Size: a a a

Сайберсекьюрити и Ко.

2017 August 05
Сайберсекьюрити и Ко.
На условиях анонимности сотрудник IT-подразделения банка «Открытие» рассказал, что же произошло на самом деле.

— Из ЦОДа идёт четыре канала по двум кабелям, 2 провайдера. Из-за работ на Смоленской перерубили оба. То есть все работает, но их не видно.
— Т.е. это Собянин со своими подкопами сломал «Открытие»?
— Сегодня какие-то работы проводили, да, хренакнули кабеля
источник
Сайберсекьюрити и Ко.
источник
Сайберсекьюрити и Ко.
источник
Сайберсекьюрити и Ко.
В общем, можете сказать спасибо замечательному Собянину за прекрасный вечер без денег.
источник
Сайберсекьюрити и Ко.
Вот ещё мнение моего дорогого друга Владислава, тоже имеющее право на существование: https://t.me/unkn0wnerror/505

Сам прокомментирую: если из такой логики исходить, то никакими банками в России можно не пользоваться и держать наличку в наволочке. Совсем недавно, мы помним проблемы у Сбербанка, когда куча людей не могли расплатиться картами, потому что с сетевым оборудованием кто-то накосячил (ой, где же резервирование?). Мы помним периодические проблемы у Тинькофф Банка, когда не работал интернет-банкинг (как так, неужели нет запасного варианта?). Всем свойственно обсираться по крупному хотя бы пару раз. Вот этот раз сейчас и был у Открытия.

Зато сегодня они стали чуточку сильнее — из произошедшего точно должны сделать выводы и усовершенствовать свои сети и системы.

Сегодня Открытие — это и один из виновников и потерпевший, они могли это предусмотреть, но увы, все ошибаются. Безусловно здесь накосячил и ЦОД, который предоставляет им услуги. Ну и замечательный московский крот — спонсор сегодняшнего вечера.

К слову, осенью Рокетбанк переходит на свой собственный процессинг и после этого, косяков Открытия тут больше быть не сможет.
Telegram
IT уголовные дела СОРМ россиюшка
Несколько часов назад упал процессинг в одном из крупнейших банков — Открытии, и вместе с ним в модных «Точке» и «Рокетбанке», который принадлежит Открытию.
Твиттер Открытия молчал, твиттер Рокетбанка обещал, что всё исправится «через 10 минут».
Чуть больше, чем через час, в фейсбуке Открытия появилась информация, что виной всему стал обрыв оптоволоконного кабеля (!).
Чуть позже, каналу https://t.me/alexlitreev_channel/563 анонимный сотрудник Открытия дал комментарий, что оборвали два кабеля от ЦОД на Неопалимовском (резерв и основной, которые шли в одном месте) во время собянинских московских раскопок на Смоленской улице.
Я знаю, что банк Открытие точно арендовал стойки в ЦОД на Волгоградке 42к9. Не слышал, чтобы они оттуда выезжали. Если они до сих пор там размещаются, то непонятно, почему они не использовали оборудование там, как резерв процессинга.
Вообще непонятно, почему у них не оказалось территориального резерва процессинга.
Он, кстати, лежит до сих пор.

Вот безотносительно всех последних слухов вокруг..
источник
2017 August 06
Сайберсекьюрити и Ко.
Процессинг «Открытия» восстановлен. Карты работают.
источник
Сайберсекьюрити и Ко.
Если вы видите человека с заклеенной камерой ноутбука — то он вовсе не параноик, он просто знает больше вас.
Документы ЦРУ о их работе с камерами опубликовал Wikileaks. Правда, в этот раз ничего сенсационного — к компьютеру им нужен физический доступ (ха-ха).  

http://www.securitylab.ru/news/487677.php
источник
2017 August 08
Сайберсекьюрити и Ко.
Это просто возмутительно. Похоже, что в CryptoPay не умеют в массовые рассылки Push-уведомлений.
https://t.me/unkn0wnerror/510
источник
2017 August 09
Сайберсекьюрити и Ко.
источник
Сайберсекьюрити и Ко.
Ну и туда же: https://hh.ru/vacancy/22275385
источник
2017 August 11
Сайберсекьюрити и Ко.
⚡️BRKNG
Перестала работает отправка фотографий в Telegram. И в России, и в Европе. Причины пока не известны.
источник
Сайберсекьюрити и Ко.
UPDATE: Проблема оперативно устранена.
источник
Сайберсекьюрити и Ко.
Проблема произошла из-за обновления движка обработки картинок. Команда Telegram оперативно откатились на предыдущую версию.

«Это проявлялось около 15-20 минут, могло быть затронуто до 20% находящихся онлайн пользователей при попытке отправить фотографию» — сообщил Павел Дуров нашему каналу.
источник
2017 August 12
Сайберсекьюрити и Ко.
⚡️BRKNG
Компания LockState неудачным обновлением вывела из строя тысячи умных дверных замков 6i. Они просто перестали работать.

Напоминаю, что буква S в аббревиатуре IoT — означает Security.
источник
2017 August 14
Сайберсекьюрити и Ко.
На волне хайпа и ожидания вокруг рэп-батла между Oxxxymiron'ом и Гнойным (какой же ущербный никнейм) решили нажиться и мошенники.
Подробнее об этом на SecureList: https://securelist.ru/battl-goda-moshenniki-protiv-zdravogo-smysla/80081/
источник
2017 August 15
Сайберсекьюрити и Ко.
Интересный материал на Meduza, про очередное уголовное дело. О том как гражданин РФ стал фигурантом уголовного дела про ложные сообщения о терактах, пользуясь сетью Tor: https://meduza.io/feature/2017/08/15/rossiyanin-stal-figurantom-ugolovnogo-dela-za-soobscheniya-o-teraktah-on-govorit-chto-prosto-zahodil-na-zablokirovannye-sayty-cherez-tor

Ситуация очень похожа на кейс Богатова, только в данный момент фигурант дела не держал точку выхода Tor, а просто пользовался этой сетью. Опасаюсь, что российские органы могли ошибочно попасть на ложный след, не понимая, как работает сеть Tor, ведь корреляция по времени использования Tor и времени появляения сообщения вовсе не является доказательством — это может быть элементарное совпадение. Спасибо Павлу Мерзликину из Медузы, будем следить за ситуацией.
источник
2017 August 16
Сайберсекьюрити и Ко.
Специалисты «Лаборатории Касперского» обнаружили бэкдор в ПО для управления серверами NetSarang. Жуть.

Подробнее: http://www.securitylab.ru/news/487848.php
источник
Сайберсекьюрити и Ко.
В данный момент сражаемся за согласование. По словам главы департамента митинг перенесли на проспект Ак. Сахарова, однако официального ответа нам никто не дает в данном департаменте.  

Напоминаем, что 26-ого августа пройдет митинг "За свободный интернет" в центре Москвы.  Мы выступим против законодательного мракобесия относительно интернет-регулирования и за отмену серии законов, за реабилитацию всех репрессированных и пострадавших лиц от административного или уголовного преследования за интернет-деятельность, против досудебной блокировки ресурсов и инструментов и так же за отставку главы РосКомНадзора Александра Жарова.

А еще нам очень нужна ваша помощь. До митинга осталось всего 10 дней, а мы еще не собрали на сцену. А еще звук 😢.   Если мы не сможем собрать на данные атрибуты - то митинг окажется под угрозой. Поэтому помогите интернету, он вам помогает каждый день по нескольку раз. Пожертвуйте сумму для организации митинга, внесите свой вклад в будущее интернета!

Яндекс.Деньги — 410014281197625
Вебмани — R207517596206
Биткоин — 17xsaWjzZAsqnkRDe8PPvBwyHpwGfcdzPN
Карта сбербанка: 4276 3800 8533 6258

Наша цель 200.000 рублей. Сейчас собрано 10%.

А еще мы очень просим репост. Чем больше людей увидят этот пост - тем больше вероятность успешной организации митинга.

http://www.rbc.ru/rbcfreenews/599418d59a7947761d7ccb3d
источник
2017 August 17
Сайберсекьюрити и Ко.
С одной стороны — правильно. С другой — откуда цифра в 800 миллионов взялась?
https://meduza.io/news/2017/08/17/rosteh-potratit-800-millionov-rubley-na-zaschitu-ot-hakerov
источник
Сайберсекьюрити и Ко.
Предложение Минкомсвязи о внесении поправок в ФЗ «О Связи» приведёт к самоизоляции российского сегмента интернета от всемирной общей сети.

На мой взгляд, здесь снова усматриваются очередные потуги введения какого-то подобия Chinese Great Firewall в России. Разумеется, подадут это всё в самом аппетитном пропаганде виде, под соусом борьбы с терроризмом, интернет-суверенитета или чем-нибудь в этом духе. Вестись на это, конечно же, не нужно — причины очевидны и гораздо менее благородны, на мой взгляд.

Более того, есть опасения, что применение правок Минкомсвязи может привести к большим рискам в области информационной безопасности, т.к. вся "маршрутно-адресная информация" (там так написали, не я этот стрёмный термин придумал), в данном случае, окажется в одних руках. В руках, так называемой, «государственной информационной системы обеспечения целостности, устойчивости и безопасности функционирования российского национального сегмента». И в случае целенаправленной и успешной атаки на эти "одни руки" — последствия могут быть чудовищными.

Идея администрирования органами власти национальной доменной зоны (.ru и .рф) также не видится хорошей затеей — это даёт Минкомсвязи возможность в любой момент разделегировать домен любого неугодного им сайта (де-факто — это возможность введения цензуры).

В общем, так себе правочки.

http://regulation.gov.ru/projects#npa=71277
источник