История про экономику сервисов:
https://www.forbes.com/sites/emilybaker-white/2023/04/21/security-failures-tiktok-virginia-data-centers-unescorted-visitors-flash-drives/?sh=524dab8aeb6e
Нет, можно сказать и то, что до TikTok просто докопались и вообще "все так делают". Ну, я повидал множестов ЦОДов и могу сказать, что нет, не все. Есть и те, у кого подход "нормально сделал, нормально стало".
Но в то же время, нужно понимать, что для большинства сервисов ЦОД это галимая затрата, которую хочется как можно больше сократить. И потому, бардак в ЦОДах и серверных тоже бывает. Лично я самый срач в ЦОДе видел в московском Даталайне в секции, которая обслуживалась МРГ. Там полный пиздец творился, да. И "несанкционированные флешки" это самое безобидное еще.
Так что, да — я очень даже верю, что эффективные менедежеры из ByteDance так уконтрапупили расходы на услуги ЦОДов, что персонал там начал немного приворовывать и на майнинг отвлекаться, забил на физбезопасность, а железо брали на свалке.
https://www.forbes.com/sites/emilybaker-white/2023/04/21/security-failures-tiktok-virginia-data-centers-unescorted-visitors-flash-drives/?sh=524dab8aeb6e
Нет, можно сказать и то, что до TikTok просто докопались и вообще "все так делают". Ну, я повидал множестов ЦОДов и могу сказать, что нет, не все. Есть и те, у кого подход "нормально сделал, нормально стало".
Но в то же время, нужно понимать, что для большинства сервисов ЦОД это галимая затрата, которую хочется как можно больше сократить. И потому, бардак в ЦОДах и серверных тоже бывает. Лично я самый срач в ЦОДе видел в московском Даталайне в секции, которая обслуживалась МРГ. Там полный пиздец творился, да. И "несанкционированные флешки" это самое безобидное еще.
Так что, да — я очень даже верю, что эффективные менедежеры из ByteDance так уконтрапупили расходы на услуги ЦОДов, что персонал там начал немного приворовывать и на майнинг отвлекаться, забил на физбезопасность, а железо брали на свалке.
Forbes
Security Failures At TikTok’s Virginia Data Centers: Unescorted Visitors, Mystery Flash Drives And Illicit Crypto Mining
Other security issues at the sites have included unattended boxes of hard drives, illicit crypto mining, and a sanctioned supplier.
🐳33🌭8
Forwarded from Интернет без границ
Во время берлинских конференции и хакатона «Интернет без границ» будет открыта Клиника цифровой безопасности от Access Now. Это одна из крупнейших организаций в области Internet Freedom и постоянный партнёр ИБГ. Организация больше всего известна тремя своими программами: конференция RightsCon, мониторинг шатдаунов #KeepItOn project и служба поддержки, куда можно написать с вопросом о цифровой безопасности.
Так вот, 28 апреля с 15:00 до 20:00 такую консультацию возможно будет получить в офлайне — что, как мы понимаем, стократ лучше переписки. В частности, специалисты Access Now готовы будут обсудить ваши риски и задачи, провести аудит нынешних решений, устранить неполадки и закрыть дыры — а ещё посоветовать руководства и консультантов, если проблема окажется слишком заковыристой, чтоб разобраться на месте.
Редкая и классная возможность глубоко поговорить с разбирающимися в вопросе людьми и найти такое решение, которое действительно помогло бы решить задачу по безопасности ваших устройств, переписок, звонков, хранения данных и внеинтернетных контактов.
Не забудьте зарегистрироваться для участия в ИБГ: https://internetborders.net/registration-berlin/
Так вот, 28 апреля с 15:00 до 20:00 такую консультацию возможно будет получить в офлайне — что, как мы понимаем, стократ лучше переписки. В частности, специалисты Access Now готовы будут обсудить ваши риски и задачи, провести аудит нынешних решений, устранить неполадки и закрыть дыры — а ещё посоветовать руководства и консультантов, если проблема окажется слишком заковыристой, чтоб разобраться на месте.
Редкая и классная возможность глубоко поговорить с разбирающимися в вопросе людьми и найти такое решение, которое действительно помогло бы решить задачу по безопасности ваших устройств, переписок, звонков, хранения данных и внеинтернетных контактов.
Не забудьте зарегистрироваться для участия в ИБГ: https://internetborders.net/registration-berlin/
🐳19🌭5
Forwarded from Сетевые Свободы
Разберём новый инцидент безопасности, которым поделился наш адвокат
"Так, кто-то пытается взломать мой WhatsApp!"
Итак, вы обнаружили уведомление "Ваш номер теперь используется на другом телефоне", что делать?
❗️Иногда под попытку взлома может маскироваться другая попытка взлома (фишинг через испуг). Так, вместо PUSH- или сервисного сообщения может прийти именно "сообщение" с аккаунта ПОХОЖЕГО на службу поддержки, но с замаскированными ссылками на фишинговый сайт.
Не переходите по ним, не вводите там свои данные и не авторизуйтесь нигде, кроме самого приложения!
Не удаляйте сервисные сообщения сразу, делайте скриншоты, они помогут разобраться в ситуации позднее.
☑️Перезагрузите устройство срочно на случай внедрения вредоноса в оперативную память.
До перезагрузки он может висеть и работать, передавать злоумышленнику ваши действия по смене паролей.
☑️Установите пароль (пинкод) для WhatsApp:
Настройки -> Aккаунт -> Двухшаговая проверка
☑️Если кто-то перехватывает SMS, то возможен и доступ к иным сервисам с авторизацией по SMS. В том числе к ключевым email'ам
☑️Закажите детализацию SMS через личный кабинет сотового оператора. Так вы увидите список ресурсов, к которым злоумышленники получили доступ через SMS.
☑️Крайне желательно везде установить 2FA (двухфакторную аутентификацию) через приложение.
В закреплённом сообщении канала «Сетевые Свободы» ещё больше полезных советов и рекомендаций
"Так, кто-то пытается взломать мой WhatsApp!"
Итак, вы обнаружили уведомление "Ваш номер теперь используется на другом телефоне", что делать?
❗️Иногда под попытку взлома может маскироваться другая попытка взлома (фишинг через испуг). Так, вместо PUSH- или сервисного сообщения может прийти именно "сообщение" с аккаунта ПОХОЖЕГО на службу поддержки, но с замаскированными ссылками на фишинговый сайт.
Не переходите по ним, не вводите там свои данные и не авторизуйтесь нигде, кроме самого приложения!
Не удаляйте сервисные сообщения сразу, делайте скриншоты, они помогут разобраться в ситуации позднее.
☑️Перезагрузите устройство срочно на случай внедрения вредоноса в оперативную память.
До перезагрузки он может висеть и работать, передавать злоумышленнику ваши действия по смене паролей.
☑️Установите пароль (пинкод) для WhatsApp:
Настройки -> Aккаунт -> Двухшаговая проверка
☑️Если кто-то перехватывает SMS, то возможен и доступ к иным сервисам с авторизацией по SMS. В том числе к ключевым email'ам
☑️Закажите детализацию SMS через личный кабинет сотового оператора. Так вы увидите список ресурсов, к которым злоумышленники получили доступ через SMS.
☑️Крайне желательно везде установить 2FA (двухфакторную аутентификацию) через приложение.
В закреплённом сообщении канала «Сетевые Свободы» ещё больше полезных советов и рекомендаций
🐳58🌭6
Forwarded from НА СВЯЗИ | Служба техподдержки
Как выбрать надёжный VPN?
Самый популярный вопрос в НА СВЯЗИ - кто виноват и как выбрать VPN?
Наши эксперты подготовили для тебя несколько простых и важных критериев.
Самый популярный вопрос в НА СВЯЗИ - кто виноват и как выбрать VPN?
Наши эксперты подготовили для тебя несколько простых и важных критериев.
🐳44🌭14
Forwarded from БлоGнот
Dropbox сокращает 500 сотрудников — это 16% персонала, — и ссылается на расцвет AI и замедление роста.
Я вот совершенно не понимаю, чем AI угрожает облачному хранилищу, которое, к тому же, уже давно прибыльно, а не как Google Cloud (те впервые в этом квартале вышли на окупаемость). Так что, скорее всего, вопрос все же в замедлении роста, которое неизбежно в любом случае, а в случае с Dropbox еще и обусловлено коммодитизацией сервиса — то есть, попросту говоря, облачные хранилища для синхронизации между компьютерами стали функцией, встроенной в операционные системы, а дополнительные функции в данном случае как максимум просто удерживают пользователей, но не приводят новых.
Мне Dropbox регулярно присылает тревожные письма «У вас проблема, заполнено 97% хранилища», но я даже перестал их открывать — если у маркетологов не хватает сил посмотреть, что последний раз я в аккаунт заходил несколько лет назад, то так им и надо.
@blognot
https://techcrunch.com/2023/04/27/dropbox-lays-off-500-employees-16-of-staff-ceo-says-due-to-slowing-growth-and-the-era-of-ai/
Я вот совершенно не понимаю, чем AI угрожает облачному хранилищу, которое, к тому же, уже давно прибыльно, а не как Google Cloud (те впервые в этом квартале вышли на окупаемость). Так что, скорее всего, вопрос все же в замедлении роста, которое неизбежно в любом случае, а в случае с Dropbox еще и обусловлено коммодитизацией сервиса — то есть, попросту говоря, облачные хранилища для синхронизации между компьютерами стали функцией, встроенной в операционные системы, а дополнительные функции в данном случае как максимум просто удерживают пользователей, но не приводят новых.
Мне Dropbox регулярно присылает тревожные письма «У вас проблема, заполнено 97% хранилища», но я даже перестал их открывать — если у маркетологов не хватает сил посмотреть, что последний раз я в аккаунт заходил несколько лет назад, то так им и надо.
@blognot
https://techcrunch.com/2023/04/27/dropbox-lays-off-500-employees-16-of-staff-ceo-says-due-to-slowing-growth-and-the-era-of-ai/
TechCrunch
Dropbox lays off 500 employees, 16% of staff, CEO says due to slowing growth and ‘the era of AI’
Cloud storage giant Dropbox today joined the fray of tech companies announcing layoffs. The company today announced that it would be laying off 16% of its staff, equivalent to about 500 employees, due to slowing growth, and — in the words of CEO Drew Houston…
🐳48🌭11
Вот, говорят, что хакерские атаки — бесполезны. Но нет. Пишут, что в результате взлома таможни, теперь их ввергли в прошлый век — даже распаковали факсы
https://t.me/VwordMedia/6756
Факсы, Карл!
https://t.me/VwordMedia/6756
Факсы, Карл!
Telegram
VPost
Таможня восстанавливает скрепы
Импортеры попросили таможню разработать «план Б» на случай повторения кибератаки, недавно парализовавшей ее работу. План уже на бумаге – причем буквально: рынок готовится к бумажному документообороту, как 15-20 лет назад.
…
Импортеры попросили таможню разработать «план Б» на случай повторения кибератаки, недавно парализовавшей ее работу. План уже на бумаге – причем буквально: рынок готовится к бумажному документообороту, как 15-20 лет назад.
…
🐳76🌭14
Слежу за блокировкой Телеграма в Бразилии
В общем, там заблокировали [пока] только web-версию. Указываются следующие IP:
Connection to 149.154.175.50:80 failed.
Connection to 149.154.175.100:80 failed.
Connection to 149.154.167.51:80 failed.
Connection to 149.154.167.91:80 failed.
Connection to 149.154.171.5:80 failed.
Connection to 95.161.76.100:80 failed.
Connection to 149.154.175.50:443 failed.
Connection to 149.154.175.100:443 failed.
Connection to 149.154.167.51:443 failed.
Connection to 95.161.76.100:443 failed.
Connection to 149.154.167.91:443 failed.
Это значит, что [потенциально] приложение работает.
И в основном блокировки идут на следующих AS
AS27699 — TELEFONICA BR
AS268063 — AMAZONET TELECOM LTDA
AS28573 — Claro NXT Telecomunicacoes Ltda
AS8167
AS264166 — COMERCIO DE INFORMATICA LTDA-ME
AS 18881 — TELEFONICA
AS53006 — ALGAR TELECOM S/A
и др... Хотел доказать, что это только на мобильных сетях, но нет. На некоторых мелких провайдерах тоже.
Хочу напомнить, что Бразилия это вторая по числу зарегистрированных автономных сетей страна, после США. Россия — на третьем.
В общем, если кто сейчас из читателей в Бразилии и понимает что там происходит — пишите. Очень интересно, что там вообще творится, какая обстановка.
В общем, там заблокировали [пока] только web-версию. Указываются следующие IP:
Connection to 149.154.175.50:80 failed.
Connection to 149.154.175.100:80 failed.
Connection to 149.154.167.51:80 failed.
Connection to 149.154.167.91:80 failed.
Connection to 149.154.171.5:80 failed.
Connection to 95.161.76.100:80 failed.
Connection to 149.154.175.50:443 failed.
Connection to 149.154.175.100:443 failed.
Connection to 149.154.167.51:443 failed.
Connection to 95.161.76.100:443 failed.
Connection to 149.154.167.91:443 failed.
Это значит, что [потенциально] приложение работает.
И в основном блокировки идут на следующих AS
AS27699 — TELEFONICA BR
AS268063 — AMAZONET TELECOM LTDA
AS28573 — Claro NXT Telecomunicacoes Ltda
AS8167
AS264166 — COMERCIO DE INFORMATICA LTDA-ME
AS 18881 — TELEFONICA
AS53006 — ALGAR TELECOM S/A
и др... Хотел доказать, что это только на мобильных сетях, но нет. На некоторых мелких провайдерах тоже.
Хочу напомнить, что Бразилия это вторая по числу зарегистрированных автономных сетей страна, после США. Россия — на третьем.
В общем, если кто сейчас из читателей в Бразилии и понимает что там происходит — пишите. Очень интересно, что там вообще творится, какая обстановка.
🌭67🐳11