Подкатили подробности инцидента с внушительной утечкой Ticketmaster, затронувшей до полумиллиарда пользователей, которая стала невольной жертвой в купе с другими организациями благодаря облачной платформе Snowflake.
Сообщения об инциленте Ticketmaster стали появляться еще на прошлой неделе, когда хакеры заявили о краже информации 560 миллионов пользователей, запросив за нее 500 000 долларов.
В поданном в конце прошлой недели заявлении SEC, материнская компания Live Nation Entertainment подтвердила неправомерный доступ к некой сторонней облачной базе данных, содержащей в основном данные с платформы онлайн-продажи билетов.
Несмотря на то, что Live Nation Entertainment не назвала стороннего поставщика услуг, вскоре ресерчеры пришли к выводу, что им оказалась Snowflake, к услугам которой для хранения, управления и анализа больших объемов данных обращаются тысячи компаний.
31 мая Snowflake сообщила о расследовании киберинцидента, затронувшего ограниченное число клиентов, после того как злоумышленники атаковали учетные записи клиентов с однофакторной аутентификацией.
Тем не менее, зачем-то в рамках текущего расследования оперативно проинформировали ограниченное число клиентов, которые могли быть затронуты, и представили IoC.
В свою очередь, Hudson Rock отметила, что злоумышленник, взявший на себя ответственность за кампанию Snowflake, заявил, что получил доступ к данным Anheuser-Busch, Allstate, Advance Auto Parts, Mitsubishi, Neiman Marcus, Progressive, Santander Bank помимо Ticketmaster.
Причем Santander Bank в середине мая также подтвердил НСД к одной из своих баз данных, размещенной у стороннего провайдера, в результате чего утекла информация клиентов в Чили, Испании и Уругвае, а также сотрудников.
В целом инцидент со Snowflake мог затронуть до 400 организаций, как заявил злоумышленник, который хотел получить от Snowflake 20 миллионов долларов в обмен на данные.
Взломать Snowflake им удалось через компрометацию учетной записи ServiceNow, обойдя защиту Okta и получив возможностиь генерировать токены сеанса.
Злоумышленник предоставил Hudson Rock CSV-файл с данными более чем 2000 экземпляров клиентов, работающих на серверах Snowflake, включая информацию о сотруднике, зараженном стиллером в октябре 2023 года.
Кроме того, можно сказать за руку Snowflake поймал и Кевин Бомонт, а по данным SOCRadar, злоумышленник под псевдонимом Whitewarlock впервые появился на одной из даркнет-площадок 23 мая с продажей данных Santander Group за 2 млн.$.
Так что клиентам Snowflake стоит начать волноваться, а лучше сразу приступать расследованию, не дожидаясь слива.
Сообщения об инциленте Ticketmaster стали появляться еще на прошлой неделе, когда хакеры заявили о краже информации 560 миллионов пользователей, запросив за нее 500 000 долларов.
В поданном в конце прошлой недели заявлении SEC, материнская компания Live Nation Entertainment подтвердила неправомерный доступ к некой сторонней облачной базе данных, содержащей в основном данные с платформы онлайн-продажи билетов.
Несмотря на то, что Live Nation Entertainment не назвала стороннего поставщика услуг, вскоре ресерчеры пришли к выводу, что им оказалась Snowflake, к услугам которой для хранения, управления и анализа больших объемов данных обращаются тысячи компаний.
31 мая Snowflake сообщила о расследовании киберинцидента, затронувшего ограниченное число клиентов, после того как злоумышленники атаковали учетные записи клиентов с однофакторной аутентификацией.
Тем не менее, зачем-то в рамках текущего расследования оперативно проинформировали ограниченное число клиентов, которые могли быть затронуты, и представили IoC.
В свою очередь, Hudson Rock отметила, что злоумышленник, взявший на себя ответственность за кампанию Snowflake, заявил, что получил доступ к данным Anheuser-Busch, Allstate, Advance Auto Parts, Mitsubishi, Neiman Marcus, Progressive, Santander Bank помимо Ticketmaster.
Причем Santander Bank в середине мая также подтвердил НСД к одной из своих баз данных, размещенной у стороннего провайдера, в результате чего утекла информация клиентов в Чили, Испании и Уругвае, а также сотрудников.
В целом инцидент со Snowflake мог затронуть до 400 организаций, как заявил злоумышленник, который хотел получить от Snowflake 20 миллионов долларов в обмен на данные.
Взломать Snowflake им удалось через компрометацию учетной записи ServiceNow, обойдя защиту Okta и получив возможностиь генерировать токены сеанса.
Злоумышленник предоставил Hudson Rock CSV-файл с данными более чем 2000 экземпляров клиентов, работающих на серверах Snowflake, включая информацию о сотруднике, зараженном стиллером в октябре 2023 года.
Кроме того, можно сказать за руку Snowflake поймал и Кевин Бомонт, а по данным SOCRadar, злоумышленник под псевдонимом Whitewarlock впервые появился на одной из даркнет-площадок 23 мая с продажей данных Santander Group за 2 млн.$.
Так что клиентам Snowflake стоит начать волноваться, а лучше сразу приступать расследованию, не дожидаясь слива.
Snowflake
Snowflake Community
Join our community of data professionals to learn, connect, share and innovate together
Правительство Португалии планирует ужесточить иммиграцию, потребовав рабочую визу от большинства иностранцев, желающих въехать в страну и жить в ней.
Ранее можно было въехать по турвизе и подать заявление на получение ВНЖ в стране или легализоваться через бизнес. С введением новых требований нужно будут обращаться за рабочей визой в португальское консульство до приезда в страну. banksta
Ранее можно было въехать по турвизе и подать заявление на получение ВНЖ в стране или легализоваться через бизнес. С введением новых требований нужно будут обращаться за рабочей визой в португальское консульство до приезда в страну. banksta
Хакер получил контроль над аккаунтом китайского трейдера на Binance, не имея пароля, а также без подтверждения двухфакторной авторизации. После ряда сделок злоумышленник вывел активы на $1 млн.
Эксперты считают, что хакер перехватил сеанс пользователя через вредоносный плагин для браузера Chrome под названием AggrTrade с помощью файлов cookie. ПО с открытым исходным кодом предоставляет услуги агрегатора. Решение активно продвигают многие лидеры мнений и некоторые тематические Telegram-каналы, отметил трейдер. banksta
Эксперты считают, что хакер перехватил сеанс пользователя через вредоносный плагин для браузера Chrome под названием AggrTrade с помощью файлов cookie. ПО с открытым исходным кодом предоставляет услуги агрегатора. Решение активно продвигают многие лидеры мнений и некоторые тематические Telegram-каналы, отметил трейдер. banksta
Высокий спрос на проституток к ПМЭФ-2024 привёл к тому, что в Питер начали массово приезжать девушки из области и регионов.
Местные профессиональные эскортницы из агентств жалуются, что приезжие девушки мешают им работать, поскольку готовы делать для клиента всё за 10.000 - 20.000₽ в час, хотя обычно подобные услуги предоставляются от 700 000₽ в сутки.
Местные профессиональные эскортницы из агентств жалуются, что приезжие девушки мешают им работать, поскольку готовы делать для клиента всё за 10.000 - 20.000₽ в час, хотя обычно подобные услуги предоставляются от 700 000₽ в сутки.
This media is not supported in your browser
VIEW IN TELEGRAM
На севере Израиля объявлено чрезвычайное положение из-за огненного смерча, вызванного ударами Хезболлы.
БитЛента 🌲🪙⚡️ Вечный Восходл Души! サトし なカモと
На севере Израиля объявлено чрезвычайное положение из-за огненного смерча, вызванного ударами Хезболлы.
Хезболле похоже удалось найти уязвимость в обороне Израиля на севере.
Классический вариант стратегии непрямых действий
Классический вариант стратегии непрямых действий
Си требует от Путина внутрироссийских цен на углеводороды.
БитЛента 🌲🪙⚡️ Вечный Восходл Души! サトし なカモと
Telegram в праве отвязать NFT от юзернейма, для урегулирования споров по авторскому праву, и передать ваш юзернейм "настоящему" владельцу
Снимут твой юзернейм даже с чейна, где ты его купил. Это такой чейн. Спецальный. Где можно с твоего адреса забрать твои активы без спроса. 😄
Зеленский купил одно из крупнейших казино в Европе
СМИ Турции сообщают что компания Film Heritage inc приобрела отель-казино Vuni Palace, расположенный в Кирении, городе на северном побережье Кипра. Film heritage Inc. зарегистрирована в Белизе, и ее владельцем является Владимир Зеленский (информация об оффшорных компаниях президента Украины стала доступна из Pandora Papers)
По данным турецких СМИ, покупка была завершена в начале мая 2024 года
СМИ Турции сообщают что компания Film Heritage inc приобрела отель-казино Vuni Palace, расположенный в Кирении, городе на северном побережье Кипра. Film heritage Inc. зарегистрирована в Белизе, и ее владельцем является Владимир Зеленский (информация об оффшорных компаниях президента Украины стала доступна из Pandora Papers)
По данным турецких СМИ, покупка была завершена в начале мая 2024 года
This media is not supported in your browser
VIEW IN TELEGRAM
Священник сравнил мигрантов с глистами, которых надо выводить из организма.
Виновной в завозе мигрантов иерей Максим Серпицкий назначил систему ЖКХ
Виновной в завозе мигрантов иерей Максим Серпицкий назначил систему ЖКХ
В США сегодня начинается суд над сыном президента США Хантером Байденом, которого обвиняют в нарушениях при обороте оружия: он не заявил о своей наркотической зависимости, когда приобретал пистолет в 2018-м.
Байдену-младшему грозит до 25 лет тюрьмы и штраф в $750 тыс. Байден-старший заявил, что гордится сыном и испытывает к нему "безграничную любовь"
Байдену-младшему грозит до 25 лет тюрьмы и штраф в $750 тыс. Байден-старший заявил, что гордится сыном и испытывает к нему "безграничную любовь"
В Харькове больше нет собственной генерации электроэнергии - мэр Терехов
"Энергетический сектор очень сильно пострадал от авиаударов 23 марта. Сегодня в городе не работает ни одна наша электростанция, и мы вынуждены получать электроэнергию из других городов".
Может быть не нужно стрелять по Белгороду?
"Энергетический сектор очень сильно пострадал от авиаударов 23 марта. Сегодня в городе не работает ни одна наша электростанция, и мы вынуждены получать электроэнергию из других городов".
Может быть не нужно стрелять по Белгороду?
В Твиттере официально разрешили публиковать порно.
Пользователи могут без ограничений создавать и смотреть любые видео, если они сделаны по обоюдному согласию.
Вот вам и Илон Маск строго в мировой повесточке.
Пользователи могут без ограничений создавать и смотреть любые видео, если они сделаны по обоюдному согласию.
Вот вам и Илон Маск строго в мировой повесточке.
Кстати, а может кто-то объяснить, почему «территории под оккупацией» под отдельными выделенными санкциями? Каждый раз как это вижу не понимаю логики. Окей, я могу понять логику за «ты агрессор, захватил территорию, мы тебя накажем всего». Но в чем идея за «вас там захватили и отжали, так мы сверху еще поднасрем»?
#Финансы #Бюджет #ЦБ
Экономисты - народ особенный. Это они придумали Homo Economics, который настолько рационален, что всегда ищет где дешевле и готов за 10% повышения ЗП менять работу. Но не только. Кривые спроса и предложения и замечательные перевёрнутые колокола про оптимальное налогообложение и/или средние издержки тоже замечательно смотрятся. В учебниках.
В стране - в связи с неожиданным (с чего бы это?) падением доходов (в некоторых регионах - типа Тюмени - на треть!) и одновременным (это уж совсем удивительно, зачем?) резким ростом расходов вдруг понадобились способы мягкого и не очень изъятия наличности из населения. Вот, на предстоящем заседании ЦБ снова повысят ставочку - потому что инфляцию иначе не унять и потому что надо забирать деньги из экономики. А Силуанов уже де-факто провёл через ГД РФ пакет налоговых реформ (все - про повышение налогов).
________________________
Интервью он раздаёт бравурные, разумеется. Рассказал нам, что это мы сами хотели повысить налоги, кстати.
Ну - вот в этом - выдал сентенцию, что мол-де укрываться от повышенных ставок будут почти не все, немногие только лишь.
Конечно, уклоняться будут немногие, тут с министром трудно спорить. Во-первых, налоговая уже знает не только наши доходы, но и расходы. Во-вторых, у большинства тех, кто имеет большую белую зарплату - работодатель под особым мелкоскопом налоговой (и это он является налоговым агентом, так что работник может даже хотел бы уклониться, но ему Глав.Бух не даст, причём в этой ситуации её и государственные интересы полностью совпадут, к взаимному удовлетворению обоих). Ну и наконец в-третьих - слишком уж суровые санкции за нарушение. Поэтому, ещё раз повторю, министр безусловно прав: уклоняться не будут.
__________________________
Но есть нюанс, который на графиках и в речи Силуанова не обозначен. Точне, два. Две штуки.
‼️ а как много предприятий, которые ранее хотели выбрать повышение заработной платы, а если точнее - повышение материальной части мотивации сотрудников, теперь выберут повысить ЗП? Или будут изыскивать иные способы (опционы, нематериальные поощрения, доля продукта или прибыли - где это возможно и логично мимо налогов). Напомню, что также существуют и до сих пор безуспешно оспариваются налоговой командировки и обучение в тёплых краях за счёт компании
Добавим: как многим входящим в отрасль эти компании захотят теперь платить повышенную ЗП? Короче, изменение штатных расписаний с 2025-го года (и соответствующий налоговый урон, потому что не получите не по 22-ой, не по 13-ой ставке, да ещё добавьте все ваши эти замечательные 100% сверху к ЗП налогов - их тоже).
‼️ и как много тех, кто ранее нацеливался на карьеру с высокой ЗП, задумается искать иных источников дохода?
Думаете, таких не будет? Сто пудов - будут. Люди с повышенной ЗП ощутят себя кинутыми. И захотят получить возмещение. Учитывая их уровень дохода - это часто начальники. Воооот.
Ну и наконец ещё одно соображение, не стал его считать выше, но наверное на пол-контрдовода оно тянет. Когда и если налоги повышают всем в твоей категории, человеку это не неприятно. Терпимо в целом.
Но вот если тебе налоги повысили, а коллегам (которые успешно релоцированы в Сербию, Бразилию или Дубай) - нет, то выходит что у тебя появился дополнительный довод уезжать. А у них - НЕ приезжать.
Так что уклоняться, конечно, не будут. Будет другой урон бюджету, тов. Силуанов, который вы в упор не желаете видеть.... И не только бюджету - в очередной раз страдает многострадальная уже российская демография, это удар ведь по элите (не Ылитке), а элите профессиональной вы только что сделали.
UPD. Ну т.е. первое, что сделает (разумный) (со)владелец бизнеса, который является управляющим партнёром, - это снизит себе официальную ЗП. Это ведь на поверхности.
А Газпромы ваши, которые платили поднебесные зарплаты, словив дно на фондовом рынке и сглотнув (теперь регулярный) убыток, уже будут вынуждены свои сеточки поизменять.
И расчёты ваши на будущий год - я уверен - завышены процентов на 10-15. Весь рост сожрёттля оппортунизм. (Censum)
Экономисты - народ особенный. Это они придумали Homo Economics, который настолько рационален, что всегда ищет где дешевле и готов за 10% повышения ЗП менять работу. Но не только. Кривые спроса и предложения и замечательные перевёрнутые колокола про оптимальное налогообложение и/или средние издержки тоже замечательно смотрятся. В учебниках.
В стране - в связи с неожиданным (с чего бы это?) падением доходов (в некоторых регионах - типа Тюмени - на треть!) и одновременным (это уж совсем удивительно, зачем?) резким ростом расходов вдруг понадобились способы мягкого и не очень изъятия наличности из населения. Вот, на предстоящем заседании ЦБ снова повысят ставочку - потому что инфляцию иначе не унять и потому что надо забирать деньги из экономики. А Силуанов уже де-факто провёл через ГД РФ пакет налоговых реформ (все - про повышение налогов).
________________________
Интервью он раздаёт бравурные, разумеется. Рассказал нам, что это мы сами хотели повысить налоги, кстати.
Ну - вот в этом - выдал сентенцию, что мол-де укрываться от повышенных ставок будут почти не все, немногие только лишь.
Конечно, уклоняться будут немногие, тут с министром трудно спорить. Во-первых, налоговая уже знает не только наши доходы, но и расходы. Во-вторых, у большинства тех, кто имеет большую белую зарплату - работодатель под особым мелкоскопом налоговой (и это он является налоговым агентом, так что работник может даже хотел бы уклониться, но ему Глав.Бух не даст, причём в этой ситуации её и государственные интересы полностью совпадут, к взаимному удовлетворению обоих). Ну и наконец в-третьих - слишком уж суровые санкции за нарушение. Поэтому, ещё раз повторю, министр безусловно прав: уклоняться не будут.
__________________________
Но есть нюанс, который на графиках и в речи Силуанова не обозначен. Точне, два. Две штуки.
‼️ а как много предприятий, которые ранее хотели выбрать повышение заработной платы, а если точнее - повышение материальной части мотивации сотрудников, теперь выберут повысить ЗП? Или будут изыскивать иные способы (опционы, нематериальные поощрения, доля продукта или прибыли - где это возможно и логично мимо налогов). Напомню, что также существуют и до сих пор безуспешно оспариваются налоговой командировки и обучение в тёплых краях за счёт компании
Добавим: как многим входящим в отрасль эти компании захотят теперь платить повышенную ЗП? Короче, изменение штатных расписаний с 2025-го года (и соответствующий налоговый урон, потому что не получите не по 22-ой, не по 13-ой ставке, да ещё добавьте все ваши эти замечательные 100% сверху к ЗП налогов - их тоже).
‼️ и как много тех, кто ранее нацеливался на карьеру с высокой ЗП, задумается искать иных источников дохода?
Думаете, таких не будет? Сто пудов - будут. Люди с повышенной ЗП ощутят себя кинутыми. И захотят получить возмещение. Учитывая их уровень дохода - это часто начальники. Воооот.
Ну и наконец ещё одно соображение, не стал его считать выше, но наверное на пол-контрдовода оно тянет. Когда и если налоги повышают всем в твоей категории, человеку это не неприятно. Терпимо в целом.
Но вот если тебе налоги повысили, а коллегам (которые успешно релоцированы в Сербию, Бразилию или Дубай) - нет, то выходит что у тебя появился дополнительный довод уезжать. А у них - НЕ приезжать.
Так что уклоняться, конечно, не будут. Будет другой урон бюджету, тов. Силуанов, который вы в упор не желаете видеть.... И не только бюджету - в очередной раз страдает многострадальная уже российская демография, это удар ведь по элите (не Ылитке), а элите профессиональной вы только что сделали.
UPD. Ну т.е. первое, что сделает (разумный) (со)владелец бизнеса, который является управляющим партнёром, - это снизит себе официальную ЗП. Это ведь на поверхности.
А Газпромы ваши, которые платили поднебесные зарплаты, словив дно на фондовом рынке и сглотнув (теперь регулярный) убыток, уже будут вынуждены свои сеточки поизменять.
И расчёты ваши на будущий год - я уверен - завышены процентов на 10-15. Весь рост сожрёт
РБК
Силуанов оценил риск увеличения числа уходящих от налогов
Министр усомнился в том, что люди пойдут на риск и будут уходить от уплаты налогов, так как изменения принесут незначительную налоговую нагрузку. Правительство предложило вместо ставок 13 и 15% пять