Dorofeev
Канал о реальных проектах, новостях и инновациях в ИТ и ИБ, немного о книгах и об управлении людьми https://t.me/conspyb
Ko'proq ko'rsatish1 103
Obunachilar
-424 soatlar
-117 kunlar
+13930 kunlar
- Kanalning o'sishi
- Post qamrovi
- ER - jalb qilish nisbati
Ma'lumot yuklanmoqda...
Obunachilar o'sish tezligi
Ma'lumot yuklanmoqda...
немного сурового из БДУ ФСТЭК:
Уязвимость виртуального сервера "1C-Битрикс: Виртуальная машина" (VMBitrix) связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного PHP-файла
BDU:2024-05252
CVE-2022-29268
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к виртуальной машине с «1С-Битрикс: Виртуальная машина (VMBitrix)»;
- использование средств антивирусной защиты для устранения вредоносных .php-файлов в директориях веб-ресурсов👍 2
Вот такая статья про КИИ.
Руководство шахты «Листвяжная» обвиняется в нарушении правил эксплуатации КИИ
На прошлой неделе Генпрокуратура сообщила о выдвижении обвинений в отношении руководителей и сотрудников шахты «Листвяжная» по ч. 5 ст. 274.1 УК (нарушение правил эксплуатации автоматизированной системы управления, относящейся к критической информационной инфраструктуре, повлекшее причинение ей вреда, а также тяжкие последствия). Обвинения связаны со взрывом на шахте в ноябре 2021. По делу проходят гендиректор шахты Сергей Махраков, его заместители Андрей Молоствов и Рустам Магалимов, главный инженер Андрей Лобанов, начальник подземного участка шахты Сергей Герасименок, а также начальник подземного участка аэрологической безопасности Михаил Береза, его заместитель Николай Абрахин, электрослесари Андрей Чирцов и Дмитрий Белов, механик Евгений Караваев.
«Согласно материалам дела, с 15 июня 2021 года по 25 ноября 2021 года в здании административно-бытового комбината шахты «Листвяжная», а также в подземных выработках шахты, расположенных в Беловском районе Кемеровской области – Кузбасса генеральный директор ООО «Шахта «Листвяжная» Махраков, его заместители Молоствов и Магалимов, главный инженер предприятия Андрей Лобанов, начальник подземного участка шахты Герасименок, начальник подземного участка аэрологической безопасности Береза, его заместитель Абрахин, электрослесари Чирцов и Белов, механик Караваев, действуя в составе организованной группы, с целью сокрытия от надзирающих органов актуальной информации, собираемой объектом критической информационной инфраструктуры Российской Федерации – автоматизированной системой управления аэрогазового контроля «Микон III» (далее – АСУ АГК «Микон III»), в нарушение правил ее эксплуатации, изменили штатные схемы управления, внесли изменения в ее конфигурацию, заблокировали функции газоконтроля и воздействовали на технические средства обработки информации.
В результате действий указанных лиц объекту критической информационной инфраструктуры причинен вред, выразившийся в нарушении штатного режима функционирования АСУ АГК «Микон III». Кроме того, указанные действия повлекли тяжкие последствия, послужив одной из причин произошедшей 25 ноября 2021 года аварии на шахте».
Дело в отношении руководства шахты «Листвяжная» передано в суд
Подробнее на сайте
Photo unavailableShow in Telegram
Когда отдаешь машину на водные процедуры забираешь самое ценное:)
Хороших выходных друзья.
❤ 12🔥 2🥰 2
через 5 минут начинаем:
https://era-meet.ru/#/room=34fc9570e7727d2e723c967b
👍 1
Photo unavailableShow in Telegram
Сегодня ночью рисую для вас новую презентацию на завтра:) Но пока фотография вам с крыши ИТ-парка.
😍 6🔥 3👏 2👍 1❤ 1
Photo unavailableShow in Telegram
Напоминаю, уже в этот четверг!:)
https://forms.gle/VwSbh6RxZfZM2dcf7 ссылка на предварительную регистрацию
https://era-meet.ru/#/room=34fc9570e7727d2e723c967b ссылка на платформу ЭРА
🔥 2
Думаю, что это интересно.
IMEI (англ. International Mobile Equipment Identity — международный идентификатор мобильного оборудования) —
это номер, обычно уникальный, для идентификации телефонов GSM, WCDMA и IDEN.
Если у Вас украли телефон, то первым делом злоумышленники сменят IMEI.
Кстати, узнать IMEI на своем телефоне: USSD-код: *#06#.
В некоторых странах смена IMЕI вне закона (Беларусь и Казахстан).
У нас также были такие законопроекты, которые не были приняты (поправьте если я ошибаюсь).
Следует ответить, что не всегда смена IMЕI совершается после кражи, многие, например, хотят обойти тем самым технические ограничения модема на раздачу доступа
в Интернет например.
в 2022 году я публиковал новость https://t.me/dorofeevvi/730, что ФСБ выступает за создание единой базы, но насколько я знаю, на текущий момент единая база отсутствует.
Я это к чему? контроль IMEI достаточно интересная тема, которая не имеет в России единого подхода (или я об этом не знаю).
Но Мегафон в своем официальное канале опубликовал новость (на скриншоте), с рекомендациями пользоваться неким сайтом иностранным (как он наполняется, кто его ведет, какое отношение
к этому имеет Мегафон непонятно).
👍 2
Boshqa reja tanlang
Joriy rejangiz faqat 5 ta kanal uchun analitika imkoniyatini beradi. Ko'proq olish uchun, iltimos, boshqa reja tanlang.