Перейти к содержанию

Рекомендуемые сообщения

что такое клабы и как их накопить?



Ура, мы отпраздновали маленький юбилей Kaspersky Club - целых 15 лет! 

 

Приглашаем всех участников поездки выкладывать здесь фотографии и делиться благодарностями и впечатлениями! ?

 

Instagram от @Meravigliosaaahttps://www.instagram.com/p/CTKdDEeDtHK/

Instagram от @7Glasseshttps://www.instagram.com/p/CTUUGCDCcxD/

 

Смонтированное видео: 

 

 

Фото от:

 

@dkhilobokhttps://box.kaspersky.com/d/df3bce01a54b4fea9ff2/

@Deadman: https://photos.app.goo.gl/oBYejp46KCJdBwxA7

@kmscomhttps://cloud.mail.ru/public/QSCG/xetMgcwdL

@denhttps://mfd.sk/AmLpA9h2RMEcmx759_ovnkGr

@SaiTahttps://disk.yandex.by/d/fR12Qqor6DLtCg

@kilohttps://disk.yandex.ru/d/7Fl1XZsipZ3nzw

@7Glasseshttps://drive.google.com/drive/folders/1zkEyAC6Vl5_rtb4SFm4mcSsrW34JbITD

@oithttps://drive.google.com/file/d/1jkhpgptakjyjFHNXWp1i1koaSqIniUPZ/view

@Demiadhttps://1drv.ms/a/s!AtGaXkACab2VhuxnyPs5FfpSiyJZAg

@Mrakhttps://cloud.mail.ru/public/gPeU/CrpvzcyUA

 

Фото из офиса Kaspersky от @dkhilobok: https://box.kaspersky.com/d/c902f3f9c7ba44558ec7/

 

Общая ссылка на все предыдущие 11 источников от @Mrakhttps://1drv.ms/f/s!AsfFGlR4zTsump9T1a9Vmq1eVaTbVQ (13 ГБ) (Предположительно будет доступна до середины декабря 2021)
 
Ссылки на облако или архивы будут постепенно добавлены в шапку темы.
Добавляйте также сюда ссылки на ваши посты в Instagram, Twitter, VK, Facebook и т. д.

 

20210827_162704.jpg

Изменено пользователем Deadman
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • oit

    5

  • Mrak

    4

  • andrew75

    3

  • 7Glasses

    3

Top Posters In This Topic

Popular Posts

Друзья!    Прошла уже неделя, а ощущение, что только вчера я заходила в офис с главной мыслью - ничего не упустить, не забыть и быть готовой к любым форс-мажорам.  Какой была поездка? Е

что такое клабы и как их накопить? Ура, мы отпраздновали маленький юбилей Kaspersky Club - целых 15 лет!    Приглашаем всех участников поездки выкладывать здесь фотографии и делитьс

А вот и видео:    

Posted Images

вот и видосы с фотками подвезли: https://drive.google.com/drive/folders/1zkEyAC6Vl5_rtb4SFm4mcSsrW34JbITD?usp=sharing

да и в инсте посты/сторис можно глянуть https://www.instagram.com/s_potashov/

Ссылка на сообщение
Поделиться на другие сайты

Друзья! 

 

Прошла уже неделя, а ощущение, что только вчера я заходила в офис с главной мыслью - ничего не упустить, не забыть и быть готовой к любым форс-мажорам. 

Какой была поездка? Если вкратце: неповторимой. Если развернуться: было душевно, интересно, активно и радостно. Спасибо каждому, кто был. Вы такие замечательные! ?

 

Спасибо, что вы вкладываете свои силы и желание в развитие нашего форума, ведь такая поездка - результат общего труда. Вместе мы сила!

 

После поездки, лично у меня, осталась огромная мотивация - стараться для вас. Будем работать и трудиться на общее благо.

 

Также хочу сказать, что всегда открыта ко всем предложениям и пожеланиям :) 

 

А еще хочу выразить огромную благодарность нашим незаменимым @Elly @MiStr @Ig0r и всему совету клуба. Спасибо вам огромное!!! 

 

Также хочу очень попросить всех желающих написать отзыв о поездке, который мы выложим для продвижения и рекламы форума в соцсети. Если такие желающие есть, пожалуйста, тегните меня, чтобы я увидела отзыв. Мы также хотим показать ваши рассказы коллегам из ЛК, чтобы и они присоединялись к нам :) 

 

Всем лучи любви! До скорой встречи!

DSCF0398.jpg

 

 

 

Ссылка на сообщение
Поделиться на другие сайты

@dkhilobok, фотки уже обработанные или это исходники?

В смысле они есть в лучшем разрешении?

 

Кстати, спасибо, фотки очень классные. Я бы сказал на порядок лучше всех остальных. 

 

Изменено пользователем andrew75
Ссылка на сообщение
Поделиться на другие сайты
30.08.2021 в 19:19, Deadman сказал:

Просьба перевыложить, т.к. запрашивается аутентификация на onedrive

Ссылка на сообщение
Поделиться на другие сайты
12 минут назад, oit сказал:

т.к. запрашивается аутентификация на onedrive

Проверил. Фото отображаются без авторизации.

Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, Mark D. Pearlstone сказал:

Проверил. Фото отображаются без авторизации.

на одном из ПК вот запрашивается.

"Because you're accessing sensitive info, you need to verify your password."

Ладно, мне не принципиально, с другого зашел и взял, но у кого-то могут быть с этим проблемы.

Фото из офиса от @dkhilobok 

 

https://box.kaspersky.com/d/c902f3f9c7ba44558ec7/

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, oit сказал:

Просьба перевыложить, т.к. запрашивается аутентификация на onedrive

 

Это ссылка от @Demiad из Telegram-канала. Возможно, он может перевыложить на другую платформу.

Ссылка на сообщение
Поделиться на другие сайты
03.09.2021 в 19:57, andrew75 сказал:

@dkhilobok, фотки уже обработанные или это исходники?

В смысле они есть в лучшем разрешении?

 

Кстати, спасибо, фотки очень классные. Я бы сказал на порядок лучше всех остальных. 

 

Фотки после цветокоррекции в лайтрум :) 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Исследователь безопасности под ником mr.d0x опубликовал пост, описывающий новую методику, которая может быть использована для фишинга, а также, вероятно, и для другой вредоносной деятельности. Эта методика эксплуатирует так называемые прогрессивные веб-приложения (PWA, progressive web app). В этом посте мы разберемся, что же это за приложения, почему они могут быть опасны, как именно злоумышленники могут использовать их в своих целях и как от этой угрозы защититься.
      Что такое прогрессивные веб-приложения
      Прогрессивные веб-приложения — это один из способов разработки приложений с использованием веб-технологий. Грубо говоря, это веб-сайты, которые выглядят и работают совсем как нативные приложения, установленные у вас в операционной системе.
      Общий принцип похож на устройство приложений, использующих фреймворк Electron, но с важным отличием. Electron-приложения — это своего рода «бутерброд» из веб-сайта и браузера, в котором этот сайт открывается, — то есть в каждое Electron-приложение встроен свой собственный браузер. А PWA для отображения того же веб-сайта используют движок того браузера, который уже установлен у пользователя в системе.
      Поддержка прогрессивных веб-приложений есть во всех современных браузерах, но наиболее полно она реализована в Google Chrome и браузерах, построенных на проекте Chromium, — в том числе встроенном в Windows браузере Microsoft Edge.
      Установить прогрессивное веб-приложение (если сайт в принципе предусматривает такую возможность) очень просто. Для этого достаточно нажать на неприметную кнопку в адресной строке браузера и подтвердить установку. Вот как это делается на примере прогрессивного веб-приложения сервиса Google Drive.
        Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Компании среднего размера привлекательны для злоумышленников: их масштаб деятельности уже позволяет хорошо нажиться, например, при проведении атак шифровальщиков-вымогателей (ransomware). С одной стороны — организация способна заплатить заметный выкуп. С другой, подход к информационной безопасности у такой организации часто остается старым, со времен, когда бизнес был еще небольшим. Злоумышленники могут разработать тактику обхода имеющейся базовой защиты и скомпрометировать сеть, не встретив особого противодействия.
      Ущерб от подобных инцидентов в среднем составляет миллионы рублей. Нельзя забывать и про регуляторный аспект — число ведомств и законодательных актов, требующих от российской компании соблюдать регламенты кибербезопасности, постоянно растет. Бизнес эти угрозы часто понимает и готов выделить отделу информационной безопасности дополнительные ресурсы. Но как выстроить защиту следующего уровня на предприятии без чрезмерных затрат? Небольшой спойлер — ключевым элементом станет развертывание SIEM-системы, адаптированной под нужды и возможности компаний именно среднего размера.
      Эшелонированная защита среднего бизнеса
      Долгосрочной целью компании будет построение эшелонированной защиты, в которой различные инструменты и меры дополняют друг друга, значительно усложняя атаку на компанию и сужая возможности атакующих. Почти наверняка в компании численностью 250–1000 человек уже есть базовые инструменты и первый слой этой защиты: ограничение доступа к IT-ресурсам при помощи аутентификации и авторизации пользователей, защита конечных точек (в народе «антивирус») и серверов, в том числе почтового сервера, а также межсетевой экран.
      Следующая задача — дополнить (не заменить!) этот арсенал более продвинутыми инструментами кибербезопасности:
      системой комплексного мониторинга и сопоставления событий ИБ из различных источников данных (компьютеры, серверы, приложения) в режиме реального времени в рамках всей инфраструктуры — это и есть SIEM; инструментами получения расширенной информации о возможных инцидентах или просто подозрительной активности и аномалиях; средствами реагирования на инциденты, позволяющими оперативно проводить разнообразные действия, — от расследования инцидентов согласно требованиям регуляторов до изоляции скомпрометированных хостов и учетных записей, устранения уязвимостей и тому подобное. В некоторых отраслях эти действия явно регламентированы регуляторами.
      Внедрение таких инструментов дает защитникам совершенно новые возможности. Системы мониторинга событий информационной безопасности позволят детектировать действия атакующих, выполняемые без вредоносного ПО, обнаруживать не только подозрительные объекты, но и подозрительное поведение, визуализировать и приоритизировать события в инфраструктуре. При этом грамотное внедрение SIEM может не повысить, а снизить нагрузку на отдел ИБ.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Каждый раз, когда мимо вашей точки доступа Wi-Fi проходит или проезжает человек со смартфоном и включенным GPS, примерные географические координаты роутера попадают в базы данных Apple, Google и других техногигантов. Это неотъемлемая часть системы позиционирования по Wi-Fi (WPS, Wi-fi Positioning System). И для того чтобы ваш роутер попал в эту базу данных, вам даже необязательно иметь смартфон — достаточно того, чтобы смартфоны были у ваших соседей или просто проходящих мимо.
      Благодаря WPS вы видите на экране своего смартфона точку, соответствующую вашему местоположению, спустя мгновение после запуска карты, вместо несколько минут, нужных при получении «чистокровных» GPS-данных со спутников. Смартфон проверяет, какие точки доступа Wi-Fi есть поблизости, отправляет список в Google/Apple и в ответ получает либо свои вычисленные координаты (от Google), либо список координат роутеров (от Apple), чтобы вычислить положение самостоятельно.
      Геопозиционированием этого типа могут с успехом пользоваться устройства вообще без GPS, например ноутбуки. Как выяснили исследователи MIT, Apple позволяет запрашивать координаты точек доступа без особых ограничений, поэтому можно составить свою собственную карту всех роутеров мира, а затем находить на ней интересные явления, закономерности, а иногда и следить за нужными людьми.
      В чем риски слежки за роутерами
      Хотя примерное физическое местоположение роутера не кажется особо секретной информацией, особенно для тех, кто и так живет в вашем и соседних домах, есть целый ряд случаев, когда эту информацию желательно скрыть. Вот лишь некоторые примеры:
      терминалы спутникового Интернета, например Starlink. Они раздают Интернет по Wi-Fi, и слежка за терминалом равна слежке за положением пользователя. Это особенно чувствительно, когда терминалы применяются в зонах военных конфликтов и чрезвычайных ситуаций; пользователи мобильных хотспотов для бизнеса и путешествий. Если вы считаете удобным раздавать Интернет с мобильного роутера на ноутбук и другие свои устройства, весьма вероятно, что карманный хотспот сопровождает вас во все деловые поездки. А заодно создает возможности следить за их графиком, частотой и направлениями. То же касается хотспотов, устанавливаемых в «домах на колесах» и на яхтах; люди, совершившие переезд. Нередко роутер переезжает вместе с владельцем, и тогда его новый адрес могут узнать те, кто хотя бы раз бывал по старому адресу и подключался к Wi-Fi. Хотя обычно эта ситуация невинна и не несет негативных последствий, все может быть иначе для тех, кто переехал, спасаясь от травли, домашнего насилия или других серьезных проблем.  
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      В мае отгремел Всемирный день пароля, и на волне нашего и, надеемся, вашего интереса к парольной тематике мы проанализировали на устойчивость не «сферические пароли в вакууме», а реальные пароли из баз даркнета. Оказалось, что 59% изученных паролей могут быть взломаны менее чем за один час, и для этого понадобятся лишь современная видеокарта и немного знаний.
      Сегодня мы расскажем о том, как хакеры взламывают пароли и что с этим делать (маленький спойлер: пользоваться надежной защитой и автоматически проверять свои пароли на утечки).
      Как обычно взламывают пароли
      Начнем с важной ремарки: под фразой «взломать пароль» мы подразумеваем взлом его хеша — уникальной последовательности символов. Дело в том, что почти всегда пользовательские пароли хранятся на серверах компаний одним из трех способов.
      В открытом виде. Это самый простой и понятный способ: если у пользователя пароль, например, qwerty12345, то на сервере компании он так и хранится: qwerty12345. В случае утечки данных злоумышленнику для авторизации не потребуется сделать ничего сложнее, чем просто ввести логин и пароль. Это, конечно, если нет двухфакторной аутентификации, хотя и при ее наличии мошенники иногда могут перехватывать одноразовые пароли. В закрытом виде. В этом способе используются алгоритмы хеширования: MD5, SHA-1 и другие. Эти алгоритмы генерируют для каждой парольной фразы уникальное хеш-значение — строку символов фиксированной длины, которая и хранится на сервере. Каждый раз, когда пользователь вводит пароль, введенная последовательность символов преобразуется в хеш, который сравнивается с хранящимся на сервере: если они совпали, значит, пароль введен верно. Приведем пример: если в реальности ваш пароль qwerty12345, то «на языке SHA-1» он будет записываться вот так — 4e17a448e043206801b95de317e07c839770c8b8. Когда злоумышленник получит этот хеш, ему потребуется его дешифровать (это и есть «взлом пароля»), например, с помощью радужных таблиц, и превратить обратно в qwerty12345. Узнав пароль, хакер сможет использовать его для авторизации не только в сервисе, с которого утек хеш, но и в любом другом, где используется этот же пароль. В закрытом виде с солью. В этом способе к каждому паролю перед хешированием добавляется соль — случайная последовательность данных, статическая или формирующаяся динамически. Хешируется уже последовательность «пароль+соль», что меняет результирующий хеш, а значит, существующие радужные таблицы уже не помогут хакерам. Такой способ хранения паролей значительно усложняет взлом. Для нашего исследования мы собрали базу из 193 млн слитых паролей в открытом виде. Откуда мы ее взяли? Места надо знать. Нашли в сети даркнет — там они зачастую находятся в свободном доступе. Мы используем такие базы, чтобы проверять пользовательские пароли на предмет возможной утечки, при этом ваши пароли мы не знаем и не храним: вы можете подробнее узнать, как устроено изнутри хранилище паролей в Kaspersky Password Manager и как, не зная ваших паролей, мы сравниваем их с утекшими.
       
      Посмотреть статью полностью
    • Aleksei4ik
      От Aleksei4ik
      Установил касперского фри,он сразу запросил акк,я его ввёл,а он говорит,что нету действующей подписки...что за бред он несёт и как это исправить ?
      Попробовал создать ещё один акк - та же самая ошибка(

×
×
  • Создать...