Size: a a a

НЕЗЫГАРЬ

2020 April 27
НЕЗЫГАРЬ
На первый взгляд, история взаимоотношений главы Карелии и местного прокурора нелепая.
Но только на первый взгляд.

Генерал Парфенчиков оказался довольно слабым управленцем.
В Карелию Парфенчиков ехал как выдвиженец Медведева, с согласия Патрушева. Надежды были, что Парфенчиков внесёт модерн в местную жизнь и взаимоотношения местных элит. На деле оказалось, что Парфенчиков в силу банального неумения управлять, превратился в слабую фигуру.
Авторитет главы и его рейтинг падает, зато публичным становится любой факт самодурства.
Говорят, что Парфенчикова уже давно пора сменить. Да он и сам хочет быстрее уехать из Петрозаводска в Питер.
Проблема в поиске кандидата на замену. И в том, что он должен устраивать неформального покровителя Республики Патрушева.
Конфликт Парфенчикова с прокурором может иметь плохую историю. Новый генпрокурор вряд ли потерпит такие шутки. И дело не в отдельном прокуроре, а в унижении важного института государства.


https://t.me/Kolesnikova_22/3000
Telegram
Екатерина Колесникова
Вот мы всё про ответственность губернаторов перед президентом говорим, да про последствия печальные для ВДЛ после подведения итогов пандемии. А у нас тут у соседей казус так казус) Губернатор Карелии наехал по незнанию на Прокурора Республики из-за коронавируса, и какие после могут последствия, тут уж бабушка надвое сказала.

Вчера Артур Парфенчиков сказал, что в Карелии выявили 12 новых случаев ковида и уточнил, что разносчиком вируса стали понаехавшие в регион "представители национальной диаспоры" . Также глава дал поручение республиканскому прокурору: во всем разобраться, распространителей наказать. Народ Карелии, ессно, возмутился и огульно обругал ну, кого... Цыган, таджиков да узбеков. Скандал).

Потом выясняется, что ковидом заболели родственники Прокурора Республики Карелия Карена Габриеляна. А "понаехали" они из Москвы, будучи уважаемыми сотрудниками Генпрокуратуры РФ. В общем семье Карена Карленовича здоровья, расследование закончилось, неначавшись.

Но! После того как с "понаехаашими" вопрос уточнили…
источник
НЕЗЫГАРЬ
Обещанную Главой Карелии онлайн-карту выявленных случаев заражения, вплоть до указания улицы и номера дома, срочно делают разработчики регионального онлайн-маркетплейса. Не все улицы и даже не все населённые пункты будут нанесены. И онлайн, в принципе, не очень предусмотрен, но он и не нужен.
источник
2020 April 28
НЕЗЫГАРЬ
В классификации APT сам Джигурда ногу сломит. Поскольку точно подтвержденных данных в наличие у инфосек вендоров немного, то при рассмотрении крупных хакерских групп, используемых ими инструментов и осуществляемых ими операций многие отпускают свою фантазию на волю.

В качестве примера – очевидно, что каждая хакерская группа не будет использовать исключительно эксклюзивный инструментарий. Нет, безусловно такой присутствует и в достаточном количестве. Но очень часто бывают и пересечения, часть вредоносов свободно распространяется или продается на хакерских форумах, часть эксплойтов циркулирует в приватах и реализуется за большие деньги и т.д. и т.п.

Тем не менее, периодически встречаются умозаключения экспертов типа «группа X использует вредонос Y, и группа Z использует вредонос Y, значит X=Z». А исходники вредоноса Y при этом валяются на GitHub. Мы сейчас не шутим, это реальный случай.

Другим интересным моментом является тот факт, что, как правило, инфосек вендоры не делятся промежуточными результатами своих расследований. А расследования эти долгие, не один месяц. Вот и получается, что когда все публикуют отчеты, то одна и та же APT или ее кибероперация внезапно становится и Лазурной Пандой, и Кристальным Мустангом, да еще и какой-нибудь Медузой в придачу.

Из-за всего этого и создается существенная путаница в названиях APT и приписываемых им деяниях.

Поэтому же существует и смешение между двумя группами – Winnti и APT41. И мы попробуем разобраться, в чем же дело.

Начнем с APT41 aka Double Dragon.

Но сначала дадим определение одному из ключевых терминов: TTP (Tactics, Techniques and Procedures) – подход к анализу деятельности APT, используемый также для их профилирования. Сравнивая различные TTPs, используемые при кибератаке, можно с большей или меньшей степенью достоверностью привязать ее к той или иной APT.

Активность APT41 отмечается с 2012 года. Основная (но далеко не единственная) используемая технология – целевой фишинг. Предполагается, что группа является коммерческой, но в то же время активно сотрудничает с китайскими государственными органами, проводя кибероперации в их интересах. Совмещение коммерческой и государственной составляющих, которое, как мы понимаем, в КНР не приветствуется ни в одной из сфер жизни, выделяет Double Dragon среди других китайских акторов.

Кампании APT41 были ориентированы на отрасли здравоохранения, телекоммуникаций и высоких технологий, медиа и пр., а также, само собой, государственные и политические структуры. Параллельно с этим группа проводила коммерческие атаки на производителей видеоигр в целях манипуляции с кибервалютой и развертывала сети криптомайнеров. Причем нацеленность на видеоигры является одной из превалирующих характеристик APT41.

Целями группы являлись организации в более чем 10 странах – США, Великобритании, Франции, Италии, Японии, Южной Корее, Сингапуре, Тайланде, ЮАР и др.

Группа очень талантлива и активна. Анализ TTPs, которые она применяла в различных операциях, с большой долей вероятности указывает на то, что группа изначально была именно коммерческой. И уже потом китайские спецслужбы приколотили ей уши. Так, некоторые уникальные приемы были разработаны и опробованы APT41 в более ранних коммерческих атаках, а позже использовались в кампаниях, связанных с кибершпионажем.

Предположительно сращивание APT41 с китайскими государственными структурами произошло в 2014 году. Интересно, конечно, было бы поглядеть на китайские новости борьбы с хакерами за тот период, может быть и всплыла бы какая новость о пресечении деятельности местной хакерской группы. Но мы, к сожалению, китайским не владеем.

Что касается конкретных атак APT41, то их просто огромное количество. И несмотря на то, что  мы не будем рассматривать их все, а хотим остановиться на самых интересных, вместить все в один и даже в два поста не представляется возможным.

Поэтому рассмотрим кибероперации Double Dragon в следующий раз.

#APT #APT41 #DoubleDragon
источник
НЕЗЫГАРЬ
Как вы оцениваете риск заболеть коронавирусом?
Окончательные результаты
9%
Сильно боюсь заболеть
57%
Допускаю возможность заболет
26%
Для себя риска заболеть не вижу, если буду острожным
8%
Риск отсутствует совсем
Проголосовало: 83707
источник
НЕЗЫГАРЬ
Впервые мир согласился потерять 5–7% ВВП для того, чтобы пожилые люди и имеющие хронические заболевания могли на 3 – 5 лет прожить дольше, заявил ректор ВШЭ Ярослав Кузьминов.
источник
НЕЗЫГАРЬ
Забавно, на сайте Минэкономразвития в обновленном списке системообразующих компаний указаны ответственные за «отрасли» и компании. Так за «Рыболовство и рыбоводство» ответственная - заместитель министра сельского хозяйства Елена Фастова, но вот напротив «ГК Монерон» и еще одной компании прочерк, замминистра так сама себе «подложила соломку», мало ли до чего «краб-гейт» дойдет?
источник
НЕЗЫГАРЬ
Пока ситуация имеет тенденцию к ухудшению, заявил губернатор Челябинской области Текслер. И тут же его подчиненные обязали местный бизнес провести уборку территории в Челябинске. Это тот случай, когда с одной стороны идет «тренд катастрофы», а с другой игнорирования решений. Такие вот технократы.
источник
НЕЗЫГАРЬ
Еще один губернатор-технократ Томенко заявил, что закроет весь Алтайский край свои единоличным решением.  И даже конституционный режим ЧС ему не понадобится. Потом это человек будет  также уверенно агитировать за поддержку Конституции, которую он видимо (судя по его ярким словам)  даже не открывал.  
https://t.me/sibcyrulik/2537
источник
НЕЗЫГАРЬ
ОколоКремля говорят, что министр Зиничев приехал к Президенту с объемным докладом. Президенту было о чем поговорить с министром по теме коронавируса. Учитывая, что у МЧС собственная сильная аналитическая и исследовательская служба. Возможно, что министр мог обсудить прогноз развития эпидемии.
Выводы службы могут считаться более объективными, учитывая что МЧС никак не хайпил на теме эпидемии и занимал крайне осторожную позицию. МЧС был против введения режима ЧС. За что и подвергся жесткой критике Медузы.
Известно, что Зиничев обсуждал с Президентом критическую ситуацию с лесными пожарами, которые в условиях экстремально жаркого лета могут стать главным негативным фактором.

Учитывая, что у Зиничева есть собственная служба безопасности и аналитический центр явно не случайна была поднята тема коррупции в лесной отрасли.
МЧС владеет анализом мероприятий по борьбе с коронавирусом, инициированных губернаторами. Так что оценки по каждому региону могли прозвучать.
Вероятно, что Зиничев сейчас является важной фигурой для Президента. МЧС в последнее время ушло в тень, а работа отдельных подразделений находится в полной тени.

Вспоминая опыт работы Зиничева в Службе по защите конституционного строя и замдиректора ФСБ, он может обладать полной картиной ситуации в силовых структурах.

Белковский говорит, что Евгений Зиничев вообще в последнее время становится претендентом на роль либерального преемника президента.
Потому что  акции МЧС, явно ассоциируемые с либерализацией режима, связаны с именем Евгения Зиничева.

Он единственный человек, которого не побоялись подпустить к президенту, поскольку точно не заразит ничем. Тут может быть серьезная политическая подоплека. Нужно присмотреться к Евгению Зиничеву.
источник
НЕЗЫГАРЬ
источник
НЕЗЫГАРЬ
источник
НЕЗЫГАРЬ
Ощущение, что новые грандиозные черные вырубки лесов, кадры которых уже сейчас гуляют в Сети - то в Сибири, то на Урале, то на Дальнем Востоке, в итоге объяснят населению той самой аномальной жарой. Которую все так заранее предсказали - от министра до губернаторов. Но поделать с этим ничего не шмогли.
источник
НЕЗЫГАРЬ
У сооснователя и бессменного главы «Яндекса» Аркадия Воложа есть неприметная фирма с годовым оборотом в миллиард рублей, которая очень редко всплывает в связи с именем IT-бизнесмена. Это компания «Инфинет», поставщик телеком-оборудования для бизнес-клиентов. «Октагон» узнал, что недавно Волож перевёл её на амстердамскую фирму InfiNet Wireless Holdings B.V. Её учредил единолично Волож в июне 2019 года, следует из нидерландского корпоративного реестра. Мотивом Воложа для «офшоризации» «Инфинета» могло быть желание дополнительно подстраховаться от обвинений в связях с российскими силовиками. «Инфинет» поставлял оборудование для ФСБ и «Воентелекома». Один из опрошенных «Октагоном» экспертов считает, что речь может идти и о подготовке к продаже Воложем этого бизнеса. Все четыре мотива: https://octagon.media/ekonomika/deofshorizacia_poshla_vspiat_volosh_uvel_v_gollandiu_postavshika_fsb.html
источник
НЕЗЫГАРЬ
По разным экспертным оценкам, тиражирование в регионах (21 регион) системы цифровых пропусков будет стоить порядка 1,5   - 3 млрд. рублей с актуальным сроком действия 1,5-2 месяца.

Значит 1,5-3 млрд рублей совершенно пустой проект, прежде всего по причине не очевидной эффективности. Конечно, если в ней не зашиты какие-то неназванные цели.

Само анонсированное чиновниками уничтожение  базы данных уберет все следы для Счетной палаты и других структур проверки эффективности расходов. Когда те придут в начале 2021 года на проверку исполнения бюджета.
 
Единственный и главный вопрос – кто выгодоприобретатель от истории с пропускной системой и тиражированием ее в регионы?

Когда закупки этих работ и оборудования для работы системы пропусков и автоматической фиксации проводятся без конкурсов у Ростелекома, то можно ставить маржинальность 100, 200 и 300 процентов.

Идеально, чтобы местные депутаты подняли бы вопрос расходования средств из региональных бюджетов на организацию электронных пропусков. Кто проводил конкурс? Технические задания и сметы? Эффективность и еще много других вопросов.


https://t.me/defender062/2309
Telegram
Рязанский защитник
Индекс самоизоляции в Рязани тоже низкий и не повысился с введением QR-кодов в регионе с сегодняшнего дня.

Сейчас индекс - 2,4. В прошлый понедельник на этот час был 2,5. В позапрошлый - 2,4. Простое введение пропусков и ограничительных мер в Рязани не срабатывает. И это еще погода мрачная и прохладно.

При этом, в разговорах "глубинного" народа в городе звучит уже не столько недовольство, сколько раздражение и злость в адрес губернатора, который ввел эти неясные коды. Неясные они потому, что сперва их планировали выдавать на каждые 8 часов с указанием цели и адреса точки, куда человек направляется. Потом заявили что пропуск будет один на все время самоизоляции, но по-прежнему в анкете для выдачи указана одна причина выхода (магазин, почта, банк или т.п.) и один адрес назначения.

Создается впечатление, что после введения QR-кодов сегодня многие вышли на улицы в знак еще не протеста, но упрямого противодействия тем, кто ввел для рязанцев пропуска, но не решил практически ни одну социальную проблему большинства…
источник
НЕЗЫГАРЬ
Главными заинтересантами  введения электронных пропусков и кодов выступили банковские структуры.
«Конкуренция за внедрение пропусков в столице и в регионах  развернулась между Ростелекомом,Сбербанком и Ростехом.

Последним не удалось войти в игру; в своем большинстве регионы не стали заключать контракты на установку видеофиксации граждан.
Структуры Сбербанка стали главными бенефициарами введения пропусков в столице.
В Татарстане для ввода и обслуживания пропусков использовали систему  и специалистов it банка Ак Барс и Таттелекома. Остальные регионы видимо достались Ростелекому».
источник
НЕЗЫГАРЬ
О «новой нормальности» или «цифровой дисциплине»
Под термином «новая нормальность» (а точнее – ненормальность) правительства разных стран будут стараться протащить разные драконовские меры по контролю за населением. Хотя сам термин это не новый, «New Normal» означающий сложившуюся в мировой экономике и политике ситуацию неопределенности и высокой волатильности, появился еще в 2008 году. Однако определение имеет и свою концепцию, связанную с длительным поиском «дна» в условиях перманентного кризисного развития. В случае с «коронокризисом» дно будут искать и в сфере общественного взаимодействия (новые правила для ресторанов, для авиаперелетов, для прогулок и т.д.), а так же под видом заботы о населении вводить элементы т.н. «цифрового рабства» (регистрация планшетов и мобильных, регистрации доступа в интернет, деанонимизация пользователей, контроль за доходами и расходами, контроль за перемещениями и т.д.). Фактически речь идет о международном альянсе развитых стран по установлению новой парадигмы общественных взаимоотношений между властью и народонаселением. Причем наиболее подготовленными к new normal, оказались люди в возрасте 18-35 лет, которых к такому «общественному договору» долго  культурно подготавливали. Безопасность в обмен на частную жизнь – вот основное условие данного контракта. Поэтому не исключено, что в ближайшее время оппозиция в этих странах сосредоточиться на политическом противостоянии между сторонниками «цифровой дисциплины» и ее противниками.
источник
НЕЗЫГАРЬ
Ну вот если подтвердится факт обращения к Дмитрию Патрушеву, то вместе с официальным запросом в Верховный суд, который Ксения Собчак сделала без ведома матери, это станет буквально железным поводом для лишения Людмилы Нарусовой мандата сенатора. Тут же не то, что вопросов нет, а то, что вопросы появятся, если не лишат. За существенно меньшее лишили мандата старшего Гудкова.

https://t.me/russica2/27590
Telegram
НЕЗЫГАРЬ
Ведомости пишут, что сенатор Нарусова обращалась к министру Патрушеву с требованием включить крабовую компанию «Монерон» (которую купила ее дочь Ксения) в список системообразующих компаний для получения господдержки.

«Ведомости» выяснили, что о включении сахалинских рыбодобывающих компаний в список системообразующих в середине апреля просила член Совета Федерации от правительства Тувы Людмила Нарусова – она мать Ксении Собчак. Нарусова попросила министра сельского хозяйства Дмитрия Патрушева ходатайствовать об этом перед Комиссией правительства по повышению устойчивости развития российской экономики.

Предприятия рыбной отрасли обеспечивают продовольственную безопасность страны, говорится в обращении Нарусовой к Патрушеву, а экспорт рыбы – один из источников получения валютной выручки, что особенно важно при катастрофическом падении цен на нефть».
источник
НЕЗЫГАРЬ
Мишустин дал поручение Роспотребнадзору до 29 апреля завершить подготовку концепции снятия (смягчения) ограничений, введенных из-за коронавируса.
источник
НЕЗЫГАРЬ
В продолжение «крабовой истории» от НЕЗЫГАРЯ @russica2  - блюдо от нашего шеф-повара. Крабовая барыня Ксения Собчак поставила в заслугу своему партнеру Олегу Кану возрождение рыбкомбината «Островной». Видимо, Ксения не в курсе, что в этой мутной истории до сих пор разбирается СК, а в СИЗО Хабаровска почти год сидит экс-зампредседателя правительства Сахалинской области Игорь Быстров, которому на тот момент губернатор Сахалина Олег Кожемяко поручил вытянуть «Островной» из долговой ямы.  

По версии следствия, в 2017 году Быстров вынудил владельца компании «Восток ЮК» Юрия Кулиша продать ее вместе с квотами по заниженной цене (18 миллионов рублей вместо рыночной стоимости в 56 миллионов) для реорганизации рыбкомбината. И тут на горизонте внезапно нарисовался «стратегический инвестор» Олег Кан, который ввел в дело «Курильский универсальный комплекс» во главе со своим сыном Александром. Квоты на добычу водных биоресурсов фактически ушли подконтрольным «крабовому королю» структурам. Следователям еще предстоит разобраться в мутных схемах реорганизации «Островного» и мафиозной паутине, которую долгие годы плел Кан, выводя все доходы от валютоемкого крабового бизнеса в свои сеульские офисы.

Между тем, Собчак сильно подставила себя и свою мать сенатора Людмилу Нарусову, убедив ее подключиться и написать обращение в Верховный суд. СовФед уже проверяет действия сенатора на предмет конфликта интересов в лоббировании интересов крабовой мафии. И это все серьезно, Ксения, это вам не ток-шоу. Видимо, вы до конца не поняли, что Кремль твердо намерен вывести краба на чистую воду, сделав рынок прозрачным.
источник
НЕЗЫГАРЬ
ТРАНСПОРТ – ПРОВАЛ ГРУЗООБОРОТА В МАРТЕ СОСТАВИЛ БОЛЕЕ 7%
В марте грузооборот транспорта (с учетом трубопроводного) рухнул на 7.1% гг. Это наиболее глубокий провал со времен кризиса 2008/09 гг. По итогам первого квартала сокращение данного показателя составило 4.0% гг. На второй квартал, по-видимому, придется пик спада в отрасли
источник