ru
Feedback
Doomtech

Doomtech

Открыть в Telegram

Поток сознания корреспондента и автора негативно-побудительных текстов про IT в ТАСС. Иногда беру #интервьюшки, но чаще просто пишу про всё подряд (особенно про связанное с ИБ)

Больше
284
Подписчики
Нет данных24 часа
+37 дней
+530 дней
Архив постов
Появилось время посёрфить глобалнет, и это окупилось. Говорят, впервые идёт кампания по отравлению ИИ-контента в сети так, чтобы системы типа ИИ-обзора Google сами советовали позвонить мошенникам. То есть то, что появилось в августе, уже вылупилось в кампанию. Google и Perplexity уже успели нараздавать таких советов (напоминаю, что ИИ-обзор Google всегда висит над всей поисковой выдачей, а ещё на 100% работает в России). Взламывать ИИ-модели не нужно. Нужно взломать или заспамить сайты с большим авторитетом (вроде вузовских), шитпостить на Yelp или YouTube. Если разместить там ложные контакты и подогнать их для лёгкого анализа ИИ, ИИ их скушает и выдаст за правду.

Ничё такое событие для Positive Technologies — у них наконец-то есть антивирус! В начале года делать начали, в конце года закончили, пока для бизнеса, потом решат насчёт b2c. Рынок антивирусов в составе endpoint sec — на ум обычно приходит что? Kaspersky, Dr.Web. А теперь здесь и #POSI, и BI.ZONE через покупку ядра. Solar изучает. Пусть изучает. (Админ, здесь вставь глупую шутку мол лаба и позитив недавно стали друзьями, а теперь погрызутся на антивирусах) Осталось подождать годик, и уже можно будет прочитать в каком-нибудь отчёте о том, упали ли продажи у Монополии из-за ещё будущих конкурентов. Или не упали!

Пост мнения Натальи Касперской об ИИ! Осторожно: на картинке много предлагаемых запретов. Традиционно её красивая цитата, взя
Пост мнения Натальи Касперской об ИИ! Осторожно: на картинке много предлагаемых запретов. Традиционно её красивая цитата, взял здесь (сейчас в мире так часто говорят): ➖ «ИИ — это некая экзистенциально угрожаемая технология, технология, которая вообще угрожает жизни на Земле. И если мы этого не поймём, если мы пустим этого монстра без ограничений в свою собственную жизнь, вполне возможно, никакой будущей жизни у нас уже не будет»

Найден почти советский способ ускорять работу WhatsApp от «представителя крестьянско-фермерского сословия Волгоградской облас
Найден почти советский способ ускорять работу WhatsApp от «представителя крестьянско-фермерского сословия Волгоградской области». Шутка? Не шутка... Это вам не эти вечные «киберэксперты»... Я бы сказал, что найден не способ для WhatsApp, а новый уровень экспертов...

Сегодня на премии «Киберпризнание» выдают медальки ибэшным проектам. Я там жюри, а не СМИ, раньше не был в таком качестве, и благодаря доступу к проектам хочу поделиться тем, что увидел. Премия — пилотная, поэтому кое-где было не очень. Например, оценить все проекты по почти одинаковым шкалам было нереально, настолько они разные. А ещё у премии были уязвимости, но об этом я не расскажу🫠 Презентации номинантов — компаний, субъектов РФ, людей — понравились. Их было 78. Многие, особенно CISO, писали о себе с грамматическими ошибками, а значит, от души. Это ценно (и забавно)! Но нашлись персоны, которые просто вставляли в описание пресс-релизы — они что, не понимали, что журналисты видят такое насквозь? Я снижал баллы там, где имел основания. Так или иначе, эта премия помогла лично мне углубиться в обычно недоступную «внутрянку». Было видно, что номинанты ей были либо довольны, либо признавали косяки и были готовы работать дальше. Победила дружба и счастье от успешной реализации идей, хотелось бы сказать, но нет. Я буду обновлять пост здесь по мере вручения премий.

Блокировка Roblox в РоссииПодтверждение уязвимости в React Server Components (10/10 CVSS 3.1) ➖ Блокировка FaceTime в России Это самое интересное, что я выделил для себя в последние дни, хотя, скорее всего, многое упустил. Но теперь в голове строится больная теория заговора: я вижу в этом перекрёстную рифму. Если верить моей голове (не надо), далее снова будет уязвимость-бомба. А следующая строфа начнётся с WhatsApp.

Минэкономразвития РФ (в который раз) задаёт планку в части изобретательности. Просто интересно, а разрешено ли то, чем иногда
Минэкономразвития РФ (в который раз) задаёт планку в части изобретательности. Просто интересно, а разрешено ли то, чем иногда занимается Минэк, у других? То есть сначала админ их канала пугает тем, что его «аккаунт взломан» и даже не удаляет это, а потом резко объявляет о спецпроекте с Positive Technologies на тему проникновений хакеров. Зрелище!

#интервьюшки (с началом зимы!) У Ростелекома очень много топовых топов, но здесь бывал только тот, который главный безопасник. Что это значит? Надо взять интервью у другого безопасника, и тоже главного! Старший вице-президент по ИБ Игорь Ляпунов (1, 2), вице-президент по развитию и обеспечению ИБ Алексей Чугунов — разницу между ними найдите сами. Сейчас дебют Чугунова: ➖ Наконец-то раскрыл подрядчика, который накосячил и утёк в начале года ➖ «Мы не утекаем в сеть в момент утечки, мы в сети уже давно живём» (иронично) ➖ Пароли уйдут в историю, а о том, что их заменит — здесь ➖ Хакеры теперь «перешли от массовых атак в работу спецназа» (а ведь раньше хайповал российский «цифровой спецназ»...) ➖ Про риски внедрения ИИ, основных — 3 ➖ С какого возраста надо учить цифровой гигиене? Ответ — здесь Остальное тоже вышло хорошо, интервью читабельное, честно🫡

photo content

1 декабря этот канал ненадолго перейдёт под контроль Ростелекома Самому интересно, что он натворит. Сделает продуктовый анонс? Или оживит рубрику #интервьюшки? Знаю только, что про информационную безопасность

Папахи Хабиба Нурмагомедова в Telegram получить бесплатно без аукциона, вечерняя раздача, скорее жми на ссылку🙃

Неделя начинается не с понедельника, а с события. Уважаемая Наталья Касперская подняла тему релевантности и доверия к статистике от российских вендоров по безопасности. Прошлась по крупнякам — Solar, Positive Technologies и по компании по названием Лабрадория. Этим уважаемым теперь придётся оправдываться, чтобы СМИ продолжали брать их тексты🙃 У кого-то сильное падение атак — это то же самое, что «соответствует значениям», у кого-то «маловато атак», кто-то «путает читателя», на просмотр иных «не хватает интеллектуального ресурса». В первоисточнике написано правильнее и лучше. Зато уже ясно, кто выиграет от этого разбора. Это тот, по кому утюг прошёлся меньше всех — аналитический центр InfoWatch (а Наталья Ивановна — президент InfoWatch).

Рост уважаемых новых дорогих подписчиков в этом канале для попыток в творчество — на 10% за неделю. Я случайно во сне никому
Рост уважаемых новых дорогих подписчиков в этом канале для попыток в творчество — на 10% за неделю. Я случайно во сне никому не проплачивал?

Простите за вечерний пост, но Почта России, оказывается, объединила сердца Positivов и Kasperskих своим проектом по безопасности❤️. Логичная для партнёров лав-стори заслужила вечного хранения здесь: ➖ «Проспойлерю, наверное, если скажу, что Kaspersky и Positive Technologies, по-моему, впервые на моей практике брали друг у друга программные продукты для тестирования особо сложных кейсов именно уже на совместимость отдельных продуктов в единичных аспектах, а не просто в массовое тестирование на взаимодействие продуктов между собой. Коллеги проверяли свои собственные продукты на возможность взаимодействия даже на уровне установки антивирусов на свои программные средства» Это слова CISO Почты России Романа Шапиро с закрытой сессии на SOC Forum, верить можно. Друзьяшки-безопашки!

С WhatsApp разобрались, а что с утечками в России? InfoWatch залезла на интересную, но, кажется, не всеми освоенную (аналитически) поляну — утечки из-за внутренних нарушителей. С 2022 года таких было 593, в 2025 году — 68, они, очевидно, снижаются. Но доля умышленных за эти годы никогда не падала ниже 89,5%, а в текущем ещё и подросла до 95,6%. Источник комментирует: ➖ «Штирлиц внутри опаснее толпы гопников, штурмующих бетонный забор» В отчёте есть и данные по миру.

Бедный WhatsApp! Как же его мудохают, и не только у нас! Заслуженно. Вотсап — метовский (экстремистский), но не заблокированный Исследователи проэксплуатировали поиск контактов по номерам телефонов, и пробили 3,5 миллиарда. 7 тысяч запросов по номерам в секунду, и WhatsApp даже не забанил их учётки. Есть допущение, что это (опять) новая крупнейшая утечка данных в истории.

Пожалуй, завершу день на SOC Forum лучшей критикой рынка от Игоря Ляпунова (это глава Solar) со времён «избалованных безопасников». Теперь заявление про целые бизнесы: ➖ «Я сейчас на рынке кибербеза вижу ряд компаний — живых мертвецов. Знаете, чем они характеризуется? Вот в компании работают 60 человек и у них 8 продуктов в продуктовой линейке. Каждый из них продался 1 или 2 раза, каждый из них с теми или иными особенностями и каждый раз, когда фаундер понимает, что продукт не продаётся, он не ищет product-market fit, а создаёт ещё продукт, ещё продукт, ещё продукт» Про кого бы это могло быть?🤨 Мысли есть!

Найден самый мобильный стенд на всём SOC Forum 2025, если не среди вообще всех форумов. И правда, зачем ИБ-компании BI.ZONE а
Найден самый мобильный стенд на всём SOC Forum 2025, если не среди вообще всех форумов. И правда, зачем ИБ-компании BI.ZONE арендовать пространство, если можно послать ходящего бизона?🤨

Kaspersky нашёл в дарквебе соискателя-дитя. Вы бы тоже знали об этом, если бы поехали на SOC Forum. А что вы, уважаемые подпи
Kaspersky нашёл в дарквебе соискателя-дитя. Вы бы тоже знали об этом, если бы поехали на SOC Forum. А что вы, уважаемые подписчики, делали в 12 лет?

В этот холодную, дождливую середину ноября начинается SOC Forum в рамках Российской недели кибербезопасности. Начинается, почему-то, не с хорошего. В российских компаниях все чаще возникает переизбыток ИБ-решений, поводом навести порядок в ИБ-системах может стать только масштабная кибератака.