Doomtech – Telegram
Doomtech
254 subscribers
220 photos
53 videos
487 links
Поток сознания технокорреспондента ТАСС. Иногда беру #интервьюшки, но чаще просто пишу про всё подряд (особенно про связанное с ИБ)
Download Telegram
Минэкономразвития РФ (в который раз) задаёт планку в части изобретательности. Просто интересно, а разрешено ли то, чем иногда занимается Минэк, у других?

То есть сначала админ их канала пугает тем, что его «аккаунт взломан» и даже не удаляет это, а потом резко объявляет о спецпроекте с Positive Technologies на тему проникновений хакеров.

Зрелище!
😁4
Блокировка Roblox в России
Подтверждение уязвимости в React Server Components (10/10 CVSS 3.1)
Блокировка FaceTime в России

Это самое интересное, что я выделил для себя в последние дни, хотя, скорее всего, многое упустил.

Но теперь в голове строится больная теория заговора: я вижу в этом перекрёстную рифму. Если верить моей голове (не надо), далее снова будет уязвимость-бомба.

А следующая строфа начнётся с WhatsApp (метовский, а значит запрещённый).
Сегодня на премии «Киберпризнание» выдают медальки ибэшным проектам. Я там жюри, а не СМИ, ранее не был в таком качестве, и благодаря доступу к проектам хочу поделиться тем, что увидел.

Премия — пилотная, поэтому кое-где было не очень. Например, оценить все проекты по почти одинаковым шкалам было нереально, настолько они разные. А ещё у премии были уязвимости, но об этом я не расскажу🫠

Презентации номинантов — компаний, субъектов РФ, людей — понравились. Их было 78. Многие, особенно CISO, писали о себе с грамматическими ошибками, а значит, от души. Это ценно (и забавно)!

Но нашлись персоны, которые просто вставляли в описание пресс-релизы — они что, не понимали, что журналисты видят такое насквозь? Я снижал баллы там, где имел основания.

Так или иначе, эта премия помогла лично мне углубиться в обычно недоступную «внутрянку». Было видно, что номинанты ей были либо довольны, либо признавали косяки и были готовы работать дальше.

Победила дружба и счастье от успешной реализации идей, хотелось бы сказать, но нет. Я буду обновлять пост здесь по мере вручения премий:

«Социальный импульс»: Кубок CTF России

Инициатива года: проект «Киберзащитник», S7

Лучшая образовательная кибербез-инициатива в регионе: «Портал детской кибербезопасности», Тюменская область

«Киберсоюзник»: Руцентр

Проект года: «Защита клиентов УК от мошенничества», Альфа-Капитал

«Вдохновитель отрасли»: Екатерина Старостина, M1Cloud

Трендсеттер года: Екатерина Бузаева, Global Digital Space

Cyber-awareness: Анна Терская, Норникель

«Голос кибербезопасности»: Александр Антипов,
Securitylab.ru

CISO года: Алексей Мартынцев, Норникель (но им почти стал Роман Шапиро из Почты России)


CISO года по версии людей: Дмитрий Беляев, АктивБизнесТехнологии
9🔥2
Найден почти советский способ ускорять работу WhatsApp от «представителя крестьянско-фермерского сословия Волгоградской области». Шутка? Не шутка...

Это вам не эти вечные «киберэксперты»... Я бы сказал, что найден не способ для WhatsApp, а новый уровень экспертов...
1😁1
Пост мнения Натальи Касперской об ИИ! Осторожно: на картинке много предлагаемых запретов.

Традиционно её красивая цитата, взял здесь (сейчас в мире так часто говорят):

«ИИ — это некая экзистенциально угрожаемая технология, технология, которая вообще угрожает жизни на Земле. И если мы этого не поймём, если мы пустим этого монстра без ограничений в свою собственную жизнь, вполне возможно, никакой будущей жизни у нас уже не будет»
🫡2
Ничё такое событие для Positive Technologies — у них наконец-то есть антивирус! В начале года делать начали, в конце года закончили, пока для бизнеса, потом решат насчёт b2c.

Рынок антивирусов в составе endpoint sec — на ум обычно приходит что? Kaspersky, Dr.Web. А теперь здесь и #POSI, и BI.ZONE через покупку ядра. Solar изучает. Пусть изучает.

(Админ, здесь вставь глупую шутку мол лаба и позитив недавно стали друзьями, а теперь погрызутся на антивирусах)

Осталось подождать годик, и уже можно будет прочитать в каком-нибудь отчёте о том, упали ли продажи у Монополии из-за ещё будущих конкурентов. Или не упали!

UPD: Развёл представителей пози на лайки
🍾52🥰2😁1🗿1
Появилось время посёрфить глобалнет, и это окупилось. Говорят, впервые идёт кампания по отравлению ИИ-контента в сети так, чтобы системы типа ИИ-обзора Google сами советовали позвонить мошенникам.

То есть то, что появилось в августе, уже вылупилось в кампанию. Google и Perplexity уже успели нараздавать таких советов (напоминаю, что ИИ-обзор Google всегда висит над всей поисковой выдачей, а ещё на 100% работает в России).

Взламывать ИИ-модели не нужно. Нужно взломать или заспамить сайты с большим авторитетом (вроде вузовских), шитпостить на Yelp или YouTube. Если разместить там ложные контакты и подогнать их для лёгкого анализа ИИ, ИИ их скушает и выдаст за правду.
2
Приятно, конечно, быть не на связи, но довольно! Последняя адекватная неделя года начинается с красивого, союзного.

В России теперь можно купить белорусские планшеты. Рекламу никто не брал, но ссылки на продукцию можно оставить и просто так: 1, 2, 3, 4.

Не пробовал, не тестил, поэтому ничего хорошего и тем более — плохого о белорусском качестве говорить не могу. От ₽15 699 до ₽33 899. Событие!
😁2🔥1
Раз уж канал снова не мёртвый, надо бы подсветить давние тексты. Например, про то, как ещё не прочувствовавшие киберугрозы россияне считают их переоценёнными.

Опрос среди 1 200 неизвестно о чём думающих сотрудников российских компаний показал, что:

Переоценены фишинговые письма (15%)
Переоценена социнженерия (11%)
Переоценены вредоносные точки Wi-Fi (18%)
Переоценён компьютерный вирусняк (38%)
Переоценено заражение через USB (9%)


С учётом того, что там 600+ человек по сути почти сами о себе говорят, что ещё не ощущали на себе киберугрозы, это отличная психология.
1
Уважаемые коллеги, я тут подумал, а почему бы и не розыгрыш? У канала достаточно подписчиков, чтобы шанс победы был менее 1%, значит, всё одинаково нечестно.

Поэтому на Новую Году, пожалуй, я через рандомайзер выберу 2-3 подписчиков и скину им коллекционные подарки в редком оформлении, которые производит сам Telegram (о их покупке самому — здесь, об опасности — здесь).

Не знаю, что получатели будут с ними делать, но ими можно хвастаться в профиле! И перепродавать, но не советую.

И да, если вы приведёте кого-нибудь в этот канал после анонса — шанс будет ещё меньше :)

А на 1 мая 2026 года (2 года существования Doomtech) рассматриваю раздачу коллекционных юзернеймов, но это вообще не точно.
110🍾6
С Новым годом, уважаемые коллеги!

Победители мини-розыгрыша, пост о котором — выше, уже получили подарки, которые пригодятся им разве что для улучшения настроения. Можно отписываться!

В новом году будет ещё больше (постов и событий, а не обидных розыгрышей)!

И самое главное — не подарки, а ваше личное счастье, поэтому берегите его и себя, вы самые важные!
7🥰2
#интервьюшки

Всем добрый день в 2026 году!

Этот рабочий год я начинаю с задержкой в неделю и сразу же с интервью, а почему бы и нет? На этот раз глупые вопросы выслушивал известный киберразведчик из BI.ZONE Олег Скулкин. До конца он досидел, и вот что вышло:

Атаки с ИИ — в медиаполе это модно, но нужно ли это? А вот и ответ
Соответственно, про проблемы с ИИ в атаке тоже есть абзац
Опасно ли переходить на дальние страницы поисковой выдачи? Это смешно, но можно и порассуждать, и мы порассуждали
За сколько времени блокируются домены с активным фиш-контентом? Ответ по
ссылке
Традиционно, сколько группировок (или как их назвать ещё) действуют против РФ? Ответ
здесь
«ИИ пока что принимает не такие креативные решения, как человек, разбирающийся в кибератаках, а значит, и быстрее спалится»
«К сожалению для злоумышленников, их ссылки долго не живут»
🔥3
Оффтоп! Я вот думаю: скольким известно, что Kasperskие лепят свой мерч не только на футболки, кружки и ручки с блокнотами, как многие? У этой компании целый красивый шоп самолюбования существует.

Чудом я смог заполучить оттуда зелёную клавиатуру и зелёную мышь (наверное, это топ-1 и топ-2 среди товаров), и подумал немного подсветить их тут, красивые же. И даже ёлку заменить могут.

*Является ли этот пост рекламой по смыслу ст. 3 ФЗ «О рекламе»? Неа, это отзыв клиента!

Это игровой набор, должен быть долговечным. Клавиатуре + за ASMR при нажатиях, мыши — за кнопки Mouse 4/5 и кнопку переключения DPI. У обоих 3 вида соединения — провод, BT и 2,4G Wireless (USB-приёмник), приятный стандарт. И есть много вариаций подсветки.

Дикий минус клавиатуры — клавиша K на латинице, соответствующая нашей Л. Kasperskие, это ваша родная буква, но зачем стёрли русскую Л? Надо было начертать K и на латинице, и на кириллице для большего хайпа, а Л оставить :(

Разумеется, не советую покупать данные товары никому, пока существует Razer. Хотя как журналист, привыкший к клавиатурам ноутбуков и мышам за ₽200, жаловаться не буду, крутость! Но вот у кого Kasperskие заказали это железо?
😁2