alukatsky | Технологии

Telegram-канал alukatsky - Пост Лукацкого

27193

Уникальный контент про кибербезопасность от Алексея Лукацкого (@alukatsk) - мысли, полезные ссылки, комментарии к текущим событиям, юмор и мемасики. Канал личный - мой работодатель никак не влияет на то, что здесь публикуется. Рекламу не размещаю!!!

Подписаться на канал

Пост Лукацкого

«…В это время Гена при помощи очков виртуальной реальности вновь попадает в компьютер, на сей раз с мухобойкой-антивирусом, очищает себя от вируса, однако он, как и дедушка, не позволяет себе ударить вируса Петю мухобойкой… Вирус, воспользовавшись мягкотелостью учёного вызывает туда сотни своих собратьев-вирусов, которые устраивают в компьютере настоящее шоу, помешать которому Гена пытался в течении очень большого количества времени, но в конце концов Петя поставил лестницу из системы компьютера в интернет и ушёл по ней в открытый мир, обещая иногда возвращаться…»

Вы ознакомились с фрагментом полнометражного мультфильма «Барбосуины Team», в котором также не обошли тему кибербеза и способов ее визуализации.

Читать полностью…

Пост Лукацкого

А у вас тоже есть свое кладбище метрик ИБ, которые вам казались идеальными, но не были никем принятыми?

Читать полностью…

Пост Лукацкого

Интересная, однако, аналогия с CISO и «Игрой в кальмара»

Читать полностью…

Пост Лукацкого

Фильмы про хакеров на конференции Screenshot_2023

В следующие выходные, 25-26 марта, Музей криптографии проведёт конференцию Screenshot_2023 о прошлом, настоящем и будущем цифровой среды. В программе много интересного, но отдельно отмечу показ и обсуждение двух документалок про хакеров вечером 25 марта: сериала «Русские хакеры: Начало» (18:30-21:30) и фильма «Имя нам легион: история хактивизма» (21:30-23:00).

Зарегистрироваться можно на сайте конференции.

Читать полностью…

Пост Лукацкого

Прозрачные мониторы для аналитиков SOC? Их на втором фото еще разглядеть надо. А если протирать экран от пыли, то не ровен час, не заметишь его и пройдешь «сквозь» 🤔

Но внимание привлекает, безусловно. На выставке хорошо заходит - многие фоткаются за таким монитором.

Читать полностью…

Пост Лукацкого

Если вдруг у кого-то из российских ИБ-вендоров вы видите сообщение, что они интегрируют свой продукт с ChatGPT, то я бы задал такому вендору ряд вопросов:
1️⃣ Как они обошли запрет OpenAI на работу с Россией? И что будет, если такой обман вскроется? Вернут ли вам деньги за неработающий функционал?
2️⃣ Какие конкретно чувствительные данные о безопасности вашей организации передаются в иностранный облачный сервис?
3️⃣ Каким образом защищается передаваемая и обрабатываемая в ChatGPT информация?
4️⃣ Кто и как проверяет корректность представляемой ChatGPT в качестве ответа информации?
5️⃣ Потребуется ли доработка ответов от ChatGPT?
6️⃣Насколько такая передача соответствует законодательству о запрете использования частей информационной системы за пределами РФ (для госов и значимых объектов КИИ)?
7️⃣ Какие конкретно порты и протоколы должны быть разрешены на МСЭ, чтобы можно было пользоваться API-вызовами ChatGPT?
8️⃣ Кто формально будет считаться пользователем сервиса ChatGPT для компании OpenAI - вендор продукта, с ним взаимодействующего, или потребитель этого продукта?
9️⃣ Является ли ChatGPT средством защиты информации в случае использования его в рамках какого-либо ИБ-продукта?
1️⃣0️⃣ Как вендор планирует сертифицировать свой продукт с подключением к неконтролируемому ChatGPT?
1️⃣1️⃣ Почему вендор не развивает собственное ИИ-направление, а пользуется иностранными наработками?

ЗЫ. Так-то я не против использования ChatGPT в ИБ и уже писал об этом. Просто такое использование должно быть осознанным (и со стороны вендора, и со стороны заказчика), а не базироваться на хайпе.

Читать полностью…

Пост Лукацкого

Стоит внимательно присмотреться к этой уязвимости с уровнем опасности 9.8. Работает на Outlook под Windows (для macOS, iOS, Android не применима, как и для онлайн-версий Outlook, включая M365). От пользователя не требует вообще никаких действий - достаточно просто открыть уязвимый Outlook и хешированные пароли улетят "плохим парням".

Что делать:
- Установить срочно патч от Microsoft (скачать для разных версий можно тут)
- Добавить пользователей в Protected Users Security Group
- Блокировать исходящий трафик TCP 445/SMB на периметровом/локальном МСЭ или на VPN-устройстве
- Проверить подверженность себя уязвимости можно с помощью PowerShell-скрипта, выпущенного Microsoft.

Читать полностью…

Пост Лукацкого

Новостной ИБ-портал Threatpost, которым управляет Лаборатория Касперского, с конца августа прошлого года перестал обновляться и публиковать новости 😞 Интересно, почему?

Читать полностью…

Пост Лукацкого

В далекие-далекие времена, когда COVID-19 еще бушевал на планете, в среде американских ИБшников была жаркая дискуссия на тему, этично или нет проводить фишинговые симуляции на тему коронавируса. Мошенникам это, правда, никак не мешало.

Читать полностью…

Пост Лукацкого

Оно, подумал я. И правда «Оно». Реклама фильма ужасов могла бы быть использована в качестве визуального ряда к презентациям, посвященным процессу ускоренного и необдуманного импортозамещения

Читать полностью…

Пост Лукацкого

Пранкеры Вован и Лексус удостоились атрибуции - теперь они считаются хакерской группировкой TA499

Читать полностью…

Пост Лукацкого

Биометрический расизм

Читать полностью…

Пост Лукацкого

Комиссия по ценным бумагам США оштрафовала разработчика ПО за сокрытие масштабов атаки шифровальщика. А у нас регуляторы никого не штрафуют, а часто даже покрывают утечки данных

Читать полностью…

Пост Лукацкого

Acronis, занимающуюся среди прочего и защитой данных, взломали и угнали как минимум 12 Гб данных. Компания уверяет, что информации по продуктам и пользовательских данных среди них нет.

Вообще, если посмотреть на последние утечки, то все их жертвы невероятно счастливые компании. Либо в десятках слитых гигабайт нет ни персданных, ни финансовой информации, ни ноу-хау, ни вообще ничего ценного. Либо и самой то утечки нет, а это все результаты компиляций каких-то иных баз данных, а то и вовсе фейковые заявления хакеров 🕺

Читать полностью…

Пост Лукацкого

По итогам 2022-го года, по данным SVB, кибербезопасность хоть и вошла в Топ20 тем для инвестиций в инновационную экономику, но все-таки сильно уступает и по числу и по объему сделок финтеху, машинному обучению, здоровью и т.п.

ЗЫ. Но если объединять ИБ, ML и финтех, то получится бомбический стартап 🤔

Читать полностью…

Пост Лукацкого

На фоне текущих новостей хочется вспомнить, что Россия отзывала свою подпись не только под Римским статутом, тем самым выходя из под действия Международного уголовного суда, но и под Будапештской конвенцией о киберпреступности 2001-го года ✍️ Тогда нашу страну не устроила статья 32-я, разрешающая участникам Конвенции, без согласия государства, получать доказательства совершенных киберпреступлений, в том числе и за счет доступа к компьютерам на территории России 👨‍💻

Спустя полтора десятка лет Россия 🇷🇺 предложила в ООН свою версию конвенции по данной тематике («О сотрудничестве в сфере противодействия информационной преступности»), работа над которой продолжается уже группой экспертов разных стран. Но примут ли ее и когда, пока непонятно (планировали в 2024-м).

ЗЫ. К слову сказать, подключение как можно большего числа стран к Будапештской конвенции (сейчас их около 70) было одной из основных задач США в киберпространстве.

Читать полностью…

Пост Лукацкого

В последнее время все чаще из разных источников звучит, что роль CISO чуть ли не расстрельная; что это борьба за выживание; что уровень стресса зашкаливает…

Читать полностью…

Пост Лукацкого

Побывав в Дубае и посмотрев на то, как индусы завоевывают местный рынок, в том числе и в части кибербезопасности, я подумал, что Указ 250 полезен даже не тем, что он привлекает внимание к ИБ топ-менеджмента компании (хотя тут есть нюансы), а тем, что он закрывает российский рынок для страны, которая обошла Китай по числу жителей, которым надо кормить свои семьи и поэтому они готовы работать почти даром. Если бы толпы индийских ИТшников и ИБшников ринулись в Россию, то конкурировать с ними было бы оооочень сложно.

Читать полностью…

Пост Лукацкого

Я уже не раз рассказывал, это мужику в карманах можно носить все, что угодно, - от бумажника и телефона до кредиток и токенов. На фото яркое тому подтверждение. А вот девушкам куда все это богатство девать? 🤷‍♀️ Я про токены, если что 🥺 И остаются токены воткнутыми в комп или оставленными на столе со всеми вытекающими

Читать полностью…

Пост Лукацкого

Ну, это был только вопрос времени. ЧВК в киберпространстве, ИТ-армия с официальным статусом… Украина говорит о законопроекте, легализующем такого рода активность и разрешающем создавать ЧВКК (первая К - от «кибер»). Российские хакеры тоже не отстают (на картинке). И хотя о легализации пока речи нет, но лиха беда начало…

Читать полностью…

Пост Лукацкого

Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability

👤 by Dominic Chell

Today saw Microsoft patch an interesting vulnerability in Microsoft Outlook. The vulnerability is described as follows:
Microsoft Office Outlook contains a privilege escalation vulnerability that allows for a NTLM Relay attack against another service to authenticate as the user.

Security researcher has shared technical details for exploiting a critical Microsoft Outlook vulnerability for Windows (CVE-2023-23397) that allows hackers to remotely steal hashed passwords by simply receiving an email.

https://www.mdsec.co.uk/2023/03/exploiting-cve-2023-23397-microsoft-outlook-elevation-of-privilege-vulnerability/

Читать полностью…

Пост Лукацкого

Хорошая бельгийская социальная реклама, показывающая, что можно узнать о человеке с помощью OSINT, что люди не задумываясь выкладывают в соцсетях и насколько ценна эта информация. Для случайно выбранных участников это и правда выглядит как магия 🪄

Читать полностью…

Пост Лукацкого

Надо признать, что если бы я на парковке наткнулся на такую валяющуюся флешку, я бы ее поднял ;-) Да, потом я бы ее прогнал через антивирус и песочницу, но первым желанием все равно было поднять эту флешку нестандартной формы ⚰️

Читать полностью…

Пост Лукацкого

Сторонников написания в датах сначала месяца, а потом дня, поздравляю с днем числа Пи! Остальным ждать 31-го апреля!

Читать полностью…

Пост Лукацкого

Как воруют данные в США и в России?!

Читать полностью…

Пост Лукацкого

В прошлый раз объявление о воздушной тревоге зачитывал голос из частушек-бота. В этот раз мужик, но не Левитан, не Левитан (который Юрий, а не Исаак). Но вот если голос будет Левитана, то пожилые люди, услышав такое предупреждение, и правда, могут перепугаться 😰

Читать полностью…

Пост Лукацкого

В Италии назначен новый глава национального агентства по кибербезопасности. Все-таки законы госуправления и бюрократии везде одинаковые - назначают не грамотных, а лояльных 😞 Новый глава 18 лет занимал должность префекта (даже не мэра) Рима, а всего на разных позициях в госуправлении он 42 года. На вопрос, обладает ли он знаниями в области технологий, он честно отвечает, что нет, но он зато возглавлял комитет по "слежке", а также "рулил" пожарниками. А еще он говорит правильные слова, считая основной угрозой для виртуальной Италии русских хакеров 👨‍💻

Кажется мне, что управлять любой "технологической" госструктурой все-таки должен человек, выросший на технологиях и пришедший изнутри отрасли. Все внешние люди, могут иметь самые лучшие намерения, но они, на мой взгляд, неспособны на эффективное управление доставшимся им ведомством. Посмотрим, сколько этот продержится на своей должности.

Читать полностью…

Пост Лукацкого

В марте прошлого года я писал про выпуск АНБ 📞 руководства по защите сетевой инфраструктуры. А вот и русский перевод (похоже на машинный) этого документа, найденный на просторах Интернета. Может кому-то будет полезно 🤓

Читать полностью…

Пост Лукацкого

Ну и завершим тему SVB еще одной статистикой от них. Кибербезопасность и защита персональных данных - это две из трех основных проблем, с которыми сталкиваются стартапы.

Читать полностью…

Пост Лукацкого

Думаю, уже многие слышали, что в США накрылся Silicon Valley Bank (SVB), который обслуживал преимущественно североамериканские, английские, индийские и иные стартапы (после новости о потере почти 2 миллиардов на подешевевших казначейских и ипотечных облигациях) вкладчики побежали забирать свои деньги и за сутки вынесли 42 ярда).

Еще рано судить о последствиях этого, крупнейшего с 2008-го года краха, для стартапов в области ИБ (около 90% всех вкладов не покрывались страховкой и превышали 250 тысяч долларов, которые обязательно должны быть выплачены вкладчикам). Но у SVB есть интересные ежегодные отчеты по рынкам стартапов и по прогнозам на будущее. Например, к концу второго десятилетия 21 века (то есть еще ждать лет 6-7) ИБ перестанет быть столь востребованной и ее заменят другие, более востребованные темы инновационной экономики.

Читать полностью…
Подписаться на канал