<?xml version='1.0' encoding='utf-8' ?>

<rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:atom10='http://www.w3.org/2005/Atom'>
<channel>
  <title>IT-Security Step-by-step</title>
  <link>https://bga68comp.dreamwidth.org/</link>
  <description>IT-Security Step-by-step - Dreamwidth Studios</description>
  <lastBuildDate>Tue, 07 Oct 2025 23:06:20 GMT</lastBuildDate>
  <generator>LiveJournal / Dreamwidth Studios</generator>
  <lj:journal>bga68comp</lj:journal>
  <lj:journaltype>personal</lj:journaltype>
  <image>
    <url>https://v2.dreamwidth.org/17001278/4003123</url>
    <title>IT-Security Step-by-step</title>
    <link>https://bga68comp.dreamwidth.org/</link>
    <width>100</width>
    <height>60</height>
  </image>

<item>
  <guid isPermaLink='true'>https://bga68comp.dreamwidth.org/822820.html</guid>
  <pubDate>Tue, 07 Oct 2025 23:06:20 GMT</pubDate>
  <title>Як Discord та холодильник пов’язані з ланцюжками постачання</title>
  <link>https://bga68comp.dreamwidth.org/822820.html</link>
  <description>&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;h2&gt;1. Discord зламали через постачальника служби підтримки 🔥&lt;/h2&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Що стало відомо про інцидент&lt;/b&gt;&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;Цього тижня стало відомо про інцидент: платформа &lt;b&gt;Discord&lt;/b&gt; повідомила, що через вразливість у сторонньому постачальнику служби підтримки було витягнуто дані користувачів &amp;mdash; і серед них &lt;b&gt;скановані ID-документи&lt;/b&gt;, електронні адреси, імена та інша інформація. (&lt;a href=&quot;https://www.theverge.com/news/792032/discord-customer-service-data-breach-hack&quot; title=&quot;Discord customer service data breach leaks user info and scanned photo IDs&quot; target=&quot;_blank&quot; style=&quot;text-decoration: underline dashed; color: rgb(20,103,178);&quot;&gt;The Verge&lt;/a&gt;)&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;Discord запевняє, що основні системи не були безпосередньо зламані, але зловмисники отримали доступ через зв&amp;rsquo;язок з підрядником. (&lt;a href=&quot;https://www.theverge.com/news/792032/discord-customer-service-data-breach-hack&quot; title=&quot;Discord customer service data breach leaks user info and scanned photo IDs&quot; target=&quot;_blank&quot; style=&quot;text-decoration: underline dashed; color: rgb(20,103,178);&quot;&gt;The Verge&lt;/a&gt;)&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Чому це важливо саме для нас&lt;/b&gt;&lt;/p&gt;  &lt;table style=&quot;border-collapse: collapse;&quot; border=&quot;0&quot; cellspacing=&quot;4&quot; cellpadding=&quot;0&quot;&gt;  &lt;thead&gt;   &lt;tr&gt;    &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Аспект&lt;/b&gt;&lt;/p&gt;&lt;/td&gt;    &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Висновок / Урок&lt;/b&gt;&lt;/p&gt;&lt;/td&gt;   &lt;/tr&gt;  &lt;/thead&gt;  &lt;tbody&gt;&lt;tr&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Ланцюжок підрядників&lt;/b&gt;&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Навіть якщо наша основна система &amp;laquo;здорово&amp;raquo;, вразливість у   зовнішньому сервісі/постачальнику може стати &amp;laquo;вхідними дверима&amp;raquo;.&lt;/p&gt;&lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Документи користувачів&lt;/b&gt;&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Якщо ми колись просимо клієнтів/співробітників надсилати   документи (паспорт, посвідчення), це значно підвищує ризики у разі   компрометації.&lt;/p&gt;&lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Реакція та відповідь&lt;/b&gt;&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Важливо мати план на випадок інциденту: негайно відключити   доступ, повідомити постраждалих, змінити ключі доступу тощо.&lt;/p&gt;&lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Контроль за партнерами&lt;/b&gt;&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Необхідно регулярно перевіряти політики безпеки   постачальників, проводити аудит, вимагати SLA / договірні зобов&amp;rsquo;язання з   безпеки.&lt;/p&gt;&lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Що робимо ми &amp;ndash; рекомендації для співробітників&lt;/b&gt;&lt;b&gt;&lt;span lang=&quot;RU&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;ol style=&quot;margin-top:0cm; margin-left: -5px;&quot; start=&quot;1&quot; type=&quot;1&quot;&gt;  &lt;li style=&quot;text-indent: -17px;&quot;&gt;Якщо      у вас є обліковий запис Discord і ви подавали документи &amp;mdash; перевірте пошту,      чи не отримали повідомлення про інцидент, оновіть пароль, увімкніть      двофакторну автентифікацію (2FA).&lt;/li&gt;  &lt;li style=&quot;text-indent: -17px;&quot;&gt;Не      використовуйте один пароль для кількох сервісів.&lt;/li&gt;  &lt;li style=&quot;text-indent: -17px;&quot;&gt;При      роботі із зовнішніми сервісами (особливо пов&amp;rsquo;язаними з даними      користувачів) &amp;mdash; перед підключенням ставити вимоги безпеки (шифрування,      політики доступу).&lt;/li&gt;  &lt;li style=&quot;text-indent: -17px;&quot;&gt;У      разі повідомлень про витоки &amp;mdash; діяти швидко: змінити ключі/паролі, провести      аудит, інформувати зацікавлених.&lt;/li&gt; &lt;/ol&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family:&amp;quot;Segoe UI Emoji&amp;quot;,sans-serif;mso-bidi-font-family:&amp;quot;Segoe UI Emoji&amp;quot;&quot;&gt;💡&lt;/span&gt; Мораль цього випадку&lt;/b&gt;&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;Навіть якщо ваша система &amp;laquo;сильна&amp;raquo;, вона може бути під загрозою через слабке місце у &lt;b&gt;чужому ланцюжку постачальників&lt;/b&gt;. Кібербезпека &amp;mdash; це не лише власні дефенси, а й контроль над усім еко-ланцюжком.&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&lt;/p&gt;  &lt;br /&gt;&lt;h2&gt;2.  &amp;ldquo;Як холодильник став хакером&amp;rdquo; 🔥&lt;/h2&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;Це &lt;b&gt;легендарна реальна історія про &amp;ldquo;smart fridge hack&amp;rdquo;&lt;/b&gt;, яка завжди викликає і сміх, і розуміння, наскільки &amp;ldquo;Інтернет речей&amp;rdquo; (IoT) може бути небезпечним без базових налаштувань безпеки.&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;Декілька років тому дослідники компанії &lt;b&gt;Proofpoint&lt;/b&gt; виявили дивну активність у масовій спам-розсилці.&lt;br /&gt; Понад &lt;b&gt;750 000 фішингових листів&lt;/b&gt; надсилалися не зі звичних комп&amp;rsquo;ютерів, а з... &lt;b&gt;смарт-побутових приладів&lt;/b&gt; &amp;mdash; телевізорів, роутерів і навіть &lt;b&gt;інтернет-холодильників&lt;/b&gt;!&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;Виявилось, що частина &amp;ldquo;розумних&amp;rdquo; пристроїв мала &lt;b&gt;заводський пароль &amp;ldquo;1234&amp;rdquo; або &amp;ldquo;admin&amp;rdquo;&lt;/b&gt;, не отримувала оновлень безпеки й була відкритою для зовнішнього доступу.&lt;br /&gt; Хакери просто під&amp;rsquo;єднали їх до ботнету &amp;mdash; і холодильники почали розсилати спам про &amp;laquo;вигідні кредити&amp;raquo; та &amp;laquo;схуднення за тиждень&amp;raquo; 😅.&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Що це показує&lt;/b&gt;&lt;/p&gt;  &lt;table style=&quot;border-collapse: collapse;&quot; border=&quot;0&quot; cellspacing=&quot;4&quot; cellpadding=&quot;0&quot;&gt;  &lt;thead&gt;   &lt;tr&gt;    &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Проблема&lt;/b&gt;&lt;/p&gt;&lt;/td&gt;    &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Наслідок&lt;/b&gt;&lt;/p&gt;&lt;/td&gt;    &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;Урок&lt;/b&gt;&lt;/p&gt;&lt;/td&gt;   &lt;/tr&gt;  &lt;/thead&gt;  &lt;tbody&gt;&lt;tr&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt; Відсутність паролів   або стандартні &amp;ldquo;admin/admin&amp;rdquo;&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Зловмисник може керувати будь-яким пристроєм&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Міняйте паролі навіть на пральній машині&lt;/p&gt;&lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt; Без оновлень   прошивки&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Пристрій залишається вразливим&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Перевіряйте оновлення раз на місяць&lt;/p&gt;&lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Відкриті порти в домашній Wi-Fi-мережі&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Можна дістатися до будь-якого підключеного пристрою&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Використовуйте гостьову мережу для IoT&lt;/p&gt;&lt;/td&gt;  &lt;/tr&gt;  &lt;tr&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Відсутність моніторингу трафіку&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Ніхто не помітив &amp;laquo;розсилку холодильника&amp;raquo;&lt;/p&gt;&lt;/td&gt;   &lt;td style=&quot;padding:.75pt .75pt .75pt .75pt&quot;&gt;&lt;p class=&quot;MsoNormal&quot;&gt;Використовуйте фаєрволи або антивірус з IDS&lt;/p&gt;&lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;  &lt;p class=&quot;MsoNormal&quot;&gt; &lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;💡 Мораль цього випадку&lt;/b&gt;&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&amp;ldquo;Навіть холодильнику потрібен пароль.&amp;rdquo;&lt;br /&gt; Бо хакери не розрізняють &amp;mdash; сервер це чи тостер.&lt;br /&gt; Якщо пристрій має IP-адресу &amp;mdash; значить, може бути атакований.&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;&lt;b&gt;💡 Проста порада&lt;/b&gt;&lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;Якщо вдома чи в офісі є &amp;ldquo;розумна&amp;rdquo; техніка (лампочка, принтер, робот-пилосос, телевізор):&lt;/p&gt;  &lt;ul style=&quot;margin-top:0cm; margin-left: -5px;&quot; type=&quot;disc&quot;&gt;  &lt;li style=&quot;list-style-type: disc; text-indent: -21px;&quot;&gt;змініть      стандартні паролі;&lt;/li&gt;  &lt;li style=&quot;list-style-type: disc; text-indent: -21px;&quot;&gt;вимкніть      &amp;ldquo;доступ ззовні&amp;rdquo;, якщо він не потрібен;&lt;/li&gt;  &lt;li style=&quot;list-style-type: disc; text-indent: -21px;&quot;&gt;не      підключайте IoT до тієї ж мережі, що й робочі комп&amp;rsquo;ютери;&lt;/li&gt;  &lt;li style=&quot;list-style-type: disc; text-indent: -21px;&quot;&gt;встановлюйте      оновлення (у меню це часто пункт &amp;ldquo;Firmware update&amp;rdquo;).&lt;/li&gt; &lt;/ul&gt;  &lt;p class=&quot;MsoNormal&quot;&gt; &lt;/p&gt;  &lt;p class=&quot;MsoNormal&quot;&gt;Тримайтеся, пильнуйте, і нехай ваші паролі будуть такими ж міцними, &lt;b&gt;як кава&lt;/b&gt; у &lt;b&gt;&lt;span style=&quot;color:red&quot;&gt;середу&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;color:red&quot;&gt;! &lt;/span&gt;&lt;/p&gt;  &lt;br /&gt;&lt;p&gt;&lt;div style=&quot;margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);&quot;&gt;&lt;a href=&quot;/&quot;&gt;🪟 На стартову сторінку &lt;/a&gt;&lt;/div&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=822820&quot; width=&quot;30&quot; height=&quot;12&quot; alt=&quot;comment count unavailable&quot; style=&quot;vertical-align: middle;&quot;/&gt; comments</description>
  <comments>https://bga68comp.dreamwidth.org/822820.html</comments>
  <category>supply chain</category>
  <category>информационная безопасность</category>
  <category>инцидент</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>https://bga68comp.dreamwidth.org/816443.html</guid>
  <pubDate>Fri, 29 Aug 2025 18:16:58 GMT</pubDate>
  <title>Пентагон успішно реалізував програму аутсорсингу. У Підмосков&apos;ї</title>
  <link>https://bga68comp.dreamwidth.org/816443.html</link>
  <description>&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;br /&gt;Американська ІБ-фірма Hunted Labs провела дослідження і з&apos;ясувала, що найпопулярніша Node.js-утиліта fast-glob підтримується лише однією людиною. І, судячи з його профілів у мережі, це розробник з Яндекса на ім&apos;я Денис Малиночкін, який проживає в РФ.&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://live.staticflickr.com/65535/54752980095_fc936c38b4_o.jpg&quot; width=&quot;1280&quot; height=&quot;718&quot; alt=&quot;photo_2025-08-27_22-35-15&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Здавалося б, типова історія для Open Source. Але є нюанс. fast-glob скачали десятки мільйонів разів, вона є залежністю у 5000+ публічних проектах, а найцікавіше, що вона використовується як мінімум у 30 проектах Міністерства оборони США (DoD). Більше того, вона включена до Iron Bank, а це довірений репозиторій ПЗ, який Пентагон використовує для своїх систем 🎩&lt;br /&gt;&lt;br /&gt;Дослідники уточнюють, що fast-glob не має відомих уразливостей (CVE), а до самого розробника немає жодних претензій. А проблема у самій моделі загроз. Найпопулярніший пакет із глибоким доступом до файлової системи, який є частиною критичної інфраструктури СЩА, підтримується одним Денисом із підмосков&apos;я без будь-якого зовнішнього контролю 😗&lt;br /&gt;&lt;br /&gt;Хлопці з Hunted Labs повідомили про свої знахідки до Пентагону ще три тижні тому. Особливо іронічно це виглядає на тлі нещодавньої директиви міністра оборони США, яка забороняє закуповувати програмне забезпечення, схильне до іноземного впливу.&lt;br /&gt;&lt;br /&gt;Відчуваєте, що скрізь все одно? 🤔 Ідеальний приклад того, як насправді влаштований сучасний ланцюжок поставок ПЗ.&lt;br /&gt;&lt;br /&gt;&amp;copy; Типичный 🥸 Сисадмин (&lt;a href=&quot;https://t.me/+ksMnj1y9FaAyMGJi&quot;&gt;https://t.me/+ksMnj1y9FaAyMGJi&lt;/a&gt;)&lt;p&gt;&lt;div style=&quot;margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);&quot;&gt;&lt;a href=&quot;/&quot;&gt;🪟 На стартову сторінку &lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=816443&quot; width=&quot;30&quot; height=&quot;12&quot; alt=&quot;comment count unavailable&quot; style=&quot;vertical-align: middle;&quot;/&gt; comments</description>
  <comments>https://bga68comp.dreamwidth.org/816443.html</comments>
  <category>ой-ой-ой</category>
  <category>supply chain</category>
  <category>информационная безопасность</category>
  <category>vulnerability</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
</channel>
</rss>
