Сегодня будет самый "двоичный" ("двойковый"? "двушный"? "двойственный"?) момент на вашем веку 🤩
Больше двоек в дататайме вы не застанете!
Успейте поймать момент! Будете показывать эпичный скриншот своим внукам)))
🥸 Для продуманных (ленивых): код на скрине, который сработает только сегодня и только 1 раз!
⏱ Открывайте окошки с часами и вперёд!
#offtop
🎙 Простая агентурная работа: интервью с социальными инженерами.
• Проверка системы безопасности компании это не только пентесты и фишинговые рассылки, но и шпионские операции с проникновением на территорию заказчика. Как уже стало понятно из названия, статья представлена в формате интервью с социальными инженерами, которые любезно и содержательно смогли ответить на некоторые вопросы о своей нестандартной работе:
➡️https://habr.com/ru/post/660169/
#СИ
• Рассказывая родителям и друзьям о том, что "не надо отвечать на звонки с незнакомых номеров и устанавливать на телефон приложения из неизвестных источников", мы порой забываем о собственной безопасности.
• На хабре есть очень хороший и подробный разбор схемы, когда соискателям направляют заманчивое предложение о работе и ссылку для прохождения тестового задания. Если перейти по такой ссылке и запустить требуемый файл, то вы заражаете свое устройство целым зоопарком вредоносов.
• Кстати, схема очень актуальна и проста в своей реализации. Так что будьте внимательны, берегите себя и свои данные:
➡️https://habr.com/ru/articles/928026/
#СИ#Фишинг
• На хабре опубликован перевод одной интересной статьи, в которой описана схема распространения вредоносного ПО через тысячи GitHub репозиториев - от модов для Fortnite до «взломанного» Photoshop.
• Если жертва скачивает и запускает такое ПО, то все данные с ПК собираются и отправляются на Discord-сервер, где сотни злоумышленников просматривают их в поисках ключей от криптокошельков, учётных данных от социальных сетей, банковских данных, а также аккаунтов Steam и Riot Games.
• В общем и целом, автор проделал большую работу и подробно описал это в статье:
➡Было найдено пошаговое руководство по созданию скам-репозиториев, которое автор подробно изучит и разложил его по полочкам.
➡Был написан скрипт, который помог найти 1115 репозиториев, созданных по инструкциям из руководства. Менее чем у 10% из них есть открытые Issues с жалобами, остальные выглядят просто замечательно.
➡Найден вредоносный код, который был проанализирован. Этот обфусцированный код стилера, который ищет ценные данные на компьютере жертвы и незаметно отправляет их на сервер Discord.
➡Читать статью [14 min].
➡Первоисточник.
#Фишинг#СИ
🔝 Социальная инженерия: топ-3 взлома последних лет.
• Предлагаю ознакомиться с увлекательными кейсами последних лет, которые показывают, что социальная инженерия по-прежнему представляет собой серьезную угрозу — возможно, даже большую, чем когда-либо.
➡️https://www.kaspersky.ru/blog/social-engineering-cases/35808/
#СИ#ИБ
Товарищ Лу встретился с товарищем Си 😎
Отплакав все горючие слезы после отказа Науседы, Ринкевича и Дуды с ним фотографироваться в Дубаях, #Лукашенко отправился в Пекин, где его крайне дружелюбно и радушно приняли. 🤗
Бацька в ходе рабочего визита в Поднебесную встретился с #Си Цзиньпином, который подарил ему шелкографию и яблоки, а Бацька — драгоценные васильки и корзину прекрасной белорусской молочки. Заодно заехал в Пекинский универ, тоже, думаю, неспроста. По крайней мере шайбу там погонял — Бацька без хоккея это же не Бацька вовсе. 😜
Шутки шутками, но, помимо протокольных мероприятий, наверняка были заключены весомые экономические и политические договоренности на уровне правительств двух стран. Как там: «Один пояс — один путь»? И не стоит забывать, через какую страну эти пояс и путь проходят. А что там было за кулисами (подобные встречи без кулуарных договоренностей никогда не обходятся), мы узнаем чуть позже, полагаю. 😏
В общем и целом, более чем конструктивный визит одного лидера государства к другому, причем действительно дружеский. Если аллегорично, то белорусский зубр встретился с китайским тигром и о чем-то там перетерли. Ждем ощутимых результатов в ближайшем будущем. ✍️
Вишенка же на торте — слова Си, обращенные к Лу, от которых должно всяких наусед, ринкевичей и их повелителей трясти как чертей от ладана:
❝
Под сильным руководством господина президента вашей стране удалось преодолеть воздействие различных негативных факторов, сохранить социальную гармонию и стабильность, осуществить экономическое восстановление и рост, что заложило прочную основу для дальнейшего развития.
❞
А еще у Бацьки самолет стильный и драниками его в Китае накормили! 😎
Количество упоминаний о преимуществах китайской политической системы в главном рупоре компартии КНР "Жэньминь жибао" существенно выросло с момента прихода к власти товарища #Си
https://twitter.com/neilthomas123/status/1308451929056567301?s=19
#пропаганда
«Пусть поджигатель шипит и вопит…» 😉
Байден провел сольную пресс-конференцию после четырехчасовых переговоров с Си Цзиньпином. В конце пресс-конференции его спросили, придерживается ли он по-прежнему мнения, что #Си является диктатором, о чем он сказал в июне. 😏
Напомню, что тогда слова Байдена вызвали бурю эмоций в Китае и в самих США, после чего началась странная история с опровержениями слов Байдена Госдепом — мол, дедушка старенький и не всегда ведает, что творит. Но следом в Белом доме опровергли Госдеп, заявив, что #Байден сказал, что сказал, и имеет на то полное право. В Китае тогда подобным словесным упражнениям были не рады и категорически возмутились на самом высоком уровне. 😤
И вот Байден снова называет Си диктатором прямо после переговоров и поясняет почему: не та избирательная система. А что Китай? А ничего. Никаких тебе возмущенных демаршей и требований извиниться. Но китайский МИД все же выступил с заявлением, которое много о чем может нам рассказать:
❝
Следует отметить, что всегда найдутся люди со скрытыми мотивами, которые попытаются подстрекать и наносить ущерб американо-китайским отношениям, но они обречены на провал.
❞
Все потому, что, как я и говорю, после долгих размышлений руководство Китая приняло решение избегать усилению конфронтации с Западом в целом и США в частности. Иначе Си просто не приехал бы в США с визитом. Китай будет пытаться смягчить западную политику сдерживания по отношению к себе и не допустить роста напряженности в надежде пересидеть сложные времена. Знакомая тактика? Скорее всего, и результат будет аналогичным. 😒
Поэтому оскорбительные слова Байдена о Си ничего не изменят. Дедушка не первый его назвал диктатором, а ведь мог бы еще и убийцей назвать для комплекта — но сдержался пока. 🤷♀️
Посидели, чайком пошвыркали 😜
Си Цзиньпин прилетел в США на саммит АТЭС и провел четырехчасовую встречу с Байденом. Да, Джо Альцгеймерович оказывается еще способен проводить четыре часа за общением без перерыва на сон. 😆
Но речь не об этом. Судя по заявлениям, которые прозвучали во время и после встречи, США и Китай рассматривали варианты, при которых они могли бы избежать прямого столкновения. За длинным столом переговоров #Си сказал Байдену:
❝
Планета Земля достаточно велика, чтобы обе страны могли добиться успеха.
❞
#Байден же прокомментировал результаты переговоров:
❝
Существуют важнейшие глобальные проблемы, которые требуют нашего совместного руководства. И сегодня мы добились реального прогресса.
❞
В ответ Си заявил, что «отношения США и Китая являются самыми важными двусторонними отношениями в мире» и что они с Байденом «несут тяжелую ответственность за два народа, за мир и за историю». 🤔
Если оценивать результаты переговоров, то Китай смог добиться от США лишь стандартного повторения мантры о политике одного Китая с оговоркой неприемлемости к силовому варианту возвращения Тайваня в родную гавань. То есть, по сути ничего. США же добились от Китая обещания закрыть заводы, производящие наркотик фентанил, от которого у них гибнет около 100 тыс. человек в год. Добились согласия повлиять на Иран с целью прекращения нападений на американские военные объекты в регионе. Добились возобновления прямой линии для общения между военными ведомствами двух стран и создания двухсторонней комиссии для обсуждения рисков связанных с искусственным интеллектом. 🤓
Ни о каких послаблениях в торговых отношениях или ограничениях, связанных с производством микроэлектроники, не сообщалось. Как, кстати, нет никакой информации о том, обсуждалась ли тема Украины и введения ограничений со стороны Китая на поставки в Россию товаров двойного назначения, включая, например, компонентов для производства пороха, микроэлектроники и использования расчетов в юанях для уклонения от западных санкций. 🤷♀️
В целом, позиция и заявления Си Цзиньпина на переговорах произвели впечатление скорее желания избежать расширения конфликта с Америкой, чем готовность к еще большему обострению. Ощущение, что Китай будет до последнего избегать конфронтации с Америкой, лишь усилилось, что ставит крест на надеждах некоторых романтиков об открытии второго фронта на Тайване. 😒
Однако отношения с Россией после визита китайского лидера в США не изменятся, и в экономической сфере будут лишь развиваться. Просто потому что они несут огромную выгоду для китайских производителей, и жертвовать этим, чтобы угодить другой стране, как это сделали в 2014 году кастрюлеголовые, — китайцы не станут. ☝️
И утренний #мем_от_подписчика в ленту
Объявление, которое уменьшает распространение запрещенных в РФ Свидетелей Иеговы в районе. Но это не точно.
#записки_убийцы_сект#СИ
• В 1993 году вышел Excel 5.0 — первый продукт Microsoft, поддерживающий макросы на языке Visual Basic for Applications. Это событие стало настоящей революцией для офисных клерков: сотрудники, не обладавшие специальными знаниями в программировании, вдруг получили мощный инструмент для автоматизации монотонных офисных задач, которые прежде отнимали уйму времени.
• Однако макросы пришлись по душе не только работникам офисов. Всего спустя два года появился Concept — первый вирус, который эксплуатировал возможности макросов для кибератак. С тех пор макросы Microsoft Office стали излюбленным способом проникновения в корпоративную сеть у хакеров. Даже сегодня многие успешные атаки на компании начинаются с отправки фишингового письма с документом, который заражен вредоносным макросом.
• В этой статье мы разберем механизмы работы макросов и на конкретных примерах покажем, как злоумышленники обходят средства защиты, которые Microsoft совершенствует уже четверть века. Отдельно поговорим про методы социальной инженерии, превращающие макросы в настоящее кибероружие в руках злодеев:
➡https://habr.com/ru/post/864260/
#ИБ#СИ#Фишинг
Все больше частных компаний в Китае создают у себя первичные ячeйки компартии. Процесс ускорился после прихода к власти товарища #Си
https://macropolo.org/party-committees-private-sector-china
#china_research