No-Name-Podcast

2018-02-18

Епізод 19. В якому штучний інтелект становить загрозу нашому подкасту, бо заважає обговорювати кібербезпеку.

Fedex bought a company that stored 119,000 pieces of scanned customer IDs in a public Amazon cloud server, shut the company down, left the scans online for anyone to download

Inaudible ultrasound commands can be used to secretly control Siri, Alexa, and Google Now

The Troll Farm: What We Know About 13 Russians Indicted by the U.S.

2018-02-04

Епізод 18. В якому повертається Руслан і ми обговорюємо кібер-центр СБУ, деанон Cozy Bear та крипто-збочення українських можновладців

Dutch agencies provide crucial intel about Russia’s interference in US-elections

Rian van Rijbroek: ’Kamerlid spion van Rusland’

http://attrition.org/errata/charlatan/gregory_evans/

Ситуаційний центр протидії кіберзагрозам СБУ (СЦПК)

https://concourseq.io/Q/Bananacoin

HOW THE UAE IS RECRUITING HACKERS TO CREATE THE PERFECT SURVEILLANCE STATE

After Building New AU Headquarters, China Spies on Addis Ababa Facility

Now even YouTube serves ads with CPU-draining cryptocurrency miners

I’m harvesting credit card numbers and passwords from your site. Here’s how.

Cryptocurrency Scam Site Disappears, Leaving Only the Word ‘Penis’ Behind

2018-01-22

Епізод 17. Кібер-чучхе.

Що чекає на індустрію кібер-безпеки в 2018? Чи впливатиме друга хвиля ML-істерії на перебіг подій? Чи знайдеться розв’язок проблеми (не)безпеки IoT? Чи будуть Spectre & Meltdown останніми багами низького рівня? Чи застосовна парадигма DevOps “fail early, fix fast” у безпеці? Чи можливо змусити розробників думати про безпеку без впровадження глобального тоталітаризму?

Майже година питань та трохи відповідей.

2018-01-07

Епізод 16. 2017, повернись, все пробачимо!…

Intel’s latest Core processors have serious security flaws

The mysterious case of the Linux Page Table Isolation patches

Intel Responds to Security Research Findings

Intel Says Major Security Bug Also Affects Competitors ARM and AMD

Intel Says CEO Dumping Tons of Stock Last Year ‘Unrelated’ to Big Security Exploit

Today’s CPU vulnerability: what you need to know

Detecting Meltdown using Capsule8

Mailgun Security Incident and Important Customer Information

Ad targeters are pulling data from your browser’s password manager

2017-11-12

Епізод 13: На грані приватності

Анонс місця проведення NoNameCon, різнобічне та докладне обговорення сучасних загроз приватності (ні, це не ваші інтимні фоточки в пабліку). Перша, майже вдала спроба запису LIVE. Не перемикайтеся.

2017-11-05

Епізод 12. (NN)²

NoName в квадраті. Спроба пробігтися по минулих подіях та обговорити те, на що не вистачить і тижня ефіру. #Equifax, #KRACK, #Kaspersky, соціальні медіа як зброя в інформаційній війні та трохи про #NoNameCon. Все, що не встигли, згадаємо пізніше.

Наступний ефір – наживо з онлайн трансляцією. Не перемикайте.

2017-08-30

Епізод 11. Майже про безпеку

Інтерв’ю з Анастасією Войтовою (@vixentael)

Анастасія Войтова (Anastasiia Voitova): Head of Customer Solutions, Security Software engineer at Cossack Labs. Експертка з прикладної криптографії та захисту програмного забезпечення. Серійна доповідачка на міжнародних конференціях. Лідерка спільнот Women Who Code Kyiv та Women in AppSec Kyiv.

Теми розмови:

  • Джерела професійної інформації
  • Методи персональної продуктивності
  • Управління паролями
  • Шлях до професії комп’ютерної інженерії та безпеки
  • Гендерна проблематика індустрії ІТ/ІБ
  • Прикладна психологія та поведінкова економіка

Посилання на матеріали:

2017-06-14

Епізод 9, сухий, марочний

Outro: Oles Deyneka – Awake

OWASP Kyiv Kick-off

Report: Russia Launched Cyberattack On Voting Vendor Ahead Of Election

Tainted Leaks: Disinformation and Phishing With a Russian Nexus

Fearing Shadow Brokers leak, NSA reported critical flaw to Microsoft

UK’s Trident nuclear submarines ‘vulnerable to catastrophic hack’

RUSSIAN HACKERS ARE USING GOOGLE’S OWN INFRASTRUCTURE TO HACK GMAIL USERS

Волонтеры создали будильник, который собирает деньги на АТО, пока вы спите