CyberSecurity
2.44K subscribers
296 photos
257 links
Кибербезопасность доступным языком - новости, полезные статьи, рекомендации и многое другое
Download Telegram
🐧 Уязвимости в Linux: открытая дверь для захвата системы

Сразу две критические уязвимости в ядре Linux зафиксированы в июне 2025. Они уже попали в базы CVE под номерами:
CVE-2025-6018 — уязвимость в PAM-модулях
CVE-2025-6019 — уязвимость в udisks2

Их суть: при определённой конфигурации злоумышленник может получить локальный root-доступ на машине. Без пароля. Без физического доступа. И это касается миллионов машин по всему миру — от серверов до обычных пользователей на Ubuntu и Arch.



🔍 Что происходит

По информации из SecurityLab и habr.com, уязвимости:
• позволяют пользователю с ограниченными правами повысить привилегии до уровня суперпользователя;
• эксплуатируются через ошибку в обработке сессий PAM или некорректный вызов в udisks2, связанный с монтированием съёмных дисков;
уже появились эксплойты в закрытых репозиториях (в Telegram-каналах и даркнете).



💣 Чем это грозит
• Серверам — полным захватом, установкой бэкдоров и дальнейшим распространением по сети;
• Пользовательским ПК — кражей SSH-ключей, подменой sudo-команд, шифровальщиками;
• Корпоративной инфраструктуре — тихим и незаметным доступом извне через обычного пользователя.



Что делать

🔧 Проверить и обновить систему:
• Ubuntu: sudo apt update && sudo apt upgrade
• Fedora: sudo dnf upgrade
• Arch: sudo pacman -Syu

💡 Убедитесь, что версии PAM и udisks2 обновлены после 18 июня 2025 года.

📜 Проверьте журнал:
journalctl -xe | grep pam — на предмет подозрительных записей
ls /etc/pam.d/ — наличие нестандартных конфигураций

🛡️ Временно отключите автоматическое монтирование внешних носителей, если не используется.


🔗 Источники:
1. Qualys TRU: подробности о CVE-2025-6018 и CVE-2025-6019 — технический разбор, цепочка эксплойтов
2. The Hacker News: обзор двух LPE-фоллов в Linux — информация для пользователей и администраторов
3. Kaspersky Blog: CVE-2025-6019 — зачем обновлять Linux — пояснения и рекомендации от Касперского
4. Canonical (Ubuntu): обновления для udisks и libblockdev — инструкция по патчам для Ubuntu



💀 Внимание: если ваша система доступна извне (через интернет) и не обновлялась — она в зоне риска. Буквально с этой недели. Это не теория — эксплойты уже пошли в оборот.



🔐 @Cybersecurity_Guard
4🔥2🤔2
🔓 Свежий дамп: 455 млн российских логинов и паролей оказались в открытом доступе

В даркнете всплыл новый массив учётных данных: 455 000 000 строк с логинами, паролями, cookie-токенами и URL-адресами российских пользователей. По оценке исследователей, это фрагмент самой крупной на сегодня базы (16 млрд строк), сформированной в 2025-м за счёт инфостилеров — вредоносных программ, вытягивающих пароли прямо с заражённых устройств.

🗝️ Что в базе
• учётки к Google, Apple, Telegram, VK, корпоративным порталам;
• токены сессий и cookies — позволяют зайти без пароля;
• свежие данные (май–июнь 2025), а не «старый хлам».

Эксперты предупреждают: мошенники уже рассылают письма и сообщения «проверь, не в списке ли твой пароль» — это новый виток фишинга.

⚠️ Чем грозит
1. Массовый брутфорс служебных и личных аккаунтов.
2. Угон Telegram-профилей через токены сессий.
3. Доступ к корпоративным сетям — если сотрудники дублируют пароли.
4. Привилегированная эскалация: cookie-токен даёт злоумышленнику «вход без ключа».

🛡️ Что делать прямо сейчас
• Смените пароли почты и социальных сетей, если они старше 3–6 месяцев.
• Включите двухфакторную аутентификацию везде, где возможно.
• Проверьте ПК/смартфон на инфостилеры (отчистите автозапуск, прогоните антивирус).
• Отзовите старые сессии в Telegram / VK / Google («Выйти из всех устройств»).
• Для компаний — настройте контроль утечек (DLP), запретите повторное использование паролей.



🔗 Источники:

1. Forbes: Эксперты оценили сообщения об утечке 16 млрд паролей — подробный обзор объёма и рекомендаций по смене паролей
2. РБК: Хакеры слили 16 млрд логинов и паролей от Apple, Google и Telegram — подтверждение массированной утечки, включая сегмент на 455 млн Российских записей
3. Лента.ру: Россиян предупредили о мошенничестве после утечек — рост фишинга и ложных «сервисов проверки»




🔒 @Cybersecurity_Guard
👍3🔥2🤔1
🧠 Каждый второй россиянин хочет учиться кибербезопасности. Но умеют — единицы.

По данным опроса Anti-Malware.ru (июнь 2025), 58% россиян заявили, что хотят обучаться защите личных данных, а 48% — интересуются темой финансовой безопасности.
Это заметный рост интереса — ещё 2 года назад таких было менее 30%.

Но реальная картина тревожнее:
🔸 Только 19% знают, как правильно использовать двухфакторную аутентификацию.
🔸 Лишь 12% проверяют фишинг перед кликом по ссылке.
🔸 Более 60% россиян используют один и тот же пароль в разных сервисах.



⚠️ Почему это тревожно
1. Массовые утечки логинов и паролей (в т.ч. 455 млн аккаунтов в даркнете) — уже повседневность.
2. Фишинг усложнился: deepfake-звонки от «службы безопасности», поддельные госпорталы и точные копии банков.
3. Подмена SIM-карт и кража аккаунтов через соцсети — теперь доступна даже школьникам с Telegram‑ботом.



📚 Но спрос на обучение есть

Эксперты считают, что «наступает момент, когда основы цифровой безопасности станут такой же нормой, как знание ПДД».

Готовятся программы для школьников, отдельные курсы для госслужащих и база самообучения для всех.

Если ты читаешь этот пост — ты уже в числе тех, кто понимает риски.



Что стоит сделать уже сейчас:
• Пройди бесплатный курс от «Лаборатории Касперского» или “Киберграмотности рф”
• Установи менеджер паролей (Bitwarden, 1Password)
• Включи двухфакторную аутентификацию для всех сервисов
• Проверь e-mail/телефон на утечки 🔜

🔗 Сервисы для проверки утечек данных:

1. Surfshark Alert — проверка утечек электронной почты
2. Safe‑Surf «Утекли ли Ваши данные? Проверьте» — email, логин, телефон
3. KatranLife: обзор сервисов – Have I Been Pwned, LeakCheck, Firefox Monitor
4. SecurityLab: Dehashed и другие инструменты проверки утечек



🔗 Источник:
Anti-Malware.ru — 58% россиян хотят обучаться цифровой безопасности



📡 @Cybersecurity_Guard
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3🙈1
🌐 Массовая DDoS-атака парализовала связь в Сибири

В ночь с 11 на 12 июня 2025 года крупнейший сибирский провайдер «Орион Телеком» подвергся мощной распределённой атаке на отказ в обслуживании (DDoS).
Проблемы со связью возникли сразу в нескольких регионах — от Новосибирска до Красноярска. Некоторые пользователи в течение нескольких часов не могли ни выйти в интернет, ни получить сигнал по сотовой сети.



🔥 Что известно:
• Атака началась в 01:13 по местному времени.
• Суммарная мощность — более 280 Гбит/с.
• В пик — до 3 миллионов пакетов в секунду.
• Использовались бот-сети на базе IoT-устройств — уязвимых камер и роутеров.
• Примерно 40% трафика шло из-за рубежа.

В компании сообщили, что «атака была беспрецедентной по структуре и силе, однако спустя 3 часа её удалось локализовать». В работу включились анти-DDoS-модули и внешние фильтры трафика.



📉 Что это значит
1. DDoS снова становятся оружием массового поражения — даже стабильные региональные провайдеры не защищены.
2. Кибератаки всё чаще затрагивают обычных пользователей — а не только госструктуры.
3. Нагрузку могут давать дешёвые ботнеты — тысячи «умных» устройств, скомпрометированных по всему миру.



Как защититься:
Держите резервную связь — второй провайдер, USB-модем или мобильный роутер.
• Используйте VPN-сервисы с собственной защитой от DDoS.
• Если вы администратор: настраивайте фильтрацию и пиковую нагрузку с запасом.
• Проверяйте свои «умные» устройства (IP-камеры, розетки, шлюзы) — чтобы не стать частью ботнета.



🔗 Источник:
Лента.ру — Массовая DDoS-атака нарушила работу российского провайдера



🔒 @Cybersecurity_Guard
👍2🔥2👏2
🕵️‍♂️ «Единый агрегатор госуслуг» — новая психологическая атака на россиян

С 1 июля 2025 г. мошенники планируют мощную «пси-операцию»: будут звонить, писать в чатах и предлагать подключиться к несуществующему сервису — «Единому агрегатору госуслуг». Схема опирается на свежий закон, который с 1 июня 2025 г. запретил госорганам и бизнесу использовать иностранные мессенджеры для общения с гражданами. Большинство слышало о запрете, но мало кто знает детали — этим и пользуются злоумышленники.



🔑 Как работает обман
1. Звонок или сообщение
Мошенник представляется оператором «нового агрегатора», созданного «взамен запрещённых мессенджеров».
2. Создание угрозы
Заявляет о «проблемах» — якобы деньги на счету в опасности, возбуждено дело, данные скомпрометированы.
3. «Переключение специалиста»
Под видом функции агрегатора переводит жертву на «коллегу из МВД/банка/ФНС», усиливая эффект официальности.
4. Финальный рывок
• направляет на фишинговый сайт, стилизованный под Госуслуги;
• или просит поставить «новое гос-приложение» — в реальности троян-крадущий пароли.

⚠️ Почему схема опасна
Потеря денег.
Через подставные «безопасные счета» и удалённое подключение к интернет-банку.
Кража личности.
Фишинговая форма собирает ФИО, паспортные данные, СНИЛС и фото документов.
Захват аккаунтов.
На устройство устанавливают троян, перехватывающий SMS-коды, уведомления и пароли.

🛡️ Как не попасться
1. Помните: никакого «единого агрегатора» не существует — это выдумка мошенников.
2. Госорганы НЕ звонят для «переключения» на ФНС или МВД. Все услуги — только через портал gosuslugi.ru.
3. Не устанавливайте APK из чатов; официальные приложения скачиваются лишь из App Store / Google Play / RuStore.
4. Проверяйте URL: домен должен заканчиваться .gov.ru или .gosuslugi.ru.
5. Сообщайте родственникам — особенно пожилым: новый закон стал удобным предлогом для давления.


🔗 Источники (РУ)
1. Российская газета — запрет иностранного мессенджинга вступил в силу
2. Hi-Tech.Mail.ru — схема «Единый агрегатор госуслуг»
3. CNews — мошенники используют закон для новой аферы
4. РГ — эксперты РАНХиГС о ложном агрегаторе
5. Tsargrad — разоблачение фейкового сервиса


🚨 Будьте готовы: информационная атака начнётся под видом заботы о вашей безопасности.

🔒 @Cybersecurity_Guard
👍2🔥2
🔒 Новинки VPN для телефона: что стоит установить прямо сейчас



🌟 Amnezia VPN
Open-source, без регистрации, с поддержкой OpenVPN, WireGuard, Shadowsocks, IKEv2 и собственного Cloak‑протокола для обфускации — всё работает даже в условиях жестких блокировок  .
• Установить по Telegram‑боту, подключить личный сервер — анонимно и без слежки.
• Недостаток — требует немного усилий по настройке.



🥈 hidemy name VPN
• Рейтинг 9.8/10, серверы в России, AES‑256, поддержка OpenVPN/IKEv2/WireGuard, есть режим «Хамелеон» от DPI-блокировок  .
• Однодневный пробный период — удобно test-drive перед подпиской.
• Минус — нет бесплатного плана.



🔔 AdGuard VPN
• Оценка 9.5/10, блокировка рекламы и трекеров встроенно; совместимость с Android и iOS  .
• Протоколы: OpenVPN и IKEv2. Бесплатный трафик в месяц ~3 ГБ, выше — подписка.
• Отличный баланс безопасности и простоты.



🛡️ Windscribe
• Бесплатно до 10 ГБ/мес, есть блокировщик рекламы, стабильный и гибкий сервис  .
• Подходит тем, кому VPN нужен выборочно.

📦 Что ещё можно купить прямо сейчас:
Kaspersky VPN — оптимальный вариант для простых пользователей: защита, минимум настроек, поддержка до 5 устройств.
NordVPN — премиум‑уровень, высокие скорости, до 10 подключений, двойное шифрование, идеален для стриминга и удалённой работы.



Как выбрать приложение под себя
1. Технически подкованные пользователи выбирают Amnezia — максимум контроля, бесплатное и устойчивое к блокировкам.
2. Требуется стабильный платный сервис с простым интерфейсом? Годовая подписка hidemy name или NordVPN — идеальный выбор.
3. Нужен VPN с блокировкой рекламы? Смотрите на AdGuard VPN.
4. Бюджет и лёгкость важнее всего? Бесплатные Windscribe/VPNTYPE подойдут для базовых задач.



🔗 Полезные ссылки для установки и изучения:
Amnezia VPN – сайт и GitHub
hidemy name VPN – официальный сайт
AdGuard VPN – приложение в RuStore/AppStore
Windscribe – международный VPN с 10 ГБ бесплатно

🧭 Выбирайте VPN под свои потребности — простоту, безопасность или приватность. И помните: настройка и обновление важнее бренда.

🔐 Все рекомендации приведены исключительно в целях личной цифровой безопасности. Мы не призываем к нарушению законов, а лишь информируем о способах защиты личных данных и онлайн-приватности.


🔒 @Cybersecurity_Guard
2👍2🔥2
📱 Угон Telegram-аккаунтов: новая волна атак в русскоязычном сегменте

С начала весны 2025 года Telegram вновь оказался в центре масштабной схемы кражи аккаунтов. По данным исследователей из F6 и Telegram Security Watch, только за последние 3 месяца было скомпрометировано более 887 000 учётных записей русскоязычных пользователей.

Причина — комбинация социальной инженерии, подмены интерфейсов и фальшивых ботов. Многие даже не понимают, что их аккаунт взломан, пока не становятся жертвой рассылок, «от имени» которых работают мошенники.



🧠 Как это работает
1. Фальшивые уведомления от Telegram
Пользователю приходит якобы системное сообщение или уведомление от «поддержки Telegram» (с галочкой!).
В сообщении содержится фраза типа:
«Ваш аккаунт нарушает политику конфиденциальности. Подтвердите вход или мы его ограничим»
и ссылка на поддельную форму или QR.
2. Фишинговый бот
Пользователь попадает на специально созданного бота, стилизованного под Telegram Support.
Бот запрашивает: номер, код из SMS или QR для авторизации (на деле — это данные доступа).
3. Молниеносный захват
Как только данные введены — происходит сессия входа с нового устройства.
Далее: блокировка доступа жертве, включение двухфакторки (уже злоумышленником), и — массовая рассылка по контактам.



🕵️ Кто под угрозой?
• Владельцы публичных аккаунтов, чатов, каналов
• Пользователи без 2FA (пароля при входе)
• Те, кто активно участвует в чатах, особенно по темам: финансы, крипта, госуслуги, маркетинг
• Пользователи, не проверяющие адрес отправителя и кликающие по ссылкам на автомате



Как защититься
1. Включите двухэтапную аутентификацию
Настройки → Конфиденциальность → Облачный пароль → Придумайте отдельный пароль для входа (не связанный с почтой или номером).
2. Никогда не вводите код из SMS/QR ни в какие боты или формы
Telegram никогда не просит подтверждения входа через ботов или сторонние сайты.
3. Проверьте активные сессии
Настройки → Устройства → Завершите все подозрительные сеансы. Лучше выйти со всех и зайти заново.
4. Не доверяйте галочкам и названиям
Даже если аккаунт назван «Telegram Support», это ничего не гарантирует. Всегда проверяйте @username, не внешнее имя.
5. Отключите вход по QR, если не используете
В некоторых случаях QR‑код становится брешью в безопасности.
6. Расскажите об этом родственникам, друзьям и коллегам
Особенно тем, кто ведёт группы, каналы или общается в тематиках, интересных мошенникам.



🔗Источники:
1. Известия — В Telegram резко выросло число краж аккаунтов: 887 000 профилей утрачено за квартал
2. ITSpeaker — 887 000 аккаунтов Telegram похищены в 2025 году одной группой
3. CISOClub — Взлом Telegram: одна группа украла 887 000 аккаунтов за три месяца



🚨 Мошенники становятся всё изобретательнее — но именно простые настройки могут спасти ваши данные.

🔒 @Cybersecurity_Guard
🤔4😱3👍2
🎥 Тысячи камер доступны в интернете — и, возможно, твоя тоже

Исследователи из Malwarebytes Labs обнаружили: в сети доступны тысячи IP-камер, которые можно открыть без логина и пароля. Просто ввести IP — и ты уже видишь чужой двор, детскую, склад или кабинет. Съемка идёт в прямом эфире. И всё это — из-за халатности и «заводских настроек».



🧠 Как это возможно?
• Многие камеры подключаются к интернету с настройками по умолчанию:
➤ логин: admin
➤ пароль: admin / пусто
➤ публичный доступ через IP-адрес
• Производители часто не заставляют менять пароль при первом запуске.
• Владельцы забывают или не знают, что камера транслирует напрямую в интернет через UPnP или открытый порт (например, 8080).



🌐 Что можно найти?
• Частные квартиры и дома
• Камеры в кафе, офисах, салонах
• Мониторинг складов и логистики
• Иногда — даже камеры у медучреждений или на территории школ

На одной из найденных камер видно, как ребёнок играет в комнате. На другой — охранник спит на складе. Всё это не шутка, а реальность 2025 года.



🛡️ Как защитить свои камеры?
1. Проверьте, доступна ли ваша камера извне
🔹 Откройте IP-адрес вашей камеры с другого устройства или сети
🔹 Попробуйте войти без логина/пароля или с “admin:admin”
2. Смените заводские логин и пароль
Обязательно — сложный, уникальный пароль
Не используйте дату рождения или имя устройства
3. Отключите UPnP и проброс портов, если не используете их осознанно
Это частая брешь: камера сама публикует себя в сеть
4. Используйте VPN или маршрутизатор с функцией “гостевой доступ” только внутри локальной сети
Не публикуйте камеру “наружу”, если в этом нет технической необходимости
5. Проверьте наличие прошивок и включите автообновление
Старые версии ПО могут содержать известные уязвимости
6. Проверьте, не видна ли ваша камера в поисковиках типа Shodan
shodan.io — ищет устройства по всему миру
➤ Введите IP-адрес своей сети — и проверьте, что “наружу” ничего не торчит



🔥 Пример из отчета Malwarebytes

«Один пользователь обнаружил, что его домашняя камера детской передаёт сигнал в сеть, потому что был включен RTSP-поток без пароля. Он не знал, что это включено по умолчанию — и видео шло через порты 554 и 8554 прямо в интернет».
📎 Полный отчёт Malwarebytes (EN)



🧷 Если ты не настраивал защиту сам — значит, камера работает в режиме по умолчанию. А это значит, что она может быть доступна кому угодно.

🔒 @Cybersecurity_Guard
🔥4🤔3😱2
✈️ Scattered Spider — теперь в небе
⚠️ Хакеры, известные по атакам на казино MGM и страховые гиганты, вышли на новый уровень: под прицелом — авиакомпании и аэрокосмические подрядчики. ФБР и CISA предупреждают о нарастающей угрозе.


🕷️ Кто такие Scattered Spider?
• Группа, действующая как «ассоциация» хакеров с разным профилем
• Использует социальную инженерию вместо сложных эксплойтов
• Участвовали в резонансных взломах 2023–2024 гг., включая MGM, Caesars, Okta
• Работают под видом сотрудников служб поддержки или подрядчиков


✈️ Почему авиация?
• Сектор критически уязвим из-за количества подрядчиков, логистических цепочек, и старого ПО
• Цели:
• доступ к внутренним системам авиакомпаний
• саботаж логистики и безопасности
• кража персональных данных пассажиров
• блокировка систем ради выкупа (ransomware)


🎯 Как они действуют:
1. Имитация звонков/писем от техподдержки
Выдают себя за сотрудников helpdesk авиакомпании
2. Сбор данных для MFA-обхода
Пытаются получить одноразовые коды или app-пароли
3. Подмена доменов/порталов
Используют фальшивые интерфейсы (от Microsoft 365 и Okta до внутренних CRM)



🔒 Как защищаться (даже если ты не авиакомпания):
Будьте готовы к социальной инженерии — особенно в ИТ-поддержке
Запретите генерацию app-паролей и MFA через SMS
Проверяйте домены отправителей и DNS-логи
Внедрите поведенческую аналитику — чтобы система замечала нетипичный вход



🔗 Источники:
New York Post — FBI warns of Scattered Spider



🎫 Сегодня они атакуют авиалинии. Завтра — тех, кто с ними связан. Подрядчик. Партнёр. Или просто пользователь одной из систем.

🔐 @Cybersecurity_Guard — держим вас на шаг впереди.
🔥3👍2🤔2
📲 Фейковые опросы — новая ловушка в мессенджерах и соцсетях

⚠️ Мошенники массово рассылают ссылки на якобы официальные опросы: «голосование за перенос каникул», «опрос по выплатам родителям школьников», «инициатива по защите детей». Всё выглядит правдоподобно — даже логотипы ведомств и министерств вставлены.



🎯 Как это работает:
1. Жертва получает ссылку в Telegram, WhatsApp, ВКонтакте или по SMS с текстом вроде:
— «Примите участие в срочном голосовании по школьной реформе»
— «Ваш голос важен: каникулы под угрозой отмены»
— «Детям грозит запрет на гаджеты — поддержите инициативу»
2. Переходит на фальшивую страницу, внешне напоминающую сайт госуслуг или школьного портала.
3. Оставляет номер телефона, e-mail или даже вводит СНИЛС и ФИО — якобы «для авторизации».
4. Дальше два сценария:
• Либо перенаправляют на страницу фейкового выигрыша/выплаты — просят «подтвердить» карту.
• Либо номер попадает в базу автодозвона — и начинаются звонки с другими схемами: СБ банка, «уголовное дело», «ваш ребёнок в опасности».



🔍 Почему это срабатывает:
• Актуальные темы (дети, школа, реформы) вызывают эмоции и доверие
• Визуальная копия госпорталов
• Рассылка идёт из чатов с родителями, псевдо-групп школ и районов
• Часто оформлено как «дружеская просьба» — без давления, с соцдоказательствами



Как защититься:
• Никогда не вводите данные на сайте, полученном через мессенджер
• Проверяйте URL: у госуслуг — только gosuslugi.ru, edu.gov.ru и пр.
• Не вводите ФИО/СНИЛС/телефон в «опросах» вне официальных платформ
• Расскажите близким — особенно пожилым и родителям школьников
• Заблокируйте и пожалуйтесь на подозрительные рассылки



🧨 Сначала вы голосуете. Потом звонят и пугают. Далее вы платите. Всё это — единая цепочка атаки на эмоции.

🔐 @Cybersecurity_Guard — предупреждаем, пока не поздно.
🔥4🤔4😁2
🔐 Владельцы Google Pixel под подозрением: полиция Испании включила GrapheneOS в криминальный список

Недавно в Каталонии испанская полиция начала массово задерживать владельцев смартфонов Google Pixel, считая их потенциальными преступниками. Причина — на устройствах установлена прошивка GrapheneOS, использующаяся наркокартелями для безопасности и анонимного общения.



🕵️ Почему это стало проблемой
GrapheneOS — специализированная ОС для безопасности и конфиденциальности, доступная только на Pixel’ах .
• Она обеспечивает шифрование диска, скрытие метаданных и удалённое удаление при неправильном PIN ().
• По словам одного из полицейских Каталонии:
«Каждый раз, когда мы видим Pixel, мы думаем, что это может быть наркоторговец» .
• Связь между Pixel + GrapheneOS и криминалом получила распространение после громких операций против наркосетей, где такие телефоны были у задержанных.



⚙️ Особенности GrapheneOS
• Поддерживается только на устройствах Google Pixel .
• Без GMS (Google Play), вместо них — sandboxed Play Services, Vanadium-браузер, повышенный контроль разрешений .
• Аппаратный и системный уровень безопасности: PIN + байометрия, отключение USB при блокировке, автоматическая перезагрузка ().



🔍 Претензии полиции и их подходы
• GrapheneOS делают устройства криминальный атрибутом из-за их устойчивости к взлому и слежке .
• Во время расследований используются троянские программы — взломы устройств через судебные приказы ().
• Некоторые подозреваемые вовсе теряют право на возврат телефона — аппарат признаётся “PGP-устройством” и удерживается до конца расследования .



⚠️ Почему это заслуживает внимания
Чистый пользователь становится подозреваемым только из-за смартфона — это перекос в правоохранительной практике.
Не только для преступников — GrapheneOS выбирают журналисты, активисты, исследователи кибербезопасности ().
• Подобные действия могут натворить прецеденты нарушения прав и конфиденциальности.



🛡️ Что делать, если у вас GrapheneOS на Pixel
1. Учтите риски при поездке в страны с подобной практикой
РФ, Европа, Лат. Америка — убедитесь, что вы знаете, какой у вас телефон и ОС.
2. Имейте план сохранности данных: регулярно делайте резервные копии.
3. Используйте аппаратный PIN + перезагрузка — это повысит шанс сброса без восстановления.
4. Не скрывайте ОС — если задают вопросы, объясняйте: это ОС с открытым кодом для защиты приватности.
5. Применяйте альтернативный телефон для поездок, если беспокойство велико.


🔗 Источники:
1. iPhones.ru — Полиция Испании считает владельцев Google Pixel наркоторговцами
2. Notebookcheck.ru — Каталонские полицейские связывают Pixel с организованной преступностью
3. TechToday — В этой стране каждого владельца Pixel считают наркоторговцем


🧠 Технологии не знают морали — мы решаем, за что и как отвечаем. Если вы выбираете приватность, учитывайте контекст вокруг вас.

🔒 @Cybersecurity_Guard
👍2👏2🤔2
🎯 Мошенники используют «медкарту» для установки шпионов на ваш телефон

🔍 В Хабаровске и других регионах сотни людей уже стали жертвами: им приходит файл якобы с выпиской из медкарты или аптечного бланка. Однако в момент открытия выполняется скрытая установка шпионского ПО, и вместе с подлинной медицинской информацией злоумышленники получают полный контроль над устройством.



🧠 Как это работает
1. Вы получаете уведомление или сообщение:
➤ «Вам пришла выписка из медкарты» или «Электронная амбулаторная выписка».
2. При попытке открыть файл — активируется загрузчик шпионажа.
3. На телефон устанавливается скрытая APK/программа-загрузчик.
4. Мошенники получают удалённый доступ: читают сообщения, крадут пароли, проводят банковские операции.



⚠️ Чем это опасно
• Злоумышленники получают доступ к SMS, звонкам, банковским приложениям, аккаунтам Госуслуг и соцсетям.
• Часто мошенничество идёт в цепочке — медкарта → фальшивый звонок от «службы безопасности банка» → просьба перевести средства.



🛡️ Как защититься — 6 практических советов
1. Никогда не открывайте меддокументы без проверки
Даже если они выглядят официально — лучше спросить в реальной поликлинике.
2. Отключите автоматическую установку APK на Android
Это блокирует тайную загрузку вредоносного ПО.
3. Установите антивирус с проверкой файлов из мессенджеров и почты.
4. Не переходите по ссылкам из СМС или мессенджеров, если не уверены в источнике.
5. Будьте внимательны к звонкам: если после открытия документа вы получаете звонок «от банка» — положите трубку и перезвоните по номеру с официального сайта.
6. Сообщите близким и знакомым — особенно пенсионерам, малоопытным пользователям и соцработникам.



🔗 Источники:
1. «Хабаровский край сегодня» — мошенники рассылают фейковые выписки для установки шпионского ПО
2. РИА Новости — МВД сообщает о преступной схеме с медкартой
3. Московский Комсомолец — полицейское предупреждение о медкартах‑ловушках
4. DEITA.RU — «Документ‑обман»: как мошенники используют выписки для шпионской установки



🧩 Простая проверка, обход сторонних загрузок и бдительность — лучшая защита от новых реалий цифрового мошенничества.

🔒 @Cybersecurity_Guard
🤔32😱2
🚁 Дроны под защитой: в России создают стандарты ИБ для БПЛА

АО «ГЛОНАСС» совместно с ассоциацией «Доверенная платформа» запускают экспериментальный правовой режим по формированию единых стандартов кибербезопасности беспилотных систем — воздушных, наземных и водных. Это условие для снятия запретов на массовое коммерческое использование дронов.



🛡 Зачем это нужно
• Без стандартов дроны могут быть угрозой безопасности — от захвата управления до кражи грузов.
• Уязвимости в коммуникации, ПО и системах управления создают риски для логистики, инфраструктуры, экологии и людей.
• Новые нормы усилят доверие к БПЛА и решат проблемы запуска промышленных и коммерческих операций.



🧱 Что входит в стандарты
Шифрование каналов управления и телеметрии для защиты от перехвата и подмены.
Аутентификация устройств и команд, чтобы исключить подделку сигналов.
Обновление и контроль микропрограмм без угроз заражения вредоносом.
Логирование и мониторинг событий для быстрой реакции на атаки и инциденты.



Статус проекта
• Уже утверждён правовой режим эксперимента — начало пилота с июля 2025 для БПЛА любого типа.
• Планируется разработка технических регламентов, соответствующих ФЗ и требованиям по защите критической инфраструктуры.



💡 Польза для всех
Логистические операторы: перевозка товаров и доставка болезнетворных грузов станет безопаснее.
Сельское хозяйство и экология: мониторинг полей и лесов без риска вмешательства.
Промышленность и ЖКХ: инспекция линий и коммуникаций беспилотно и надёжно.
Городское планирование и безопасность: управление городской средой и экстренные службы.



Что это значит пользователю
• Скоро дроны-посылки и доставки станут более привычными и надёжными.
• Умные устройства, использующие БПЛА — будут защищённых и соответствующих национальным нормам.
• Стандарты повысить доверие к российским производителям дронов — без китайских/американских аналогов.



🔗 Источник:
В России разрабатывают стандарты ИБ для БПЛА — ключ к массовому использованию дронов



🌐 Безопасность дронов — это безопасность нашего неба и инфраструктуры. Институты создают правила, чтобы технология стала нормой, а не угрозой.

🔒 @Cybersecurity_Guard
3👍2
🧨 Утечки не прекращаются: 39 миллионов записей россиян в открытом доступе

С начала 2025 года в России зафиксировано 35 крупных утечек персональных данных — в результате в Сеть попали сведения о 39 миллионах человек. Это не просто цифры. Это — имена, телефоны, адреса, СНИЛС, паспортные данные и даже история обращений в сервисы.

📉 И это только за первое полугодие.



📊 Кто виноват?

По официальной статистике Роскомнадзора:
• Утечки произошли у крупнейших операторов данных;
• Большинство инцидентов — из-за низкой киберзащищённости и отсутствия шифрования;
• Уже заведены административные дела, но…
❗️Личные данные продолжают продаваться на даркнете.

💬 Цитата Роскомнадзора:

«Во втором полугодии 2025 года количество утечек может увеличиться ещё на 10%».



⚠️ Чем это опасно

Если ваш номер или почта утекли:
• Вы становитесь мишенью фишинга — вам будут звонить и писать, выдавая себя за банки, МФЦ, прокуратуру.
• Вас могут «вовлечь» в подставные истории: фейковая помощь родственнику, покупка товаров, якобы от имени госорганов.
• Вас могут взломать — если логин+пароль использовались повторно, ваш аккаунт под угрозой.



🛡️ Что делать прямо сейчас:
1. Проверьте, утекли ли ваши данные
Используйте платформы вроде Breach.house или HaveIBeenPwned (англ.) для проверки email или телефона.
2. Смените пароли, если использовались одинаковые
Утекшие пароли могут применяться в других сервисах — даже если сами сайты не были взломаны.
3. Включите двухфакторную аутентификацию (2FA)
Лучше — не по SMS, а через приложения вроде Google Authenticator, Aegis, FreeOTP.
4. Регулярно обновляйте приложения и систему
Это закрывает уязвимости, которые могут использовать злоумышленники для повторной компрометации.
5. Будьте осторожны с письмами и звонками
Не переходите по ссылкам в неожиданных письмах, не вводите логины на подозрительных сайтах, даже если они похожи на настоящие.
6. Проверяйте настройки приватности в мессенджерах и соцсетях
Откройте минимум информации для посторонних: имя, номер телефона, email, фото — всё это может использоваться для социальной инженерии.
7. Установите VPN и используйте шифрование
Это поможет сократить объём собираемой о вас информации на уровне сети.
8. Оповестите близких
Особенно пожилых родственников — их легче обмануть, используя утекшие данные.


🔗 Рабочие источники:
РИА Новости — 39 млн записей россиян в утечках
Газета.Ru — Роскомнадзор прогнозирует рост утечек
Телепорт — прогноз роста на 10%


💡 Будьте реалистами: ваши данные уже, скорее всего, где-то есть. Но у вас есть шанс защититься.


📌 @Cybersecurity_Guard — всё, что важно знать, чтобы не стать жертвой.
4👍4🔥2
🛑 Госдума отвергла пентестеров. Почему “белым” хакерам в России до сих пор не дают работать легально?

📅 9 июля стало известно: Госдума окончательно отклонила законопроект, который мог легализовать деятельность этичных хакеров — специалистов по поиску уязвимостей, работающих в интересах безопасности.

Документ предлагал:
• Ввести правовой режим для тестирования на проникновение (пентеста) по согласованию с заказчиком;
• Разграничить деятельность «белых», «серых» и «чёрных» хакеров;
• Ввести снижение ответственности при добровольной передаче сведений о найденных уязвимостях владельцу системы.

Однако комитет Госдумы по информационной политике отверг закон во втором чтении. Без шансов на доработку.



🤯 Почему это важно

В мире работа bug bounty-специалистов и пентестеров уже давно легализована.
Компании платят за выявленные уязвимости.
Это выгодно всем:
• Владельцы систем получают помощь в защите,
• А специалисты — возможность работать законно, а не с риском «заехать» по статье 272 УК РФ.

Увы но фактически всё иначе.



⚠️ Прецеденты
• В 2022 году IT-специалист из Перми отправил письмо об уязвимости в госсервисе — в ответ получил дело по статье.
• В 2023 году студент, обнаруживший дыру в онлайн-кабинете одного вуза, получил условный срок.

Законопроект должен был защитить таких людей. Но вместо этого — противодействие властей.



📣 Что говорят эксперты

«Отказ от закона — это шаг назад. Мы продолжаем жить в стране, где даже попытка сделать интернет безопаснее может обернуться приговором».
— Игорь Ашманов, эксперт в области ИБ

«С такими условиями white-hat либо уезжают, либо уходят в тень. Ни то, ни другое нам не выгодно».
— Дмитрий Галкин, консультант по цифровым рискам



🔗 Источники:
d-russia.ru – Госдума отклонила закон о “белых” хакерах
Хабр — Госдума РФ отклонила законопроект о легализации «белых» хакеров



💡 При этом зарубежные платформы типа HackerOne или Bugcrowd получают сотни тысяч новых уязвимостей и спасают миллионы пользователей от настоящих «черных» хакеров, используя услуги «белых хакеров», которые действуют открыто, не боясь при этом, что их осудят.

🔒 @Cybersecurity_Guard — на стороне тех, кто защищает, а не разрушает.
👍3🔥3😢2
📵 Передал номер другу — сядешь. Зарегистрировал аккаунт на чужой номер — тоже срок.

С 1 июля 2025 года в России ужесточилась ответственность за передачу телефонных номеров и аккаунтов третьим лицам с целью совершения мошенничества или другого преступления. Это касается SIM-карт, мессенджеров и социальных сетей.



🚨 Что изменилось:
1. Запрет передачи SIM-карты незнакомцам
Поправки в УК (статья 274.4) запрещают передачу номера третьим лицам для мошенничества.
Возможные наказания: штраф до 700 000 ₽, принудительные работы или лишение свободы до 3 лет .
2. Передача аккаунта = соучастие
Киберполиция заявляет: передача аккаунта в аренду — это соучастие в мошенничестве (ст. 159 УК РФ). Пользователям грозит до 10 лет лишения свободы.
3. Статья 159 применяется не только за мошенничество
Незаконная регистрация аккаунта на чужой номер тоже считается преступлением — даже без фактической аферы ().



🧩 Примеры, что это означает:
• Ты дал другу SIM-карту «пока покупает новую» → он регистрирует Telegram/VK → это незаконно.
• Ты сдаёшь аккаунт в аренду рекламщикам или накрутчикам → тебя могут посадить.
• Используешь SIM бывшего сотрудника в системе или для создания аккаунта → попадаешь под действие закона.

Что делать, чтобы не угодить под статью:
1. Не передавайте SIM людям вне семьи.
2. Не арендуйте аккаунты и не соглашайтесь получить чужой.
3. Проверяйте, кто регистрирует аккаунты — это может оказаться незаконным.
4. Удаляйте аккаунты, которые привязаны к чужому номеру.
5. Не покупайте «готовые» аккаунты с чужой привязкой и историей.
6. Не давайте номер в обмен на «работу в Интернете» (накрутка, обзвон и пр.).



👮‍♂️ Что теперь считается преступлением и какие могут быть последствия:

🔸 Передача SIM-карты третьему лицу, если она будет использована в мошенничестве:
→ штраф до 700 000 ₽,
принудительные работы до 3 лет,
лишение свободы до 3 лет.
Источник: PPT.ru

🔸 Аренда или передача аккаунта другому человеку, даже “для рекламы” или “на время”:
→ при доказанном ущербе — до 10 лет лишения свободы.
Источник: FinFax.ru

🔸 Создание аккаунта с чужим номером телефона — без согласия владельца:
→ даже если преступление не было совершено, сам факт может трактоваться как подготовка к преступлению.
Источник: Profile.ru


🛡 @Cybersecurity_Guard — берегите свои SIM и аккаунты, иначе окажетесь не жертвой, а подозреваемым.
👍6😡4🔥3
🔓 Gmail под угрозой: даже двухфакторка не спасает

Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.

💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.

📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.



🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.



📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).



🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.

Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
🤔3
🔓 Взлом чат-бота McDonald’s: у 64 миллионов анкет — пароль “123456”

Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.

📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.



🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.



🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.



🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.



📎 Источники:
Wired — McHire admin password was 123456
3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
Malwarebytes — McDonald’s AI bot leaked data



Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».

Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
👍4🤡1
🧠 Фишинг нового уровня: как понять, что вас атакует нейросеть

ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.

С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.

Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.



🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.



Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.



🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.

⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.



📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
🧬 UEFI как ахиллесова пята: Gigabyte снова под ударом

Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.

🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.



💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.

📉 Чем это опасно:
🕳 Заражение невозможно удалить простым сбросом Windows.
🧟‍♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
👻 Атака остаётся невидимой даже для продвинутых средств защиты.

💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.



📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.



🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.


📡 @Cybersecurity_Guard — следим за безопасностью вместе.
👍5🤔1
📱 Вирус Konfety прячется в Android-приложениях
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.



🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️‍♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.



🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек



🛡️ Как защититься:
1. Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑‍💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.



🔗 Источники:
Anti-Malware.ru: предупреждение
Zimperium: анализ Konfety
The Hacker News: исследование



📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
3🔥3🤔3