bga68: (Default)
Рекрутерка:

Вітаю ще раз!

Повертаюся з фідбеком. На жаль, ми не готові продовжувати наше спілкування щодо цієї позиції, команда наразі зосереджена на пошуку менш досвідченого спеціаліста.

Дякую вам за інтерес і відгук на вакансію, не прощаюся та залишаюся на зв’язку — сподіваюся, у майбутньому ще матимемо нагоду поспілкуватися 🙂

Кандидат:

Добрий день. Я, в принципі, можу бути й тупішим — це, здається, не таке вже й складне завдання 🙂



Flag Counter
bga68: (Default)

Повертаємось. Ми все зіпсували.

3ca2-402c-md

GO BACK. WE FUCKED UP EVERYTHING.



Flag Counter
bga68: (Default)

Повертаємось назад. Ми все зіпсували.

2c9f0aa431b91dab5fa35f8e4df426a5

GO BACK. WE FUCKED UP EVERYTHING.



Flag Counter
bga68: (Default)
thumbnail

За месяц до атаки Petya.A наши админы ИТ-инфраструктуры радостно бегали, кричали и смеялись, что нашли потрясающую уязвимость Windows…

Только админы информационной безопасности устало отмахивались и про себя думали: «Боже, какие дети!!!», потому что это была не уязвимость…

Хотел об этом написать, но пока я думал, толковые ребята уже написали почти то, что я хотел 🙂

https://lnkd.in/enq4nbK

https://www.atraining.ru/mimikatz-lsa-protection/?_utl_t=ln




И даже после того, как админам пришлось не один раз разъяснить очевидное, люди со «жмущей короной на голове» оставляли вот такие комменты:



Andrey Str
• 1-й
Information Technology Team Lead at ABC Market LLC

A load of bollocks from Author. As always :)

P.S. Статья хорошая.

Тут уж точно: as always 🙂 — ничего другого по поводу реплик злопіхателей и не приходит на ум...


my_god

Mimikatz: предлагает сдаться? (LinkedIn)
Mimikatz: предлагает сдаться? Часть 1
Mimikatz: предлагает сдаться? Часть 2
livejournal
Вирусы пишут талантливые люди


bga68: (Default)
Є два типи новин:
  1️⃣ ті, що лякають
  2️⃣ ті, з яких хочеться сказати: “Серйозно?..”

Останні тижні світ хакерства щедро дарує другий варіант.

Почнемо: Ні, Гренландія не продається,
а якщо хтось у москві досі думає інакше — це вже питання не геополітики, а кібергігієни й здорового глузду 😊

Кліп про Гренландію (ось цей: https://www.youtube.com/watch?v=hS0wFiWpU4U) — ідеальна ілюстрація того, як виглядають інформаційні операції, зроблені “на коліні”.

Багато пафосу, трохи фантазії — і нуль результату. У кібербезпеці це називається просто: невдала атака + поганий threat modeling.

А тепер — до реальних подій тижня

Новина №1. Паролі знову “витекли”

У світі знову злили бази доступів — і знову класика жанру:

  • Password123
  • Qwerty
  • Company2024

І так, жінки змінюють паролі частіше, ніж чоловіки (статистика вперто це підтверджує). Тож якщо хтось ще думає, що «і так зійде» — це сигнал.

Жінки в корпоративному середовищі:

  • краще помічають неузгодженості
  • краще реагують на соціальну інженерію
  • частіше ставлять питання “а що буде, якщо…?”

Це і є threat modeling.

Новина №2. Московитські хакери знову “не змогли”

Чергову спробу атакувати критичні сервіси зірвали ще на етапі:

  • фішинг — кривий
  • домени — паляться
  • інфраструктура — світиться в логах

Це той самий випадок, коли країна з “величезними ресурсами” програє… людській уважності та базовій кібергігієні.

А тепер — важливе для кожного з нас

Кібербезпека — це не про “страшних хакерів у худі”.
Це:

  • уважно прочитати лист
  • не відкривати вкладення «від бухгалтерії о 23:47»
  • не вводити пароль «аби швидше»

І так — ви щодня рятуєте компанію, навіть якщо просто закрили підозрілу вкладку.

Підсумок тижня:

  • Гренландія хай лишається в кліпах.
  • Паролі — у менеджерах. 1
  • А кібербезпека — в голові й звичках

💙💛 1 Мав на увазі — менеджерах паролів 👻


bga68: (Default)
2847-48f2-8981

— Ти справді син маминої по́други?
— Так.
— А скажи щось си́но-ма́-ми-но-по-дру-гі́в-сько-ю?
— Учора купив п’яту квартиру в центрі Києва без іпотеки — за прибуток з бізнесу, який заснував, коли мені було 8 років. 😁


bga68: (Default)


Нічого, що я можу починати всі свої резюме з фрази:
«Коли я працював у минулому столітті...»?



Flag Counter
bga68: (Default)

Сотрудница просит помочь подкорректировать ответ на запрос регулятора, пересылает документ неимоверного объёма, неструктурированный, с повторами и похожий на поток сознания.
Почти сразу:
— Когда подправишь?
— Да подожди! Надо же прочитать. Я — не ChatGPT.


bga68: (Default)

Генератор — це новий член команди.
У нього немає посади, але без нього нічого не працює.


bga68: (Default)

Резервний офіс — це будь-яке місце, де є:
 • світло
 • інтернет
 • чайник
 • розетка
 • котик
Котик не обов’язково потрібен, але в разі стресу дуже допомагає.


bga68: (Default)

Чорна п’ятниця сьогодні — трошки довша за добу: вона може тривати і тиждень, і два, і навіть подовжуватися після Нового року. Тому краще розуміти загрози, які можуть нас спідкати під час покупок у Чорну п’ятницю.

Найактуальніший і максимально практичний список порад з кібербезпеки на Чорну п’ятницю 2025

1️⃣ Осторога з “надто хорошими” знижками (до –90%)

Шахраї знають, що на Чорну п’ятницю люди втрачають пильність.
Якщо товар зазвичай коштує 10 000 грн, а зараз — “лише 999 грн”, це пастка.

2️⃣ Не переходь за лінками з SMS, Viber, Telegram

Банери “Ваш товар заблоковано”, “Оновіть платіж” — фішингові.
Заходь на сайт вручну, не клікай за посиланням.

3️⃣ Використовуй окрему картку для покупок

Ліміт на 1–2 тисячі грн менший ризик крадіжки.
В ідеалі — віртуальна картка.

4️⃣ Вимикай публічний Wi-Fi під час платежів

Кав’ярні, ТРЦ, McDonald’s перехоплення трафіку реальне.
Увімкни мобільний інтернет — це безпечніше.

Read more... )


bga68: (Default)
Шаблоняк треба спілкуватись з колегами

natural-miracle-paper-book «Довідник висловів фахівця з інформаційної безпеки під час спілкування з користувачем про інцидент» — саме так, ніби це внутрішній документ відділу ІБ.

Стиль:
  • професійно
  • ввічливо
  • без звинувачень
  • але з реальним підтекстом, який будь-який ІБ-шник зрозуміє 😄
  • підходить для NOC/SOC, helpdesk, CERT, внутрішньої ІБ-команди

🛡️ Довідник висловів фахівця з інформаційної безпеки під час спілкування з користувачем про інцидент


Що ми кажемо користувачу що реально думаємо як ІБ-фахівці


1. Коли користувач щось зламав / зробив щось дивне

Ввічливо, корпоративно Справжній сенс
«Це стандартна ситуація, зараз розберемося.» Ви зламали щось дуже нестандартне.
«Нам потрібно уточнити кілька деталей.» Я не розумію, як ви це зробили фізично.
«Чи могли б ви описати, що саме ви натиснули?» Ви точно щось натиснули не те.
«Таке інколи трапляється.» Це трапляється тільки з вами.
«Давайте відновимо ваш доступ.» Ви знову забули пароль. Знову.
«Це не ваша вина, можливо сталася помилка системи.» Це ваша вина, але я не буду цього казати.
«Ми проаналізуємо журнал подій.» Я вже здогадуюсь, хто винен.
Read more... )


bga68: (Default)

З роботи треба звільнятися так, щоб у цю компанію більше ніколи не брали людей з твоїм ім’ям.

© internet


bga68: (Default)

Аналітик — це той, хто бруднить руки під час впровадження та моніторингу.

bf4bb215-fbe9

Див.: Ролі у кібербезпеці


bga68: (Default)

Трошки професійного гумору в стрічку... 😁
Цикл Де́мінга Plan
Do Check Act

Image15июл2025г17_24_15


bga68: (Default)

Кожний завжди думає у своєму напрямку. Щоб почати думати у кількох — треба, щоб стався якийсь подив. Щоб замкнуло.
Була у 2011 в мене така ситуація.
Прийшов до дівчат у маркетинг — налаштувати шифрування на їхніх ноутбуках і навчити, як ним користуватись.
Поки я займався програмами й інсталював заходи захисту, навкруги бігали і збуджено гомоніли дівчата. Одна з них звернулась до мене з питанням:
— Який туалетний папір Ви використовуєте? Чи купуєте наш оцей — і показала — чи цей?
У мене очі на лоб майже не вилізли 😂😂😂
А вона ще й додала:
— Цей м'якіший, а цього — більше.
Компанія (торгова марка була у всіх на слуху) у той час постачала з-за кордону різні види папіру і серветок. От дівчинка і вирішила провести "серед мене" маркетингове опитування 😂
Я вже не досі чітко пам'ятаю, як я викрутився з тієї ситуації, але зрозумів, що кожен — на своїй хвилі.


Profile

bga68: (Default)
bga68

March 2026

M T W T F S S
      1
2 3 4 5678
9101112131415
16171819202122
23242526272829
3031     

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-03-06 12:24
Powered by Dreamwidth Studios