Голосование

Кто виноват?

Это ИТ у нас сейчас такие и это не лечится.
6 (25%)
Чего ещё ждать от "навальных" лохов? Им чего в руки не дай..
2 (8.3%)
От KGB спасения нет. Даже не дёргайтесь.
14 (58.3%)
Дуров. Ему манибек нужен, а не безопасность юзеров.
2 (8.3%)

Проголосовало пользователей: 24

Автор Тема: Поговорим про информационную безопасность. :)  (Прочитано 48568 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн VaD_

  • Постоялец
  • ***
  • Сообщений: 255
  • Рейтинг: 10
    • Просмотр профиля
  • Откуда: Баян-Улгийский Аймаг
умная дрееееееель!
Которую на Гугле забанили. :D
Кроме того, я думаю, что Интернет должен быть разрушен (C) Катон Старший

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7136
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Особенно интересно на этом фоне выглядят перспективы "интернета вещей" и "умного дома".
   :mrgreen:
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Онлайн IDok

  • Постоялец
  • ***
  • Сообщений: 324
  • Рейтинг: 13
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Samara
Которую на Гугле забанили
и она не знает, куда крутиться  :idea:
не кажись. будь.

Оффлайн Flyer_SPb

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1024
  • Рейтинг: 26
  • Пол: Мужской
  • Ветеран войны с Kilrathi
    • Просмотр профиля
  • Откуда: 2:5030
Погодите, в дрель будут встраивать GPS и продавать с лицензией на работу только в пределах квартиры. Для других мест придётся покупать отдельную лицензию.
They stole my gun, my beautiful Steltek gun!

Онлайн IDok

  • Постоялец
  • ***
  • Сообщений: 324
  • Рейтинг: 13
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Samara
Погодите, в дрель будут встраивать GPS
ты по ссылке-то вообще ходил?  :-[
и продавать с лицензией на работу только в пределах квартиры
я те дАже хУже скАжу - будущее за дрель-шерингом! владеют только отсталые лохи! успешные могут позволить себе брать на время  и не платить за время бездействия! будь умным! купи дрель а потом возьми ее в аренду! (а вот мой яндекс-кошелек)
не кажись. будь.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
А про разбушевашегося вирусника Petya, про которого шутят в хохлотеме, я утром  прочитал в том контексте, что из-за него сегодня дочки Роснефти остановили добычу нефти.

Оффлайн Вьшекн

  • Старожил
  • ****
  • Сообщений: 758
  • Рейтинг: 13
  • Пол: Мужской
  • Подпись под аватаром
    • Просмотр профиля
  • Откуда: замкадбург
дочки Роснефти остановили добычу нефти.
там не только это остановили...
 :spiteful:

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
https://habrahabr.ru/company/infosecurity/blog/331788/.a--petya.c--petrwrap-ili-petyacry

Эксплуатируются все те же АНБ'шные уязвимости. Т.е. патчи как не ставили, так и продолжают не ставить.

Оффлайн K.E.P.

  • Пользователь
  • **
  • Сообщений: 57
  • Рейтинг: 1
    • Просмотр профиля
  • Откуда: Default city
https://habrahabr.ru/company/infosecurity/blog/331788/.a--petya.c--petrwrap-ili-petyacry

Эксплуатируются все те же АНБ'шные уязвимости. Т.е. патчи как не ставили, так и продолжают не ставить.

Дода. Слава Протокол негодуе.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Цитировать
Нижняя палата российского парламента приняла в третьем, заключительном чтении законопроект, вводящий уголовную ответственность за компьютерные атаки на «критическую информационную инфраструктуру».

Законопроект предусматривает, что в Уголовный кодекс будет внесена статья «Неправомерное воздействие на критическую информационную инфраструктуру РФ» максимальная санкция по которой составит 10 лет лишения свободы с запретом занимать определенные должности или заниматься определенной деятельностью.

Документ предстоит одобрить Совету Федерации и подписать президенту РФ. Ожидается, что он вступит в силу с 1 января 2018 года.


•Уголовное наказание за кибератаки — часть пакета законопроектов о «критической информационной инфраструктуре», внесенного правительством в Госдуму в декабре 2016 года.

•Пакет законопроектов. одобренный Госдумой, в частности, вводит понятие «критической информационной инфраструктуры» и устанавливает полномочия госорганов по обеспечению ее безопасности.

•В пакете законопроектов также прописано, что собственниками или арендаторами объекта «критической информационной инфраструктуры» могут быть только российские юридические лица или индивидуальные предприниматели. Иностранные компании смогут владеть объектами «критической инфраструктуры» только в том случае, если работают на территории РФ через российские юридические лица.


https://meduza.io/news/2017/07/12/gosduma-razreshila-sazhat-hakerov-na-10-let

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
На сайте государственных услуг Российской Федерации (gosuslugi.ru) наблюдается наличие вредоносных iframe-блоков, через которые загружается контент с сайтов злоумышленников и обрабатывается в рамках текущего сеанса. Обращение производится к доменам, состоящим из хаотичного набора символов (например, u7yb1iy1x3xv.ru или m81jmqmn.ru) c которых загружается файл "f.html". Примечательно, что служба поддержки gosuslugi.ru никак не отреагировала на сообщение о проблеме и вредоносный код находится на сайте до сих пор.

В настоящее время через данную вредоносную вставку производится DDoS-атака (или накрутка посещений) на один из украинских сайтов: при запросе /f.html выдаётся редирект на атакуемый сайт, который наводняется запросами, образуемыми при обработке iframe-блоков в процессе открытия страниц на gosuslugi.ru. При желании контролирующие атаку злоумышленники могут выполнить любой JavaScript код в контексте сеанса на сайте и атаковать необновлённый браузер посетителя, получить доступ к информации на странице или изменить её содержимое (например, добавить подставную форму ввода).

Но, судя по всему, атака не целевая, а типовая, так как подстановка аналогичного кода фиксируется хостинг-операторами с 2015 года на многих сайтах клиентов. В ранее наблюдаемыхподобных случаях добавление iframe-блока осуществлялось не в результате компрометации сервера или web-приложения, а через подстановку при отправке на сайт текста, отредактированного через web-интерфейс на локальной системе оператора, поражённой вредоносным ПО.

https://www.opennet.ru/opennews/art.shtml?num=46845


Updated: 14 July 2017, 16:23:11

Цитировать
Персональные данные порядка 14 миллионов клиентов американского телекоммуникационного гиганта Verizon оказались в открытом доступе. Утечка произошла по вине подрядчика, который неправильно сконфигурировал настройки репозитория с этими данными.

Директор по изучению кибер-рисков компании UpGuard Крис Викери (Chris Vickery), прославившийся своими находками многомиллионных подборок учетных записей и персональных данных в сети, в частном порядке сообщил об этом инциденте в Verizon 8 июля 2017 года. Терабайты данных о клиентах компании обнаружились в облаке Amazon S3 — для получения доступа к ним достаточно было знать правильный URL.

 
Компания Verizon в своем официальном заявлении, появившемся во вторник, утверждает, что число жертв завышено и оно ближе к 6 миллионам уникальных аккаунтов клиентов.

Печально известным подрядчиком Verizon является израильская фирма NICE Systems, занимающаяся предоставлением государственным заказчикам решений для массового слежения, а также программных продуктов для работы колл-центров, анализа голосовых сообщений, защиты данных, противодействия финансовым махинациям и мошенничеству.

Незащищенный репозиторий S3 управлялся одним из инженеров из штаб-квартиры компании и был создан для ведения журнала звонков клиентов «для неизвестных целей», говорит UpGuard в опубликованном вчера сообщении. Согласно текстовым файлам, найденным на незащищенном сервере, NICE Systems также работает с французским мобильным оператором Orange S.A.

https://threatpost.ru/third-party-exposes-14-million-verizon-customer-records/21907/
« Последнее редактирование: 14 июля 2017, 16:23:11 от shs »

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7136
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Поговорим про информационную безопасность. :)
« Ответ #417 : 06 августа 2017, 15:45:04 »
Цитировать
Сайт WikiLeaks опубликовал новый набор документов ЦРУ из подборки Vault 7. На этот раз рассекречен хакерский инструмент под названием Dumbo, который предназначен для вмешательства в работу камер и микрофонов на компьютере под Microsoft Windows. Инструмент работает как с установленными непосредственно на ПК устройствами, так и с беспроводными (Bluetooth, WiFi) или подключенными по кабелю. Можно приостановить их работу или стереть запись.
Цитировать
Есть один интересный момент. В пользовательской документации Dumbo прописан специальный пункт, посвящённый «Антивирусу Касперского». Отмечено, что конкретно этот антивирус препятствует установке драйвера, необходимого для корректной работы Dumbo под Windows XP.
  :cry:
Хотя смех вот смехом, но недавно листая вакансии я наткнулся на какую то контору, и кстати коммерческую. и там они упирали на то что у них сотня машин на XP.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Поговорим про информационную безопасность. :)
« Ответ #418 : 10 октября 2017, 18:52:53 »

 :blush2:

Оффлайн ADK

  • Начинающий
  • *
  • Сообщений: 19
  • Рейтинг: 5
    • Просмотр профиля
  • Откуда: НН
Поговорим про информационную безопасность. :)
« Ответ #419 : 10 октября 2017, 23:06:36 »
А хули делать?  :pardon: