Kорневой DoStup – Telegram
Kорневой DoStup
724 subscribers
355 photos
51 videos
2 files
607 links
Это Тимофей (Тима) Корнев, главред SecPost.ru (ИБ).
В условиях душных текстов даю свободу воли в канале, так что мат, разврат, блэк-джек и личное мнение про новости и не только.
Не нравится? Вот дверь —> 🚪
Хочешь обкашлять вопросик? Тебе сюда @Tim_Root
Download Telegram
Последние несколько лет софтверщики то и дело оттягивали повышение (возврат) налога НДС с помощью Минцифры. Все, лавочка прикрывается, пишет "Ъ".

Вот по идее, сразу должна подняться и цена на российское ПО, но как тогда быть с хартией о сдерживании цен?

Так что, тут либо будет убыток у IT-компаний, либо рост стоимости софта, что не очень хорошо будет выглядеть на фоне иностранных конкурентов.
3👍1
Позвали на GIS Days актера Сергея Маковецкого поговорить про ИБ - и тут чисто человеческий разнос!
"Вот вы объявили, что запускаем мессенджер Макс, как только я его установил, мне сразу пошли мошеннические звонки из всех стран".
И ещё: "вот вы сказали, что он самый безопасный, и любая бабушка, которой позвонят на этот мессенджер Макс, будет думать что мошенник ей тут не может позвонить!!".
Сергей, спасибо вам за честную оценку))))

VK, причина тряски?
😁12👍63
Сергей продолжает уничтожать: "Кощунство использовать ушедших из жизни актеров с помощью нейросети....не может нейросеть дать интонацию актера, это идиотская идея...блять! это что, нам принадлежит? (Речь про изображение актеров)".
Естественно, Сергей словил овации, давно я таких честных высказываний не слышал, все бы так)
🔥10
Ракурс решает все
😁10💯7🔥3
Как же закалебло удалять ботов в комментариях с курсами по говно-маркетингу, с китайскими иероглифами или с тем, как какой-то дебил прочитал какую-то ублюдскую книгу.
Дуров, верни стену! И удали ботов на сдачу
Что-то большие сомнения у меня, что полностью гражданский завод, выпускающий гражданскую электронику, переориентировался под оборонку.
Знаю Михаила Етонова, не верю, что он мог забросить телевизоры.

Вообще странно, что в заметке CNews не указывает, что конкретно и как будет делать "Квант" (что бы делать другую электронику надо завод фактически перестраивать), да и вообще про переориентацию говорит один источник. Коллеги, ну камон, ну можно же хотяб второго добавить?
🤔2👍1
Заметка про баги в "Авито" через 3...2...
😁41😢1
Больше двух месяцев мы писали контент, делали сайт, знакомились с отраслью и людьми, настраивали процессы, согласовывали, и наконец настал этот момент.

Дамы и господа, добро пожаловать в ИБ-мир, в SecPost, теперь мы точно не заткнемся)
🔥22👏76👍1
Kорневой DoStup pinned «Больше двух месяцев мы писали контент, делали сайт, знакомились с отраслью и людьми, настраивали процессы, согласовывали, и наконец настал этот момент. Дамы и господа, добро пожаловать в ИБ-мир, в SecPost, теперь мы точно не заткнемся)»
Немного подробнее хотел осветить ситуацию с увеличением продаж Flipper Zero в РФ. Этот "пейджер", помимо ИТ-шалостей, способен, например, взламывать автомобили, поэтому устройство запретили в Канаде.

Конечно, основная масса покупок - это ИТ/ИБ энтузиасты, что-то ломануть свое, войти в подъезд без ключа и тп. Однако какая-то часть, наверняка, берет Flipper Zero для злого умысла. Я не уверен, что у российского разработчика этой вундервафли есть хоть какой-то контроль за тем, как именно используется Flipper.

Также, не стоит забывать, что существуют более дешевые аналоги "Дельфина", которые также активно продаются в РФ. Помню, как очки запрещеной в РФ Meta классифицировали как шпионское устройство (ну или хотели классифицировать), а тут пожалуйста - WB, Ozon, "Яндекс Маркет", выбирай где купить.
🔥83💯3👍1
Forwarded from SecPost
👨‍💻 Число кибератак на российский бизнес за восемь месяцев 2025 года, по данным Сбербанка, выросло в три раза по сравнению с прошлым годом, а возможный ущерб от этих кибератак может составить 1,5 трлн руб.

📉 Однако в мировой истории есть случаи, когда действия хакеров приводят не только к огромным убыткам, но и к полному закрытию бизнеса.

❗️В новом материале SecPost проанализировал пять историй краха компаний после кибератак, а также выявил "уроки" из этих случаев.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Ойойойойой, что же завтра будет...
🔥51👍1
Forwarded from SecPost
🔍Расследование инцидента, восстановление утерянных данных, аудит уязвимостей, исправление репутации - действия, которые необходимо провести компаниям при успешной кибератаке. Все они, естественно, требуют и инвестиций.

📉Российские компании и корпорации теряют огромные деньги из-за беспрецедентного числа масштабных кибератак. SecPost пообщался с CISO и другими киберэкспертами, чтобы выявить, на что именно придется тратиться в случае успешной хакерской атаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Мем этой истории ещё в том, что если зайти на сайт "Орион Телеком", то первое что вас встречает - баннер о защите клиентов и DDoS-атак. Верим?
😁4
Ой, хорошее от CNews - карта и мощность заводов электроники в РФ.
Постоянно о них говорим, но не все знают, где они стоят и какого размера.
🔥103
Forwarded from SecPost
⚡️В ВТБ сообщили об отставании российских межсетевых экранов (NGFW) от зарубежных и о нехватке системы по автоматизации тестирования. В ответ на это Минцифры предложило составить список ИБ продуктов, которых не хватает заказчикам, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Forwarded from SecPost
😱В ежедневном поиске ИБ вакансий (внимание на шапку сайта) есть свои плюсы. Редакция SecPost😍 обнаружила "эталон" импортозамещения - Банк России (ЦБ РФ, тот, что поднимает и опускает ключевую ставку) ищет стажеров в отдел реализации защитных механизмов и анализа инцидентов информационной безопасности, а также в отдел организации и обеспечения комплексной безопасности.

⚠️А теперь внимание: одним из ключевых навыков для ИБ-стажеров в РЕГУЛЯТОРЕ банковского рынка является уверенное владение пакетом Microsoft Office (Word, Excel, Outlook, PowerPoint), а также Microsoft Power BI.

Тут можно разделить вакансию со стороны читателя на два полюса:
1️⃣ Да, субъект КИИ не должен работать на американском софте, и это придумали не граждане, а само государство усиленно об этом заявляет последние несколько лет.
2️⃣ Если бы российские офисные и BI-продукты были бы как минимум не хуже Microsoft, то и проблем по переходу на них не было бы.

А вы как считаете, может ли ЦБ РФ работать на Microsoft, или это подрывает вопрос нац.безопасности?
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🏆1
У нас вышел мощнейший аналитический текст про административные и уголовные риски для директоров по информационной безопасности (CISO).
Тут, как и в случае заметки CNews, вроде все что-то слышали, но вместе не собирали, а мы вот все в один текст и впихнули, приятного чтения.
🔥2
Хотел бы отдельно заострить внимание на нашей рубрике "аналитика", сейчас в ней новый материал про эволюцию киберпреступников.

По своему журналистскому опыту скажу, что в любой крупной отрасли, ежемесячно, а иногда и еженедельно выходит тонна международных и российских исследований. Собственно, рынок ИБ не исключение - десятки, а то и сотни интересных отчётов от международных и российских компаний выходят в свет в течение года.

Как правило, отчёты эти пишут аналитики, ИБшники, специалисты, что естественно сказывается на "читаемости" текста. Помимо этого, все отследить, если ты просто интересуешься, невозможно: именно поэтому мы сделали этот формат, где стараемся отписывать большинство публичных материалов. В них сжато пересказаны все выводы и вся информация из отчётов.

Но, если вы, как и мы, любитель покопаться поглубже, там есть ссылочка на полные отчёты)
🔥2👍1