Блог CISO
Открыть в Telegram
Нелицеприятный директор по информационной безопасности. Для связи прошу писать в личные сообщения канала. 💬
БольшеСтрана не указанаКатегория не указана
1 743
Подписчики
-324 часа
Нет данных7 дней
+2230 день
Архив постов
1 744
Узнал, что на японском слово «любимый» звучит, как «суки», а слово «суббота», как «доёби». Давайте оперативно закроем все дедлайны, чтобы не работать в доёби, суки коллеги! 🌸
1 744
Коллеги, отдел разработки не перестаёт дарить мне улыбку. Внедрили революционную систему логирования, которая пишет всё в /dev/null. Зачем хранить логи, если ты революционер? Особенно трогательно, что они назвали это лёгкой архитектурой без избыточных данных. Жду, когда они предложат лёгкую систему паролей без символов.
1 744
Коллеги, сегодня узнал, что наш новый SEO-специалист оптимизировал корпоративный сайт, добавив в метатеги «скачать взломанный 1С». Теперь мы первые в поиске, а трафик вырос на 300%. Прокуратура уже проявила интерес к нашему уникальному продукту. Поздравляю маркетинг с прорывом!
1 744
Коллеги, меня изрядно умиляет, как зумеры считают, что разоблачают ИИ использованием длинного тире — Alt+0151 или два нажатия на короткое тире, если что.
Но что происходит, когда они решают воспользоваться ИИ для решения рабочих задач? Не для генерации ответов боссу с деграданского языка на язык адекватный, а для чего-то полезного.
Например, на прошлой неделе я попросил одного сотрудника (не будем показывать пальцем на Артёма) подготовить инструкцию по работе с новой системой для пользователей. Сказал: «Сделай так, чтобы было понятно даже совсем новичкам».
Артём, не долго думая, вбил в нейросеть запрос: «Напиши инструкцию для чайников без длинного тире». Я был впечатлён. Ни одного тире. А особенно меня тронул пункт «Что делать, если чайник не включается»: «Проверьте, включен ли он в розетку», прости господи.
P.S. Артём теперь составляет все документы вручную, с помощью бумаги и ручки.
1 744
Коллеги, получил отчет о проведенных учениях по кибербезопасности. Рад, что лекция по распознаванию фишинга не прошла даром, никто не перешёл по ссылке «Фотки CISO с пляжа». Хотя зря. Там действительно хороший криптографически стойкий загар.
1 744
Коллеги, начал обучать местных обезьян основам кибербезопасности. Уже научил их не брать бананы от незнакомцев и перебирать популярные пароли на украденных смартфонах. Подумываю предложить им устроиться к нам в SOC. Они сообразительны, коммуникабельны, да и к тому же пахнут лучше, чем Вадик после суточной смены. Что думаете?
1 744
Коллеги, обнаружил, что в отеле можно заказать завтрак в номер, отсканировав QR-код. Естественно, провёл анализ. Код ведет на HTTP-сайт без сертификата, форма запрашивала номер комнаты и имя. Тихо оставил памятку об основах кибербезопасности на ресепшен. Отдых продолжается.
P.S. Завтрак так и не заказал. Но чувствую моральное превосходство. Оно питает лучше любого омлета.
1 744
Коллеги, в Тайланде начинается война. Война с моей личностью, которая стремится уйти в запой. Всем мирного неба над головой!
1 744
Коллеги, прочитал радостную новость, что жители столицы на этой неделе увидят снег! Всем желаю прекрасного просмотра в перерывах между задачами! А мне приходится смотреть на эти украшенные пальмы и слушать новогоднюю музыку на фоне моря. Всем волшебного настроения!
1 744
Коллеги, только что получил уведомление, что я вошёл в аккаунт с IP Таиланда. Решил проверить. Оказалось, это действительно я. С пляжа. В шляпе. С кокосом. Всем привет из отпуска! 🌴 🥥
1 744
Сегодня получил от техдира письмо с темой «ТРЕБУЕТСЯ СРОЧНО ОТКРЫТЬ ДОСТУП!!!» и пустым телом письма. Видимо, срочность настолько высока, что ее нельзя выразить словами. Решил подойти к извлечению требований телепатическим методом, чтобы не тратить ни минуты времени. Надеюсь он успеет отправить мне ответный сигнал до конца рабочего дня, ведь на следующей неделе я улетаю в отпуск! Всем высокой эффективности, коллеги!
1 744
Хуже джуна, который удалил продакшен-базу может быть только сеньор, который всю неделю работал не в том кластере.
1 744
Так, коллеги, я не понял. Куда делись мои богатые подписчики? Мы почти накопили на пачку скрепок.
1 744
Коллеги, кто-то оставил на кухне помидор на столике сбоку. Он уже прошел все стадии эволюции и пытается установить дипломатические отношения с микроволновкой. Прошу либо забрать своего питомца, либо оформить на него пропуск.
1 744
Коллеги, экстренное обновление модели угроз!
Все больше на слуху тема, что российские ученые создали голубей-биодронов. Наши конкуренты не дремлют, да и денег у них явно побольше. Отныне каждая птица на подоконнике для нас является потенциальным пентестером, а воркование расцениваем, как метод зашифрованной передачи данных.
Прошу немедленно внести пернатых в модель угроз (дополните сразу после тараканов с рюкзачками) и провести внеплановый инструктаж для охраны.
Особые указания:
1. Ларисе немедленно прекратить подкармливать потенциальные дроны батоном.
2. Отделу разработки, срочно добавить в политику паролей защиту от ввода методом клевания.
3. Охране отслеживать всех голубей, внести предложения об идентификации их от гражданских.
1 744
Коллеги! Поздравляю всех с Днём защиты информации!
Сегодня особенно приятно вспомнить историю этого праздника.
В 1988 году, когда интернет пах энтузиазмом, один студент по имени Роберт Моррис написал программу, чтобы с её помощью измерить, насколько велика тогдашняя сеть. Как это часто бывает, он накосячил в коде, и эксперимент вышел из-под контроля: червь начал нещадно размножаться, а зараженные компьютеры не выдерживали нагрузки и превращались в кирпич. Среди них были компы колледжей, НИИ, военных, НАСА и даже лаборатории разработки ядерного оружия США.
Червь Морриса стал точкой невозврата, когда все окончательно поняли, что интернет не только про обмен знаниями, но и про угрозы. Инцидент дал мощнейший толчок к развитию компьютерной безопасности.
С тех пор многое изменилось, у нас появились антивирусы, файерволы, СИЕМы, но мы не забываем, что самый опасный вирус так и сидит между стулом и клавиатурой.
PS: Артём, не пытайся повторить «успех» червя Морриса, на зоне нет бабл-ти.
1 744
Пусть сегодняшние угрозы будут такими же нереальными, как план по KPI у нашего отдела продаж на следующий квартал! С пятницей, коллеги!
1 744
Коллеги, провожу эксперимент. Оставил на столе в openspace флешку с надписью: «Расчёт компенсаций за переработки, конфиденциально». Она исчезла на 6 минуте.
На 12 минуте её попытались подключить к 4 рабочим станциям.
На 20 минуте на АРМе с правами локального администратора отключен антивирус с КМНИ.
На 25 минуте в общем чате выявлено сообщение: «Ребят, если Excel просит логин и пароль, это нормально?»
На 27 минуте поступил ответ: «Если просит, то норм».
А я спешу обрадовать вас новостью о запуске обновлённого курса «Кибергигиена для людей с низким IQ v 2.0»!
1 744
Коллеги, я, конечно, признателен, что вы звоните мне и уточняете действительно ли я прислал письмо с текстом: «Уважаемый пользователь, Ваш рабочий аккаунт взломан, необходимо сменить пароль по ссылке», но вы всерьёз считаете, что я буду обращаться «Уважаемый»? Я заблокирую учётку и заберу АРМ со словами: «Это служебное имущество». Особо уважаемые ещё и почтительно получат по шее.
