Разбор таска Dirty logs с M*CTF 2022 или как желание пихнуть кавычку помогает решать CTF

Прошел почти год с того момента, как я написал свою первую сатью на Хабр. Начал этот путь именно с разбора задания MCTF 2021. Решил продолжить традицию в этом году и написать writeup на интересный таск с MCTF 2022. Читать далее...

Все блоги / Про интернет

Security Week 2244: расследование фишинговой атаки на Twilio

На прошлой неделе компания Twilio опубликовала окончательные результаты расследования кибератаки, произошедшей летом этого года. В конце августа мы уже писали об этом инциденте, который затронул не только эту организацию, но и многие другие. Twilio обеспечивает доставку SMS-сообщений, используемых...

Все блоги / Про интернет

Безопасное удаленное подключение к рабочим местам без Cisco ACS

В последние несколько лет, по известным всем причинам, стала востребована удаленная работа. В связи с этим службы ИТ и ИБ в компаниях задались вопросом как обеспечить безопасное подключение извне к ресурсам сети организации. С помощью иностранного ПО класса NAC (Network Access Control),...

Все блоги / Про интернет

Кибербезопасность: недопустимые события, человеческий фактор и страхование

Культура риск-ориентированного подхода достаточно зрелая для нашей страны. Например, банки зарегулированы так, что доступ к данным счетов клиентов имеют единицы сотрудников. Но при этом нередко выходят новости о том, что в сети появились данные карт одного банка или персональные данные (ПДн)...

Все блоги / Про интернет

(не) Безопасный дайджест: космическая социнженерия, сервера нараспашку и атаки на гигантов

В конце месяца традиционно собрали для вас подборку самых громких ИБ-инцидентов. В октябрьской программе: подрядчик Toyota, который случайно загрузил часть кода в открытый доступ, космонавт под прикрытием, кибератаки на австралийские компании и масштабная утечка данных клиентов Microsoft. Читать...

Все блоги / Про интернет

Это мэтч: как мы подружили российские инфраструктурные решения на демо-стенде

Сегодня многим из нас приходится работать с новыми продуктами. Этого никто не просил, просто старые перестали быть доступны. И, как показала практика, однозначных аналогов, увы, не существует. Чтобы создать альтернативу используемым ранее экосистемам, нужно собрать пазл из нескольких продуктов...

Все блоги / Про интернет

Испанская барахолка возвращается: интересные находки на новом месте. От цитры до роботов-пылесосов

Этот артефакт — хотя и не электроника, но в глаза бросился. Дома уже глянул в интернете, инструмент называется «цитра», и популярен он в Венгрии, Польше, возможно, других странах Привет, Хабр! С января 2022 года я не публиковал обзоры находок с испанских барахолок. Просто потому, что переехал, и...

Все блоги / Нетбуки и Планшеты

Необходимость в противоречивости или противоречивость в необходимости Web3

Немного иной взгляд на концепцию "Web3" технологий. Читать далее...

Все блоги / Про интернет

Параллельный импорт, местное производство и колебание цен: что происходит на рынке смарт-приставок?

Привет! Меня зовут Евгений Торчинский, а это — моя первая проба пера на Хабре. Я работаю с технологиями практически всю свою сознательную жизнь, хоть и начал свою карьеру с позиции оператора колл-центра. Я совмещал эту работу с учебой в Пермском Политехническом Университете по специальности...

Все блоги / Нетбуки и Планшеты

Потерял аккаунт от AWS? Не знаешь как дальше жить? Купи подарочную карту amazon и открой AWS для себя с новой стороны

В один момент осознал, что потерял доступ к aws: 1. Не могу зологиться в AWS, т.к. залочен акаунт на amazon. 2. Поддержка AWS говорит, что не может помочь - обращайтесь к поддержке amazon. 3. Поддержка amazon говорит, что акаунт заблокирован и они не могут его разлочить 4. Разлочить не могут, т.к....

Все блоги / Про интернет

Съём пароля с клавиатуры ПК через 0–60 секунд по тепловому следу

Современные тепловизоры подключаются к компьютеру и записывают температуру каждого пикселя в CSV. Эти данные отлично подходят для обучения нейросети. Несколько месяцев назад учёные из университета Глазго провели эксперимент и разработали реально эффективную модель ThermoSecure для распознавания...

Все блоги / Про интернет

«Умные» изобретения: подборка необычных и полезных патентов

«Умные» изобретения уже прочно вошли в нашу жизнь. Многие из нас используют умные часы, которые показывают не только время, умные колонки, с которыми можно даже поговорить по душам (привет, Алиса!), и другие девайсы, которые делают нашу жизнь удобнее и проще. В этой статье мы решили поделиться...

Все блоги / Нетбуки и Планшеты

Утечки, избыточный сбор персональных данных и «цифровое насилие»

Недавно мы выпустили большой обзор по утечкам данных. По итогам рассмотрения множества ситуаций мы предлагали компаниям начать как-то научиться адекватно реагировать на потерю пользовательских данных, однако это уже тушение пожара и фиксирование ущерба. А нельзя ли не закидывать дров в этот костер...

Все блоги / Про интернет

ITить-КОЛОТИТЬ, серии 20-21

Привет! Выкладываем заключительные выпуски нашего сериала про айтишников. Как он появился и как снимался второй сезон нашего мини-сериала, рассказывали ранее. Читать далее...

Все блоги / Про интернет

Информационная безопасность в промышленности и энергетике. Что с ней не так?

Привет! Я Дмитрий Даренский, руководитель практики промышленной кибербезопасности в Positive Technologies. Уже более 15 лет я занимаюсь построением технологических сетей и систем связи, а также помогаю создавать комплексные системы безопасности для промышленных предприятий. В этой статье я расскажу...

Все блоги / Про интернет

[Перевод] Информационная безопасность и глупость: необычные примеры

А давайте поговорим на тему глупости в сфере информационной безопасности? Я сталкивался с историями, от которых волосы шевелились абсолютно во всех местах. Наиболее яркими поделюсь с вами, а в комментариях надеюсь увидеть забавные примеры из вашей жизни ;). Читать далее...

Все блоги / Про интернет

Собственный VPN с управлением через браузер на базе WireGuard

Задача организовать VPN в Москве или Спб для работы с сервисами не доступными с зарубежных IP и шифрования трафика для доступа к ресурсам компании при использовании публичного WiFi заграницей. Остро потребность в VPN в России возникла после вынужденного отъезда части сотрудников зарубеж. Необходима...

Все блоги / Про интернет