Сообщество - Информационная безопасность IT

Информационная безопасность IT

1 420 постов 25 575 подписчиков

Популярные теги в сообществе:

Генпрокуратура России добилась за 2,5 года устранения около 155 тысяч нарушений, ведущих к уязвимостям

Генпрокуратура России добилась за 2,5 года устранения около 155 тысяч нарушений, ведущих к уязвимостям информационных ресурсов и утечкам данных, — заявил генпрокурор РФ Краснов

Роман "Мертвые души" Роман "Закрытые UDP порты"

Краткое содержание:

Бывший системный администратор агрохолдинга Свитчиков втирается в доверие местной ИТ-тусовки города-милионника. Он ищет организации с большим количеством доступных снаружи ip-адресов и за символическую плату просит их добавить в политику межсетевого экрана '-j REJECT'.

Свитчиков также давно и успешно сотрудничает с разработчиками вот уже много лет инновационного и перспективного сетевого сканнера портов "Кукушка-94" с целью фабрикации отчетов "ДО получения предписания Прокуратуры закрыть порты" и "ПОСЛЕ". Вместе они также поддерживают некоммерческую общественую организацию "КОНь* В4В6" по продвижению перехода на протокол IPv6.

Красной нитью сквозь весь роман проходит девиз Свитчикова "Make your network security great again!"

Роман предназначен для широкой аудитории, но требует хотя бы базового понимания сетевых протоколов конца прошлого тысячелетия.

* КОНь
К аждому
О одминистратору
Н нужно

Информационная гигиена: почему теперь у меня твои данные, Илья?

Часто пользуюсь виртуальным номером от Тинечка, меняю периодически.

И понадобилось тут зарегать телегу на новый номер. Создаю аккаунт в тележке, завожу номер и оба-на - попадаю в аккаунт какого-то Илюхи. А к нему подтянуты Илюхины контакты (мама, папа, прочие), все Илюхины переписьки, диалоги, сохраненки и прочее теперь у меня. Ну и висит смска от телеги "Илья, вы не заходили в аккаунт полгода, осталась неделя до деактивации страницы".

Вывод: не бросайте акки, всегда удаляйте, если пользуетесь виртуальными номерами или в принципе меняете номер или удаляете приложении телеги. Конечно, я помогла Илье и удалила его акк (даже переписки не читала), а вдруг это был бы какой-то говнюк, а не добрая и справедливая я, Илья?!

Илюха, блеать, почему я должна делать все за тебя?!

Чтобы удалить свой аккаунт Telegram с телефона нужно:

  1. Открыть меню с помощью значка с тремя полосками в левом верхнем углу приложения.

  2. Выбрать пункт «Настройки».

  3. Пролистать до конца и выбрать пункт «Вопросы о Telegram».

  4. Найти раздел Your Account (7-ой сверху) и нажать на пункт Delete your Telegram Account.

  5. После перехода вы увидите активную синюю ссылку deactivation page. Производители приложения советуют не переходить по ней напрямую, а скопировать и вставить в строку любого браузера, чтобы вам было удобнее.

  6. В открывшейся по ссылке https://telegram.org/deactivate вкладке браузера введите номер телефона, на который зарегистрирован аккаунт. Telegram пришлет код для подтверждения удаления аккаунта.

  7. На следующей странице потребуется ввести код, который придет вам в сообщении в Telegram, а не в SMS (именно поэтому производители рекомендуют открывать страницу удаления в браузере — чтобы не пришлось закрывать ее для просмотра сообщения в приложении).

  8. После введения кода аккаунт будет удален, можно удалять приложение Telegram с устройства любым привычным способом.

Ну и вопрос к тинькофф мобайл (хз, какой у них юзернейм) - а че, нельзя номера чистые выдавать или в отстойник их на год хотя бы сливать, за что деньги уплочены?

Показать полностью

Прошу помощи по взлому ТГ-аккаунта

Вернее, не по взлому, а прошу помочь понять, что за херня творится с аккаунтом в Телеграме.
Бате звонят знакомые и коллеги и говорят, что он пишет им, что он якобы некий Евгений от службы безопасности и т.д. Короче говоря, признак того, что аккаунт взломан. При этом, если посмотреть активные сеансы, то он всего один - на батином телефоне. Также, с его телефона не видно переписку. Дополнительно был установлен облачный пароль, но сообщения продолжают поступать.
Прошу помочь разобраться с этой хернёй, уважаемые пикабушники.
З.Ы. недавно похожий случай был у коллеги.
Без рейтинга.

Как выбрать квартиру и ни в чем не прогадать. Наглядное пособие

Не зря говорят, что лучше один раз увидеть, чем сто раз услышать. Так что приглашаем прогуляться по проекту Level Селигерская и собственными глазами посмотреть на благоустройство дворов и редкие форматы квартир.

В конце экскурсии вас ждет подарок от застройщика, не пропустите!

Level Селигерская расположен в южной части района Западное Дегунино, в пешей доступности от станций метро и в окружении пяти парковых зон.

Развитая инфраструктура подойдет и молодежи, и семьям с детьми, и пожилым людям. А редкие форматы квартир — на три стороны света, с угловым остеклением и большим окном в ванной — удивят даже самых требовательных жильцов.

Специально для пикабушников застройщик Level Group дарит промокод на скидку 1%! Все подробности смотрите здесь.

Выбирайте квартиру мечты в Level Селигерская и наслаждайтесь комфортом на новом уровне.


ВЫБРАТЬ КВАРТИРУ

Реклама ООО СЗ «Селигерский»

Показать полностью
pixel

Ответ на пост «Прокурор г.Новомосковска и помощник прокурора Тульской области позорят всю структуру Прокуратуры РФ»1

Кадр, в котором навели камеру на монитор...(начиная с 1:49).

Как минимум скомпрометировали список софтины госслужащего.

eos desktop service (она же АИС Дело)

КриптоПро CSP 4.0 (судя по значку, не понимаю, почему ещё не 5.0)

Какой то чатик внутрисетевой, да фигня ладно.

Внутренний ip адрес в защищенном сегменте, + ip адрес телефона. Тоже мало чего даёт полезного, кроме как возможность заработать срок.

+ какие то приказы, их названия с номерами -возможно ДСП (Для служебного пользования). Вот с прокурорскими ДСП самый попадос, если с софтом ещё ладно, то в этом случае Вы можете заработать реальный срок. Просто номер и название приказа - ничего полезного.

Комп в какой то доле вероятности аттестованное АРМ (автоматизированное рабочее место) предназначенное для обработки конфиденциальной информации. Наводить на него камеру НИЗЯЯ. - Преднамеренное визуальное снятие информации, и в такой структуре как прокуратура, мммм...

Снимали крупным планом, объектом съемки являлся именно монитор. Тут не скажешь, что случайно.

Безопасники, поправьте если что тут не правда.

Как узнать кто оплачивает штрафы за нарушения ПДД?

Способ работает не всегда.

Все платежи за штрафы осуществляются через ГИС ГМП. Прямого доступа к нему у рядовых граждан нет, но, оказывается, есть небольшой интерфейс. Причем весьма публичный и общедоступный - портал Государственных услуг РФ. И самое главное - в рамках его действующего функционала и без изменений его принципов работы, вмешательства в его работу.

Как узнать кто оплачивает штрафы за нарушения ПДД? Утечка данных, Штрафы ГИБДД, Госуслуги

Проверка начислений по номеру постановления

После того, как УИНы изменили и вместе с ними перестали передаваться данные о собственниках, мы обнаружили следующую интересную вещь.

При запросе данных по штрафу на портале госуслуг (в браузере должен быть включен режим разработчика) - в ответах запроса содержатся сведения о том, кто оплатил (или кто является собственником чаще всего).

Как узнать кто оплачивает штрафы за нарушения ПДД? Утечка данных, Штрафы ГИБДД, Госуслуги

Ответ от сервера на запрос по номеру постановлений

По опыту, подобные данные появляются при оплате штрафов через сторонние сервисы. При оплате штрафов через портал Госуслуг подобных случаев мы не выявляли.

Показать полностью 1

Литрес и (без)ОПАСНОСТЬ. Доступ к деньгам и привязанной банковской карте – любому проходимцу!

ЧТО БЫЛО

Сегодня не смог войти на сайт @Litres.ru, это довольно крупный книжный магазин, у них произошёл временный сбой, как мне потом сказали, но я этого ещё не знал потому решил нажать «забыл пароль». Процедура вроде стандартная, нажимаешь на «не помню пароль» вводишь код из смс и меняешь, но вместо формы для смены пароля мне написали, что мой пароль изменён и новый автоматически сгенерированный пароль направлен мне на почту. Я икнул… Иду в почту и волосы на спине постепенно начинают шевелиться, на почте лежит письмо с именем пользователя и паролем написанные ОТКРЫТЫМ ТЕКСТОМ (скриншот с почты). Ладно, думаю сейчас зайду и сменю пароль на собственный. Захожу в настройки входа, нажимаю «сменить пароль» ввожу старый, ввожу новый… и тут уже волосы у меня натурально встали дыбом, я вижу сообщение о том, что пароль успешно изменен, и НОВЫЙ ПАРОЛЬ ОТПРАВЛЕН ВАМ НА ПОЧТУ. Захожу и да, там новое письмо, где открытым текстом имя пользователя и мой собственноручно придуманный новый пароль!

Литрес и (без)ОПАСНОСТЬ. Доступ к деньгам и привязанной банковской карте – любому проходимцу! Пароль, Безопасность, Информационная безопасность, Интернет, Интернет-магазин, Хакеры, Негатив, Литрес, Служба поддержки, Безответственность, Длиннопост

ЧТО ЕСТЬ

Пишу в поддержку Литрес, с которой происходит до предела абсурдный диалог. Мне предложили просто удалить письмо, дескать всё нормально, технический отдел в курсе этой ситуации и работает над решением. На вопрос - когда, отвечают - сроков нет. (скрин переписки)

Литрес и (без)ОПАСНОСТЬ. Доступ к деньгам и привязанной банковской карте – любому проходимцу! Пароль, Безопасность, Информационная безопасность, Интернет, Интернет-магазин, Хакеры, Негатив, Литрес, Служба поддержки, Безответственность, Длиннопост

БЕСПОКОЙСТВО

Почтовые сообщения зачастую передаются без шифрования, мало того, злоумышленник может получить доступ к почте и просто прочесть там имя пользователя и пароль. У меня на счету в Литрес лежит некоторая сумма денег, и я теперь волнуюсь за их сохранность. Так же, при каждом входе, мне посреди экрана выскакивает баннер, который настойчиво предлагает привязать к аккаунту банковскую карту. Баннер настолько настойчивый, что я уверен – многие активные пользователи ресурса карту привязали.

ВОПРОСЫ

@Litres.ru, вам там как спится, спокойно? Потому как деньги ваших пользователей, в опасности!

Показать полностью 2

СДЭК попал под раздачу5

Как стало известно, уже третий день СДЭК лежит (не работают приложение и заморожены выдача/прием) посылок, включая пункты ПВЗ.

Сегодня тема немного прояснилась: поработала международная хакерская группа, пошифровав все данные, а заодно и бэкапы компании. Пишут про возвращение в строй через 5 дней, думаю, руками восстанавливают базу.

Это полный кабздец, товарищи.

Ладно сбой, ладно шифровальщик (никто не застрахован, как говорится), но отсутствие бэкапов (либо подключение с админ правами раздела, куда кладут бэкапы?). Это уже за гранью для такой компании.

Тем более, БД клиентов уже несколько лет гуляет по сети в свободном доступе.
Тем более, знающие люди (по слухам) также обладают учетками администраторов и могут извне подключаться к их серверам….
Как говорится, доигрались….

А какую сумму им предложили за расшифровку их же данных (если предложили вообще): думать страшно…

Upd: пруф https://www.vedomosti.ru/business/news/2024/05/28/1039942-sd...
И еще куча сми

Соревнование самых быстрых

Проверяем сразу три важных навыка: память, внимательность и скорость реакции. Чем быстрее — тем круче и выше место в таблице рекордов. Да, кстати, самые быстрые игроки получат ценные призы.

Ответ на пост «Про дефективных менеджеров в банке»1

В родительском посте было описано мол нефиг о багах сообщать если за них не платят.
Добавляю отдельным постом, чтобы больше людей было в курсе сайта где платят деньги за обнаружение багов и списка компарий, которые это делают.
https://app.bugbounty.bi.zone/companies

Отличная работа, все прочитано!