| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
CISOCLUB - кибербезопасн…
[telegram]
|
31 | 6933 | 26.06.26 |
DOFH - DevOps from hell
[telegram]
|
1 | 3712 | 23.06.26 |
Web3 Tech: новости
[telegram]
|
1 | 668 | 27.05.26 |
| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
|
Академия АйТи
[max]
|
1 | 230 | 15.05.26 |
|
Кибербезопасность с УЦСБ
[max]
|
2 | 113 | 08.05.26 |
|
Секреты ИБ|Эгида-Телеком
[max]
|
1 | 260 | 08.04.26 |
Загрузка данных...
| Размещенный пост | Текст публиакции | Рекламирующий канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
Загрузка данных...
| Размещенный пост | Текст публикации | Рекламируемый канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
| Дата и время публикации | Текст публикации | Рекламируемый канал | Динамика просмотров | Всего просмотров |
|---|---|---|---|---|
| 2026-06-26 20:07:00 | Расследование связало крупнейшую в истории кибератаку на Великобританию с российской хакерской группой Расследование The New York Times установило, что за августовским взломом Jaguar Land Rover, вероятно, стояла российская хакерская группа, а не рядовые операторы программ-вымогателей. Экономический урон для Великобритании оценивается примерно в 2,5 млрд долларов, потери самого автопроизводителя в 2026 финансовом году составили около 350 млн долларов. Следователям пока не удалось доказать прямую связь нападавших с государственными структурами РФ. Производственные линии британского концерна простояли почти пять недель после атаки в конце августа 2025 года. Корпоративная инфраструктура была отключена практически полностью, дилерская сеть встала, сборка автомобилей в нескольких странах остановилась. Для компании, выпускающей машины для короля Карла III, королевы Камиллы и британской армии, инцидент обернулся самым тяжёлым кризисом за всю её историю. Первые часы после взлома версия выглядела предсказуемо. Ответственность взяла на себя преступная группировка, среди участников которой числились граждане Великобритании, и СМИ быстро подхватили эту трактовку. Дальнейший анализ перевернул выводы — пятеро источников, знакомых с расследованием, рассказали The New York Times, что эксперты британских и американских правоохранительных органов совместно со специалистами частных компаний обнаружили серьёзные расхождения с типичными операциями вымогателей. Различия касаются нескольких направлений работы атакующих: ▫️инструменты проникновения, не встречавшиеся ранее у известных кибергруппировок; ▫️логика операции, ориентированная не на выкуп, а на максимальный экономический урон; ▫️алгоритм шифрования необычной архитектуры; ▫️попытки уничтожения цифровых следов прямо во время реагирования; ▫️уровень координации, нехарактерный для рядовых вымогателей. Стоит обратить внимание, что один из участников расследования охарактеризовал обнаруженную технологию шифрования как «умопомрачительную», признавшись, что никогда прежде не встречал ничего подобного. Microsoft отслеживала действия предполагаемой хакерской группы и проинформировала Jaguar Land Rover о возможных организаторах вторжения, сообщили четыре источника издания. Для ликвидации последствий был сформирован экстренный штаб, в работе которого участвовали Национальное агентство по борьбе с преступностью Великобритании, Национальный центр кибербезопасности, ФБР США, а также специалисты Palo Alto Networks и подразделения Mandiant корпорации Google. Пока команда защитников локализовала вредоносное программное обеспечение, нападавшие предпринимали попытки замести следы своего присутствия. Версия о российской причастности впервые прозвучала ещё в октябре 2025 года в публикации The Telegraph, где речь шла об оценках британских властей. Новое расследование добавляет к этим данным позицию частного сектора — эксперты компаний, занимавшихся реагированием на инцидент, пришли к схожим выводам независимо от государственных структур. Атака на JLR выпадает из общей массы взломов российских группировок по двум причинам: ▫️мишенью стал производитель машин, которыми пользуются монарх и вооружённые силы Великобритании; ▫️финансовая выгода, судя по характеру операции, не являлась главной мотивацией нападавших; ▫️ущерб распространился на цепочки поставок и смежные отрасли британской экономики; ▫️методика атаки потенциально применима к объектам критической инфраструктуры; ▫️срок остановки производства превысил типичные показатели для атак вымогателей. Уточняется, что подобная переориентация хакерских группировок с финансовых целей на экономический саботаж вызывает у специалистов серьёзную обеспокоенность, поскольку аналогичные методы могут быть применены против энергетических систем, промышленных предприятий или транспортной инфраструктуры. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь Расследование св… | — |
|
56 |
| 2026-06-26 17:07:00 | Расследование связало крупнейшую в истории кибератаку на Великобританию с российской хакерской группой Расследование The New York Times установило, что за августовским взломом Jaguar Land Rover, вероятно, стояла российская хакерская группа, а не рядовые операторы программ-вымогателей. Экономический урон для Великобритании оценивается примерно в 2,5 млрд долларов, потери самого автопроизводителя в 2026 финансовом году составили около 350 млн долларов. Следователям пока не удалось доказать прямую связь нападавших с государственными структурами РФ. Производственные линии британского концерна простояли почти пять недель после атаки в конце августа 2025 года. Корпоративная инфраструктура была отключена практически полностью, дилерская сеть встала, сборка автомобилей в нескольких странах остановилась. Для компании, выпускающей машины для короля Карла III, королевы Камиллы и британской армии, инцидент обернулся самым тяжёлым кризисом за всю её историю. Первые часы после взлома версия выглядела предсказуемо. Ответственность взяла на себя преступная группировка, среди участников которой числились граждане Великобритании, и СМИ быстро подхватили эту трактовку. Дальнейший анализ перевернул выводы — пятеро источников, знакомых с расследованием, рассказали The New York Times, что эксперты британских и американских правоохранительных органов совместно со специалистами частных компаний обнаружили серьёзные расхождения с типичными операциями вымогателей. Различия касаются нескольких направлений работы атакующих: ▫️инструменты проникновения, не встречавшиеся ранее у известных кибергруппировок; ▫️логика операции, ориентированная не на выкуп, а на максимальный экономический урон; ▫️алгоритм шифрования необычной архитектуры; ▫️попытки уничтожения цифровых следов прямо во время реагирования; ▫️уровень координации, нехарактерный для рядовых вымогателей. Стоит обратить внимание, что один из участников расследования охарактеризовал обнаруженную технологию шифрования как «умопомрачительную», признавшись, что никогда прежде не встречал ничего подобного. Microsoft отслеживала действия предполагаемой хакерской группы и проинформировала Jaguar Land Rover о возможных организаторах вторжения, сообщили четыре источника издания. Для ликвидации последствий был сформирован экстренный штаб, в работе которого участвовали Национальное агентство по борьбе с преступностью Великобритании, Национальный центр кибербезопасности, ФБР США, а также специалисты Palo Alto Networks и подразделения Mandiant корпорации Google. Пока команда защитников локализовала вредоносное программное обеспечение, нападавшие предпринимали попытки замести следы своего присутствия. Версия о российской причастности впервые прозвучала ещё в октябре 2025 года в публикации The Telegraph, где речь шла об оценках британских властей. Новое расследование добавляет к этим данным позицию частного сектора — эксперты компаний, занимавшихся реагированием на инцидент, пришли к схожим выводам независимо от государственных структур. Атака на JLR выпадает из общей массы взломов российских группировок по двум причинам: ▫️мишенью стал производитель машин, которыми пользуются монарх и вооружённые силы Великобритании; ▫️финансовая выгода, судя по характеру операции, не являлась главной мотивацией нападавших; ▫️ущерб распространился на цепочки поставок и смежные отрасли британской экономики; ▫️методика атаки потенциально применима к объектам критической инфраструктуры; ▫️срок остановки производства превысил типичные показатели для атак вымогателей. Уточняется, что подобная переориентация хакерских группировок с финансовых целей на экономический саботаж вызывает у специалистов серьёзную обеспокоенность, поскольку аналогичные методы могут быть применены против энергетических систем, промышленных предприятий или транспортной инфраструктуры. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь Расследование св… | — |
|
67 |
| 2026-06-25 19:59:43 | Теория защитной мотивации: почему сотрудники знают правила ИБ, но не выполняют их Вы отправляете сотрудникам письмо: просите включить 2FA для рабочей почты и начать пользоваться менеджером паролей. Один сотрудник открывает инструкцию сразу. Недавно взломали аккаунт его знакомого, и теперь он боится, что это случится и с ним. Второй оставляет письмо на потом. Он понимает, что это важно, но задача выглядит большой и сложной: нужно разобраться, как перенести доступы, запомнить мастер-пароль и при этом не потерять доступ к рабочим программам. Третий не видит проблемы и просто закрывает письмо: «Да кому я нужен, чтобы меня взламывать». У этих сотрудников есть нужные знания и навыки — все трое прошли курс и сдали тест по теме. Но когда доходит до дела, каждый поступает по-своему. В статье посмотрим на это через теорию защитной мотивации: почему знания не всегда превращаются в действия и как ИБ-команда может помочь сотрудникам перейти от «разберусь потом» к «сделаю сейчас». Прочитать интересную статью от компании Start X можно здесь. Теория защитной … | — |
|
129 |
| 2026-06-25 16:59:43 | Теория защитной мотивации: почему сотрудники знают правила ИБ, но не выполняют их Вы отправляете сотрудникам письмо: просите включить 2FA для рабочей почты и начать пользоваться менеджером паролей. Один сотрудник открывает инструкцию сразу. Недавно взломали аккаунт его знакомого, и теперь он боится, что это случится и с ним. Второй оставляет письмо на потом. Он понимает, что это важно, но задача выглядит большой и сложной: нужно разобраться, как перенести доступы, запомнить мастер-пароль и при этом не потерять доступ к рабочим программам. Третий не видит проблемы и просто закрывает письмо: «Да кому я нужен, чтобы меня взламывать». У этих сотрудников есть нужные знания и навыки — все трое прошли курс и сдали тест по теме. Но когда доходит до дела, каждый поступает по-своему. В статье посмотрим на это через теорию защитной мотивации: почему знания не всегда превращаются в действия и как ИБ-команда может помочь сотрудникам перейти от «разберусь потом» к «сделаю сейчас». Прочитать интересную статью от компании Start X можно здесь. Теория защитной … | — |
|
135 |
| 2026-06-24 20:08:01 | Ошибки при внедрении ИТ-мониторинга Внедрение мониторинга часто проваливается не из-за самих инструментов, а из-за неверного подхода к их использованию. Компании нередко воспринимают мониторинг как набор дашбордов, алертов и сервисов, хотя на деле это должен быть выстроенный процесс наблюдения, реагирования и анализа. Еще одна тенденция — ожидание, что система мониторинга сама обнаружит все проблемы без дополнительной настройки. К сожалению, без сценариев реагирования, приоритизации алертов и понятных правил для дежурной команды даже хорошая платформа не даст результата: она будет просто собирать сигналы, не помогая управлять инцидентами. Разберем неочевидные, но важные ошибки, которые приводят к ситуации, где проблемы обнаруживаются уже после нанесения ущерба. Прочитать интересную статью от компании wiSLA можно здесь. Ошибки при внедр… | — |
|
162 |
| 2026-06-23 19:46:15 | Codex от OpenAI убивает SSD за считанные месяцы из-за скрытой записи терабайтов служебных данных Инструмент Codex от OpenAI создаёт колоссальную нагрузку на накопители пользователей через систему журналирования. За 21 день работы программа записала на SSD одного из инженеров около 37 ТБ данных, что при сохранении такого режима грозит исчерпать ресурс диска за период менее 12 месяцев. Обнаружил проблему разработчик, который заметил подозрительно быстрый износ накопителя на рабочем ноутбуке. Внешне ничего не предвещало беды, машина использовалась под стандартные задачи написания и проверки кода. Никаких ресурсоёмких процессов фоном не запускалось, тяжёлые рендеры или базы данных на устройстве не крутились. Источником постоянной записи оказался ИИ-ассистент Codex от OpenAI, а конкретно его внутренняя подсистема логирования. Программа без остановки сбрасывала служебную информацию в локальную базу SQLite, размещённую прямо на системном диске. Звучит безобидно, ведь почти любое приложение пишет логи для отладки и поиска багов. Но масштабы записи в случае Codex выбивались из любой адекватной нормы. Объёмы вышли на промышленный уровень при том, что задача-то у инструмента совершенно другая. Накопитель за три недели получил такую нагрузку, какую обычные пользовательские SSD должны выдерживать годами. Стоит обратить внимание, что многие потребительские накопители рассчитаны на общий ресурс записи около 600 ТБ за весь срок службы. Получается забавная арифметика. При экстраполяции выявленной нагрузки на год эксплуатации программа способна сгенерировать порядка 640 ТБ записи. То есть один-единственный ИИ-помощник без ведома пользователя выжигает гарантийный ресурс диска быстрее, чем заканчивается срок самой гарантии. Самым странным оказалось соотношение размера базы и количества операций. На диске SQLite-файл занимал чуть больше 1 ГБ и содержал примерно 500 тыс. строк. А внутренний счётчик идентификаторов записей уже перевалил за 5,5 млрд. Цифры расходятся в десять тысяч раз, и объясняется это просто. Codex без остановки создавал новые строки и тут же их удалял, освобождая место под следующую порцию. Для пользователя это выглядело как маленькая локальная база, для контроллера накопителя — как непрерывный поток операций перезаписи. Каждый цикл создания и удаления физически фиксировался на флеш-памяти. Ячейки изнашивались, ресурс таял, а на экране всё оставалось тихо и спокойно. Никаких индикаторов, никаких предупреждений системы, ничего. Копаться в причинах долго не пришлось. Виновником оказались настройки самой системы журналирования внутри клиента. Разработчики выкрутили уровень детализации логов почти на максимум практически для всех модулей приложения. В файлы попадало буквально всё подряд, и львиную долю объёма генерировали несколько источников: ▫️содержимое веб-сокетов, через которые шла связь с серверами OpenAI; ▫️сырые дампы потоковых соединений с облачной инфраструктурой; ▫️технические события от внутренних библиотек и вспомогательных модулей; ▫️многократно дублированные записи из разных систем телеметрии; ▫️отладочная информация, которая в реальной работе никому не нужна. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь Codex от OpenAI … | — |
|
176 |
Загрузка данных...
| Время | Контент | Подписчиков | Кто ссылался | Просмотры 48ч | Просмотры 24ч |
|---|