Новости и события

Статья Новостной дайджест по ИБ/IT за 27.12-3.01

  • 3 501
  • 2
Здравия всем, дамы и господа, вот и наступил новый 2022 год. Непривычно это писать, конечно, но да, теперь так. 2022. Я надеюсь вы уже прочли мою статью про Log4Shell. Это новая рубрика «А как это было?». И да, как правильно подметил @fuzzz — это не техническая статья, а пересказ хронологии. Да, вообще-то так и планировалось, но, как я могу заметить, это не находит особого отклика среди форумчан, так что в следующую статью рубрики насыплю больше технарства. Ну а сейчас новости, приятного чтения.

IbIt.jpg


Давайте жить дружно! (ну или хотя бы в рамках закона)

Примерно такими словами закончилась DDoS атака на сайт ФСИН в конце прошлого года. Они были сказаны Владимиром Осечкиным, главой правозащитного проекта gulagu.net. После начала атаки хакеры из Universal Dark Service прислали основателю проекта сообщение, в котором, рассказывают, что будут только увеличивать мощность...

Статья А как это было? - Log4Shell

  • 4 447
  • 2
Здравия всем, дамы и господа. Пока статья о Conti готовится я решил объеденить все материалы, что сейчас есть на Log4Shell, т.к. тема всё-таки новая, а Conti уже и так достаточно долго ждал, подождёт ещё недельку.

HowItWas.jpg


24 ноября

Группа облачной безопасности Alibaba сообщает Apache об уязвимости.

1-10 декабря

Имеются сообщения об использовании уязвимости злоумышленниками.

10 декабря

Я думаю многие из вас читали мою новостную статью за тот период. Тогда я впервые узнал про Log4Shell. Думаю, некоторые из вас тоже.

Первый PoC-эксплойт (Proof of Concept) появился в сети в ночь с 9 на 10 декабря, что, видимо, и стало точкой невозврата.

После появления превого, следующие эксплойты для критической уязвимости нулевого...

Статья Новостной дайджест по ИБ/IT за 20.12-27.12

  • 2 764
  • 1
Здравия всем, дамы и господа, речь сегодня вновь пойдёт пойдёт о прошлом. О том что произошло и во что это, возможно, выльется. Приглашаю вас к прочтению и приятного времяпрепровождения.

IbIt.jpg


Если вы это видите, значит меня уже нет

Очень частый приём из медиа-культуры, однако не так давно он стал реальностью. Как выяснилось, господин Сачков ещё год назад записал видео на случай своего убийства или ареста. Он переслал ролик своим близким и друзьям. В нем Сачков рассказывает, что за ним следят, и он опасается того, что неизвестные лица его убьют. Также Сачков предполагал, что правоохранительные органы могут его обвинить в госизмене и арестовать. А его, как мы помним, арестовали именно по подозрению в госизмене. Сейчас эта информация просто существует в вакууме и, насколько мне известно, развития не получила...

Статья Новостной дайджест по ИБ/IT за 13.12-20.12

  • 3 098
  • 1
Здравия всем, дамы и господа. За окном снег и ёлочки, скоро новый год. Но предпраздничная суета никак не мешает мне писать для вас. Приятного чтения.

IbIt.jpg


Взломали Volvo

Сам по себе взлом – явление не редкое, а вот факт того, что компания признала взлом – что-то совершенно невероятное. Компания по началу описывала инцидент, как “потенциальную угрозу”, однако потенциал начал реализовываться 30 ноября, когда в сети всплыли данные о внутренних разработках компании. А 25 ноября даркнет-портал, принадлежащий группировке киберпреступников Snatch, внес шведского производителя автомобилей в список пострадавших компаний от атак злоумышленников. Хакеры отмечают, что если представители Volvo не смогут грамотно избежать утечки, Snatch не доставит много проблем опубликовать похищенные данные, однако такой ход доставит много проблем Volvo, ведь они сейчас занимаются разработкой электромобилей и...

Статья Новостной дайджест по ИБ/IT за 6.12-13.12

  • 2 919
  • 1
Здравия всем дамы и господа, сегодня речь пойдёт о новостях прошедшей недели и это ни для кого не секрет. Так что не вижу смысла тянуть, приятного прочтения.

IbIt.jpg


А у меня пойдёт?

В скором времени, возможно такой вопрос перестанет звучать из уст геймеров по всему миру, ведь в приложении XBOX на Windows уже тестируется отметка о совместимости. По названию не трудно догадаться, что это просто плашка, показывающая насколько хорошо ваш компьютер сможет справиться с этой игрой. Доступ к новой функции есть только у пользователей программ Xboxразвитие insider. Регистрация в программе не ограничена, так что если есть желание — можете опробовать новую функцию чуточку раньше всех. Пока что было обнаружено только два варианта этой отметки:
  • «Должна отлично работать на этом ПК»;​
  • «Проверка производительности еще недоступна».​
...

Анонс 🔥 Стрим-интервью с капитаном команды Bulba Hackers 🔥

  • 2 467
  • 0
Друзья, представляем вашему вниманию нашего гостя - Артем Кадушко, капитан команды Bulba Hackers!

blackpic.png
photo_2021-12-10_18-47-03.jpg


Артем развивает CTF в Беларуси. Он организовал команду для участия в соревнованиях CTF. Также они заняли 5 место на The Standoff 2021.

Команда состоит из достаточно юных представителей ИБ, поэтому их стремление и подготовка не может не удивлять.

Подробнее вы можете узнать о команде на или в

⏰ Мы же познакомимся с ними в это воскресенье в 18:00 по мск. Не пропусти!

На всех платформах Codeby:

Статья Новостной дайджест по ИБ/IT за 29.11-6.12

  • 3 050
  • 7
Здравия всем, дамы и господа. На календаре уже декабрь, а за окном уже зима. И хотя за окном зима уже почти месяц, официально она началась только недавно. А новостной дайджест официально начинается прямо сейчас.​

IbIt.jpg


И снова 5G

Эпопея продолжается. На этот раз новость заключается в том, что ООО “Новые цифровые решения” получило разрешение на тестирование сетей нового поколения в частотном диапазоне 4,4-4,99 ГГц в городах-миллионниках. В России на частотах этого диапазона работает оборудование спецслужб, ФСО, Росавиации, Минобороны и Роскосмоса. Кроме выданных частот также запрашивался доступ к диапазонам 4,555-4,63 ГГц и 4,99-5 ГГц, но на их использование разрешение дано не было.

Вспомним...

Статья Новостной дайджест по ИБ/IT за 22.11-29.11

  • 3 328
  • 2
Здравия всем, дамы и господа, речь в сегодняшней статье я поведу о новостях прошедшей недели, равно как и делаю это уже на протяжении 13 месяцев. Новостей в этот раз ощутимо больше, нежели обычно, так что прошу выделить некоторое время на то, чтобы войти в курс событий прошедшей недели.

IbIt.jpg


Представьтесь!

Вы, наверное, помните, как много раз поднималась тема “приземления” иностранных компаний и тоже, вероятно, считали, что вопрос себя исчерпал и больше тут говорить не о чем. Однако, как говорится, снизу постучались. Роскомнадзор опубликовал список из 13 наименований, являющихся владельцами и управляющими популярных ресурсов сети. Список прилагаю ниже:
  • Google, включая YouTube и YouTube Music, а также сервисы Google Play, Google Chat, Gmail;
  • Apple, включая сервисы iCloud, App Store, Apple Musiс;
  • Meta, включая Facebook, Instagram, Whatsapp;
  • Twitter;
  • TikTok...

Анонс 🔥 Как мы победили на The Standoff 2021 🔥

  • 3 132
  • 3
Самый ожидаемый стрим-интервью в этом году!

image_2021-11-26_00-34-15 (1).png


У нас в гостях:

Вице-капитан победившей команды на The Standoff 2021 - @clevergod
А так же руководитель отряда веберов - Олег Юрченко

На этот раз мы поговорим о Standoff и обсудим очередную победу команды Codeby&Nitroteam!

Мы с вами узнаем:

🔹 Этапы подготовки
🔹 Взаимодействие участников между собой
🔹 Трудности на пути к победе
🔹 Standoff365: что нас ждет в будущем

⏰ В это воскресенье в 18:00 по мск, не пропусти!

На всех платформах Codeby:

✔️ Twitch.tv
✔️ YouTube
✔️ Vk.com
✔️...

Статья Новостной дайджест по ИБ/IT за 15.11-22.11

  • 3 369
  • 8
Здравия всем, дамы и господа. Вот и закончилась очередная неделя. Начало её ознаменовалось соревнованиями Standoff, а всё остальное было сравнительно гладко. Предлагаю вашему вниманию гладкие новости. :)

Дубина

Именно так Тони Старк временами называл свой ИИ – Jarvis. Даже не знаю, был ли этот факт вспомнен в офисе “Сбер”а, когда они обучали свою новую нейросеть на основе ruGPT-3, которая придумана для автоматического написания кода. Она получила название JARVIS, что в полном виде звучит, как “Just another really valuable intellectual system” (ещё одна очень ценная интеллектуальная система). Цель проекта - дать ИИ возможность дописывать код разработчика, искать уязвимые места в коде, давать подсказки, работать в режиме автозавершения кода, переводить код с одного языка программирования на другой, а в перспективе трансформировать в код алгоритм, сформулированный обычной речью. Планы...​