🔓 Свежий дамп: 455 млн российских логинов и паролей оказались в открытом доступе
В даркнете всплыл новый массив учётных данных: 455 000 000 строк с логинами, паролями, cookie-токенами и URL-адресами российских пользователей. По оценке исследователей, это фрагмент самой крупной на сегодня базы (16 млрд строк), сформированной в 2025-м за счёт инфостилеров — вредоносных программ, вытягивающих пароли прямо с заражённых устройств.
🗝️ Что в базе
• учётки к Google, Apple, Telegram, VK, корпоративным порталам;
• токены сессий и cookies — позволяют зайти без пароля;
• свежие данные (май–июнь 2025), а не «старый хлам».
Эксперты предупреждают: мошенники уже рассылают письма и сообщения «проверь, не в списке ли твой пароль» — это новый виток фишинга.
⚠️ Чем грозит
1. Массовый брутфорс служебных и личных аккаунтов.
2. Угон Telegram-профилей через токены сессий.
3. Доступ к корпоративным сетям — если сотрудники дублируют пароли.
4. Привилегированная эскалация: cookie-токен даёт злоумышленнику «вход без ключа».
🛡️ Что делать прямо сейчас
• Смените пароли почты и социальных сетей, если они старше 3–6 месяцев.
• Включите двухфакторную аутентификацию везде, где возможно.
• Проверьте ПК/смартфон на инфостилеры (отчистите автозапуск, прогоните антивирус).
• Отзовите старые сессии в Telegram / VK / Google («Выйти из всех устройств»).
• Для компаний — настройте контроль утечек (DLP), запретите повторное использование паролей.
🔗 Источники:
1. Forbes: Эксперты оценили сообщения об утечке 16 млрд паролей — подробный обзор объёма и рекомендаций по смене паролей
2. РБК: Хакеры слили 16 млрд логинов и паролей от Apple, Google и Telegram — подтверждение массированной утечки, включая сегмент на 455 млн Российских записей
3. Лента.ру: Россиян предупредили о мошенничестве после утечек — рост фишинга и ложных «сервисов проверки»
🔒 @Cybersecurity_Guard
В даркнете всплыл новый массив учётных данных: 455 000 000 строк с логинами, паролями, cookie-токенами и URL-адресами российских пользователей. По оценке исследователей, это фрагмент самой крупной на сегодня базы (16 млрд строк), сформированной в 2025-м за счёт инфостилеров — вредоносных программ, вытягивающих пароли прямо с заражённых устройств.
🗝️ Что в базе
• учётки к Google, Apple, Telegram, VK, корпоративным порталам;
• токены сессий и cookies — позволяют зайти без пароля;
• свежие данные (май–июнь 2025), а не «старый хлам».
Эксперты предупреждают: мошенники уже рассылают письма и сообщения «проверь, не в списке ли твой пароль» — это новый виток фишинга.
⚠️ Чем грозит
1. Массовый брутфорс служебных и личных аккаунтов.
2. Угон Telegram-профилей через токены сессий.
3. Доступ к корпоративным сетям — если сотрудники дублируют пароли.
4. Привилегированная эскалация: cookie-токен даёт злоумышленнику «вход без ключа».
🛡️ Что делать прямо сейчас
• Смените пароли почты и социальных сетей, если они старше 3–6 месяцев.
• Включите двухфакторную аутентификацию везде, где возможно.
• Проверьте ПК/смартфон на инфостилеры (отчистите автозапуск, прогоните антивирус).
• Отзовите старые сессии в Telegram / VK / Google («Выйти из всех устройств»).
• Для компаний — настройте контроль утечек (DLP), запретите повторное использование паролей.
🔗 Источники:
1. Forbes: Эксперты оценили сообщения об утечке 16 млрд паролей — подробный обзор объёма и рекомендаций по смене паролей
2. РБК: Хакеры слили 16 млрд логинов и паролей от Apple, Google и Telegram — подтверждение массированной утечки, включая сегмент на 455 млн Российских записей
3. Лента.ру: Россиян предупредили о мошенничестве после утечек — рост фишинга и ложных «сервисов проверки»
🔒 @Cybersecurity_Guard
👍3🔥2🤔1
🧠 Каждый второй россиянин хочет учиться кибербезопасности. Но умеют — единицы.
По данным опроса Anti-Malware.ru (июнь 2025), 58% россиян заявили, что хотят обучаться защите личных данных, а 48% — интересуются темой финансовой безопасности.
Это заметный рост интереса — ещё 2 года назад таких было менее 30%.
Но реальная картина тревожнее:
🔸 Только 19% знают, как правильно использовать двухфакторную аутентификацию.
🔸 Лишь 12% проверяют фишинг перед кликом по ссылке.
🔸 Более 60% россиян используют один и тот же пароль в разных сервисах.
⚠️ Почему это тревожно
1. Массовые утечки логинов и паролей (в т.ч. 455 млн аккаунтов в даркнете) — уже повседневность.
2. Фишинг усложнился: deepfake-звонки от «службы безопасности», поддельные госпорталы и точные копии банков.
3. Подмена SIM-карт и кража аккаунтов через соцсети — теперь доступна даже школьникам с Telegram‑ботом.
📚 Но спрос на обучение есть
Эксперты считают, что «наступает момент, когда основы цифровой безопасности станут такой же нормой, как знание ПДД».
Готовятся программы для школьников, отдельные курсы для госслужащих и база самообучения для всех.
Если ты читаешь этот пост — ты уже в числе тех, кто понимает риски.
✅ Что стоит сделать уже сейчас:
• Пройди бесплатный курс от «Лаборатории Касперского» или “Киберграмотности рф”
• Установи менеджер паролей (Bitwarden, 1Password)
• Включи двухфакторную аутентификацию для всех сервисов
• Проверь e-mail/телефон на утечки🔜
🔗 Сервисы для проверки утечек данных:
1. Surfshark Alert — проверка утечек электронной почты
2. Safe‑Surf «Утекли ли Ваши данные? Проверьте» — email, логин, телефон
3. KatranLife: обзор сервисов – Have I Been Pwned, LeakCheck, Firefox Monitor
4. SecurityLab: Dehashed и другие инструменты проверки утечек
🔗 Источник:
Anti-Malware.ru — 58% россиян хотят обучаться цифровой безопасности
📡 @Cybersecurity_Guard
По данным опроса Anti-Malware.ru (июнь 2025), 58% россиян заявили, что хотят обучаться защите личных данных, а 48% — интересуются темой финансовой безопасности.
Это заметный рост интереса — ещё 2 года назад таких было менее 30%.
Но реальная картина тревожнее:
🔸 Только 19% знают, как правильно использовать двухфакторную аутентификацию.
🔸 Лишь 12% проверяют фишинг перед кликом по ссылке.
🔸 Более 60% россиян используют один и тот же пароль в разных сервисах.
⚠️ Почему это тревожно
1. Массовые утечки логинов и паролей (в т.ч. 455 млн аккаунтов в даркнете) — уже повседневность.
2. Фишинг усложнился: deepfake-звонки от «службы безопасности», поддельные госпорталы и точные копии банков.
3. Подмена SIM-карт и кража аккаунтов через соцсети — теперь доступна даже школьникам с Telegram‑ботом.
📚 Но спрос на обучение есть
Эксперты считают, что «наступает момент, когда основы цифровой безопасности станут такой же нормой, как знание ПДД».
Готовятся программы для школьников, отдельные курсы для госслужащих и база самообучения для всех.
Если ты читаешь этот пост — ты уже в числе тех, кто понимает риски.
✅ Что стоит сделать уже сейчас:
• Пройди бесплатный курс от «Лаборатории Касперского» или “Киберграмотности рф”
• Установи менеджер паролей (Bitwarden, 1Password)
• Включи двухфакторную аутентификацию для всех сервисов
• Проверь e-mail/телефон на утечки
🔗 Сервисы для проверки утечек данных:
1. Surfshark Alert — проверка утечек электронной почты
2. Safe‑Surf «Утекли ли Ваши данные? Проверьте» — email, логин, телефон
3. KatranLife: обзор сервисов – Have I Been Pwned, LeakCheck, Firefox Monitor
4. SecurityLab: Dehashed и другие инструменты проверки утечек
🔗 Источник:
Anti-Malware.ru — 58% россиян хотят обучаться цифровой безопасности
📡 @Cybersecurity_Guard
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3🙈1
🌐 Массовая DDoS-атака парализовала связь в Сибири
В ночь с 11 на 12 июня 2025 года крупнейший сибирский провайдер «Орион Телеком» подвергся мощной распределённой атаке на отказ в обслуживании (DDoS).
Проблемы со связью возникли сразу в нескольких регионах — от Новосибирска до Красноярска. Некоторые пользователи в течение нескольких часов не могли ни выйти в интернет, ни получить сигнал по сотовой сети.
🔥 Что известно:
• Атака началась в 01:13 по местному времени.
• Суммарная мощность — более 280 Гбит/с.
• В пик — до 3 миллионов пакетов в секунду.
• Использовались бот-сети на базе IoT-устройств — уязвимых камер и роутеров.
• Примерно 40% трафика шло из-за рубежа.
В компании сообщили, что «атака была беспрецедентной по структуре и силе, однако спустя 3 часа её удалось локализовать». В работу включились анти-DDoS-модули и внешние фильтры трафика.
📉 Что это значит
1. DDoS снова становятся оружием массового поражения — даже стабильные региональные провайдеры не защищены.
2. Кибератаки всё чаще затрагивают обычных пользователей — а не только госструктуры.
3. Нагрузку могут давать дешёвые ботнеты — тысячи «умных» устройств, скомпрометированных по всему миру.
✅ Как защититься:
• Держите резервную связь — второй провайдер, USB-модем или мобильный роутер.
• Используйте VPN-сервисы с собственной защитой от DDoS.
• Если вы администратор: настраивайте фильтрацию и пиковую нагрузку с запасом.
• Проверяйте свои «умные» устройства (IP-камеры, розетки, шлюзы) — чтобы не стать частью ботнета.
🔗 Источник:
Лента.ру — Массовая DDoS-атака нарушила работу российского провайдера
🔒 @Cybersecurity_Guard
В ночь с 11 на 12 июня 2025 года крупнейший сибирский провайдер «Орион Телеком» подвергся мощной распределённой атаке на отказ в обслуживании (DDoS).
Проблемы со связью возникли сразу в нескольких регионах — от Новосибирска до Красноярска. Некоторые пользователи в течение нескольких часов не могли ни выйти в интернет, ни получить сигнал по сотовой сети.
🔥 Что известно:
• Атака началась в 01:13 по местному времени.
• Суммарная мощность — более 280 Гбит/с.
• В пик — до 3 миллионов пакетов в секунду.
• Использовались бот-сети на базе IoT-устройств — уязвимых камер и роутеров.
• Примерно 40% трафика шло из-за рубежа.
В компании сообщили, что «атака была беспрецедентной по структуре и силе, однако спустя 3 часа её удалось локализовать». В работу включились анти-DDoS-модули и внешние фильтры трафика.
📉 Что это значит
1. DDoS снова становятся оружием массового поражения — даже стабильные региональные провайдеры не защищены.
2. Кибератаки всё чаще затрагивают обычных пользователей — а не только госструктуры.
3. Нагрузку могут давать дешёвые ботнеты — тысячи «умных» устройств, скомпрометированных по всему миру.
✅ Как защититься:
• Держите резервную связь — второй провайдер, USB-модем или мобильный роутер.
• Используйте VPN-сервисы с собственной защитой от DDoS.
• Если вы администратор: настраивайте фильтрацию и пиковую нагрузку с запасом.
• Проверяйте свои «умные» устройства (IP-камеры, розетки, шлюзы) — чтобы не стать частью ботнета.
🔗 Источник:
Лента.ру — Массовая DDoS-атака нарушила работу российского провайдера
🔒 @Cybersecurity_Guard
👍2🔥2👏2
🕵️♂️ «Единый агрегатор госуслуг» — новая психологическая атака на россиян
С 1 июля 2025 г. мошенники планируют мощную «пси-операцию»: будут звонить, писать в чатах и предлагать подключиться к несуществующему сервису — «Единому агрегатору госуслуг». Схема опирается на свежий закон, который с 1 июня 2025 г. запретил госорганам и бизнесу использовать иностранные мессенджеры для общения с гражданами. Большинство слышало о запрете, но мало кто знает детали — этим и пользуются злоумышленники.
⸻
🔑 Как работает обман
1. Звонок или сообщение
Мошенник представляется оператором «нового агрегатора», созданного «взамен запрещённых мессенджеров».
2. Создание угрозы
Заявляет о «проблемах» — якобы деньги на счету в опасности, возбуждено дело, данные скомпрометированы.
3. «Переключение специалиста»
Под видом функции агрегатора переводит жертву на «коллегу из МВД/банка/ФНС», усиливая эффект официальности.
4. Финальный рывок
• направляет на фишинговый сайт, стилизованный под Госуслуги;
• или просит поставить «новое гос-приложение» — в реальности троян-крадущий пароли.
⚠️ Почему схема опасна
• Потеря денег.
Через подставные «безопасные счета» и удалённое подключение к интернет-банку.
• Кража личности.
Фишинговая форма собирает ФИО, паспортные данные, СНИЛС и фото документов.
• Захват аккаунтов.
На устройство устанавливают троян, перехватывающий SMS-коды, уведомления и пароли.
🛡️ Как не попасться
1. Помните: никакого «единого агрегатора» не существует — это выдумка мошенников.
2. Госорганы НЕ звонят для «переключения» на ФНС или МВД. Все услуги — только через портал gosuslugi.ru.
3. Не устанавливайте APK из чатов; официальные приложения скачиваются лишь из App Store / Google Play / RuStore.
4. Проверяйте URL: домен должен заканчиваться .gov.ru или .gosuslugi.ru.
5. Сообщайте родственникам — особенно пожилым: новый закон стал удобным предлогом для давления.
🔗 Источники (РУ)
1. Российская газета — запрет иностранного мессенджинга вступил в силу
2. Hi-Tech.Mail.ru — схема «Единый агрегатор госуслуг»
3. CNews — мошенники используют закон для новой аферы
4. РГ — эксперты РАНХиГС о ложном агрегаторе
5. Tsargrad — разоблачение фейкового сервиса
🚨 Будьте готовы: информационная атака начнётся под видом заботы о вашей безопасности.
🔒 @Cybersecurity_Guard
С 1 июля 2025 г. мошенники планируют мощную «пси-операцию»: будут звонить, писать в чатах и предлагать подключиться к несуществующему сервису — «Единому агрегатору госуслуг». Схема опирается на свежий закон, который с 1 июня 2025 г. запретил госорганам и бизнесу использовать иностранные мессенджеры для общения с гражданами. Большинство слышало о запрете, но мало кто знает детали — этим и пользуются злоумышленники.
⸻
🔑 Как работает обман
1. Звонок или сообщение
Мошенник представляется оператором «нового агрегатора», созданного «взамен запрещённых мессенджеров».
2. Создание угрозы
Заявляет о «проблемах» — якобы деньги на счету в опасности, возбуждено дело, данные скомпрометированы.
3. «Переключение специалиста»
Под видом функции агрегатора переводит жертву на «коллегу из МВД/банка/ФНС», усиливая эффект официальности.
4. Финальный рывок
• направляет на фишинговый сайт, стилизованный под Госуслуги;
• или просит поставить «новое гос-приложение» — в реальности троян-крадущий пароли.
⚠️ Почему схема опасна
• Потеря денег.
Через подставные «безопасные счета» и удалённое подключение к интернет-банку.
• Кража личности.
Фишинговая форма собирает ФИО, паспортные данные, СНИЛС и фото документов.
• Захват аккаунтов.
На устройство устанавливают троян, перехватывающий SMS-коды, уведомления и пароли.
🛡️ Как не попасться
1. Помните: никакого «единого агрегатора» не существует — это выдумка мошенников.
2. Госорганы НЕ звонят для «переключения» на ФНС или МВД. Все услуги — только через портал gosuslugi.ru.
3. Не устанавливайте APK из чатов; официальные приложения скачиваются лишь из App Store / Google Play / RuStore.
4. Проверяйте URL: домен должен заканчиваться .gov.ru или .gosuslugi.ru.
5. Сообщайте родственникам — особенно пожилым: новый закон стал удобным предлогом для давления.
🔗 Источники (РУ)
1. Российская газета — запрет иностранного мессенджинга вступил в силу
2. Hi-Tech.Mail.ru — схема «Единый агрегатор госуслуг»
3. CNews — мошенники используют закон для новой аферы
4. РГ — эксперты РАНХиГС о ложном агрегаторе
5. Tsargrad — разоблачение фейкового сервиса
🚨 Будьте готовы: информационная атака начнётся под видом заботы о вашей безопасности.
🔒 @Cybersecurity_Guard
👍2🔥2
🔒 Новинки VPN для телефона: что стоит установить прямо сейчас
🌟 Amnezia VPN
• Open-source, без регистрации, с поддержкой OpenVPN, WireGuard, Shadowsocks, IKEv2 и собственного Cloak‑протокола для обфускации — всё работает даже в условиях жестких блокировок .
• Установить по Telegram‑боту, подключить личный сервер — анонимно и без слежки.
• Недостаток — требует немного усилий по настройке.
🥈 hidemy name VPN
• Рейтинг 9.8/10, серверы в России, AES‑256, поддержка OpenVPN/IKEv2/WireGuard, есть режим «Хамелеон» от DPI-блокировок .
• Однодневный пробный период — удобно test-drive перед подпиской.
• Минус — нет бесплатного плана.
🔔 AdGuard VPN
• Оценка 9.5/10, блокировка рекламы и трекеров встроенно; совместимость с Android и iOS .
• Протоколы: OpenVPN и IKEv2. Бесплатный трафик в месяц ~3 ГБ, выше — подписка.
• Отличный баланс безопасности и простоты.
🛡️ Windscribe
• Бесплатно до 10 ГБ/мес, есть блокировщик рекламы, стабильный и гибкий сервис .
• Подходит тем, кому VPN нужен выборочно.
📦 Что ещё можно купить прямо сейчас:
• Kaspersky VPN — оптимальный вариант для простых пользователей: защита, минимум настроек, поддержка до 5 устройств.
• NordVPN — премиум‑уровень, высокие скорости, до 10 подключений, двойное шифрование, идеален для стриминга и удалённой работы.
✅ Как выбрать приложение под себя
1. Технически подкованные пользователи выбирают Amnezia — максимум контроля, бесплатное и устойчивое к блокировкам.
2. Требуется стабильный платный сервис с простым интерфейсом? Годовая подписка hidemy name или NordVPN — идеальный выбор.
3. Нужен VPN с блокировкой рекламы? Смотрите на AdGuard VPN.
4. Бюджет и лёгкость важнее всего? Бесплатные Windscribe/VPNTYPE подойдут для базовых задач.
🔗 Полезные ссылки для установки и изучения:
• Amnezia VPN – сайт и GitHub
• hidemy name VPN – официальный сайт
• AdGuard VPN – приложение в RuStore/AppStore
• Windscribe – международный VPN с 10 ГБ бесплатно
🧭 Выбирайте VPN под свои потребности — простоту, безопасность или приватность. И помните: настройка и обновление важнее бренда.
🔐 Все рекомендации приведены исключительно в целях личной цифровой безопасности. Мы не призываем к нарушению законов, а лишь информируем о способах защиты личных данных и онлайн-приватности.
🔒 @Cybersecurity_Guard
🌟 Amnezia VPN
• Open-source, без регистрации, с поддержкой OpenVPN, WireGuard, Shadowsocks, IKEv2 и собственного Cloak‑протокола для обфускации — всё работает даже в условиях жестких блокировок .
• Установить по Telegram‑боту, подключить личный сервер — анонимно и без слежки.
• Недостаток — требует немного усилий по настройке.
🥈 hidemy name VPN
• Рейтинг 9.8/10, серверы в России, AES‑256, поддержка OpenVPN/IKEv2/WireGuard, есть режим «Хамелеон» от DPI-блокировок .
• Однодневный пробный период — удобно test-drive перед подпиской.
• Минус — нет бесплатного плана.
🔔 AdGuard VPN
• Оценка 9.5/10, блокировка рекламы и трекеров встроенно; совместимость с Android и iOS .
• Протоколы: OpenVPN и IKEv2. Бесплатный трафик в месяц ~3 ГБ, выше — подписка.
• Отличный баланс безопасности и простоты.
🛡️ Windscribe
• Бесплатно до 10 ГБ/мес, есть блокировщик рекламы, стабильный и гибкий сервис .
• Подходит тем, кому VPN нужен выборочно.
📦 Что ещё можно купить прямо сейчас:
• Kaspersky VPN — оптимальный вариант для простых пользователей: защита, минимум настроек, поддержка до 5 устройств.
• NordVPN — премиум‑уровень, высокие скорости, до 10 подключений, двойное шифрование, идеален для стриминга и удалённой работы.
✅ Как выбрать приложение под себя
1. Технически подкованные пользователи выбирают Amnezia — максимум контроля, бесплатное и устойчивое к блокировкам.
2. Требуется стабильный платный сервис с простым интерфейсом? Годовая подписка hidemy name или NordVPN — идеальный выбор.
3. Нужен VPN с блокировкой рекламы? Смотрите на AdGuard VPN.
4. Бюджет и лёгкость важнее всего? Бесплатные Windscribe/VPNTYPE подойдут для базовых задач.
🔗 Полезные ссылки для установки и изучения:
• Amnezia VPN – сайт и GitHub
• hidemy name VPN – официальный сайт
• AdGuard VPN – приложение в RuStore/AppStore
• Windscribe – международный VPN с 10 ГБ бесплатно
🧭 Выбирайте VPN под свои потребности — простоту, безопасность или приватность. И помните: настройка и обновление важнее бренда.
🔐 Все рекомендации приведены исключительно в целях личной цифровой безопасности. Мы не призываем к нарушению законов, а лишь информируем о способах защиты личных данных и онлайн-приватности.
🔒 @Cybersecurity_Guard
❤2👍2🔥2
📱 Угон Telegram-аккаунтов: новая волна атак в русскоязычном сегменте
С начала весны 2025 года Telegram вновь оказался в центре масштабной схемы кражи аккаунтов. По данным исследователей из F6 и Telegram Security Watch, только за последние 3 месяца было скомпрометировано более 887 000 учётных записей русскоязычных пользователей.
Причина — комбинация социальной инженерии, подмены интерфейсов и фальшивых ботов. Многие даже не понимают, что их аккаунт взломан, пока не становятся жертвой рассылок, «от имени» которых работают мошенники.
🧠 Как это работает
1. Фальшивые уведомления от Telegram
Пользователю приходит якобы системное сообщение или уведомление от «поддержки Telegram» (с галочкой!).
В сообщении содержится фраза типа:
➤ «Ваш аккаунт нарушает политику конфиденциальности. Подтвердите вход или мы его ограничим»
и ссылка на поддельную форму или QR.
2. Фишинговый бот
Пользователь попадает на специально созданного бота, стилизованного под Telegram Support.
Бот запрашивает: номер, код из SMS или QR для авторизации (на деле — это данные доступа).
3. Молниеносный захват
Как только данные введены — происходит сессия входа с нового устройства.
Далее: блокировка доступа жертве, включение двухфакторки (уже злоумышленником), и — массовая рассылка по контактам.
🕵️ Кто под угрозой?
• Владельцы публичных аккаунтов, чатов, каналов
• Пользователи без 2FA (пароля при входе)
• Те, кто активно участвует в чатах, особенно по темам: финансы, крипта, госуслуги, маркетинг
• Пользователи, не проверяющие адрес отправителя и кликающие по ссылкам на автомате
✅ Как защититься
1. Включите двухэтапную аутентификацию
Настройки → Конфиденциальность → Облачный пароль → Придумайте отдельный пароль для входа (не связанный с почтой или номером).
2. Никогда не вводите код из SMS/QR ни в какие боты или формы
Telegram никогда не просит подтверждения входа через ботов или сторонние сайты.
3. Проверьте активные сессии
Настройки → Устройства → Завершите все подозрительные сеансы. Лучше выйти со всех и зайти заново.
4. Не доверяйте галочкам и названиям
Даже если аккаунт назван «Telegram Support», это ничего не гарантирует. Всегда проверяйте @username, не внешнее имя.
5. Отключите вход по QR, если не используете
В некоторых случаях QR‑код становится брешью в безопасности.
6. Расскажите об этом родственникам, друзьям и коллегам
Особенно тем, кто ведёт группы, каналы или общается в тематиках, интересных мошенникам.
🔗Источники:
1. Известия — В Telegram резко выросло число краж аккаунтов: 887 000 профилей утрачено за квартал
2. ITSpeaker — 887 000 аккаунтов Telegram похищены в 2025 году одной группой
3. CISOClub — Взлом Telegram: одна группа украла 887 000 аккаунтов за три месяца
🚨 Мошенники становятся всё изобретательнее — но именно простые настройки могут спасти ваши данные.
🔒 @Cybersecurity_Guard
С начала весны 2025 года Telegram вновь оказался в центре масштабной схемы кражи аккаунтов. По данным исследователей из F6 и Telegram Security Watch, только за последние 3 месяца было скомпрометировано более 887 000 учётных записей русскоязычных пользователей.
Причина — комбинация социальной инженерии, подмены интерфейсов и фальшивых ботов. Многие даже не понимают, что их аккаунт взломан, пока не становятся жертвой рассылок, «от имени» которых работают мошенники.
🧠 Как это работает
1. Фальшивые уведомления от Telegram
Пользователю приходит якобы системное сообщение или уведомление от «поддержки Telegram» (с галочкой!).
В сообщении содержится фраза типа:
➤ «Ваш аккаунт нарушает политику конфиденциальности. Подтвердите вход или мы его ограничим»
и ссылка на поддельную форму или QR.
2. Фишинговый бот
Пользователь попадает на специально созданного бота, стилизованного под Telegram Support.
Бот запрашивает: номер, код из SMS или QR для авторизации (на деле — это данные доступа).
3. Молниеносный захват
Как только данные введены — происходит сессия входа с нового устройства.
Далее: блокировка доступа жертве, включение двухфакторки (уже злоумышленником), и — массовая рассылка по контактам.
🕵️ Кто под угрозой?
• Владельцы публичных аккаунтов, чатов, каналов
• Пользователи без 2FA (пароля при входе)
• Те, кто активно участвует в чатах, особенно по темам: финансы, крипта, госуслуги, маркетинг
• Пользователи, не проверяющие адрес отправителя и кликающие по ссылкам на автомате
✅ Как защититься
1. Включите двухэтапную аутентификацию
Настройки → Конфиденциальность → Облачный пароль → Придумайте отдельный пароль для входа (не связанный с почтой или номером).
2. Никогда не вводите код из SMS/QR ни в какие боты или формы
Telegram никогда не просит подтверждения входа через ботов или сторонние сайты.
3. Проверьте активные сессии
Настройки → Устройства → Завершите все подозрительные сеансы. Лучше выйти со всех и зайти заново.
4. Не доверяйте галочкам и названиям
Даже если аккаунт назван «Telegram Support», это ничего не гарантирует. Всегда проверяйте @username, не внешнее имя.
5. Отключите вход по QR, если не используете
В некоторых случаях QR‑код становится брешью в безопасности.
6. Расскажите об этом родственникам, друзьям и коллегам
Особенно тем, кто ведёт группы, каналы или общается в тематиках, интересных мошенникам.
🔗Источники:
1. Известия — В Telegram резко выросло число краж аккаунтов: 887 000 профилей утрачено за квартал
2. ITSpeaker — 887 000 аккаунтов Telegram похищены в 2025 году одной группой
3. CISOClub — Взлом Telegram: одна группа украла 887 000 аккаунтов за три месяца
🚨 Мошенники становятся всё изобретательнее — но именно простые настройки могут спасти ваши данные.
🔒 @Cybersecurity_Guard
🤔4😱3👍2
🎥 Тысячи камер доступны в интернете — и, возможно, твоя тоже
Исследователи из Malwarebytes Labs обнаружили: в сети доступны тысячи IP-камер, которые можно открыть без логина и пароля. Просто ввести IP — и ты уже видишь чужой двор, детскую, склад или кабинет. Съемка идёт в прямом эфире. И всё это — из-за халатности и «заводских настроек».
🧠 Как это возможно?
• Многие камеры подключаются к интернету с настройками по умолчанию:
➤ логин: admin
➤ пароль: admin / пусто
➤ публичный доступ через IP-адрес
• Производители часто не заставляют менять пароль при первом запуске.
• Владельцы забывают или не знают, что камера транслирует напрямую в интернет через UPnP или открытый порт (например, 8080).
⸻
🌐 Что можно найти?
• Частные квартиры и дома
• Камеры в кафе, офисах, салонах
• Мониторинг складов и логистики
• Иногда — даже камеры у медучреждений или на территории школ
На одной из найденных камер видно, как ребёнок играет в комнате. На другой — охранник спит на складе. Всё это не шутка, а реальность 2025 года.
🛡️ Как защитить свои камеры?
1. Проверьте, доступна ли ваша камера извне
🔹 Откройте IP-адрес вашей камеры с другого устройства или сети
🔹 Попробуйте войти без логина/пароля или с “admin:admin”
2. Смените заводские логин и пароль
Обязательно — сложный, уникальный пароль
Не используйте дату рождения или имя устройства
3. Отключите UPnP и проброс портов, если не используете их осознанно
Это частая брешь: камера сама публикует себя в сеть
4. Используйте VPN или маршрутизатор с функцией “гостевой доступ” только внутри локальной сети
Не публикуйте камеру “наружу”, если в этом нет технической необходимости
5. Проверьте наличие прошивок и включите автообновление
Старые версии ПО могут содержать известные уязвимости
6. Проверьте, не видна ли ваша камера в поисковиках типа Shodan
➤ shodan.io — ищет устройства по всему миру
➤ Введите IP-адрес своей сети — и проверьте, что “наружу” ничего не торчит
🔥 Пример из отчета Malwarebytes
«Один пользователь обнаружил, что его домашняя камера детской передаёт сигнал в сеть, потому что был включен RTSP-поток без пароля. Он не знал, что это включено по умолчанию — и видео шло через порты 554 и 8554 прямо в интернет».
📎 Полный отчёт Malwarebytes (EN)
🧷 Если ты не настраивал защиту сам — значит, камера работает в режиме по умолчанию. А это значит, что она может быть доступна кому угодно.
🔒 @Cybersecurity_Guard
Исследователи из Malwarebytes Labs обнаружили: в сети доступны тысячи IP-камер, которые можно открыть без логина и пароля. Просто ввести IP — и ты уже видишь чужой двор, детскую, склад или кабинет. Съемка идёт в прямом эфире. И всё это — из-за халатности и «заводских настроек».
🧠 Как это возможно?
• Многие камеры подключаются к интернету с настройками по умолчанию:
➤ логин: admin
➤ пароль: admin / пусто
➤ публичный доступ через IP-адрес
• Производители часто не заставляют менять пароль при первом запуске.
• Владельцы забывают или не знают, что камера транслирует напрямую в интернет через UPnP или открытый порт (например, 8080).
⸻
🌐 Что можно найти?
• Частные квартиры и дома
• Камеры в кафе, офисах, салонах
• Мониторинг складов и логистики
• Иногда — даже камеры у медучреждений или на территории школ
На одной из найденных камер видно, как ребёнок играет в комнате. На другой — охранник спит на складе. Всё это не шутка, а реальность 2025 года.
🛡️ Как защитить свои камеры?
1. Проверьте, доступна ли ваша камера извне
🔹 Откройте IP-адрес вашей камеры с другого устройства или сети
🔹 Попробуйте войти без логина/пароля или с “admin:admin”
2. Смените заводские логин и пароль
Обязательно — сложный, уникальный пароль
Не используйте дату рождения или имя устройства
3. Отключите UPnP и проброс портов, если не используете их осознанно
Это частая брешь: камера сама публикует себя в сеть
4. Используйте VPN или маршрутизатор с функцией “гостевой доступ” только внутри локальной сети
Не публикуйте камеру “наружу”, если в этом нет технической необходимости
5. Проверьте наличие прошивок и включите автообновление
Старые версии ПО могут содержать известные уязвимости
6. Проверьте, не видна ли ваша камера в поисковиках типа Shodan
➤ shodan.io — ищет устройства по всему миру
➤ Введите IP-адрес своей сети — и проверьте, что “наружу” ничего не торчит
🔥 Пример из отчета Malwarebytes
«Один пользователь обнаружил, что его домашняя камера детской передаёт сигнал в сеть, потому что был включен RTSP-поток без пароля. Он не знал, что это включено по умолчанию — и видео шло через порты 554 и 8554 прямо в интернет».
📎 Полный отчёт Malwarebytes (EN)
🧷 Если ты не настраивал защиту сам — значит, камера работает в режиме по умолчанию. А это значит, что она может быть доступна кому угодно.
🔒 @Cybersecurity_Guard
🔥4🤔3😱2
✈️ Scattered Spider — теперь в небе
⚠️ Хакеры, известные по атакам на казино MGM и страховые гиганты, вышли на новый уровень: под прицелом — авиакомпании и аэрокосмические подрядчики. ФБР и CISA предупреждают о нарастающей угрозе.
🕷️ Кто такие Scattered Spider?
• Группа, действующая как «ассоциация» хакеров с разным профилем
• Использует социальную инженерию вместо сложных эксплойтов
• Участвовали в резонансных взломах 2023–2024 гг., включая MGM, Caesars, Okta
• Работают под видом сотрудников служб поддержки или подрядчиков
✈️ Почему авиация?
• Сектор критически уязвим из-за количества подрядчиков, логистических цепочек, и старого ПО
• Цели:
• доступ к внутренним системам авиакомпаний
• саботаж логистики и безопасности
• кража персональных данных пассажиров
• блокировка систем ради выкупа (ransomware)
🎯 Как они действуют:
1. Имитация звонков/писем от техподдержки
Выдают себя за сотрудников helpdesk авиакомпании
2. Сбор данных для MFA-обхода
Пытаются получить одноразовые коды или app-пароли
3. Подмена доменов/порталов
Используют фальшивые интерфейсы (от Microsoft 365 и Okta до внутренних CRM)
🔒 Как защищаться (даже если ты не авиакомпания):
• Будьте готовы к социальной инженерии — особенно в ИТ-поддержке
• Запретите генерацию app-паролей и MFA через SMS
• Проверяйте домены отправителей и DNS-логи
• Внедрите поведенческую аналитику — чтобы система замечала нетипичный вход
🔗 Источники:
• New York Post — FBI warns of Scattered Spider
🎫 Сегодня они атакуют авиалинии. Завтра — тех, кто с ними связан. Подрядчик. Партнёр. Или просто пользователь одной из систем.
🔐 @Cybersecurity_Guard — держим вас на шаг впереди.
⚠️ Хакеры, известные по атакам на казино MGM и страховые гиганты, вышли на новый уровень: под прицелом — авиакомпании и аэрокосмические подрядчики. ФБР и CISA предупреждают о нарастающей угрозе.
🕷️ Кто такие Scattered Spider?
• Группа, действующая как «ассоциация» хакеров с разным профилем
• Использует социальную инженерию вместо сложных эксплойтов
• Участвовали в резонансных взломах 2023–2024 гг., включая MGM, Caesars, Okta
• Работают под видом сотрудников служб поддержки или подрядчиков
✈️ Почему авиация?
• Сектор критически уязвим из-за количества подрядчиков, логистических цепочек, и старого ПО
• Цели:
• доступ к внутренним системам авиакомпаний
• саботаж логистики и безопасности
• кража персональных данных пассажиров
• блокировка систем ради выкупа (ransomware)
🎯 Как они действуют:
1. Имитация звонков/писем от техподдержки
Выдают себя за сотрудников helpdesk авиакомпании
2. Сбор данных для MFA-обхода
Пытаются получить одноразовые коды или app-пароли
3. Подмена доменов/порталов
Используют фальшивые интерфейсы (от Microsoft 365 и Okta до внутренних CRM)
🔒 Как защищаться (даже если ты не авиакомпания):
• Будьте готовы к социальной инженерии — особенно в ИТ-поддержке
• Запретите генерацию app-паролей и MFA через SMS
• Проверяйте домены отправителей и DNS-логи
• Внедрите поведенческую аналитику — чтобы система замечала нетипичный вход
🔗 Источники:
• New York Post — FBI warns of Scattered Spider
🎫 Сегодня они атакуют авиалинии. Завтра — тех, кто с ними связан. Подрядчик. Партнёр. Или просто пользователь одной из систем.
🔐 @Cybersecurity_Guard — держим вас на шаг впереди.
🔥3👍2🤔2
📲 Фейковые опросы — новая ловушка в мессенджерах и соцсетях
⚠️ Мошенники массово рассылают ссылки на якобы официальные опросы: «голосование за перенос каникул», «опрос по выплатам родителям школьников», «инициатива по защите детей». Всё выглядит правдоподобно — даже логотипы ведомств и министерств вставлены.
🎯 Как это работает:
1. Жертва получает ссылку в Telegram, WhatsApp, ВКонтакте или по SMS с текстом вроде:
— «Примите участие в срочном голосовании по школьной реформе»
— «Ваш голос важен: каникулы под угрозой отмены»
— «Детям грозит запрет на гаджеты — поддержите инициативу»
2. Переходит на фальшивую страницу, внешне напоминающую сайт госуслуг или школьного портала.
3. Оставляет номер телефона, e-mail или даже вводит СНИЛС и ФИО — якобы «для авторизации».
4. Дальше два сценария:
• Либо перенаправляют на страницу фейкового выигрыша/выплаты — просят «подтвердить» карту.
• Либо номер попадает в базу автодозвона — и начинаются звонки с другими схемами: СБ банка, «уголовное дело», «ваш ребёнок в опасности».
🔍 Почему это срабатывает:
• Актуальные темы (дети, школа, реформы) вызывают эмоции и доверие
• Визуальная копия госпорталов
• Рассылка идёт из чатов с родителями, псевдо-групп школ и районов
• Часто оформлено как «дружеская просьба» — без давления, с соцдоказательствами
✅ Как защититься:
• Никогда не вводите данные на сайте, полученном через мессенджер
• Проверяйте URL: у госуслуг — только gosuslugi.ru, edu.gov.ru и пр.
• Не вводите ФИО/СНИЛС/телефон в «опросах» вне официальных платформ
• Расскажите близким — особенно пожилым и родителям школьников
• Заблокируйте и пожалуйтесь на подозрительные рассылки
🧨 Сначала вы голосуете. Потом звонят и пугают. Далее вы платите. Всё это — единая цепочка атаки на эмоции.
🔐 @Cybersecurity_Guard — предупреждаем, пока не поздно.
⚠️ Мошенники массово рассылают ссылки на якобы официальные опросы: «голосование за перенос каникул», «опрос по выплатам родителям школьников», «инициатива по защите детей». Всё выглядит правдоподобно — даже логотипы ведомств и министерств вставлены.
🎯 Как это работает:
1. Жертва получает ссылку в Telegram, WhatsApp, ВКонтакте или по SMS с текстом вроде:
— «Примите участие в срочном голосовании по школьной реформе»
— «Ваш голос важен: каникулы под угрозой отмены»
— «Детям грозит запрет на гаджеты — поддержите инициативу»
2. Переходит на фальшивую страницу, внешне напоминающую сайт госуслуг или школьного портала.
3. Оставляет номер телефона, e-mail или даже вводит СНИЛС и ФИО — якобы «для авторизации».
4. Дальше два сценария:
• Либо перенаправляют на страницу фейкового выигрыша/выплаты — просят «подтвердить» карту.
• Либо номер попадает в базу автодозвона — и начинаются звонки с другими схемами: СБ банка, «уголовное дело», «ваш ребёнок в опасности».
🔍 Почему это срабатывает:
• Актуальные темы (дети, школа, реформы) вызывают эмоции и доверие
• Визуальная копия госпорталов
• Рассылка идёт из чатов с родителями, псевдо-групп школ и районов
• Часто оформлено как «дружеская просьба» — без давления, с соцдоказательствами
✅ Как защититься:
• Никогда не вводите данные на сайте, полученном через мессенджер
• Проверяйте URL: у госуслуг — только gosuslugi.ru, edu.gov.ru и пр.
• Не вводите ФИО/СНИЛС/телефон в «опросах» вне официальных платформ
• Расскажите близким — особенно пожилым и родителям школьников
• Заблокируйте и пожалуйтесь на подозрительные рассылки
🧨 Сначала вы голосуете. Потом звонят и пугают. Далее вы платите. Всё это — единая цепочка атаки на эмоции.
🔐 @Cybersecurity_Guard — предупреждаем, пока не поздно.
🔥4🤔4😁2
🔐 Владельцы Google Pixel под подозрением: полиция Испании включила GrapheneOS в криминальный список
Недавно в Каталонии испанская полиция начала массово задерживать владельцев смартфонов Google Pixel, считая их потенциальными преступниками. Причина — на устройствах установлена прошивка GrapheneOS, использующаяся наркокартелями для безопасности и анонимного общения.
🕵️ Почему это стало проблемой
• GrapheneOS — специализированная ОС для безопасности и конфиденциальности, доступная только на Pixel’ах .
• Она обеспечивает шифрование диска, скрытие метаданных и удалённое удаление при неправильном PIN ().
• По словам одного из полицейских Каталонии:
«Каждый раз, когда мы видим Pixel, мы думаем, что это может быть наркоторговец» .
• Связь между Pixel + GrapheneOS и криминалом получила распространение после громких операций против наркосетей, где такие телефоны были у задержанных.
⚙️ Особенности GrapheneOS
• Поддерживается только на устройствах Google Pixel .
• Без GMS (Google Play), вместо них — sandboxed Play Services, Vanadium-браузер, повышенный контроль разрешений .
• Аппаратный и системный уровень безопасности: PIN + байометрия, отключение USB при блокировке, автоматическая перезагрузка ().
🔍 Претензии полиции и их подходы
• GrapheneOS делают устройства криминальный атрибутом из-за их устойчивости к взлому и слежке .
• Во время расследований используются троянские программы — взломы устройств через судебные приказы ().
• Некоторые подозреваемые вовсе теряют право на возврат телефона — аппарат признаётся “PGP-устройством” и удерживается до конца расследования .
⚠️ Почему это заслуживает внимания
• Чистый пользователь становится подозреваемым только из-за смартфона — это перекос в правоохранительной практике.
• Не только для преступников — GrapheneOS выбирают журналисты, активисты, исследователи кибербезопасности ().
• Подобные действия могут натворить прецеденты нарушения прав и конфиденциальности.
🛡️ Что делать, если у вас GrapheneOS на Pixel
1. Учтите риски при поездке в страны с подобной практикой
РФ, Европа, Лат. Америка — убедитесь, что вы знаете, какой у вас телефон и ОС.
2. Имейте план сохранности данных: регулярно делайте резервные копии.
3. Используйте аппаратный PIN + перезагрузка — это повысит шанс сброса без восстановления.
4. Не скрывайте ОС — если задают вопросы, объясняйте: это ОС с открытым кодом для защиты приватности.
5. Применяйте альтернативный телефон для поездок, если беспокойство велико.
🔗 Источники:
1. iPhones.ru — Полиция Испании считает владельцев Google Pixel наркоторговцами
2. Notebookcheck.ru — Каталонские полицейские связывают Pixel с организованной преступностью
3. TechToday — В этой стране каждого владельца Pixel считают наркоторговцем
🧠 Технологии не знают морали — мы решаем, за что и как отвечаем. Если вы выбираете приватность, учитывайте контекст вокруг вас.
🔒 @Cybersecurity_Guard
Недавно в Каталонии испанская полиция начала массово задерживать владельцев смартфонов Google Pixel, считая их потенциальными преступниками. Причина — на устройствах установлена прошивка GrapheneOS, использующаяся наркокартелями для безопасности и анонимного общения.
🕵️ Почему это стало проблемой
• GrapheneOS — специализированная ОС для безопасности и конфиденциальности, доступная только на Pixel’ах .
• Она обеспечивает шифрование диска, скрытие метаданных и удалённое удаление при неправильном PIN ().
• По словам одного из полицейских Каталонии:
«Каждый раз, когда мы видим Pixel, мы думаем, что это может быть наркоторговец» .
• Связь между Pixel + GrapheneOS и криминалом получила распространение после громких операций против наркосетей, где такие телефоны были у задержанных.
⚙️ Особенности GrapheneOS
• Поддерживается только на устройствах Google Pixel .
• Без GMS (Google Play), вместо них — sandboxed Play Services, Vanadium-браузер, повышенный контроль разрешений .
• Аппаратный и системный уровень безопасности: PIN + байометрия, отключение USB при блокировке, автоматическая перезагрузка ().
🔍 Претензии полиции и их подходы
• GrapheneOS делают устройства криминальный атрибутом из-за их устойчивости к взлому и слежке .
• Во время расследований используются троянские программы — взломы устройств через судебные приказы ().
• Некоторые подозреваемые вовсе теряют право на возврат телефона — аппарат признаётся “PGP-устройством” и удерживается до конца расследования .
⚠️ Почему это заслуживает внимания
• Чистый пользователь становится подозреваемым только из-за смартфона — это перекос в правоохранительной практике.
• Не только для преступников — GrapheneOS выбирают журналисты, активисты, исследователи кибербезопасности ().
• Подобные действия могут натворить прецеденты нарушения прав и конфиденциальности.
🛡️ Что делать, если у вас GrapheneOS на Pixel
1. Учтите риски при поездке в страны с подобной практикой
РФ, Европа, Лат. Америка — убедитесь, что вы знаете, какой у вас телефон и ОС.
2. Имейте план сохранности данных: регулярно делайте резервные копии.
3. Используйте аппаратный PIN + перезагрузка — это повысит шанс сброса без восстановления.
4. Не скрывайте ОС — если задают вопросы, объясняйте: это ОС с открытым кодом для защиты приватности.
5. Применяйте альтернативный телефон для поездок, если беспокойство велико.
🔗 Источники:
1. iPhones.ru — Полиция Испании считает владельцев Google Pixel наркоторговцами
2. Notebookcheck.ru — Каталонские полицейские связывают Pixel с организованной преступностью
3. TechToday — В этой стране каждого владельца Pixel считают наркоторговцем
🧠 Технологии не знают морали — мы решаем, за что и как отвечаем. Если вы выбираете приватность, учитывайте контекст вокруг вас.
🔒 @Cybersecurity_Guard
👍2👏2🤔2
🎯 Мошенники используют «медкарту» для установки шпионов на ваш телефон
🔍 В Хабаровске и других регионах сотни людей уже стали жертвами: им приходит файл якобы с выпиской из медкарты или аптечного бланка. Однако в момент открытия выполняется скрытая установка шпионского ПО, и вместе с подлинной медицинской информацией злоумышленники получают полный контроль над устройством.
🧠 Как это работает
1. Вы получаете уведомление или сообщение:
➤ «Вам пришла выписка из медкарты» или «Электронная амбулаторная выписка».
2. При попытке открыть файл — активируется загрузчик шпионажа.
3. На телефон устанавливается скрытая APK/программа-загрузчик.
4. Мошенники получают удалённый доступ: читают сообщения, крадут пароли, проводят банковские операции.
⚠️ Чем это опасно
• Злоумышленники получают доступ к SMS, звонкам, банковским приложениям, аккаунтам Госуслуг и соцсетям.
• Часто мошенничество идёт в цепочке — медкарта → фальшивый звонок от «службы безопасности банка» → просьба перевести средства.
🛡️ Как защититься — 6 практических советов
1. Никогда не открывайте меддокументы без проверки
Даже если они выглядят официально — лучше спросить в реальной поликлинике.
2. Отключите автоматическую установку APK на Android
Это блокирует тайную загрузку вредоносного ПО.
3. Установите антивирус с проверкой файлов из мессенджеров и почты.
4. Не переходите по ссылкам из СМС или мессенджеров, если не уверены в источнике.
5. Будьте внимательны к звонкам: если после открытия документа вы получаете звонок «от банка» — положите трубку и перезвоните по номеру с официального сайта.
6. Сообщите близким и знакомым — особенно пенсионерам, малоопытным пользователям и соцработникам.
🔗 Источники:
1. «Хабаровский край сегодня» — мошенники рассылают фейковые выписки для установки шпионского ПО
2. РИА Новости — МВД сообщает о преступной схеме с медкартой
3. Московский Комсомолец — полицейское предупреждение о медкартах‑ловушках
4. DEITA.RU — «Документ‑обман»: как мошенники используют выписки для шпионской установки
🧩 Простая проверка, обход сторонних загрузок и бдительность — лучшая защита от новых реалий цифрового мошенничества.
🔒 @Cybersecurity_Guard
🔍 В Хабаровске и других регионах сотни людей уже стали жертвами: им приходит файл якобы с выпиской из медкарты или аптечного бланка. Однако в момент открытия выполняется скрытая установка шпионского ПО, и вместе с подлинной медицинской информацией злоумышленники получают полный контроль над устройством.
🧠 Как это работает
1. Вы получаете уведомление или сообщение:
➤ «Вам пришла выписка из медкарты» или «Электронная амбулаторная выписка».
2. При попытке открыть файл — активируется загрузчик шпионажа.
3. На телефон устанавливается скрытая APK/программа-загрузчик.
4. Мошенники получают удалённый доступ: читают сообщения, крадут пароли, проводят банковские операции.
⚠️ Чем это опасно
• Злоумышленники получают доступ к SMS, звонкам, банковским приложениям, аккаунтам Госуслуг и соцсетям.
• Часто мошенничество идёт в цепочке — медкарта → фальшивый звонок от «службы безопасности банка» → просьба перевести средства.
🛡️ Как защититься — 6 практических советов
1. Никогда не открывайте меддокументы без проверки
Даже если они выглядят официально — лучше спросить в реальной поликлинике.
2. Отключите автоматическую установку APK на Android
Это блокирует тайную загрузку вредоносного ПО.
3. Установите антивирус с проверкой файлов из мессенджеров и почты.
4. Не переходите по ссылкам из СМС или мессенджеров, если не уверены в источнике.
5. Будьте внимательны к звонкам: если после открытия документа вы получаете звонок «от банка» — положите трубку и перезвоните по номеру с официального сайта.
6. Сообщите близким и знакомым — особенно пенсионерам, малоопытным пользователям и соцработникам.
🔗 Источники:
1. «Хабаровский край сегодня» — мошенники рассылают фейковые выписки для установки шпионского ПО
2. РИА Новости — МВД сообщает о преступной схеме с медкартой
3. Московский Комсомолец — полицейское предупреждение о медкартах‑ловушках
4. DEITA.RU — «Документ‑обман»: как мошенники используют выписки для шпионской установки
🧩 Простая проверка, обход сторонних загрузок и бдительность — лучшая защита от новых реалий цифрового мошенничества.
🔒 @Cybersecurity_Guard
🤔3❤2😱2
🚁 Дроны под защитой: в России создают стандарты ИБ для БПЛА
АО «ГЛОНАСС» совместно с ассоциацией «Доверенная платформа» запускают экспериментальный правовой режим по формированию единых стандартов кибербезопасности беспилотных систем — воздушных, наземных и водных. Это условие для снятия запретов на массовое коммерческое использование дронов.
🛡 Зачем это нужно
• Без стандартов дроны могут быть угрозой безопасности — от захвата управления до кражи грузов.
• Уязвимости в коммуникации, ПО и системах управления создают риски для логистики, инфраструктуры, экологии и людей.
• Новые нормы усилят доверие к БПЛА и решат проблемы запуска промышленных и коммерческих операций.
🧱 Что входит в стандарты
• Шифрование каналов управления и телеметрии для защиты от перехвата и подмены.
• Аутентификация устройств и команд, чтобы исключить подделку сигналов.
• Обновление и контроль микропрограмм без угроз заражения вредоносом.
• Логирование и мониторинг событий для быстрой реакции на атаки и инциденты.
⚖ Статус проекта
• Уже утверждён правовой режим эксперимента — начало пилота с июля 2025 для БПЛА любого типа.
• Планируется разработка технических регламентов, соответствующих ФЗ и требованиям по защите критической инфраструктуры.
💡 Польза для всех
• Логистические операторы: перевозка товаров и доставка болезнетворных грузов станет безопаснее.
• Сельское хозяйство и экология: мониторинг полей и лесов без риска вмешательства.
• Промышленность и ЖКХ: инспекция линий и коммуникаций беспилотно и надёжно.
• Городское планирование и безопасность: управление городской средой и экстренные службы.
✅ Что это значит пользователю
• Скоро дроны-посылки и доставки станут более привычными и надёжными.
• Умные устройства, использующие БПЛА — будут защищённых и соответствующих национальным нормам.
• Стандарты повысить доверие к российским производителям дронов — без китайских/американских аналогов.
🔗 Источник:
В России разрабатывают стандарты ИБ для БПЛА — ключ к массовому использованию дронов
🌐 Безопасность дронов — это безопасность нашего неба и инфраструктуры. Институты создают правила, чтобы технология стала нормой, а не угрозой.
🔒 @Cybersecurity_Guard
АО «ГЛОНАСС» совместно с ассоциацией «Доверенная платформа» запускают экспериментальный правовой режим по формированию единых стандартов кибербезопасности беспилотных систем — воздушных, наземных и водных. Это условие для снятия запретов на массовое коммерческое использование дронов.
🛡 Зачем это нужно
• Без стандартов дроны могут быть угрозой безопасности — от захвата управления до кражи грузов.
• Уязвимости в коммуникации, ПО и системах управления создают риски для логистики, инфраструктуры, экологии и людей.
• Новые нормы усилят доверие к БПЛА и решат проблемы запуска промышленных и коммерческих операций.
🧱 Что входит в стандарты
• Шифрование каналов управления и телеметрии для защиты от перехвата и подмены.
• Аутентификация устройств и команд, чтобы исключить подделку сигналов.
• Обновление и контроль микропрограмм без угроз заражения вредоносом.
• Логирование и мониторинг событий для быстрой реакции на атаки и инциденты.
⚖ Статус проекта
• Уже утверждён правовой режим эксперимента — начало пилота с июля 2025 для БПЛА любого типа.
• Планируется разработка технических регламентов, соответствующих ФЗ и требованиям по защите критической инфраструктуры.
💡 Польза для всех
• Логистические операторы: перевозка товаров и доставка болезнетворных грузов станет безопаснее.
• Сельское хозяйство и экология: мониторинг полей и лесов без риска вмешательства.
• Промышленность и ЖКХ: инспекция линий и коммуникаций беспилотно и надёжно.
• Городское планирование и безопасность: управление городской средой и экстренные службы.
✅ Что это значит пользователю
• Скоро дроны-посылки и доставки станут более привычными и надёжными.
• Умные устройства, использующие БПЛА — будут защищённых и соответствующих национальным нормам.
• Стандарты повысить доверие к российским производителям дронов — без китайских/американских аналогов.
🔗 Источник:
В России разрабатывают стандарты ИБ для БПЛА — ключ к массовому использованию дронов
🌐 Безопасность дронов — это безопасность нашего неба и инфраструктуры. Институты создают правила, чтобы технология стала нормой, а не угрозой.
🔒 @Cybersecurity_Guard
❤3👍2
🧨 Утечки не прекращаются: 39 миллионов записей россиян в открытом доступе
С начала 2025 года в России зафиксировано 35 крупных утечек персональных данных — в результате в Сеть попали сведения о 39 миллионах человек. Это не просто цифры. Это — имена, телефоны, адреса, СНИЛС, паспортные данные и даже история обращений в сервисы.
📉 И это только за первое полугодие.
📊 Кто виноват?
По официальной статистике Роскомнадзора:
• Утечки произошли у крупнейших операторов данных;
• Большинство инцидентов — из-за низкой киберзащищённости и отсутствия шифрования;
• Уже заведены административные дела, но…
❗️Личные данные продолжают продаваться на даркнете.
💬 Цитата Роскомнадзора:
«Во втором полугодии 2025 года количество утечек может увеличиться ещё на 10%».
⚠️ Чем это опасно
Если ваш номер или почта утекли:
• Вы становитесь мишенью фишинга — вам будут звонить и писать, выдавая себя за банки, МФЦ, прокуратуру.
• Вас могут «вовлечь» в подставные истории: фейковая помощь родственнику, покупка товаров, якобы от имени госорганов.
• Вас могут взломать — если логин+пароль использовались повторно, ваш аккаунт под угрозой.
🛡️ Что делать прямо сейчас:
1. Проверьте, утекли ли ваши данные
Используйте платформы вроде Breach.house или HaveIBeenPwned (англ.) для проверки email или телефона.
2. Смените пароли, если использовались одинаковые
Утекшие пароли могут применяться в других сервисах — даже если сами сайты не были взломаны.
3. Включите двухфакторную аутентификацию (2FA)
Лучше — не по SMS, а через приложения вроде Google Authenticator, Aegis, FreeOTP.
4. Регулярно обновляйте приложения и систему
Это закрывает уязвимости, которые могут использовать злоумышленники для повторной компрометации.
5. Будьте осторожны с письмами и звонками
Не переходите по ссылкам в неожиданных письмах, не вводите логины на подозрительных сайтах, даже если они похожи на настоящие.
6. Проверяйте настройки приватности в мессенджерах и соцсетях
Откройте минимум информации для посторонних: имя, номер телефона, email, фото — всё это может использоваться для социальной инженерии.
7. Установите VPN и используйте шифрование
Это поможет сократить объём собираемой о вас информации на уровне сети.
8. Оповестите близких
Особенно пожилых родственников — их легче обмануть, используя утекшие данные.
🔗 Рабочие источники:
• РИА Новости — 39 млн записей россиян в утечках
• Газета.Ru — Роскомнадзор прогнозирует рост утечек
• Телепорт — прогноз роста на 10%
💡 Будьте реалистами: ваши данные уже, скорее всего, где-то есть. Но у вас есть шанс защититься.
📌 @Cybersecurity_Guard — всё, что важно знать, чтобы не стать жертвой.
С начала 2025 года в России зафиксировано 35 крупных утечек персональных данных — в результате в Сеть попали сведения о 39 миллионах человек. Это не просто цифры. Это — имена, телефоны, адреса, СНИЛС, паспортные данные и даже история обращений в сервисы.
📉 И это только за первое полугодие.
📊 Кто виноват?
По официальной статистике Роскомнадзора:
• Утечки произошли у крупнейших операторов данных;
• Большинство инцидентов — из-за низкой киберзащищённости и отсутствия шифрования;
• Уже заведены административные дела, но…
❗️Личные данные продолжают продаваться на даркнете.
💬 Цитата Роскомнадзора:
«Во втором полугодии 2025 года количество утечек может увеличиться ещё на 10%».
⚠️ Чем это опасно
Если ваш номер или почта утекли:
• Вы становитесь мишенью фишинга — вам будут звонить и писать, выдавая себя за банки, МФЦ, прокуратуру.
• Вас могут «вовлечь» в подставные истории: фейковая помощь родственнику, покупка товаров, якобы от имени госорганов.
• Вас могут взломать — если логин+пароль использовались повторно, ваш аккаунт под угрозой.
🛡️ Что делать прямо сейчас:
1. Проверьте, утекли ли ваши данные
Используйте платформы вроде Breach.house или HaveIBeenPwned (англ.) для проверки email или телефона.
2. Смените пароли, если использовались одинаковые
Утекшие пароли могут применяться в других сервисах — даже если сами сайты не были взломаны.
3. Включите двухфакторную аутентификацию (2FA)
Лучше — не по SMS, а через приложения вроде Google Authenticator, Aegis, FreeOTP.
4. Регулярно обновляйте приложения и систему
Это закрывает уязвимости, которые могут использовать злоумышленники для повторной компрометации.
5. Будьте осторожны с письмами и звонками
Не переходите по ссылкам в неожиданных письмах, не вводите логины на подозрительных сайтах, даже если они похожи на настоящие.
6. Проверяйте настройки приватности в мессенджерах и соцсетях
Откройте минимум информации для посторонних: имя, номер телефона, email, фото — всё это может использоваться для социальной инженерии.
7. Установите VPN и используйте шифрование
Это поможет сократить объём собираемой о вас информации на уровне сети.
8. Оповестите близких
Особенно пожилых родственников — их легче обмануть, используя утекшие данные.
🔗 Рабочие источники:
• РИА Новости — 39 млн записей россиян в утечках
• Газета.Ru — Роскомнадзор прогнозирует рост утечек
• Телепорт — прогноз роста на 10%
💡 Будьте реалистами: ваши данные уже, скорее всего, где-то есть. Но у вас есть шанс защититься.
📌 @Cybersecurity_Guard — всё, что важно знать, чтобы не стать жертвой.
❤4👍4🔥2
🛑 Госдума отвергла пентестеров. Почему “белым” хакерам в России до сих пор не дают работать легально?
📅 9 июля стало известно: Госдума окончательно отклонила законопроект, который мог легализовать деятельность этичных хакеров — специалистов по поиску уязвимостей, работающих в интересах безопасности.
Документ предлагал:
• Ввести правовой режим для тестирования на проникновение (пентеста) по согласованию с заказчиком;
• Разграничить деятельность «белых», «серых» и «чёрных» хакеров;
• Ввести снижение ответственности при добровольной передаче сведений о найденных уязвимостях владельцу системы.
Однако комитет Госдумы по информационной политике отверг закон во втором чтении. Без шансов на доработку.
🤯 Почему это важно
В мире работа bug bounty-специалистов и пентестеров уже давно легализована.
Компании платят за выявленные уязвимости.
Это выгодно всем:
• Владельцы систем получают помощь в защите,
• А специалисты — возможность работать законно, а не с риском «заехать» по статье 272 УК РФ.
Увы но фактически всё иначе.
⚠️ Прецеденты
• В 2022 году IT-специалист из Перми отправил письмо об уязвимости в госсервисе — в ответ получил дело по статье.
• В 2023 году студент, обнаруживший дыру в онлайн-кабинете одного вуза, получил условный срок.
Законопроект должен был защитить таких людей. Но вместо этого — противодействие властей.
📣 Что говорят эксперты
«Отказ от закона — это шаг назад. Мы продолжаем жить в стране, где даже попытка сделать интернет безопаснее может обернуться приговором».
— Игорь Ашманов, эксперт в области ИБ
«С такими условиями white-hat либо уезжают, либо уходят в тень. Ни то, ни другое нам не выгодно».
— Дмитрий Галкин, консультант по цифровым рискам
🔗 Источники:
• d-russia.ru – Госдума отклонила закон о “белых” хакерах
• Хабр — Госдума РФ отклонила законопроект о легализации «белых» хакеров
💡 При этом зарубежные платформы типа HackerOne или Bugcrowd получают сотни тысяч новых уязвимостей и спасают миллионы пользователей от настоящих «черных» хакеров, используя услуги «белых хакеров», которые действуют открыто, не боясь при этом, что их осудят.
🔒 @Cybersecurity_Guard — на стороне тех, кто защищает, а не разрушает.
📅 9 июля стало известно: Госдума окончательно отклонила законопроект, который мог легализовать деятельность этичных хакеров — специалистов по поиску уязвимостей, работающих в интересах безопасности.
Документ предлагал:
• Ввести правовой режим для тестирования на проникновение (пентеста) по согласованию с заказчиком;
• Разграничить деятельность «белых», «серых» и «чёрных» хакеров;
• Ввести снижение ответственности при добровольной передаче сведений о найденных уязвимостях владельцу системы.
Однако комитет Госдумы по информационной политике отверг закон во втором чтении. Без шансов на доработку.
🤯 Почему это важно
В мире работа bug bounty-специалистов и пентестеров уже давно легализована.
Компании платят за выявленные уязвимости.
Это выгодно всем:
• Владельцы систем получают помощь в защите,
• А специалисты — возможность работать законно, а не с риском «заехать» по статье 272 УК РФ.
Увы но фактически всё иначе.
⚠️ Прецеденты
• В 2022 году IT-специалист из Перми отправил письмо об уязвимости в госсервисе — в ответ получил дело по статье.
• В 2023 году студент, обнаруживший дыру в онлайн-кабинете одного вуза, получил условный срок.
Законопроект должен был защитить таких людей. Но вместо этого — противодействие властей.
📣 Что говорят эксперты
«Отказ от закона — это шаг назад. Мы продолжаем жить в стране, где даже попытка сделать интернет безопаснее может обернуться приговором».
— Игорь Ашманов, эксперт в области ИБ
«С такими условиями white-hat либо уезжают, либо уходят в тень. Ни то, ни другое нам не выгодно».
— Дмитрий Галкин, консультант по цифровым рискам
🔗 Источники:
• d-russia.ru – Госдума отклонила закон о “белых” хакерах
• Хабр — Госдума РФ отклонила законопроект о легализации «белых» хакеров
💡 При этом зарубежные платформы типа HackerOne или Bugcrowd получают сотни тысяч новых уязвимостей и спасают миллионы пользователей от настоящих «черных» хакеров, используя услуги «белых хакеров», которые действуют открыто, не боясь при этом, что их осудят.
🔒 @Cybersecurity_Guard — на стороне тех, кто защищает, а не разрушает.
👍3🔥3😢2
📵 Передал номер другу — сядешь. Зарегистрировал аккаунт на чужой номер — тоже срок.
С 1 июля 2025 года в России ужесточилась ответственность за передачу телефонных номеров и аккаунтов третьим лицам с целью совершения мошенничества или другого преступления. Это касается SIM-карт, мессенджеров и социальных сетей.
🚨 Что изменилось:
1. Запрет передачи SIM-карты незнакомцам
Поправки в УК (статья 274.4) запрещают передачу номера третьим лицам для мошенничества.
Возможные наказания: штраф до 700 000 ₽, принудительные работы или лишение свободы до 3 лет .
2. Передача аккаунта = соучастие
Киберполиция заявляет: передача аккаунта в аренду — это соучастие в мошенничестве (ст. 159 УК РФ). Пользователям грозит до 10 лет лишения свободы.
3. Статья 159 применяется не только за мошенничество
Незаконная регистрация аккаунта на чужой номер тоже считается преступлением — даже без фактической аферы ().
🧩 Примеры, что это означает:
• Ты дал другу SIM-карту «пока покупает новую» → он регистрирует Telegram/VK → это незаконно.
• Ты сдаёшь аккаунт в аренду рекламщикам или накрутчикам → тебя могут посадить.
• Используешь SIM бывшего сотрудника в системе или для создания аккаунта → попадаешь под действие закона.
✅ Что делать, чтобы не угодить под статью:
1. Не передавайте SIM людям вне семьи.
2. Не арендуйте аккаунты и не соглашайтесь получить чужой.
3. Проверяйте, кто регистрирует аккаунты — это может оказаться незаконным.
4. Удаляйте аккаунты, которые привязаны к чужому номеру.
5. Не покупайте «готовые» аккаунты с чужой привязкой и историей.
6. Не давайте номер в обмен на «работу в Интернете» (накрутка, обзвон и пр.).
👮♂️ Что теперь считается преступлением и какие могут быть последствия:
🔸 Передача SIM-карты третьему лицу, если она будет использована в мошенничестве:
→ штраф до 700 000 ₽,
→ принудительные работы до 3 лет,
→ лишение свободы до 3 лет.
Источник: PPT.ru
🔸 Аренда или передача аккаунта другому человеку, даже “для рекламы” или “на время”:
→ при доказанном ущербе — до 10 лет лишения свободы.
Источник: FinFax.ru
🔸 Создание аккаунта с чужим номером телефона — без согласия владельца:
→ даже если преступление не было совершено, сам факт может трактоваться как подготовка к преступлению.
Источник: Profile.ru
🛡 @Cybersecurity_Guard — берегите свои SIM и аккаунты, иначе окажетесь не жертвой, а подозреваемым.
С 1 июля 2025 года в России ужесточилась ответственность за передачу телефонных номеров и аккаунтов третьим лицам с целью совершения мошенничества или другого преступления. Это касается SIM-карт, мессенджеров и социальных сетей.
🚨 Что изменилось:
1. Запрет передачи SIM-карты незнакомцам
Поправки в УК (статья 274.4) запрещают передачу номера третьим лицам для мошенничества.
Возможные наказания: штраф до 700 000 ₽, принудительные работы или лишение свободы до 3 лет .
2. Передача аккаунта = соучастие
Киберполиция заявляет: передача аккаунта в аренду — это соучастие в мошенничестве (ст. 159 УК РФ). Пользователям грозит до 10 лет лишения свободы.
3. Статья 159 применяется не только за мошенничество
Незаконная регистрация аккаунта на чужой номер тоже считается преступлением — даже без фактической аферы ().
🧩 Примеры, что это означает:
• Ты дал другу SIM-карту «пока покупает новую» → он регистрирует Telegram/VK → это незаконно.
• Ты сдаёшь аккаунт в аренду рекламщикам или накрутчикам → тебя могут посадить.
• Используешь SIM бывшего сотрудника в системе или для создания аккаунта → попадаешь под действие закона.
✅ Что делать, чтобы не угодить под статью:
1. Не передавайте SIM людям вне семьи.
2. Не арендуйте аккаунты и не соглашайтесь получить чужой.
3. Проверяйте, кто регистрирует аккаунты — это может оказаться незаконным.
4. Удаляйте аккаунты, которые привязаны к чужому номеру.
5. Не покупайте «готовые» аккаунты с чужой привязкой и историей.
6. Не давайте номер в обмен на «работу в Интернете» (накрутка, обзвон и пр.).
👮♂️ Что теперь считается преступлением и какие могут быть последствия:
🔸 Передача SIM-карты третьему лицу, если она будет использована в мошенничестве:
→ штраф до 700 000 ₽,
→ принудительные работы до 3 лет,
→ лишение свободы до 3 лет.
Источник: PPT.ru
🔸 Аренда или передача аккаунта другому человеку, даже “для рекламы” или “на время”:
→ при доказанном ущербе — до 10 лет лишения свободы.
Источник: FinFax.ru
🔸 Создание аккаунта с чужим номером телефона — без согласия владельца:
→ даже если преступление не было совершено, сам факт может трактоваться как подготовка к преступлению.
Источник: Profile.ru
🛡 @Cybersecurity_Guard — берегите свои SIM и аккаунты, иначе окажетесь не жертвой, а подозреваемым.
👍6😡4🔥3
🔓 Gmail под угрозой: даже двухфакторка не спасает
Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.
💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.
📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.
🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.
📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).
🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.
Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.
💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.
📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.
🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.
📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).
🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.
Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
🤔3
🔓 Взлом чат-бота McDonald’s: у 64 миллионов анкет — пароль “123456”
Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.
📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.
🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.
🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.
🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.
📎 Источники:
• Wired — McHire admin password was 123456
• 3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
• Malwarebytes — McDonald’s AI bot leaked data
Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».
Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.
📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.
🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.
🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.
🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.
📎 Источники:
• Wired — McHire admin password was 123456
• 3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
• Malwarebytes — McDonald’s AI bot leaked data
Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».
Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
👍4🤡1
🧠 Фишинг нового уровня: как понять, что вас атакует нейросеть
ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.
С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.
Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.
🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.
✅ Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.
🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.
⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.
📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.
С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.
Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.
🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.
✅ Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.
🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.
⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.
📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
🧬 UEFI как ахиллесова пята: Gigabyte снова под ударом
❗ Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.
🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.
💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.
📉 Чем это опасно:
• 🕳 Заражение невозможно удалить простым сбросом Windows.
• 🧟♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
• 🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
• 👻 Атака остаётся невидимой даже для продвинутых средств защиты.
💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.
📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.
🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.
📡 @Cybersecurity_Guard — следим за безопасностью вместе.
❗ Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.
🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.
💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.
📉 Чем это опасно:
• 🕳 Заражение невозможно удалить простым сбросом Windows.
• 🧟♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
• 🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
• 👻 Атака остаётся невидимой даже для продвинутых средств защиты.
💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.
📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.
🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.
📡 @Cybersecurity_Guard — следим за безопасностью вместе.
👍5🤔1
📱 Вирус Konfety прячется в Android-приложениях
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.
🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.
🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек
🛡️ Как защититься:
1. ✅ Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.
🔗 Источники:
• Anti-Malware.ru: предупреждение
• Zimperium: анализ Konfety
• The Hacker News: исследование
📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.
🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.
🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек
🛡️ Как защититься:
1. ✅ Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.
🔗 Источники:
• Anti-Malware.ru: предупреждение
• Zimperium: анализ Konfety
• The Hacker News: исследование
📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
❤3🔥3🤔3
⚠️ Хакеры уничтожили “Винлаб”: как это случилось, что дальше и что делать клиентам
🧩 Как хакеры добились атаки
• С 14 июля сети «Винлаб» по всей России (более 2000 магазинов) оказались полностью офлайн: не работает сайт, доставка, кассы, терминалы — всё остановлено .
• Хакеры проникли в ключевые серверы и зашифровали IT-инфраструктуру — запустили классическую ransomware-атаку.
• После атаки злоумышленники вышли на связь и потребовали выкуп, но Novabev Group отказалась вести переговоры .
🏛️ Как компания реагирует
• Официально Novabev Group подтвердила кибератаку, назвав её беспрецедентной и скоординированной .
• В IT-отделе работают круглосуточно, подключены сторонние эксперты и службы реагирования .
• Руководство заявило: данных клиентов не утекло, выкуп компания платить не намерена .
• Первоначально компания объясняла сбой “техническими причинами”, но позже признала серьёзность инцидента .
🌍 Какие последствия этого инцидента
• 💰 Ежедневные убытки сети: 200–300 млн ₽ из-за потери продаж и логистики — возможные суммарные потери — свыше 1 млрд ₽ .
• 🍾 Производство также пострадало: приостановлены поставки брендов Beluga и «Беленькой» .
• 🤯 Клиенты остались без возможности купить алкоголь — в самый пик выходных.
• 🕵️♂️ Снизился уровень доверия — потенциальные атаки на похожие сети и крупные ритейлеры.
🔮 Прогнозы и риски
• Долгие восстановления могут нанести удар по кошельку партнеров, снизить рецептуры и привести к штрафным санкциям по договорам поставки.
• Повышается риск фишинга: злоумышленники могут рассылать якобы от Винлаб лицом-фейка с просьбой перейти по ссылке или оплатить заказ.
• Задержки и недоступность могут лишить клиентов привычных сервисов, создавая финансово-эмоциональный дисбаланс.
📌 Рекомендации клиентам и держателям карт
1. Контролируйте операции: проверьте выписку по карте — убедитесь, что платёж не списан случайно.
2. Берегитесь фишинга: не переходите по подозрительным ссылкам и не вводите данные карты на подозрительных страницах.
3. Следите за обновлениями: новости о восстановлении инфраструктуры публикуются на сайте и в соцсетях.
4. Обращайтесь в поддержку: если заказ не выполнен — запрашивайте компенсацию или отмену.
5. Удерживайте альтернативы: наличие запасов поможет не остаться без любых необходимых товаров.
6. Укрепляйте безопасность: если вы бизнес, проверьте бэкапы, системы защиты, мониторинг, внедрите SOC, MDR, EDR.
📡 Вывод
Атака на «Винлаб» — это тревожный сигнал для всех. Даже крупные сети нацуровня не застрахованы от кибермассштабовки.
Ваша защита — это не только электроника, это подготовка к кризису, плана Б и бдительность.
🔒 @Cybersecurity_Guard — мы здесь, чтобы вы не стали следующей жертвой.
🧩 Как хакеры добились атаки
• С 14 июля сети «Винлаб» по всей России (более 2000 магазинов) оказались полностью офлайн: не работает сайт, доставка, кассы, терминалы — всё остановлено .
• Хакеры проникли в ключевые серверы и зашифровали IT-инфраструктуру — запустили классическую ransomware-атаку.
• После атаки злоумышленники вышли на связь и потребовали выкуп, но Novabev Group отказалась вести переговоры .
🏛️ Как компания реагирует
• Официально Novabev Group подтвердила кибератаку, назвав её беспрецедентной и скоординированной .
• В IT-отделе работают круглосуточно, подключены сторонние эксперты и службы реагирования .
• Руководство заявило: данных клиентов не утекло, выкуп компания платить не намерена .
• Первоначально компания объясняла сбой “техническими причинами”, но позже признала серьёзность инцидента .
🌍 Какие последствия этого инцидента
• 💰 Ежедневные убытки сети: 200–300 млн ₽ из-за потери продаж и логистики — возможные суммарные потери — свыше 1 млрд ₽ .
• 🍾 Производство также пострадало: приостановлены поставки брендов Beluga и «Беленькой» .
• 🤯 Клиенты остались без возможности купить алкоголь — в самый пик выходных.
• 🕵️♂️ Снизился уровень доверия — потенциальные атаки на похожие сети и крупные ритейлеры.
🔮 Прогнозы и риски
• Долгие восстановления могут нанести удар по кошельку партнеров, снизить рецептуры и привести к штрафным санкциям по договорам поставки.
• Повышается риск фишинга: злоумышленники могут рассылать якобы от Винлаб лицом-фейка с просьбой перейти по ссылке или оплатить заказ.
• Задержки и недоступность могут лишить клиентов привычных сервисов, создавая финансово-эмоциональный дисбаланс.
📌 Рекомендации клиентам и держателям карт
1. Контролируйте операции: проверьте выписку по карте — убедитесь, что платёж не списан случайно.
2. Берегитесь фишинга: не переходите по подозрительным ссылкам и не вводите данные карты на подозрительных страницах.
3. Следите за обновлениями: новости о восстановлении инфраструктуры публикуются на сайте и в соцсетях.
4. Обращайтесь в поддержку: если заказ не выполнен — запрашивайте компенсацию или отмену.
5. Удерживайте альтернативы: наличие запасов поможет не остаться без любых необходимых товаров.
6. Укрепляйте безопасность: если вы бизнес, проверьте бэкапы, системы защиты, мониторинг, внедрите SOC, MDR, EDR.
📡 Вывод
Атака на «Винлаб» — это тревожный сигнал для всех. Даже крупные сети нацуровня не застрахованы от кибермассштабовки.
Ваша защита — это не только электроника, это подготовка к кризису, плана Б и бдительность.
🔒 @Cybersecurity_Guard — мы здесь, чтобы вы не стали следующей жертвой.
1🔥3🤔3😱2