Три недели в горах Китая
Зарегистрированная страница
Евгений Касперский
20,9 тыс
подписчиков
Евгений Касперский о приятном, интересном и наболевшем. …
Циклопическая машина из ГДР на сибирских (угольных) просторах
Продолжаю рассказы о меганасыщенных летних днях в Красноярском крае, куда мы пожаловали по любезному приглашению наших уважаемых заказчиков для себе посмотреть и другим рассказать :) Позади золотодобывающий карьер «Восточный», Богучанский алюминиевый завод, одноимённая ГЭС. Новая порция технологических историй — пара роскошных индустриальных объектов: угольные разрезы Назаровский (своего вебсайта или другой интернет-страницы нет) и Берёзовский (здесь с интернет-освещением дела получше). Оба добывающих предприятия принадлежат компании СУЭК (Сибирская угольная энергетическая компания)...
О полезности бдительности. Разнообразная преступность – телефонное мошенничество, наркоторговля и прочие гадости – активно использует подставных лиц, через счета которых деньги выводятся и легализуются. То есть дропперов. Есть три основных вида таких лиц. Первые – те, кто так или иначе понимают, что участвуют в мутной (преступной) схеме, например, формата “получи на карту деньги, обналичь и забери себе 20%”. Вторые – те, кто участвует полностью “втёмную”. Например, помогает на кассе оплатить что-то кому-то, кто жалобно попросил, мол, ошибка вышла, денег на карте нет, “а вам сейчас муж / папа / мама / деверь / сват / троюродная тётка из Саратова по номеру переведёт”. Есть заметный риск, что в такой ситуации вы, почувствовав гордость и радость от доброго поступка, поучаствовали в криминальной схеме, превратив украденный безнал в ценный товар без криминального прошлого, то есть стали дроппером. Есть еще третий вариант – это получать зарплату (гонорар) в конверте, так как источник таких денег тоже может быть с запашком. С июля деятельность дропперов в России карается в соответствии с уголовным законодательством. И их уже сажают. Так что всячески, настоятельно рекомендую не отдавать незнакомым людям реквизиты своих банковских карт и счетов, не помогать им проводить платежи и так далее и тому подобное. И расскажите это близким – особенно подросткам, которых активно заманивают в такие схемы обещаниями лёгкого заработка. Подробнее читайте у нас здесь.
Защита в macOS, и как её обходят. Отгремели былинные и почти религиозные баталии, что лучше – Мак или PC. Победитель не выявлен, да и холивары теперь идут всё больше по другим вопросам. Или до меня не доходят? Наверное, где-то ещё можно найти “последних из Мак-икан”, всерьёз утверждающих, что яблочные компьютеры полностью кибербезопасны. Но понятно давно, конечно, что очень далеко не полностью. Даже в совсем закрытой iOS попадаются троянцы прямо в родном App Store, не говоря уж о более хитрых треугольных шпионах, уж что говорить про macOS… Большая зрелая операционная система, кибератаки на потоке. Да, в macOS имеются серьезные встроенные механизмы защиты, вот здесь рассказываем про них, а также про способы их обхода, попадающиеся в живой природе. @
Мощь и сила гидроэнергетики. Богучанская ГЭС.
В прошлом посте мы подробно поговорили о производстве на Богучанском алюминиевом заводе и его электрических аппетитах. Между делом упомянули гидроэнергетику, которая этот аппетит удовлетворяет — самое время перейти именно к этой теме. А именно, добро пожаловать на Богучанскую ГЭС: Вот она, красавица: Сначала прогулка по машинному залу: Турбина и генератор номер-1. Пол под ногами немного подрагивает, что даёт некое отдалённое ощущение процессов, которые происходят всего в нескольких метрах или в десятке+ метров под тобой...
Алюминию - 200 лет! Юбилейный визит на Богучанский алюминиевый завод.
Сейчас я проброшу смысловой мост от одного «металлического» поста к другому. Первый, «золотой», вы уже наверняка прочитали, облайкали и прокомментировали :) От него мы плавно и с пользой для соображалки и общей энциклопедической культуры мозга перетечём в следующую тему при помощи двух риторических вопросов: 1. Сколько всего добыто золота за историю человечества? 2. Сколько золота осталось в недрах планеты? Отвечает я :) 1. Если верить вот этим интернетам, то вес всего добытого за историю человечества золота составляет примерно 216 тысяч тонн (причём 2/3 золота добыто после 1950 года)...
Серенгети-2 зовёт! Снова у Интерпола большая кибероперация и снова при нашей поддержке. Короткой строкой: 18 стран в Африке + Великобритания, 1200+ арестованных, почти 100 млн долларов вернули пострадавшим. Называется операция Серенгети 2.0, и в первой части этой франшизы мы тоже у @ частвовали. Классический киберкриминальный набор: шифровальщики, онлайн-мошенничество, подлом корпоративной переписки (business email compromise, BEC). Наша роль – информация о соответствующих угрозах, включая индикаторы компрометации (IoC). В общем, нормальная и правильная работа ответственного ИБ-вендора с, вполне вероятно, лучшим в мире threat intelligence (подробности тут: www.kwww.kaspersky.ru/......Абсолютно убежден, что наши знания, наши эксперты, наши технологии должны на практике делать мир лучше. И негодяев, которым место в тюрьме, для этого надо отправлять именно туда, за решётку. А это невозможно без правоохранительных и судебных органов, и, конечно, очень велика роль таких организаций, как Интерпол, когда мы говорим о трансграничной преступности. Почему сообщаем в последнее время про африканские и азиатско-тихоокеанские полицейские истории? Мы много где на практике помогаем бороться с киберзлом. И здесь, и там, и там, и еще немало мест. Но делиться можем только тем, что публикуют партнёры – правоохранительные органы и международные организации. Работа идёт.
Отдых, не отходя от станка. Алтайский опыт. Несмотря на отпуск и непростые рабочие условия на... рафте :) нужно регулярно всплывать в онлайне. Дела сами собой не сделаются, иногда надо принимать важные решения, чтобы бизнес не спотыкался, да и просто нужно быть в курсе событий на рынке, в мире и вообще. Как решить задачу коннекта из мест удалённых от цивилизации? Разумеется, спутниковый телефон. Мы так думали... Как оказалось, здесь за последние годы ситуация сильно изменилась. Неожиданно в абсолютно диких местах формата in the middle of nowhere вдруг обнаруживается стабильный мобильный интернет! Идём по перевалу - бац! - повалили уведомления, вся группа скидывает рюкзаки и с упоением выгружается из цифрового детокса :) Разворачиваем на берегу Катуни лагерь - опа! - три "палки" и вполне сносный трафик! Любопытно, что в горах лучше ловился Билайн, а по Катуни МТС. Про Мегафон не спрашивайте, у нас его просто не было проверить, а не то, что вы могли подумать :) В общем, на Алтае цифровой детокс становится процессом не вынужденным, а осознанным.
Кто не смотрел "Волк с Уолл-стрит" (18++)? Тому, конечно, нужно заполнить этот пробел, чтобы лучше понимать откуда растут ноги у инвестиционного мошенничества. Однако за 30+ лет эти мошенники прошли огромный путь, наплодили новые схемы, и, конечно, вооружились ИИ-инструментами. Да и рынок изменился - теперь акциями-облигациями может жонглировать любой желающий с умнофоном под утренний смузи. И вот уже всем известные соцсети одной крупной американской организации, название которой заканчивается сноской :) пестрят видосами от известных банкиров, которые убеждают граждан немедленно покупать акции малоизвестных компаний. Банкиров ли? Конечно, нет. Разумеется, это дипфейки. Таким образом негодяи раскачивают рынок, искусственно раздувают цену акций, а потом, на пике их стоимости, закрывают свои позиции, оставляя обманутых граждан у разбитого корыта. Вот такая история. Бонус-трек: как защитить свои инвестиции и не стать жертвой дипфейков. Да, история не нова (возвращаемся к «Волку с Уолл-стрит»),но 1) повторение - мать учения, и вообще лучше предохраняться, а не лечиться, 2) оказывается, что дипфейки с банкирами запросто пробивают нативную защиту соцсетей от злоупотребления изображениями, и 3) (надевает философскую шляпу) Интернет потихоньку, но верно катится в направлении... эээ... доверительной сингулярности, при которой Всемирная паутина, переполненная фейками, скамом, фишингом и прочим кибернегодяйством полностью потеряет пользователей и останется... наедине с собой. Ой.
Большой Будда Гонконга: вовсе не самый большой (даже не в десятке), но всё равно впечатляет!
В Гонконг можно приехать на машине или поездом, или же приплыть на кораблике. Но мне так уверенно кажется, что большинство зарубежных (некитайских) туристов прибывают в Гонконг по воздуху. А это означает, что неизбежно вы проедете мимо статуи «Большой Будда» (Тяньтань Будда), установленной на холме напротив аэропорта. Сама статуя оттуда не видна, но чтобы знать о её существовании — визуальный контакт совершенно необязателен :) Так вот, уже много лет у меня была небольшая мечталка, чтобы в моих планах на будущее я наконец-то при вылете из Гонконга посетил это замечательное место...
Ночной Гонконг с воды. Восхитительное зрелище!
Один из обязательных туризмов в Гонконге — вечерняя прогулка на кораблике. Приготовьтесь, будет очень много фоток. Начну с краткого содержания: Если просто на пароме от Кулуна и обратно кататься, то там тоже можно такие картинки подсмотреть. Однако, если сесть на туристический кораблик и потом туда-сюда два с половиной часа бороздить просторы пролива между островами — это будет совершенно другая история, а впечатлений на два порядка больше. Пролив… а как он, кстати, называется? Ага, «мировой разум» подсказывает, что «пролив Виктория»...
Как выглядит Гонконг с одном из главенствующих высот? Потрясающе!
Как вы, конечно же, не помните – у меня давненько была мечталка снова побывать на «Victoria Peak» (или как сейчас это зовут просто «The Peak»). Попытка забраться сюда в хорошую погоду была предпринята в прошлом году (рассказывал вон там), но она полностью провалилась. Забраться-то мы смогли, но облачность была такая низкая, что не было видно вообще ничего… Однако в этот раз у нас всё получилось! Но обо всём по порядку. Добраться до вершин местных горок можно разными способами. Например, заказать...
Кибербезопасность: прошлое, настоящее и немного из будущего. С поправкой на реальность.
Меня часто спрашивают, о чём же я рассказываю на всех этих многочисленных конференциях на самых разных континентах и в самых разных частях света?
Большая часть моих выступлений — это не глубокие технические разборы и не анализ конкретных кибератак. Для глубокого нырка в технические аспекты работы решений или в подробности конкретной атаки у нас есть эксперты, выступающие на специализированных мероприятиях и публикующиеся в соответствующих медиа. Я же обычно делаю широкий обзор: рассказываю, что происходит в мире кибербезопасности, про насущные проблемы, и куда всё идёт...