Часть 1
читать дальше
На днях коллективный Запад грозил нам кибер-войной - и вот она
Минцифры назвало беспецедентным масштаб кибератак на портал Госуслуг. При этом на данный момент все атаки, включая "профессиональные целевые", успешно отражают специалисты центра безопасности. Как сообщили в ведомстве, все службы безопасности и управления инфраструктурой работают круглосуточно. В случае необходимости они используют дополнительные механизмы защиты.
Тем не менее там предупредили, что пользователи все-таки могут столкнуться с кратковременной недоступностью сервисов. Однако за всю опубликованную информацию и размещенные на сайте Госуслуг персональные данные пользователи могут не беспокоиться, заверили в Минцифры.
Ранее сообщалось, что кибератакам подвергся сайт Кремля.
(с) rg.ru/2022/02/27/mincifry-soobshchilo-o-profess...
АПД: вот тебе и крипто-свобода
понедельник, 28 февраля 2022 в 14:46
Пишет lexiff:
Криптобиржи и площадки начали вводить блокировку кошельков и запрет на регистрацию российских пользователей, отменяются операциям с рублевыми парами.
На данный момент:
Одна из крупнейших криптобирж Coinbase больше не проводит операции с российскими счетами.
BTC-Alpha недоступна для российских пользователей, закрыт ввод и вывод рубля, отключены рублевые пары.
KUNA закрыт ввод и вывод рубля, отключены рублевые пары.
Биржа CEX.io объявила о временной заморозке аккаунтов пользователей из России, Беларуси и Украины, отключены рублевые пары
Платформа WhiteBIT остановила регистрацию пользователей из России.
Dmarket аннулировал все счета пользователей из России и Беларуси. Средства отправили на поддержку украинской армии.
Некоторые криптобиржи продолжают работу с русскими пользователями, но оказывают поддержку Украине. Есть сообщения от россиян об ограничении торгов, но официальных заявлений пока нет.
Binance пожертвовала $10 млн и соберет $20 млн на помощь Украине. FTX начислил по $25 украинским пользователям. Стоит отметить, что криптобиржа Kraken, также как Coinbase, имеет прописку в USA.
Отдельный привет с кисточкой отечественным фаперам на _независимые_ криптовалюты.
Вот что касается подчеркнутого жирного - утром на планерке один из сетевиков недоуменно вопрошал, почему ему в 5 утра позвонил соотечественник из Абхазии и попросил генератор почт с украинской привязкой.
- Он точно абхаз? - спросили сетевика.
- Вроде бы да - за одной партой сидели, но я теперь ни в чем не уверен.
URL записи
АПД:
четверг, 03 марта 2022 в 20:35
Пишет Die uitroeier van kettery:
И это на следующий день после объявления отсрочки от армии и прочих ништяков для компьютерщиков.

URL записи
Часть 2
читать дальше
АПД-2: на самом деле, сейчас происходят колоссальные подвижки, назревавшие много лет
Вице-премьер Дмитрий Чернышенко поручил Минцифры подготовить первоочередные меры по защите информационной инфраструктуры страны, следует из сообщения на сайте правительства сегодня. В частности, говорится в правительственной телеграмме в адрес федеральных органов исполнительной власти и субъектов РФ, подписанной заместителем главы Минцифры Андреем Черненко, всем госсайтам и порталам необходимо до 11 марта перейти на использование DNS-серверов (domain name system — система доменных имен, обеспечивает связь адреса сайта с его IP), находящихся в России, удалить из шаблонов страниц весь код Javasсript, загружаемый с иностранных ресурсов (баннеры, счетчики и так далее), в случае использования иностранного хостинга перейти на российский, переместиться в доменную дозу .ru, а также усложнить «парольную политику».
В Минцифры «Ъ» заявили, что эти меры необходимы для защиты от кибератак: «Мы готовимся к разным сценариям, чтобы обеспечить гражданам доступность российских ресурсов. В телеграмме для госорганов изложен набор простейших рекомендаций по кибергигиене, которые помогут более эффективно организовать работу по защите наших ресурсов от вредоносного трафика, сохранить работу сервисов и контроль за доменными именами».
В России не планируется отключение интернета изнутри, заверили в министерстве.
Источник «Ъ» в правительстве объяснил, что меры призваны защитить госсайты не только от атак, но и отключения в случае отказа в обслуживании, например со стороны зарубежных хостингов. Кроме того, говорит он, многие атаки на сайты совершаются через встроенные механизмы рекламы. Атаки на российские государственные сайты, компании, госорганы, банки и СМИ идут с начала военной операции России на Украине 24 февраля. По словам собеседника «Ъ», в случае отключения рунета от внешней сети подобные инструкции получили бы не только госорганы, но и компании: «Им бы пришлось менять маршруты трафика».
В документе Минцифры перечислены все проблемы, с которыми госсайты уже столкнулись, отмечает IT-специалист Филипп Кулин: «Это отказы в обслуживании, в том числе при регистрации доменов, взломы через сторонние скрипты». По его мнению, власти опасаются, что российский сегмент интернета могут отключить от мирового. «Если это произойдет, усилиями российских или зарубежных властей госсайты, может быть, и выживут, но что именно произойдет с российской доменной зоной — предсказать сложно»,— отметил эксперт. Ранее уже стало известно, что один из крупнейших магистральных провайдеров — американский Cogent — отключил российских операторов от своих сетей.
Филипп Кулин пояснил, что проблемы в случае отключения российского сегмента от мирового призваны предотвратить мероприятия в рамках закона «о суверенном рунете» (вступил в силу 1 ноября 2019 года, предусматривает установку на сетях операторов систем фильтрации интернет-трафика).
(с) www.kommersant.ru/doc/5249500?utm_referrer=http...
Часть 3
читать дальше
АПД-3: а мы смеялись, когда были учения по суверенному Интернету...
суббота, 12 марта 2022 в 19:53
Пишет Draco Malfoy:
Наши западные «партнеры» начинают отключать нам интернет. Но пока не очень получается.
Отключение "Мегафона" и "Ростелекома" от лондонской точки обмена интернет-трафиком LINX (London Internet Exchange Network) не окажет влияния на качество сервисов. Об этом ТАСС сообщили в компаниях.
читать дальше"За последние несколько лет интернет-трафик, проходящий через London IX, значительно снизился, поэтому в конце прошлого года мы уже запланировали в 2022 году прекратить сотрудничество с этой организацией и приступили к планомерному перераспределению трафика. Текущая блокировка услуги не повлияет на качество предоставляемых сервисов", - сообщили в "Мегафоне".
В пресс-службе "Ростелекома" также отметили, что трафик компании на LINX невелик, его потеря не критична для компании. "На работе с российскими интернет-ресурсами это никак не отразится. "Ростелеком" обеспечивает устойчивую работу цифровой инфраструктуры и сетей связи для надежного оказания услуг и сервисов всем категориям клиентов, включая доступ в интернет и обмен трафиком. Компания имеет резервы и альтернативные маршруты обмена трафиком с зарубежными площадками", - добавили в компании.
Ранее в СМИ появилась информация о том, что лондонская точка обмена интернет-трафиком LINX приняла решение отключить "Мегафон" и "Ростелеком" [#].
Отключение "Ростелекома" и "Мегафона" от лондонской точки обмена интернет-трафиком LINX не повлияет на скорость интернета в России. Об этом ТАСС сообщили в Минцифры России.
читать дальше"Отключение британской LINX не повлияет на скорость и качество соединения отечественных операторов. Трафик будет перераспределен на другие узлы обмена интернет-трафиком", - отметили в министерстве.
В ведомстве добавили, что "Мегафон" и "Ростелеком" ранее планировали отказаться от услуг LINX из-за незначительного объема трафика. Угрозы для замедления или отсутствия трафика в России нет, ущерб от действий LINX не будет заметен для российских пользователей.
В пресс-службах "Мегафона" и "Ростелекома" сообщили, что их отключение от лондонской точки обмена интернет-трафиком LINX не окажет влияния на качество сервисов [#].
URL записи
АПД-4: нас атакуют
Китай сообщил о массовых хакерских атаках на Россию со своей территории. Соответствующее заявление местного регулятора передает ТАСС.
Утверждается, что с конца февраля Китай подвергается кибератакам из-за границы. Злоумышленники захватывали контроль над компьютерами, после чего проводили атаки на Россию и Белоруссию, а также Украину. При этом на Россию пришлось 87 процентов всех атак.
В Пекине пришли к выводу, что адреса этих атак в основном исходят из США.
(с) lenta.ru/news/2022/03/11/cyberchina/
Данные более 100 000 карт клиентов российских банков были выложены в последние несколько дней на теневых форумах, сообщил «Коммерсантъ» со ссылкой на данные сервиса разведки утечек данных и мониторинга даркнета DLBI и специализирующуюся на информационной безопасности компании Infosecurity.
По словам основателя сервиса разведки утечек данных и мониторинга даркнета DLBI Ашота Оганесяна, за последние дни в интернете появилось как минимум одно объявление о продаже 100 000 записей российских банковских карт, однако позднее его удалили. При этом в Infosecurity утверждают, что данные карт были опубликованы открыто, на безвозмездной основе.
Руководитель блока специальных сервисов Infosecurity a Softline Company Сергей Трухачев отметил, что с 7 марта появилось более 100 площадок по продаже данных скомпрометированных карт иностранных банков. По словам управляющего RTM Group Евгения Царева, рост утечек данных наблюдается с 26 февраля, а массовые утечки произошли гораздо раньше. Он рассказал, что в последнюю неделю мошенники массово пытались вывести деньги с заблокированных карт и карт с истекшим сроком действия.
(с) www.vedomosti.ru/society/news/2022/03/14/913277...
Часть 4
читать дальше
АПД-5: тут камрады говорят, что не надо себе где бы то ни было ставить автоматические обновления

понедельник, 21 марта 2022 в 23:57
Пишет Чеширррьте меняу:
"Деструктивные действия разработчика npm-пакета node-ipc привели к проблемам по всему миру", "Автор пакета node-ipc (используется в vue-cli, Unity, больше миллиона загрузок за неделю) запушил коммит с обфусцированным кодом, который удаляет все файлы с устройства, если этот код был запущен с российского или белорусского IP."
habr.com/ru/news/t/656219/
Отключайте обновления, кто ещё не. Пока тряхнуло айтишников, но, боюсь, простые пользователи гораздо более уязвимы.
Вирус по нацпринадлежности оказался не совсем биологическим, но и не мифическим тоже
URL записи
АПД-6: бояццо
понедельник, 25 апреля 2022 в 16:36
Пишет
fire-dragon:
Программисты из России сейчас опасны
Немецким компаниям рекомендуют ограничить права доступа российских разработчиков программного обеспечения к ПО использующемуся в критически важных объектах инфраструктуры – в водопроводных и интернет-сетях, в электросетях и т. д. Об этом пишут журналисты популярного немецкого издания Wirtschaftswoche со ссылкой на секретные рекомендации федерального правительства.
В числе тех, кто внял рекомендациям властей значится Deutsche Telekom – крупнейший оператор связи в Германии и один из крупнейших в Европе и мире.
По данным СМИ, программистам ограничат доступ к обслуживанию, в частности, электросетей, оборудования водоснабжения, а также сетей интернета. Инициаторы распоряжения опасаются, что через них Россия внедрит в эти сети ПО, способное парализовать их работу.
Опасный софт, интегрированный в системы жизнеобеспечения городов и других населенных пунктов, может привести к сбою оборудования или к выходу из строя всей ИТ-системы. Именно в стремлении предотвратить этот сценарий на МВД Германии и распорядилось урезать российских программистов в правах доступа.
https://www.wiwo.de/my/unternehmen/it/deutsche-telekom-programmierer-aus-russland-sind-jetzt-gefaehrlich-/28270770.html?ticket=ST-882890-N5nfiIT4HkbI0Ee4ISe7-ap3
Забавно, забавно. Вот ты такой не любитель путина уехал в германию, а тебя лишают возможности работать только из за факта твоего рождения.
URL записи
Забавно, забавно. Вот ты такой не любитель путина уехал в германию, а тебя лишают возможности работать только из за факта твоего рождения.
Перебежчикам нигде не доверяют.