Индекс пиццы Пентагона
Индекс пиццы Пентагона Вы уже знаете, что перед военными операциями Пентагона аналитики фиксируют аномальное число заказов пиццы в их округе. И взлом базы данных пиццерии в таком месте может повысить национальную безопасность страны, которая под угрозой атаки США. Это еще называют "Индексом пиццы Пентагона". Впервые эту закономерность публично подтвердил владелец Domino's Pizza в Вашингтоне. Посмотрите официальный сайт PENTAGON PIZZA INDEX Помимо пиццы, аналитики спецслужб и независимые расследователи следят за другими бытовыми маркерами. Индекс парковок Если парковки у Пентагона, ЦРУ или Белого дома забиты в 3 часа ночи в воскресенье, то где-то в мире происходит или готовится что-то серьезное. В эпоху спутников этот уже автоматизировано подсчитывают. Индекс светящихся окон С помощью спутниковых снимков или камер ночного видения аналитики смотрят, сколько окон горит в штаб-квартирах министерств. Массово горящие окна Лэнгли (ЦРУ) или Брюсселя (НАТО) — верный признак международной
Индекс пиццы ПентагонаИндекс пиццы Пентагона
Показать еще
  • Класс
Deepfake при приеме на работу
Deepfake при приеме на работу "Покажи мне свои три пальца на камеру" - так программист выявил мошенника. Пост собрал 1,7 млн просмотров. Разработчика позвали на интервью в блокчейн-проект. "Интервьюер" внезапно попросил скопировать исходный код из репозитория в GitHub и запустить его у себя локально. Кандидат согласился, но сначала попросил собеседника показать три пальца перед лицом. Тот застыл на несколько секунд, потом отключился, и кандидата заблокировали. Живой человек на такую просьбу не зависает, а вот дипфейк вскрывается, когда рука перекрывает лицо. Схема сейчас массовая! Особенно в крипте и разработке: сначала сообщение в личку от HR, затем правдоподобный проект, и "небольшой тест" перед разговором. Внутри репозитория обычно стилер паролей или программа удалённого доступа. Если вас просят запустить код до того, как состоялся нормальный разговор, это кибератака, а не найм. Источник #кейс #мошенник #deepfake
Deepfake при приеме на работуDeepfake при приеме на работу
Показать еще
  • Класс
NGFW Бинго: я выбрал две клетки
NGFW Бинго: я выбрал две клетки TS Solution сделали NGFW Бинго. Там 12 карточек с частыми требованиями. Отмечаешь своё, видишь вендоров. Полезнее любой таблицы из ТЗ на 200 строк. Я выбрал две позиции. Изоляция управления 8 лет в Palo Alto Networks объяснял одно и то же: у NGFW два сердца: data plane и management plane. Если они живут на одном CPU — при атаке теряете управление ровно тогда, когда оно нужнее всего. Если идет DDoS, то веб-интерфейс не открывается, SSH отваливается по таймауту. Впервые я наелся этого с Check Point в 1998 году и это продолжается у многих поставщиков до сих пор. На пилоте проверяйте руками: грузите процессоры до 100% и пробуйте закоммитить правило. Сколько минут? Если вы так и не дождались, то управления устройством у вас нет. Reverse-proxy На карточке подсказка: «Наверное, вы имели в виду WAF?» Нет. Reverse-proxy на NGFW публикует наружу 1С, почту, порталы для подрядчиков. Отдельный WAF ради портала на 40 человек покупать экономически невыгодно. Без
NGFW Бинго: я выбрал две клеткиNGFW Бинго: я выбрал две клетки
Показать еще
  • Класс
Anycast сам по себе не защищает от DDoS
Anycast сам по себе не защищает от DDoS Классический рецепт такой: размазать трафик по сотне узлов через BGP Anycast. Нагрузка рассеивается, но мусор остаётся. Против умных HTTP-запросов это не работает, потому что каждый узел честно обслуживает бота как клиента. Свежий пример. Зимой 2026 года на крупный проект пришло 1,8 млн RPS. Это больше 100 млн запросов в минуту. Около 300 тысяч IP из 30 стран. Это был не SYN-флуд. Шли GET-запросы к статике и медленные POST с паузами, как у живого пользователя. Я прочитал, как такую атаку отработал EdgeЦентр – провайдер облачной защиты, который работает с несколькими крупными игроками, включая игру «Мир танков»: 1️⃣ XDP-фильтр в драйвере сетевой карты. Это компонент ядра Linux: мусорный пакет отбрасывается ещё до iptables и приложения. Объёмный мусор срезали за 60 секунд. 2️⃣ JA4-отпечатки TLS. У многих скриптов нет полноценного TLS-стека, и их видно сразу, какой бы User-Agent они ни прислали. 3️⃣ JS Challenge. Нет JavaScript-окружения, значит
Anycast сам по себе не защищает от DDoSAnycast сам по себе не защищает от DDoS
Показать еще
  • Класс
Показать ещё