✈️ Scattered Spider — теперь в небе
⚠️ Хакеры, известные по атакам на казино MGM и страховые гиганты, вышли на новый уровень: под прицелом — авиакомпании и аэрокосмические подрядчики. ФБР и CISA предупреждают о нарастающей угрозе.
🕷️ Кто такие Scattered Spider?
• Группа, действующая как «ассоциация» хакеров с разным профилем
• Использует социальную инженерию вместо сложных эксплойтов
• Участвовали в резонансных взломах 2023–2024 гг., включая MGM, Caesars, Okta
• Работают под видом сотрудников служб поддержки или подрядчиков
✈️ Почему авиация?
• Сектор критически уязвим из-за количества подрядчиков, логистических цепочек, и старого ПО
• Цели:
• доступ к внутренним системам авиакомпаний
• саботаж логистики и безопасности
• кража персональных данных пассажиров
• блокировка систем ради выкупа (ransomware)
🎯 Как они действуют:
1. Имитация звонков/писем от техподдержки
Выдают себя за сотрудников helpdesk авиакомпании
2. Сбор данных для MFA-обхода
Пытаются получить одноразовые коды или app-пароли
3. Подмена доменов/порталов
Используют фальшивые интерфейсы (от Microsoft 365 и Okta до внутренних CRM)
🔒 Как защищаться (даже если ты не авиакомпания):
• Будьте готовы к социальной инженерии — особенно в ИТ-поддержке
• Запретите генерацию app-паролей и MFA через SMS
• Проверяйте домены отправителей и DNS-логи
• Внедрите поведенческую аналитику — чтобы система замечала нетипичный вход
🔗 Источники:
• New York Post — FBI warns of Scattered Spider
🎫 Сегодня они атакуют авиалинии. Завтра — тех, кто с ними связан. Подрядчик. Партнёр. Или просто пользователь одной из систем.
🔐 @Cybersecurity_Guard — держим вас на шаг впереди.
⚠️ Хакеры, известные по атакам на казино MGM и страховые гиганты, вышли на новый уровень: под прицелом — авиакомпании и аэрокосмические подрядчики. ФБР и CISA предупреждают о нарастающей угрозе.
🕷️ Кто такие Scattered Spider?
• Группа, действующая как «ассоциация» хакеров с разным профилем
• Использует социальную инженерию вместо сложных эксплойтов
• Участвовали в резонансных взломах 2023–2024 гг., включая MGM, Caesars, Okta
• Работают под видом сотрудников служб поддержки или подрядчиков
✈️ Почему авиация?
• Сектор критически уязвим из-за количества подрядчиков, логистических цепочек, и старого ПО
• Цели:
• доступ к внутренним системам авиакомпаний
• саботаж логистики и безопасности
• кража персональных данных пассажиров
• блокировка систем ради выкупа (ransomware)
🎯 Как они действуют:
1. Имитация звонков/писем от техподдержки
Выдают себя за сотрудников helpdesk авиакомпании
2. Сбор данных для MFA-обхода
Пытаются получить одноразовые коды или app-пароли
3. Подмена доменов/порталов
Используют фальшивые интерфейсы (от Microsoft 365 и Okta до внутренних CRM)
🔒 Как защищаться (даже если ты не авиакомпания):
• Будьте готовы к социальной инженерии — особенно в ИТ-поддержке
• Запретите генерацию app-паролей и MFA через SMS
• Проверяйте домены отправителей и DNS-логи
• Внедрите поведенческую аналитику — чтобы система замечала нетипичный вход
🔗 Источники:
• New York Post — FBI warns of Scattered Spider
🎫 Сегодня они атакуют авиалинии. Завтра — тех, кто с ними связан. Подрядчик. Партнёр. Или просто пользователь одной из систем.
🔐 @Cybersecurity_Guard — держим вас на шаг впереди.
🔥3👍2🤔2
📲 Фейковые опросы — новая ловушка в мессенджерах и соцсетях
⚠️ Мошенники массово рассылают ссылки на якобы официальные опросы: «голосование за перенос каникул», «опрос по выплатам родителям школьников», «инициатива по защите детей». Всё выглядит правдоподобно — даже логотипы ведомств и министерств вставлены.
🎯 Как это работает:
1. Жертва получает ссылку в Telegram, WhatsApp, ВКонтакте или по SMS с текстом вроде:
— «Примите участие в срочном голосовании по школьной реформе»
— «Ваш голос важен: каникулы под угрозой отмены»
— «Детям грозит запрет на гаджеты — поддержите инициативу»
2. Переходит на фальшивую страницу, внешне напоминающую сайт госуслуг или школьного портала.
3. Оставляет номер телефона, e-mail или даже вводит СНИЛС и ФИО — якобы «для авторизации».
4. Дальше два сценария:
• Либо перенаправляют на страницу фейкового выигрыша/выплаты — просят «подтвердить» карту.
• Либо номер попадает в базу автодозвона — и начинаются звонки с другими схемами: СБ банка, «уголовное дело», «ваш ребёнок в опасности».
🔍 Почему это срабатывает:
• Актуальные темы (дети, школа, реформы) вызывают эмоции и доверие
• Визуальная копия госпорталов
• Рассылка идёт из чатов с родителями, псевдо-групп школ и районов
• Часто оформлено как «дружеская просьба» — без давления, с соцдоказательствами
✅ Как защититься:
• Никогда не вводите данные на сайте, полученном через мессенджер
• Проверяйте URL: у госуслуг — только gosuslugi.ru, edu.gov.ru и пр.
• Не вводите ФИО/СНИЛС/телефон в «опросах» вне официальных платформ
• Расскажите близким — особенно пожилым и родителям школьников
• Заблокируйте и пожалуйтесь на подозрительные рассылки
🧨 Сначала вы голосуете. Потом звонят и пугают. Далее вы платите. Всё это — единая цепочка атаки на эмоции.
🔐 @Cybersecurity_Guard — предупреждаем, пока не поздно.
⚠️ Мошенники массово рассылают ссылки на якобы официальные опросы: «голосование за перенос каникул», «опрос по выплатам родителям школьников», «инициатива по защите детей». Всё выглядит правдоподобно — даже логотипы ведомств и министерств вставлены.
🎯 Как это работает:
1. Жертва получает ссылку в Telegram, WhatsApp, ВКонтакте или по SMS с текстом вроде:
— «Примите участие в срочном голосовании по школьной реформе»
— «Ваш голос важен: каникулы под угрозой отмены»
— «Детям грозит запрет на гаджеты — поддержите инициативу»
2. Переходит на фальшивую страницу, внешне напоминающую сайт госуслуг или школьного портала.
3. Оставляет номер телефона, e-mail или даже вводит СНИЛС и ФИО — якобы «для авторизации».
4. Дальше два сценария:
• Либо перенаправляют на страницу фейкового выигрыша/выплаты — просят «подтвердить» карту.
• Либо номер попадает в базу автодозвона — и начинаются звонки с другими схемами: СБ банка, «уголовное дело», «ваш ребёнок в опасности».
🔍 Почему это срабатывает:
• Актуальные темы (дети, школа, реформы) вызывают эмоции и доверие
• Визуальная копия госпорталов
• Рассылка идёт из чатов с родителями, псевдо-групп школ и районов
• Часто оформлено как «дружеская просьба» — без давления, с соцдоказательствами
✅ Как защититься:
• Никогда не вводите данные на сайте, полученном через мессенджер
• Проверяйте URL: у госуслуг — только gosuslugi.ru, edu.gov.ru и пр.
• Не вводите ФИО/СНИЛС/телефон в «опросах» вне официальных платформ
• Расскажите близким — особенно пожилым и родителям школьников
• Заблокируйте и пожалуйтесь на подозрительные рассылки
🧨 Сначала вы голосуете. Потом звонят и пугают. Далее вы платите. Всё это — единая цепочка атаки на эмоции.
🔐 @Cybersecurity_Guard — предупреждаем, пока не поздно.
🔥4🤔4😁2
🔐 Владельцы Google Pixel под подозрением: полиция Испании включила GrapheneOS в криминальный список
Недавно в Каталонии испанская полиция начала массово задерживать владельцев смартфонов Google Pixel, считая их потенциальными преступниками. Причина — на устройствах установлена прошивка GrapheneOS, использующаяся наркокартелями для безопасности и анонимного общения.
🕵️ Почему это стало проблемой
• GrapheneOS — специализированная ОС для безопасности и конфиденциальности, доступная только на Pixel’ах .
• Она обеспечивает шифрование диска, скрытие метаданных и удалённое удаление при неправильном PIN ().
• По словам одного из полицейских Каталонии:
«Каждый раз, когда мы видим Pixel, мы думаем, что это может быть наркоторговец» .
• Связь между Pixel + GrapheneOS и криминалом получила распространение после громких операций против наркосетей, где такие телефоны были у задержанных.
⚙️ Особенности GrapheneOS
• Поддерживается только на устройствах Google Pixel .
• Без GMS (Google Play), вместо них — sandboxed Play Services, Vanadium-браузер, повышенный контроль разрешений .
• Аппаратный и системный уровень безопасности: PIN + байометрия, отключение USB при блокировке, автоматическая перезагрузка ().
🔍 Претензии полиции и их подходы
• GrapheneOS делают устройства криминальный атрибутом из-за их устойчивости к взлому и слежке .
• Во время расследований используются троянские программы — взломы устройств через судебные приказы ().
• Некоторые подозреваемые вовсе теряют право на возврат телефона — аппарат признаётся “PGP-устройством” и удерживается до конца расследования .
⚠️ Почему это заслуживает внимания
• Чистый пользователь становится подозреваемым только из-за смартфона — это перекос в правоохранительной практике.
• Не только для преступников — GrapheneOS выбирают журналисты, активисты, исследователи кибербезопасности ().
• Подобные действия могут натворить прецеденты нарушения прав и конфиденциальности.
🛡️ Что делать, если у вас GrapheneOS на Pixel
1. Учтите риски при поездке в страны с подобной практикой
РФ, Европа, Лат. Америка — убедитесь, что вы знаете, какой у вас телефон и ОС.
2. Имейте план сохранности данных: регулярно делайте резервные копии.
3. Используйте аппаратный PIN + перезагрузка — это повысит шанс сброса без восстановления.
4. Не скрывайте ОС — если задают вопросы, объясняйте: это ОС с открытым кодом для защиты приватности.
5. Применяйте альтернативный телефон для поездок, если беспокойство велико.
🔗 Источники:
1. iPhones.ru — Полиция Испании считает владельцев Google Pixel наркоторговцами
2. Notebookcheck.ru — Каталонские полицейские связывают Pixel с организованной преступностью
3. TechToday — В этой стране каждого владельца Pixel считают наркоторговцем
🧠 Технологии не знают морали — мы решаем, за что и как отвечаем. Если вы выбираете приватность, учитывайте контекст вокруг вас.
🔒 @Cybersecurity_Guard
Недавно в Каталонии испанская полиция начала массово задерживать владельцев смартфонов Google Pixel, считая их потенциальными преступниками. Причина — на устройствах установлена прошивка GrapheneOS, использующаяся наркокартелями для безопасности и анонимного общения.
🕵️ Почему это стало проблемой
• GrapheneOS — специализированная ОС для безопасности и конфиденциальности, доступная только на Pixel’ах .
• Она обеспечивает шифрование диска, скрытие метаданных и удалённое удаление при неправильном PIN ().
• По словам одного из полицейских Каталонии:
«Каждый раз, когда мы видим Pixel, мы думаем, что это может быть наркоторговец» .
• Связь между Pixel + GrapheneOS и криминалом получила распространение после громких операций против наркосетей, где такие телефоны были у задержанных.
⚙️ Особенности GrapheneOS
• Поддерживается только на устройствах Google Pixel .
• Без GMS (Google Play), вместо них — sandboxed Play Services, Vanadium-браузер, повышенный контроль разрешений .
• Аппаратный и системный уровень безопасности: PIN + байометрия, отключение USB при блокировке, автоматическая перезагрузка ().
🔍 Претензии полиции и их подходы
• GrapheneOS делают устройства криминальный атрибутом из-за их устойчивости к взлому и слежке .
• Во время расследований используются троянские программы — взломы устройств через судебные приказы ().
• Некоторые подозреваемые вовсе теряют право на возврат телефона — аппарат признаётся “PGP-устройством” и удерживается до конца расследования .
⚠️ Почему это заслуживает внимания
• Чистый пользователь становится подозреваемым только из-за смартфона — это перекос в правоохранительной практике.
• Не только для преступников — GrapheneOS выбирают журналисты, активисты, исследователи кибербезопасности ().
• Подобные действия могут натворить прецеденты нарушения прав и конфиденциальности.
🛡️ Что делать, если у вас GrapheneOS на Pixel
1. Учтите риски при поездке в страны с подобной практикой
РФ, Европа, Лат. Америка — убедитесь, что вы знаете, какой у вас телефон и ОС.
2. Имейте план сохранности данных: регулярно делайте резервные копии.
3. Используйте аппаратный PIN + перезагрузка — это повысит шанс сброса без восстановления.
4. Не скрывайте ОС — если задают вопросы, объясняйте: это ОС с открытым кодом для защиты приватности.
5. Применяйте альтернативный телефон для поездок, если беспокойство велико.
🔗 Источники:
1. iPhones.ru — Полиция Испании считает владельцев Google Pixel наркоторговцами
2. Notebookcheck.ru — Каталонские полицейские связывают Pixel с организованной преступностью
3. TechToday — В этой стране каждого владельца Pixel считают наркоторговцем
🧠 Технологии не знают морали — мы решаем, за что и как отвечаем. Если вы выбираете приватность, учитывайте контекст вокруг вас.
🔒 @Cybersecurity_Guard
👍2👏2🤔2
🎯 Мошенники используют «медкарту» для установки шпионов на ваш телефон
🔍 В Хабаровске и других регионах сотни людей уже стали жертвами: им приходит файл якобы с выпиской из медкарты или аптечного бланка. Однако в момент открытия выполняется скрытая установка шпионского ПО, и вместе с подлинной медицинской информацией злоумышленники получают полный контроль над устройством.
🧠 Как это работает
1. Вы получаете уведомление или сообщение:
➤ «Вам пришла выписка из медкарты» или «Электронная амбулаторная выписка».
2. При попытке открыть файл — активируется загрузчик шпионажа.
3. На телефон устанавливается скрытая APK/программа-загрузчик.
4. Мошенники получают удалённый доступ: читают сообщения, крадут пароли, проводят банковские операции.
⚠️ Чем это опасно
• Злоумышленники получают доступ к SMS, звонкам, банковским приложениям, аккаунтам Госуслуг и соцсетям.
• Часто мошенничество идёт в цепочке — медкарта → фальшивый звонок от «службы безопасности банка» → просьба перевести средства.
🛡️ Как защититься — 6 практических советов
1. Никогда не открывайте меддокументы без проверки
Даже если они выглядят официально — лучше спросить в реальной поликлинике.
2. Отключите автоматическую установку APK на Android
Это блокирует тайную загрузку вредоносного ПО.
3. Установите антивирус с проверкой файлов из мессенджеров и почты.
4. Не переходите по ссылкам из СМС или мессенджеров, если не уверены в источнике.
5. Будьте внимательны к звонкам: если после открытия документа вы получаете звонок «от банка» — положите трубку и перезвоните по номеру с официального сайта.
6. Сообщите близким и знакомым — особенно пенсионерам, малоопытным пользователям и соцработникам.
🔗 Источники:
1. «Хабаровский край сегодня» — мошенники рассылают фейковые выписки для установки шпионского ПО
2. РИА Новости — МВД сообщает о преступной схеме с медкартой
3. Московский Комсомолец — полицейское предупреждение о медкартах‑ловушках
4. DEITA.RU — «Документ‑обман»: как мошенники используют выписки для шпионской установки
🧩 Простая проверка, обход сторонних загрузок и бдительность — лучшая защита от новых реалий цифрового мошенничества.
🔒 @Cybersecurity_Guard
🔍 В Хабаровске и других регионах сотни людей уже стали жертвами: им приходит файл якобы с выпиской из медкарты или аптечного бланка. Однако в момент открытия выполняется скрытая установка шпионского ПО, и вместе с подлинной медицинской информацией злоумышленники получают полный контроль над устройством.
🧠 Как это работает
1. Вы получаете уведомление или сообщение:
➤ «Вам пришла выписка из медкарты» или «Электронная амбулаторная выписка».
2. При попытке открыть файл — активируется загрузчик шпионажа.
3. На телефон устанавливается скрытая APK/программа-загрузчик.
4. Мошенники получают удалённый доступ: читают сообщения, крадут пароли, проводят банковские операции.
⚠️ Чем это опасно
• Злоумышленники получают доступ к SMS, звонкам, банковским приложениям, аккаунтам Госуслуг и соцсетям.
• Часто мошенничество идёт в цепочке — медкарта → фальшивый звонок от «службы безопасности банка» → просьба перевести средства.
🛡️ Как защититься — 6 практических советов
1. Никогда не открывайте меддокументы без проверки
Даже если они выглядят официально — лучше спросить в реальной поликлинике.
2. Отключите автоматическую установку APK на Android
Это блокирует тайную загрузку вредоносного ПО.
3. Установите антивирус с проверкой файлов из мессенджеров и почты.
4. Не переходите по ссылкам из СМС или мессенджеров, если не уверены в источнике.
5. Будьте внимательны к звонкам: если после открытия документа вы получаете звонок «от банка» — положите трубку и перезвоните по номеру с официального сайта.
6. Сообщите близким и знакомым — особенно пенсионерам, малоопытным пользователям и соцработникам.
🔗 Источники:
1. «Хабаровский край сегодня» — мошенники рассылают фейковые выписки для установки шпионского ПО
2. РИА Новости — МВД сообщает о преступной схеме с медкартой
3. Московский Комсомолец — полицейское предупреждение о медкартах‑ловушках
4. DEITA.RU — «Документ‑обман»: как мошенники используют выписки для шпионской установки
🧩 Простая проверка, обход сторонних загрузок и бдительность — лучшая защита от новых реалий цифрового мошенничества.
🔒 @Cybersecurity_Guard
🤔3❤2😱2
🚁 Дроны под защитой: в России создают стандарты ИБ для БПЛА
АО «ГЛОНАСС» совместно с ассоциацией «Доверенная платформа» запускают экспериментальный правовой режим по формированию единых стандартов кибербезопасности беспилотных систем — воздушных, наземных и водных. Это условие для снятия запретов на массовое коммерческое использование дронов.
🛡 Зачем это нужно
• Без стандартов дроны могут быть угрозой безопасности — от захвата управления до кражи грузов.
• Уязвимости в коммуникации, ПО и системах управления создают риски для логистики, инфраструктуры, экологии и людей.
• Новые нормы усилят доверие к БПЛА и решат проблемы запуска промышленных и коммерческих операций.
🧱 Что входит в стандарты
• Шифрование каналов управления и телеметрии для защиты от перехвата и подмены.
• Аутентификация устройств и команд, чтобы исключить подделку сигналов.
• Обновление и контроль микропрограмм без угроз заражения вредоносом.
• Логирование и мониторинг событий для быстрой реакции на атаки и инциденты.
⚖ Статус проекта
• Уже утверждён правовой режим эксперимента — начало пилота с июля 2025 для БПЛА любого типа.
• Планируется разработка технических регламентов, соответствующих ФЗ и требованиям по защите критической инфраструктуры.
💡 Польза для всех
• Логистические операторы: перевозка товаров и доставка болезнетворных грузов станет безопаснее.
• Сельское хозяйство и экология: мониторинг полей и лесов без риска вмешательства.
• Промышленность и ЖКХ: инспекция линий и коммуникаций беспилотно и надёжно.
• Городское планирование и безопасность: управление городской средой и экстренные службы.
✅ Что это значит пользователю
• Скоро дроны-посылки и доставки станут более привычными и надёжными.
• Умные устройства, использующие БПЛА — будут защищённых и соответствующих национальным нормам.
• Стандарты повысить доверие к российским производителям дронов — без китайских/американских аналогов.
🔗 Источник:
В России разрабатывают стандарты ИБ для БПЛА — ключ к массовому использованию дронов
🌐 Безопасность дронов — это безопасность нашего неба и инфраструктуры. Институты создают правила, чтобы технология стала нормой, а не угрозой.
🔒 @Cybersecurity_Guard
АО «ГЛОНАСС» совместно с ассоциацией «Доверенная платформа» запускают экспериментальный правовой режим по формированию единых стандартов кибербезопасности беспилотных систем — воздушных, наземных и водных. Это условие для снятия запретов на массовое коммерческое использование дронов.
🛡 Зачем это нужно
• Без стандартов дроны могут быть угрозой безопасности — от захвата управления до кражи грузов.
• Уязвимости в коммуникации, ПО и системах управления создают риски для логистики, инфраструктуры, экологии и людей.
• Новые нормы усилят доверие к БПЛА и решат проблемы запуска промышленных и коммерческих операций.
🧱 Что входит в стандарты
• Шифрование каналов управления и телеметрии для защиты от перехвата и подмены.
• Аутентификация устройств и команд, чтобы исключить подделку сигналов.
• Обновление и контроль микропрограмм без угроз заражения вредоносом.
• Логирование и мониторинг событий для быстрой реакции на атаки и инциденты.
⚖ Статус проекта
• Уже утверждён правовой режим эксперимента — начало пилота с июля 2025 для БПЛА любого типа.
• Планируется разработка технических регламентов, соответствующих ФЗ и требованиям по защите критической инфраструктуры.
💡 Польза для всех
• Логистические операторы: перевозка товаров и доставка болезнетворных грузов станет безопаснее.
• Сельское хозяйство и экология: мониторинг полей и лесов без риска вмешательства.
• Промышленность и ЖКХ: инспекция линий и коммуникаций беспилотно и надёжно.
• Городское планирование и безопасность: управление городской средой и экстренные службы.
✅ Что это значит пользователю
• Скоро дроны-посылки и доставки станут более привычными и надёжными.
• Умные устройства, использующие БПЛА — будут защищённых и соответствующих национальным нормам.
• Стандарты повысить доверие к российским производителям дронов — без китайских/американских аналогов.
🔗 Источник:
В России разрабатывают стандарты ИБ для БПЛА — ключ к массовому использованию дронов
🌐 Безопасность дронов — это безопасность нашего неба и инфраструктуры. Институты создают правила, чтобы технология стала нормой, а не угрозой.
🔒 @Cybersecurity_Guard
❤3👍2
🧨 Утечки не прекращаются: 39 миллионов записей россиян в открытом доступе
С начала 2025 года в России зафиксировано 35 крупных утечек персональных данных — в результате в Сеть попали сведения о 39 миллионах человек. Это не просто цифры. Это — имена, телефоны, адреса, СНИЛС, паспортные данные и даже история обращений в сервисы.
📉 И это только за первое полугодие.
📊 Кто виноват?
По официальной статистике Роскомнадзора:
• Утечки произошли у крупнейших операторов данных;
• Большинство инцидентов — из-за низкой киберзащищённости и отсутствия шифрования;
• Уже заведены административные дела, но…
❗️Личные данные продолжают продаваться на даркнете.
💬 Цитата Роскомнадзора:
«Во втором полугодии 2025 года количество утечек может увеличиться ещё на 10%».
⚠️ Чем это опасно
Если ваш номер или почта утекли:
• Вы становитесь мишенью фишинга — вам будут звонить и писать, выдавая себя за банки, МФЦ, прокуратуру.
• Вас могут «вовлечь» в подставные истории: фейковая помощь родственнику, покупка товаров, якобы от имени госорганов.
• Вас могут взломать — если логин+пароль использовались повторно, ваш аккаунт под угрозой.
🛡️ Что делать прямо сейчас:
1. Проверьте, утекли ли ваши данные
Используйте платформы вроде Breach.house или HaveIBeenPwned (англ.) для проверки email или телефона.
2. Смените пароли, если использовались одинаковые
Утекшие пароли могут применяться в других сервисах — даже если сами сайты не были взломаны.
3. Включите двухфакторную аутентификацию (2FA)
Лучше — не по SMS, а через приложения вроде Google Authenticator, Aegis, FreeOTP.
4. Регулярно обновляйте приложения и систему
Это закрывает уязвимости, которые могут использовать злоумышленники для повторной компрометации.
5. Будьте осторожны с письмами и звонками
Не переходите по ссылкам в неожиданных письмах, не вводите логины на подозрительных сайтах, даже если они похожи на настоящие.
6. Проверяйте настройки приватности в мессенджерах и соцсетях
Откройте минимум информации для посторонних: имя, номер телефона, email, фото — всё это может использоваться для социальной инженерии.
7. Установите VPN и используйте шифрование
Это поможет сократить объём собираемой о вас информации на уровне сети.
8. Оповестите близких
Особенно пожилых родственников — их легче обмануть, используя утекшие данные.
🔗 Рабочие источники:
• РИА Новости — 39 млн записей россиян в утечках
• Газета.Ru — Роскомнадзор прогнозирует рост утечек
• Телепорт — прогноз роста на 10%
💡 Будьте реалистами: ваши данные уже, скорее всего, где-то есть. Но у вас есть шанс защититься.
📌 @Cybersecurity_Guard — всё, что важно знать, чтобы не стать жертвой.
С начала 2025 года в России зафиксировано 35 крупных утечек персональных данных — в результате в Сеть попали сведения о 39 миллионах человек. Это не просто цифры. Это — имена, телефоны, адреса, СНИЛС, паспортные данные и даже история обращений в сервисы.
📉 И это только за первое полугодие.
📊 Кто виноват?
По официальной статистике Роскомнадзора:
• Утечки произошли у крупнейших операторов данных;
• Большинство инцидентов — из-за низкой киберзащищённости и отсутствия шифрования;
• Уже заведены административные дела, но…
❗️Личные данные продолжают продаваться на даркнете.
💬 Цитата Роскомнадзора:
«Во втором полугодии 2025 года количество утечек может увеличиться ещё на 10%».
⚠️ Чем это опасно
Если ваш номер или почта утекли:
• Вы становитесь мишенью фишинга — вам будут звонить и писать, выдавая себя за банки, МФЦ, прокуратуру.
• Вас могут «вовлечь» в подставные истории: фейковая помощь родственнику, покупка товаров, якобы от имени госорганов.
• Вас могут взломать — если логин+пароль использовались повторно, ваш аккаунт под угрозой.
🛡️ Что делать прямо сейчас:
1. Проверьте, утекли ли ваши данные
Используйте платформы вроде Breach.house или HaveIBeenPwned (англ.) для проверки email или телефона.
2. Смените пароли, если использовались одинаковые
Утекшие пароли могут применяться в других сервисах — даже если сами сайты не были взломаны.
3. Включите двухфакторную аутентификацию (2FA)
Лучше — не по SMS, а через приложения вроде Google Authenticator, Aegis, FreeOTP.
4. Регулярно обновляйте приложения и систему
Это закрывает уязвимости, которые могут использовать злоумышленники для повторной компрометации.
5. Будьте осторожны с письмами и звонками
Не переходите по ссылкам в неожиданных письмах, не вводите логины на подозрительных сайтах, даже если они похожи на настоящие.
6. Проверяйте настройки приватности в мессенджерах и соцсетях
Откройте минимум информации для посторонних: имя, номер телефона, email, фото — всё это может использоваться для социальной инженерии.
7. Установите VPN и используйте шифрование
Это поможет сократить объём собираемой о вас информации на уровне сети.
8. Оповестите близких
Особенно пожилых родственников — их легче обмануть, используя утекшие данные.
🔗 Рабочие источники:
• РИА Новости — 39 млн записей россиян в утечках
• Газета.Ru — Роскомнадзор прогнозирует рост утечек
• Телепорт — прогноз роста на 10%
💡 Будьте реалистами: ваши данные уже, скорее всего, где-то есть. Но у вас есть шанс защититься.
📌 @Cybersecurity_Guard — всё, что важно знать, чтобы не стать жертвой.
❤4👍4🔥2
🛑 Госдума отвергла пентестеров. Почему “белым” хакерам в России до сих пор не дают работать легально?
📅 9 июля стало известно: Госдума окончательно отклонила законопроект, который мог легализовать деятельность этичных хакеров — специалистов по поиску уязвимостей, работающих в интересах безопасности.
Документ предлагал:
• Ввести правовой режим для тестирования на проникновение (пентеста) по согласованию с заказчиком;
• Разграничить деятельность «белых», «серых» и «чёрных» хакеров;
• Ввести снижение ответственности при добровольной передаче сведений о найденных уязвимостях владельцу системы.
Однако комитет Госдумы по информационной политике отверг закон во втором чтении. Без шансов на доработку.
🤯 Почему это важно
В мире работа bug bounty-специалистов и пентестеров уже давно легализована.
Компании платят за выявленные уязвимости.
Это выгодно всем:
• Владельцы систем получают помощь в защите,
• А специалисты — возможность работать законно, а не с риском «заехать» по статье 272 УК РФ.
Увы но фактически всё иначе.
⚠️ Прецеденты
• В 2022 году IT-специалист из Перми отправил письмо об уязвимости в госсервисе — в ответ получил дело по статье.
• В 2023 году студент, обнаруживший дыру в онлайн-кабинете одного вуза, получил условный срок.
Законопроект должен был защитить таких людей. Но вместо этого — противодействие властей.
📣 Что говорят эксперты
«Отказ от закона — это шаг назад. Мы продолжаем жить в стране, где даже попытка сделать интернет безопаснее может обернуться приговором».
— Игорь Ашманов, эксперт в области ИБ
«С такими условиями white-hat либо уезжают, либо уходят в тень. Ни то, ни другое нам не выгодно».
— Дмитрий Галкин, консультант по цифровым рискам
🔗 Источники:
• d-russia.ru – Госдума отклонила закон о “белых” хакерах
• Хабр — Госдума РФ отклонила законопроект о легализации «белых» хакеров
💡 При этом зарубежные платформы типа HackerOne или Bugcrowd получают сотни тысяч новых уязвимостей и спасают миллионы пользователей от настоящих «черных» хакеров, используя услуги «белых хакеров», которые действуют открыто, не боясь при этом, что их осудят.
🔒 @Cybersecurity_Guard — на стороне тех, кто защищает, а не разрушает.
📅 9 июля стало известно: Госдума окончательно отклонила законопроект, который мог легализовать деятельность этичных хакеров — специалистов по поиску уязвимостей, работающих в интересах безопасности.
Документ предлагал:
• Ввести правовой режим для тестирования на проникновение (пентеста) по согласованию с заказчиком;
• Разграничить деятельность «белых», «серых» и «чёрных» хакеров;
• Ввести снижение ответственности при добровольной передаче сведений о найденных уязвимостях владельцу системы.
Однако комитет Госдумы по информационной политике отверг закон во втором чтении. Без шансов на доработку.
🤯 Почему это важно
В мире работа bug bounty-специалистов и пентестеров уже давно легализована.
Компании платят за выявленные уязвимости.
Это выгодно всем:
• Владельцы систем получают помощь в защите,
• А специалисты — возможность работать законно, а не с риском «заехать» по статье 272 УК РФ.
Увы но фактически всё иначе.
⚠️ Прецеденты
• В 2022 году IT-специалист из Перми отправил письмо об уязвимости в госсервисе — в ответ получил дело по статье.
• В 2023 году студент, обнаруживший дыру в онлайн-кабинете одного вуза, получил условный срок.
Законопроект должен был защитить таких людей. Но вместо этого — противодействие властей.
📣 Что говорят эксперты
«Отказ от закона — это шаг назад. Мы продолжаем жить в стране, где даже попытка сделать интернет безопаснее может обернуться приговором».
— Игорь Ашманов, эксперт в области ИБ
«С такими условиями white-hat либо уезжают, либо уходят в тень. Ни то, ни другое нам не выгодно».
— Дмитрий Галкин, консультант по цифровым рискам
🔗 Источники:
• d-russia.ru – Госдума отклонила закон о “белых” хакерах
• Хабр — Госдума РФ отклонила законопроект о легализации «белых» хакеров
💡 При этом зарубежные платформы типа HackerOne или Bugcrowd получают сотни тысяч новых уязвимостей и спасают миллионы пользователей от настоящих «черных» хакеров, используя услуги «белых хакеров», которые действуют открыто, не боясь при этом, что их осудят.
🔒 @Cybersecurity_Guard — на стороне тех, кто защищает, а не разрушает.
👍3🔥3😢2
📵 Передал номер другу — сядешь. Зарегистрировал аккаунт на чужой номер — тоже срок.
С 1 июля 2025 года в России ужесточилась ответственность за передачу телефонных номеров и аккаунтов третьим лицам с целью совершения мошенничества или другого преступления. Это касается SIM-карт, мессенджеров и социальных сетей.
🚨 Что изменилось:
1. Запрет передачи SIM-карты незнакомцам
Поправки в УК (статья 274.4) запрещают передачу номера третьим лицам для мошенничества.
Возможные наказания: штраф до 700 000 ₽, принудительные работы или лишение свободы до 3 лет .
2. Передача аккаунта = соучастие
Киберполиция заявляет: передача аккаунта в аренду — это соучастие в мошенничестве (ст. 159 УК РФ). Пользователям грозит до 10 лет лишения свободы.
3. Статья 159 применяется не только за мошенничество
Незаконная регистрация аккаунта на чужой номер тоже считается преступлением — даже без фактической аферы ().
🧩 Примеры, что это означает:
• Ты дал другу SIM-карту «пока покупает новую» → он регистрирует Telegram/VK → это незаконно.
• Ты сдаёшь аккаунт в аренду рекламщикам или накрутчикам → тебя могут посадить.
• Используешь SIM бывшего сотрудника в системе или для создания аккаунта → попадаешь под действие закона.
✅ Что делать, чтобы не угодить под статью:
1. Не передавайте SIM людям вне семьи.
2. Не арендуйте аккаунты и не соглашайтесь получить чужой.
3. Проверяйте, кто регистрирует аккаунты — это может оказаться незаконным.
4. Удаляйте аккаунты, которые привязаны к чужому номеру.
5. Не покупайте «готовые» аккаунты с чужой привязкой и историей.
6. Не давайте номер в обмен на «работу в Интернете» (накрутка, обзвон и пр.).
👮♂️ Что теперь считается преступлением и какие могут быть последствия:
🔸 Передача SIM-карты третьему лицу, если она будет использована в мошенничестве:
→ штраф до 700 000 ₽,
→ принудительные работы до 3 лет,
→ лишение свободы до 3 лет.
Источник: PPT.ru
🔸 Аренда или передача аккаунта другому человеку, даже “для рекламы” или “на время”:
→ при доказанном ущербе — до 10 лет лишения свободы.
Источник: FinFax.ru
🔸 Создание аккаунта с чужим номером телефона — без согласия владельца:
→ даже если преступление не было совершено, сам факт может трактоваться как подготовка к преступлению.
Источник: Profile.ru
🛡 @Cybersecurity_Guard — берегите свои SIM и аккаунты, иначе окажетесь не жертвой, а подозреваемым.
С 1 июля 2025 года в России ужесточилась ответственность за передачу телефонных номеров и аккаунтов третьим лицам с целью совершения мошенничества или другого преступления. Это касается SIM-карт, мессенджеров и социальных сетей.
🚨 Что изменилось:
1. Запрет передачи SIM-карты незнакомцам
Поправки в УК (статья 274.4) запрещают передачу номера третьим лицам для мошенничества.
Возможные наказания: штраф до 700 000 ₽, принудительные работы или лишение свободы до 3 лет .
2. Передача аккаунта = соучастие
Киберполиция заявляет: передача аккаунта в аренду — это соучастие в мошенничестве (ст. 159 УК РФ). Пользователям грозит до 10 лет лишения свободы.
3. Статья 159 применяется не только за мошенничество
Незаконная регистрация аккаунта на чужой номер тоже считается преступлением — даже без фактической аферы ().
🧩 Примеры, что это означает:
• Ты дал другу SIM-карту «пока покупает новую» → он регистрирует Telegram/VK → это незаконно.
• Ты сдаёшь аккаунт в аренду рекламщикам или накрутчикам → тебя могут посадить.
• Используешь SIM бывшего сотрудника в системе или для создания аккаунта → попадаешь под действие закона.
✅ Что делать, чтобы не угодить под статью:
1. Не передавайте SIM людям вне семьи.
2. Не арендуйте аккаунты и не соглашайтесь получить чужой.
3. Проверяйте, кто регистрирует аккаунты — это может оказаться незаконным.
4. Удаляйте аккаунты, которые привязаны к чужому номеру.
5. Не покупайте «готовые» аккаунты с чужой привязкой и историей.
6. Не давайте номер в обмен на «работу в Интернете» (накрутка, обзвон и пр.).
👮♂️ Что теперь считается преступлением и какие могут быть последствия:
🔸 Передача SIM-карты третьему лицу, если она будет использована в мошенничестве:
→ штраф до 700 000 ₽,
→ принудительные работы до 3 лет,
→ лишение свободы до 3 лет.
Источник: PPT.ru
🔸 Аренда или передача аккаунта другому человеку, даже “для рекламы” или “на время”:
→ при доказанном ущербе — до 10 лет лишения свободы.
Источник: FinFax.ru
🔸 Создание аккаунта с чужим номером телефона — без согласия владельца:
→ даже если преступление не было совершено, сам факт может трактоваться как подготовка к преступлению.
Источник: Profile.ru
🛡 @Cybersecurity_Guard — берегите свои SIM и аккаунты, иначе окажетесь не жертвой, а подозреваемым.
👍6😡4🔥3
🔓 Gmail под угрозой: даже двухфакторка не спасает
Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.
💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.
📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.
🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.
📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).
🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.
Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.
💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.
📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.
🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.
📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).
🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.
Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
🤔3
🔓 Взлом чат-бота McDonald’s: у 64 миллионов анкет — пароль “123456”
Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.
📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.
🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.
🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.
🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.
📎 Источники:
• Wired — McHire admin password was 123456
• 3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
• Malwarebytes — McDonald’s AI bot leaked data
Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».
Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.
📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.
🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.
🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.
🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.
📎 Источники:
• Wired — McHire admin password was 123456
• 3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
• Malwarebytes — McDonald’s AI bot leaked data
Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».
Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
👍4🤡1
🧠 Фишинг нового уровня: как понять, что вас атакует нейросеть
ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.
С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.
Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.
🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.
✅ Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.
🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.
⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.
📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.
С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.
Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.
🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.
✅ Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.
🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.
⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.
📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
🧬 UEFI как ахиллесова пята: Gigabyte снова под ударом
❗ Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.
🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.
💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.
📉 Чем это опасно:
• 🕳 Заражение невозможно удалить простым сбросом Windows.
• 🧟♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
• 🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
• 👻 Атака остаётся невидимой даже для продвинутых средств защиты.
💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.
📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.
🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.
📡 @Cybersecurity_Guard — следим за безопасностью вместе.
❗ Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.
🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.
💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.
📉 Чем это опасно:
• 🕳 Заражение невозможно удалить простым сбросом Windows.
• 🧟♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
• 🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
• 👻 Атака остаётся невидимой даже для продвинутых средств защиты.
💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.
📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.
🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.
📡 @Cybersecurity_Guard — следим за безопасностью вместе.
👍5🤔1
📱 Вирус Konfety прячется в Android-приложениях
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.
🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.
🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек
🛡️ Как защититься:
1. ✅ Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.
🔗 Источники:
• Anti-Malware.ru: предупреждение
• Zimperium: анализ Konfety
• The Hacker News: исследование
📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.
🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.
🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек
🛡️ Как защититься:
1. ✅ Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.
🔗 Источники:
• Anti-Malware.ru: предупреждение
• Zimperium: анализ Konfety
• The Hacker News: исследование
📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
❤3🔥3🤔3
⚠️ Хакеры уничтожили “Винлаб”: как это случилось, что дальше и что делать клиентам
🧩 Как хакеры добились атаки
• С 14 июля сети «Винлаб» по всей России (более 2000 магазинов) оказались полностью офлайн: не работает сайт, доставка, кассы, терминалы — всё остановлено .
• Хакеры проникли в ключевые серверы и зашифровали IT-инфраструктуру — запустили классическую ransomware-атаку.
• После атаки злоумышленники вышли на связь и потребовали выкуп, но Novabev Group отказалась вести переговоры .
🏛️ Как компания реагирует
• Официально Novabev Group подтвердила кибератаку, назвав её беспрецедентной и скоординированной .
• В IT-отделе работают круглосуточно, подключены сторонние эксперты и службы реагирования .
• Руководство заявило: данных клиентов не утекло, выкуп компания платить не намерена .
• Первоначально компания объясняла сбой “техническими причинами”, но позже признала серьёзность инцидента .
🌍 Какие последствия этого инцидента
• 💰 Ежедневные убытки сети: 200–300 млн ₽ из-за потери продаж и логистики — возможные суммарные потери — свыше 1 млрд ₽ .
• 🍾 Производство также пострадало: приостановлены поставки брендов Beluga и «Беленькой» .
• 🤯 Клиенты остались без возможности купить алкоголь — в самый пик выходных.
• 🕵️♂️ Снизился уровень доверия — потенциальные атаки на похожие сети и крупные ритейлеры.
🔮 Прогнозы и риски
• Долгие восстановления могут нанести удар по кошельку партнеров, снизить рецептуры и привести к штрафным санкциям по договорам поставки.
• Повышается риск фишинга: злоумышленники могут рассылать якобы от Винлаб лицом-фейка с просьбой перейти по ссылке или оплатить заказ.
• Задержки и недоступность могут лишить клиентов привычных сервисов, создавая финансово-эмоциональный дисбаланс.
📌 Рекомендации клиентам и держателям карт
1. Контролируйте операции: проверьте выписку по карте — убедитесь, что платёж не списан случайно.
2. Берегитесь фишинга: не переходите по подозрительным ссылкам и не вводите данные карты на подозрительных страницах.
3. Следите за обновлениями: новости о восстановлении инфраструктуры публикуются на сайте и в соцсетях.
4. Обращайтесь в поддержку: если заказ не выполнен — запрашивайте компенсацию или отмену.
5. Удерживайте альтернативы: наличие запасов поможет не остаться без любых необходимых товаров.
6. Укрепляйте безопасность: если вы бизнес, проверьте бэкапы, системы защиты, мониторинг, внедрите SOC, MDR, EDR.
📡 Вывод
Атака на «Винлаб» — это тревожный сигнал для всех. Даже крупные сети нацуровня не застрахованы от кибермассштабовки.
Ваша защита — это не только электроника, это подготовка к кризису, плана Б и бдительность.
🔒 @Cybersecurity_Guard — мы здесь, чтобы вы не стали следующей жертвой.
🧩 Как хакеры добились атаки
• С 14 июля сети «Винлаб» по всей России (более 2000 магазинов) оказались полностью офлайн: не работает сайт, доставка, кассы, терминалы — всё остановлено .
• Хакеры проникли в ключевые серверы и зашифровали IT-инфраструктуру — запустили классическую ransomware-атаку.
• После атаки злоумышленники вышли на связь и потребовали выкуп, но Novabev Group отказалась вести переговоры .
🏛️ Как компания реагирует
• Официально Novabev Group подтвердила кибератаку, назвав её беспрецедентной и скоординированной .
• В IT-отделе работают круглосуточно, подключены сторонние эксперты и службы реагирования .
• Руководство заявило: данных клиентов не утекло, выкуп компания платить не намерена .
• Первоначально компания объясняла сбой “техническими причинами”, но позже признала серьёзность инцидента .
🌍 Какие последствия этого инцидента
• 💰 Ежедневные убытки сети: 200–300 млн ₽ из-за потери продаж и логистики — возможные суммарные потери — свыше 1 млрд ₽ .
• 🍾 Производство также пострадало: приостановлены поставки брендов Beluga и «Беленькой» .
• 🤯 Клиенты остались без возможности купить алкоголь — в самый пик выходных.
• 🕵️♂️ Снизился уровень доверия — потенциальные атаки на похожие сети и крупные ритейлеры.
🔮 Прогнозы и риски
• Долгие восстановления могут нанести удар по кошельку партнеров, снизить рецептуры и привести к штрафным санкциям по договорам поставки.
• Повышается риск фишинга: злоумышленники могут рассылать якобы от Винлаб лицом-фейка с просьбой перейти по ссылке или оплатить заказ.
• Задержки и недоступность могут лишить клиентов привычных сервисов, создавая финансово-эмоциональный дисбаланс.
📌 Рекомендации клиентам и держателям карт
1. Контролируйте операции: проверьте выписку по карте — убедитесь, что платёж не списан случайно.
2. Берегитесь фишинга: не переходите по подозрительным ссылкам и не вводите данные карты на подозрительных страницах.
3. Следите за обновлениями: новости о восстановлении инфраструктуры публикуются на сайте и в соцсетях.
4. Обращайтесь в поддержку: если заказ не выполнен — запрашивайте компенсацию или отмену.
5. Удерживайте альтернативы: наличие запасов поможет не остаться без любых необходимых товаров.
6. Укрепляйте безопасность: если вы бизнес, проверьте бэкапы, системы защиты, мониторинг, внедрите SOC, MDR, EDR.
📡 Вывод
Атака на «Винлаб» — это тревожный сигнал для всех. Даже крупные сети нацуровня не застрахованы от кибермассштабовки.
Ваша защита — это не только электроника, это подготовка к кризису, плана Б и бдительность.
🔒 @Cybersecurity_Guard — мы здесь, чтобы вы не стали следующей жертвой.
1🔥3🤔3😱2
🧠 Осторожно: IP‑адрес — больше, чем просто цифры
Многие считают IP‑адрес безобидной технической деталью. Но МВД России предупреждает: даже эта строка чисел может стать оружием в руках мошенников. Причём речь идёт не о спецслужбах — а об обычных преступниках, охотящихся за доверчивыми пользователями.
📍 Что можно узнать по IP‑адресу
— Геолокация с точностью до района. Даже без GPS мошенники определяют, в каком округе вы живёте. Это позволяет им строить фишинг под конкретную местность:
«Добрый вечер, это старший участковый из Хамовников…»
— DDoS‑атаки на домашнюю сеть. Зная ваш IP, злоумышленники могут просто «выключить» ваш интернет или скомпрометировать умные устройства.
— Фишинговые сайты, адаптированные под регион. Например, подделка сайта местной поликлиники, школы или ЖКХ.
— Профилирование трафика. Через незащищённые Wi‑Fi‑сети в торговых центрах и кафе можно узнать, какие сайты вы посещаете, и попытаться перехватить сессии авторизации.
— Слежка за активностью в соцсетях и мессенджерах — особенно, если вы не используете шифрование или заходите в аккаунты без 2FA.
🔧 Как защититься: пошаговые советы
1. Используйте VPN с надёжной репутацией — желательно с мультихопом и без логирования. Не все VPN одинаково безопасны.
2. Включайте Tor, когда важна анонимность — особенно при доступе к чувствительной информации.
3. Никогда не подключайтесь к открытым Wi‑Fi без защиты. Если необходимо — используйте VPN и HTTPS Everywhere.
4. Регулярно обновляйте роутер и устройства, включая смартфоны, умные ТВ и камеры — они всё чаще становятся точками входа.
5. Настройте двухфакторную аутентификацию на всех ключевых сервисах. Даже если IP попадёт в руки злоумышленников, они не получат доступ без второго фактора.
6. Проверяйте сертификаты сайтов, особенно если переходите по ссылке из мессенджеров или почты.
7. Не публикуйте публично скриншоты с IP-адресом, диагностикой сети или интерфейсами роутера.
💬 Сегодня киберпреступники используют IP не как техническую метку, а как ключ к вашему окружению.
Где вы живёте, чем интересуетесь, с кем общаетесь — всё это можно собрать, просто наблюдая за IP‑трафиком.
В эпоху «умных» атак — даже номер в сети может стать причиной серьёзной утечки.
Источники:
• Anti-Malware.ru: Мошенники научились использовать IP-адреса для атак на россиян
• SecurityMedia.org: МВД РФ предупреждает об угрозах, связанных с IP
• РИА Новости: Новые схемы фишинга с использованием IP-геолокации
⚠️ Использование VPN рекомендуется исключительно для обеспечения личной цифровой безопасности, а не для обхода закона или доступа к запрещённой информации.
📡 @Cybersecurity_Guard
🔐 Мы расскажем, где вы под прицелом — даже если не знаете об этом сами.
Многие считают IP‑адрес безобидной технической деталью. Но МВД России предупреждает: даже эта строка чисел может стать оружием в руках мошенников. Причём речь идёт не о спецслужбах — а об обычных преступниках, охотящихся за доверчивыми пользователями.
📍 Что можно узнать по IP‑адресу
— Геолокация с точностью до района. Даже без GPS мошенники определяют, в каком округе вы живёте. Это позволяет им строить фишинг под конкретную местность:
«Добрый вечер, это старший участковый из Хамовников…»
— DDoS‑атаки на домашнюю сеть. Зная ваш IP, злоумышленники могут просто «выключить» ваш интернет или скомпрометировать умные устройства.
— Фишинговые сайты, адаптированные под регион. Например, подделка сайта местной поликлиники, школы или ЖКХ.
— Профилирование трафика. Через незащищённые Wi‑Fi‑сети в торговых центрах и кафе можно узнать, какие сайты вы посещаете, и попытаться перехватить сессии авторизации.
— Слежка за активностью в соцсетях и мессенджерах — особенно, если вы не используете шифрование или заходите в аккаунты без 2FA.
🔧 Как защититься: пошаговые советы
1. Используйте VPN с надёжной репутацией — желательно с мультихопом и без логирования. Не все VPN одинаково безопасны.
2. Включайте Tor, когда важна анонимность — особенно при доступе к чувствительной информации.
3. Никогда не подключайтесь к открытым Wi‑Fi без защиты. Если необходимо — используйте VPN и HTTPS Everywhere.
4. Регулярно обновляйте роутер и устройства, включая смартфоны, умные ТВ и камеры — они всё чаще становятся точками входа.
5. Настройте двухфакторную аутентификацию на всех ключевых сервисах. Даже если IP попадёт в руки злоумышленников, они не получат доступ без второго фактора.
6. Проверяйте сертификаты сайтов, особенно если переходите по ссылке из мессенджеров или почты.
7. Не публикуйте публично скриншоты с IP-адресом, диагностикой сети или интерфейсами роутера.
💬 Сегодня киберпреступники используют IP не как техническую метку, а как ключ к вашему окружению.
Где вы живёте, чем интересуетесь, с кем общаетесь — всё это можно собрать, просто наблюдая за IP‑трафиком.
В эпоху «умных» атак — даже номер в сети может стать причиной серьёзной утечки.
Источники:
• Anti-Malware.ru: Мошенники научились использовать IP-адреса для атак на россиян
• SecurityMedia.org: МВД РФ предупреждает об угрозах, связанных с IP
• РИА Новости: Новые схемы фишинга с использованием IP-геолокации
⚠️ Использование VPN рекомендуется исключительно для обеспечения личной цифровой безопасности, а не для обхода закона или доступа к запрещённой информации.
📡 @Cybersecurity_Guard
🔐 Мы расскажем, где вы под прицелом — даже если не знаете об этом сами.
🔥6🤔3👍1
🎯 FileFix — новая атака через буфер обмена. Вирус запускается, пока ты даже не подозреваешь
Ты копируешь текст. Вставляешь. Что может пойти не так?
Всё.
Исследователи из Check Point описали свежую и пугающе простую схему атаки, которую назвали FileFix. Её суть — использование буфера обмена и человеческой привычки вставлять команды вслепую.
🧨 Как работает атака FileFix:
1. Ты заходишь на заражённый сайт.
Он может быть маскирован под YouTube, форум, «инструкцию по настройке».
2. Сайт предлагает «быстро открыть нужную папку» через сочетание Win + R или ввод в строку проводника.
Тебе дают команду вроде:
👉 explorer shell:startup
3. В тот же момент скрипт на сайте автоматически копирует в твой буфер обмена другой, скрытый код — вредоносный PowerShell‑скрипт. Ты даже не замечаешь.
4. Ты вставляешь содержимое буфера (думая, что там команда из сайта).
Если ты вставляешь это в Win + R, PowerShell запускается и выполняет вирус.
😨 Что делает вирус?
☠️ Создаёт бэкдор (доступ к твоему ПК)
📂 Крадёт документы, файлы cookie, сохранённые пароли
📸 Делает снимки с экрана
🎮 Используется для установки майнеров, троянов, RAT-программ
Главное: антивирус не создается без твоего участия — ведь ты сам вставил и запустил команду.
🧠 Почему это срабатывает?
— Люди доверяют тексту, скопированному сайтом — особенно, если он выглядит как «команда Windows»
— Буфер обмена — уязвим: сайт может вставить туда что угодно через JavaScript
— Пользователь не проверяет, что именно вставляет
🛡 Что делать?
✅ Перед вставкой чего-либо — жми Ctrl+V в блокнот. Посмотри, что вставилось.
✅ Не запускай команды “из интернета” через Win + R, особенно без понимания, что они делают.
✅ Отключи автозапуск PowerShell, если ты не используешь его активно.
✅ Обновляй Windows и браузер — в старых версиях защита слабее.
✅ Используй антивирус с поведенческим анализом, а не только сигнатурный.
🎯 Атака FileFix — напоминание: в 2025-м уже не клики, а копипаст стал оружием. Буфер обмена — это новая дверь, которую ты открываешь сам.
Не пускай туда никого.
Источник:
https://xakep.ru/2025/06/27/filefix/
🔐 @Cybersecurity_Guard — рассказываем просто о самом опасном.
Ты копируешь текст. Вставляешь. Что может пойти не так?
Всё.
Исследователи из Check Point описали свежую и пугающе простую схему атаки, которую назвали FileFix. Её суть — использование буфера обмена и человеческой привычки вставлять команды вслепую.
🧨 Как работает атака FileFix:
1. Ты заходишь на заражённый сайт.
Он может быть маскирован под YouTube, форум, «инструкцию по настройке».
2. Сайт предлагает «быстро открыть нужную папку» через сочетание Win + R или ввод в строку проводника.
Тебе дают команду вроде:
3. В тот же момент скрипт на сайте автоматически копирует в твой буфер обмена другой, скрытый код — вредоносный PowerShell‑скрипт. Ты даже не замечаешь.
4. Ты вставляешь содержимое буфера (думая, что там команда из сайта).
Если ты вставляешь это в Win + R, PowerShell запускается и выполняет вирус.
😨 Что делает вирус?
☠️ Создаёт бэкдор (доступ к твоему ПК)
📂 Крадёт документы, файлы cookie, сохранённые пароли
📸 Делает снимки с экрана
🎮 Используется для установки майнеров, троянов, RAT-программ
Главное: антивирус не создается без твоего участия — ведь ты сам вставил и запустил команду.
🧠 Почему это срабатывает?
— Люди доверяют тексту, скопированному сайтом — особенно, если он выглядит как «команда Windows»
— Буфер обмена — уязвим: сайт может вставить туда что угодно через JavaScript
— Пользователь не проверяет, что именно вставляет
🛡 Что делать?
✅ Перед вставкой чего-либо — жми Ctrl+V в блокнот. Посмотри, что вставилось.
✅ Не запускай команды “из интернета” через Win + R, особенно без понимания, что они делают.
✅ Отключи автозапуск PowerShell, если ты не используешь его активно.
✅ Обновляй Windows и браузер — в старых версиях защита слабее.
✅ Используй антивирус с поведенческим анализом, а не только сигнатурный.
🎯 Атака FileFix — напоминание: в 2025-м уже не клики, а копипаст стал оружием. Буфер обмена — это новая дверь, которую ты открываешь сам.
Не пускай туда никого.
Источник:
https://xakep.ru/2025/06/27/filefix/
🔐 @Cybersecurity_Guard — рассказываем просто о самом опасном.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔3
🧩 Менеджеры паролей и passkeys — как уйти от уязвимых паролей навсегда
🔐 Почему обычные пароли больше не работают?
Старый добрый способ «логин + пароль» сегодня — это одна из самых уязвимых форм защиты.
Люди повторяют пароли, делают их слишком простыми, или вводят их на фальшивых сайтах.
А если ваш пароль «утёк» из какой-нибудь базы — хакеры мгновенно проверят его на других сайтах. Это называется credential stuffing.
🧰 Что такое менеджер паролей?
Это безопасное цифровое хранилище, которое:
• генерирует сложные пароли;
• запоминает их за вас;
• автоматически подставляет при входе;
• предупреждает об утечках.
Лучшие менеджеры паролей (доступные в РФ):
• Windows/Linux — Bitwarden (облако) или KeePassXC (офлайн)
• macOS/iOS — Secrets или Strongbox
• Android — Bitwarden или NordPass
• Кроссплатформенно — Bitwarden (открытый код, есть русскоязычная поддержка)
Все они поддерживают синхронизацию, генерацию паролей, и шифрование уровня AES‑256.
🔑 Что такое passkeys и почему это будущее?
Passkeys — это вход без пароля. Всё, что нужно — это Face ID, отпечаток пальца или PIN на вашем устройстве.
Вместо хранения пароля, создаётся пара ключей: один остаётся у вас, другой — у сервиса. Даже если сайт взломают, ваши данные останутся в безопасности.
Как это работает:
• Приватный ключ никогда не покидает ваше устройство
• Passkey работает только с тем сайтом, где он создан — фишинг невозможен
• Всё завязано на биометрию — взломать снаружи нельзя
Passkeys уже работают в Google, Apple, Microsoft, GitHub, TikTok, PayPal и других.
В России пока медленно, но при наличии VPN — вполне реально использовать.
✅ Почему passkeys лучше паролей?
• Их нельзя украсть с сервера — ключ у вас
• Их невозможно ввести на фишинговом сайте — они «привязаны» к домену
• Их не нужно помнить вообще
• Они автоматически защищены биометрией
Это удобнее и безопаснее, чем любая комбинация «пароль + 2FA».
🚀 Как начать прямо сейчас:
1. Установите надёжный менеджер паролей
2. Замените старые пароли на уникальные
3. Включите двухфакторную аутентификацию (через Aegis или Authy)
4. Проверьте свои email’ы на утечки (например, через haveibeenpwned.com)
5. Подключите passkeys там, где это возможно — в Google, Apple, GitHub и т.д.
Пароли уходят в прошлое. А passkeys — это уже настоящее. Настрой один раз — и забудь о паролях навсегда.
📡 Больше инструментов и советов по кибербезопасности — в @Cybersecurity_Guard.
Пусть ваше устройство будет крепостью, а не проходным двором.
(В следующем посте - гайд “Как создать passkey”)
🔐 Почему обычные пароли больше не работают?
Старый добрый способ «логин + пароль» сегодня — это одна из самых уязвимых форм защиты.
Люди повторяют пароли, делают их слишком простыми, или вводят их на фальшивых сайтах.
А если ваш пароль «утёк» из какой-нибудь базы — хакеры мгновенно проверят его на других сайтах. Это называется credential stuffing.
🧰 Что такое менеджер паролей?
Это безопасное цифровое хранилище, которое:
• генерирует сложные пароли;
• запоминает их за вас;
• автоматически подставляет при входе;
• предупреждает об утечках.
Лучшие менеджеры паролей (доступные в РФ):
• Windows/Linux — Bitwarden (облако) или KeePassXC (офлайн)
• macOS/iOS — Secrets или Strongbox
• Android — Bitwarden или NordPass
• Кроссплатформенно — Bitwarden (открытый код, есть русскоязычная поддержка)
Все они поддерживают синхронизацию, генерацию паролей, и шифрование уровня AES‑256.
🔑 Что такое passkeys и почему это будущее?
Passkeys — это вход без пароля. Всё, что нужно — это Face ID, отпечаток пальца или PIN на вашем устройстве.
Вместо хранения пароля, создаётся пара ключей: один остаётся у вас, другой — у сервиса. Даже если сайт взломают, ваши данные останутся в безопасности.
Как это работает:
• Приватный ключ никогда не покидает ваше устройство
• Passkey работает только с тем сайтом, где он создан — фишинг невозможен
• Всё завязано на биометрию — взломать снаружи нельзя
Passkeys уже работают в Google, Apple, Microsoft, GitHub, TikTok, PayPal и других.
В России пока медленно, но при наличии VPN — вполне реально использовать.
✅ Почему passkeys лучше паролей?
• Их нельзя украсть с сервера — ключ у вас
• Их невозможно ввести на фишинговом сайте — они «привязаны» к домену
• Их не нужно помнить вообще
• Они автоматически защищены биометрией
Это удобнее и безопаснее, чем любая комбинация «пароль + 2FA».
🚀 Как начать прямо сейчас:
1. Установите надёжный менеджер паролей
2. Замените старые пароли на уникальные
3. Включите двухфакторную аутентификацию (через Aegis или Authy)
4. Проверьте свои email’ы на утечки (например, через haveibeenpwned.com)
5. Подключите passkeys там, где это возможно — в Google, Apple, GitHub и т.д.
Пароли уходят в прошлое. А passkeys — это уже настоящее. Настрой один раз — и забудь о паролях навсегда.
📡 Больше инструментов и советов по кибербезопасности — в @Cybersecurity_Guard.
Пусть ваше устройство будет крепостью, а не проходным двором.
(В следующем посте - гайд “Как создать passkey”)
🔥2
🔐 Как установить и использовать Passkeys вместо паролей: подробный гайд
Passkeys — безопасная и удобная альтернатива паролям, которую уже поддерживают Apple, Google, Microsoft и другие крупные сервисы. Они не поддаются фишингу и не требуются ввод вручную — всё делается через биометрию или PIN-код. Вот как начать:
📱 iOS (iPhone и iPad)
1. Обновите до iOS 16+ и включите iCloud Keychain.
2. Перейдите в Настройки → Пароли и добавьте Passkey, нажав + → «Ключ доступа».
3. Выберите сайт с поддержкой Passkey (например, Google, eBay).
4. Подтвердите с помощью Face ID/Touch ID или PIN.
5. Passkey сохранится в связке ключей и синхронизируется между устройствами.
🤖 Android
1. Обновите до Android 9+ и включите экранную блокировку.
2. Перейдите в Настройки → Google → Автозаполнение — включите Google Password Manager.
3. Откройте сайт с поддержкой Passkey (например, Google Account).
4. При входе выберите «Использовать ключ доступа».
5. Подтвердите операцию через отпечаток, PIN или Face Unlock — Passkey сохранится в аккаунте и синхронизируется.
💻 Windows 10/11
1. Убедитесь, что Windows обновлена и включён Windows Hello (через параметры входа).
2. Используйте браузер Edge, Chrome или Firefox.
3. При входе на сайт с Passkey выберите «Войти с ключом доступа».
4. Windows Hello предложит создать и сохранить Passkey. Подтвердите через PIN/биометрию — и ключ сохранится.
🍏 macOS
1. Обновите до Ventura или новее и включите iCloud Keychain.
2. Перейдите в Safari на сайт с поддержкой Passkey.
3. При входе выберите «Войти с ключом доступа».
4. Подтвердите через Touch ID или системную биометрию — ключ сохранится и синхронизируется.
💡 Почему Passkey — это удобно и безопасно
• Фишинг становится бесполезным: ключ привязан к конкретному сайту.
• Нет паролей — нет проблем с угоном через утечки.
• Быстрый вход: пару секунд вместо ввода пароля и кода 2FA.
• Удобство на разных устройствах: ключи синхронизируются через облака Google, Apple и Microsoft.
• Приватность: приватный ключ хранится только на вашем устройстве и не передаётся.
🎯 Совет: включите Passkeys на всех доступных платформах — это простой и эффективный способ повысить безопасность.
Использование Passkeys рекомендуется для личной безопасности, а не для обхода законодательных ограничений.
🔗 Официальные гайды
• Apple: «About the security of passkeys»
• Google: «Sign in with a passkey instead of a password»
• Microsoft: «Support for Passkeys in Windows»
📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности — и забудьте о паролях навсегда.
Passkeys — безопасная и удобная альтернатива паролям, которую уже поддерживают Apple, Google, Microsoft и другие крупные сервисы. Они не поддаются фишингу и не требуются ввод вручную — всё делается через биометрию или PIN-код. Вот как начать:
📱 iOS (iPhone и iPad)
1. Обновите до iOS 16+ и включите iCloud Keychain.
2. Перейдите в Настройки → Пароли и добавьте Passkey, нажав + → «Ключ доступа».
3. Выберите сайт с поддержкой Passkey (например, Google, eBay).
4. Подтвердите с помощью Face ID/Touch ID или PIN.
5. Passkey сохранится в связке ключей и синхронизируется между устройствами.
🤖 Android
1. Обновите до Android 9+ и включите экранную блокировку.
2. Перейдите в Настройки → Google → Автозаполнение — включите Google Password Manager.
3. Откройте сайт с поддержкой Passkey (например, Google Account).
4. При входе выберите «Использовать ключ доступа».
5. Подтвердите операцию через отпечаток, PIN или Face Unlock — Passkey сохранится в аккаунте и синхронизируется.
💻 Windows 10/11
1. Убедитесь, что Windows обновлена и включён Windows Hello (через параметры входа).
2. Используйте браузер Edge, Chrome или Firefox.
3. При входе на сайт с Passkey выберите «Войти с ключом доступа».
4. Windows Hello предложит создать и сохранить Passkey. Подтвердите через PIN/биометрию — и ключ сохранится.
🍏 macOS
1. Обновите до Ventura или новее и включите iCloud Keychain.
2. Перейдите в Safari на сайт с поддержкой Passkey.
3. При входе выберите «Войти с ключом доступа».
4. Подтвердите через Touch ID или системную биометрию — ключ сохранится и синхронизируется.
💡 Почему Passkey — это удобно и безопасно
• Фишинг становится бесполезным: ключ привязан к конкретному сайту.
• Нет паролей — нет проблем с угоном через утечки.
• Быстрый вход: пару секунд вместо ввода пароля и кода 2FA.
• Удобство на разных устройствах: ключи синхронизируются через облака Google, Apple и Microsoft.
• Приватность: приватный ключ хранится только на вашем устройстве и не передаётся.
🎯 Совет: включите Passkeys на всех доступных платформах — это простой и эффективный способ повысить безопасность.
Использование Passkeys рекомендуется для личной безопасности, а не для обхода законодательных ограничений.
🔗 Официальные гайды
• Apple: «About the security of passkeys»
• Google: «Sign in with a passkey instead of a password»
• Microsoft: «Support for Passkeys in Windows»
📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности — и забудьте о паролях навсегда.
❤3👍2
🛡 ScamGuard — новый ИИ-щит от мошенников. Но в России его не скачать. Что делать?
Malwarebytes запустила ScamGuard — бесплатное приложение для Android и iOS, способное распознавать мошенничество в реальном времени.
🔍 Что умеет ScamGuard:
– блокирует фишинговые звонки, SMS и e-mail
– предупреждает о номерах мошенников и deepfake-голосах
– анализирует подозрительные ссылки и домены
– отслеживает вредоносную активность приложений
🔥 Работает на базе искусственного интеллекта.
📱 Но есть проблема — в России приложение недоступно в App Store и Google Play.
📲 Как установить ScamGuard на Android:
1. Перейти на официальный сайт: ScamGuard на сайте Malwarebytes
2. Нажать Download for Android — загрузится APK-файл
3. Включить в настройках смартфона установку из неизвестных источников
4. Установить вручную и дать все разрешения (SMS, звонки, уведомления)
⚠️ Только с официального сайта — уже появились поддельные APK.
🍏 Как установить на iPhone (iOS):
1. Создать Apple ID с регионом США
2. Войти в App Store под новым аккаунтом
3. Скачать ScamGuard через поиск (Malwarebytes ScamGuard)
4. После установки можно вернуться в основной аккаунт — приложение не исчезнет.
(Сделаем Гайд - как сделать американский Apple ID).
❗️Пока в России приложение можно установить только так.
Ждём официальную поддержку — а пока предупреждай друзей и близких.
🔗 Источник
ScamGuard на сайте Malwarebytes (RU)
🔒 Безопасность — это то, что лучше поставить до, чем пожалеть после.
#инфобезопасность #scamguard #android #ios #antiscam #кибербезопасность
📡 @Cybersecurity_Guard
Malwarebytes запустила ScamGuard — бесплатное приложение для Android и iOS, способное распознавать мошенничество в реальном времени.
🔍 Что умеет ScamGuard:
– блокирует фишинговые звонки, SMS и e-mail
– предупреждает о номерах мошенников и deepfake-голосах
– анализирует подозрительные ссылки и домены
– отслеживает вредоносную активность приложений
🔥 Работает на базе искусственного интеллекта.
📱 Но есть проблема — в России приложение недоступно в App Store и Google Play.
📲 Как установить ScamGuard на Android:
1. Перейти на официальный сайт: ScamGuard на сайте Malwarebytes
2. Нажать Download for Android — загрузится APK-файл
3. Включить в настройках смартфона установку из неизвестных источников
4. Установить вручную и дать все разрешения (SMS, звонки, уведомления)
⚠️ Только с официального сайта — уже появились поддельные APK.
🍏 Как установить на iPhone (iOS):
1. Создать Apple ID с регионом США
2. Войти в App Store под новым аккаунтом
3. Скачать ScamGuard через поиск (Malwarebytes ScamGuard)
4. После установки можно вернуться в основной аккаунт — приложение не исчезнет.
(Сделаем Гайд - как сделать американский Apple ID).
❗️Пока в России приложение можно установить только так.
Ждём официальную поддержку — а пока предупреждай друзей и близких.
🔗 Источник
ScamGuard на сайте Malwarebytes (RU)
🔒 Безопасность — это то, что лучше поставить до, чем пожалеть после.
#инфобезопасность #scamguard #android #ios #antiscam #кибербезопасность
📡 @Cybersecurity_Guard
🔥3
📲 Как создать иностранный Apple ID в 2025 — пошаговый гайд для установки нужных приложений
После ухода ряда приложений из российского сегмента App Store многие сталкиваются с тем, что просто не могут установить нужную программу — будь то VPN, менеджер паролей, антивирус или даже банальное обновление уже установленного софта.
Решение есть: создание иностранного Apple ID. Это не требует оплаты и занимает всего несколько минут.
Вот как это сделать с телефона и через браузер.
✅ Способ 1: через браузер (на компьютере или телефоне)
1. Перейди на официальный сайт Apple:
https://appleid.apple.com/account
2. Нажми «Создать Apple ID».
3. В графе «Страна/регион» выбери США, Канаду, Великобританию или любую другую страну, где доступно нужное тебе приложение.
4. Укажи:
• Почту, к которой у тебя есть доступ (можно Gmail, можно временную).
• Сложный пароль (должен содержать заглавные и строчные буквы, цифры).
• Имя и фамилию — любые.
• Дату рождения — желательно 18+ лет.
5. Далее Apple попросит указать номер телефона для подтверждения.
❗️На российские номера подтверждение НЕ приходит — используй одноразовые сервисы:
• sms-activate.org
• 5sim.net
• sms-man.com
6. Подтверди код из СМС и email. Готово.
📱 Способ 2: через iPhone (без компьютера)
1. Выйди из текущего Apple ID:
Настройки → [твоё имя] → Прокрутить вниз → Выйти.
2. Перейди в App Store → Нажми на иконку профиля (вверху справа) → Создать новый Apple ID.
3. Укажи:
• Email и пароль.
• Страну (США / Великобритания / любая другая).
• Способ оплаты — None (без карты).
• Адрес — любой валидный (например, Нью-Йорк, 5th Avenue, индекс 10001).
• Номер телефона — через сервис одноразовых номеров.
4. Подтверди всё по коду. Всё, ты в деле.
🔁 Альтернатива — покупка готового аккаунта
Если нет времени на регистрацию или вылетают ошибки (такое бывает при способе с телефона) — используй сервис ggsel.net. Там можно купить готовый иностранный Apple ID за 500–600₽.
‼️ Только выбирай продавцов с высоким рейтингом и проверенными отзывами.
⚠️ Важно
Этот пост создан исключительно для установки разрешённого и полезного ПО — антивирусов (например, ScamGuard), полезных сервисов, менеджеров паролей и другого легального софта. Мы не поощряем взломы, обходы лицензий или установку вредоносного ПО.
🔒 Подписывайтесь на канал @Cybersecurity_guard — всё о кибербезопасности
После ухода ряда приложений из российского сегмента App Store многие сталкиваются с тем, что просто не могут установить нужную программу — будь то VPN, менеджер паролей, антивирус или даже банальное обновление уже установленного софта.
Решение есть: создание иностранного Apple ID. Это не требует оплаты и занимает всего несколько минут.
Вот как это сделать с телефона и через браузер.
✅ Способ 1: через браузер (на компьютере или телефоне)
1. Перейди на официальный сайт Apple:
https://appleid.apple.com/account
2. Нажми «Создать Apple ID».
3. В графе «Страна/регион» выбери США, Канаду, Великобританию или любую другую страну, где доступно нужное тебе приложение.
4. Укажи:
• Почту, к которой у тебя есть доступ (можно Gmail, можно временную).
• Сложный пароль (должен содержать заглавные и строчные буквы, цифры).
• Имя и фамилию — любые.
• Дату рождения — желательно 18+ лет.
5. Далее Apple попросит указать номер телефона для подтверждения.
❗️На российские номера подтверждение НЕ приходит — используй одноразовые сервисы:
• sms-activate.org
• 5sim.net
• sms-man.com
6. Подтверди код из СМС и email. Готово.
📱 Способ 2: через iPhone (без компьютера)
1. Выйди из текущего Apple ID:
Настройки → [твоё имя] → Прокрутить вниз → Выйти.
2. Перейди в App Store → Нажми на иконку профиля (вверху справа) → Создать новый Apple ID.
3. Укажи:
• Email и пароль.
• Страну (США / Великобритания / любая другая).
• Способ оплаты — None (без карты).
• Адрес — любой валидный (например, Нью-Йорк, 5th Avenue, индекс 10001).
• Номер телефона — через сервис одноразовых номеров.
4. Подтверди всё по коду. Всё, ты в деле.
🔁 Альтернатива — покупка готового аккаунта
Если нет времени на регистрацию или вылетают ошибки (такое бывает при способе с телефона) — используй сервис ggsel.net. Там можно купить готовый иностранный Apple ID за 500–600₽.
‼️ Только выбирай продавцов с высоким рейтингом и проверенными отзывами.
⚠️ Важно
Этот пост создан исключительно для установки разрешённого и полезного ПО — антивирусов (например, ScamGuard), полезных сервисов, менеджеров паролей и другого легального софта. Мы не поощряем взломы, обходы лицензий или установку вредоносного ПО.
🔒 Подписывайтесь на канал @Cybersecurity_guard — всё о кибербезопасности
🔥3❤2🤝2