es
Feedback
Электронное облако

Электронное облако

Ir al canal en Telegram

Блог ЦК «Электронное облако» http://cyberskill.net Информационная безопасность, пентесты, аудиты, консалтинг и обучение. Подключение защищенного мессенджера Rendall - @rendalll

Mostrar más
4 153
Suscriptores
Sin datos24 horas
Sin datos7 días
Sin datos30 días
Archivo de publicaciones
После событий 24 февраля ситуация на рынке ИТ-специалистов крайне пугающая. Начиная с марта в стране было открыто на 25% меньше ИТ-вакансий, чем в феврале, а количество резюме соискателей выросло на 15%. В итоге уровень конкуренции среди ИТ-специалистов вырос до трех претендентов на вакансию. И жесткая конкуренция продолжает расти. Так же ситуация усложняется приостановкой или полным прекращением работы ряд иностранных ИТ-компаний. Российские корпорации, в частности «Яндекс», также были вынуждены вовсе приостановить наем сотрудников из-за возникшей неопределенности. В текущих условиях многие компании пересматривают свои планы и бюджеты, часть ИТ- и цифровых проектов будет отложено

❔Курс на импортозамещение Уже придумали, куда переносить работу команды? Время сейчас такое, что альтернативу любым сервисам нужно присматривать заранее. И лучше всего, когда несколько продуктов работают в связке: это и коммуникации упрощает, и операционку, и хранение файлов. На что обратить внимание при выборе платформы? Надёжность, безопасность, и, конечно, удобство. Такой пакет продуктов можно найти на платформе RENDALL CONF: это и удобная видеоконференц-связь и корпоративный мессенджер, и хранение файлов. Набор особенно оценят топ-менеджеры и руководители подразделений, а ещё разного рода консультанты: от финансистов до адвокатов. 👉🏻 Подробное описание системы — на сайт

В прошедшие выходные ИТ-инфраструктура Росавиации подверглась хакерской атаке. Росавиация из-за кибератаки перешла на бумажный документооборот, что было опубликовано на Telegram-канале «Авиаторщина». В результате было уничтожено примерно 65 Тб данных (стерт весь документооборот, файлы на серверах). Официальные службы отказываются комментировать ситуацию, но источники "Коммерсант", близкие к службе, подтвердили наличие проблемы и факт хакерской атаки. Бэкапов у Росавиации не создавалось, «так как деньги Минфином на это не выделялись», утверждает источники в Telegram. По данным из открытых источников, атака произошла из-за некачественного исполнения договорных обязательств со стороны подрядчика, который осуществляет эксплуатацию IТ-инфраструктуры Росавиации.

Repost from Breaking Trends
🍏🍎🍏Яблоки раздора. В сети удвоилось количество мошеннических магазинов техники Apple Сервис StoPhish подсчитал, что с моме
🍏🍎🍏Яблоки раздора. В сети удвоилось количество мошеннических магазинов техники Apple Сервис StoPhish подсчитал, что с момента остановки официальных продаж бренда и подорожания его продуктов, число фишинговых интернет-магазинов смартфонов удвоилось, об этом пишет КоммерсантЪ «Только в зоне .ru в этом месяце было зарегистрировано не менее 20 интернет-магазинов по продаже смартфонов и аксессуаров, часть из которых уже работает, а остальные находятся в стадии наполнения», — рассказал сооснователь проекта StopPhish Юрий Другач. По наблюдениям Александра Вураско, начальника отдела анализа цифровых угроз Infosecurity a Softline Company, злоумышленники несколько изменили стратегию: «Если раньше они завлекали жертв низкими ценами, то теперь, на фоне дефицита некоторых категорий товаров и возрастающего спроса, делают ставку на эксклюзивность: ни у кого нет таких смартфонов, а у нас есть». Аналитик Mobile Research Group Эльдар Муртазин предполагает, что число таких сайтов будет только расти.

В последнее время приобрели массовый характер так называемые атаки социальной инженерии. Если от технических атак, которые происходят извне, бизнес можно защитить, регулярно проводя анализ защищенности своей сети, то от такого «оружия» как социотехническая инженерия так просто не спасешься. Социотехническое тестирование в наше время стало совершенно обычным делом, и не секрет, что нашим специалистам не раз приходилось заниматься им в рамках анализа защищенности. Об актуальности социальной инженерии говорить не приходится. В пример, хотелось бы привести случай из далекого 1978 г. Стенли Рифкина, владельца компьютерной консалтинговой фирмы. Он с легкость обокрал Security Pacific National Bank на сумму $ 10,2 миллиона, где банковские служащие приняли его за компьютерщика. Приятный и дружелюбный молодой человек без труда пробрался в комнату, где на стене был вывешен секретный банковский код дня. Типов кибератак, использующих социальную инженерию множество, но все они рассчитаны так или иначе на то, что вы нарушите правила безопасности Компании. Если вы действуете регламенту, то вы сможете успешно противостоять подобным атакам.

Февральская утечка данных Яндекс.Еды — беспрецедентный случай для Яндекса. Рома Маресов, гендир Еды, рассказал, как обеспечит сохранность данных в будущем: «За прошедшие недели команда Еды свела к минимуму количество сотрудников, которые имеют доступ к приватным данным. Мы уже переносим эти данные в более защищённое хранилище и будем тщательно следить за тем, чтобы они не покидали безопасный контур. Мы закрыли систему, через которую был получен доступ к данным, провели полный аудит безопасности и изменили график регулярных проверок — теперь они будут проводиться чаще. Да, эти меры следовало принять раньше, но, к сожалению, машину времени ещё не придумали». @hikollegi

Второй день Интернет сообщества обсуждают слив данных из Яндекс.Еда. Как думаете, что бы им могло помочь предотвратить такую ситуацию? (Ну кроме того как обратиться к нашим специалистам🤗)

Приглашаем вас принять участие в вебинаре "Корпоративная онлайн-коммуникация в кризисной ситуации", который состоится 17 марта в 13:00 (МСК) В связи с введенными беспрецедентными экономическими санкциями, кото-рые приведут к перестройке всех бизнес моделей, особую роль приобретают коммуникации между людьми, для достижения договоренностей. На вебинаре вы узнаете о практических методиках успешных онлайн-переговоров в кризисной ситуации, о принципах построения эффективной ком-муникации в команде, а также разберем практические кейсы крупных компа-ний по выстраиванию внутренней коммуникации в кризисной ситуации Ждем вас на вебинаре 17 марта в 13:00! Ссылка для регистрации

В настоящее время происходит очень много хакерских атак на большое количество как коммерческих, так и государственных компаний и учреждений. По этой причине, многие банки и государственные учреждения, например налоговая, ограничили подключение к своим сервисам с заграничных ip адресов. Если вы используете зарубежные серверы для вашей информационной инфраструктуры, рекомендуем пользоваться VPN сервисами с переадресацией в Россию для доступа к официальным российским ресурсам. В свою очередь наши специалисты рекомендуют воспользоваться одним из этих: 🧨 1.1.1.1 🧨ProtonVPN 🧨NordVPN 🧨Surfshark Отдаем предпочтение тем сервисам, которые зарегистрированы в оффшорных странах или в странах, где вообще нет законов о хранении данных, которые в последующем активно используются для слежки за клиентами.

Мы подготовили для вас запись вебинара "Как обеспечить устойчивость ИТ в условиях санкций!" , где вы найдете ответы на следующие вопросы: 🌏 Возможно ли отключение России от Интернета? 🌏 Защита и централизованное управление правами доступа 🌏 Как обойти ограничения на запрещенное в РФ программное обеспечение (Adobe, Microsoft и другие) 🌏 Как минимизировать риски остановки при блокировке вендорского ПО 🌏 Размещение серверов 1С и платежных систем в защищенном дата-центре в Германии А также специальный чек-лист, который поможет взять инфраструктуру и бизнес-процессы компании под контроль и минимизировать возможные потери вашего бизнеса.

Как обеспечить устойчивость ИТ в условиях санкций. Возможно ли отключение России от Интернета? Как обойти ограничения на запрещенное в РФ программное обеспечение (Adobe, Microsoft и другие)? Как минимизировать риски остановки при блокировке вендорного ПО? Об этом и многом другом вы узнаете на вебинаре 10 марта в 11:00, где эксперты ЦК «Электронное Облако» расскажут, как защитить ключевые бизнес-процессы компании, минимизировать потери от отключения ПО иностранными поставщиками, провести проверку защищенности ИТ-инфраструктуры и рассмотрят плюсы и минусы размещения серверов для Облака в России и Европейских странах. Ждем вас на вебинаре 10 марта в 11:00! Ссылка для регистрации https://clck.ru/dYEXT

С праздником 8 марта, дорогие девушки! Украшайте собой мир, делайте его ярче своей неземной красотой, делайте его добрее своей лучистой улыбкой.

Постоянно обновляемый список облачных и сетевых сервисов, служб и платформ, которые могут быть заблокированы или уже заблокированы в России (актуально на 05/03): https://cyberskill.net/dostup_service

Коллеги, я уточню, что пока речь идёт про новые продажи. Текущим клиентам сервис пока будет предоставляться.

⚡️Microsoft объявила о приостановке продаж товаров и предоставления услуг в России из-за событий на Украине⚡️

Подготовили для вас список ПО, которые могут быть заблокированы для российских пользователей: 1. Microsoft Office Word, Excel, Powerpoint, Outlook и прочие 2. Adobe Photoshop, Ilustrator, Acrobat, Premiere Pro и прочие 3. Autodesk AutoCAD, 3ds Max, Maya, Revit и прочие Рекомендуем подготовить список альтернативного ПО для работы и сделать копию важной информации в частное облако или на локальные носители информации. Помните, что у локальных носителей высокий риск потери и изъятия! Наша компания готова Вам оказать помощь в настройке Open Source и on-premises решения для обеспечения устойчивости вашего бизнеса в кризисных обстоятельствах. Наши контакты +7(495)108 46 98 (+WhatsApp) n.selimanov@rendall.im

Компания Apple сегодня ночью объявила о приостановке продажи техники на территории России, доставка в онлайн магазине компании не доступна, магазины re Store не работают в ТЦ. Так же компания заявила, что не запрещает сервис Apple Pay, а ограничивает доступ пользователей на территории РФ. Мы постоянно проверяем поступающую информацию на 12:30 МСК - смогли без проблем провести платежи с помощью Apple Pay в Сбербанке и Тиньков. Так же утром вышло обновление iOS 15.4 Beta 5 - наши специалисты установили обновление и пока всё работает без сбоев

ФСБ предупреждает о возможных кибератаках на РФ Созданный по приказу руководства ФСБ Национальный координационный центр по компьютерным инцидентам (НКЦКИ) предупредил об угрозе увеличения интенсивности компьютерных атак на российские информационные ресурсы, в том числе объекты критической информационной инфраструктуры (КИИ) на фоне проводимой военной операции на Украине. "Атаки могут быть направлены на нарушение функционирования важных информационных ресурсов и сервисов, нанесение репутационного ущерба, в том числе в политических целях", - сообщает НКЦКИ. Специалисты НКЦКИ рекомендуют российским организациям усилить бдительность при мониторинге вредоносной активности, направленной на объекты, находящиеся в зоне ответственности организации, организовать процесс приоритетной обработки информации об аномалиях, обнаруживаемых в работе объектов КИИ. https://www.interfax.ru/russia/824326 Два высокопоставленных человека из разведки США, предложили два плана по кибер атакам на Российскую Федерацию. https://www.nbcnews.com/politics/national-security/biden-presented-options-massive-cyberattacks-russia-rcna17558 Просьба к руководителям организаций, руководителям служб безопасности, а также всех кто имеет взаимодействие с внутренними информационными системами, отслеживать вредоносную активность также иные виды информационных атак. При не имении своих внутренних ресурсов, обращайтесь к специалистам, компаниям по кибербезопасности.

Современный мир немыслим без коммуникаций. Особенно коммуникаций, скрытых от посторонних глаз. Ведь вопрос «нас прослушивают?» уже не то, что не стоит особо, а формулируется так — «а кто именно нас прослушивает в данный момент?» И тут список интересующихся обычно достаточно объемный. Наши швейцарские друзья, из Rendall AG, делают прекрасный защищенный корпоративный мессенджер Rendall X, и по нашему мнению он прекрасен для безопасной корпоративной связи. Но что делать тем, кто хочет защитить свое личное общение, и не готовых купить или «поднять» свой собственный сервис для этого? И тут на помощь приходит Rendall Zero — защищенный мессенджер для разговора один на один, созданный на технологиях шифрования используемых в большом Rendall! При этом, он остается бесплатным в базовой комплектации. В новом релизе Rendall Zero был переработан пользовательский интерфейс, проведена большая работа над повышением стабильности приложения и оптимизировано качество аудио- и видеозвонков. Ну и конечно же, уже привычная функциональность позволяющая скрыть даже факт ваших коммуникаций, и возможность коммуницировать с людьми без необходимости заведения учётной записи в новом мессенджере. Новый Rendall Zero остался максимально надежен и стал ещё удобнее. Версия для iOS - https://apps.apple.com/app/rendall-zero/id1524164062 Версия для AndroidOS - https://play.google.com/store/apps/details?id=im.rendall.zero

☁️ Наши коллеги с AWS комьюнити приглашают на свой All about AWS 2021! 🔥 15 июля спикеры AWS и SoftServe будут говорить о: - что такое миграция в клауд, как ее разумно планировать, чтобы сэкономить время и расходы; - почему бизнес решает оставаться в дата центрах без инновационных решений и как с этим бороться. Присоединяйтесь 👉 https://bit.ly/3hHCkOX До встречи!