Журнал Андрея Мальгина - Роскомнадзор набирает в свой штат хакеров с возможностью заграничных командировок
September 16th, 2016
05:52 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Роскомнадзор набирает в свой штат хакеров с возможностью заграничных командировок
Роскомнадзор опубликовал на Superjob.ru вакансию хакера. Внимание на это обратило издание vc.ru.
Полностью вакансия называется «программист с навыками обхода систем компьютерной безопасности, хакер». В обязанности входит поиск материалов, скрытых в сторонних компьютерах, защита сервера IDS DOS, контроль каналов передачи данных, предотвращение утечки информации и несанкционированного доступа и разработка защитных программ... Другие требования – опыт в white hat и black hat. Vc поясняет: это взлом систем для поиска уязвимостей и взлом без значительного ущерба...
Аккаунт, с которого размещена вакансия, создан 15 сентября, но, как пишет vc, представители Superjob подтверждали эту вакансию в самом Роскомнадзоре. Представитель ведомства Вадим Ампелонский на запрос издания не ответил.


ОТСЮДА

Снимок экрана 2016-09-16 в 17.48.32

ОТСЮДА

(54 комментария | Оставить комментарий)

Comments
 
From:[info]ext_294754@lj
Date:September 16th, 2016 - 10:54 am
(Link)
Rogue country
[User Picture]
From:[info]alex_celly@lj
Date:September 16th, 2016 - 10:55 am
(Link)
*думает, что бы такое сказать цензурное*
From:[info]ext_3327014@lj
Date:September 16th, 2016 - 10:55 am
(Link)
удивительные твари, "вообще не палятся, суки"
адское бесстыдство
From:[info]hirelingofnato@lj
Date:September 16th, 2016 - 02:20 pm
(Link)
Если у русских есть хозяин, который делает с ними что хочет, то и его собака будет делать им на ноги, когда захочет.
From:[info]ext_2978431@lj
Date:September 16th, 2016 - 11:30 am
(Link)
Гадить с заграничных айпи они и так умеют.
Скорее, чтобы на хакерских тусовках подыскивать идиотов для вербовки.
[User Picture]
From:[info]avmalgin@lj
Date:September 16th, 2016 - 11:34 am
(Link)
Думаю, они все-таки не исключают возможности глубокого расследования, когда физическое расположение хакера определяется в независимости от использованного айпи.
From:[info]ext_2978431@lj
Date:September 16th, 2016 - 12:03 pm
(Link)
Сейчас распространенный способ проникновения в защищенные корпоративные сети - через служебный wifi. Но это и правда требует физического присутствия рядом с офисом
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 01:00 pm
(Link)
Да ладно.... Что то солидное слить невозможно.
Плюс, если инфобезовцы корпоративные кое чем не щелкают, опасность в разы.

Лучше уж через узлы дарк/фри нета. Тупит все дико, зато выловить с такой прокладкой нельзя.

А уж тройной каскад (закладка одним, выкачка другим, обработка третьим) и уничтожение улик после работы, так и вообще как то печально расследуется.

Фишка в другом. Узлы входа и выхода из альтернативных инетов - эт задача так се, далеко не тривиальная.

Ну, этого я вам не говорил. ;)
From:[info]ext_2978431@lj
Date:September 16th, 2016 - 02:23 pm
(Link)
Я не специалист по безопасности - но видел своими глазами, как нанятые нашей компанией консультанты показательно крякнули нас именно через плохо сделанный корпоративный wifi.
Через wifi получили начальные данные, остальное - удаленно.
Кстати, чтобы выкачать эту конкретную базу в несколько тысяч записей, wifi вполне достаточно
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 03:02 pm
(Link)
Показательно кракнули это немного другое. Это белые. Но у них обычно ниже подготовка (мотивация ниже).

Ну, задачи тоже разные. Кому то одну фотку и пару писем, а котму то банковскую базу данных клиентов....
[User Picture]
From:[info]chele_sta@lj
Date:September 16th, 2016 - 10:59 am
(Link)
Заплечных дел мастера пока не требуются?
* * *
Много лет назад в Минске меня радовало огромное дацзыбао "Патрабуецца ілгун". Это была всего лишь афиша спектакля. :)
From:[info]evgen_gavroche@lj
Date:September 16th, 2016 - 11:04 am
(Link)
From:[info]tellepuz@lj
Date:September 16th, 2016 - 11:05 am
(Link)
Совсем у них с программистами плохо...
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 01:04 pm
(Link)
Это не прогеры... Сетевики.
From:[info]kerrebin@lj
Date:September 16th, 2016 - 03:37 pm
(Link)
Ну там очень неплохие знания архитектуры нужны и кода, сам я больше по крякерству развлекаюсь, но и в сетях уверен не меньше нужно работать с обфускациями и прочим весельем.
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 03:48 pm
(Link)
Ну драсти, я конечно сетевиков люблю. Не каждый такой капец выдержит...

Но крякерство и сетевуха это как.... Ммммм.... Во, С# и ассемблер, в работе с ВинАпи.

Я по кряку одну из 10 беру, сетевухи - ну почти все. Кроме обфуската пакеов. Там люто, но совет (если чо) многие сетевики любят забиваь сиды на уровне ашкея. Грубо говоря, мак, это часть сида для АЕСа.

Многие на этом зубы ломают. Ну то такэ

ЗЫ. А почему Кербин?
From:[info]kerrebin@lj
Date:September 16th, 2016 - 04:36 pm
(Link)
ой, как-то рандомно в голову пришло. Этот акк только для комментов. Помню у Еськова троллил Лазарчука и другую вату типа Куздры, но забанили. Да и Андрей Викторович банил. Было лень создавать новые, вспомнил этот.
Я сам тоже в .NET чики недавно перешел, до этого ПЛИС-ины программил, да на плюсах по науке и грантам работал. Но в .NET денег больше.

кряки недавно стал разбирать, сейчас вот веселюсь с кусками Денувы что выбрасывают для разбора. Но до 64х дебаггера думаю это все дохлый номер.
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 05:22 pm
(Link)
Вате до Коуздры расти и расти... Впрочем, все равно странно. Он оюбычно не банит. Ну или я его уже френд. (рекомендую свежак http://vladicusmagnus.livejournal.com/449960.html?thread=9185704#t9185704)

Андрей Викторович и меня огрел баном. Но ЕМНИС, обошлось бед слезных прошений. Все сам, все сам :)))

ЗЫ. Слушай, закинь если есть 8 битку, а? А то я тащусь, но 10 гигов круто, но мало )))


ЗЗЫ не дохлый. Там талько адрес и указатели слетели. Ну ты чо? Основы асма забыл?
[User Picture]
From:[info]avmalgin@lj
Date:September 16th, 2016 - 11:14 am
(Link)
Это из области легенд, думаю. Специалисты по компьютерной безопасности в штате состоят, но хакеры "с опытом работы" и "Готовностью к заграничным командировкам" - навряд ли.
[User Picture]
From:[info]leo_sosnine@lj
Date:September 16th, 2016 - 11:27 am
(Link)
Не путайте white hat и black hat. Black hat это криминалы, ломающие сети нелегально.
[User Picture]
From:[info]esperator@lj
Date:September 16th, 2016 - 11:36 am
(Link)
ну вот, а тут им всем помиловка будет =)
[User Picture]
From:[info]leo_sosnine@lj
Date:September 16th, 2016 - 11:42 am
(Link)
Им в РФ и так норм, РФ кладёт на интерпол и штаты в этом плане. Если хакеры не дураки (как Максик, поехавший отдохнуть в Турцию или ещё один придурок год назад поехавший в Италию с семьёй), то жить можно, не нужно только выезжать в страны с выдачей в США.
[User Picture]
From:[info]esperator@lj
Date:September 16th, 2016 - 11:57 am
(Link)
ну, тогда это можно понимать как объявление о мобилизации =)
[User Picture]
From:[info]leo_sosnine@lj
Date:September 16th, 2016 - 11:46 am
(Link)
В техническом плане да, разницы нет. В этическом плане разница огромна.
[User Picture]
From:[info]redheadrat@lj
Date:September 16th, 2016 - 11:29 am
(Link)
Такие люди уже давно были и есть. Сейчас правда обычно они вне штата, ибо никому не нужен засидевшийся хакер.

Другое дело, что их нанимают с другими формулировками и вобще не особенно ставят объявления, все кто в этом профессионал так или иначе связаны и без работы не сидят.
[User Picture]
From:[info]vgramagin@lj
Date:September 16th, 2016 - 11:55 am
(Link)
Сам с таким знаком. У него официальное описание работы - хакер, и из командировок он не вылезает.
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 01:06 pm
(Link)
Обычно инфобез или что то подобное ставят. Странно.
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 01:05 pm
(Link)
Андрей, ну что вы так.... Далеко не легенды. Правда, берут их после отсидки, факт, ну или за сотрудничество.
From:[info]ext_2697843@lj
Date:September 16th, 2016 - 11:57 am
(Link)
"Поиск и извлечение материалов, скрытых в сторонних компьютерах или компьютерных сетях" - это прямое указание, что ломают кого-то другого.
From:[info]tory_goodwin@lj
Date:September 16th, 2016 - 11:25 am
(Link)
одни такие: давайте нам взятки/откаты, да, это противозаконно, но мы вас прикроем, да и все так делают. а потом бац, и Слободин в международном розыске.

ну и тут тоже все законно будет... но дешевле.
From:[info]klimentyevmd@lj
Date:September 16th, 2016 - 11:25 am
(Link)
а медвежатник им там не нужен или мокродел? Раз уж работа состоит в совершении преступлений (первые строки в разделах "должностные обязанности" и "требования" уголовно-наказуемы, вообще-то).
From:[info]ext_2874837@lj
Date:September 16th, 2016 - 05:05 pm
(Link)
С языка сняли.

И, почти уверен, что этих хакеров (которые возымеют глупость откликнуться) легко кинут. Они ж сами явились фактически «с повинной»; все - под статьёй. А кто возбухнёт - того в момент упакуют и - к очередному судье Данилкину - на оформление.
From:[info]klimentyevmd@lj
Date:September 17th, 2016 - 12:00 am
(Link)
думаю, вся "вертикаль" комплектуется по подобному принципу. И на всех мизулиных, яровых и пр. лежат, где надо, папочки, в которых есть то, что делает их очень послушными.
[User Picture]
From:[info]natfugl@lj
Date:September 16th, 2016 - 11:29 am
(Link)
Интересно, какая практическая идея кроется за заграничными командировками. Разместить группу хакеров например в Индии чтобы в плотном индийско-американском траффике затерялась их деструктивная активность?
[User Picture]
From:[info]redheadrat@lj
Date:September 16th, 2016 - 11:35 am
(Link)
Левые закупки, размещение хакеров под прикрытием, взлом компов на месте.
[User Picture]
From:[info]redheadrat@lj
Date:September 16th, 2016 - 11:33 am
(Link)
Перечитал... бля...

white hat - хакер по выявлению дырок в защите своих систем (специалист по защите)
black hat - хакер по взлому чужих систем для порчи или заработка (криминал)

Тоесть они специально ищут взломщиков из криминала.
From:[info]ext_2697843@lj
Date:September 16th, 2016 - 11:53 am
(Link)
Мне вот интересно, они собираются вопросы задавать? Ответишь нет, не годишься. Ответишь да, вот тебе наручники.
[User Picture]
From:[info]redheadrat@lj
Date:September 16th, 2016 - 03:59 pm
(Link)
Как обычно. Взлом американского банка в плюс, взлом российского в минус, взлом российского с хорошим компроматом на банкиров - в долю.
From:[info]onborodin@lj
Date:September 16th, 2016 - 11:47 am
(Link)

Если не фейк.

Получится ничего, как всегда. Но после кипучей деятельности целых два квартала.

Ростелеком гнилая просовковая контора (как Сбербанка), уровней иерархии 6-7, отдела-подотделы-подотдельчик.
Все зарегулированы и всем похер на шаг дальше вмененных обязанностей и премиальных.
Зарплаты низкие, управление компетнциями как во всем совке - с трудом понимают типовые IT роли.
На 1 (одного) IT архитектора или более-менее толкового специалиста штук 70-80 типа "менеджеров по продажам".

Кого они найдут на зарплату "по результатам собеседования" (что уже забавно - описать профайл сетевого специалиста + специалиста по сетевой безопасности, и не знать его цену), уже представляю, нечто строго лояльное но практически некомпетентное.

1 и 3 пункты - подписка на УК РФ.
From:[info]ext_2697843@lj
Date:September 16th, 2016 - 11:48 am
(Link)
Денег, похоже, в обрез. Юристов не нанимают, программист должен знать российское и международное право.

Ну или сам будешь виноват, если попался.

Интересно, что знание иностранных языков при этом не требуется. Продолжайте использовать Яндекс и российские сервисы.
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 01:09 pm
(Link)
Sorry my bad english.... И бл...ть аватар какого то комиссара НКВД. Через одного.
From:[info]ext_2697843@lj
Date:September 16th, 2016 - 01:24 pm
(Link)
Хороший работник знает техническую часть и прошел школьную программу обществознания, а в остальном должен быть дико наивен и необразован. Иначе может слить. Вот такой пардокс.
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 01:39 pm
(Link)
Внезапно, а как он может не слить с ником типа USSR+ххххх такой аватарой, и таким английским?

ЗЫ как профи тоже мрак. Обычно с ними работают очень шарные профи за 1/200 (ну если воруют карточку, то им достается МАКСИМУМ 200-ая часть от суммы на ней, в идеале). Остальные не работают от слова вообще. Риск дело благородное - но тут....

Когда с Альфа-Банка и Киберплата слили 5+ гигов инфы и спалились на том, что письмо не туда послали. Что еще забавнее что АБ и КП сделали вид чо у них все ок и никто не ломал. Только после того как все раскололись - признали, да, было. Но так. Скороговоркой и быстро потёрли. Ну понятно почему.
From:[info]ext_2697843@lj
Date:September 16th, 2016 - 02:07 pm
(Link)
Слишком образованный работник может слить всю контору, осознанно и приемлемо в суде. А так только себя и свое местоположение.
From:[info]moskovsk_bambuk@lj
Date:September 16th, 2016 - 12:15 pm
(Link)
Китайгородский пр-д, д. 7, стр. 2
 photo 30_08_01_zpsrxgrhpy5.jpg
From:[info]colorado_beetle@lj
Date:September 16th, 2016 - 12:35 pm
(Link)
да-а-а-а, реально, "хуячечная" получается.
Создание организованной преступной группы получается, под вывеской. За одно устройство на такую работу - "двушечка".
From:[info]ext_2874837@lj
Date:September 16th, 2016 - 05:12 pm
(Link)
Недавно зама Мудинского арестовали. Теперь вот в шайку вербуют... И правда - отель «Бертрам» какой-то получается.
From:[info]vladicusmagnus@lj
Date:September 16th, 2016 - 01:11 pm
(Link)
Касперский троху другое. Это выше уровнем.
From:[info]shortyless@lj
Date:September 16th, 2016 - 01:16 pm
(Link)
"Готовность к заграничным командировкам"

- это для любителей потоптать американскую зону чтоли? Забавно.
[User Picture]
From:[info]mkay422@lj
Date:September 16th, 2016 - 03:02 pm
(Link)
.Does not differ much from numerous job openings for an "ethical hacker" positions, penetration testing, infosec professionals. Both private industry and the US Fed Gov-t.
[User Picture]
From:[info]redheadrat@lj
Date:September 16th, 2016 - 04:03 pm
(Link)
Ну и? Очень толковое предложение на смешные деньги.
From:[info]ext_2697843@lj
Date:September 16th, 2016 - 05:49 pm
(Link)
Но почему-то там нет никаких противозаконных действий (только намек на exploit the networks of our adversaries, но это не чужую мед информацию украсть), ни пожелания опыта незаконных вломов. В тюрьме не набирают. Да еще проверяют через полиграф.
[User Picture]
From:[info]mkay422@lj
Date:September 16th, 2016 - 05:55 pm
(Link)
>>>>They (NSA) even show up on the hacker circuit, assuring potential candidates they shouldn’t automatically assume they’re disqualified from a government job because of “indiscretions in the past.”

Read more: http://www.politico.com/agenda/story/2015/12/federal-government-cyber-security-technology-worker-recruiting-000330#ixzz4KSjF2zGg
My Website Powered by LJ.Rossia.org