ch
Feedback
Kalashnikov Guide

Kalashnikov Guide

前往频道在 Telegram

Мои мысли, опыт, лайфхаки, Советы

显示更多
533
订阅者
无数据24 小时
无数据7 天
-130 天
帖子存档
​​Национальный форум информационной безопасности "ИНФОФОРУМ-2025" Национальный форум - ежегодное место встречи для обсуждения самых актуальных вопросов ИБ. Это возможность получить из первых уст ответы регуляторов отрасли и разработчиков решений, познакомиться с новыми перспективными продуктами и разобрать практические вопросы реализации программ цифровой трансформации в различных отраслях экономики. Дата и место проведения: 5-6 февраля 2024 г., г. Москва, ул. Покровка, д. 47, "Цифровое деловое пространство" Подробности и регистрация #конференция #февраль @InfoBezEvents

Вот это целеустремленность!:) Самые упорные телефонные мошенники не сдавались даже в праздничные дни: за январские каникулы они попытались дозвониться до одного абонента целых 12,8 тысячи раз, сообщили в МТС. Будьте внимательны и осторожны. Ваш АнтиФрод Россия 🔐

ИИ надо явно ограничивать. Вопрос: «как и для кого?». Подрывник Tesla Cybertruck у отеля Trump International в Лас-Вегасе использовал искусственный интеллект для создания бомбы. Это первый подобный случай в мире. Шериф Лас-Вегаса Кевин Макмахилл провёл пресс-конференцию, где заявил: у полиции есть чёткие доказательства того, что 37-летний Мэттью Ливелсбергер использовал ChatGPT для планирования атаки. «Это первый известный мне случай на территории США, когда ChatGPT использовался для помощи человеку в создании конкретного устройства», — сказал Макмахилл. Как сообщает NBC News, Ливелсбергер запросил у ChatGPT информацию о том, где купить элементы бомбы, как её собрать и привести в действие. По словам шерифа, Ливелсбергер в том числе уточнял у чат-бота количество взрывчатки, требовавшейся для взрыва. https://t.me/banksta/63278

Друзья! Оставайтесь в области ИБ, пожалуйста!🤝 ибо: Курьеры виноваты в технической немощи России, заявил глава глава Superjob Алексей Захаров. По его словам, из-за самозанятых государство теряет 3-4 трлн рублей каждый год на налогах, а высокие зарплаты соблазняют россиян бросать свою работу и уходить в доставщики. Из-за курьеров Россия до сих пор не отправила человека на Луну, зато россияне могут заказать холодильник в три часа ночи, заявил Захаров. @banksta

Друзья! С наступающим Новым годом! Пусть этот год принесёт вам невероятные технологические чудеса, яркие виртуальные приключе
Друзья! С наступающим Новым годом! Пусть этот год принесёт вам невероятные технологические чудеса, яркие виртуальные приключения и неожиданные цифровые радости. Пусть каждый байт вашей жизни будет наполнен счастьем, теплом и вдохновением. Желаю крепкого кибер-здоровья, финансового благополучия в криптовалютах и неиссякаемого оптимизма. Пусть вас окружают только искренние друзья, а жизнь будет полна интересных событий и радостных открытий. Пусть каждый ваш клик приносит удачу, а каждый новый день начинается с улыбки. С праздником!🤗

Очень полезно для всех нас! Дай бог не пригодится. 🇷🇺 УБК МВД России запускает чат-бот для помощи жертвам мошенников
УБК МВД России запускает чат-бот, который поможет с верным решением в стрессовой ситуации! Сохраните себе, расскажите близким.
— сообщается в Telegram-канале Вестник Киберполиции России. Этот анонимный чат-бот УБК МВД России создан для оказания консультационной помощи. Если вы столкнулись с 🤠 мошенничеством, расскажите об этом боту, он сможет подсказать, что делать в конкретной ситуации. ↘️ @cyberpolicerus_bot 👆Бот не принимает сообщения о преступлениях – для этого нужно обратиться в подразделение полиции. @Russian_OSINT

Repost from AM Live
Итоги 2024 в ИБ: технологии 18 декабря в 15:00 (МСК) Во второй части мы расскажем о технологических тенденциях на рынке инфор
Итоги 2024 в ИБ: технологии 18 декабря в 15:00 (МСК) Во второй части мы расскажем о технологических тенденциях на рынке информационной безопасности. Какие новые технологии и продукты появились за год. Обсудим значимые новинки, обновления и прорывы в импортозамещении. 🔸 Как новые требования регуляторов повлияли на развитие продуктов и технологий? 🔸 Повышение производительности труда и кадровый голод в ИБ: какие продукты и технологии помогают решить эту проблему? 🔸 Что нового и прорывного появилось в 2024 году среди технологий и решений по кибербезопасности? 🔸 Мы догоняем “запад” или уже перешли к созданию своей национальной экосистемы кибербезопасности? 🔸 Как будут внедряться алгоритмы машинного обучения для обнаружения и предсказания кибератак? 🔸 Как будет меняться кибербезопасность промышленных предприятий? Зарегистрироваться »»

От подписчика: Новый вид жуликов. Новый вид мошенничества! Проходит вам звонок , звонящий представляется представителем энерго поставляющей компани ( электричество, газ, вода) представитель убеждает вас что ему необходимо прийти к вам и провести поверку счётчиков, вы с ним договариваетесь на день и час поверки. После чего вам приходит СМС сообщение от той же компании из которой был звонящий с предложение подтвердить его приход перейдя по ссылке. Перейдя по ссылке вы открываете свои госуслуги.

Будьте внимательны ! Россиян атакует банковский вирус под видом трекера посылок Перед Новым годом мошенники под видом трекера для отслеживания посылок начали массово распространять мобильный банковский троян Mamont. Вначале покупателя заманивают в фишинговый онлайн-магазин, через Telegram он делает заказ по выгодной цене с оплатой при получении. А для отслеживания доставки человека просят скачать трекер, под которым и кроется вирус, заявили в «Лаборатории Касперского». Троян перехватывает SMS и push-уведомления, с помощью которых мошенники могут, например, красть средства пользователей через SMS-банкинг. 👉 Будем держать руку на пульсе, не переключайте канал!👇 @trubapodneglinnoy

Исследователи из Positive Technologies сообщают об обнаружении фишинговой кампании, нацеленной на сотрудников государственных организаций России и Белоруссии, за которой стоит группировка Cloud Atlas. Группировка атакует государственные организации в России и Белоруссии уже на протяжении 10 лет. Несмотря на то что арсенал Cloud Atlas не претерпел значительных изменений, тем не менее они продолжают экспериментировать и совершенствовать свои TTPs. Если ранее в качестве документа-приманки Cloud Atlas, как правило, использовала тексты, связанные с текущей геополитической обстановкой, то в рамках этой кампании документы представляли собой запросы о предоставлении определенного рода информации. Рассылка от имени Министерства связи и информатизации Республики Беларусь осуществлялась с адресов на сервисе mail ru. Обнаруженные вредоносные документы использовали технику удаленной загрузки шаблона (Template injection). Ссылка на вредоносный шаблон вшита в поток 1Table вредоносного документа формата DOC. На момент проведения фишинговой кампании вредоносные документы не детектировались средствами антивирусной защиты. При запуске вредоносного документа загружается шаблон с сервера злоумышленника officeconfirm.technoguides[.]org (на момент расследования этот сервер был уже недоступен). Но исследователям удалось отследить результаты проверки аналогичного DOC-файла на VirusTotal: на момент загрузки образца управляющий сервер был доступен и результаты поведенческого анализа документа оказались релевантными. В графе поведенческого анализа в песочнице C2AE был обнаружен GET-запрос к управляющему серверу, в ответ на который сервер вернул файл типа application/hta.  На зараженных узлах были обнаружены факты выполнения вредоносных VB-скриптов, записанных в альтернативные потоки данных файлов с именем AppCache***.log по пути %APPDATA%\Microsoft\Windows. При этом VB-скрипты взаимодействовали с C2-сервером, в качестве которого использовался документ Google Sheets. Рассматриваемый VB-скрипт отправляет данные о зараженном пользователе в документ Google Sheets по API, после чего на узле выполняется код Visual Basic, записанный в другой ячейке того же листа в зашифрованном виде. В результате выполнения таких команд на зараженные узлы доставлялись экземпляры других инструментов группировки Cloud Atlas. В частности, бэкдор PowerShower, выполняющий команды, полученные с C2-сервера mehafon[.]com. Таким же образом было доставлено ВПО, использующее технику DLL Side-Loading и маскирующееся под компоненты Cisco Webex. Легитимный уязвимый файл CiscoCollabHost.exe вызывает функцию SparkEntryPoint библиотеки CiscoSparkLauncher.dll, расположенной в той же папке. В ней же расположен файл с полезной нагрузкой. Технические подробности, TTPs и индикаторы - в исследовании. #SecActor

Кому интересно и актуально! 🤩 Собираетесь на следующий Positive Hack Days? Тогда не планируйте ничего другого на 22–24 мая 2025 года Международный киберфестиваль пройдет в «Лужниках» и будет поделен на две части. На открытой можно будет прокачать свою цифровую грамотность, получить заряд позитивных эмоций и посмотреть на кибербитву Standoff 15. В рамках закрытой части пройдет конференция для тех, кто всерьез погружен в ИБ и ИТ. Попасть туда можно будет по билетам, а вся выручка с их продажи пойдет на благотворительность. 💡 Сегодня мы начинаем прием заявок от будущих спикеров PHDays Fest. Если вы готовы выступить с докладом на тему defensive и offensive security, разработки, машинного обучения в ИБ или блокчейна, рассказать на бизнес-треке о том, как строить результативную кибербезопасность, или осветить любую другую актуальную и интересную тему — напишите нам об этом. ❗️Ваш возраст, опыт и достижения — неважны, если вы предлагаете классную тему и смотрите на нее под новым углом. Время подумать еще есть, но не тяните слишком долго, заявки принимаются до 28 февраля. #PHDays @Positive_Technologies

Опубликованы национальные стандарты в области ИИ: 🔸ГОСТ Р 71476-2024 Искусственный интеллект. Концепции и терминология искусственного интеллекта 🔸ГОСТ Р 71539-2024 Искусственный интеллект. Процессы жизненного цикла системы искусственного интеллекта 🔸ГОСТ Р 71540-2024 Искусственный интеллект. Эталонная архитектура инженерии знаний 🔸ГОСТ Р ИСО/МЭК 24029-2-2024 Искусственный интеллект. Оценка робастности нейронных сетей. Часть 2. Методология использования формальных методов 🔸ГОСТ Р ИСО/МЭК 42001-2024 Искусственный интеллект. Система менеджмента Дата введения в действие пяти документов: 01.01.2025. Опубликованы национальные стандарты в области применения ИИ в строительно-дорожной технике: 🔸ГОСТ Р 71750-2024 Технологии искусственного интеллекта в строительно-дорожной технике. Термины и определения 🔸ГОСТ Р 71751-2024 Технологии систем искусственного интеллекта в строительно-дорожной технике. Варианты использования Дата введения в действие этих ГОСТов: 01.01.2025. 🔸ПНСТ 966-2024 Алгоритмы систем искусственного интеллекта для обнаружения и идентификации препятствий строительно-дорожной техники. Методы испытаний 🔸ПНСТ 967-2024 Алгоритмы систем искусственного интеллекта для решения задач ландшафтной навигации строительно-дорожной техники. Методы испытаний Срок действия этих документов: с 01.01.2025 до 01.01.2028. Также добавлены: 🔸ГОСТ Р 71687-2024 Искусственный интеллект. Наборы данных для разработки и верификации моделей машинного обучения для косвенного измерения механических свойств полимерных композиционных материалов. Общие требования 🔸ГОСТ Р ИСО/МЭК 20547-3-2024 Информационные технологии. Эталонная архитектура больших данных. Часть 3. Эталонная архитектура Дата введения в действие этих документов: 01.01.2025. https://t.me/TechnologiesAI_IR

ФСБ перечислила ключевые слова, которые выдают телефонных мошенников Телефонных мошенников выдают определённые слова, которые чаще всего используются для обмана граждан, предупредила пресс-служба Центра общественных связей ФСБ. «Если в речи позвонившего вам человека используются слова "ФСБ", "МВД", "Следственный комитет", "представитель службы безопасности банка", "безопасный счет", "единый расчетный счет Центрального банка России", "ваш гражданский долг", "сообщите код из СМС" — положите трубку», — говорится в предупреждении службы. 👉 Будем держать руку на пульсе, а в не переключайте канал!👇 @trubapodneglinnoy

Масштабы деятельности этой организации конечно впечатляют 👀 ФСБ показала видео задержания в России сотрудников мошеннической международной сети колл-центров. 🐚 Другие видео этого дня — в телеграм-канале РБК

Перспективная вакансия! Море! Знания!:) Море знаний:) Вакансия: Руководитель отдела информационной безопасности. Компания: ООО «Цифровой оператор «Сириус». Местоположение: Федеральная территория Сириус. Формат: В офисе компании. Полная занятость, полный день. Оплата: от 200 000 ₽ до вычета налогов. Обязанности: – разработка и внедрение регламента работы Центра информационной безопасности, включая определение ключевых ролей и ответственности; – разработка и актуализация локальных нормативных актов в соответствии с действующим законодательством; – анализ текущих затрат с целью повышения эффективности и оптимизации расходов; – контроль технического сопровождения средств защиты информации (AV, SIEM и систем защиты почтового трафика); – контроль выполнения плановых заданий, договорных обязательств, а также сроков, полноты и качества работ, выполняемых соисполнителями в области, касающейся защиты информации; – контроль выполнения требований по информационной безопасности в группе компаний; – организация защиты публичных веб-сайтов и ИТ-ресурсов, а также эксплуатация сервисов Anti-DDoS защиты; – разработка планов повышения уровня зрелости; – пилотирование средств защиты информации для принятия решений по их дальнейшему внедрению. Требования: – высшее образование в области информационной безопасности или смежных областях; – глубокие знания законодательства в области защиты персональных данных и методов обеспечения информационной безопасности; – способность к аналитическому мышлению и навыки управления проектами. Мы предлагаем: – официальное трудоустройство по ТК РФ; – проживание на федеральной территории для иногородних; – льготы для детей работников в детском саду и Лицее «Сириус»; – скидки на услуги Университетской медицинской клиники «Сириус»; – корпоративные спортивные мероприятия; – программы дополнительного образования; – концерты для работников и их семей. Контакты: job@sirius.online, @alina_alenteva

Вот и новый закон о штрафах при утечке ПДн

Инструкция от коллег Если взломали Telegram-аккаунт: полезная инструкция Ситуация, когда злоумышленники захватывают ваш Telegram-аккаунт, может быть шокирующей — они не только получают доступ к вашим перепискам, но и могут использовать ваш профиль для вымогательства денег у ваших друзей и коллег. Основная тактика злоумышленников — удержать доступ к вашему аккаунту в первые 24 часа, так как Telegram в этот период блокирует возможность завершения активных сессий с новых устройств. Как вернуть контроль? 1. Проверьте активные сессии Если злоумышленники забыли удалить все активные подключения и у вас остался доступ к аккаунту на другом устройстве: - Откройте Telegram на нём. - Перейдите в Настройки — Устройства — Активные сессии. - Завершите все сессии с незнакомых устройств. 2. Попробуйте удалить профиль В этом варианте восстановить переписки и данные после удаления профиля будет невозможно. Если вы не можете завершить сессии, но важно быстро прекратить рассылку мошеннических сообщений: - Попробуйте войти в аккаунт поздно ночью, когда злоумышленники менее активны. - Удалите учетную запись вручную по этой ссылке. 3. Обратитесь в поддержку (психологическую тоже можно) Хотя Telegram может долго отвечать, обязательно отправьте запрос в техподдержку через форму на сайте. Опишите ситуацию и приложите доказательства владения номером телефона. Как защититься от взлома в будущем? ↖️ Включите 2FA в Настройки — Конфиденциальность — Облачный пароль. ↖️ Никогда не переходите по подозрительным ссылкам, даже от родных. ↖️ Не вводите никакие коды подтверждения на сомнительных сайтах. Ваша безопасность в ваших руках. Расскажите в комментариях, сталкивались ли вы или ваши знакомые с подобными ситуациями и как справлялись? #мошенничество #взлом 🏠 Кибердом & Бизнес