Pull to refresh

О неуловимой киберпреступной группировке Mahagrass: RemCos, BadNews и CVE-2017-11882. Часть 1

Level of difficultyEasy
Reading time11 min
Views1.5K

Ежедневно в мире происходят сотни тысяч киберпреступлений, некоторые из них совсем незначительные, например, когда любопытный школьник устроил DDoS-атаку на сайт своей школы и вызвал кратковременные сбои в его работе, а некоторые из них насколько глобальны, что даже представить сложно. Скажем, недавно злоумышленники получили доступ к серверам компании, занимающейся пуском ракет в космос, утащили секретные чертежи и ушли совершенно невредимыми. 

А ведь именно безнаказанность порождает вседозволенность, и сегодня мы поговорим об одной неуловимой хакерской группировке, которая продолжает совершать преступления уже 14 лет подряд.

Читать далее
Total votes 8: ↑7 and ↓1+6
Comments1

Google 2017 год

Reading time1 min
Views776
День, 14 сентября 2017 года, то есть сегодня, начался как обычно — едва продрав глаза, я пробормотал:

— Система! Вход в Гугл.

На Стене вспыхнул логотип Гугла — знак бесконечности, он стал медлено раскручиваться, расширяться, заполнил собой всю поверхность, и пошла реклама.

читать дальше
Total votes 55: ↑37 and ↓18+19
Comments46

Успешный ИТ-руководитель в 2017: какой он?

Reading time5 min
Views7.8K
image

CEO компаний все чаще ищут таких технических руководителей, которые расширяют границы возможностей организации и уделяют внимание не только ее ИТ-подразделению.

В 2017 году успех ждет ИТ-руководителей, которые изучают опыт внедрения новых цифровых технологий за пределами своего отдела и компании. Эксперты утверждают, что на деятельность ИТ-руководителей все больше влияет то, как они воспринимаются за пределами своей традиционной среды, при этом список технологических проблем, с которыми они сталкиваются, по-прежнему велик — от вопросов безопасности и использования облаков до определения структуры группы ИТ-специалистов.
Читать дальше →
Total votes 14: ↑12 and ↓2+10
Comments0

Google I/O 2017: мои впечатления и комментарии коллег

Reading time5 min
Views6.4K
Автор: Елена Федорова, руководитель департамента Human resource marketing, DataArt, Воронеж



C 2009 года я возглавляю комьюнити Google Developer Group в Воронеже, кроме того, в 2016 мы организовали сообщество для девушек в IТ Women Techmakers Voronezh. Так что пропустить очередную конференцию Google I/O я, конечно, не могла. Для меня Google I/O — не просто анонсы крутейших новинок и возможность прямо сегодня заглянуть в ближайшее будущее, но и ощущение общего движения, общение с коллегами и друзьями по сообществу.

Немного статистики по Google-комьюнити:

• Около 600 активных GDG-групп в 102 странах.
• 3610 тематических событий за последние полгода.

Мой отчет с прошлогодней конференции можно прочитать здесь. На этот раз я собрала комментарии коллег и, дополнив их собственными впечатлениями, постаралась выделить пять интересных особенностей Google I/O 2017.
Total votes 18: ↑16 and ↓2+14
Comments2

Security Conference 2017: до встречи в июле

Reading time2 min
Views3.2K
Коллеги и друзья! 15 июля 2017 в Орле состоится Security Conference — конференция, посвященная практической информационной безопасности. Это будет встреча неравнодушных людей, которые любят информационную безопасность, даже не как профессию, а как стиль жизни.
Читать дальше →
Total votes 28: ↑27 and ↓1+26
Comments3

Google I/O 2017: заметки Android-разработчика

Reading time5 min
Views6.8K
Валентин Телегин, руководитель Android-разработки Superjob, съездил на Google I/O и теперь делится самым интересным.

Google I/O — это крупнейшее открытое (почти полностью) событие компании Google, которое проходит каждый год и собирает более 1000 разработчиков со всего мира. Несколько дней компания рассказывает, показывает, дает попробовать или хотя бы посмотреть издали на новинки, которые предлагает считать важнейшими для индустрии.

Android встретил меня уже в арендной машине. Я уже ранее пользовался Android Auto, но только приложением на телефоне. В этот раз удалось протестировать в боевой обстановке на дорогах The Bay Area. Основной юзкейс свелся к использованию навигатора, озвучке входящих сообщений из telegram и звонкам по телефону. К функционалу нет претензий, но, пока телефон подключен шнурком к машине, пользоваться им не получится, а это очень неудобно.



В любом случае — это уже вчерашний день. На конференции показывали превью Android In-Car. В прошлом году я видел прототип на основе Астон Мартин, а в этом — уже реальный образец. Основное отличие от уже существующего Android Auto в том, что это встроенное решение, не требующее подключения телефона. Показали решения на базе Volvo V90 и Audi. Интерфейс мультимедиа и бортового компьютера полностью реализуется автопроизводителем и идентичен обычному для марки дизайну. Встроен функционал Гугл-ассистента. Текущая версия базируется на основе Android N. Гуглплея пока нет.
Читать дальше →
Total votes 15: ↑13 and ↓2+11
Comments11

Microsoft на CodeFest 2017 — отчёт, слайды и видео докладов

Reading time3 min
Views3K
Привет! В этом году, в апреле, мы снова участвовали на CodeFest 2017, крутейшей за Уралом конференция разработчиков, тестировщиков, дизайнеров, менеджеров проектов и продуктов (с).

На этот раз от Microsoft было несколько докладчиков — Джеффри Рихтер (Microsoft Corporation), Андрей Беленко (Microsoft) и покорный слуга (Microsoft Россия). Коллеги из команды CodeFest выложили слайды, видео докладов и отчетное видео до ката. Под катом я собрал все доклады, в которых говорили о Microsoft.



Total votes 14: ↑13 and ↓1+12
Comments3

Что угрожает информационной безопасности или обзор форума PHDays VII 2017 в Москве

Reading time6 min
Views666
В конце мая в Москве прошел ежегодный форум по практической безопасности PHDays VII, организованный компанией Positive Technologies. Форум посетили около 5000 участников из самых разных стран. Мы — компания ООО “ИНФОРИОН” — также приняли участие в форуме и хотим рассказать о самых, на наш взгляд, интересных докладах:

image

Лазейки в прошивке ядра LTE-модема (Андрей Ловянников)

Андрей Ловянников выступил с докладом по анализу прошивки ядра LTE-модема Huaiwei E3372. В результате анализа было получено устройство с полностью отключенным шифрованием трафика. Анализ происходил по следующей схеме: выявление технической документации об устройстве; выявление архитектуры микропроцессора; определение работающих операционных систем; выявление основных API системы, связанных с GSM; выявление функций, отвечающих за шифрование.
Читать дальше →
Total votes 1: ↑1 and ↓0+1
Comments0

Финал конкурса SAP Кодер 2017 пройдёт в прямом эфире

Reading time2 min
Views3.9K
В начале апреля мы анонсировали конкурс «SAP Кодер». Участники должны были предложить свои проекты по заданным направлениям, сделанные на базе SAP Cloud Platform. Всё это время участники готовили свои решения — и вот настало время их презентовать. Решения получились интересные, поэтому мы предлагаем вам присоединиться к просмотру. Кроме презентации участников, вы услышите два доклада о SAP, которые обозначат передовые тренды в разработке. Узнайте подробности под катом и не забудьте присоединиться!

image

 
Читать дальше →
Total votes 23: ↑20 and ↓3+17
Comments0

Летайте самолетами UNIGINE: новый авиатренажер для МАКС-2017

Reading time4 min
Views10K
Сразу о главном: в этом году мы впервые едем на МАКС-2017 как участники и покажем еще один авиатренажер на платформе UNIGINE 2 Sim. Будем там все дни с 18 по 23 июля с командой разработчиков, некоторых вы уже знаете по истории про бенчмарк Superposition. Так что если вы хотели поговорить с этими парнями из UNIGINE — вот вам повод. А заодно научитесь летать на самолете-амфибии Бе-200 и тушить горящую тайгу как пилоты МЧС. Так что две причины прийти на наш стенд у вас уже есть!



Подробности, хайрезы из нового проекта и секретные фотографии, как водится, под катом.
Total votes 35: ↑34 and ↓1+33
Comments40

Что нового в ECMAScript 2017 (ES8)

Reading time9 min
Views21K
Алена Батицкая, старший аспирант и методист факультета «Программирование» в «Нетологии», сделала обзор нововведений, которые появились в JavaScript с выходом ECMAScript 2017. Мы все давно этого ждали!



В истории развития JavaScript были периоды застоя и бурного роста. С момента появления языка (1995) и вплоть до 2015 года обновленные спецификации выходили не регулярно.

Хорошо, что вот уже третий год мы точно знаем, когда ждать обновление. В июне 2017 года вышла обновленная спецификация: ES8 или, как правильнее, ES2017. Давайте вместе рассмотрим, какие обновления в языке произошли в этой версии стандарта.
Читать дальше →
Total votes 18: ↑7 and ↓11-4
Comments2

Unity 2017: обзор новых возможностей

Reading time5 min
Views23K
Каждое крупное обновление Unity – это большое событие для пользователей движка. До недавнего времени Unity Technologies выпускали свой продукт под стандартными номерными версиями, 1.0, 2.0 и т.д. В декабре 2016 года, компания заявила, что текущая основная версия Unity 5.6 будет последней в данной линейке, после чего Unity перейдет на новый формат обновлений. Новая версия будет называться Unity 2017, а следующие за ней версии будут нумероваться так: 2017.1.0, 2017.2.0 и т.д.



11 июля на официальном сайте компании появилась статья Introducing Unity 2017, которая включала ссылки на скачивание бета-версии продукта. В своем обзоре мы, естественно, будем прежде всего опираться на официальные источники, такие как упомянутая статья, но добавим также и кое-что из своих личных наблюдений.
Читать дальше →
Total votes 17: ↑17 and ↓0+17
Comments10

MBLTdev 2017: первые спикеры, последние билеты по выгодной цене

Reading time2 min
Views1.9K


Привет, Хабр! 27 октября в Москве состоится Международная конференция мобильных разработчиков MBLTdev 2017.

MBLTdev — это хардкорные доклады уровней Middle+ и Senior, нетворкинг, новые знакомства и полное погружение в мир мобайла. Приглашённые эксперты из США, Европы и России поделятся опытом iOS- и Android-разработки.

Под катом — подробности о программе и последние билеты по выгодной цене!
Читать дальше →
Total votes 10: ↑10 and ↓0+10
Comments0

Финал Imagine Cup 2017 глазами команды МФТИ

Reading time6 min
Views3.5K
Друзья! Лето прошло, но хорошие воспоминания от него остались. Одним из таких воспоминаний был международный финал Imagine Cup в Сиэтле, на который поехали сразу три команды из России. Мы предлагаем вашему вниманию статью Марии Сандриковой, участницы команды МФТИ, в которой она делится своими впечатлениями от поездки.



В наши дни проводится немало соревнований студенческих IT-проектов, но мало какое из них может сравниться по масштабу с Imagine Cup от Microsoft. Каждый год в соревновании принимают участие студенты из более чем 40 стран со всего мира. Команды проходят несколько этапов отбора на национальном уровне в своих городах и странах, и только сильнейшие попадают в финал.

Несколько недель назад в главном офисе Microsoft в Сиэтле встретились 54 команды, чтобы побороться за главный приз Imagine Cup 2017. В том числе и три наши команды из России, собранные студентами МГУ, МФТИ и ВШЭ.

Мы, команда МФТИ, расскажем о нашем опыте участии в Imagine Cup. Надеемся, что у нас получится мотивировать других студентов принять участие в конкурсе в следующем году, потому что это действительно потрясающая возможность! :)
Читать дальше →
Total votes 18: ↑17 and ↓1+16
Comments0

Важнейшее ИТ-событие осени: Dell EMC Forum 2017

Reading time2 min
Views2.5K
Вместе с началом осени приближается Dell EMC Forum 2017 – одно из самых важных мероприятий компании, которое пройдет 5 октября в Москве на территории «Крокус Экспо». Подробности под катом.


Читать дальше →
Total votes 13: ↑10 and ↓3+7
Comments1

Russian Design Cup 2017

Reading time1 min
Views5.7K
Настало время бессонных ночей во имя прокачки дизайнерских навыков и майнинга призовых айфонов — мы запускаем шестой конкурс Russian Design Cup 2017.

Читать дальше →
Total votes 27: ↑26 and ↓1+25
Comments9

Russian AI Cup 2017 — всем поклонникам StarCraft и C&C посвящается

Reading time5 min
Views36K


Уже несколько лет подряд мы проводим Russian AI Cup — нехилый такой конкурс для всех неравнодушных к программированию в целом, к построению ИИ, просто к написанию ботов для игр или автоматизации чего бы то ни было. Естественно, и этот год не будет исключением. Итак, Mail.Ru Group в сотрудничестве с Саратовским государственным университетом официально объявляют о дате старта Russian AI Cup 2017 и счастливы предложить задачу этого года. Жёсткие битвы, макбуки за первые места и минус полтора месяца из жизни разработчика — всё на месте, всё как вы любите. Добро пожаловать под кат за подробностями!

Читать дальше →
Total votes 93: ↑92 and ↓1+91
Comments70

Состоялся релиз OWASP Top 10 2017 RC 2

Reading time1 min
Views6.8K
image

Обновился список Топ-10 уязвимостей от OWASP (Release Candidat 2)— наиболее критичных рисков безопасности веб-приложений.

На проект OWASP Топ-10 ссылается множество стандартов, инструментов и организаций, включая MITRE, PCI DSS, DISA, FTC, и множество других. OWASP Топ-10 является признанной методологией оценки уязвимостей веб-приложений во всем мире. Проект OWASP Топ-10 отражает наиболее значимые угрозы веб-приложению.
Читать дальше →
Total votes 22: ↑22 and ↓0+22
Comments0

ARKit, Flutter, Core ML, анимации и многое другое на MBLTdev 2017

Reading time4 min
Views4.1K


Привет, Хабр! 27 октября состоялась 4-я Международная конференция мобильных разработчиков MBLTdev 2017.

25 спикеров из Google, Uber, Avito, Fyusion, Sharewire, Tinkoff, PSPDFKit, Agoda, Сбербанк и других компаний выступили с докладами о последних трендах мобильной разработки и поделились собственным опытом и практикой. Главными темами конференции стали скорость и поддержка работы приложений, AR-взаимодействия, Core ML, анимации, Audio Unit Extension, организация работы в команде и многое другое. Как это было — читай под катом.
Читать дальше →
Total votes 17: ↑15 and ↓2+13
Comments0

Avito на Highload++ 2017

Reading time5 min
Views6.2K

Highload++ близко. В этот (одиннадцатый!) раз в Сколково соберутся 2700 разработчиков высоконагруженных систем для того, чтобы обменяться опытом построения и развития архитектуры крупных проектов, о базах данных, системах хранения, системном администрировании, нагрузочном тестировании, эксплуатации крупных проектов и других направлениях, связанных с высоконагруженными системами. Мы традиционно принимаем активное участие в Highload++ и сегодня расскажем, что приготовили для её участников в этот раз.


Читать дальше →
Total votes 28: ↑26 and ↓2+24
Comments0
1
23 ...