Получи случайную криптовалюту за регистрацию!

SecAtor

Логотип телеграм канала @true_secator — SecAtor
Адрес канала: @true_secator
Категории: Технологии
Язык: Русский
Количество подписчиков: 36.58K
Описание канала:

Руки-ножницы российского инфосека.
Для связи - mschniperson@mailfence.com

Рейтинги и Отзывы

3.00

2 отзыва

Оценить канал true_secator и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

0

2 звезд

0

1 звезд

1


Последние сообщения 186

2021-03-15 13:43:00 ​​В пятницу мы написали пост, в котором утверждали, что Positive Technologies планируют размесить на MOEX от 10 до 20 процентов своих акций.

А наш подписчик подсказал, что Позитивы, оказывается, разместили на HeadHunter вакансию IR-менеджера, который будет отвечать за проект по подготовке компании к IPO, поддержание инвестиционной привлекательности компании и пр. При этом желателен опыт с иностранными и российскими инвестиционными банками и фондами.

Вакансия свежая - опубликована 20 февраля. А значит мы снова оказались правы. Пойдем купим себе по пирожку.
5.5K views10:43
Открыть/Комментировать
2021-03-12 17:23:00 Два кенийских студента - 23-летний Мванги Нгиге и 21-летний Анн Вамбуи Ньойке хакнули кенийский NCBA Bank и украли 228 тыс. долларов.

Приняли же их когда они попытались украсть из банка еще 1,7 млн. долларов. При этом один из них писал в Твиттере банку, что у них есть дыры в системе безопасности.

Как мы видим, хакеры тоже топят за инклюзивность и диверсити.
3.4K views14:23
Открыть/Комментировать
2021-03-12 16:03:00 Появился новый штамм ransomware DeadCry, который использует эксплойт-кит недавно обнаруженных уязвимостей в Microsoft Exchange, уже получивший название ProxyLogon.

По данным Майкла Гилеспи, создателя ID Ransomware, новый вымогатель стал работать ориентировочно с 9 марта. Эту же дату компиляции вредоноса подтверждает и Виталий Кремез. При шифровании файлов добавляет расширение .CRYPT и строку DEARCRY в начало каждого файла. Зафиксирован выкуп в размере 16 тыс. долларов, который запросил оператор ransomware.

С учетом того, что непропатченными остались больше 50 тысяч серверов Exchange, владельцам вымогателя есть где порезвиться.
1.1K views13:03
Открыть/Комментировать
2021-03-12 14:53:48
Telegram заблокировал боты для «пробива»

Сегодня Telegram удалил большинство популярных ботов для «пробива».

Так, например, был закрыт доступ к ботам «Smart Search Bot», «Глаз Бога», «Архангел» и «Mail Search Bot».

Ранее Роскомнадзор сообщил, что такие боты нарушают закон о защите персональных данных.

На основании этого РКН потребовал заблокировать всех подобных ботов, что Telegram и сделал буквально за 3 дня.

Также ведомство попросило правоохранительные органы установить личности владельцев ботов, которые причастны к распространению личной информации.
2.2K views11:53
Открыть/Комментировать
2021-03-12 12:27:59 Два года назад тогда еще трамповская администрация Белого Дома задумала победить все IT-компании, связанные с потенциальными противниками США. Для этого Трамп выпустил т.н. Executive Order (Исполнительный приказ) № 13873 "Об обеспечении безопасности цепочки поставок информационно-телекоммуникационных технологий и услуг (ICTS)". В первую очередь, это касалось компаний китайского происхождения, которые Трамп не любил до изжоги, но под прицел американских госорганов потенциально попадали и компании из России.

Своим приказом Трамп наделил правительство США полномочиями запрещать любым лицам в американской юрисдикции участвовать в сделках с иностранными поставщиками ICTS. Министерству торговли США предписывалось определить порядок и объем таких санкций.

Все прошедшее с той поры время в США шли различные бюрократические процедуры и вот в январе 2021 года Министерство торговли в качестве одного из последних актов трамповской администрации выпустило т.н. IFR - промежуточное окончательное правило, которое должно вступить в силу 22 марта, то есть аккурат через 10 дней.

Согласно этому правилу Министерство торговли имеет право проверять и блокировать продажу или использование ICTS, которые считаются подверженными иностранному влиянию и представляют собой угрозу национальной безопасности США. Это очень широкое трактование, согласно которому под санкции могут попасть даже американские компании, которыми, к примеру, руководят иностранцы. Под прицел попадают "любое приобретение, импорт, передача, установка, торговля или использование ЛЮБЫХ ICTS, включая текущую деятельность".

В настоящее время Министерство торговли США в качестве "иностранного противника" обозначило Китай, Россию, Иран, КНДР, Кубу и правительство Мадуро.

Короче, если IFR вступит в силу в своей самой "суровой" версии, то работа на американском рынке может резко прекратиться для всех IT-компаний, хоть как-то связанных с Россией. Более того, зная изобретательность американских госорганов, можно допустить и заморозку всех финансовых транзакций этих компаний в юрисдикции США.

Есть правда один обнадеживающий фактор - в IFR могут быть внесены изменения, датируемые той же датой, что и дата вступления в силу. И поскольку корпоративный сектор США сейчас выражает озабоченность новым правилом, то вполне может быть, что положения IFR будут изменены в сторону серьезной либерализации.

С другой стороны, на фоне так удачно выявленных атак на SolarWinds со стороны "русских хакеров" и на Microsoft Exchange со стороны китайских APT администрация Байдена может пойти на принцип и, несмотря на трамповское происхождение этой нормы, принять ее в текущей редакции. По крайней мере, новый министр торговли Джина Раймондо ранее заявляла, что "будет использовать весь имеющийся инструментарий, чтобы защитить американцев и американские сети от китайского вмешательства".

Поэтому российские IT-компании, в том числе и инфосек, имеющие свои интересы на американском рынке в настоящее время вибрируют. Зудит и у Евгения Валентиновича, и у Позитивов, и у ГрИБов, и у Акрониса (двое последних пытаются мимикрировать под сингапурцев, но бить-то все равно будут не по паспорту). Ибо, как оказывается, рыночек почему-то не решает.

Кстати, Диалог Наука по прежнему продвигает црушную FireEye на российском рынке?

P.S. Переживаем за Лукацкого...
3.7K viewsedited  09:27
Открыть/Комментировать
2021-03-12 11:12:57 ​​Осенью прошлого года мы давали ряд инсайдов по российским инфосек компаниям, где сказали, что выпуск прошлым летом со стороны Positive Technologies облигаций на MOEX являлся первым шагом по формированию фондовой истории в долгосрочной стратегии по подготовке к IPO.

Теперь же наша информация находит подтверждение - как нам подсказывают, Позитивы планируют размесить среди частных инвесторов от 10 до 20 процентов своих акций. В качестве целевой аудитории рассматриваются сотрудники IT, инфосека и пр. Сроки выхода на биржу будут зависеть от успешности такого позиционирования.

В целом инвестиции не самые плохие, можно сказать даже хорошие. Позитивы активно растут, у компании конкурентные технологии не только в России, но и на глобальном уровне.

Но, как всегда, подгадили Forbes, выпустившие в конце февраля рейтинг самых дорогих компаний Рунета. И Positive Technologies заняли в нем лишь 15-е место с оценкой стоимости в 580 млн. долларов. А собственная оценка Позитивов - 1 млрд. долларов. Несостыковка почти в 2 раза.

Такое расхождение, скорее всего, происходит из географического дисконта - все российские IT компании сейчас под прицелом потенциальных пендюлей в США. И об этом мы напишем в следующем посте.
3.8K views08:12
Открыть/Комментировать
2021-03-11 19:10:15 Университет Джорджтауна выпустил интересный отчет "Академики, искусственный интеллект и APT", в котором анализируются исследования в области искусственного интеллекта шести китайских НИИ, подозреваемых в связях с четырьмя китайскими APT.

Среди изучаемых:
- Хайнаньский университет (связанный с APT 40 aka Leviathan);
- Юго-Восточный университет (APT 19 aka Deep Panda);
- Шанхайский университет Чжао Тонг (APT 1 aka Comment Crew);
- Сианский университет (APT 3 aka Gothic Panda);
- Чжэцзянский университет (APT 1 aka Comment Crew);
- Харбинский технологический институт (APT 1 aka Comment Crew).

Американские исследователи сделали следующие основные выводы:
- несколько китайских университетов проводят исследования на стыке инфосека и машинного обучения. По крайней мере одна APT изучает как использовать машинное обучения для обнаружения аномалий.
- в большинстве случаев ИИ и машинное обучение рассматриваются с точки зрения киберзащиты, но часть исследований направлена на обнаружение аномалий, что может быть использовано в наступательных операциях;
- также, хоть и в меньшем объеме, присутствуют исследования методов атаки и защиты непосредственно систем ИИ.

Истину вам говорим, 4 мая 2025 года ̶з̶е̶м̶л̶я̶ ̶н̶а̶л̶е̶т̶и̶т̶ ̶н̶а̶ ̶н̶е̶б̶е̶с̶н̶у̶ю̶ ̶о̶с̶ь̶ Скайнет решит избавиться от человечества.
4.6K views16:10
Открыть/Комментировать
2021-03-11 17:05:02 Забавный глюк в медиацентре Toyota Hilux. При подключении в USB-порт мышки и попытки перетащить экран или просто при подключении клавиатуры система выпадает в аут.

Киберпанк 2021.
12.1K views14:05
Открыть/Комментировать
2021-03-11 13:41:58 ​​Парламент Норвегии опять страдает. Не далее как в конце августа прошлого года их электронная почта была взломана. В декабре норвежцы заявили, что "вероятно" это было делом рук российской APT 28 aka Fancy Bear.

Теперь их обидели снова. Вчера представители норвежского парламента заявили, что стали жертвой атаки хакеров, которые использовали свежие уязвимости в Microsoft Exchange для кражи конфиденциальной информации.

Стояли ли за атакой на норвежцев китайцы - непонятно, поскольку каких-либо подробностей пока не сообщается. Как говорят ESET, помимо китайской APT Hafnium, которую изначально Microsoft обвинили в эксплуатации уязвимостей в Exchange, их использовали по меньшей мере 10 APT. Правда до момента выхода экстренного патча среди этих хакерских групп были только китайские, а уже начиная с 3 марта подключились остальные.

Не везет что-то норвежскому Парламенту. Вспоминается анекдот про АвтоВАЗ и проклятое место.
10.1K views10:41
Открыть/Комментировать
2021-03-11 12:05:53 Лукацкий прекрасен - https://twitter.com/alukatsky/status/1369704178411401216
5.0K views09:05
Открыть/Комментировать