в процессе MONSOON был целевой фишинг, хотя встречались и "атаки на водопой". Масштаб был внушительным – более 110 стран и 6000 конкретных целей.

В процессе кампании APT применяла множество инструментов, взятых с различных хакерских ресурсов, к примеру свободно распространяемые бэкдоры. Вместе с тем, были и уникальные разработки – такие как BADNEWS и TINYTYPHON (которая, впрочем, была переработана из червя MyDoom).

Вообще, в ходе этой кампании APT-C-09 демонстрировали уникальный сплав изобретательности и раздолбайства. Что, в принципе, для индийцев неудивительно – наверняка подготовку к атакам они разбавляли танцами.

Так, применяя достаточно интересные приемы по скрытию своих управляющих центров они, в то же время, ухитрились запалить индийские статические IP-адреса в процессе входа на эти самые управляющие центры.

Основной приманкой служили документы на китайскую государственную тематику – фейковые военные отчеты, дипломатические письма, обзоры вопросов безопасности и пр. Также использовались поддельные новостные ресурсы про Китай и специально созданные аккаунты в крупных социальных сетях. Кстати говоря, последние были зарегистрированы в декабре 2014 года, что говорит о том, что позиции для MONSOON готовились заблаговременно.

Анализируя профиль потенциальных жертв MONSOON и использовавшиеся приманки можно утверждать, что с большой долей вероятности целью киберкампании было добывание любой информации, связанной с внешнеполиической деятельностью Китая и его взаимоотношениями с другими странами.

Основанием для старта киберкампании могло послужить подписание в 2015 году соглашения между Поднебесной и Пакистаном по созданию китайско-пакистанского экономического коридора, что грозило серьезно изменить баланс сил в регионе не в пользу Дели.

Вместе с тем, в ходе обострения в сентябре 2016 года отношений между Индией и Пакистаном, возникшего  в результате нападения пропакистанских боевиков на лагерь индийской армии в штате Джамму и Кашмир, китайское руководство поддержало Индию, заявив, что Китай решительно отвергает любые проявления терроризма. Волшебным образом это заявление совпало со спадом активности MONSOON.

Некоторые инфосек эксперты в ходе расследования MONSOON высказывали предположение, что индийская хакерская группа, стоящая за атакой, ответственна также за кибероперацию Hangover, которая была выявлена в 2013 году.

Hangover, по некоторым данным, продолжалась около 3 лет и была направлена на госучреждения Пакистана, США, Ирана и, частично, Китая, а также, неожиданно, на норвежского сотового оператора Telenor.

Однако, делать однозначные выводы в данном случае сложно, между двумя атаками были и сходства и серьезные различия. Наши "любимые" FireEye так вообще утверждали, что за Hangover стоит Китай. Но у них всегда виноват либо Китай, либо Иран, либо Россия, либо малыш Ким.

Еще одной интересной активностью APT-C-09, коррелирующей до недель с геополитическими событиями вокруг Индии, стала направленная на Пакистан фишинговая кампания, которая произошла летом 2019 года.

Как известно, в этот момент произошло резкое обострение обстановки вокруг штата Джамму и Кашмир после отмены его особого статуса властями Индии. Команда RedDrip китайского инфосек вендора QiAnXin получила данные о целевом фишинге, использующем тему Кашмира в качестве приманки. Ряд признаков указывал на APT-C-09 как на источник атаки.

Впрочем, пакистанцы тоже активно работали против Индии в киберпространстве. И в одном из последующих постов, посвященных APT, мы обязательно коснемся наших задорных друзей из Исламабада.

#APT #APTC09 #Patchwork
Telegram
SecAtor
Сегодня мы, как и обещали, начинаем выпускать посты про APT (терминология описана здесь, крупные хакерские группы, как правило прогосударственные.

Неожиданно, мы начнем не с российских Fancy Bear или Turla, не с ЦРУшной Longhorn и даже не с различных китайских Panda. Начнем мы с Индии.

Неделю назад Malwarebytes выпустили отчет "APT и COVID-19", который мы с интересом прочитали. И с удивлением обнаружили в нем описываемую активность индийской APT-C-09, направленную на Китай. Памятуя историю с DarkHotel мы решили присмотреться поближе.

Встречайте – APT-C-09, больше известная как Patchwork и Dropping Elephant, а также как Chinastrats и Quilted Tiger. Индийская хакерская прокси, предположительно активная с 2013 года.

Основные цели APT – государственные организации, а также крупные отраслевые структуры Китая, Японии, стран Ближнего Востока, США, Британии, Бангладеш, Шри Ланки и Пакистана.

Хакерская группа основана бывшим подполковником индийской армии Брайаном Мирандой, который более 20 лет прослужил в различных…
источник
Караульный
«Прошло 24 года со дня убийства одного из символов борьбы за независимость Чечни - Джохара Дудаева»: Главное информационное агентство Турции не устает напоминать, что Анкара наш надежный стратегический партнер
источник
Караульный
Приморский спортсмен Дмитрий Якухный на самоизоляции пробежал 100 км вокруг кровати за 10 часов. Чтобы не прекращать тренировку, он на ходу ел, пил воду и играл с детьми.

Спортсмен сначала собирался бегать из комнаты в кухню, но из-за большого количества препятствий на пути изменил решение в пользу пробежки вокруг кровати.

Наше препятствие — холодильник
источник
Караульный
❗️Президент Белоруссии Александр Лукашенко пригрозил «достать» администраторов Телеграм-каналов, на территории РФ
источник
Караульный
Лукашенко обещает "достать" администраторов телеграм-каналов, скрывающихся в Москве.

Что здесь можно сказать.

Коронавирус все ближе подбирается к окончательно слетевшему с катушек президенту Белоруссии. Коронавирусом заразился хоккеист команды Лукашенко. Тем временем борьба с эпидемией ведется методами президента Туркменистана: медикам Белоруссии приказано не ставить диагноз "коронавирус". Лукашенко угрожает людям, которые заставляют детей носить маски. 25 апреля в стране пройдет субботник, переносить который "нет никаких оснований".

Пока что в Белоруссии (только официально) коронавирус выявлен у 6264 человек и их число продолжает стремительно расти - но очевидно, что для ополоумевшего диктатора жители страны - всего лишь расходный материал.

А грозиться достать администраторов телеграм-каналов можно сколько угодно. Только доставалка не выросла.
источник
Караульный
Новая московская больница в ТиНАО начала принимать первых пациентов. За сутки поступило уже 20 человек. Медицинский центр не имеет аналогов в мире:

900 коек, специально оборудованных для лечения пациентов с коронавирусом (подвод кислорода и других газов, переоборудование в реанимационную).

• общежитие, рассчитанное на комфортабельное проживание 1300 сотрудников.

• собственная кислородно-газификационная станция.

• собственная лаборатория, рассчитанная на 10000 исследований в сутки.

герметичная система подачи воздуха в медицинские корпуса, воздух очищается и обеззараживается на всех этапах.

• автономные очистные канализационные сооружения, все стоки также обеззараживаются.

И всё это было построено, подключено к коммуникациям и оборудовано за 1 месяц!
источник
Караульный
источник
Караульный
источник
Караульный
источник
Караульный
Чем дольше длятся карантинные меры, тем больше людей по всему миру устает сидеть дома и скучать по "мирному" образу жизни. В разных странах власти по-разному планируют вход и выход из этих положений, но чаще всего отмена карантина происходит не раньше полутора месяцев и только поэтапно.

🇦🇹 Австрия
17 марта — полный локдаун.
14 апреля — начало снятия ограничений: возобновлена работа магазинов площадью более 400 метров. Остальные ТЦ и парикмахерские откроются 1 мая. Рестораны планируется открыть "с середины мая".
Общее количество дней карантина — 46.

🇧🇪 Бельгия
14 марта — закрытие школ и университетов, рестораны не работают по выходным. Режим ограничений продлен до 3 мая. Массовые мероприятия будут запрещены до 31 августа.
Общее количество дней карантина — 51.

🇬🇧 Великобритания
17 марта — начало периода рекомендуемой самоизоляции.
23 марта — введен строгий карантин с возможностью выхода помимо поездок на работу, не более одного раза в день. Карантинные меры продлены до 7 мая.
Общее количество дней карантина — 46.

🇩🇪 Германия
16 марта — начало карантина.
20 апреля — открыты все школы, небольшие магазины, границы пока закрыты.
4 мая откроются парикмахерские, откроются границы с температурным контролем. Сохранятся запреты на скопления людей, остаются закрытыми рестораны и авиасообщение.
Количество дней жесткого карантина — 35.
Общее количество дней, когда будут действовать карантинные меры — 48.

🇩🇰 Дания
11 марта — начало карантина.
7 апреля — открытие школ и детсадов. До 10 мая будут закрыты церкви, ТЦ и библиотеки, продлен режим "не собираться больше 10 человек". Границы будут оставаться закрытыми до середины мая.
Количество дней жесткого карантина — 46.

🇳🇴 Норвегия
13 марта — начало карантина. В первую неделю границы были постепенно закрыты, вместе с ними магазины и услуги.
15 апреля — открыты начальные школы.
20 апреля — открыты детские сады и магазины. Культурные и спортивные мероприятия находятся под запретом до 15 июня.
Количество дней жесткого карантина — 39.
Общее количество дней на карантине — 84.

🇨🇿 Чехия
16 марта — начало тотального карантина. Запрещено передвижение кроме как на работу и за продуктами. Закрыты магазины.
14 апреля — разрешено выезжать за пределы страны.
20 апреля — начало 5-этапного снятия ограничений. Восстановление малых магазинов и спортивных мероприятий до 10 человек.
27 апреля — второй этап, открытие магазинов площадью до 200 квадратных метров.
11 мая — открытие ТЦ площадью до 1 тыс. кв. м. Также открываются тренажерные залы и фитнес-клубы.
25 мая — открытие парикмахерских, соляриев, массажных салонов.
8 июня — полное снятие ограничений.
Количество дней жесткого карантина — 35.
Общее число дней до окончания всех карантинных мер — 85.

🇪🇸 Испания
14 марта — начало жесткого локдауна.
22 марта — введен запрет на выход из дома для работников не жизненно важных предприятий.
13 апреля — возобновление работы некоторых заводов.
17 апреля — ужесточены штрафы за выход из дома. Первые ослабления карантина назначены на 27 апреля — можно детям гулять на улице.
Страна находится на жестком карантине уже 38 дней.

🇮🇹 Италия
10 марта — введение локдауна с закрытием школ и магазинов.
14 апреля — открытие некоторых школ и магазинов на юге страны. Карантин продлен до 3 мая.
Страна находится на жестком карантине уже 42 дня.

🇫🇷 Франция
17 марта — начало карантина. Карантин продлен до 11 мая, но после него "наиболее уязвимые граждане" все еще не смогут покинуть дома. Анонсировано поэтапное возвращение к прежней жизни.
Количество дней жесткого карантина — 56.
источник
Караульный
Объемы автоперевозок стремительно сокращаются. У сборных грузов в марте минус 30% по отношению к прошлому году, в апреле ожидается падение на 40%. Обвал практически везде, кроме медицинских товаров. Особенно страдает непродовольственный сектор: одежда, обувь, электроника. У "Совтрансавто" выручка упала на 15-20%.

На этом фоне автоперевозчики обратились в правительство за поддержкой. Просят:

• Отменить на год транспортный налог.

• Снизить на полгода налог на прибыль организаций до 5%.

• Отменить начисления НДФЛ за II и III кварталы.

• Ввести на полгода отсрочку по НДС.

• Субсидировать кредитные ставки и лизинговые платежи, провести реструктуризацию соответствующих обязательств.

• Ввести мораторий на досрочное требование по возврату кредитов.

• Субсидировать в течение полугода расходы на топливо.

• Субсидировать платежи в системе "Платон" или приостановить ее работу.

Отдельный пункт - снижение административной нагрузки. Во многих регионах вводятся новые требования к грузоперевозчикам. Им приходится оперативно получать разрешающие документы, дополнительно оклеивать транспорт, предоставлять сотрудникам форму и др. Единые федеральные правила помогли бы снизить допрасходы и значительно упростили работу.

Что касается финансовой и иной поддержки, то с учетом того как правительство осторожно идет на подобные шаги, рассчитывать на что-то значимое не стоит. Скорее, Минтранс сошлется на то, что предлагаемые меры снижают расходную часть перевозок и тем самым повышают привлекательность собственного транспорта в глазах грузоотправителя, того же ритейла. То есть будут работать против коммерческих перевозчиков.
источник
Караульный
источник
Караульный
Сделали для вас две удобные видео-инструкции о том, как оформить пропуск на личный автомобиль и как проверить его в базе!

Соблюдайте меры безопасности даже за рулем собственной машины.
источник
Караульный
Президент США Дональд Трамп поручил Министерствам энергетики и финансов разработать план помощи нефтедобывающим компаниям, которые пострадали от резкого падения цен на сырье

https://rtvi.com/news/tsena-nefti-wti-vpervye-v-istorii-upala-nizhe-2/?utm_source=tg&utm_medium=social
источник
Караульный
Facebook тестирует цветные фоны для профилей

Судя по примерам, соцсеть будет определять цвет по вашему основному фото и настраивать фон для всего профиля.

Еще в 2017 году Facebook экспериментировал с аналогичными технологиями, отображая заголовок ссылки в цветах ее предпросмотра. Соцсеть также тестировала цветные фоны для комментариев.

Другой вопрос - захотят ли люди столкнуться с этой «радугой» и проводить больше времени в приложении?..
источник
Караульный
WhatsApp и ВОЗ запускают новый стикерпак

запускают новый стикерпак

Стикеры доступны на 10 языках, включая арабский, французский, немецкий, итальянский, португальский, русский и испанский.

По словам разработчиков, этот стикерпак напоминает людям о важности поддержки друг друга, поддержании дистанции, физических упражнениях и  благодарности медикам.

В России стикерпак уже доступен для установки.
источник
Караульный
Друзья мои, это форменное безобразие.

С Горьковского Автозавода приходят совсем тревожные и печальные вести.

Со вчерашнего дня ГАЗ перешёл на сокращённую четырехдневную рабочую неделю. Причина проста - завод никогда не жаловался на отсутсвие спроса на свою продукцию, и все последние годы показывал результат выше рынка, но основными его клиентами были представители малого и среднего бизнеса.

Которым сейчас, разумеется, не до инвестиций в транспорт.

Ситуацию мог бы спасти госзаказ. Но правительство проявляет удивительное равнодушие к проблемам ГАЗ.

Создаётся впечатление, что Минпромторг просто бросил завод на произвол судьбы.

При том, что ГАЗ это не только само машиностроительное предприятие на двадцать тысяч человек, но и более трёх тысяч компаний - смежников, и все эти компании российские.  

Заказ на закупку автотранспорта для российских медиков в правительстве  распределили между предприятиями безотносительно их величины и количества сотрудников.

В результате Нижегородский гигант ГАЗ отработал свою долю этого заказа за полтора дня.

И это тоже важнейший момент: люди с ГАЗа  ориентируются не на компенсации и пособия. Они готовы отработать каждую копейку, и отработать очень хорошо.

В частности, существует и до сих пор успешно выполнялась программа ежегодного пополнения парка автомобилей скорой помощи и школьных автобусов.

Но эта программа запускается в третий квартал каждого года.

Так почему бы в этом году, с учетом всех непростых обстоятельств, не исполнить ее немножечко пораньше? Простейшая ведь ситуация, очевидное решение проблемы.

Минпромторг молчит и скучает. Ему все эти сигналы не очень интересны. Как-то они поперёк утверждённого графика, а это же непорядок.

Но я вам скажу что такое настоящий непорядок.

Это когда нижегородские работяги смотрят по телевизору выступление главы государства, который убеждает их, что интересы простого народа превыше всего и власть ни в коем случае не бросить трудового человека в беде.

А потом идут на конвейер, и узнают, что работы им дали на полтора дня от силы.

Вот что такое непорядок.

Пока ещё есть шанс исправить эту ситуацию.

Но для этого чиновники из Минпромторга должны как можно скорее вернуться в реальность. Интересно, успеют ли. И если нет, тогда кто же будет в этом виноват?

Пока что об этом спрашиваю я. Мне отвечать не обязательно.

Но скоро может спросить и президент. И это будет совсем уже другой разговор.
источник
Караульный
Протоиерей Александр Агейкин, настоятель Богоявленского собора в Москве скончался от коронавируса на 49-м году жизни. Об этом сообщил «Интерфаксу» осведомленный источник в медицинских кругах.

«Сегодня около полуночи отец Александр впал в кому, и утром его не стало», — рассказал собеседник агентства.

В официальном сообщении рабочей группы при патриархе Кирилле о диагнозе Агейкина не говорится.

@stormdaily
источник
Караульный
В режиме самоизоляции я
Анонимный опрос
47%
Заскучал по суете мегаполиса
53%
Открыл для себя прелесть уединения
Проголосовало: 2720
источник