Перейти к содержанию

Летний корпоратив "Лаборатории Касперского" 2024


Рекомендуемые сообщения

  • Ответов 73
  • Создана
  • Последний ответ

Топ авторов темы

  • kmscom

    14

  • dkhilobok

    11

  • MotherBoard

    8

  • Mrak

    6

Я не очень понимаю смысл вопроса. Каждый сам решает это в соответствие со своими интересами и финансовыми возможностями. 

Вы знаете сколько стоит съездить на несколько дней на карнавал в Рио-де-Жанейро или на какой-нибудь финал чемпионата мира по футболу? Но некоторые могут это себе позволить.

  • Согласен 6
Ссылка на комментарий
Поделиться на другие сайты

  В 31.05.2024 в 14:18, kmscom сказал:

Если я только на дорогу из Омска в Москву- 5 июля и обратно в полночь - 6 июля , потрачу 22 000 рублей, у меня все нормально с головой и психикой?

Показать  

Учитывая не предоставление гостиницы для иногородних, экономический смысл в поездке действительно отсутствует. Траты у меня будут сопоставимы с вашими. Теперь смотрим аналог:

1) Я спокойно схожу в неплохой ресторан у себя в Волгограде дважды (по 5 тыс. за каждый поход на одного) +

2) Могу купить билет на любого исполнителя в пределах 8-10 тыс. (скорее даже на 2 концерта по 5 тыс.).

Выйдет дешевле, чем:

1) ехать в Москву, тратиться на проезд (самолёт ещё дороже) +

2) тратиться на гостиницу (вариант для самых стойких: после дня приключений ночевать на вокзале в ожидании утреннего поезда).  

 

Но @andrew75верно указал, что мы с Машей хотим поехать на день рождения "Лаборатории Касперского" не из-за экономического смысла, а из желания повидаться с нашими и жажды приключений (чтобы было что вспомнить). Жаль, палаток не будет или гостиницы (ночные приключения после 30 лет - это уже не то, чего хочется), зато днём будет точно очень интересно. 

  • Like (+1) 5
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  В 31.05.2024 в 12:32, kmscom сказал:

У меня вопрос, к тем кто подал заявку, не проживающих в Москве и области, из какого города вы планируете приехать и какую сумму потратить на проезд в Москву и обратно? Если это не секрет, можно в Личку. Спасибо.

Показать  

Иду в ЛС

 

У нас между СПБ и Мск билеты в пределах разумного, не 22 тыс конечно. И езжу я ради встречи, никто меня при этом не спонсирует.  Мне только важно знать   время сбора в МСК и время возврата в Мск, чтобы подгадать по билетам. Билеты в мою сторону с разных вокзалов. Так что тут время и вокзал, а так же смотря где будет высадка, важно знать , так как все предпочитаю брать заранее)

  В 31.05.2024 в 15:43, kmscom сказал:

Один раз живем.

Заявка.

гулять, так гулять

Показать  

Вот тут полностью согласна)))

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@MiStr заявка за клабы, с завершённого сезона рейтинговой системы 2023-2024,

Изменено пользователем kmscom
уточнение сезона
Ссылка на комментарий
Поделиться на другие сайты

Ребята, делюсь информацией по трансферу:
От офиса до точки празднования трансфер будет ходить с 10:00 до 11:40
Обратно в Москву можно уехать с 18:00 до 3:00 ночи. 

 

  • Like (+1) 4
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  В 03.06.2024 в 09:30, dkhilobok сказал:


Обратно в Москву можно уехать с 18:00 до 3:00 ночи. 

 

Показать  

Трансфер? Или нам  подскажут как выбраться до ближайшего вокзала и на какой транспорт  нужно сесть

 

  В 03.06.2024 в 09:57, kmscom сказал:

Осталось дождаться одобрения заявки

Показать  

Ждем)

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

  В 03.06.2024 в 14:19, MotherBoard сказал:

Трансфер? Или нам  подскажут

Показать  

я как то был один раз, автобусы развозили, конечная точка была Белорусский вокзал.
но то что развозить будут до 3 часов ночи, я сомневаюсь. 

Ссылка на комментарий
Поделиться на другие сайты

  В 03.06.2024 в 14:19, MotherBoard сказал:

Трансфер? Или нам  подскажут как выбраться до ближайшего вокзала и на какой транспорт  нужно сесть

Показать  

Обычно это трансфер, который ходит от Лаборатории Касперского до пос.Завидово Тверская область (место проведения), а вечером, думаю, начинают ходить в обратном направлении

Изменено пользователем Мирный Атом
Ссылка на комментарий
Поделиться на другие сайты

в прошлом году попался хороший водитель и спросил куда лучше нас отвезти к офису ЛК или куда нам надо. после  голосования поехали на Белорусский вокзал. 

  • Like (+1) 1
  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

  В 03.06.2024 в 14:23, kmscom сказал:

но то что развозить будут до 3 часов ночи, я сомневаюсь. 

Показать  

зачем сомневаться? это официальная информация от организаторов :) 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      Автор Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      Автор KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В ноябрьском вторничном обновлении Microsoft исправила 89 уязвимостей в своих продуктах, причем две из них активно эксплуатируются. Особый интерес вызывает одна из них, CVE-2024-43451, позволяющая атакующим получить доступ к NTLMv2-хешу жертвы. Казалось бы, она имеет не особенно пугающий рейтинг по шкале CVSS 3.1 — 6,5 / 6,0. Однако при этом ее эксплуатация требует минимального взаимодействия от пользователя, а существует она благодаря движку MSHTML, наследию Internet Explorer, который теоретически отключен, деактивирован и больше не используется. Но при этом уязвимости подвержены все актуальные версии Windows.
      Чем опасна уязвимость CVE-2024-43451
      CVE-2024-43451 позволяет злоумышленнику создать файл, который, попав на компьютер жертвы, позволит атакующему украсть NTLMv2-хеш. NTLMv2 — это протокол сетевой аутентификации, который используется в средах Microsoft Windows. Получив доступ к NTLMv2-хешу, злоумышленник может провернуть атаку типа pass-the-hash и попытаться аутентифицироваться в сети, выдав себя за легитимного пользователя, но не имея при этом его реальных учетных данных.
      Разумеется, для этого недостаточно одной CVE-2024-43451 — для полноценной атаки ему придется воспользоваться дополнительными уязвимостями, но чужой NTLMv2-хеш изрядно облегчит жизнь атакующего. На данный момент дополнительных сведений об атаках, в которых CVE-2024-43451 применяется на практике, у нас нет, но в описании уязвимости четко говорится, что уязвимость публична, эксплуатируема и попытки эксплуатации выявлены.
       
      View the full article
    • E.K.
      Автор E.K.
      Всем привет, мальчики и девочки!
       
      Уже аж три недели нового 2024-го года прошли, а в "On-the-road-again" тишина какая-то и запустение.. Да, вот такая "се-ля-ви", однако. Времена категорически поменялись в другую сторону, и в начале года ветер путешествий дует уже не так энергично. И если когда-то раньше мне приходилось кувыркаться по миру этому аж с середины января, то где-то с 2019 года по причинам геополитическим отпали аж два важных зимних мероприятия - Экономический форум в Давосе и Мюнхенская конференция по безопасности, - о чём я уже весьма едко отчитывался вон тут.
       
      Если кратно, мне (и не только мне) на этих площадках сейчас не рады - да и лично самому нет никакого желания там светиться, поскольку (цитируя себя, любимого) - "Настоящий Мировой Экономический Форум ... превратился в форум геополитический, где с больших трибун сильные мира сего учат всех остальных [что нельзя "ковыряться пальцем в носу" (с)]. Всё, я больше туда не ездец, хотя и весьма полезная туса была". Именно что "была". Когда-то. Это я про Давос.
       
      А про Мюнхенскую Секюрити-Конференс высказался ещё жёстче: "... основная деятельность этой конференции - дать американцам продемонстрировать свою силу и цели, да прогнуть под них всех остальных. Неприятно каждый раз наблюдать как Америка держит Европу "за яйца". Причём держит крепко и демонстративно. Я в этом "гей-параде" больше участвовать не собираюсь" - а тем более сейчас, когда там полный, абсолютный зашквар... Да и ну это всё на ... куда подальше.
       
      Короче, сижу на ровной пятой точке в Москве, облизываюсь на запланированные на 1й квартал этого нового года путешествия... А их будет у меня! И достаточно разных. Хоть и не в совсем уж самые экзотические направления, где я пока ещё не появлялся, но всё равно будет не совсем скучно, а даже совсем наоборот - обещаю! Типа, оставайтесь на нашей волне
       
      // Хмм... перечитал и задумался. Одно из этих направлений сложно назвать "экзотикой" в смысле блаженства и расслабона... Но мне это же и не свойственно! Короче, будет и "экзотика". Но несколько жёсткая. Обещаю.
       
      Итак, по причинам этого январского "расслабона", по ходу отсутствия командировок и экзотически-туристических тем - и вдруг в начале января (на новогодних каникулах) я совершенно неожиданно обнаружил себя ... на Мальдивах! О как... А это забавно, ведь это совершенно не мой формат! Как так и почему? - ужаснулся я. "Ведь были ж схватки боевые, Да, говорят, еще какие!" (с) - а тут как, да и почему, однако?
       
      Ну, поскольку Мальдивы вошли в тему разговора - то вот и фоток вам тут немного отсыплю. А поскольку пляж-песок-лежаки это совсем пошло и банально, то есть там рядом с тем мальдивским островов песчаная коса, частично заросшая какими-то кустами - частично просто песок с крабами и птичками морскими. От основного острова она не слишком далеко - метров 200-300 идти по пояс или по грудь в воде - а потом шлёпать по колено глубиной. А там на косе песчаной, где цель нашего водохождения - вот так:

       
      Кустики зелёные - значит, эта часть песчаной косы более-менее стационарна.

       
      Птички разноцветного окраса пугливы, увы. От вида пришельцев разлетаются в разные стороны:

       
      "Жить захочешь - и не так раскорячишься" (с) "Особенности национальной охоты".

       
      Очевидно, какое-то растаманское местечко...

       
      Да, не! Просто сюда любопытных туристов на барбекюшки привозят.

       
      РомантИк, однако!

    • KL FC Bot
      Автор KL FC Bot
      Чем раньше действия злоумышленников попадут в сферу внимания защитных решений и экспертов, тем эффективнее получится минимизировать, а то и вовсе предотвратить ущерб. Поэтому, работая над новыми правилами детектирования для нашей SIEM-системы KUMA (Kaspersky Unified Monitoring and Analysis Platform), мы уделяем особое внимание выявлению активности хакеров на самом начальном этапе атаки — то есть на этапе сбора информации о защищаемой инфраструктуре. То есть к действиям, относящимся к тактике Discovery по классификации Enterprise Matrix MITRE ATT&CK Knowledge Base.
      В последнее время все чаще внимание атакующих привлекает инфраструктура контейнеризации, в которой нередко находят достаточно опасные уязвимости. Например, в нашем майском отчете об эксплойтах и уязвимостях описывается уязвимость CVE-2024-21626, эксплуатация которой позволяет совершить побег из контейнера. Поэтому в обновлении KUMA SIEM за третий квартал 2024 года среди правил для выявления нетипичного поведения, которое может свидетельствовать об активности злоумышленников на этапе первичного сбора данных, мы добавили правила детектирования, которые ловят попытки сбора данных об используемой инфраструктуре контейнеризации, а также следы различных попыток манипуляций с самой системой контейнеризации.
      Сделано это было с помощью детектирующих правил R231, R433 и R434, которые уже доступны пользователям KUMA SIEM через систему обновления правил. В частности, они служат для детектирования и корреляции следующих событий:
      доступ к учетным данным внутри контейнера; запуск контейнера на неконтейнерной системе; запуск контейнера с избыточными правами; запуск контейнера с доступом к ресурсам хоста; сбор информации о контейнерах с помощью стандартных инструментов; поиск слабых мест в контейнерах с помощью стандартных инструментов; поиск уязвимостей безопасности в контейнерах с помощью специальных утилит. С учетом вышеописанного обновления сейчас на платформе доступно более 659 правил, из них 525 правил с непосредственно детектирующей логикой.
      Мы продолжаем ориентироваться на Enterprise Matrix MITRE ATT&CK Knowledge Base, которая сегодня включает в себя 201 технику, 424 подтехники и тысячи процедур. На данный момент наше решение покрывает 344 техники и подтехники MITRE ATT&CK.
      Кроме того, мы доработали множество старых правил путем исправления или корректировки условий, например, для снижения количества ложных срабатываний (false-positives).
       
      View the full article

×
×
  • Создать...