Home Security Heroes опубликовала исследование, в котором показала работу инструмента на основе ИИ PassGAN для проверки более 15 680 000 паролей. Они смогли подобрать 51% паролей менее чем за минуту.
PassGAN потребовалось для взлома:
– 65% паролей – менее часа
– 71% – менее чем за день
– 81% — менее чем за месяц
Проверить, сколько времени понадобится ИИ для подбора вашего пароля можно здесь.
____
Мошенники создают подставные ресурсы для бухгалтеров с целью кражи денег у российских компаний.
Алгоритм действий следующий:
– Мошенники создают сайты и размещают ключевые слова, которые могут фигурировать в поисковых запросов бухгалтеров, а также подключают контекстную рекламу.
– Пользователь заходит на сайт и скачивает файл, причем не с самого сайта, а с файлообменника популярных мессенджеров.
– В ПК попадает архив, после открытия загружается вредоносная программа.
– Вирус собирает информацию, например, язык, часовой пояс, используемые антивирусы, после чего устанавливает троянскую программу и выводит деньги со счетов фирмы.
____
Специалист по ИБ вместе с ИИ сделал программу для поиска и извлечения конфиденциальных данных на компьютере жертвы – без написания кода вручную и только в переписке с чат-ботом.
Работает на основе стеганографии, которую ранее использовали злоумышленники на государственном уровне. Только пять из 69 поставщиков антивирусных решений отметили файл как вредоносный — он способен заразить ПК и скачать данные.
____
Эксперты DLBI пояснили, что в опубликованном SQL-дампе содержится 9 982 650 строк с ПД пользователей, включая:
- ФИО;
- номер телефона (8,4 млн уникальных номеров);
- адрес электронной почты (3,1 млн уникальных адресов);
- домашний адрес.
- и т.д.
#инфобез #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4👍1
12 апреля в Москве при поддержке Министерства энергетики РФ и Комитета ГД прошёл VI Российский энергетический Саммит.
В Саммите участвовали ТОП-спикеры – лидеры отрасли:
– Дмитрий Ковалев, Business Development Manager, CORTEL
– Представители “Россетей” – Московский регион, Тюмень
– Представители “Газпромнефть-ЦР”
– Представители Института энергетических исследований РАН
– И более 30 лидеров энергетической отрасли.
“Под Саммитом мы понимаем не собрание глав государств и корпораций, а встречу лиц, принимающих решения в стратегии развития компаний, внедрении новых технологий, закупках оборудования и заключении партнерских соглашений” – прокомментировали организаторы Саммита.
– Решить проблемы, которые тормозили рост бизнеса:
– Снизить зависимость от внешних факторов (экономики, посредников, конкурентов);
– Поделиться и ознакомиться с ценными идеями лидеров отрасли.
Дмитрий Ковалев, Business Development Manager CORTEL – выступал в роли спикера с докладом “Опыт и практики импортозамещения инфраструктурного ПО в энергетике”, в рамках которого рассказал:
* С результатами исследования об импортозамещении зарубежных решений можно ознакомиться здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍3❤2👏2
Впервые в российской истории региональные власти потребовали снести здание, в котором расположен дата-центр.
10 апреля 2023 года в Арбитражном суде Москвы состоялось заседание по иску правительства Москвы, которое требует признать самовольной постройкой и снести здание, где расположен ЦОД IXcellerate.
IXcellerate входит в тройку крупнейших в РФ дата-центров по количеству стойко-мест. Площадь спорного здания составляет 6113,5 кв. м, а его собственником является АО «Северная московская акционерная компания» (СМАК).
29 сентября 2022 года Правительство Москвы и Департамент городского имущества города Москвы подали иск к АО «СМАК».
«Госинспекция по недвижимости установила, что на участке расположен комплекс зданий, обладающих признаками самовольного строительства.
Если будет установлено, что объект не нарушает архитектурный облик города, не создает угрозу жизни и здоровью граждан, он может быть сохранен после урегулирования земельно-правовых отношений и оплаты штрафных санкций» – рассказала пресс-служба Департамента городского имущества города Москвы.
12 октября 2022 года Арбитражный суд Москвы возбудил дело и привлек в качестве третьих лиц госучреждения, Сбербанк и другие компании.
Однако, 10 апреля выяснилось, что Сбербанк подал ходатайство о привлечении в качестве третьего лица ООО «Сбербанк Инвестиции», но представитель на заседание не явился.
Адвокат АО «СМАК» заявил: «Мы считаем, что рассматривать дело в отсутствие третьего лица мы не можем. Просьба отложить судебное заседание».
Суд счел этот аргумент убедительным и перенес судебное разбирательство на 29 мая 2023 года.
Руководитель по эксплуатации «Связь ВСД» Тарас Чирков считает, что у ответчика есть шансы выиграть дело: «Строительство ЦОДа – дорогостоящий и технически сложный проект, который тщательно прорабатывается, в том числе с точки зрения соответствия всем нормативам, поэтому решение о сносе кажется крайне маловероятным».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Media is too big
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍2
Вчера, 14 апреля, в Москве прошёл XVI Межотраслевой форум директоров по информационной безопасности CISO-FORUM 2023.
«Мероприятие, сделанное CISO для CISO»
– 1000 участников.
– 20+ отраслей экономики.
– Главные трендсеттеры российской кибербезопасности в зале и на сцене.
– Вероника Нечаева, директор по ИБ, CORTEL;
– Дмитрий Ковалев, Business Development Manager, CORTEL;
– Вячеслав Касимов, директор департамента ИБ, Московский кредитный банк;
– Александр Леонов, ведущий аналитик по ИБ, Тинькофф;
– и более 30 спикеров из 20+ отраслей экономики.
#полезное #персданные #импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3❤2
Forwarded from DevOps FM
Подборка best practices:
⚙️ 25 best practices для Nginx - как повысить безопасность веб-серверов Nginx, работающих в Linux или UNIX-подобных ОС
⚙️ 20 best practices для Dockerfile - как предотвратить проблемы с безопасностью и оптимизировать контейнерные приложения
⚙️ 10 best practices для Kubernetes - статья о базовых, но важных аспектах работы с Kubernetes
⚙️ Best practices для Ansible - настройка проектов и эффективная работа с внутренними компонентами Ansible
⚙️ Best practices для Terraform - освещены разные аспекты: деплой, создание модулей, CI/CD
⚙️ Best practices для Docker - докеризация приложения на Node.js, оптимизация размеров контейнера, использование переменных среды и многоэтапные сборки
Всем DevOps! 🖖
⚙️ 25 best practices для Nginx - как повысить безопасность веб-серверов Nginx, работающих в Linux или UNIX-подобных ОС
⚙️ 20 best practices для Dockerfile - как предотвратить проблемы с безопасностью и оптимизировать контейнерные приложения
⚙️ 10 best practices для Kubernetes - статья о базовых, но важных аспектах работы с Kubernetes
⚙️ Best practices для Ansible - настройка проектов и эффективная работа с внутренними компонентами Ansible
⚙️ Best practices для Terraform - освещены разные аспекты: деплой, создание модулей, CI/CD
⚙️ Best practices для Docker - докеризация приложения на Node.js, оптимизация размеров контейнера, использование переменных среды и многоэтапные сборки
Всем DevOps! 🖖
🔥4❤2👍1
Экспертным советом, в который вошли руководители компаний, вовлечённых в разработку открытого ПО, более чем из тысячи заявок отобрано 20 проектов, которым будут выплачены гранты в размере 20 тыс. долларов:
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Чтобы получить реалистичный и детальный 3D-скан местности, достаточно загрузить несколько фотографий.
Для оценки результата можно выбрать любой пролет камеры. Сервис создаст видео, будто снятое с профессионального дрона.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏4🔥2
Крупные ИТ-компании* договорились с ФАС и Минцифры о принципах регулирования ценообразования на российские продукты.
А именно:
В рамках соглашения участники рынка возьмут обязательства не повышать цены на ПО выше разумного уровня, а также размещать актуальную информацию о предельной стоимости, в том числе, на официальном маркетплейсе российского ПО.
* 1С, «Авито», AliExpress Россия, Wildberries, ВКонтакте, Lamoda, Ozon, «Руссофт», Сбер, «Циан», «Яндекс» и Ассоциации компаний интернет‑торговли.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Минцифры предлагает отменить требования по зарплате для молодых специалистов, претендующих на ИТ-ипотеку.
Предлагаемые изменения:
Программа льготной ИТ-ипотеки действует с 2022 года. Получить её могут сотрудники всех аккредитованных ИТ-компаний. Предельная ставка по кредиту — до 5% годовых, но банки часто дополнительно снижают её.
Льготную ипотеку уже оформили более 10 тыс. человек. Общая сумма выданных кредитов составила свыше 90 млрд рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍1