Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Рыбачь в мире после катастрофы. Лови мутантов, находи артефакты, участвуй в рейдах и соревнованиях. Создавай предметы, прокачивай навыки, помогай соратникам и раскрывай тайны этого мира.

Аномальная рыбалка

Симуляторы, Мидкорные, Ролевые

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
10
Entuzias10
Entuzias10
5 месяцев назад

Роскомнадзор проверит российские сервисы: угрожает ли им зарубежная инфраструктура?⁠⁠

В России изучат зависимость цифровых сервисов от иностранных серверов

Подведомственная Роскомнадзору организация Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) в течение ближайшего месяца проведет техническую проверку использования российскими сервисами иностранных серверных мощностей.

Роскомнадзор проверит российские сервисы: угрожает ли им зарубежная инфраструктура? Новости, Политика, Стартап, Биткоины, Трейдинг, Криптовалюта, Арбитраж криптовалюты, DDoS, Роскомнадзор, Информационная безопасность, Заработок в интернете, Санкции, Длиннопост

Об этом сообщили ТАСС со ссылкой на пресс-службу Роскомнадзора:

«ЦМУ ССОП в ближайший месяц проведет плановые технические проверки использования российскими сервисами и операторами связи иностранной серверной инфраструктуры».

Как уточнили в ведомстве, эта мера направлена на обеспечение сетевого суверенитета и повышение устойчивости цифровых сервисов к возможным сбоям.

Масштабный сбой в рунете: пользователи столкнулись с проблемами

Совпадение или нет, но 20 марта 2025 года, в России произошел массовый сбой интернета. Согласно данным DownDetector, на неполадки жаловались пользователи из Сибири и Урала, которые испытывали проблемы с доступом к:

  • МТС, Ростелеком, Билайн

  • Epic Games, Figma, Genshin Impact

  • Discord, Twitch, DeepSeek

Роскомнадзор проверит российские сервисы: угрожает ли им зарубежная инфраструктура? Новости, Политика, Стартап, Биткоины, Трейдинг, Криптовалюта, Арбитраж криптовалюты, DDoS, Роскомнадзор, Информационная безопасность, Заработок в интернете, Санкции, Длиннопост

По информации Telegram-канала Tech Talk, причиной сбоев стало отключение Cloudflare в восточной части России.

«РКН грохнул Cloudflare в восточной части России от Урала и до Приморья. Как следствие, значительная часть интернета не работает, т.к. пол-интернета использует Cloudflare как защиту от DDoS-атак и имеет IP-адреса Cloudflare», — написал Tech Talk.

Он также отметил, что большинство российских сервисов заранее перешли на отечественные хостинг-решения, но такие платформы, как Steam и DeepSeek, по-прежнему используют иностранную инфраструктуру, что сделало их недоступными.

Что говорит Роскомнадзор?

В пресс-службе РКН подтвердили сбои, заявив, что они связаны с проблемами на иностранных серверах.

«Рекомендуем отечественным организациям пользоваться мощностями российских хостинг-провайдеров», — подчеркнули в ведомстве.

Таким образом, вопрос о переходе на полностью российскую серверную инфраструктуру становится все более актуальным, особенно с учетом регулярных технических сбоев и политических ограничений.

Источники: d-russia.ru, telesputnik.ru, hi-tech.mail.ru, xakep.ru

Смогут ли российские сервисы полностью уйти от зависимости от зарубежных серверов?

Показать полностью 2
[моё] Новости Политика Стартап Биткоины Трейдинг Криптовалюта Арбитраж криптовалюты DDoS Роскомнадзор Информационная безопасность Заработок в интернете Санкции Длиннопост
6
14
vad.imd
vad.imd
10 месяцев назад
Новости
Серия СОКР

22 октября 2024 года — коротко о главном⁠⁠

22 октября 2024 года — коротко о главном Опрос, СМИ и пресса, Новости, Политика, Экономика, Работа, App Store, Сбербанк, Санкции, Праздники, DDoS, Штраф, Продажа, Авто, Volkswagen, Программное обеспечение

Создано в Gerwin.io

• $/€ вниз: 96,09/104,4 ₽
• Только 10% россиян опасаются лишиться работы
• В App Store появилось приложение «Бюджет Онлайн» с функциями «Сбера»
• Количество DDoS-атак в 2024-м выросло на 300% по сравнению с 2023-м, пиковая интенсивность снизилась с 675 ГБ/с до 446 Гб/с
• Рынок инженерного ПО в 2024-м впервые за два года покажет рост — на 20% — и достигнет 50 млрд ₽
• Продажи легковых авто с пробегом в сентябре выросли на 3,9% год к году, до 529,4 тысячи штук
• Сервис быстрого перевода ценных бумаг между брокерами «Мост» станет доступен РФ инвесторам в 2025-м
• Британский регулятор оштрафовал финансовое подразделение Volkswagen за непорядочное обращение с клиентами в затруднительном положении

💬 Слово дня:

Симуля́кр — изображение, копия того, чего не существует

🎉 Сегодня:

Мeждунapoдный дeнь зaщиты мужcкoй нepвнoй cиcтeмы oт нacильcтвeнныx дeйcтвий co cтopoны жeнщины
Международный день заикающихся людей
День финансово-экономической службы Вооруженных Сил РФ
Вceмиpный дeнь opexoв
Дeнь poждeния кcepoкoпии
Дeнь клaвиши CAPS LOCK
Дeнь «Быть умным - кpутo»

🕑 Исторические события дня:

1702 — Русские войска взяли шведскую крепость Нотебург
1883 — В Нью-Йорке открылась Метрополитен-опера
1938 — Изобретатель Честер Карлсон впервые в истории сделал флектрофотографию, ставшую в дальнейшем «ксерокопией»
1962 — Начало Карибского кризиса – противостояния между СССР и США
1990 — Городу Горькому возвращено его историческое название – Нижний Новгород

А сколько пикабушников боится потерять работу?
Всего голосов:
Показать полностью 1
[моё] Опрос СМИ и пресса Новости Политика Экономика Работа App Store Сбербанк Санкции Праздники DDoS Штраф Продажа Авто Volkswagen Программное обеспечение
2
7
FrankMedia
FrankMedia
1 год назад
Лига биржевой торговли

Московская биржа подверглась DDoS-атаке⁠⁠

Сайт биржи и ее маркетплейса сегодня не работали некоторое время

С 10:00 утра Московская биржа подверглась DDoS-атаке, причем одновременно на всех ресурсах, рассказал Frank Media источник, в одной из компаний, которая занимается кибербезопасностью. По его словам, к торговой площадке применена тактика «ковровых» атак, когда хакеры атакуют все сервисы сразу, и повышенный трафик перегружает сетевое оборудование. Источник, близкий к руководству биржи, подтвердил, что действительно ресурсы биржи были атакованы утром.

После 10 утра мск в течение 20 минут был недоступен сайт Московской биржи. К тому же, по данным сайта Downdetector, были перебои в работе сайта финансового маркетплейса Мосбиржи «Финуслуги». Позже днем невозможно стало войти и в приложение маркетплейса. Однако сообщений об остановке торгов от биржи не последовало. Один из собеседников указывает, что на прошлой неделе масштабная атака с похожей тактикой были применены к инфраструктуре НСПК. В результате этого не проходила часть платежей по банковским картам и через СБП.

Frank Media направили запрос в пресс-службу Мосбиржи.

Ранее Центробанк предупреждал, что намерен мониторить фактическое состояние уровня защищенности различных цифровых и платежных технологий на предмет киберустойчивости и безопасности.

В 2023 году директор департамента операционных рисков Мосбиржи Сергей Демидов указывал, что в 2022 году Мосбиржа находилась под DDoS-атаками более 400 часов, а в 2023 году он ожидал роста этой цифры. И заверял, что площадка научилась с этим работать.

В феврале на Мосбирже произошел масштабный сбой с приостановкой торгов на два часа. Но тогда Мосбиржа объясняла приостановку торгов «аппаратной ошибкой основного сервера».

Ранее были случаи, когда хакеры останавливали торги на зарубежных биржах. В 2020 году фондовой бирже Новой Зеландии пришлось остановить торги из-за двухдневной хакерской атаки. Её сервер вывели из строя, перегрузив его огромным потоком трафика.

Инфраструктура банков и НСПК атакуется хакерами систематически. Например, Сбербанк в конце января подвергся DDoS-атаке, которая длилась несколько дней и видоизменялась несколько раз, рассказывал зампред «Сбера» Станислав Кузнецов.

В 2024 году четко прослеживается тренд на так называемые «ковровые атаки» в отношении компаний финансового сектора, когда злоумышленники одновременно атакуют все ресурсы организации, указывает заместитель гендиректора Servicepipe Даниил Щербаков. По его словам, при такой атаке злоумышленники подвергают сетевое оборудование перегрузке и потере связи локальной сети с интернетом. Защищаться от подобных атак, по его мнению, сложнее, чем от обычных DDoS-атак. Он называет их «политически мотивированными». По состоянию на конец первого квартала 2024 года, средняя пиковая мощность таких атак выросла более чем втрое, до 47 Гбит/с (год назад было 13 Гбит/с), указывает он. Их длительность также увеличилась. В начале 2024 года продолжительность таких атак в среднем составляла не менее суток, а к концу июня — уже в среднем 4-5 дней.

Источник: Frank Media

Подписывайтесь на нас в Telegram

Показать полностью
Новости Санкции Экономика Банк Московская биржа DDoS Текст Telegram (ссылка)
2
6
FrankMedia
FrankMedia
1 год назад
Новости

Сбербанк рассказал о длительной DDoS-атаке в январе⁠⁠

Атаковали не только банк, но и все сервисы экосистемы

В конце января Сбербанк подвергся «очень длительной» DDoS-атаке, которая длилась четыре дня, рассказал зампред правления банка Станислав Кузнецов на форуме «Кибербезопасность в финансах». Он заверил, что сервисы Сбера и сам банк эту атаку выдержали.

«С 24 по 28 января выдержали очень длительную четырехсуточную DDoS-атаку. Она была весьма сложной — видоизменялась десятки раз за эти четверо суток. Были атакованы одновременно все 1100 сервисов Сбера». — сказал он.

По его наблюдениям DDoS-атаки в последнее время изменились — их стало меньше по количеству, но изощренность растет, указал он и предложил объединиться крупным банкам в борьбе с хакерами.

Источник: https://frankmedia.ru/154732

Новости Экономика Санкции DDoS Атака Текст Сбербанк
5
80
Lost.Hedgehog
Lost.Hedgehog
3 года назад

Не договаривайтесь с  террористами⁠⁠

Это уже какая-то странно длинная ветка. Но все таки продолжу. Потому это будет не как ответ как пост, а пост отдельный.


Итак, мысль поста в заголовке - никогда не пытайтесь договорится и тем более заплатить террористам. Они вас кинут. Кинут просто потому, что они уже получили от вас то, что хотели, а дальше вы им просто не интересны. Но вернемся к реальности.


Чуть раньше я писал пост о активации хакеров, как следствии - взломов сетей предприятий. На данный момент только я знаю о десятке! Сценарии разные, доступ получали разными способами, где-то сеть была поломана вообще в прошлом году, но серьезная атака началась только сейчас. Обычно это шифрование всего, до чего смогли дотянутся взломщики. Способы разные, основные, внезапно - BitLocker и Loki. Если первый это однозначный захват AD серверов, и их шифрование, а дальше уже можно шифровать все остальное, то второй - захват пользователя с достаточным доступом для шифрования массы данных, так что бы пострадавшему лицу было больно.


Но тут интересна одна из попыток расшифровать данные договорившись с террористами. Итак, все просто, вывод я вам напишу прямо сразу, он уже в заголовке - даже если вы отвалите "хацкерам" 3000 баксов вы нихрена не получите. Почему? Да все просто, хацкеры атаковали с сервера AD, шифровали с сервера AD и убили сервер AD, все, что вам нужно это отправить хацкерам ветку реестра сервера AD, куда вы не можете получить доступ в принципе, потому как хацкеры его зашифровали и "немного ошиблись". И здесь прекрасно все. Как наличие дыр, ладно, это мы пока забудем. Так и реальное решение руководства компании оплатить требования вымогателей. Что-то они получили? Нихера. Особенность Loki заключается в том, что для расшифровки файлов до 2 мегабайт нужно 2 ключа. Первый - это файл который валяется по всем зашифрованным дискам. 2 ключ - это файл который шифровальщик отправил на сервер вымогателей. Но есть файлы больше 2 мегабайт и там начинает работать другой алгоритм, это те же два ключа, но первый записан в реестр той машины с которой шифровали, а второй так же на сервере вымогателей. И тут получилось забавно. Сервер с которого шифровали данные не доступен. Вымогатели все еще могут, технически, расшифровать все файлы до 2 мегабайт. Но...


Они уже получили от вас деньги, потому что без получения денег они и разговаривать с вами не станут. А вот дальше они выяснят, что не могут расшифровать все и потеряют к вам интерес. При чем они даже предложили вернуть деньги, только вот одно... Никто их не вернет. Смысла нет возвращать лоху его бабло. Так что даже не 5 а 10 раз подумайте и не платите никогда. Что бы не писали на "профильных ресурсах", что бы не говорили псевдо эксперты. Это не бизнес! Это терроризм! И работает эта хрень только до тех пор пока кто-то им платит. Когда перестанут, такой тип заработка просто умрет. Ну как-то так. А я жду следующую зашифрованную контору где  нет бекапов оторванных от сети.

Показать полностью
[моё] Интернет Сети Политика Санкции DDoS Linux Сетевое оборудование Маразм Ответ на пост Текст Windows Взлом Шифровальщик Вирус
9
259
Lost.Hedgehog
Lost.Hedgehog
3 года назад

Продолжение поста «Небольшое обращение для администраторов сайта»⁠⁠

В последний месяц наблюдается массовая активация шифровальщиков. Но это не вирусы, это в основном сознательный взлом. И вот там наблюдается очень страшная тенденция.


У меня сейчас было для анализа 4 конторы. Все обратились с "зашифрованными нафиг данными". Где-то это варианты типа Loki, где-то тупо BitLocker. Но странно даже не это. В случае с Loki, атака была через опубликованный в сети комп, где существовал администратор с именем user и паролем user. Локальный, но это уже дало ему право получить доступ к RDP, а дальше можно запускать все, пусть еще на пользовательском компе. Во втором случае все намного интересней, был активирован, непонятным способом, интересный аккаунт DefaultAccount, на сервере Exchange, он смог сменить пароль одной из технических учеток с правами доменного администратора (винда русская, "Администратор" они просто набирать не захотели), и дальше уже шифровали BitLocker от его имени. Третий вариант - пробили пользователя .DOTNET, так же как и в предыдущем случае сумев его активировать, дать ему права админа и удаленный рабочий стол.

Выводы пока самые неутешительные. Атаки идут целенаправленно, в основном в выходные. Ломают быстро и качественно. И очень часто используются либо откровенные дыры в безопасности (первый случай), либо технические учетки, и если первое понятно, то второе вызывает вопросы.

Рекомендации? Убирайте публикацию RDP, только после VPN. Отключайте на фиг локальные учетки в случае работы в доменах. Чистите списки администраторов. Отключайте лишних. Закручивайте гайки по максимуму. Пока так.

Показать полностью
[моё] Интернет Сети Политика Санкции DDoS Linux Сетевое оборудование Маразм Ответ на пост Текст Windows Взлом Шифровальщик Вирус
47
13
Lost.Hedgehog
Lost.Hedgehog
3 года назад

Продолжение поста «Небольшое обращение для администраторов сайта»⁠⁠4

Но мы продолжаем следить за тем, что происходит в этих ваших интернетах с точки зрения сетей.

Вот на днях организовалась задача от Минцифры - сформировать список фильтрации для отсечения всего иностранного трафика. Задача прилетела уже от исполнителей, то есть в нашем случае от стадионов Москвы. Идея вроде здравая, позволяет защитить сайты и ресурсы от возможных атак из-за границы. Если бы не одно "но".


Для начала можно попробовать поискать уже готовые решения. Находятся они махом:


https://habr.com/ru/post/659655/

https://lite.ip2location.com/russian-federation-ip-address-r...


И как бы все хорошо, если бы не один нюанс - в случае использования решения от Habr вы получите все что угодно но не диапазоны сетей РФ. Почему так? Потому что база RIPE создается самими пользователями RIPE и в принципе можно указать для своей AS любую страну, где она при этом анонсируется не важно. Второе - в рамках блока AS можно анонсировать любое количество сетей и не важно в какой стране они прописаны. Третье, в рамках одной сети могут существовать подсети разнесенные географически, то есть условно 194.87/16 сеть Релком относящаяся к Чехии (был у них скандальчик), а вот ее подсети это арендованные блоки и 194.87.83/24 не так давно была российской сетью.


Второй способ тоже не лучше. Они используют отчеты IANA, что мало отличается от RIPE, и технически содержат ту же ошибку - никто не может гарантировать, что сеть анонсируется в той стране к которой приписана. Более того, это заграничный ресурс, так что доверять ему у нас смысла особого нет.


Есть третий путь. Путь самой Минцифры. Это база "суверенного интернета". Есть она у Роскомнадзора и сети РФ обязаны по закону обновлять там данные. Вот только получить из нее список сетей невозможно. Так что бейтесь головой о стену как умеете.


Ну и небольшой комментарий по ситуации - стадионы Москвы зачастую выходят в сеть интернет на откровенно устаревшем оборудовании. Это может быть к примеру Cisco 2821. Количество отдельно анонсируемых префиксов в РФ составляет около 14000. Да, их можно попытаться сгруппировать, получим, число, около 6000 префиксов. Инвертируем задачу, то есть не запрещая остальные сотни тысяч префиксов, а разрешая наши 6000 мы получаем 6000 строк файрволла. Cisco 2821 при таком ACL тупо сдохнет по нехватке памяти. Как в прочем и какой-нибудь 4331. Решать подобное задачи нужно на оборудовании совсем другого сегмента. Правда купить его уже негде. Но мы не гордые, возьмем к примеру сервер и поставим туда Linux, современный Xeon и 32 гига оперативки должны справиться, купить их пока можно. Только вот где взять базу российских IP, где взять денег, ведь бюджет расписан и почему это должен делать конечник а не операторы связи, непонятно. Но Минцифра распорядилась, решайте.
Показать полностью
[моё] Интернет Сети Политика Санкции DDoS Linux Сетевое оборудование Маразм Ответ на пост Текст
4
23
DELETED
3 года назад

Немного ддосят⁠⁠

Ух, между кучей работы пытаюсь как-то держать сайт из своего первого поста Как не забыть компании, которые сейчас кидают россиян (вонлист)

Через сутки после запуска сайта 8 марта, где-то через 12 часов после размещения поста на Пикабу, сервер начали дидосить :) Поначалу не сильно, но для выделенных на то время ресурсов оказалось фатально, с отказом в обслуживании.

Печалька, но пока решаемо: в списке два айпишника, поэтому блочу их на фаерволе руками, и начинаем курить в сторону защит.  Есно, надолго фаерволе не хватило - новые адреса, кол-во запросов растет. Блочу несколько подсетей, сайт очухивается, збс)

Подключаю клаудфлар, настраиваю записи, подтираю где вылазят следы реальных айпишников, меняю адреса на новые.

Завожу в клаудфлар, сайт потихоньку выходит из под атаки, удаляю старые адреса.

Параллельно всему перенос серверов.

И с 9 числа  по 10 млн запросов в сутки.. Да там живых людей 100 человек в день :)


Приятно 😊

Немного ддосят Интернет, DDoS, Вонючка, Санкции, Длиннопост
Немного ддосят Интернет, DDoS, Вонючка, Санкции, Длиннопост
Показать полностью 2
[моё] Интернет DDoS Вонючка Санкции Длиннопост
15
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии