Информация без опасностей (безопасность)
1.23K subscribers
531 photos
30 videos
135 files
6.76K links
Очередной канал по информационной безопасности. В основном о банковской ИБ. (Не Лукацким единым ;) )
Download Telegram
Forwarded from РОЦИТ
Как защитить детей от травли в интернете?

4 мая отмечается Международный день борьбы с травлей. Директор Координационного центра доменов .RU/.РФ, член правления РОЦИТ Андрей Воробьев дал рекомендации родителям, как уберечь детей от кибербуллинга ☝️

🔘 Подписаться на РОЦИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Anti-Malware (oleg IV)
В приложениях и системных компонентах мобильных устройств от Xiaomi нашли ряд уязвимостей, открывающих возможность манипулировать произвольными файлами с системными привилегиями и получать контроль над аккаунтами владельцев Android-смартфонов.
С использованием сервиса Сбербанка России можно бесплатно проверить на мошенничество вызывающий подозрение номер телефона или веб-сайт на сервисе Сбербанка
Forwarded from DevSecOps Talks
Управление секретами: Vault и External Secrets Operator

Всем привет!

«Среда – это маленькая пятница!» Сегодня так уж точно ☺️ Поэтому предлагаем вашему вниманию небольшую статью.

В ней Автор рассматривает возможность динамического управления секретами в Kubernetes с использованием HashiCorp Vault и External Secrets Operator (ESO).

Предлагается следующий алгоритм:
🍭 Установка Vault и ESO
🍭 Создание Read Token в Vault для настройки взаимодействия с ESO
🍭 Создание Secret Engines и Secrets в Vault
🍭 Создание External Secret, обновление Secret на стороне Vault, синхронизация с Secret в Kubernetes

Ничего лишнего. Только примеры, screenshots, комментарии и конфигурационные файлы! А если хочется больше узнать про используемые в статье технологии – то в ней есть ссылки на все необходимое.

И, пользуясь случаем, поздравляем вас с наступающими праздниками! Желаем отлично провести время, набраться сил и до встречи на следующей неделе! ☺️
Forwarded from Кибервойна
Несколько задач из Указа о национальных целях развития до 2030/2036 года.

В рамках цели «Технологическое лидерство»:

«а) обеспечение технологической независимости и формирование новых рынков по таким направлениям, как биоэкономика, сбережение здоровья граждан, продовольственная безопасность, беспилотные авиационные системы, средства производства и автоматизации, транспортная мобильность (включая автономные транспортные средства), экономика данных и цифровая трансформация, искусственный интеллект, новые материалы и химия, перспективные космические технологии и сервисы, новые энергетические технологии (в том числе атомные)».

В рамках цели «Цифровая трансформация государственного и муниципального управления, экономики и социальной сферы»:

«к) создание системы эффективного противодействия преступлениям, совершаемым с использованием информационно-телекоммуникационных технологий, и снижения ущерба от их совершения;

л) обеспечение сетевого суверенитета и информационной безопасности в информационно-телекоммуникационной сети «Интернет».
Банки обяжут согласовывать кредиты и денежные переводы клиентов с их родственниками, чтобы предотвратить мошенничество. Такой законопроект Госдума может принять уже в весеннюю сессию, узнали «Известия». Доверенное лицо в течение 12 часов должно подтвердить или отклонить операцию. Инициативу поддерживают в ЦБ, отмечая, что новый механизм защиты будет востребован среди социально уязвимых групп населения и их близких людей.
Forwarded from Эксплойт
Signal может быть не таким уж и безопасным — мессенджер обвиняют в связях с правительством США.

Так, технология Signal была создана на деньги американского правительства, а нынешнего председателя правления мессенджера Кэтрин Махен называют «агентом по смене режима».

Зря Сноуден всем его рекомендовал.

@exploitex
Forwarded from Ирина Волк
Media is too big
VIEW IN TELEGRAM
☎️ «Не доверяйте незнакомым людям», - эти ключевые слова помогут вам распознать мошенника при звонке с неизвестного номера.

⚠️ «Любой звонок или обращение по телефону - проверяйте». Именно такой совет хочет донести до граждан команда КВН «Камызяки» и ее представители Ренат Мухамбаев и Роман Кулясов в одиннадцатом ролике нашем проекте #ЭтоНеШутка.

@IrinaVolk_MVD
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Microsoft открыл доступ к обновлениям Windows и Office без использования VPN, рассказали «Известиям» специалисты в области программного обеспечения.

Кроме того, корпорация не заблокировала облачные программные продукты для отечественных IТ-компаний, несмотря на то, что обещала сделать это еще 20 марта. Эксперты считают, что такие действия американского гиганта связаны с тем, что он не хочет терять важный рынок, который постепенно переходит на собственные решения.
Интересная статья про способы и методы деанонимизации лиц, участвующих в написании вирусов-вымогателей, но на английском языке.

"Как властям удалось идентифицировать предполагаемого босса Lockbit?"

На прошлой неделе Соединенные Штаты присоединились к Великобритании и Австралии в введении санкций и предъявлении обвинений россиянину по имени Дмитрий Юрьевич Хорошев как лидеру печально известной группы программ-вымогателей LockBit.

https://krebsonsecurity.com/2024/05/how-did-authorities-identify-the-alleged-lockbit-boss/

PS: многие браузеры позволяют включить функцию перевода сайта.