TGViewer
Channel Public Channel
Константин Сизов. Давайте об ИТ

Константин Сизов. Давайте об ИТ

@lets_about_it

Сети, сервера, СХД, виртуализация, кибербез - под ключ.
Всё, что связано с ИТ-инфраструктурой.
Отечественной и не только.

20 лет опыта ИТ-проектов.
Связь: @letsit_feedback_bot
Subscribers
3.38K
Photos
319
Videos
45
Links
231

Showing posts older than #495 · Back to latest

Older Posts 11 shown
Post #493 1.36K
Всё. Viber закрывают…

Они ведь все теперь полезут в телеграмм 😱

В новом сезоне в телеграмме:
«Купи-продай нашего района», «Родители без учителей 6а» и ренессанс открыток на Новый Год…


Срочно настраивайте запрет на добавление в новые группы по чек-листу!)

И шлём вайберу лучи поддержки!) ☀️


Давайте об IT
  • 😁 15
  • 💯 6
  • 🎃 2
  • 👍 1
  • 🔥 1
Post #492 10.9K
Чек-лист по безопасной настройке Telegram

1. База

Настройки конфиденциальности
Номер телефона — один из основных способов, с помощью которого другие пользователи могут вас идентифицировать. В том числе, зная ваш номер, злоумышленник может восстановить SIM-карту для дальнейшего получения доступа к вашему мессенджеру
❗️Номер телефона 👉🏻 Кто видит мой номер телефона — Никто
❗️Номер телефона 👉🏻 Кто может найти меня по номеру — Мои контакты
❗️Последняя активность 👉🏻 Кто видит, когда я в сети — Никто

Используя фотографию из вашего профиля, атакующий может найти ваши страницы в социальных сетях и упоминания в СМИ
❗️Фотография профиля 👉🏻 Кто видит мою фотографию — Мои контакты
Также можно установить публичное фото

❗️Пересылка сообщений 👉🏻 Кто может ссылаться на мой аккаунт при пересылке сообщений — Мои контакты/Никто
Если вы или ваш собеседник перешлете ваше сообщение в другой чат, то в нем не будет ссылки на ваш аккаунт, а только отобразится публичное имя

❗️Звонки 👉🏻 Кто может мне звонить — Мои контакты/Никто
❗️Звонки 👉🏻 Peer-to-peer — Мои контакты/Никто

При желании злоумышленник может добавлять вас в чаты, например, имитирующее Избранное (!), для дальнейшей атаки. Также вас начнут добавлять в группы без вашего согласия, что увеличит количество спама в ваших подписках
❗️Приглашения 👉🏻 Кто может добавлять меня в группы — Мои контакты

Настройки безопасности
❗️❗️❗️ Включите двухфакторную аутентификацию 👉🏻 Облачный пароль
Самый важный пункт!

Вводить этот пароль вы будете нечасто, поэтому его легко забыть. Сохраните его в каком-нибудь надежном месте
❗️При желании можно поставить пароль при входе в приложение, чтобы защититься от инсайдеров и любопытных коллег 👉🏻 Код-пароль
Можно задать, как числовой код, так и поставить отпечаток пальца. В том же разделе есть возможность задать время для автоматической блокировки Telegram

2. Противоугонные действия

Если вы заметили подозрительную активность в вашем аккаунте, либо хотите себя профилактически обезопасить - выполните следующие действия.

❗️Включите двухфакторную аутентификацию, если ещё не сделали этого 👉🏻 Облачный пароль. Либо смените существующий пароль. И не используйте Яндекс почту для его восстановления. По этой причине.

Активные сессии в Telegram
Устройства 👉🏻 Активные сессии
❗️Завершите все активные сессии кроме текущей с мобильного телефона 👉🏻 Завершить сессию
Есть способ угона аккаунта путем получения доступа к папке телеги на десктопе. Ниже рекомендация знакомого специалиста по киберрасследованиям одного топового экспертного центра по безопасности.

Если на скомпрометированном компьютере использовался телеграм, то злоумышленники могут украсть с него данные Telegram и попасть в сессию
пользователя, при этом никаких новых сессий в списке видно не будет. Поэтому следует на телефоне зайти в список сессий и закрыть все сессии, кроме текущей. Потом, при необходимости, на всех устройствах авторизоваться заново.


Telegram очень функциональный мессенджер, что ведет к дополнительным рискам. Поэтому он часто становится объектом атак.

❗️Без этих настроек, особенно облачного пароля, вы становитесь очень уязвимыми.

Проверьте свой аккаунт по этим настройкам и перешлите чек-лист своим друзьям и родственникам. Пусть безопасного Телеграма будет больше.

Оставайтесь на связи - Давайте об IT
  • 🔥 17
  • 👍 8
  • 👌 3
Post #491 975
Как и обещал, отправляю свежий чек-лист по безопасной настройке телеграмм.

Включая рекомендации по защите от угона аккаунта.

Кидайте в сохраненки, делитесь с друзьями и близкими.

⬇️⬇️⬇️
Post #490 1.19K
Кто читает ваши смс … с кодами доступа

Если вы уверены, что ваши смс с кодами доступа являются отличной защитой и никто не может их прочитать - вы ошибаетесь.

Если вы знаете, что это не так, но уверены, что это гипотетически далеко, и вас это не коснется - вы тоже ошибаетесь.

СМС-коды считаются хорошим вариантом реализации «второго фактора» - дополнительного способа защиты типа «имею» в дополнении к секретной информации типа «знаю».

Можно выделить несколько возможностей добраться до содержимого ваших смс:
1. Спец аппаратура по сканированию эфира, или копия трафика от оператора - это уровень спец доступа.
2. Создание дубля сим-карты - это уже в целом реализуемая угроза, хотя сложная и таргетированная на конкретное лицо.
3. Компрометация/взлом/физический доступ до конкретного мобильного устройства - опять конкретное лицо.
4. Компрометация внешних смс-шлюзов, которыми пользуются некоторые сервисы взамен своей инфраструктуры рассылки смс.

И вот 4й вариант может зацепить уже очень большое число пользователей.

С большой вероятностью я и сам недавно был свидетелем именно такой атаки на сервисы Яндекса у нескольких знакомых.

Судя по этой статье, атаки идут уже с октября.

Собственно будьте внимательны, обновите пароли, выйдите из всех лишних сессий. А лучше вообще всех кроме одной мобильной, и где надо заново залогиньтесь.

Проблема, правда, ещё и в том, что такими шлюзами пользуется не только Яндекс. А, например, ещё и Телеграмм..

Готовлю для своих актуальную противоугонную конфиденциальную памятку по безопасности Телеграмм.
Если вам тоже интересно - подкиньте огней, выложу здесь.

Давайте об IT
  • 🔥 29
  • 👍 1
Post #489 962
Огненный ноябрь


Просто судя по бейджам уже можно понять, что ноябрь был богат на события))
Учитывая, что только в SOC-форуме я был участником, а в остальных трёх - организатором 🤪

Провели:
- Буткемп по PT NGFW
- Бизнес-ужин по виртуализации и бэкапам
- Студенческие киберсоревнования “IT’s SIMPLE CTF2”

Только зацените дизайн бейджей - достоин отдельных сердечек для нашего дизайнера! ;)

И это не считая закрытия проектов…

Короче, без команды супергероев такое не провернуть! Всем респект! Марвел отдыхает)
Выдохнули, порадовались!


А потом всего лишь первая неделя декабря объяснила, что ноябрь был так-то лайтовым…)


Давайте об IT
  • 🔥 14
Post #487 842
Infortrend ушел из России

Уже не секрет, думаю. Официальный канал заказы больше не размещает. Ужесточение санкций дотянулось-таки до Тайваня.

Infortrend - тайваньский производитель систем хранения данных. Такие недорогие рабочие лошадки.

Месяца через два параллельный импорт наладят, но запарили, конечно, эти перетрубации.

Заказчики, которые по моему совету брали опцию локального склада запчастей, могут не переживать. Это предусмотрели заранее.

По новым поставкам СХД - с января будем заново актуализировать и ранжировать все линейки. Приходите на консультацию.

Upd: Да не плачьте вы, разберёмся 😉

Давайте об IT
  • 😢 7
  • 👍 5
  • 🙉 2
Post #486 736
Когда Макс взял очередного стажера и накидал ему заданий 😁

#пятничное в среду, ибо уже задолбались, и до пятницы можем не дотянуть

Давайте об IT
  • 😁 14
  • 🎃 3
Post #476 1.13K
Мегакибербитва свершилась! ⚔️
Мы сделали это! 😎

Такого соревнования у нас ещё никогда не было! Одновременная атака и защита серверов в течение 8 часов!

8 часов кипения мозгов и открытия для себя глубоких глубин сетевых, программистских, линуксовых) Иногда прям физически чувствовалось как командам было тяжело.

В итоге места распределились так:
1 место - «Веселые утята» (ВСГУТУ)
2 место - Error_404 (БГУ)
3 место - Pen_code (БГУ)

Формат был очень классный, первые 3 часа продвижения почти не было. Но во второй половине пошла активность, и в последние 2 часа уже шла битва за очки, в том числе команды выкидывали друг друга с захваченных серверов.

БГУ - шикарная площадка! Сделали квестовую зону для школьников, чил-зону с PSками для участников. Огромное спасибо за помощь в организации! Волонтеры - огонь 🔥
И также огромное спасибо нашим новым друзьям из Университета Решетнёва, которые были с нами на площадке для техподдержки!

А после таких отзывов (смотри фото) как можно не замахнуться на третьи соревнования в следующем году?)

Давайте об IT
  • ❤‍🔥 8
  • 🔥 5
  • 👍 4
  • 🎃 3
Post #475 566
А пока вспомним как бомбически прошли первые соревнования IT's SIMPLE CTF в 2023 году!

🤜🔓⭐️🤝

Давайте об IT
  • 🔥 16
  • 👍 1
  • 🎃 1
Post #474 540
Проводим турнир по кибербезопасности

Завтра, 29 ноября, будем проводить II студенческие соревнования по кибербезопасности «IT’s SIMPLE CTF 2»! 😎

В этом году турнир будет проходить на площадке Бурятского государственного университета, учебный корпус №8.

Атмосфера - киберпанк! Застройку почти закончили, волонтеров не остановить, накидывают и накидывают идеи - втянулись 😊 Спойлерить не буду, вау-эффект оставим до завтра).

Как и в прошлом году 4 дня мы готовили команды на специальных вебинарах. Наш технический партнер в этом году - Сибирский государственный университет имени Решетнёва (г. Красноярск).

Только в этот раз проводим в новом формате - "Царь горы" (King of the Hill).
King of the Hill CTF - формат командных соревнований в области кибербезопасности, в котором все команды атакуют и защищают одни и те же системы. Командам необходимо будет захватить и удерживать системы. Система считается захваченной, когда над ней развивается флаг (название) команды. Успешное удержание системы приносит очки.


Ждем завтра накала страстей и здорового соперничества))

Как попасть: 8й корпус БГУ, 6 этаж - вас встретят самые классные волонтеры. С собой любой документ, удостоверяющий личность. Вход свободный.

Когда:
Завтра, 29 ноября. Регистрация в 9:00, награждение в 19:00. Программа тут. Лучше всего прийти в 9:30 - успеете все посмотреть и зацепите открытие в 10:00.

Давайте об IT
  • 🔥 8
  • 🎃 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →