Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Погрузись в удивительный мир настоящей рыбалки! Лови живую рыбу в естественных водоёмах, открой для себя новые рыбные места и поймай свой долгожданный трофей!

Реальная Рыбалка

Симуляторы, Мультиплеер, Спорт

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
5661
XTakeshi

Кого-то сегодня выгонят с работы⁠⁠

3 года назад
Перейти к видео

Трансляция брифинга генсека НАТО Йенса Столтенберга на Youtube-канале Deutsche Welle была прервана кадрами выступления президента России Владимира Путина на концерте-митинге по случаю присоединения четырех новых регионов
https://tass.ru/mezhdunarodnaya-panorama/15925327

Показать полностью
Политика Россия НАТО Телевидение Видео Новые регионы Взлом Хакеры Кибервойны
336
69
mknews
mknews

Во всем виноваты Мелкомягкие⁠⁠

3 года назад

Замглавы МИД РФ Олег Сыромолотов заявил, что Microsoft выполняет заказ Пентагона и хочет взять под полный контроль всю информационную инфраструктуру Украины.

Во всем виноваты Мелкомягкие

https://t.me/mknewsru

Политика Microsoft Украина Кибервойны МИД
8
DELETED

Кибербезопасность России держится над бюрократической бездной - спасибо ФСБ за это⁠⁠

3 года назад

Сразу скажу, что кибербезопасностью всё не так уж и плохо. Но нынешняя spez-operazionnaya обстановка заставляет обратить пристальное внимание на этот вопрос. Лучше заранее проверить слабые места на наличие проблем, чем потом осуждающе вытряхивать из государственных штанов последствия ошибки.


Меня в комментариях к недавнему посту (извиняюсь за ссылку на Дзен-канал) спросили, сколько же тратят на VPN западные госкомпании? Я начал искать и не нашёл ответа. Пришлось побеседовать со знакомыми безопасниками, которые много удивительного рассказали. Далеко не всё понял, но как получилось запомнить и записать, передаю вам. Думаю, тут на Пикабу много специалистов, поэтому ваше мнение, дополнения и критику будет важно услышать в комментариях.


Что такое VPN? Virtual private network - виртуальная частная сеть. Проще говоря - это возможность безопасно обмениваться информацией, не выкладывая её куда-то в общий доступ. Например, если сотрудник сидит на удалёнке у себя дома и ему нужно подключиться к облачному сервису, который находится на серверах компании.


Важно! VPN НЕ гарантирует полную безопасность. Он лишь защищает передачу данных, но можно, например, взломать компьютер пользователя, который сидит дома на удалёнке, и через него воспользоваться внутренними ресурсами компании.


Почти весь мир пользуется либо VPN решениями от топ-4 брендов: Cisco, CheckPoint, Fortigate, Palo Alto. Либо это облачные VPN IPSEC (Azure, AWS, GKS), либо это в принципе какой-нибудь опенсорс на базе OpenVPN. Наши коммерческие организации тоже отдают предпочтение вышеперечисленным вариантам. Интересно, почему?

Российское правительство, как всегда, идёт своим путём. У нас есть свои скрепные "Континент" и ViPNet. Они точно так же сделаны на базе Линукса и Опенвпн, только в качестве шифрования используют ГОСТовый алгоритм. И, конечно же, сертифицированы через ФСБ (точнее, через специальные центры, которые следуют протоколам спецслужбистов).


Ни один западный сервис для работы с российскими госслужбами не сертифицирован. ФСБ, очевидно, не хочет показывать западным компаниям ключевой элемент криптографии, которому должны проктолы ВПН соответствовать - таблицу подстановки. Западные компании не хотят раскрывать свои внутренние алгоритмы и протоколы. Поэтому все полтора-два миллиарда, которые расходуются на защиту коммуникаций госучреждений, уходят в две-три российские конторы.

А как в западных странах? Я нашёл много коммерческих предложений VPN for government, но никаких больших централизованных закупок. Возможно, конечно, я не знаю, где искать в англоязычных источниках такую информацию.


Но из общения с безопасниками и просмотру офферов у меня сложилось впечатление, что каждая госструктура в западных странах сама выбирает себе поставщика VPN, исходя из рекомендаций (это важно!) и своих представлениях о необходимом уровне защищённости.


При этом западные VPN-сервисы не должны сертифицироваться у конкретных спецслужбистов. Они регулируются своей деловой репутацией, оценкой профессиональной среды, стандартами ассоциаций, проверками коммерческих центров и саморегулируемых организаций и (еще раз) рекомендациями от спецслужб о необходимых элементах защиты.

Очевидно, что монолизация рынка приводит к ухудшению качества и увеличению цены. Так же понятно, что единое простое решение может быть более защищенным, чем зоопарк из различного софта. Так какой подход лучше? Тут мы подходим к ключевой проблеме, которую я обозначил ранее.


VPN закрывает только малую долю проблем безопасности. В России, к сожалению, вся инфраструктура безопасности дырявая, непатченые сервисы, нет проверки исходных кодов, контролеры доменов и политики не настроены, операционные системы работают по дефолту в большинстве организаций и прочее, прочее, прочее.


Причина этого - бумажная безопасность важнее, чем реальная. Любая госструктура озабочена только тем, чтобы соответствовать протоколам и проверкам, которые им централизовано назначают их соответствующих служб. Но качество этих стандартов безопасности крайне низкое.


Кто идёт на работу в айти-безопасность госструктуры? Зарплата... 30, ну 40 тысяч. Если станешь начальником, то 50-60к. Квалифицированный специалист в коммерческой фирме за такие деньги даже задницу себе чесать не будет.


А теперь добавим еще кривое распределение ответственности. Если ты, работая безопасником в госструктуре, предложишь какое-то новое и качественное решение, то на тебя ополчатся там все. «Зачем суетишься, нагнетаешь, создаёшь всем сложности, если приказа не было? Вот бумажка сверху придёт, тогда и будешь работать!» Но если что-то произойдет, то безопасника оштрафуют, хотя он мб и предлагал заранее решение.


Не нужно идеализировать Запад. Там в госструктурах похожая ситуация, но из-за того, что в целом рынок больше, богачее, менее централизован и с большим числом внутрипрофессиональных связей, то среднее качество там выше. Хотя всё равно безопасность страдает.


Что мы получаем в российских госструктурах? Плохие специалисты работают по плохим протоколам, повторяя как обезьянки решения интеграторов, закупая не самый лучший софт у монопольных поставщиков, главная задача которого - соблюдение требований бумажной, а не реальной безопасности.


Но тут нам помогает проверенность и простота решений, которые сейчас внедрены. Плюс запуганность сотрудников госслужб, которые боятся сделать шаг вправо-влево. Я не могу оценить, насколько сильно сейчас подвергаются атаке наши государственные сервисы, но то, что «Госуслуги» стабильно работают, показывает, что пусть дорого, частенько топорно, но защитить цифровую часть государства получается.


Разумеется, это прям очень краткий обзор крайне большой и важной проблемы - при централизации управления критичным становится качество менеджмента на вершине иерархии. Но при этом любая организация (включая государственное управление) достигает стадии бюрократизации, когда бумаги становятся важнее реальных дел.


Выхода из этого всего два - либо постепенная смерть организации, либо эволюция, когда происходит уничтожение части бюрократии и «аристократии» внутри организации, повышение децентрализации управления и принятие нового вызова для развития.


А что вы думаете об этом? Как вы видите дальнейшее развитие бюрократической иерархии? Есть ли другие сценарии? Поделитесь в комментариях!

Показать полностью 3
[моё] VPN ФСБ Информационная безопасность Кибервойны Управление Иерархия Бюрократия Госструктуры Государство Длиннопост
34
172
DANVISION
DANVISION

У всех же было, да?⁠⁠

3 года назад
У всех же было, да?
[моё] Политика Украина Спецоперация Россия и Украина Кибервойны
55
16
ITtranslate
ITtranslate
Информационная безопасность IT

Кибервойны: как цифровой мир стал полем битвы⁠⁠

3 года назад

В разгар событий, разворачивающихся на территории Украины Дэниел Маркусон (Daniel Markuson), эксперт по кибербезопасности NordVPN, делится мнением о битвах, происходящих в сети. Приводим анализ ситуации, который он дал интернет-изданию Data Centre Dynamics.

Daniel Markuson


Киберфронт формировался задолго до того, как российские войска пересекли границу. За несколько месяцев до начала вторжения украинские веб-сайты подвергались атакам, либо модифицировались для того, чтобы впоследствии публиковать сообщения с угрозами о грядущем вторжении. Но уже после 24 февраля хакеры из Anonymous объявили России кибервойну и начали серию атак, главной целью которых были российские государственные СМИ. Таким образом мы видим кибервойну в действии, в которой тысячи сайтов подвергаются DDoS-атакам, где используются новые типы вредоносных программ и где хактивизм процветает по обе стороны баррикад.


Методы кибервойны

За последнее десятилетие количество времени, которое люди проводят в сети, резко возросло. Американцы, например, за свою жизнь проводят в сети около 21 года. И поскольку наша жизнь так сильно зависит от интернета, то кибервойны могут нанести реальный ущерб. Рассмотрим цели, которые преследуют “онлайн-солдаты”:


Саботаж и терроризм

Важней задачей кибервойны является саботаж и причинение неизбирательного ущерба. Ежегодно кибертеррористы проводят множество акций — от отключения доступности сайта с помощью DDoS-атаки (отказ в обслуживании) до взлома веб-страниц и публикации на них политических лозунгов. Одно из таких событий, оказавших наибольшее влияние произошло в Турции, когда иранским хакерам удалось вывести из строя энергосистему примерно на 12 часов, затронув более 40 миллионов человек.


Шпионаж

Несмотря на то, что кибершпионаж зачастую применяется корпорациями в борьбе за патенты и конфиденциальную информацию, но он также является инструментом в руках правительств, ведущих тайную войну. Китайские спецслужбы к примеру регулярно попадают под обвинения в осуществлении таких операций, хотя правительство Китая эти обвинения отрицает.


Гражданский активизм — хактивизм

Растущая тенденция к хактивизму привела к тому, что гражданские киберактивисты борются с правительствами и властями по всему миру. Одним из примеров хактивизма является группа Anonymous, взявшая на себя ответственность за нападения на правительственные учреждения США. В 2022 году Anonymous начали целенаправленную киберкампанию против России после вторжения ее на территорию Украины. Хакеры пытались нарушить работу государственных систем и бороться с российской пропагандой.


Пропаганда и дезинформация

В 2020 году было выявлено восемьдесят стран, которые использовали те или иные формы манипулирования социальными сетями. Этот тип манипуляции обычно заказывался государственными органами, политическими партиями или отдельными политиками. Такие кампании в основном связаны с распространением фальшивых новостей и обычно преследовали три цели: отвлечь или увести разговор от важных вопросов, усилить поляризацию между религиозными, политическими или социальными группами населения и подавить основные права человека, например, свободу слова или доступ к информации.


Будущее кибервойны

Правительства, корпорации и общественность должны заботиться о кибербезопасности. Это новое поле сражений — от массовых кибератак во время российско-грузинской войны 2008 года до кибератак, с которыми сегодня столкнулась Украина. И это поле, на котором происходят как гражданские, так и международные конфликты.


Я предсказываю, что в будущем кибервойна станет основным театром военных действий для мировых сверхдержав. Я также думаю, что террористические ячейки могут сосредоточить свои усилия на гражданской инфраструктуре и других сетях повышенного риска. Причем со временем террористов будет труднее обнаружить и они смогут совершать атаки в любой точке мира.

Наконец, я думаю, что активизм станет более виртуальным и позволит гражданам привлекать к ответственности крупные правительственные органы, ослабляя мертвую хватку, которую авторитарные режимы, такие как Северная Корея, и ряд других стран, обладают над потоками информации.


Обычный человек мало что может сделать для участия в кибервойне или для защиты себя от последствий. Тем не менее, самообразование, внимание к надежности источников информации и поддержание критического отношения ко всему, что вы читаете в интернете, может помочь повысить вашу осведомленность и чувствовать себя менее подверженным влиянию пропаганды.

Материал подготовлен дата-центром ITSOFT

Показать полностью 2
Кибервойны DDoS Анонимус Nordvpn Длиннопост
3
k0tan
k0tan

Хакеры Anonymous объявили кибервойну России за её действия на территории Украины⁠⁠

3 года назад

Хакеры из группировки Anonymous сообщили, что объявляют кибервойну против правительства России из-за российской военной операции на Украине. Хакеры взяли ответственность за кибератаки на сайт RT. По состоянию на 3:05 сайт российского телеканала не работает.

С вечера четверга, 24 февраля, на их сайт ввели DDoS-атаки. По данным телеканала, атаки начались с 17:00. В RT утверждали, что около 27% адресов, с которых осуществлялись DDoS-атаки, находились в США.

Атакованы также Russian internet service providers Com2Com, PTT-Teleport Moscow, RELCOM, and Sovam Teleport.

Другой анонимный аккаунт взял на себя ответственность за отключение веб-сайтов Кремля, правительства России и Министерства обороны России, в то время как другой пользователь Anon объявил, что на короткое время отключил веб-сайт Федеральной антимонопольной службы России.

Хакеры использовали хэштеги #Oprussia или #OpKremlin для объявления о действиях против российского сегмента интернета.

Украина попросила свое киберсообщество принять участие в деле противостояния. Хакеров планируется разделить на два отдела оборонительный и атакующий.

Украина анонсировала создание спецподразделения кибервойск.


Нужно использовать все способы, чтобы прекратить такое. Гореть им в аду. Люди убивают людей по приказу тех, кто не выходит из кабинетов.

https://m.jpost.com/international/article-698601
https://www.hstoday.us/subject-matter-areas/cybersecurity/an...

Хакеры Anonymous объявили кибервойну России за её действия на территории Украины
Показать полностью 1
Украина IT Хакеры Русские хакеры Политика Спецоперация Россия Кибервойны
9
kliMaster
kliMaster
Информационная безопасность IT

Полковник КГБ: как обмануть нейросеть, опасно ли 5G, чипирование и кто такой Грайнахер⁠⁠

4 года назад

ИМХО: В 190-м выпуске «Люди PRO» известный кардер Сергей Павлович беседует с Андреем Масаловичем, подполковником спецслужб в отставке и экспертом по конкурентной разведке, президентом консорциума «Инфорус», кандидатом физико-математических наук, автором более 100 научных работ и создателем программы Avalanche для борьбы с сетевыми угрозами.(КиберДЕД делится опытом) #Масалович #KGB #КИБЕРДЕД #Cybercom

https://vk.com/voron_z?w=wall-151091629_494

PS прошу прощение уважаемые пикабушники за прошлый провакационный пост, друг меня пранканул пока я отлучился от компа на 3 минутки.

[моё] Погрешность Нейронные сети Противостояние Кибервойны Видео
9
kliMaster
kliMaster
Информационная безопасность IT

УМНЫЕ ЖИВУТ ДОЛЬШЕ. Технологии разума в современном кибероружии. = Правда?! или кликбейт выношу на ваш суд, дорогие пикабушники⁠⁠

4 года назад

Взаимовлияние телекоммуникационных технологий и искусственного интеллекта привело не только к созданию умных домов и умных городов, но и к появлению нового поколения технически совершенного и автономного кибероружия. Новую войну будут вести армии умных ботов, способных не только к групповой координации без участия человека, но и к самостоятельной выдаче целеуказаний.

В докладе рассматриваются решения из сферы ИИ, используемые в современном кибероружии: генеративно-состязательные нейронные сети (GAN) для распознавания новых видов кибератак, методики глубокого обучения с подкреплением (DRL) для агентного моделирования информационных атак, методы «цифровых двойников» для исследования различных физических и психологических воздействий без проведения тестовых атак. Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено(разрешение спрашиваю тут дефакто, в соответствии с делом 87004682 РФ по запросу пост будет удален в случае обоснованной необходимости).

карму минусите коменты прилагаю, дорогие пикабушники.

Информация DeepMind Киберпреступность Оружие Кибервойны Видео
30
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии