Forwarded from SecAtor
Бывший менеджер Google Мередит Уиттакер назначена президентом, после учреждения Signal Foundation новой высокой должности.
Уиттакер же должна приступить к своим обязанностям президента 12 сентября. Вновь назначенный руководитель заявила, что будет работать над стратегией Signal Messenger, обеспечением ее финансовой устойчивости и улучшением связей с общественностью.
Если вкратце, Signal Messenger согласно общераспространенной легенде считается одним из самых безопасных приложений для общения с точки зрения конфиденциальности.
Он был разработан в 2014 году американским криптографом Мокси Марлинспайком, который уже с 2010 года находился под колпаком (или на) национальных спецслужб.
Четыре года спустя, в 2018 году, к нему присоединился соучредитель другого мегабезопасного мессенджера WhatsApp Брайан Актон и вместе они учредили Signal Foundation.
В начале этого года Марлинспайк ушел с поста генерального директора, а Эктон исполнял обязанности генерального директора до назначения в руководство Signal Messenger LLC человека из Google.
В общем, это все, что нужно знать о приватности Signal.
Уиттакер же должна приступить к своим обязанностям президента 12 сентября. Вновь назначенный руководитель заявила, что будет работать над стратегией Signal Messenger, обеспечением ее финансовой устойчивости и улучшением связей с общественностью.
Если вкратце, Signal Messenger согласно общераспространенной легенде считается одним из самых безопасных приложений для общения с точки зрения конфиденциальности.
Он был разработан в 2014 году американским криптографом Мокси Марлинспайком, который уже с 2010 года находился под колпаком (или на) национальных спецслужб.
Четыре года спустя, в 2018 году, к нему присоединился соучредитель другого мегабезопасного мессенджера WhatsApp Брайан Актон и вместе они учредили Signal Foundation.
В начале этого года Марлинспайк ушел с поста генерального директора, а Эктон исполнял обязанности генерального директора до назначения в руководство Signal Messenger LLC человека из Google.
В общем, это все, что нужно знать о приватности Signal.
Signal
A Message from Signal's New President
On September 12 I’ll be stepping into the role of Signal’s President, a newposition created in collaboration with Signal’s leadership. I am thrilled, and Ican’t think of a more meaningful use of my time, or a greater honor. I’ve been afriend, admirer, and…
👍43
🇺🇸👮Госдеп США назначил ещё одно вознаграждение в $10 миллионов долларов за помощь в поимке "русских хакеров". На этот раз решили обойтись без важных артефактов атрибуции на фотографиях - будёновки с красной звездой и самовара.
😁88
📊 Google Transparency Report за апрель-июнь 2022
1️⃣ Общее число удаленных каналов - 3 987 509
2️⃣ Общее число удаленных видео - 4 496 933
3️⃣ Количество удаленных каналов по типам нарушений - cпам, мошенничество и введение в заблуждение (89%)
4️⃣ Количество удаленных видео по странам и регионам: Индия, США, Индонезия, Бразилия, Россия
5️⃣ Видеоролики по основанию удаления - Безопасность детей (30,8%), Жестокие и отталкивающие сцены (20%), Материалы сексуального характера (14,8%)
https://transparencyreport.google.com/youtube-policy/removals
1️⃣ Общее число удаленных каналов - 3 987 509
2️⃣ Общее число удаленных видео - 4 496 933
3️⃣ Количество удаленных каналов по типам нарушений - cпам, мошенничество и введение в заблуждение (89%)
4️⃣ Количество удаленных видео по странам и регионам: Индия, США, Индонезия, Бразилия, Россия
5️⃣ Видеоролики по основанию удаления - Безопасность детей (30,8%), Жестокие и отталкивающие сцены (20%), Материалы сексуального характера (14,8%)
https://transparencyreport.google.com/youtube-policy/removals
👍22
🇦🇱🇮🇷🇺🇸 Албания разорвала дипломатические отношения с Ираном из-за кибератаки
На этой неделе произошел уникальный случай в дипломатической практике (пусть меня поправят эксперты, если это не так), Албания в одностороннем порядке решила прервать дипотношения с Ираном из-за якобы кибератаки. По версии премьер-министра Албании Эди Рама, иранские хакеры попытались парализовать работу государственных органов Албании, выкрасть секретную информацию и в целом спровоцировать хаос в стране.
🤔США незамедлительно отреагировали и пообещали привлечь Иран к ответственности за действия, угрожающие безопасности союзника и создающие "тревожный прецедент для киберпространства".
«Спецслужбы доказали, что кибератака была совершена Ираном, который финансировал 4 различные группы для нападения на Албанию. Посольству Ирана передана официальная нота, в которой содержится требование покинуть территорию Албании всему персоналу в течение 24 часов», — пишут Albanian Daily News.
🙅♂️Весь персонал посольства Ирана в Албании уже покинул здание дипмиссии после разрыва дипломатических отношений между двумя странами.
Вчера стало известно, что США ввели санкции против министерства разведки и безопасности Ирана из-за якобы преступной киберактивности и персонально Эсмаила Хатиба, возглавляющего это министерство, об этом сообщается в пресс-релизе Госдепа США.
👆🤔По сообщению Reuters, атаку на Албанию расследовали 🇺🇸Microsoft Detection and Response Team (DART). Кибератака не обошлась без ransomware и вайпера. Некоторые эксперты усомнились в непредвзятости отчёта компании Microsoft из-за их тесных связей с Минобороны США.
На этой неделе произошел уникальный случай в дипломатической практике (пусть меня поправят эксперты, если это не так), Албания в одностороннем порядке решила прервать дипотношения с Ираном из-за якобы кибератаки. По версии премьер-министра Албании Эди Рама, иранские хакеры попытались парализовать работу государственных органов Албании, выкрасть секретную информацию и в целом спровоцировать хаос в стране.
🤔США незамедлительно отреагировали и пообещали привлечь Иран к ответственности за действия, угрожающие безопасности союзника и создающие "тревожный прецедент для киберпространства".
«Спецслужбы доказали, что кибератака была совершена Ираном, который финансировал 4 различные группы для нападения на Албанию. Посольству Ирана передана официальная нота, в которой содержится требование покинуть территорию Албании всему персоналу в течение 24 часов», — пишут Albanian Daily News.
🙅♂️Весь персонал посольства Ирана в Албании уже покинул здание дипмиссии после разрыва дипломатических отношений между двумя странами.
Вчера стало известно, что США ввели санкции против министерства разведки и безопасности Ирана из-за якобы преступной киберактивности и персонально Эсмаила Хатиба, возглавляющего это министерство, об этом сообщается в пресс-релизе Госдепа США.
👆🤔По сообщению Reuters, атаку на Албанию расследовали 🇺🇸Microsoft Detection and Response Team (DART). Кибератака не обошлась без ransomware и вайпера. Некоторые эксперты усомнились в непредвзятости отчёта компании Microsoft из-за их тесных связей с Минобороны США.
🤬38
⚠️ Обновление предпросмотра видеороликов и контента в Telegram через WebpageBot
Хочу поделиться полезным ботом, которым сам пользуюсь долгое время для обновления визуального контента в Telegram. Сейчас расскажу поподробнее.
👨💻 Ранее, сталкивался с проблемой, когда первоначально загруженное превью (значок) к ролику на YouTube необходимо было заменить новым превью через пару дней после публикации ролика. Если с обновлением предпросмотра на YouTube проблем нет, то вот с предпросмотром в Telegram дела обстоят немного иначе, периодически телега упорно не хочет обновлять предпросмотр превью (значок на YouTube) и описание к видео.
Решить проблему можно путём закидывания Youtube-ссылки с роликом на бота @WebpageBot и нажатием 1️⃣Update preview again и 2️⃣Update with content, после чего превью в Telegram вместе с содержимым магическим образом обновляется.
😉То же самое можно проделывать и со статьями в @telegraph
Хочу поделиться полезным ботом, которым сам пользуюсь долгое время для обновления визуального контента в Telegram. Сейчас расскажу поподробнее.
Решить проблему можно путём закидывания Youtube-ссылки с роликом на бота @WebpageBot и нажатием 1️⃣Update preview again и 2️⃣Update with content, после чего превью в Telegram вместе с содержимым магическим образом обновляется.
😉То же самое можно проделывать и со статьями в @telegraph
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰22
👨💻ТАСС опубликовали интересную статистику (HeadHunter помогали в подготовке материалов) для вашего ознакомления:
1️⃣ Самая востребованная профессия в IT
2️⃣ Сколько платят специалистам в сфере программирования?
😕Специалисты по информационной безопасности заняли 7 строчку с 2056 вакансиями. В тренде программисты, разработчики и аналитики.
🧐 Cпециалистам в сфере программирования сейчас платят очень хорошо.
1️⃣ Самая востребованная профессия в IT
2️⃣ Сколько платят специалистам в сфере программирования?
😕Специалисты по информационной безопасности заняли 7 строчку с 2056 вакансиями. В тренде программисты, разработчики и аналитики.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42
🇷🇺🇦🇲🇰🇿🇧🇾🇹🇯🇰🇬Веб-сайт ОДКБ подвергся ⚔️ DDoS-атакам и был взломан злоумышленниками
👇Информацию подтвердили в официальном Telegram-аккаунте ОДКБ.
https://news.1rj.ru/str/odkb_csto/621
👇Информацию подтвердили в официальном Telegram-аккаунте ОДКБ.
https://news.1rj.ru/str/odkb_csto/621
🤬42
Forwarded from SecAtor
͏Ресерчеры китайской Qihoo 360 провели мощный анализ и представили диаграмму APT в зависимости от сложности их тактик и уровня активности.
Наименования APT соответствуют их собственной атрибуции, соответствие общеизвестным обозначениям групп раскрыто в отдельном перечне.
В целом, выводы Qihoo 360 соответствуют нашим наблюдениям: по части Equation вполне закономерно, учитывая изощренность атак и более чем 20-летнюю историю активностей.
Наименования APT соответствуют их собственной атрибуции, соответствие общеизвестным обозначениям групп раскрыто в отдельном перечне.
В целом, выводы Qihoo 360 соответствуют нашим наблюдениям: по части Equation вполне закономерно, учитывая изощренность атак и более чем 20-летнюю историю активностей.
👍26
🚸Передачу персональных данных за рубеж предложили взять под контроль
Минцифры России опубликовало проекты постановлений, которые устанавливают порядок принятия решений о запрещении или ограничении трансграничной передачи персональных данных. Предлагаемый механизм позволит минимизировать риски нарушения прав граждан РФ при передаче их персональных данных в другие страны.
Как пояснили в Минцифры, предполагается, что операторы персональных данных будут уведомлять о намерении осуществлять деятельность, а не передавать данные по каждому пользователю.
https://tass.ru/ekonomika/15753535
Минцифры России опубликовало проекты постановлений, которые устанавливают порядок принятия решений о запрещении или ограничении трансграничной передачи персональных данных. Предлагаемый механизм позволит минимизировать риски нарушения прав граждан РФ при передаче их персональных данных в другие страны.
Как пояснили в Минцифры, предполагается, что операторы персональных данных будут уведомлять о намерении осуществлять деятельность, а не передавать данные по каждому пользователю.
https://tass.ru/ekonomika/15753535
TACC
Передачу персональных данных за рубеж предложили взять под контроль
Как пояснили в Минцифры, предполагается, что операторы персональных данных будут уведомлять о намерении осуществлять деятельность, а не передавать данные по каждому пользователю
👍32
Forwarded from Inside
📸Специальное сообщение:
Мной был зафиксирован абсолютно новый, но крайне занимательный вид фишинга - при помощи продуктов Atlassian.
До этого (в период пандемии) публиковались отчеты о рассылках фишинга с помощью продуктов Atlassian, но установленных на VDS.
В новом же случае - злоумышленник создает облачное пространство (домен вида: *.atlassian.com), высылает пользователям приглашения в workspace, а затем назначат пользователю задачу, текст которой содержит фишинговую ссылку.
Примечательно, что:
❗️Не смотря на то, что пользователь не принял приглашение в workspace, письмо с текстом "задачи" и фишинговой ссылкой отправляется пользователю.
❗️Так как письмо отправляется с домена atlassian.com - оно проходит спам-фильтры.
❗️Письмо представляет собой классическое письмо от Jira.
❗️ Способ прост до безобразия и не требует разворота специальных платформ. (Скрипткиддисы, закатайте губу, вы не умеете делать нагруз. Блечеры, Jira это не для вас. Редтим команды - пользуйтесь, к вам вопросов нет.)
Данная разновидность фишинга опасна для:
🔨 Компаний, использующих облачную версию продуктов Atlassian.
🔨 В меньшей степени - для компаний, использующих локальную копию Jira.
Мной был зафиксирован абсолютно новый, но крайне занимательный вид фишинга - при помощи продуктов Atlassian.
До этого (в период пандемии) публиковались отчеты о рассылках фишинга с помощью продуктов Atlassian, но установленных на VDS.
В новом же случае - злоумышленник создает облачное пространство (домен вида: *.atlassian.com), высылает пользователям приглашения в workspace, а затем назначат пользователю задачу, текст которой содержит фишинговую ссылку.
Примечательно, что:
❗️Не смотря на то, что пользователь не принял приглашение в workspace, письмо с текстом "задачи" и фишинговой ссылкой отправляется пользователю.
❗️Так как письмо отправляется с домена atlassian.com - оно проходит спам-фильтры.
❗️Письмо представляет собой классическое письмо от Jira.
❗️ Способ прост до безобразия и не требует разворота специальных платформ. (Скрипткиддисы, закатайте губу, вы не умеете делать нагруз. Блечеры, Jira это не для вас. Редтим команды - пользуйтесь, к вам вопросов нет.)
Данная разновидность фишинга опасна для:
🔨 Компаний, использующих облачную версию продуктов Atlassian.
🔨 В меньшей степени - для компаний, использующих локальную копию Jira.
😱18
Автор проекта "The Follower" Дрис Депоортер из Бельгии создал специальный софт, который с помощью ИИ позволяет определить 🤔где и когда была сделана фотография из Instagram* на основе футажей, записанных с камер наблюдения в открытом доступе.
Проще говоря, слева вы видите фотографию с человеком из соц.сети, а справа видео с ним, но только с камеры наружного видеонаблюдения. Таким образом, можно установить точное время, место и понять, что еще не попало в кадр мобильного телефона.
🙂Софт создал один человек. Улыбку Google с его возможностями представили?
Instagram* - принадлежит организации Meta, признанной в РФ экстремистской
Проще говоря, слева вы видите фотографию с человеком из соц.сети, а справа видео с ним, но только с камеры наружного видеонаблюдения. Таким образом, можно установить точное время, место и понять, что еще не попало в кадр мобильного телефона.
🙂Софт создал один человек. Улыбку Google с его возможностями представили?
Instagram* - принадлежит организации Meta, признанной в РФ экстремистской
👍38
🚕🤦♂️Uber снова взломали. Злоумышленник по предварительным данным использовал социальную инженерию. В сеть хакер уже выложил скриншоты AWS, Hacker One панели и даже финансовый отчёт компании.
💸Некто по имени Pierre потратил на сервисы Uber в категории "Travel and Entertainment" 417'000 долларов за год.
https://www.nytimes.com/2022/09/15/technology/uber-hacking-breach.html
💸Некто по имени Pierre потратил на сервисы Uber в категории "Travel and Entertainment" 417'000 долларов за год.
https://www.nytimes.com/2022/09/15/technology/uber-hacking-breach.html
🥴31
⚖️Арбитражный суд Москвы арестовал на 1 миллиард рублей счета и имущество российского подразделения компании 👨💻 Google - ООО "Гугл" - в качестве обеспечительной меры по иску "Дума ТВ".
👨💻С материалами дела можно ознакомиться тут.
👨💻С материалами дела можно ознакомиться тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
Media is too big
VIEW IN TELEGRAM
🇷🇺Профессор МГУ им. Ломоносова, известный политолог Андрей Манойло о победе в информационной войне, а также подготовке специалистов по противодействию операциям информационно-гибридной и торговой войны.
Источник: Открытое российское телевидение
Источник: Открытое российское телевидение
👍38
Russian OSINT
🤦♂️Взломавшие LastPass хакеры в течение 4️⃣ дней находились во внутренней сети компании. Уведомление о факте компрометации LastPass решили отсрочить на 2 недели с момента обнаружения "подозрительных активностей", об этом сообщает Bleeping Computer.
🔑Программа для хранения паролей, разработанная компанией LastPass насчитывает более 33 миллионов клиентов и 100 000 предприятий по всему миру.
🔑Программа для хранения паролей, разработанная компанией LastPass насчитывает более 33 миллионов клиентов и 100 000 предприятий по всему миру.
😈40
🇷🇺Роскомнадзор заблокировал почти 3000 🏴☠️пиратских видеосервисов с антироссийской пропагандой и фейками.
Пиратские видеосервисы стали целенаправленно использоваться в антироссийской пропаганде и распространении фейковых материалов о ходе специальной военной операции на Украине.
С 24 февраля 2022 года Роскомнадзор уже выявил и заблокировал 2953 видеосервиса с пиратским контентом, где распространялись экстремистские материалы. Ежесуточная аудитория подобных ресурсов составляла более 16 млн российских интернет-пользователей.
https://news.1rj.ru/str/rkn_tg/339
Пиратские видеосервисы стали целенаправленно использоваться в антироссийской пропаганде и распространении фейковых материалов о ходе специальной военной операции на Украине.
С 24 февраля 2022 года Роскомнадзор уже выявил и заблокировал 2953 видеосервиса с пиратским контентом, где распространялись экстремистские материалы. Ежесуточная аудитория подобных ресурсов составляла более 16 млн российских интернет-пользователей.
https://news.1rj.ru/str/rkn_tg/339
👍51
Рекомендую интересный авторский блог заместителя председателя Совета молодых дипломатов 🇷🇺МИД России, доцента кафедры дипломатии МГИМО МИД России Александра Боброва.
🔎Актуальные интервью для СМИ, документальные фильмы, ликбез в рамках рубрики "дипломатический словарь", борьба с околодипломатическими фейками, а также разборы дипломатических кейсов доступным человеческим языком.
🤝Будет полезно всем, кто хочет разобраться в трендах современной дипломатии.
https://news.1rj.ru/str/diplomacyandtheworld
🔎Актуальные интервью для СМИ, документальные фильмы, ликбез в рамках рубрики "дипломатический словарь", борьба с околодипломатическими фейками, а также разборы дипломатических кейсов доступным человеческим языком.
🤝Будет полезно всем, кто хочет разобраться в трендах современной дипломатии.
https://news.1rj.ru/str/diplomacyandtheworld
Telegram
Дипломатия в большом мире / Diplomacy and the World
Профессиональный блог Александра Боброва о международных отношениях, дипломатии и внешней политике России
https://bobrovalexander.tilda.ws/
https://bobrovalexander.tilda.ws/
👍24
🧑💻На этой неделе в рамках обучения по программе "информационные и гибридные войны" в МГУ для студентов прочитали лекции:
1️⃣ Владимир Грачев, заместитель Руководителя Аппарата Центральной избирательной комиссии Российской Федерации.
2️⃣ Владимир Заемский, чрезвычайный и полномочный посол Российской Федерации в Венесуэле (2009-2020).
3️⃣ Жданов Максим, ведущий эксперт в области информационной безопасности Национального центра управления обороны Российской Федерации. Студенты смогли задать интересующие вопросы, связанные напрямую с кибербезопаснотью нашей страны.
4️⃣ Игорь Кимаковский, человек с удивительной судьбой, попавший в украинский плен после событий в 2014 и сумевший вернуться обратно живым.
👆Особенно интересно было послушать лекцию Жданова об изменении анонисируемого вектора политики США в сфере обеспечения кибербезопасности после атаки на Colonial Pipeline. Примечательно, что после нашумевшей атаки власти США сразу же утвердили новые законодательные инициативы по расходованию дополнительных бюджетов на кибербезопасность.
1️⃣ Владимир Грачев, заместитель Руководителя Аппарата Центральной избирательной комиссии Российской Федерации.
2️⃣ Владимир Заемский, чрезвычайный и полномочный посол Российской Федерации в Венесуэле (2009-2020).
3️⃣ Жданов Максим, ведущий эксперт в области информационной безопасности Национального центра управления обороны Российской Федерации. Студенты смогли задать интересующие вопросы, связанные напрямую с кибербезопаснотью нашей страны.
4️⃣ Игорь Кимаковский, человек с удивительной судьбой, попавший в украинский плен после событий в 2014 и сумевший вернуться обратно живым.
👆Особенно интересно было послушать лекцию Жданова об изменении анонисируемого вектора политики США в сфере обеспечения кибербезопасности после атаки на Colonial Pipeline. Примечательно, что после нашумевшей атаки власти США сразу же утвердили новые законодательные инициативы по расходованию дополнительных бюджетов на кибербезопасность.
👍36