Size: a a a

Сайберсекьюрити и Ко.

2017 July 01
Сайберсекьюрити и Ко.
Однозначно можно сказать сейчас три вещи:

1. Нужно _всегда_ устанавливать _все_ обновления безопасности ОС.

2. Никогда нельзя давать пользователям сидеть с правами администратора. Н-И-К-О-Г-Д-А.

3. Не надо администрировать сети с Windows, если вы не умеете этого делать. Не ленитесь нанимать профессионалов и тратить на них деньги, иначе потом будете тратить деньги спасение своей утопающей инфраструктуры.
источник
Сайберсекьюрити и Ко.
На самом деле, в действиях и СБУ, и остальной украинской власти видно желание как можно скорее обвинить Российских Хакеров™ во всех бедах собственной страны. Причём, такое ощущение, что сначала выдвигаются желаемые обвинения, а потом под них ищут доказательства. Я же, в свою очередь, не могу не подтвердить ни опровергнуть, как я уже сказал выше, данные заявления СБУшников.

Сейчас с коллегами рассматриваем еще один интересный возможный сценарий, где сами украинские хакеры мстят властям за блокировку интернет-ресурсов и цензуру в сети. Я нашел некоторые подтверждения в пользу этой версии, сейчас эту информацию с коллегами будем проверять.

В общем, зря этот пинг-понг из обвинений затеяли, лучше бы защитой инфраструктуры занялись.
источник
Сайберсекьюрити и Ко.
Так-с так-с так-с, кто у нас тут? Леонид Волков! Подключайтесь!
https://www.youtube.com/watch?v=4ai20UqrePI
источник
Сайберсекьюрити и Ко.
Смотрите! РКН обиделся и нарушает мои права, предусмотренные пунктом 2 статьи 6 ФЗ «Об обеспечении доступа к информации о деятельности гос. органов и органов местного самоуправления» от 09.02.2009.
источник
Сайберсекьюрити и Ко.
На помощь приходит мой друг и товарищ — Георгий Албуров. В этом видео он рассказывает, что нужно делать, если вас тоже забанил в соц. сетях профиль государственного органа власти: https://youtu.be/y7ET19bb_Nk

Последую примеру Жоры и поступлю аналогичным образом.
источник
Сайберсекьюрити и Ко.
Тут обнаружена уязвимость, которая делает уязвимым любой дистрибутив Linux с непропатченным systemd.

Подробнее на Threatpost:
https://threatpost.ru/linux-systemd-bug-could-have-led-to-crash-code-execution/21808/
источник
Сайберсекьюрити и Ко.
А вы говорите винда небезопасная, ну-ну!
источник
Сайберсекьюрити и Ко.
Разожгу маленький холивар: безопасность ПО вообще никак не зависит от того, opensource оно, или нет.

А обсуждать это приходите в @alexlitreev_chat.
источник
Сайберсекьюрити и Ко.
А еще у меня есть свой канал, где я просто публикую всякую всячину: @alexthoughts
источник
2017 July 02
Сайберсекьюрити и Ко.
Забавный эфир с Мариничевым на Эхе получился, он вбросил прямо-таки сенсационный "инсайд", что мол Ростех хочет купить Telegram, и "за эфиром" делал очень серьезное лицо и очень уверенно говорил, что готов хоть на пару биткоинов поспорить.

Ну не знаю.
Не верю.
источник
Сайберсекьюрити и Ко.
Абсолютно солидарен с Волковым, в это вообще нельзя поверить. Хотя с одной стороны, Ростех-то может и хотеть. Только кто ему продаст :)
источник
2017 July 03
Сайберсекьюрити и Ко.
Я не знаю, как описать свои эмоции от этой новости. В финском языке есть слово Myötähäpeä — это когда кто-то что-то делает, а стыдно за это почему-то мне.
Мало того, что антивирусы могут быть средством для осуществления слежки над гражданами, так они ещё и предлагают _обязательно_ устанавливать их на все ПК в России.
Сегодня обязательные отечественные антивирусы, завтра государственные SSL-сертификаты.
Это же безумие, терминальная стадия.

https://goo.gl/5p48d2
источник
Сайберсекьюрити и Ко.
источник
Сайберсекьюрити и Ко.
ℹ️ ТЕКУЩИЕ НОВОСТИ

Наблюдаются проблемы со звонками в Telegram. Звонки зависают на стадии "Connecting.." и всё. Об этом сообщает Саша Брусенцев aka @absurdprice.

На данный момент известно, что со стороны Telegram никаких изменений не было.

Разбираемся в ситуации, следим за развитием событий.
источник
Сайберсекьюрити и Ко.
ℹ️ ТЕКУЩИЕ НОВОСТИ

Наблюдаются проблемы с картами Рокетбанка — пользователи не могут расплатиться картой, не могут снять/положить деньги. Также не работают переводы.

Человек, представившийся сотрудником Рокетбанка и пожелавший остаться анонимным, сообщает, что в Рокете все в курсе проблемы и выясняют причины.
источник
Сайберсекьюрити и Ко.
Также (прислал подписчик) что-то пошло не так с рассылкой. Она приходит каждый час.
источник
Сайберсекьюрити и Ко.
Прислал сотрудник Рокета. "Карточный процессинг прилёг". Ну что ж, с кем не бывает! Пока Рокет выздоравливает, закажите себе карту. Они клёвые! Оформлять здесь: https://goo.gl/1UYRQ5
источник
Сайберсекьюрити и Ко.
Ну вот, карты Рокета починились! Всё снова хорошо.
источник
2017 July 04
Сайберсекьюрити и Ко.
Руководству фирмы-разработчика MeDoc, отцу и дочери Линник, светит уголовное дело за то, что они допустили дыру в механизме автоапдейта. Те демонстрируют полное непонимание того факта, что неподписанные обновления можно подменить https://twitter.com/MalwareJake/status/882203419754319876

(За наводку спасибо Илье А.)
источник
Сайберсекьюрити и Ко.
В общем, всё. Доказано. Обнаружен и подтверждён бэкдор в системе обновлений программы для ведения фин. отчетности MeDoc. Все оказалось так, как мы и утверждали это раньше.

Спасибо специалистам из ESET за тщательный "разбор полетов".

https://www.welivesecurity.com/2017/07/04/analysis-of-telebots-cunning-backdoor/
источник