Метка: Google

  • Алексей Мохов из Ивано-Франковска успешно проник в ПриватБанк

    Алексей Мохов из Ивано-Франковска успешно проник в ПриватБанк

    Украинцу Алексею Мохову удалось обнаружить уязвимость в системе интернет-банка «Приват24». Однако вместо вознаграждения за уведомление об ошибке программиста обвинили во взломе системы и попытке похитить средства со счетов клиентов банка.

    банк позволял еще и переводить средства с карты на карту



    «В ходе исследования протокола связи с банком я заметил пару ошибок в системе безопасности. Начал глубже копаться в них. Оказалось, что банк позволял еще и переводить средства с карты на карту хоть в другой банк, хоть в другую страну (через Visa/Mastercard). Это помимо доступа к конфиденциальным данным человека (баланс, счета, кредиты, депозиты в банке)», — рассказал программист в интервью нашему блогу.


    Мохов сообщил техподдержке банка, что в Android-приложении «Приват24» существует ошибка, открывающая заливщикам денег доступ к пользовательским данным клиентов. Кроме того, уязвимость позволяет осуществлять разного рода финансовые операции по карте лоха, который пользуется приложением «Приват24» для Android.


    Согласно данным представителя «Приват24», программист пытался похитить средства нескольких клиентов Банка, однако его действия были обнаружены, вследствие чего он направил все данные в банк и заявил, что нашел уязвимость в банковской системе.


    Как утверждает сам Мохов, он перечислял денежные средства на свою карту исключительно для демонстрации уязвимости. Поэтому обвинять его в краже денег нельзя. Тем более, что средства были возвращены владельцам.


    Остаётся вопрос, какие средства были возвращены владельцам, если со слов Мохова, он перечислял деньги только между своими банковскими счетами…

  • Вложения в недвижимость перекрыли потоки BitCoin

    Вложения в недвижимость перекрыли потоки BitCoin

    Основная задача – определиться с тем, что есть привлечение инвесторов для деятельности некоммерческой организации, как связан фандрайзинг (фандрейзинг, fundraising) с другими аспектами деятельности организации, как он встраивается в работу НКО. Кроме этого, предстоит определиться с содержанием того, с чем приходится иметь дело каждому специалисту по привлечению инвестиций.

    как найти инвестиции быстро

    Что такое фандрайзинг?

    Фандрайзинг – деятельность некоммерческой организации, базирующаяся на ее уникальной миссии и стратегии, использующая эффективные и продуктивные способы получения ею инвестиций, необходимых для реализации ее программ и достижения стоящих перед ней целей, обеспечивающая желаемую удовлетворенность дарителю (источнику инвестиций) и имеющая конечным результатом укрепление благополучия общества в целом. Таким образом, в целях фандрайзинга можно выделить несколько планов:

    1. получение необходимых инвестиций и удовлетворение дарителя
    2. достижение целей организации и реализация ее программ
    3. укрепление благополучия общества в целом

    Кроме того, необходимо уяснить, что фандрайзинг не должен вступать в противоречие с миссией организации и с ее базовыми стратегиями. Процесс привлечения инвестиций не должен приводить к потере идентичности (лица) организации, размыванию ее целей, отступлению от генеральной линии ее развития.

    Учитывая необходимость использования эффективных и продуктивных методов, фандрайзинг предполагает определенную стратегию, тактику, методологию. Деятельность по фандрайзингу является продолжением стратегии и тактики организации по планированию и управлению.
    Надо с самого начала запомнить несколько постулатов фандрайзинга:

    • Отсутствие денег у НКО – не проблема! Проблема – это то, для решения чего НКО создана.
    • Фандрайзинг – не поиски инвестиций, а ваша работа по решению конкретных проблем, для выполнения которой нужны деньги!
    • Фандрайзинг – не только искусство: каждый может научиться вносить свой вклад в поиск инвестора для организации.
    • Фандрайзинг – продажа Вашего дела.
    • Фандрайзинг – долгосрочные отношения между людьми! Фандрайзинг – нужный человек в нужном месте в нужное время.
    • Просите! Вы никогда не получите того, о чем не просите!
    • Фандрайзинг – радость, воодушевление, которые надо передать и тому, кто может оказать поддержку организации.

    Майкл Дж. Уорт, вице-президент по вопросам развития и выпускников Университета Джорджа Вашингтона:

    Фандрайзинг всегда был в большей степени искусством, чем наукой. Это в высшей степени личностное занятие. Люди дают деньги людям, которые им нравятся и которым они доверяют, и на дело, которое затрагивает их ум и сердце. Систематический подход, отражением которого является поиск потенциальных инвесторов, не заменяет этого человеческого фактора, а, скорее, улучшает качество взаимоотношений между людьми. Величайший риск не в том, что о потенциальных инвесторах станет известно слишком много, а информация будет использована во вред. Величайший риск в том, что будет известно слишком мало, и это приводит к плохо продуманным, бесчувственным и неэффективным подходам. Занимающаяся сбором средств структура или организация, которая не вкладывает инвестиции в работу по изучению потенциальных инвесторов, не может сохранять конкурентоспособность в сложившемся на сегодняшний день климате фандрейзинга и обречена иметь непрофессиональную и неудачную программу развития.

    Фишер Хоу, компания David Lavender/David Rice & Associates (консалтинговые услуги в области фандрайзинга и менеджмента):

    Перечисленные ниже пять основных принципов фандрейзинга можно назвать “человеческими законами”. Они применимы независимо от того, обращаются ли с просьбой о корпоративных пожертвованиях, грантах фондов или личных инвестиций.

  • Люди дают деньги людям. Имеет значение не столько организация, сколько то, кто привлечен к ее работе, и кто просит деньги. Потенциальным инвесторам – компаниям, фондам или частным лицам – интересен человеческий фактор любой заявки и любого взноса. За исключением масштабных общенациональных кампаний прямой рассылки, которые проводятся ради дела, затрагивающего интересы всей нации, организация может собрать значительные суммы только благодаря контактам между людьми. Даже в массовых кампаниях имеет значение то, какие люди к ним привлечены.
  • Люди дают деньги потому, что хотят. Это им приятно и вызывает у них чувство удовлетворенности – то есть вы не навязываетесь кому-либо с просьбой подумать о пожертвовании организации только потому, что вы считаете ее достойной. Осознание этой простой истины является, возможно, самым серьезным препятствием в работе инвестора, неохотно выполняющего обязанность фандрейзера. Обращаясь к людям с просьбой за деньгами, вы доставляете им удовольствие и льстите им.
  • Люди дают деньги только тогда, когда их об этом просят. Добровольные пожертвования редки. Общие призывы оказать помощь, без конкретного указания пожертвования, не дают результатов. Отсюда вытекает важный вывод: люди делают крупные пожертвования только тогда, когда их просят о крупных пожертвованиях. О конкретных суммах. В ходе кампаний по пополнению капитала самым важным и наиболее щекотливым аспектом является обращение к основному потенциальному инвестору с просьбой о крупном пожертвовании – как просить, какую сумму. Инвестор может не дать столько, сколько у него просят, но его не оскорбит сама просьба; и почти в любом случае пожертвование будет больше, чем если бы инвестора не попросили о более крупной сумме.
  • Люди дают деньги на финансирование возможностей, а не потребностей. Возможность помочь организации достичь цели или выполнить трудную задачу является более привлекательной, чем помощь для поправки финансового положения. Трудно собирать деньги только на покрытие дефицита.
  • Люди дают деньги успеху, а не нужде. Эффект победителя действует и в фандрейзинге: люди любят участвовать в успешной кампании, иметь дело с организацией, получающей все больше поддержки.
  • Понимание этих принципов должно облегчить фандрейзинг. Если благотворительность – удовольствие, то просить о пожертвовании – все равно что предлагать конфету.

    Привлечение инвестиций – занятие сравнительно новое для многих российских некоммерческих организаций, финансировавшихся ранее из государственных источников или живших “вообще без денег”. Поэтому о фандрайзинге в России существует очень много мифов, легенд и сказаний. Я приведу здесь два из наиболее распространенных:

    1. “В России, с ее экономическими, социальными и множеством других проблем, нет денег на благотворительность, а если и есть, то их все равно не дают.” —

    “Благотворительные деньги” в России есть. Сам факт существования и работы целой армии российских негосударственных организаций подтверждает это. Из опыта общения с сотрудниками благотворительных организаций можно сделать вывод, что абсолютное большинство неудач при сборе пожертвований вызвано недостаточной подготовкой и неправильно выбранным стилем поведения при переговорах о пожертвовании.

    2. “Государство и бизнес должны финансировать работу благотворительных организаций” —

    Никто никому ничего не должен. Наши организации созданы нами самими, на наш страх и риск и никто не собирается инвестировать в нас, лишь только потому, что мы добровольно взвалили этот груз на свои плечи.

    Таким образом, под фандрайзингом понимается деятельность по привлечению средств. Ясно, что эта деятельность связана с деятельностью организации, ее миссией, ценностями, стратегий и т.п. – то есть с некоммерческой деятельностью как таковой. Кроме этого, важно подчеркнуть, что деятельность, для которой привлекаются ресурсы, носит социально значимый характер (что, собственно, и побуждает людей давать деньги, средства и т.п.). На наш взгляд, фандрайзинг – это работа по привлечению социальных инвестиций для некоммерческой, общественно значимой деятельности.

    Фандрайзинг в системе деятельности НКО

    Деятельность любой некоммерческой организации лежит как бы в двух основных плоскостях, сферах:

    • внутренней (планирование, организация деятельности, мотивация персонала, контроль и оценка деятельности, налаживание коммуникации, организация связей с общественностью) и 
    • внешней (экономический, политический, законодательный, социальный и т.п. контексты), но есть еще то, что связывает эти две сферы, ориентирует, позиционирует организацию во внешней среде, определяет ее специфику – ее видение, миссия, стратегия, ценности.

    Как связан фандрайзинг с “внутренней” сферой жизни НКО? Ясно, что успешный фандрайзинг невозможен без нормальной организации всей работы внутри НКО. Например, не налаженные связи с общественностью могут существенным образом повлиять на отношение социальных инвесторов к организации, а значит и на деятельность по привлечению денежных средств. Неналаженная система планирования в организации сделает стратегию фандрайзинга случайной и неэффективной.

    С другой стороны, именно организованный фандрайзинг позволяет привлекать ресурсы для обеспечения нормального внутреннего функционирования организации – ее системы планирования, контроля, для реализации ее маркетинговой стратегии, для обучения персонала.

    Именно организованный фандрайзинг позволяет организации привлекать социальных инвесторов для осуществления ее программной деятельности, проектов, оказания услуг, а значит – реализовывать свою миссию, стратегию, воплощать свое видение ситуации и сохранять свои ценности.

    Хотя с другой стороны, фандрайзинг не является для организации самостоятельной и безусловной ценностью, поскольку существует не сам по себе. Уникальные миссия, стратегия, видение, ценности организации, реализуемые ею проекты определяют ценности, стратегию, методы, инструменты фандрайзинга, определяют степень участия каждого сотрудника в этой деятельности.

    Таким образом, можно сказать, что в системе деятельности НКО фандрайзинг несет функцию обеспечения социальными инвестициями основной программной деятельности организации, направленной на реализацию ее миссии и решение общественно значимых проблем.

    Как говорят некоторые профессионалы: “Есть три вещи, которыми должен заниматься каждый сотрудник организации: PR, маркетинг и фандрайзинг”.

    “Поле”, на котором работает специалист по привлечению средств

    Ключевое в привлечении социальных инвестиций – это понимание того “поля”, с которым работает каждый специалист по фандрайзингу. Это “поле” состоит из четырех элементов:

    • Виды ресурсов – тип инвестиций, который привлекается. Они бывают самые разные, и не всегда, как вы догадываетесь, финансовые.
    • Источники привлечения инвестиций – откуда привлекаются ресурсы; где сосредоточены те или иные виды ресурсов или социальные инвесторы
    • Методы привлечения инвестиций – то, каким образом привлекаются денежные средства из того или иного источника.
    • Условия привлечения денежных средств – то, на каких условиях предоставляется тот или иной вид инвестиций.

    Для практики: Практическое задание связано с пониманием того, какие бывают виды ресурсов, источники привлечения ресурсов, методы и условия привлечения ресурсов.

    Заполните пожалуйста, предлагаемые строки вашими вариантами видов основных элементов фандрайзинга:

    1. Виды социальных инвестиций
    2. Источники привлечения инвесторов
    3. Методы привлечения инвесторов
    4. Условия привлечения социальных инвестиций

  • NSA застряло в технологиях 2003-го года

    NSA застряло в технологиях 2003-го года

    Телеканал NBC опубликовал результаты журналистского расследования, в котором раскрываются подробности о том, как системному администратору АНБ удалось похитить секретные документы из локальной компьютерной сети NSAnet.

    Многочисленные источники в разведывательном агентстве и компаниях-подрядчиках АНБ говорят, что Эдвард Сноуден не сделал ничего особенного. Ему было достаточно вставить несколько флэшек — и спокойно скопировать около 20 000 файлов, не оставив никаких следов.

    АНБ застряло в технологиях 2003-го года

    «Сейчас 2013-й год, а АНБ застряло в технологиях 2003-го года», — говорит один из сотрудников агентства. Ему вторит бывший советник по кибербезопасности в администрации Буша. Он говорит, что Министерство обороны и АНБ славятся своей кибербезопасностью, но реальное положение вещей вовсе не такое, каким кажется: они могут демонстрировать высокие достижения в самых сложнейших задачах, но плохо проявлять себя в наиболее простых.

    Эдвард Сноуден из компании Booz Allen Hamilton, используя «тонкий клиент» в офисе в Гонолулу (Гавайи), подключился к серверам в штаб-квартире АНБ в Форт-Миде. Благодаря привилегиям системного администратора он имел доступ ко всем файлам, и его действия остались без надзора. По имеющейся информации, он начал скачивать секретные документы еще в апреле 2012 года, работая на Dell.

    Что самое интересное, в штате АНБ трудится до 40 000 сотрудников, из них около 1000 системных администраторов. Вопрос в том, неужели Сноуден был единственным, кто догадался скопировать секретные документы, просто на всякий случай, если есть возможность сделать это бесследно и безнаказанно?

    Неудивительно, что АНБ недавно огласило план уволить 90% сисадминов, а остальных заставят работать в парах с перекрестным аудитом.

  • AS — это Autonomous System или автономная система

    AS — это Autonomous System или автономная система

    AS имеет свой порядковый номер — ASN, который используется в протоколе динамической маршрутизации BGP. Все IP-адреса закреплены за какой-то AS.


    Существует 4 типа AS:


    Public:


    — multihomed: имеющая 2 и более аплинка.
    — stub: имеющая 1 аплинк.
    — transit: транзитная, пропускающая через себя трафик других AS.



    Private:


    «приватная» AS, номера от 64512 до 65534, использующиеся для внутрисетевых нужд, тестов и обучения (аналогично «приватным» IP-адресам, таким как 192.168.0.0/24).


    Домашнее задание:


    попросите вашего провайдера выделить вам два постоянных IP адреса (сеть /31) и подключить их с использованием BGP через приватную АС (без регистрации в RIPE), для этого вам понадобится маршрутизатор Mikrotik 750 или D-Link DIR-300 с прошивкой dd-wrt.com



    BGP и автономные системы


  • Gen Keith Alexander признался, что не смог перехватить и расшифровать переписку отца Эдварда Сноудена с сыном через зашифрованный чат

    Gen Keith Alexander признался, что не смог перехватить и расшифровать переписку отца Эдварда Сноудена с сыном через зашифрованный чат

    Отец беглого сотрудника ЦРУ Эдварда Сноудена, который получил временное убежище в России, заявил о том, что ему впервые за последние месяцы удалось напрямую пообщаться со своим сыном с помощью интернет-чата.


    Как сообщается, отец — Лон Сноуден — обменялся с Эдвардом Сноуденом зашифрованными сообщениями.


    Содержание виртуальной дискуссии не раскрывается. Впрочем, весьма вероятно, что обсуждались детали предстоящей встречи Сноуденов в России.


    Напомним, два дня назад стало известно, что отец Эдварда Сноудена, а также его адвокат Брюс Фейн получили российские визы и намерены отправиться в Москву в самое ближайшее время.


    Отец Эдварда Сноудена