Сходили в кино на "Смешарики cквозь вселенные" по сценарию Сергея Лукьяненко

Сходили в кино на Смешарики cквозь вселенные по сценарию Сергея Лукьяненко

Сходили в кино на "Смешарики сквозь вселенные" по сценарию Сергея Лукьяненко. Нам с женой понравилось, дочке тоже. 🙂 Прикольно перевели героев Смешариков в мир людей через историю об экипаже космического корабля, который вынужденно находится в виртуальной реальности для экономии ресурсов. Да так долго находится, что члены экипажа практически забыли, кто они на самом деле.

Что-то вроде первой "Матрицы". Ну или, в случае Лукьяненко, будет уместнее сравнить с его же "Лабиринтом отражений". 😉 Мне подумалось, что было бы прикольно написать в этой концепции фанфик. Про VM-щиков, запертых в виртуальной реальности и пытающихся вспомнить, кто они такие, и найти выход из симуляции через поиск и эксплуатацию уязвимостей в ней. Выход за пределы контейнера, своего рода. 🙂 Но вернёмся, собственно, к фильму.

Нелинейная подача истории тоже весьма удачная. Интересно угадывать, каким именно Смешариком станет каждый из героев-людей. Актёры подобраны хорошо, кроме, наверное, механика, ставшего Кар-Карычем. В этой роли, конечно, хотелось бы видеть ярко выраженного немца, чтобы "майн готы" были оправданы. 😅

Из минусов - получилась ОЧЕНЬ камерная история. Мир будущего какой-то безлюдный. В эпизодах видим только самого Лукьяненко на ресепшене космопорта и родителей мальчиков, которые вдвоём терраформируют Марс. Возникает резонный вопрос: а где же остальные люди? Возможно, это было сделано намеренно и отсылает к такому же малолюдному миру 2084 года из "Гостьи из будущего". Также к минусам можно отнести то, что фильм получился довольно затянутым. Но это опять же в традициях советской кинофантастики. Саспенс всё равно присутствовал, и было интересно до самого конца.

Посмотрим, получится ли у Riki Group запустить долгоживущую франшизу или этот фильм останется разовым экспериментом.

Positive Technologies объявляет новый набор на стажировки PT Start

Positive Technologies объявляет новый набор на стажировки PT Start

Positive Technologies объявляет новый набор на стажировки PT Start. В этом году программа разделена на два трека в зависимости от уровня подготовки кандидатов: стажировка с обучением и Fast Track.

1️⃣ Стажировка с обучением предназначена для студентов математических, технических, ИТ- и ИБ-специальностей, которые только начинают профессиональный путь. Программа рассчитана на восемь недель: шесть недель обучения и две недели практики в командах, чтобы познакомиться с разными направлениями ИБ и выбрать подходящее. Участники изучат устройство и принципы работы Unix/Linux и Windows, основы сетевого взаимодействия и администрирования информационных систем, безопасность веб-приложений, а также основы кибератак и защиты от них. После обучения стажёры выполнят практические задачи в различных направлениях: продуктовая экспертиза, Threat Intelligence, Киберпогода, антивирусная лаборатория, исследование безопасности операционных систем и комплексное реагирование на киберугрозы. По итогам тестового задания лучшие участники получат приглашение на оплачиваемую стажировку. Подать заявку на этот трек можно до 20 августа.

А что после прохождения стажировки? Решение о дальнейшем сотрудничестве - от продления стажировки до приглашения в штат - принимается с учётом обратной связи от команды, количества времени, которое стажёр готов уделять работе, и наличия вакансий, соответствующих его навыкам.

Что нужно, чтобы на стажировке поработать над задачами VM/Carbon? Для этого нужно отобраться на направление продуктовой экспертизы (где я работаю 😇). Это направление включает в себя центр компетенций по исследованию современных киберугроз и созданию интеллектуального наполнения для флагманских продуктов компании классов SIEM, NTA, vulnerability and exposure management и EDR. Эти продукты позволяют заказчикам заранее выявлять и устранять проблемы в защите ИТ-инфраструктуры, а при атаке - своевременно обнаруживать действия злоумышленников и реагировать на них.

2️⃣ Fast Track предназначен для тех, у кого уже есть профильные знания и практический опыт. Участники сразу проходят отбор и после него подключаются к задачам команды. В процессе стажировки они работают с наставником и проходят внутреннее обучение, необходимое для работы в выбранном направлении. Подать заявку на Fast Track можно в течение всего года. Но в рамках этого трека стажировки доступны только по двум направлениям: Python-разработка и QA.

Перекиньте это знакомым студентам и молодым специалистам. 😉

В розничной продаже появились смартфоны на Ред ОС М для физических лиц

В розничной продаже появились смартфоны на Ред ОС М для физических лиц

В розничной продаже появились смартфоны на Ред ОС М для физических лиц. На 4-м этаже ТРЦ "Афимолл Сити" (в Москва-Сити) открылся первый официальный совместный магазин Ред Софт и Passion. Основной акцент в ассортименте сделан на устройствах Passion, работающих на российских операционных системах Ред ОС М и Ред ОС. Магазин позиционируется как место, где пользователь может не просто купить устройство, а познакомиться с отечественной экосистемой и повлиять на её развитие.

Судя по видео из канала Максима Горшенина, на выкладке доступен смартфон под управлением Ред ОС М Passion 17 R15, 8+256 ГБ, за 25 000 руб.

Новость, как по мне, весьма позитивная и подтверждает статус Ред ОС М как главного претендента на роль Национальной Мобильной ОС. Подумываю подъехать в новый магазин, пощупать смартфон вживую и, возможно, приобрести Passion 17 на замену своему текущему Android-смартфону. Учитывая, что с сентября Google начнёт закручивать гайки, сейчас самое время переходить с ванильного Android-а на что-то более адекватное.

Августовский Microsoft Patch Tuesday

Августовский Microsoft Patch Tuesday

Августовский Microsoft Patch Tuesday. Всего 401 уязвимость - на 170 меньше, чем в июле. Есть одна уязвимость с признаком эксплуатации в реальных атаках:

🔻 EoP - Windows Ancillary Function Driver for WinSock (CVE-2026-68820). Локальный злоумышленник может проэксплуатировать эту уязвимость для получения привилегий уровня SYSTEM. В описании на сайте Microsoft есть противоречие: зрелость кода эксплоита (Exploit Code Maturity) в CVSS отмечена как "Unproven" ("не подтверждён"), при этом указано, что уязвимость эксплуатируется в реальных атаках. 🤷‍♂️

Ещё для двух уязвимостей есть публичные эксплоиты:

🔸 EoP - Windows User Profile Service (CVE-2026-62832). Эта уязвимость позволяет аутентифицированному злоумышленнику повысить привилегии до уровня ADMINISTRATOR. Rapid7 считает уязвимость связанной с эксплоитом LegacyHive, опубликованным 14 июля.

🔸 EoP - Windows Kernel (CVE-2026-62737). Эта уязвимость позволяет аутентифицированному злоумышленнику повысить привилегии до уровня SYSTEM. Эксплойт доступен с 11 августа.

Из остальных уязвимостей можно выделить:

🔹 RCE - Windows DNS Server (CVE-2026-62878). Уязвимость позволяет удалённому неаутентифицированному злоумышленнику выполнить код на уязвимом сервере с повышенными привилегиями. Уязвимость является wormable, т.е. потенциально может использоваться для самостоятельного распространения зловредов. Рекомендуется как можно скорее протестировать и установить обновление, особенно на DNS-серверах, доступных из Интернет.

🔹 RCE - Windows Deployment Services TFTP Server (CVE-2026-62893). Эта уязвимость, обнаруженная в рамках программы ZDI (Zero Day Initiative), позволяет злоумышленнику выполнить код без аутентификации и взаимодействия с пользователем. В TFTP отсутствует механизм аутентификации, а доступ к нему возможен удалённо через UDP-порт 69. Уязвим любой WDS-сервер, который передаёт файлы Windows Imaging Format (WIM) по TFTP, что является стандартным сценарием при загрузке по PXE. UDP-порт 69 должен быть заблокирован на периметре, однако злоумышленники могут использовать эту уязвимость для перемещения внутри корпоративной сети (lateral movement).

🔹 RCE - Windows DHCP Server (CVE-2026-62823). Успешная эксплуатация уязвимости позволяет удалённому неаутентифицированному злоумышленнику выполнить произвольный код из смежной сети (adjacent network), отправив специально сформированный пакет, вызывающий переполнение буфера в куче (heap-based buffer overflow).

🔹 EoP - Microsoft Exchange (CVE-2026-62911). Уязвимость позволяет удалённому аутентифицированному злоумышленнику (согласно CVSS, Privileges Required: Low) получить контроль над почтовыми ящиками всех пользователей Exchange, отправлять и читать электронные письма, а также скачивать вложения. Эта уязвимость была продемонстрирована на Pwn2Own Berlin. Эксперты ZDI передали Microsoft рабочие эксплоиты.

🔹 RCE - Microsoft QUIC (CVE-2026-62815). Уязвимость типа use-after-free позволяет неаутентифицированному злоумышленнику выполнить произвольный код на целевой системе, отправив специально сформированный сетевой пакет. QUIC - это стандартизированный IETF транспортный протокол, работающий поверх UDP вместо TCP, и основа для HTTP/3. Этот протокол используют примерно 13,5 миллиона веб-сайтов.

🔹 Tampering - Windows Container Isolation FS Filter Driver (unionfs.sys) (CVE-2026-72971). Уязвимость, предположительно, позволяет злоумышленнику перезаписывать определённые файлы. В результате злоумышленник может выполнить внутри контейнера действие, последствия которого затронут хост-систему.

🗒 Полный отчёт Vulristics

ФРИИ и Metascan запускают акселератор для российских ИБ-стартапов

ФРИИ и Metascan запускают акселератор для российских ИБ-стартапов

ФРИИ и Metascan запускают акселератор для российских ИБ-стартапов. Он станет первой инициативой совместного фонда, созданного в июле 2026 года с общим объемом 600 млн руб. ФРИИ и Metascan вложили по 50%. В рамках акселератора ФРИИ отвечает за инвестиционную экспертизу и развитие бизнеса, а METASCAN - за отраслевую и технологическую экспертизу и помощь в выходе на корпоративных заказчиков.

В акселератор отберут до 20 российских компаний с работающим продуктом на стадии MVP или выше, первыми клиентами, пилотами или выручкой. Чек на один проект составит от 5 до 100 млн рублей. Заявки принимаются до 15 сентября, программа стартует 1 октября и продлится два месяца. Участие бесплатное.

Финансирование будет зависеть от зрелости продукта, рыночного потенциала, текущих продаж и готовности команды к масштабированию. В рамках фонда уже закрыта одна сделка - 40 млн рублей инвестированы в стартап по обучению сотрудников ИБ, его выручка составляла 1,5 млн рублей.

🎯 Направления и программа

Акселератор ориентирован на проекты в сфере кибербезопасности, DevSecOps, защиты данных, антифрода, мониторинга, compliance и security tooling. Среди приоритетов - управление уязвимостями, защита веб-приложений и API, автоматизация ИБ-процессов и применение ИИ.

Основная задача программы - помочь стартапам увеличить продажи и выйти на крупных корпоративных заказчиков. Участники будут формировать воронку продаж, прорабатывать сделки и готовить пилоты с переходом в коммерческие контракты. Также они проработают ценностное предложение, ценообразование, юнит-экономику, финансовую модель и инвестиционную стратегию.

К завершению программы команды подготовят коммерческое предложение, план продаж, список целевых заказчиков, структуру пилота, финансовую модель, инвестиционную презентацию и дорожную карту развития на три-шесть месяцев. Участники смогут представить свои продукты потенциальным клиентам и партнерам программы, в том числе CISO компаний-партнеров, получить обратную связь и при взаимном интересе перейти к обсуждению пилотов и внедрений.

💡 Позиция инвестиционной команды фонда

Инвестиционная команда фонда видит потенциал российских ИБ-стартапов, несмотря на консолидацию рынка. У многих технологических команд сильная разработка и качественные продукты сочетаются с недостатком компетенций в B2B-продажах и масштабировании. Партнерство ФРИИ и METASCAN призвано закрыть этот разрыв, сочетая инвестиции с экспертизой в коммерциализации и выходе на крупных корпоративных заказчиков.

При этом, по оценке команды фонда, специализированные компании могут конкурировать с крупными игроками за счет того, что они "сфокусированны на одной задаче и обладают глубокой экспертизой именно в ней". Эти команды "способны создавать более конкурентоспособные продукты, чем решения, развиваемые «по остаточному принципу» в рамках большого портфеля". Поэтому фонд делает ставку на команды, способные занять лидирующие позиции в конкретных сегментах, усиливая конкуренцию и расширяя выбор российских ИБ-решений для заказчиков.

Расширение покрытия MITRE ATT&CK в новом MaxPatrol Carbon 26.2

Расширение покрытия MITRE ATT&CK в новом MaxPatrol Carbon 26.2Расширение покрытия MITRE ATT&CK в новом MaxPatrol Carbon 26.2Расширение покрытия MITRE ATT&CK в новом MaxPatrol Carbon 26.2Расширение покрытия MITRE ATT&CK в новом MaxPatrol Carbon 26.2Расширение покрытия MITRE ATT&CK в новом MaxPatrol Carbon 26.2Расширение покрытия MITRE ATT&CK в новом MaxPatrol Carbon 26.2

Расширение покрытия MITRE ATT&CK в новом MaxPatrol Carbon 26.2. MITRE ATT&CK - это база знаний по кибербезопасности, систематизирующая действия злоумышленников во время кибератак. ATT&CK расшифровывается как Adversarial Tactics, Techniques, and Common Knowledge ("тактики, техники и общие знания о действиях противника"). Матрица помогает специалистам по ИБ анализировать атаки, выстраивать защиту и проверять возможности обнаружения угроз.

MaxPatrol Carbon использует для моделирования кибератак собственный набор действий злоумышленников, сопоставленных с техниками/подтехниками MITRE ATT&CK. Действия связываются с условиями их выполнения в инфраструктуре (экспозициями) - наличием учётных записей и необходимых привилегий, уязвимостей и настроек систем, а также сетевой доступностью активов. Чем больше поддерживаемых действий, тем больше разнообразных вариантов путей атаки может моделировать MaxPatrol Carbon. Набор действий постоянно расширяется. Текущее покрытие MITRE ATT&CK доступно в соответствующем разделе портала Positive Technologies.

Из действий, добавленных в новом релизе MaxPatrol Carbon 26.2, можно выделить:

🔻 Компрометация учётных данных каталога Active Directory после захвата центра управления сертификатами (T1649). Это один из самых коротких путей к захвату домена через эксплуатацию недостатков безопасности конфигураций. Получив доступ к привилегированной сессии на активе со службой сертификатов Active Directory, злоумышленник может скомпрометировать систему управления сертификатами и попытаться захватить домен Active Directory. Захватив домен, злоумышленник может получить доступ к доменным учётным записям и использовать их для повышения привилегий или перемещения внутри периметра.

🔻 Злоупотребление неограниченным делегированием Kerberos (T1558). Захватив доменный компьютер с привилегией неограниченного делегирования Kerberos, злоумышленник может получить доступ к хранящимся в кэше TGT-билетам пользователей домена (цифровой пропуск пользователя в доменной сети, который выдаётся после успешной аутентификации), после чего использовать полученные TGT-билеты для перемещения внутри периметра и полного захвата домена Active Directory.

🔻 Злоупотребление правами Microsoft Exchange Server в Active Directory (T1078.002). Получив доступ к привилегированной сессии на активе с Microsoft Exchange Server, злоумышленник может злоупотребить разрешениями доменной группы Exchange Windows Permissions и скомпрометировать домен Active Directory.

🔻 Компрометация конечных устройств через сервер управления Kaspersky Security Center (T1072). Сервер KSC позволяет настраивать параметры антивирусной защиты и выполнять задачи на конечных устройствах. При его компрометации злоумышленник может злоупотребить привилегиями KSC для удалённого выполнения кода на управляемых активах. Получив привилегированный доступ к активу, он может скомпрометировать доступные на нём учётные записи и использовать их для дальнейшего перемещения по инфраструктуре.

🔻 Компрометация через сервер управления Microsoft SCCM (T1072). Microsoft SCCM позволяет централизованно управлять конечными устройствами Windows: устанавливать ПО и обновления, настраивать параметры и политики, а также выполнять административные задачи удалённо. Скомпрометировав сервер SCCM, злоумышленник может получить возможность удалённо выполнять код на управляемых устройствах. Получив привилегированный доступ к активу, он может скомпрометировать доступные на нём учётные записи и использовать их для перемещения по инфраструктуре.

Кроме того, были добавлены действия компрометации через групповые политики после захвата контроллера домена (T1072) и подбора пароля из-за слабой парольной политики (T1110).

Прошедшие выходные провели с семьёй в Клину

Прошедшие выходные провели с семьёй в Клину
Прошедшие выходные провели с семьёй в КлинуПрошедшие выходные провели с семьёй в КлинуПрошедшие выходные провели с семьёй в КлинуПрошедшие выходные провели с семьёй в КлинуПрошедшие выходные провели с семьёй в КлинуПрошедшие выходные провели с семьёй в КлинуПрошедшие выходные провели с семьёй в КлинуПрошедшие выходные провели с семьёй в КлинуПрошедшие выходные провели с семьёй в Клину

Прошедшие выходные провели с семьёй в Клину. Клин - город в Московской области, расположенный примерно в 85 км к северо-западу от Москвы, на реке Сестре. Население города - около 90 тысяч человек. Впервые город упоминается в летописях в 1317 году. Самое старое здание - Успенская церковь (на первой фотографии) относится к середине XVI века. Благодаря расположению на важных путях, связывающих Москву с северо-западом России, Клин со временем превратился в важный торговый и промышленный центр Подмосковья.

Мы посетили с экскурсиями следующие музеи:

🔹 Музей ёлочной игрушки "Клинское подворье". Здесь нам рассказали историю ёлочных украшений - от первых стеклянных бус и игрушек до современных образцов, а ещё показали, как мастера-стеклодувы выдувают шары и фигурки, которые потом вручную расписывают художники. На мастер-классе мы сами расписали ёлочные игрушки. Я выбрал серого кролика. 🐇 Пополняется коллекция игрушек собственного изготовления. 😅

🔹 Дом-музей А.П. Гайдара. Это небольшой деревянный дом, где Аркадий Гайдар жил и работал с 1938 по 1941 год. Здесь сохранилась обстановка того времени, а в экспозиции - личные вещи писателя, фотографии, документы, книги и прижизненные издания его произведений. Именно в Клину Гайдар написал "Тимура и его команду", "Чука и Гека" и "Судьбу барабанщика". С юности Аркадий Голиков (его настоящая фамилия) участвовал в Гражданской войне, был тяжело ранен и, по свидетельствам современников, страдал от тяжёлых психологических последствий пережитого на войне. И тем удивительнее, что он писал такие светлые детские книги, в которых рассказывал о дружбе, смелости и доброте. В начале Великой Отечественной войны Гайдар стал военным корреспондентом, а осенью 1941 года присоединился к партизанам. 26 октября он погиб у села Лепляво в Черкасской области Украины, заметив немецкую засаду и успев предупредить товарищей.

🔹 Клинский краеведческий музей. Здесь можно проследить историю Клина от первых упоминаний в XIV веке до XX века: увидеть археологические находки, старинное оружие, предметы быта, купеческие вещи, документы и фотографии. Запомнился рассказ о ямской повинности. После учреждения почтового яма в 1702 году сотни местных семей были обязаны нести ямскую службу: перевозить людей, почту и государственные грузы. За побег или уклонение от повинности их разыскивали и возвращали на службу, а наказания включали штрафы, тюрьму и телесные наказания кнутом или батогами - деревянными прутьями толщиной в палец. Отдельная часть экспозиции посвящена жизни города в годы Великой Отечественной войны и его освобождению от немецких войск. Моё внимание привлекла брошюра Г.А. Васильева и П.А. Генкеля "Чем прокормиться в исключительных условиях", 1941 г. Там описано, чем питаться, если окажешься поздней осенью или зимой без продуктов в лесу, болоте или степи.

🔹 Музей-заповедник П.И. Чайковского. Это большой музейный комплекс с мемориальным домом композитора, парком, выставочными пространствами и концертным залом. Именно здесь, в Клину, Чайковский провёл последние полтора года жизни. В доме практически полностью сохранилась обстановка: мебель, рояль, книги (меня порадовала книга про муравьёв 😅), письма, рукописи и личные вещи. Именно здесь он работал над своими последними произведениями, в том числе над знаменитой Шестой симфонией. В ходе детской экскурсии мы разгадывали загадки по сказкам, связанным с предметами в доме Чайковского, и знакомились с бытом конца XIX века. Под конец смотрели в зале фрагменты балета "Спящая красавица" в постановке The Royal Ballet.

Поездка получилась более чем удачная, при случае ещё раз наведаемся. 😉