CyberSecurity
2.44K subscribers
296 photos
257 links
Кибербезопасность доступным языком - новости, полезные статьи, рекомендации и многое другое
Download Telegram
🎓 Мошенники против школьников: атака на ЕГЭ и ОГЭ

Пока школьники и родители переживают за экзамены, кто-то превращает этот стресс в источник денег. В России зафиксирована новая волна кибермошенничества, нацеленная прямо на учащихся и их семьи — через угрозы, шантаж и психологическое давление.


💰 Суть схемы

Мошенники выдают себя за представителей школы, Минобра, Росаккредагентства или даже — техподдержку “Госуслуг”. Через звонки, мессенджеры и письма они:
требуют «доплату» за допуск к ЕГЭ/ОГЭ
(чаще — от 1 000 до 4 000 ₽)
предупреждают о «просрочке подачи заявления»
и предлагают «ускорить» оформление допуска
шантажируют удалением с экзамена, если не оплатить

Они используют поддельные сайты, логотипы, имена настоящих школ и реальные фамилии преподавателей, чтобы казаться убедительными.


🧠 Почему это работает
1. Психологическое давление:
родители боятся испортить будущее ребёнка, а дети — подставить родителей.
2. Похожие схемы раньше работали на «услугах школы», но теперь добавили экзамены, что усилило эмоциональный эффект.
3. Инструменты фишинга и социальной инженерии стали массовыми:
чат-боты, deepfake-голоса, поддельные PDF-счета с QR-кодами — это уже не редкость.


🔍 Как отличить мошенников:
Ни одна школа или ведомство не запрашивает деньги за допуск к экзаменам!
Все процедуры бесплатны и централизованы.
Официальные уведомления приходят через “Госуслуги” или бумажным письмом.
Если пишут в WhatsApp — это уже подозрительно.
Школа не может исключить из ЕГЭ по телефону.
Все санкции фиксируются письменно и в рамках правового поля.


📌 Рекомендации:
1. Поговорите с ребёнком — объясните, что такие угрозы в интернете не имеют силы.
2. Проверьте все сообщения через классного руководителя или школу.
3. Не переходите по ссылкам из незнакомых источников.
4. Никогда не переводите деньги по требованию незнакомцев, даже если они говорят, что «всё срочно».
5. Сохраняйте переписку — она может пригодиться для обращения в полицию или киберотдел.


🎯 Пока ученики сдают экзамены — родители тоже проходят свой тест. Но на устойчивость к обману.


🔗 Источники:
1. Российская газета: МВД — мошенники похищают деньги у подростков, пугая недопуском к ЕГЭ/ОГЭ
2. Hi‑Tech Mail.ru: МВД раскрыло схему мошенников с «недопуском» к ЕГЭ и ОГЭ: что известно


🔒 @Cybersecurity_Guard
👍3🔥2
Huawei Watch 5 — премиальные умные часы: польза и материалы

Новая модель Huawei Watch 5 — это не просто смарт-часы, а аксессуар высшего уровня, где каждый элемент продуман:

🔶 Материалы и дизайн
Корпус 46 мм из лёгкого авиационного титана — на 45 % легче и почти в 2 раза прочнее стали  .
Модели 42 мм выполнены из нержавеющей стали 904L/316L — как у классических премиальных часов  .
• Сапфировое стекло надёжно защищает экран и сохраняет вид без царапин  .
• Ремешки: титановый композит, кожа и фторэластомер — удобные, сменные, подходят на любое запястье  .

🧠 Что умеют Watch 5
X‑TAP-сенсор: быстрый скан сердца (ЭКГ), уровень SpO₂, пульс, стресс, температура — за 60 секунд  .
Экран AMOLED LTPO 2.0, яркий до 3000 нит — чётко видно даже днём  .
Автономность:
• до 4,5 дней (46 мм) и до 3 дней (42 мм) в стандартном режиме;
• до 11 и 7 дней соответственно — в энергосберегающем  .
Защита: IP68/IP69 и 5 ATM — спокойно носить в душе и плавать  .



🚀 Кому будут полезны Watch 5

Спортсменам и активным людям:
Мониторинг здоровья 24/7, GPS/ГЛОНАСС, режимы бега/велосипеда, «эскиз маршрута», водозащита  .

Тем, кто следит за здоровьем:
Новый сенсор X‑TAP делает подробный чек здоровья доступным в один касание  .

Тем, кто ценит стиль:
Металлический корпус и сапфир придают статусность и долговечность без жертв удобства.

Путешественникам и занятым людям:
Поддержка eSIM, Wi‑Fi 6, громкие звонки, гаджет-компаньон — всё это облегчает жизнь в дороге  .

Ценителям автономности:
Недельная работа без подзарядки — для многих это важно, сравнимо с функциями в премиальном сегменте  .



🔗 Русские источники:
1. Hi‑Tech.Mail.ru: обзор Huawei Watch 5 — материалы корпуса и функционал X‑TAP
2. CNews Zoom: автономность и режимы здоровья
3. iGuides: титан, сапфир, экраны и X‑TAP
4. Ferra.ru: экран 3000 нит и обзор автономности



🌙 @Cybersecurity_Guard
👍4🔥3
🐧 Уязвимости в Linux: открытая дверь для захвата системы

Сразу две критические уязвимости в ядре Linux зафиксированы в июне 2025. Они уже попали в базы CVE под номерами:
CVE-2025-6018 — уязвимость в PAM-модулях
CVE-2025-6019 — уязвимость в udisks2

Их суть: при определённой конфигурации злоумышленник может получить локальный root-доступ на машине. Без пароля. Без физического доступа. И это касается миллионов машин по всему миру — от серверов до обычных пользователей на Ubuntu и Arch.



🔍 Что происходит

По информации из SecurityLab и habr.com, уязвимости:
• позволяют пользователю с ограниченными правами повысить привилегии до уровня суперпользователя;
• эксплуатируются через ошибку в обработке сессий PAM или некорректный вызов в udisks2, связанный с монтированием съёмных дисков;
уже появились эксплойты в закрытых репозиториях (в Telegram-каналах и даркнете).



💣 Чем это грозит
• Серверам — полным захватом, установкой бэкдоров и дальнейшим распространением по сети;
• Пользовательским ПК — кражей SSH-ключей, подменой sudo-команд, шифровальщиками;
• Корпоративной инфраструктуре — тихим и незаметным доступом извне через обычного пользователя.



Что делать

🔧 Проверить и обновить систему:
• Ubuntu: sudo apt update && sudo apt upgrade
• Fedora: sudo dnf upgrade
• Arch: sudo pacman -Syu

💡 Убедитесь, что версии PAM и udisks2 обновлены после 18 июня 2025 года.

📜 Проверьте журнал:
journalctl -xe | grep pam — на предмет подозрительных записей
ls /etc/pam.d/ — наличие нестандартных конфигураций

🛡️ Временно отключите автоматическое монтирование внешних носителей, если не используется.


🔗 Источники:
1. Qualys TRU: подробности о CVE-2025-6018 и CVE-2025-6019 — технический разбор, цепочка эксплойтов
2. The Hacker News: обзор двух LPE-фоллов в Linux — информация для пользователей и администраторов
3. Kaspersky Blog: CVE-2025-6019 — зачем обновлять Linux — пояснения и рекомендации от Касперского
4. Canonical (Ubuntu): обновления для udisks и libblockdev — инструкция по патчам для Ubuntu



💀 Внимание: если ваша система доступна извне (через интернет) и не обновлялась — она в зоне риска. Буквально с этой недели. Это не теория — эксплойты уже пошли в оборот.



🔐 @Cybersecurity_Guard
4🔥2🤔2
🔓 Свежий дамп: 455 млн российских логинов и паролей оказались в открытом доступе

В даркнете всплыл новый массив учётных данных: 455 000 000 строк с логинами, паролями, cookie-токенами и URL-адресами российских пользователей. По оценке исследователей, это фрагмент самой крупной на сегодня базы (16 млрд строк), сформированной в 2025-м за счёт инфостилеров — вредоносных программ, вытягивающих пароли прямо с заражённых устройств.

🗝️ Что в базе
• учётки к Google, Apple, Telegram, VK, корпоративным порталам;
• токены сессий и cookies — позволяют зайти без пароля;
• свежие данные (май–июнь 2025), а не «старый хлам».

Эксперты предупреждают: мошенники уже рассылают письма и сообщения «проверь, не в списке ли твой пароль» — это новый виток фишинга.

⚠️ Чем грозит
1. Массовый брутфорс служебных и личных аккаунтов.
2. Угон Telegram-профилей через токены сессий.
3. Доступ к корпоративным сетям — если сотрудники дублируют пароли.
4. Привилегированная эскалация: cookie-токен даёт злоумышленнику «вход без ключа».

🛡️ Что делать прямо сейчас
• Смените пароли почты и социальных сетей, если они старше 3–6 месяцев.
• Включите двухфакторную аутентификацию везде, где возможно.
• Проверьте ПК/смартфон на инфостилеры (отчистите автозапуск, прогоните антивирус).
• Отзовите старые сессии в Telegram / VK / Google («Выйти из всех устройств»).
• Для компаний — настройте контроль утечек (DLP), запретите повторное использование паролей.



🔗 Источники:

1. Forbes: Эксперты оценили сообщения об утечке 16 млрд паролей — подробный обзор объёма и рекомендаций по смене паролей
2. РБК: Хакеры слили 16 млрд логинов и паролей от Apple, Google и Telegram — подтверждение массированной утечки, включая сегмент на 455 млн Российских записей
3. Лента.ру: Россиян предупредили о мошенничестве после утечек — рост фишинга и ложных «сервисов проверки»




🔒 @Cybersecurity_Guard
👍3🔥2🤔1
🧠 Каждый второй россиянин хочет учиться кибербезопасности. Но умеют — единицы.

По данным опроса Anti-Malware.ru (июнь 2025), 58% россиян заявили, что хотят обучаться защите личных данных, а 48% — интересуются темой финансовой безопасности.
Это заметный рост интереса — ещё 2 года назад таких было менее 30%.

Но реальная картина тревожнее:
🔸 Только 19% знают, как правильно использовать двухфакторную аутентификацию.
🔸 Лишь 12% проверяют фишинг перед кликом по ссылке.
🔸 Более 60% россиян используют один и тот же пароль в разных сервисах.



⚠️ Почему это тревожно
1. Массовые утечки логинов и паролей (в т.ч. 455 млн аккаунтов в даркнете) — уже повседневность.
2. Фишинг усложнился: deepfake-звонки от «службы безопасности», поддельные госпорталы и точные копии банков.
3. Подмена SIM-карт и кража аккаунтов через соцсети — теперь доступна даже школьникам с Telegram‑ботом.



📚 Но спрос на обучение есть

Эксперты считают, что «наступает момент, когда основы цифровой безопасности станут такой же нормой, как знание ПДД».

Готовятся программы для школьников, отдельные курсы для госслужащих и база самообучения для всех.

Если ты читаешь этот пост — ты уже в числе тех, кто понимает риски.



Что стоит сделать уже сейчас:
• Пройди бесплатный курс от «Лаборатории Касперского» или “Киберграмотности рф”
• Установи менеджер паролей (Bitwarden, 1Password)
• Включи двухфакторную аутентификацию для всех сервисов
• Проверь e-mail/телефон на утечки 🔜

🔗 Сервисы для проверки утечек данных:

1. Surfshark Alert — проверка утечек электронной почты
2. Safe‑Surf «Утекли ли Ваши данные? Проверьте» — email, логин, телефон
3. KatranLife: обзор сервисов – Have I Been Pwned, LeakCheck, Firefox Monitor
4. SecurityLab: Dehashed и другие инструменты проверки утечек



🔗 Источник:
Anti-Malware.ru — 58% россиян хотят обучаться цифровой безопасности



📡 @Cybersecurity_Guard
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3🙈1
🌐 Массовая DDoS-атака парализовала связь в Сибири

В ночь с 11 на 12 июня 2025 года крупнейший сибирский провайдер «Орион Телеком» подвергся мощной распределённой атаке на отказ в обслуживании (DDoS).
Проблемы со связью возникли сразу в нескольких регионах — от Новосибирска до Красноярска. Некоторые пользователи в течение нескольких часов не могли ни выйти в интернет, ни получить сигнал по сотовой сети.



🔥 Что известно:
• Атака началась в 01:13 по местному времени.
• Суммарная мощность — более 280 Гбит/с.
• В пик — до 3 миллионов пакетов в секунду.
• Использовались бот-сети на базе IoT-устройств — уязвимых камер и роутеров.
• Примерно 40% трафика шло из-за рубежа.

В компании сообщили, что «атака была беспрецедентной по структуре и силе, однако спустя 3 часа её удалось локализовать». В работу включились анти-DDoS-модули и внешние фильтры трафика.



📉 Что это значит
1. DDoS снова становятся оружием массового поражения — даже стабильные региональные провайдеры не защищены.
2. Кибератаки всё чаще затрагивают обычных пользователей — а не только госструктуры.
3. Нагрузку могут давать дешёвые ботнеты — тысячи «умных» устройств, скомпрометированных по всему миру.



Как защититься:
Держите резервную связь — второй провайдер, USB-модем или мобильный роутер.
• Используйте VPN-сервисы с собственной защитой от DDoS.
• Если вы администратор: настраивайте фильтрацию и пиковую нагрузку с запасом.
• Проверяйте свои «умные» устройства (IP-камеры, розетки, шлюзы) — чтобы не стать частью ботнета.



🔗 Источник:
Лента.ру — Массовая DDoS-атака нарушила работу российского провайдера



🔒 @Cybersecurity_Guard
👍2🔥2👏2
🕵️‍♂️ «Единый агрегатор госуслуг» — новая психологическая атака на россиян

С 1 июля 2025 г. мошенники планируют мощную «пси-операцию»: будут звонить, писать в чатах и предлагать подключиться к несуществующему сервису — «Единому агрегатору госуслуг». Схема опирается на свежий закон, который с 1 июня 2025 г. запретил госорганам и бизнесу использовать иностранные мессенджеры для общения с гражданами. Большинство слышало о запрете, но мало кто знает детали — этим и пользуются злоумышленники.



🔑 Как работает обман
1. Звонок или сообщение
Мошенник представляется оператором «нового агрегатора», созданного «взамен запрещённых мессенджеров».
2. Создание угрозы
Заявляет о «проблемах» — якобы деньги на счету в опасности, возбуждено дело, данные скомпрометированы.
3. «Переключение специалиста»
Под видом функции агрегатора переводит жертву на «коллегу из МВД/банка/ФНС», усиливая эффект официальности.
4. Финальный рывок
• направляет на фишинговый сайт, стилизованный под Госуслуги;
• или просит поставить «новое гос-приложение» — в реальности троян-крадущий пароли.

⚠️ Почему схема опасна
Потеря денег.
Через подставные «безопасные счета» и удалённое подключение к интернет-банку.
Кража личности.
Фишинговая форма собирает ФИО, паспортные данные, СНИЛС и фото документов.
Захват аккаунтов.
На устройство устанавливают троян, перехватывающий SMS-коды, уведомления и пароли.

🛡️ Как не попасться
1. Помните: никакого «единого агрегатора» не существует — это выдумка мошенников.
2. Госорганы НЕ звонят для «переключения» на ФНС или МВД. Все услуги — только через портал gosuslugi.ru.
3. Не устанавливайте APK из чатов; официальные приложения скачиваются лишь из App Store / Google Play / RuStore.
4. Проверяйте URL: домен должен заканчиваться .gov.ru или .gosuslugi.ru.
5. Сообщайте родственникам — особенно пожилым: новый закон стал удобным предлогом для давления.


🔗 Источники (РУ)
1. Российская газета — запрет иностранного мессенджинга вступил в силу
2. Hi-Tech.Mail.ru — схема «Единый агрегатор госуслуг»
3. CNews — мошенники используют закон для новой аферы
4. РГ — эксперты РАНХиГС о ложном агрегаторе
5. Tsargrad — разоблачение фейкового сервиса


🚨 Будьте готовы: информационная атака начнётся под видом заботы о вашей безопасности.

🔒 @Cybersecurity_Guard
👍2🔥2
🔒 Новинки VPN для телефона: что стоит установить прямо сейчас



🌟 Amnezia VPN
Open-source, без регистрации, с поддержкой OpenVPN, WireGuard, Shadowsocks, IKEv2 и собственного Cloak‑протокола для обфускации — всё работает даже в условиях жестких блокировок  .
• Установить по Telegram‑боту, подключить личный сервер — анонимно и без слежки.
• Недостаток — требует немного усилий по настройке.



🥈 hidemy name VPN
• Рейтинг 9.8/10, серверы в России, AES‑256, поддержка OpenVPN/IKEv2/WireGuard, есть режим «Хамелеон» от DPI-блокировок  .
• Однодневный пробный период — удобно test-drive перед подпиской.
• Минус — нет бесплатного плана.



🔔 AdGuard VPN
• Оценка 9.5/10, блокировка рекламы и трекеров встроенно; совместимость с Android и iOS  .
• Протоколы: OpenVPN и IKEv2. Бесплатный трафик в месяц ~3 ГБ, выше — подписка.
• Отличный баланс безопасности и простоты.



🛡️ Windscribe
• Бесплатно до 10 ГБ/мес, есть блокировщик рекламы, стабильный и гибкий сервис  .
• Подходит тем, кому VPN нужен выборочно.

📦 Что ещё можно купить прямо сейчас:
Kaspersky VPN — оптимальный вариант для простых пользователей: защита, минимум настроек, поддержка до 5 устройств.
NordVPN — премиум‑уровень, высокие скорости, до 10 подключений, двойное шифрование, идеален для стриминга и удалённой работы.



Как выбрать приложение под себя
1. Технически подкованные пользователи выбирают Amnezia — максимум контроля, бесплатное и устойчивое к блокировкам.
2. Требуется стабильный платный сервис с простым интерфейсом? Годовая подписка hidemy name или NordVPN — идеальный выбор.
3. Нужен VPN с блокировкой рекламы? Смотрите на AdGuard VPN.
4. Бюджет и лёгкость важнее всего? Бесплатные Windscribe/VPNTYPE подойдут для базовых задач.



🔗 Полезные ссылки для установки и изучения:
Amnezia VPN – сайт и GitHub
hidemy name VPN – официальный сайт
AdGuard VPN – приложение в RuStore/AppStore
Windscribe – международный VPN с 10 ГБ бесплатно

🧭 Выбирайте VPN под свои потребности — простоту, безопасность или приватность. И помните: настройка и обновление важнее бренда.

🔐 Все рекомендации приведены исключительно в целях личной цифровой безопасности. Мы не призываем к нарушению законов, а лишь информируем о способах защиты личных данных и онлайн-приватности.


🔒 @Cybersecurity_Guard
2👍2🔥2
📱 Угон Telegram-аккаунтов: новая волна атак в русскоязычном сегменте

С начала весны 2025 года Telegram вновь оказался в центре масштабной схемы кражи аккаунтов. По данным исследователей из F6 и Telegram Security Watch, только за последние 3 месяца было скомпрометировано более 887 000 учётных записей русскоязычных пользователей.

Причина — комбинация социальной инженерии, подмены интерфейсов и фальшивых ботов. Многие даже не понимают, что их аккаунт взломан, пока не становятся жертвой рассылок, «от имени» которых работают мошенники.



🧠 Как это работает
1. Фальшивые уведомления от Telegram
Пользователю приходит якобы системное сообщение или уведомление от «поддержки Telegram» (с галочкой!).
В сообщении содержится фраза типа:
«Ваш аккаунт нарушает политику конфиденциальности. Подтвердите вход или мы его ограничим»
и ссылка на поддельную форму или QR.
2. Фишинговый бот
Пользователь попадает на специально созданного бота, стилизованного под Telegram Support.
Бот запрашивает: номер, код из SMS или QR для авторизации (на деле — это данные доступа).
3. Молниеносный захват
Как только данные введены — происходит сессия входа с нового устройства.
Далее: блокировка доступа жертве, включение двухфакторки (уже злоумышленником), и — массовая рассылка по контактам.



🕵️ Кто под угрозой?
• Владельцы публичных аккаунтов, чатов, каналов
• Пользователи без 2FA (пароля при входе)
• Те, кто активно участвует в чатах, особенно по темам: финансы, крипта, госуслуги, маркетинг
• Пользователи, не проверяющие адрес отправителя и кликающие по ссылкам на автомате



Как защититься
1. Включите двухэтапную аутентификацию
Настройки → Конфиденциальность → Облачный пароль → Придумайте отдельный пароль для входа (не связанный с почтой или номером).
2. Никогда не вводите код из SMS/QR ни в какие боты или формы
Telegram никогда не просит подтверждения входа через ботов или сторонние сайты.
3. Проверьте активные сессии
Настройки → Устройства → Завершите все подозрительные сеансы. Лучше выйти со всех и зайти заново.
4. Не доверяйте галочкам и названиям
Даже если аккаунт назван «Telegram Support», это ничего не гарантирует. Всегда проверяйте @username, не внешнее имя.
5. Отключите вход по QR, если не используете
В некоторых случаях QR‑код становится брешью в безопасности.
6. Расскажите об этом родственникам, друзьям и коллегам
Особенно тем, кто ведёт группы, каналы или общается в тематиках, интересных мошенникам.



🔗Источники:
1. Известия — В Telegram резко выросло число краж аккаунтов: 887 000 профилей утрачено за квартал
2. ITSpeaker — 887 000 аккаунтов Telegram похищены в 2025 году одной группой
3. CISOClub — Взлом Telegram: одна группа украла 887 000 аккаунтов за три месяца



🚨 Мошенники становятся всё изобретательнее — но именно простые настройки могут спасти ваши данные.

🔒 @Cybersecurity_Guard
🤔4😱3👍2
🎥 Тысячи камер доступны в интернете — и, возможно, твоя тоже

Исследователи из Malwarebytes Labs обнаружили: в сети доступны тысячи IP-камер, которые можно открыть без логина и пароля. Просто ввести IP — и ты уже видишь чужой двор, детскую, склад или кабинет. Съемка идёт в прямом эфире. И всё это — из-за халатности и «заводских настроек».



🧠 Как это возможно?
• Многие камеры подключаются к интернету с настройками по умолчанию:
➤ логин: admin
➤ пароль: admin / пусто
➤ публичный доступ через IP-адрес
• Производители часто не заставляют менять пароль при первом запуске.
• Владельцы забывают или не знают, что камера транслирует напрямую в интернет через UPnP или открытый порт (например, 8080).



🌐 Что можно найти?
• Частные квартиры и дома
• Камеры в кафе, офисах, салонах
• Мониторинг складов и логистики
• Иногда — даже камеры у медучреждений или на территории школ

На одной из найденных камер видно, как ребёнок играет в комнате. На другой — охранник спит на складе. Всё это не шутка, а реальность 2025 года.



🛡️ Как защитить свои камеры?
1. Проверьте, доступна ли ваша камера извне
🔹 Откройте IP-адрес вашей камеры с другого устройства или сети
🔹 Попробуйте войти без логина/пароля или с “admin:admin”
2. Смените заводские логин и пароль
Обязательно — сложный, уникальный пароль
Не используйте дату рождения или имя устройства
3. Отключите UPnP и проброс портов, если не используете их осознанно
Это частая брешь: камера сама публикует себя в сеть
4. Используйте VPN или маршрутизатор с функцией “гостевой доступ” только внутри локальной сети
Не публикуйте камеру “наружу”, если в этом нет технической необходимости
5. Проверьте наличие прошивок и включите автообновление
Старые версии ПО могут содержать известные уязвимости
6. Проверьте, не видна ли ваша камера в поисковиках типа Shodan
shodan.io — ищет устройства по всему миру
➤ Введите IP-адрес своей сети — и проверьте, что “наружу” ничего не торчит



🔥 Пример из отчета Malwarebytes

«Один пользователь обнаружил, что его домашняя камера детской передаёт сигнал в сеть, потому что был включен RTSP-поток без пароля. Он не знал, что это включено по умолчанию — и видео шло через порты 554 и 8554 прямо в интернет».
📎 Полный отчёт Malwarebytes (EN)



🧷 Если ты не настраивал защиту сам — значит, камера работает в режиме по умолчанию. А это значит, что она может быть доступна кому угодно.

🔒 @Cybersecurity_Guard
🔥4🤔3😱2
✈️ Scattered Spider — теперь в небе
⚠️ Хакеры, известные по атакам на казино MGM и страховые гиганты, вышли на новый уровень: под прицелом — авиакомпании и аэрокосмические подрядчики. ФБР и CISA предупреждают о нарастающей угрозе.


🕷️ Кто такие Scattered Spider?
• Группа, действующая как «ассоциация» хакеров с разным профилем
• Использует социальную инженерию вместо сложных эксплойтов
• Участвовали в резонансных взломах 2023–2024 гг., включая MGM, Caesars, Okta
• Работают под видом сотрудников служб поддержки или подрядчиков


✈️ Почему авиация?
• Сектор критически уязвим из-за количества подрядчиков, логистических цепочек, и старого ПО
• Цели:
• доступ к внутренним системам авиакомпаний
• саботаж логистики и безопасности
• кража персональных данных пассажиров
• блокировка систем ради выкупа (ransomware)


🎯 Как они действуют:
1. Имитация звонков/писем от техподдержки
Выдают себя за сотрудников helpdesk авиакомпании
2. Сбор данных для MFA-обхода
Пытаются получить одноразовые коды или app-пароли
3. Подмена доменов/порталов
Используют фальшивые интерфейсы (от Microsoft 365 и Okta до внутренних CRM)



🔒 Как защищаться (даже если ты не авиакомпания):
Будьте готовы к социальной инженерии — особенно в ИТ-поддержке
Запретите генерацию app-паролей и MFA через SMS
Проверяйте домены отправителей и DNS-логи
Внедрите поведенческую аналитику — чтобы система замечала нетипичный вход



🔗 Источники:
New York Post — FBI warns of Scattered Spider



🎫 Сегодня они атакуют авиалинии. Завтра — тех, кто с ними связан. Подрядчик. Партнёр. Или просто пользователь одной из систем.

🔐 @Cybersecurity_Guard — держим вас на шаг впереди.
🔥3👍2🤔2
📲 Фейковые опросы — новая ловушка в мессенджерах и соцсетях

⚠️ Мошенники массово рассылают ссылки на якобы официальные опросы: «голосование за перенос каникул», «опрос по выплатам родителям школьников», «инициатива по защите детей». Всё выглядит правдоподобно — даже логотипы ведомств и министерств вставлены.



🎯 Как это работает:
1. Жертва получает ссылку в Telegram, WhatsApp, ВКонтакте или по SMS с текстом вроде:
— «Примите участие в срочном голосовании по школьной реформе»
— «Ваш голос важен: каникулы под угрозой отмены»
— «Детям грозит запрет на гаджеты — поддержите инициативу»
2. Переходит на фальшивую страницу, внешне напоминающую сайт госуслуг или школьного портала.
3. Оставляет номер телефона, e-mail или даже вводит СНИЛС и ФИО — якобы «для авторизации».
4. Дальше два сценария:
• Либо перенаправляют на страницу фейкового выигрыша/выплаты — просят «подтвердить» карту.
• Либо номер попадает в базу автодозвона — и начинаются звонки с другими схемами: СБ банка, «уголовное дело», «ваш ребёнок в опасности».



🔍 Почему это срабатывает:
• Актуальные темы (дети, школа, реформы) вызывают эмоции и доверие
• Визуальная копия госпорталов
• Рассылка идёт из чатов с родителями, псевдо-групп школ и районов
• Часто оформлено как «дружеская просьба» — без давления, с соцдоказательствами



Как защититься:
• Никогда не вводите данные на сайте, полученном через мессенджер
• Проверяйте URL: у госуслуг — только gosuslugi.ru, edu.gov.ru и пр.
• Не вводите ФИО/СНИЛС/телефон в «опросах» вне официальных платформ
• Расскажите близким — особенно пожилым и родителям школьников
• Заблокируйте и пожалуйтесь на подозрительные рассылки



🧨 Сначала вы голосуете. Потом звонят и пугают. Далее вы платите. Всё это — единая цепочка атаки на эмоции.

🔐 @Cybersecurity_Guard — предупреждаем, пока не поздно.
🔥4🤔4😁2
🔐 Владельцы Google Pixel под подозрением: полиция Испании включила GrapheneOS в криминальный список

Недавно в Каталонии испанская полиция начала массово задерживать владельцев смартфонов Google Pixel, считая их потенциальными преступниками. Причина — на устройствах установлена прошивка GrapheneOS, использующаяся наркокартелями для безопасности и анонимного общения.



🕵️ Почему это стало проблемой
GrapheneOS — специализированная ОС для безопасности и конфиденциальности, доступная только на Pixel’ах .
• Она обеспечивает шифрование диска, скрытие метаданных и удалённое удаление при неправильном PIN ().
• По словам одного из полицейских Каталонии:
«Каждый раз, когда мы видим Pixel, мы думаем, что это может быть наркоторговец» .
• Связь между Pixel + GrapheneOS и криминалом получила распространение после громких операций против наркосетей, где такие телефоны были у задержанных.



⚙️ Особенности GrapheneOS
• Поддерживается только на устройствах Google Pixel .
• Без GMS (Google Play), вместо них — sandboxed Play Services, Vanadium-браузер, повышенный контроль разрешений .
• Аппаратный и системный уровень безопасности: PIN + байометрия, отключение USB при блокировке, автоматическая перезагрузка ().



🔍 Претензии полиции и их подходы
• GrapheneOS делают устройства криминальный атрибутом из-за их устойчивости к взлому и слежке .
• Во время расследований используются троянские программы — взломы устройств через судебные приказы ().
• Некоторые подозреваемые вовсе теряют право на возврат телефона — аппарат признаётся “PGP-устройством” и удерживается до конца расследования .



⚠️ Почему это заслуживает внимания
Чистый пользователь становится подозреваемым только из-за смартфона — это перекос в правоохранительной практике.
Не только для преступников — GrapheneOS выбирают журналисты, активисты, исследователи кибербезопасности ().
• Подобные действия могут натворить прецеденты нарушения прав и конфиденциальности.



🛡️ Что делать, если у вас GrapheneOS на Pixel
1. Учтите риски при поездке в страны с подобной практикой
РФ, Европа, Лат. Америка — убедитесь, что вы знаете, какой у вас телефон и ОС.
2. Имейте план сохранности данных: регулярно делайте резервные копии.
3. Используйте аппаратный PIN + перезагрузка — это повысит шанс сброса без восстановления.
4. Не скрывайте ОС — если задают вопросы, объясняйте: это ОС с открытым кодом для защиты приватности.
5. Применяйте альтернативный телефон для поездок, если беспокойство велико.


🔗 Источники:
1. iPhones.ru — Полиция Испании считает владельцев Google Pixel наркоторговцами
2. Notebookcheck.ru — Каталонские полицейские связывают Pixel с организованной преступностью
3. TechToday — В этой стране каждого владельца Pixel считают наркоторговцем


🧠 Технологии не знают морали — мы решаем, за что и как отвечаем. Если вы выбираете приватность, учитывайте контекст вокруг вас.

🔒 @Cybersecurity_Guard
👍2👏2🤔2
🎯 Мошенники используют «медкарту» для установки шпионов на ваш телефон

🔍 В Хабаровске и других регионах сотни людей уже стали жертвами: им приходит файл якобы с выпиской из медкарты или аптечного бланка. Однако в момент открытия выполняется скрытая установка шпионского ПО, и вместе с подлинной медицинской информацией злоумышленники получают полный контроль над устройством.



🧠 Как это работает
1. Вы получаете уведомление или сообщение:
➤ «Вам пришла выписка из медкарты» или «Электронная амбулаторная выписка».
2. При попытке открыть файл — активируется загрузчик шпионажа.
3. На телефон устанавливается скрытая APK/программа-загрузчик.
4. Мошенники получают удалённый доступ: читают сообщения, крадут пароли, проводят банковские операции.



⚠️ Чем это опасно
• Злоумышленники получают доступ к SMS, звонкам, банковским приложениям, аккаунтам Госуслуг и соцсетям.
• Часто мошенничество идёт в цепочке — медкарта → фальшивый звонок от «службы безопасности банка» → просьба перевести средства.



🛡️ Как защититься — 6 практических советов
1. Никогда не открывайте меддокументы без проверки
Даже если они выглядят официально — лучше спросить в реальной поликлинике.
2. Отключите автоматическую установку APK на Android
Это блокирует тайную загрузку вредоносного ПО.
3. Установите антивирус с проверкой файлов из мессенджеров и почты.
4. Не переходите по ссылкам из СМС или мессенджеров, если не уверены в источнике.
5. Будьте внимательны к звонкам: если после открытия документа вы получаете звонок «от банка» — положите трубку и перезвоните по номеру с официального сайта.
6. Сообщите близким и знакомым — особенно пенсионерам, малоопытным пользователям и соцработникам.



🔗 Источники:
1. «Хабаровский край сегодня» — мошенники рассылают фейковые выписки для установки шпионского ПО
2. РИА Новости — МВД сообщает о преступной схеме с медкартой
3. Московский Комсомолец — полицейское предупреждение о медкартах‑ловушках
4. DEITA.RU — «Документ‑обман»: как мошенники используют выписки для шпионской установки



🧩 Простая проверка, обход сторонних загрузок и бдительность — лучшая защита от новых реалий цифрового мошенничества.

🔒 @Cybersecurity_Guard
🤔32😱2
🚁 Дроны под защитой: в России создают стандарты ИБ для БПЛА

АО «ГЛОНАСС» совместно с ассоциацией «Доверенная платформа» запускают экспериментальный правовой режим по формированию единых стандартов кибербезопасности беспилотных систем — воздушных, наземных и водных. Это условие для снятия запретов на массовое коммерческое использование дронов.



🛡 Зачем это нужно
• Без стандартов дроны могут быть угрозой безопасности — от захвата управления до кражи грузов.
• Уязвимости в коммуникации, ПО и системах управления создают риски для логистики, инфраструктуры, экологии и людей.
• Новые нормы усилят доверие к БПЛА и решат проблемы запуска промышленных и коммерческих операций.



🧱 Что входит в стандарты
Шифрование каналов управления и телеметрии для защиты от перехвата и подмены.
Аутентификация устройств и команд, чтобы исключить подделку сигналов.
Обновление и контроль микропрограмм без угроз заражения вредоносом.
Логирование и мониторинг событий для быстрой реакции на атаки и инциденты.



Статус проекта
• Уже утверждён правовой режим эксперимента — начало пилота с июля 2025 для БПЛА любого типа.
• Планируется разработка технических регламентов, соответствующих ФЗ и требованиям по защите критической инфраструктуры.



💡 Польза для всех
Логистические операторы: перевозка товаров и доставка болезнетворных грузов станет безопаснее.
Сельское хозяйство и экология: мониторинг полей и лесов без риска вмешательства.
Промышленность и ЖКХ: инспекция линий и коммуникаций беспилотно и надёжно.
Городское планирование и безопасность: управление городской средой и экстренные службы.



Что это значит пользователю
• Скоро дроны-посылки и доставки станут более привычными и надёжными.
• Умные устройства, использующие БПЛА — будут защищённых и соответствующих национальным нормам.
• Стандарты повысить доверие к российским производителям дронов — без китайских/американских аналогов.



🔗 Источник:
В России разрабатывают стандарты ИБ для БПЛА — ключ к массовому использованию дронов



🌐 Безопасность дронов — это безопасность нашего неба и инфраструктуры. Институты создают правила, чтобы технология стала нормой, а не угрозой.

🔒 @Cybersecurity_Guard
3👍2
🧨 Утечки не прекращаются: 39 миллионов записей россиян в открытом доступе

С начала 2025 года в России зафиксировано 35 крупных утечек персональных данных — в результате в Сеть попали сведения о 39 миллионах человек. Это не просто цифры. Это — имена, телефоны, адреса, СНИЛС, паспортные данные и даже история обращений в сервисы.

📉 И это только за первое полугодие.



📊 Кто виноват?

По официальной статистике Роскомнадзора:
• Утечки произошли у крупнейших операторов данных;
• Большинство инцидентов — из-за низкой киберзащищённости и отсутствия шифрования;
• Уже заведены административные дела, но…
❗️Личные данные продолжают продаваться на даркнете.

💬 Цитата Роскомнадзора:

«Во втором полугодии 2025 года количество утечек может увеличиться ещё на 10%».



⚠️ Чем это опасно

Если ваш номер или почта утекли:
• Вы становитесь мишенью фишинга — вам будут звонить и писать, выдавая себя за банки, МФЦ, прокуратуру.
• Вас могут «вовлечь» в подставные истории: фейковая помощь родственнику, покупка товаров, якобы от имени госорганов.
• Вас могут взломать — если логин+пароль использовались повторно, ваш аккаунт под угрозой.



🛡️ Что делать прямо сейчас:
1. Проверьте, утекли ли ваши данные
Используйте платформы вроде Breach.house или HaveIBeenPwned (англ.) для проверки email или телефона.
2. Смените пароли, если использовались одинаковые
Утекшие пароли могут применяться в других сервисах — даже если сами сайты не были взломаны.
3. Включите двухфакторную аутентификацию (2FA)
Лучше — не по SMS, а через приложения вроде Google Authenticator, Aegis, FreeOTP.
4. Регулярно обновляйте приложения и систему
Это закрывает уязвимости, которые могут использовать злоумышленники для повторной компрометации.
5. Будьте осторожны с письмами и звонками
Не переходите по ссылкам в неожиданных письмах, не вводите логины на подозрительных сайтах, даже если они похожи на настоящие.
6. Проверяйте настройки приватности в мессенджерах и соцсетях
Откройте минимум информации для посторонних: имя, номер телефона, email, фото — всё это может использоваться для социальной инженерии.
7. Установите VPN и используйте шифрование
Это поможет сократить объём собираемой о вас информации на уровне сети.
8. Оповестите близких
Особенно пожилых родственников — их легче обмануть, используя утекшие данные.


🔗 Рабочие источники:
РИА Новости — 39 млн записей россиян в утечках
Газета.Ru — Роскомнадзор прогнозирует рост утечек
Телепорт — прогноз роста на 10%


💡 Будьте реалистами: ваши данные уже, скорее всего, где-то есть. Но у вас есть шанс защититься.


📌 @Cybersecurity_Guard — всё, что важно знать, чтобы не стать жертвой.
4👍4🔥2
🛑 Госдума отвергла пентестеров. Почему “белым” хакерам в России до сих пор не дают работать легально?

📅 9 июля стало известно: Госдума окончательно отклонила законопроект, который мог легализовать деятельность этичных хакеров — специалистов по поиску уязвимостей, работающих в интересах безопасности.

Документ предлагал:
• Ввести правовой режим для тестирования на проникновение (пентеста) по согласованию с заказчиком;
• Разграничить деятельность «белых», «серых» и «чёрных» хакеров;
• Ввести снижение ответственности при добровольной передаче сведений о найденных уязвимостях владельцу системы.

Однако комитет Госдумы по информационной политике отверг закон во втором чтении. Без шансов на доработку.



🤯 Почему это важно

В мире работа bug bounty-специалистов и пентестеров уже давно легализована.
Компании платят за выявленные уязвимости.
Это выгодно всем:
• Владельцы систем получают помощь в защите,
• А специалисты — возможность работать законно, а не с риском «заехать» по статье 272 УК РФ.

Увы но фактически всё иначе.



⚠️ Прецеденты
• В 2022 году IT-специалист из Перми отправил письмо об уязвимости в госсервисе — в ответ получил дело по статье.
• В 2023 году студент, обнаруживший дыру в онлайн-кабинете одного вуза, получил условный срок.

Законопроект должен был защитить таких людей. Но вместо этого — противодействие властей.



📣 Что говорят эксперты

«Отказ от закона — это шаг назад. Мы продолжаем жить в стране, где даже попытка сделать интернет безопаснее может обернуться приговором».
— Игорь Ашманов, эксперт в области ИБ

«С такими условиями white-hat либо уезжают, либо уходят в тень. Ни то, ни другое нам не выгодно».
— Дмитрий Галкин, консультант по цифровым рискам



🔗 Источники:
d-russia.ru – Госдума отклонила закон о “белых” хакерах
Хабр — Госдума РФ отклонила законопроект о легализации «белых» хакеров



💡 При этом зарубежные платформы типа HackerOne или Bugcrowd получают сотни тысяч новых уязвимостей и спасают миллионы пользователей от настоящих «черных» хакеров, используя услуги «белых хакеров», которые действуют открыто, не боясь при этом, что их осудят.

🔒 @Cybersecurity_Guard — на стороне тех, кто защищает, а не разрушает.
👍3🔥3😢2
📵 Передал номер другу — сядешь. Зарегистрировал аккаунт на чужой номер — тоже срок.

С 1 июля 2025 года в России ужесточилась ответственность за передачу телефонных номеров и аккаунтов третьим лицам с целью совершения мошенничества или другого преступления. Это касается SIM-карт, мессенджеров и социальных сетей.



🚨 Что изменилось:
1. Запрет передачи SIM-карты незнакомцам
Поправки в УК (статья 274.4) запрещают передачу номера третьим лицам для мошенничества.
Возможные наказания: штраф до 700 000 ₽, принудительные работы или лишение свободы до 3 лет .
2. Передача аккаунта = соучастие
Киберполиция заявляет: передача аккаунта в аренду — это соучастие в мошенничестве (ст. 159 УК РФ). Пользователям грозит до 10 лет лишения свободы.
3. Статья 159 применяется не только за мошенничество
Незаконная регистрация аккаунта на чужой номер тоже считается преступлением — даже без фактической аферы ().



🧩 Примеры, что это означает:
• Ты дал другу SIM-карту «пока покупает новую» → он регистрирует Telegram/VK → это незаконно.
• Ты сдаёшь аккаунт в аренду рекламщикам или накрутчикам → тебя могут посадить.
• Используешь SIM бывшего сотрудника в системе или для создания аккаунта → попадаешь под действие закона.

Что делать, чтобы не угодить под статью:
1. Не передавайте SIM людям вне семьи.
2. Не арендуйте аккаунты и не соглашайтесь получить чужой.
3. Проверяйте, кто регистрирует аккаунты — это может оказаться незаконным.
4. Удаляйте аккаунты, которые привязаны к чужому номеру.
5. Не покупайте «готовые» аккаунты с чужой привязкой и историей.
6. Не давайте номер в обмен на «работу в Интернете» (накрутка, обзвон и пр.).



👮‍♂️ Что теперь считается преступлением и какие могут быть последствия:

🔸 Передача SIM-карты третьему лицу, если она будет использована в мошенничестве:
→ штраф до 700 000 ₽,
принудительные работы до 3 лет,
лишение свободы до 3 лет.
Источник: PPT.ru

🔸 Аренда или передача аккаунта другому человеку, даже “для рекламы” или “на время”:
→ при доказанном ущербе — до 10 лет лишения свободы.
Источник: FinFax.ru

🔸 Создание аккаунта с чужим номером телефона — без согласия владельца:
→ даже если преступление не было совершено, сам факт может трактоваться как подготовка к преступлению.
Источник: Profile.ru


🛡 @Cybersecurity_Guard — берегите свои SIM и аккаунты, иначе окажетесь не жертвой, а подозреваемым.
👍6😡4🔥3
🔓 Gmail под угрозой: даже двухфакторка не спасает

Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.

💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.

📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.



🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.



📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).



🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.

Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
🤔3
🔓 Взлом чат-бота McDonald’s: у 64 миллионов анкет — пароль “123456”

Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.

📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.



🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.



🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.



🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.



📎 Источники:
Wired — McHire admin password was 123456
3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
Malwarebytes — McDonald’s AI bot leaked data



Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».

Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
👍4🤡1
🧠 Фишинг нового уровня: как понять, что вас атакует нейросеть

ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.

С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.

Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.



🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.



Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.



🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.

⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.



📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard