alukatsky | Технологии

Telegram-канал alukatsky - Пост Лукацкого

26744

Уникальный контент про кибербезопасность от Алексея Лукацкого (@alukatsk) - мысли, полезные ссылки, комментарии к текущим событиям, юмор и мемасики. Канал личный - мой работодатель никак не влияет на то, что здесь публикуется. Рекламу не размещаю!!!

Подписаться на канал

Пост Лукацкого

Этот вам не пожарные краны, автомобили, светофоры и пешеходные переходы на картинках находить!

Читать полностью…

Пост Лукацкого

От автора нашумевших хитов «А в домене нашем крыса» и «Что ж ты образ сдал назад».

ЗЫ. Позвал бы всех на майскую демонстрацию для совместной и дружной распевки, но за такие призывы нонче и срок схлопотать можно. Поэтому слушаем молча, не вызывая подозрений 🤫

Читать полностью…

Пост Лукацкого

Coca-Cola, ихнюю, не нашу, черноголовскую, поломали. Опять шифровальщик 😈

Читать полностью…

Пост Лукацкого

Прошло 2 часа с момента публикации первичной новости и официального комментария на нее со стороны пострадавшей стороны. Помнится, Рустем Хайретдинов, ранее работавший в BI.ZONE, говорил, что если в течение 4-х часов вы не среагируете на негативную новость, то, считайте, вы выпустили ситуацию из под контроля и дальше вам придется только разгребать последствия, а не управлять проблемой. BI.ZONE в 4 часа уложился. Посмотрим, что будет дальше. Можно будет спустить на тормозах, а можно будет опубликовать результаты расследования, с описанием TTP, IOCов, причин произошедшего и т.п.

ЗЫ. Но я удивился, узнав, сколько у BI.ZONE конференций (интересно, расширение .conf на скриншотах намекает на config или на conference?) по ИБ проходило. Я о многих и не слышал даже 😞

Читать полностью…

Пост Лукацкого

В американской кибербезной блогосфере просто буйными красками расцветает культура толерантности. Например, во время RSA 2023 ИБшники активно признавались в том, что они трансы ⚧️. С 1-го июня начинается pride month и предвижу, что возрастет число признаний «я гей/лесбиянка».

Это совершенно иная культура, отличная от нашей. У нас пропаганда этого еще и под уголовную статью попадает («хорошо», что Твиттер и ФБ у нас заблокированы и запрещены, а то их бы повторно запретили; еще и уголовку бы впаяли).

С другой стороны, у нас свои перекосы. Вопросы «можно ли брать на роль CISO|простоИБшника украинца?» тоже сплошь и рядом. Или публикация в ИБшных, преимущественно мужских, чатиках «эшелоновских» плакатов с полуобнаженными грациями и ИБ-слоганами. А это уже дико для американцев или европейцев, обвинят в расизме, сексизме и шовинизме (а то и в нацизме).

Хорошо хоть стек TCP/IP у нас один и тот же. Пока один и тот же. Хоть что-то нас еще объединяет. Но такими темпами нам скоро придется герб менять, чтобы орел своими головами смотрел не на Восток и Запад, а одну голову засунул бы в песок, а не туда, куда вы подумали, а вторая бы смотрела в небо!

Читать полностью…

Пост Лукацкого

На PHDays такого не будет!

ЗЫ. А на RSA Conference 2023 такое было 🤮

Читать полностью…

Пост Лукацкого

А это взгляд на RSAC 2023 с точки зрения анализа хэштегов в Твиттере (названия компаний я замазал). Не могу сказать, что это 100%-й срез (я вот, например, редко когда хештеги использую), но эта картина совпадает и с моими впечатлениями и с облаком слов из названий выступлений на RSAC 2023. Искусственный интеллект, шифровальщики, облака, zero trust, XDR, защита приложений, SIEM, SecOps... Вот то, что интересует сейчас ИБшников, как минимум, в США

Читать полностью…

Пост Лукацкого

Наш ёжик в ихних презентациях по ransomware ;-) Явно русский делал. Творчество Норштейна известно, конечно, не только у нас, но только наши понимают его особенно глубоко 🦔

Читать полностью…

Пост Лукацкого

Интересные какие олимпиады стали проводиться. Шитье я понимаю - полезный навык. Я вот в юности себе все снаряжение шил (куртки, брюки, рюкзак и т.п.), так как купить тогда было ничего нельзя (даже в рамках параллельного импорта). Проектировать роботов тоже понятное занятие - население, в отличие от числа сертификатов, выданных НУЦом и посадок по статье 275 УК РФ, не растет, а значит нужно чем-то заменять убывающую человеческую силу.

Но то, что школьники проектировали ИБ - это вот прям уважуха! 👏 Не зря ФСТЭК подготовила проект изменений в приказ по КИИ, разрешающее заниматься ИБ специалистам со средним образованием, а не только с высшим! Тут-то финалисты и пригодятся, если будут искать работу! 🎓

Читать полностью…

Пост Лукацкого

Если вдруг вы хотите послеживать немного за тем, что делают наши регуляторы в соцсетях, а точнее в Телеграмм, то вот вам несколько ссылок:
🛡ФСТЭК России - @fstecru
7️⃣ Минцифры - @mintsifry
🔎 НКЦКИ - @sopkacentr
🕵️‍♂️ ГРЧЦ Роскомнадзора - @rdc_grfc

ЗЫ. На официальных сайтах вы этих ссылок не найдете (почти), но судя по публикуемому контенту их ведут именно регуляторы.

Читать полностью…

Пост Лукацкого

Друзья, коллеги и товарищи.

Сегодня ночью Вы можете наблюдать недоступность сервисов в ряде локаций с нашей стороны. Мы стремимся быть открытыми со своими клиентами и поэтому будем максимально откровенны.
Сегодня ночью наш хостинг был подвержен атаке, но атаке не внешней, с которыми мы всё это время боролись и делали всё возможное, чтобы им противостоять, успешно их отражали, а внутренней.

Ряд сотрудников, воспользовавшись своими полномочиями вывели из строя ряд локаций. Вредители уже выявлены, которые работали против нас, а наши старшие инженеры, вместе с вышестоящими сотрудниками и руководством хостинга, делают всё возможное, чтобы вернуть сеть недоступных локаций в рабочий режим.

Для нас это послужило прекрасным толчком для внутреннего рефакторинга нашего персонала, изменения алгоритмов взаимодействия, а так же распределение кодов доступа безопасности внутри команды.

Научившись отбивать атаки из вне, мы так же стали крепче внутри. В данный момент все наши специалисты делают все возможное, чтобы как можно быстрее восстановить сервис.

(!) Отдельно подчеркнём, что все данные находятся в безопасности, это всегда было нашим главным и основным приоритетом и затруднения наблюдаются исключительно сетевые, ведь безопасность клиентских данных — это наш главный приоритет.

Мы сделаем всё возможное, чтобы вернуть серверы в сеть в ближайшее время, все старшие инженеры, включая руководство компании, держат руку на пульсе и прилагают все усилия для максимально оперативного возвращения всех недоступных серверов в сеть.

UPD: Дополнительно дополним пост, что мы компенсируем всем недоступным сервисам срок аренды от 2-х недель до месяца, при том даунтайм не составит более нескольких часов. Приносим извинения за возможные неудобства, это послужило хорошим уроком для нас, как для молодой компании в целом, так и для каждого из наших сотрудников.

Читать полностью…

Пост Лукацкого

Начался дачный сезон и решил я в систему загородного отопления гидрострелку врезать. И вот что я могу вам сказать:
🔥 Своими силами это делать? Нет соответствующих компетенций.
🔥 Привлекать Мособлгаз? Замучаешься с бюрократией и «нууу, котел не мы ставили, значит гарантии не дадим».
🔥 Обратиться к частнику? И без бюрократии, и оплата фиксированная, по факту, но то «я картошку сажаю», то «в отпуск с женой едем», а то и вовсе не берет трубку.
🔥 Пригласить фирму? А у них оплата почасовая, но зато до достижения результата, а не «мы гидрострелку поставили, а дальше ваши проблемы».

Замените гидрострелку на SOC или иное решение по ИБ и получите тоже самое. Альтернативы построения ИБ больше одной, но у каждой свои плюсы и минусы, своя область применения.

Читать полностью…

Пост Лукацкого

Навеяло последними постами в блоге Алексея Лукацкого про то, что делать с привлеченным криминалом после завершения СВО.
Вспоминается привлечение уголовников в ВОВ. По воспоминаниям одного моего преподавателя (по памяти): "воевали они хорошо - всё-таки сложно нормальному человеку убить другого и по этой причине многие люди гибли в первом бою. А эти нет. После победы на Германией их отправили воевать с Японией и там их ещё какое-то количество поубивало. А когда закончилась война, то непонятно было что с ними делать. Раскидали по дальним гарнизонам. И там они доставляли много проблем - пьянство, самовольные отлучки, дебоши". Известно, что многие такие "фронтовики" снова совершали преступления. И попадали в тюрьмы.
В американской истории был пример Лаки Лучано, который из тюрьмы сотрудничал с властями против немецких шпионов. Всё равно депортировали.
Отсюда вывод - их (хакеров и к ним примкнувших) будут использовать, пока они полезны. Как только станут не нужны, их устранят. Думаю, что умные вербовщики заранее готовят этот сценарий.

Читать полностью…

Пост Лукацкого

купить гостайну невозможно
тейшейре говорила мать
зато в нее с успехом можно
играть

Читать полностью…

Пост Лукацкого

В Америке полицейский приказывает прижатся вправо автопилотируемое такси, к такому развитию событий разработчики не были готовы 😂

Читать полностью…

Пост Лукацкого

Забавная иллюстрация проблемы отмены верификации учетных записей в Твиттере 🧑‍💻

Читать полностью…

Пост Лукацкого

Я хоть и не пентестер и тем более не хакер, но когда кто-то далекий от ИБ слышит, что ты в кибербезе работаешь, регулярно спрашивают: «А ты можешь взломать чужой почтовый аккаунт?» Ну хоть не «ты же компьютерщик, настрой мне винду» 🤠

С днем труда всех! И мира всем тоже. А май сам к нам пришел!

Читать полностью…

Пост Лукацкого

Сегодня в Telegram-канале DumpForums появилось сообщение о взломе нашей компании.

Опубликованные в канале скриншоты — это виртуальная машина на внешнем хостинге, на которой размещаются веб-страницы сайтов наших конференций.

Данная виртуальная машина никак не связана с инфраструктурой BI.ZONE. Поэтому нашим клиентам ничего не угрожает.

Сейчас мы ведем расследование инцидента и позже опубликуем результаты с детальным разбором.

Читать полностью…

Пост Лукацкого

Если вы думаете, что переход на свой TCP/IP - это шуточки, то нет. Вот вам новость. Я даже уже и название придумал - Russian Internet Protocol, сокращенно RIP 🪦

Читать полностью…

Пост Лукацкого

Подавайся на все вакансии по ИБ, даже если ты ни хрена не понимаешь в нужной работодателю области! Советы с RSAC. Нууу, такое. Хотя…

Читать полностью…

Пост Лукацкого

Ну а эти гистограммы скорее для организаторов мероприятий по ИБ. Тут показаны направления тем выступлений на RSAC 2023

Читать полностью…

Пост Лукацкого

Облако слов в названиях сессий с закончившейся в пятницу RSA Conference 2023. Россия почти не упоминается 🇷🇺 Но недопустимые события риски, доверие, совет директоров, CISO, ROI и другие бизнесовые словечки наряду с привычными облаками, атаками, угрозами, цепочками поставок, zero trust, обнаружением и т.п. присутствуют

Читать полностью…

Пост Лукацкого

🥇Московские школьники стали победителями Всероссийской олимпиады по технологии

Всего ребята завоевали 63 диплома. Победителями стали девять учеников, призерами — 54. Награды получили учащиеся из 37 школ. Финалисты конструировали роботов, шили одежду и разрабатывали проекты в области информационной безопасности.

Молодцы!

Читать полностью…

Пост Лукацкого

Ой, что делается то. Минцифры упомянуло мой канал среди рекомендуемых к регулярному чтению 👍 Приятно, чего уж тут скрывать. Надо соответствовать 🤠 Несколько дней в канале была тишина, но только лишь потому, что много времени уходит на подготовку к PHDays, который не за горами и на котором будет много всего вкусненького в области ИБ для самых широких слоев населения - от компьютерных и ИБшных гиков до топ-менеджеров и руководителей ИБ.

Читать полностью…

Пост Лукацкого

—— минутка плача ——

Поражают некоторые отчественные вендора по ИБ, которые участвуют в мероприятиях, на которые меня зовут модератором, в программный комитет или выступать. Ну что мешает сложить А и Б?

Если тебя зовут на конфу по КИИ или АСУ ТП, то очевидно же будут вопросы из серии «С какими вендорами АСУ ТП вы тестили свое решение?». А если конфа по облакам ⛅️ то будут вопросы про гарантии и ответственность.

Почему никто не знает как отвечать на такие вопросы? Если ты производитель защищенной ОС, то не надо говорить заказчикам, уточняющим про пользовательский опыт, что заказчик сам дурак, что не может научить своих пользователей использовать мандатный доступ.

А потом мы удивляемся, почему российских вендоров не очень хотят использовать. Да потому что они умеют себя подать…

—- минутка закончилась —-

Читать полностью…

Пост Лукацкого

Поучительная история…

Читать полностью…

Пост Лукацкого

4 года назад на CISO FORUM Дмитрий Мананников предложил простой тест: «Обнулите» весь бюджет на ИБ, который вы потратили за время своей работы и ответьте - готовы ли снова вы потратить эти деньги на тоже самое, на что вы тратили в прошлом?

Интересное упражнение, чтобы понять, а в правильном ли направлении мы движемся? Понятно, что признавать свои ошибки не хочется, но когда-то же надо остановиться и перестать загонять себя в еще больший тупик.

ЗЫ. А вот другой простой тест

Читать полностью…

Пост Лукацкого

👩‍💻 ChatGPT без использования специальных подсказок пишет небезопасный код

На фоне ажиотажного академического интереса к возможностям использования языковых моделей, четверо исследователей из Университета Квебека (Канада), решили изучить 🐍 безопасность кода, написанного чат-ботом ChatGPT.

Ученые Рафаэль Хури, Андерсон Авила, Джейкоб Брюнель и Баба Мамаду Камара в статье под названием "Насколько безопасен код, создаваемый ChatGPT?" публично делятся результатами исследования:

📄 https://arxiv.org/pdf/2304.09655.pdf

"Результаты оказались тревожными. В некоторых случаях, код, сгенерированный с помощью ChatGPT, значительно уступает минимальным стандартам безопасности", - заявляют авторы статьи.

Исследователи сделали такой вывод после того, как попросили ChatGPT сгенерировать 21 программу, используя различные языки программирования: C, C++, Python и Java.

📖 "С первой попытки ChatGPT удалось сгенерировать всего 5 безопасных программ из 21", - утверждают ученые.

После некоторых усилий, исследователи через специальные подсказки смогли убедить ChatGPT создать безопасный код для большинства сценариев использования. Авторы статьи считают, что чат-боты еще не готовы заменить квалифицированных программистов и безопасников, но они могут сыграть важную роль в качестве педагогического инструмента для обучения студентов правильной практике программирования.

@Russian_OSINT

Читать полностью…

Пост Лукацкого

История с утечкой секретных материалов США через игровые чаты в Discord обрастает новыми подробностями. Оказывается, обвиняемый в разглашении гостайны Джек Тейшейра начал сливать секретные сведения весной 2022-го года и делал он это в чатике на 600 человек, где были и русские, и украинцы. Возникает сразу два вопроса - больше года на широкую аудиторию раскрывают чувствительные данные и
1️⃣ Спецслужбы не обнаружили утечку?
2️⃣ В чатике никто не поделился этим со СМИ?
3️⃣В чатике никто не задался вопросом, а откуда у чувака такие данные?

Как-то странно это все выглядит. Попробуй я какой-нибудь даже ДСПшный документ (хотя у меня их и нет) выложить в канале, мне бы через 10-15 минут написали коллеги, через час позвонили бы из ФСТЭК, а через день пришли бы люди в штатском (сплюнул три раз через левое плечо). А тут больше год утекает горячие факты и все молчат?! Странно, вам не кажется?

Читать полностью…

Пост Лукацкого

А представьте, что у вас SOC на стероидах машинном обучении и полная автоматизация. И атаки детектятся, и в инциденты собираются, и тикеты оформляются, и куда-надо направляются. А тут приходит проверка и требует прекратить это безобразие и никому ничего без согласования не передавать. А у вас все на автопилоте? И вот что вы будете делать?... Вопросик, однако

Читать полностью…
Подписаться на канал