CyberSecurity
2.44K subscribers
296 photos
257 links
Кибербезопасность доступным языком - новости, полезные статьи, рекомендации и многое другое
Download Telegram
🎯 Мошенники используют «медкарту» для установки шпионов на ваш телефон

🔍 В Хабаровске и других регионах сотни людей уже стали жертвами: им приходит файл якобы с выпиской из медкарты или аптечного бланка. Однако в момент открытия выполняется скрытая установка шпионского ПО, и вместе с подлинной медицинской информацией злоумышленники получают полный контроль над устройством.



🧠 Как это работает
1. Вы получаете уведомление или сообщение:
➤ «Вам пришла выписка из медкарты» или «Электронная амбулаторная выписка».
2. При попытке открыть файл — активируется загрузчик шпионажа.
3. На телефон устанавливается скрытая APK/программа-загрузчик.
4. Мошенники получают удалённый доступ: читают сообщения, крадут пароли, проводят банковские операции.



⚠️ Чем это опасно
• Злоумышленники получают доступ к SMS, звонкам, банковским приложениям, аккаунтам Госуслуг и соцсетям.
• Часто мошенничество идёт в цепочке — медкарта → фальшивый звонок от «службы безопасности банка» → просьба перевести средства.



🛡️ Как защититься — 6 практических советов
1. Никогда не открывайте меддокументы без проверки
Даже если они выглядят официально — лучше спросить в реальной поликлинике.
2. Отключите автоматическую установку APK на Android
Это блокирует тайную загрузку вредоносного ПО.
3. Установите антивирус с проверкой файлов из мессенджеров и почты.
4. Не переходите по ссылкам из СМС или мессенджеров, если не уверены в источнике.
5. Будьте внимательны к звонкам: если после открытия документа вы получаете звонок «от банка» — положите трубку и перезвоните по номеру с официального сайта.
6. Сообщите близким и знакомым — особенно пенсионерам, малоопытным пользователям и соцработникам.



🔗 Источники:
1. «Хабаровский край сегодня» — мошенники рассылают фейковые выписки для установки шпионского ПО
2. РИА Новости — МВД сообщает о преступной схеме с медкартой
3. Московский Комсомолец — полицейское предупреждение о медкартах‑ловушках
4. DEITA.RU — «Документ‑обман»: как мошенники используют выписки для шпионской установки



🧩 Простая проверка, обход сторонних загрузок и бдительность — лучшая защита от новых реалий цифрового мошенничества.

🔒 @Cybersecurity_Guard
🤔32😱2
🚁 Дроны под защитой: в России создают стандарты ИБ для БПЛА

АО «ГЛОНАСС» совместно с ассоциацией «Доверенная платформа» запускают экспериментальный правовой режим по формированию единых стандартов кибербезопасности беспилотных систем — воздушных, наземных и водных. Это условие для снятия запретов на массовое коммерческое использование дронов.



🛡 Зачем это нужно
• Без стандартов дроны могут быть угрозой безопасности — от захвата управления до кражи грузов.
• Уязвимости в коммуникации, ПО и системах управления создают риски для логистики, инфраструктуры, экологии и людей.
• Новые нормы усилят доверие к БПЛА и решат проблемы запуска промышленных и коммерческих операций.



🧱 Что входит в стандарты
Шифрование каналов управления и телеметрии для защиты от перехвата и подмены.
Аутентификация устройств и команд, чтобы исключить подделку сигналов.
Обновление и контроль микропрограмм без угроз заражения вредоносом.
Логирование и мониторинг событий для быстрой реакции на атаки и инциденты.



Статус проекта
• Уже утверждён правовой режим эксперимента — начало пилота с июля 2025 для БПЛА любого типа.
• Планируется разработка технических регламентов, соответствующих ФЗ и требованиям по защите критической инфраструктуры.



💡 Польза для всех
Логистические операторы: перевозка товаров и доставка болезнетворных грузов станет безопаснее.
Сельское хозяйство и экология: мониторинг полей и лесов без риска вмешательства.
Промышленность и ЖКХ: инспекция линий и коммуникаций беспилотно и надёжно.
Городское планирование и безопасность: управление городской средой и экстренные службы.



Что это значит пользователю
• Скоро дроны-посылки и доставки станут более привычными и надёжными.
• Умные устройства, использующие БПЛА — будут защищённых и соответствующих национальным нормам.
• Стандарты повысить доверие к российским производителям дронов — без китайских/американских аналогов.



🔗 Источник:
В России разрабатывают стандарты ИБ для БПЛА — ключ к массовому использованию дронов



🌐 Безопасность дронов — это безопасность нашего неба и инфраструктуры. Институты создают правила, чтобы технология стала нормой, а не угрозой.

🔒 @Cybersecurity_Guard
3👍2
🧨 Утечки не прекращаются: 39 миллионов записей россиян в открытом доступе

С начала 2025 года в России зафиксировано 35 крупных утечек персональных данных — в результате в Сеть попали сведения о 39 миллионах человек. Это не просто цифры. Это — имена, телефоны, адреса, СНИЛС, паспортные данные и даже история обращений в сервисы.

📉 И это только за первое полугодие.



📊 Кто виноват?

По официальной статистике Роскомнадзора:
• Утечки произошли у крупнейших операторов данных;
• Большинство инцидентов — из-за низкой киберзащищённости и отсутствия шифрования;
• Уже заведены административные дела, но…
❗️Личные данные продолжают продаваться на даркнете.

💬 Цитата Роскомнадзора:

«Во втором полугодии 2025 года количество утечек может увеличиться ещё на 10%».



⚠️ Чем это опасно

Если ваш номер или почта утекли:
• Вы становитесь мишенью фишинга — вам будут звонить и писать, выдавая себя за банки, МФЦ, прокуратуру.
• Вас могут «вовлечь» в подставные истории: фейковая помощь родственнику, покупка товаров, якобы от имени госорганов.
• Вас могут взломать — если логин+пароль использовались повторно, ваш аккаунт под угрозой.



🛡️ Что делать прямо сейчас:
1. Проверьте, утекли ли ваши данные
Используйте платформы вроде Breach.house или HaveIBeenPwned (англ.) для проверки email или телефона.
2. Смените пароли, если использовались одинаковые
Утекшие пароли могут применяться в других сервисах — даже если сами сайты не были взломаны.
3. Включите двухфакторную аутентификацию (2FA)
Лучше — не по SMS, а через приложения вроде Google Authenticator, Aegis, FreeOTP.
4. Регулярно обновляйте приложения и систему
Это закрывает уязвимости, которые могут использовать злоумышленники для повторной компрометации.
5. Будьте осторожны с письмами и звонками
Не переходите по ссылкам в неожиданных письмах, не вводите логины на подозрительных сайтах, даже если они похожи на настоящие.
6. Проверяйте настройки приватности в мессенджерах и соцсетях
Откройте минимум информации для посторонних: имя, номер телефона, email, фото — всё это может использоваться для социальной инженерии.
7. Установите VPN и используйте шифрование
Это поможет сократить объём собираемой о вас информации на уровне сети.
8. Оповестите близких
Особенно пожилых родственников — их легче обмануть, используя утекшие данные.


🔗 Рабочие источники:
РИА Новости — 39 млн записей россиян в утечках
Газета.Ru — Роскомнадзор прогнозирует рост утечек
Телепорт — прогноз роста на 10%


💡 Будьте реалистами: ваши данные уже, скорее всего, где-то есть. Но у вас есть шанс защититься.


📌 @Cybersecurity_Guard — всё, что важно знать, чтобы не стать жертвой.
4👍4🔥2
🛑 Госдума отвергла пентестеров. Почему “белым” хакерам в России до сих пор не дают работать легально?

📅 9 июля стало известно: Госдума окончательно отклонила законопроект, который мог легализовать деятельность этичных хакеров — специалистов по поиску уязвимостей, работающих в интересах безопасности.

Документ предлагал:
• Ввести правовой режим для тестирования на проникновение (пентеста) по согласованию с заказчиком;
• Разграничить деятельность «белых», «серых» и «чёрных» хакеров;
• Ввести снижение ответственности при добровольной передаче сведений о найденных уязвимостях владельцу системы.

Однако комитет Госдумы по информационной политике отверг закон во втором чтении. Без шансов на доработку.



🤯 Почему это важно

В мире работа bug bounty-специалистов и пентестеров уже давно легализована.
Компании платят за выявленные уязвимости.
Это выгодно всем:
• Владельцы систем получают помощь в защите,
• А специалисты — возможность работать законно, а не с риском «заехать» по статье 272 УК РФ.

Увы но фактически всё иначе.



⚠️ Прецеденты
• В 2022 году IT-специалист из Перми отправил письмо об уязвимости в госсервисе — в ответ получил дело по статье.
• В 2023 году студент, обнаруживший дыру в онлайн-кабинете одного вуза, получил условный срок.

Законопроект должен был защитить таких людей. Но вместо этого — противодействие властей.



📣 Что говорят эксперты

«Отказ от закона — это шаг назад. Мы продолжаем жить в стране, где даже попытка сделать интернет безопаснее может обернуться приговором».
— Игорь Ашманов, эксперт в области ИБ

«С такими условиями white-hat либо уезжают, либо уходят в тень. Ни то, ни другое нам не выгодно».
— Дмитрий Галкин, консультант по цифровым рискам



🔗 Источники:
d-russia.ru – Госдума отклонила закон о “белых” хакерах
Хабр — Госдума РФ отклонила законопроект о легализации «белых» хакеров



💡 При этом зарубежные платформы типа HackerOne или Bugcrowd получают сотни тысяч новых уязвимостей и спасают миллионы пользователей от настоящих «черных» хакеров, используя услуги «белых хакеров», которые действуют открыто, не боясь при этом, что их осудят.

🔒 @Cybersecurity_Guard — на стороне тех, кто защищает, а не разрушает.
👍3🔥3😢2
📵 Передал номер другу — сядешь. Зарегистрировал аккаунт на чужой номер — тоже срок.

С 1 июля 2025 года в России ужесточилась ответственность за передачу телефонных номеров и аккаунтов третьим лицам с целью совершения мошенничества или другого преступления. Это касается SIM-карт, мессенджеров и социальных сетей.



🚨 Что изменилось:
1. Запрет передачи SIM-карты незнакомцам
Поправки в УК (статья 274.4) запрещают передачу номера третьим лицам для мошенничества.
Возможные наказания: штраф до 700 000 ₽, принудительные работы или лишение свободы до 3 лет .
2. Передача аккаунта = соучастие
Киберполиция заявляет: передача аккаунта в аренду — это соучастие в мошенничестве (ст. 159 УК РФ). Пользователям грозит до 10 лет лишения свободы.
3. Статья 159 применяется не только за мошенничество
Незаконная регистрация аккаунта на чужой номер тоже считается преступлением — даже без фактической аферы ().



🧩 Примеры, что это означает:
• Ты дал другу SIM-карту «пока покупает новую» → он регистрирует Telegram/VK → это незаконно.
• Ты сдаёшь аккаунт в аренду рекламщикам или накрутчикам → тебя могут посадить.
• Используешь SIM бывшего сотрудника в системе или для создания аккаунта → попадаешь под действие закона.

Что делать, чтобы не угодить под статью:
1. Не передавайте SIM людям вне семьи.
2. Не арендуйте аккаунты и не соглашайтесь получить чужой.
3. Проверяйте, кто регистрирует аккаунты — это может оказаться незаконным.
4. Удаляйте аккаунты, которые привязаны к чужому номеру.
5. Не покупайте «готовые» аккаунты с чужой привязкой и историей.
6. Не давайте номер в обмен на «работу в Интернете» (накрутка, обзвон и пр.).



👮‍♂️ Что теперь считается преступлением и какие могут быть последствия:

🔸 Передача SIM-карты третьему лицу, если она будет использована в мошенничестве:
→ штраф до 700 000 ₽,
принудительные работы до 3 лет,
лишение свободы до 3 лет.
Источник: PPT.ru

🔸 Аренда или передача аккаунта другому человеку, даже “для рекламы” или “на время”:
→ при доказанном ущербе — до 10 лет лишения свободы.
Источник: FinFax.ru

🔸 Создание аккаунта с чужим номером телефона — без согласия владельца:
→ даже если преступление не было совершено, сам факт может трактоваться как подготовка к преступлению.
Источник: Profile.ru


🛡 @Cybersecurity_Guard — берегите свои SIM и аккаунты, иначе окажетесь не жертвой, а подозреваемым.
👍6😡4🔥3
🔓 Gmail под угрозой: даже двухфакторка не спасает

Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.

💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.

📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.



🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.



📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).



🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.

Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
🤔3
🔓 Взлом чат-бота McDonald’s: у 64 миллионов анкет — пароль “123456”

Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.

📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.



🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.



🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.



🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.



📎 Источники:
Wired — McHire admin password was 123456
3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
Malwarebytes — McDonald’s AI bot leaked data



Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».

Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
👍4🤡1
🧠 Фишинг нового уровня: как понять, что вас атакует нейросеть

ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.

С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.

Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.



🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.



Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.



🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.

⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.



📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
🧬 UEFI как ахиллесова пята: Gigabyte снова под ударом

Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.

🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.



💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.

📉 Чем это опасно:
🕳 Заражение невозможно удалить простым сбросом Windows.
🧟‍♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
👻 Атака остаётся невидимой даже для продвинутых средств защиты.

💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.



📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.



🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.


📡 @Cybersecurity_Guard — следим за безопасностью вместе.
👍5🤔1
📱 Вирус Konfety прячется в Android-приложениях
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.



🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️‍♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.



🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек



🛡️ Как защититься:
1. Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑‍💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.



🔗 Источники:
Anti-Malware.ru: предупреждение
Zimperium: анализ Konfety
The Hacker News: исследование



📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
3🔥3🤔3
⚠️ Хакеры уничтожили “Винлаб”: как это случилось, что дальше и что делать клиентам



🧩 Как хакеры добились атаки
• С 14 июля сети «Винлаб» по всей России (более 2000 магазинов) оказались полностью офлайн: не работает сайт, доставка, кассы, терминалы — всё остановлено .
• Хакеры проникли в ключевые серверы и зашифровали IT-инфраструктуру — запустили классическую ransomware-атаку.
• После атаки злоумышленники вышли на связь и потребовали выкуп, но Novabev Group отказалась вести переговоры .



🏛️ Как компания реагирует
• Официально Novabev Group подтвердила кибератаку, назвав её беспрецедентной и скоординированной .
• В IT-отделе работают круглосуточно, подключены сторонние эксперты и службы реагирования .
• Руководство заявило: данных клиентов не утекло, выкуп компания платить не намерена .
• Первоначально компания объясняла сбой “техническими причинами”, но позже признала серьёзность инцидента .



🌍 Какие последствия этого инцидента
💰 Ежедневные убытки сети: 200–300 млн ₽ из-за потери продаж и логистики — возможные суммарные потери — свыше 1 млрд ₽ .
🍾 Производство также пострадало: приостановлены поставки брендов Beluga и «Беленькой» .
🤯 Клиенты остались без возможности купить алкоголь — в самый пик выходных.
🕵️‍♂️ Снизился уровень доверия — потенциальные атаки на похожие сети и крупные ритейлеры.



🔮 Прогнозы и риски
Долгие восстановления могут нанести удар по кошельку партнеров, снизить рецептуры и привести к штрафным санкциям по договорам поставки.
• Повышается риск фишинга: злоумышленники могут рассылать якобы от Винлаб лицом-фейка с просьбой перейти по ссылке или оплатить заказ.
Задержки и недоступность могут лишить клиентов привычных сервисов, создавая финансово-эмоциональный дисбаланс.



📌 Рекомендации клиентам и держателям карт
1. Контролируйте операции: проверьте выписку по карте — убедитесь, что платёж не списан случайно.
2. Берегитесь фишинга: не переходите по подозрительным ссылкам и не вводите данные карты на подозрительных страницах.
3. Следите за обновлениями: новости о восстановлении инфраструктуры публикуются на сайте и в соцсетях.
4. Обращайтесь в поддержку: если заказ не выполнен — запрашивайте компенсацию или отмену.
5. Удерживайте альтернативы: наличие запасов поможет не остаться без любых необходимых товаров.
6. Укрепляйте безопасность: если вы бизнес, проверьте бэкапы, системы защиты, мониторинг, внедрите SOC, MDR, EDR.



📡 Вывод

Атака на «Винлаб» — это тревожный сигнал для всех. Даже крупные сети нацуровня не застрахованы от кибермассштабовки.
Ваша защита — это не только электроника, это подготовка к кризису, плана Б и бдительность.



🔒 @Cybersecurity_Guard — мы здесь, чтобы вы не стали следующей жертвой.
1🔥3🤔3😱2
🧠 Осторожно: IP‑адрес — больше, чем просто цифры

Многие считают IP‑адрес безобидной технической деталью. Но МВД России предупреждает: даже эта строка чисел может стать оружием в руках мошенников. Причём речь идёт не о спецслужбах — а об обычных преступниках, охотящихся за доверчивыми пользователями.



📍 Что можно узнать по IP‑адресу

Геолокация с точностью до района. Даже без GPS мошенники определяют, в каком округе вы живёте. Это позволяет им строить фишинг под конкретную местность:
«Добрый вечер, это старший участковый из Хамовников…»
DDoS‑атаки на домашнюю сеть. Зная ваш IP, злоумышленники могут просто «выключить» ваш интернет или скомпрометировать умные устройства.
Фишинговые сайты, адаптированные под регион. Например, подделка сайта местной поликлиники, школы или ЖКХ.
Профилирование трафика. Через незащищённые Wi‑Fi‑сети в торговых центрах и кафе можно узнать, какие сайты вы посещаете, и попытаться перехватить сессии авторизации.
Слежка за активностью в соцсетях и мессенджерах — особенно, если вы не используете шифрование или заходите в аккаунты без 2FA.



🔧 Как защититься: пошаговые советы
1. Используйте VPN с надёжной репутацией — желательно с мультихопом и без логирования. Не все VPN одинаково безопасны.
2. Включайте Tor, когда важна анонимность — особенно при доступе к чувствительной информации.
3. Никогда не подключайтесь к открытым Wi‑Fi без защиты. Если необходимо — используйте VPN и HTTPS Everywhere.
4. Регулярно обновляйте роутер и устройства, включая смартфоны, умные ТВ и камеры — они всё чаще становятся точками входа.
5. Настройте двухфакторную аутентификацию на всех ключевых сервисах. Даже если IP попадёт в руки злоумышленников, они не получат доступ без второго фактора.
6. Проверяйте сертификаты сайтов, особенно если переходите по ссылке из мессенджеров или почты.
7. Не публикуйте публично скриншоты с IP-адресом, диагностикой сети или интерфейсами роутера.



💬 Сегодня киберпреступники используют IP не как техническую метку, а как ключ к вашему окружению.
Где вы живёте, чем интересуетесь, с кем общаетесь — всё это можно собрать, просто наблюдая за IP‑трафиком.
В эпоху «умных» атак — даже номер в сети может стать причиной серьёзной утечки.



Источники:
Anti-Malware.ru: Мошенники научились использовать IP-адреса для атак на россиян
SecurityMedia.org: МВД РФ предупреждает об угрозах, связанных с IP
РИА Новости: Новые схемы фишинга с использованием IP-геолокации



⚠️ Использование VPN рекомендуется исключительно для обеспечения личной цифровой безопасности, а не для обхода закона или доступа к запрещённой информации.

📡 @Cybersecurity_Guard
🔐 Мы расскажем, где вы под прицелом — даже если не знаете об этом сами.
🔥6🤔3👍1
🎯 FileFix — новая атака через буфер обмена. Вирус запускается, пока ты даже не подозреваешь

Ты копируешь текст. Вставляешь. Что может пойти не так?

Всё.

Исследователи из Check Point описали свежую и пугающе простую схему атаки, которую назвали FileFix. Её суть — использование буфера обмена и человеческой привычки вставлять команды вслепую.

🧨 Как работает атака FileFix:
1. Ты заходишь на заражённый сайт.
Он может быть маскирован под YouTube, форум, «инструкцию по настройке».
2. Сайт предлагает «быстро открыть нужную папку» через сочетание Win + R или ввод в строку проводника.
Тебе дают команду вроде:

👉 explorer shell:startup

3. В тот же момент скрипт на сайте автоматически копирует в твой буфер обмена другой, скрытый код — вредоносный PowerShell‑скрипт. Ты даже не замечаешь.
4. Ты вставляешь содержимое буфера (думая, что там команда из сайта).
Если ты вставляешь это в Win + R, PowerShell запускается и выполняет вирус.


😨 Что делает вирус?

☠️ Создаёт бэкдор (доступ к твоему ПК)
📂 Крадёт документы, файлы cookie, сохранённые пароли
📸 Делает снимки с экрана
🎮 Используется для установки майнеров, троянов, RAT-программ

Главное: антивирус не создается без твоего участия — ведь ты сам вставил и запустил команду.


🧠 Почему это срабатывает?

— Люди доверяют тексту, скопированному сайтом — особенно, если он выглядит как «команда Windows»
Буфер обмена — уязвим: сайт может вставить туда что угодно через JavaScript
— Пользователь не проверяет, что именно вставляет



🛡 Что делать?

Перед вставкой чего-либо — жми Ctrl+V в блокнот. Посмотри, что вставилось.
Не запускай команды “из интернета” через Win + R, особенно без понимания, что они делают.
Отключи автозапуск PowerShell, если ты не используешь его активно.
Обновляй Windows и браузер — в старых версиях защита слабее.
Используй антивирус с поведенческим анализом, а не только сигнатурный.



🎯 Атака FileFix — напоминание: в 2025-м уже не клики, а копипаст стал оружием. Буфер обмена — это новая дверь, которую ты открываешь сам.

Не пускай туда никого.

Источник:

https://xakep.ru/2025/06/27/filefix/


🔐 @Cybersecurity_Guard — рассказываем просто о самом опасном.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔3
🧩 Менеджеры паролей и passkeys — как уйти от уязвимых паролей навсегда

🔐 Почему обычные пароли больше не работают?

Старый добрый способ «логин + пароль» сегодня — это одна из самых уязвимых форм защиты.
Люди повторяют пароли, делают их слишком простыми, или вводят их на фальшивых сайтах.
А если ваш пароль «утёк» из какой-нибудь базы — хакеры мгновенно проверят его на других сайтах. Это называется credential stuffing.



🧰 Что такое менеджер паролей?

Это безопасное цифровое хранилище, которое:
• генерирует сложные пароли;
• запоминает их за вас;
• автоматически подставляет при входе;
• предупреждает об утечках.

Лучшие менеджеры паролей (доступные в РФ):
Windows/Linux — Bitwarden (облако) или KeePassXC (офлайн)
macOS/iOS — Secrets или Strongbox
Android — Bitwarden или NordPass
Кроссплатформенно — Bitwarden (открытый код, есть русскоязычная поддержка)

Все они поддерживают синхронизацию, генерацию паролей, и шифрование уровня AES‑256.



🔑 Что такое passkeys и почему это будущее?

Passkeys — это вход без пароля. Всё, что нужно — это Face ID, отпечаток пальца или PIN на вашем устройстве.
Вместо хранения пароля, создаётся пара ключей: один остаётся у вас, другой — у сервиса. Даже если сайт взломают, ваши данные останутся в безопасности.

Как это работает:
• Приватный ключ никогда не покидает ваше устройство
• Passkey работает только с тем сайтом, где он создан — фишинг невозможен
• Всё завязано на биометрию — взломать снаружи нельзя

Passkeys уже работают в Google, Apple, Microsoft, GitHub, TikTok, PayPal и других.
В России пока медленно, но при наличии VPN — вполне реально использовать.


Почему passkeys лучше паролей?
• Их нельзя украсть с сервера — ключ у вас
• Их невозможно ввести на фишинговом сайте — они «привязаны» к домену
• Их не нужно помнить вообще
• Они автоматически защищены биометрией

Это удобнее и безопаснее, чем любая комбинация «пароль + 2FA».



🚀 Как начать прямо сейчас:
1. Установите надёжный менеджер паролей
2. Замените старые пароли на уникальные
3. Включите двухфакторную аутентификацию (через Aegis или Authy)
4. Проверьте свои email’ы на утечки (например, через haveibeenpwned.com)
5. Подключите passkeys там, где это возможно — в Google, Apple, GitHub и т.д.


Пароли уходят в прошлое. А passkeys — это уже настоящее. Настрой один раз — и забудь о паролях навсегда.

📡 Больше инструментов и советов по кибербезопасности — в @Cybersecurity_Guard.
Пусть ваше устройство будет крепостью, а не проходным двором.

(В следующем посте - гайд “Как создать passkey”)
🔥2
🔐 Как установить и использовать Passkeys вместо паролей: подробный гайд

Passkeys — безопасная и удобная альтернатива паролям, которую уже поддерживают Apple, Google, Microsoft и другие крупные сервисы. Они не поддаются фишингу и не требуются ввод вручную — всё делается через биометрию или PIN-код. Вот как начать:



📱 iOS (iPhone и iPad)
1. Обновите до iOS 16+ и включите iCloud Keychain.
2. Перейдите в Настройки → Пароли и добавьте Passkey, нажав + → «Ключ доступа».
3. Выберите сайт с поддержкой Passkey (например, Google, eBay).
4. Подтвердите с помощью Face ID/Touch ID или PIN.
5. Passkey сохранится в связке ключей и синхронизируется между устройствами.



🤖 Android
1. Обновите до Android 9+ и включите экранную блокировку.
2. Перейдите в Настройки → Google → Автозаполнение — включите Google Password Manager.
3. Откройте сайт с поддержкой Passkey (например, Google Account).
4. При входе выберите «Использовать ключ доступа».
5. Подтвердите операцию через отпечаток, PIN или Face Unlock — Passkey сохранится в аккаунте и синхронизируется.


💻 Windows 10/11
1. Убедитесь, что Windows обновлена и включён Windows Hello (через параметры входа).
2. Используйте браузер Edge, Chrome или Firefox.
3. При входе на сайт с Passkey выберите «Войти с ключом доступа».
4. Windows Hello предложит создать и сохранить Passkey. Подтвердите через PIN/биометрию — и ключ сохранится.


🍏 macOS
1. Обновите до Ventura или новее и включите iCloud Keychain.
2. Перейдите в Safari на сайт с поддержкой Passkey.
3. При входе выберите «Войти с ключом доступа».
4. Подтвердите через Touch ID или системную биометрию — ключ сохранится и синхронизируется.


💡 Почему Passkey — это удобно и безопасно
Фишинг становится бесполезным: ключ привязан к конкретному сайту.
Нет паролей — нет проблем с угоном через утечки.
Быстрый вход: пару секунд вместо ввода пароля и кода 2FA.
Удобство на разных устройствах: ключи синхронизируются через облака Google, Apple и Microsoft.
Приватность: приватный ключ хранится только на вашем устройстве и не передаётся.


🎯 Совет: включите Passkeys на всех доступных платформах — это простой и эффективный способ повысить безопасность.



Использование Passkeys рекомендуется для личной безопасности, а не для обхода законодательных ограничений.


🔗 Официальные гайды
Apple: «About the security of passkeys»
Google: «Sign in with a passkey instead of a password»
Microsoft: «Support for Passkeys in Windows»


📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности — и забудьте о паролях навсегда.
3👍2
🛡 ScamGuard — новый ИИ-щит от мошенников. Но в России его не скачать. Что делать?

Malwarebytes запустила ScamGuard — бесплатное приложение для Android и iOS, способное распознавать мошенничество в реальном времени.

🔍 Что умеет ScamGuard:

– блокирует фишинговые звонки, SMS и e-mail
– предупреждает о номерах мошенников и deepfake-голосах
– анализирует подозрительные ссылки и домены
– отслеживает вредоносную активность приложений

🔥 Работает на базе искусственного интеллекта.
📱 Но есть проблема — в России приложение недоступно в App Store и Google Play.


📲 Как установить ScamGuard на Android:
1. Перейти на официальный сайт: ScamGuard на сайте Malwarebytes
2. Нажать Download for Android — загрузится APK-файл
3. Включить в настройках смартфона установку из неизвестных источников
4. Установить вручную и дать все разрешения (SMS, звонки, уведомления)

⚠️ Только с официального сайта — уже появились поддельные APK.


🍏 Как установить на iPhone (iOS):
1. Создать Apple ID с регионом США
2. Войти в App Store под новым аккаунтом
3. Скачать ScamGuard через поиск (Malwarebytes ScamGuard)
4. После установки можно вернуться в основной аккаунт — приложение не исчезнет.

(Сделаем Гайд - как сделать американский Apple ID).


❗️Пока в России приложение можно установить только так.
Ждём официальную поддержку — а пока предупреждай друзей и близких.

🔗 Источник
ScamGuard на сайте Malwarebytes (RU)

🔒 Безопасность — это то, что лучше поставить до, чем пожалеть после.

#инфобезопасность #scamguard #android #ios #antiscam #кибербезопасность

📡 @Cybersecurity_Guard
🔥3
📲 Как создать иностранный Apple ID в 2025 — пошаговый гайд для установки нужных приложений

После ухода ряда приложений из российского сегмента App Store многие сталкиваются с тем, что просто не могут установить нужную программу — будь то VPN, менеджер паролей, антивирус или даже банальное обновление уже установленного софта.
Решение есть: создание иностранного Apple ID. Это не требует оплаты и занимает всего несколько минут.

Вот как это сделать с телефона и через браузер.



Способ 1: через браузер (на компьютере или телефоне)
1. Перейди на официальный сайт Apple:
https://appleid.apple.com/account
2. Нажми «Создать Apple ID».
3. В графе «Страна/регион» выбери США, Канаду, Великобританию или любую другую страну, где доступно нужное тебе приложение.
4. Укажи:
Почту, к которой у тебя есть доступ (можно Gmail, можно временную).
Сложный пароль (должен содержать заглавные и строчные буквы, цифры).
Имя и фамилию — любые.
Дату рождения — желательно 18+ лет.
5. Далее Apple попросит указать номер телефона для подтверждения.
❗️На российские номера подтверждение НЕ приходит — используй одноразовые сервисы:
sms-activate.org
5sim.net
sms-man.com
6. Подтверди код из СМС и email. Готово.



📱 Способ 2: через iPhone (без компьютера)
1. Выйди из текущего Apple ID:
Настройки → [твоё имя] → Прокрутить вниз → Выйти.
2. Перейди в App Store → Нажми на иконку профиля (вверху справа) → Создать новый Apple ID.
3. Укажи:
• Email и пароль.
• Страну (США / Великобритания / любая другая).
• Способ оплаты — None (без карты).
• Адрес — любой валидный (например, Нью-Йорк, 5th Avenue, индекс 10001).
• Номер телефона — через сервис одноразовых номеров.
4. Подтверди всё по коду. Всё, ты в деле.


🔁 Альтернатива — покупка готового аккаунта

Если нет времени на регистрацию или вылетают ошибки (такое бывает при способе с телефона) — используй сервис ggsel.net. Там можно купить готовый иностранный Apple ID за 500–600₽.
‼️ Только выбирай продавцов с высоким рейтингом и проверенными отзывами.



⚠️ Важно

Этот пост создан исключительно для установки разрешённого и полезного ПО — антивирусов (например, ScamGuard), полезных сервисов, менеджеров паролей и другого легального софта. Мы не поощряем взломы, обходы лицензий или установку вредоносного ПО.

🔒 Подписывайтесь на канал @Cybersecurity_guard — всё о кибербезопасности
🔥32🤝2
🔥3😢3😁1
🔴 Если вы потеряли или у вас украли телефон:
1. Попробуйте определить местоположение

iPhone:
Перейдите на iCloud.com/find → Введите Apple ID → Найдите устройство на карте.
Если доступен — активируйте режим потери (Lost Mode), чтобы заблокировать устройство и показать сообщение на экране.

Android:
Перейдите на google.com/android/find → Войдите в Google-аккаунт → Выберите устройство → Найдите, заблокируйте и отправьте сообщение.

2. Заблокируйте SIM-карту

Немедленно позвоните оператору и заблокируйте SIM-карту, чтобы злоумышленники не смогли использовать ваш номер, в том числе для авторизации в банках и мессенджерах.
3. Смените пароли

Обязательно смените пароли:

Google или Apple ID

Электронная почта

Банковские приложения

Соцсети и мессенджеры

4. Уведомите банк и отключите Google Pay / Apple Pay

Зайдите в банк через другое устройство и временно заблокируйте карты, подключенные к телефону. Также удалите устройство из Apple Pay / Google Pay.
5. Обратитесь в полицию

Это может пригодиться для блокировки по IMEI и дальнейшего разбирательства. Запишите IMEI телефона (его можно найти на коробке или в личном кабинете у оператора).
🛡 Как защититься заранее, чтобы не потерять всё:
Для iPhone:

Включите "Найти iPhone" (Настройки → [ваше имя] → Локатор)

Убедитесь, что "Отправлять последнюю геопозицию" включено

Установите пароль на экран и включите Face ID / Touch ID

Подключите двухфакторную аутентификацию Apple ID

Запомните / запишите свой Apple ID и пароль

Для Android:

Включите "Найти устройство" (Настройки → Безопасность)

Включите резервное копирование Google

Используйте блокировку экрана (PIN, графический ключ, отпечаток)

Подключите двухфакторную аутентификацию Google-аккаунта

Сохраняйте IMEI и Google-аккаунт отдельно

🔗 Полезные ссылки:

🔍 Найти iPhone (iCloud) - https://www.icloud.com/find

🔍 Найти Android (Google) - https://www.google.com/android/find/about?hl=ru

📘 Как включить "Найти устройство" — Android : https://support.google.com/accounts/answer/3265955?hl=ru

📘 Как включить "Локатор" — Apple: https://support.apple.com/ru-ru/102648

🔒 Подписывайтесь на канал @cybersecurity__guard — простые инструкции и защита без паники.
🔥3👍2
🚨 Масштабная кибератака на «Аэрофлот»: что случилось и как избежать такого у себя

🔍 Что произошло
• 28 июля 2025 года авиакомпания «Аэрофлот» заявила о сбое в работе информационных систем — отменено более 40 рейсов, по другим данным — до 100.
• Прокуратура РФ подтвердила: сбой вызван хакерской атакой, возбуждено уголовное дело о неправомерном доступе к компьютерной информации.
Lietuvos Radijas ir Televizija+4РИА Новости+4Новая газета+4
• Ответственность взяли хакерские группировки Silent Crow и Киберпартизаны BY — они заявили, что в течение года находились внутри IT-сети Аэрофлота, уничтожили ~7 000 серверов и похитили до 20 ТБ данных (переписки, историю полётов, записи звонков руководства и т.д.)


👎 Как же это произошло? Причины успеха хакеров пугающе банальны:
• Гендиректор «Аэрофлота» не менял пароль с 2022 года.
• В инфраструктуре компании до сих пор использовались ПК с Windows XP и Windows Server 2003.
• Без двухфакторной аутентификации. Без защиты.
• Без элементарного контроля.
Судя по логам утечки, доступ к внутренней сети был получен через старый рабочий ноутбук. Остальное — дело техники.

🧠 Выводы:
Это не просто удар по имиджу
Это — тревожный сигнал для каждого. Крупнейшая авиакомпания страны оказалась беззащитной из-за лени и халатности. Но ведь и мы, обычные пользователи, часто делаем те же ошибки.

📍 Что из этого следует нам, частным пользователям:
1. Не используйте один и тот же пароль в нескольких сервисах. Если взломают один — получат доступ ко всем.
2. Никогда не оставляйте пароль по умолчанию (admin, root, 123456).
3. Регулярно меняйте пароли — хотя бы раз в полгода.
4. Используйте длинные, случайные пароли — менеджеры паролей помогут.
5. Никогда не используйте устаревшие системы и ПО. Если вы до сих пор на Windows 7 или XP — вы уже уязвимы.
6. Включайте двухфакторную аутентификацию везде, где возможно.

🔒 Для организаций:
🧠 Рекомендации по паролям:
• Используйте уникальные сложные пароли, регулярно меняйте их (раз в 3–6 месяцев). Особенно для ключевых учётных записей.
• Подключайте двухфакторную аутентификацию (2FA) для всех аккаунтов с правами доступа.
• Отключайте или переведите в режим read only устаревшие сервера и операционные системы, которые не поддерживаются.
🛡 Общие рекомендации:
• Регулярно обновляйте операционные системы и устанавливайте патчи безопасности.
• Используйте сегментацию сети: не держите все системы в одной зоне без ограничений.
• Проводите периодический аудит доступов и логов.
• При масштабных инцидентах оставьте средства резервирования и восстановления — чтобы минимизировать время простоя (срок восстановления может занять до полугода

🖇️Источники (официальные и проверенные) 1. https://theins.ru/news/283550
2. https://www.cnews.ru/news/top/2025-07-28_hakery_vzyali_na_sebya_otvetstvennost
3. https://habr.com/ru/news/931648/


📡 @Cybersecurity_Guard


📉 Выводы:
Атака на гиганта, обслуживающего миллионы пассажиров, случилась не из-за супер-хакерства, а из-за банальной халатности: простой пароль и древнее ПО. То же может случиться и с личным аккаунтом, если вы всё ещё используете "qwerty123" и храните его в заметках.
Хакеры не всегда бьют по корпорациям. Чаще — по нам с вами.
8👍6
ИИ-помощник от Сбера: кибербезопасность для каждого

Сбербанк объявил о запуске собственного ИИ-ассистента по кибербезопасности — и это не просто чат-бот, а полноценный цифровой защитник, который будет доступен всем гражданам. Цель проста: сделать базовую защиту от киберугроз доступной каждому, даже тому, кто с трудом отличает фишинг от фалафеля.

💡 Что будет уметь ИИ от Сбера?

🔹 Распознавать фишинг — ИИ анализирует текст сообщений, писем и сайтов, выявляя фальшивые ссылки и приёмы социальной инженерии.
🔹 Давать советы — объяснит, что делать, если пришла подозрительная СМС, письмо от «службы безопасности банка» или требование срочно перейти по ссылке.
🔹 Обучать на примерах — пользователь сможет отправлять сомнительные сообщения, а ИИ будет объяснять, чем именно они опасны.
🔹 Работать через Салют, СберБанк Онлайн и, возможно, Telegram — пока точный перечень каналов не подтверждён, но в тестировании участвуют мобильные и голосовые интерфейсы.

📈 Зачем это нужно?

По данным самого Сбера, фишинг остаётся главной угрозой для граждан: на него приходится до 85% всех инцидентов. Люди теряют деньги из-за переходов по ложным ссылкам, загрузки вирусов и доверия к поддельным звонкам.

ИИ-инструмент будет не только оперативным фильтром, но и образовательным средством: каждый пользователь сможет «учиться на своих ошибках— без последствий.»

🛡️ Особенность проекта — ставка на персонализацию. Если вы часто пользуетесь маркетплейсами, ИИ будет внимательно отслеживать именно подделки под популярные онлайн-магазины. А если часто летаете — вас будут защищать от поддельных авиабилетов.

😉Источники:
https://www.cnews.ru/news/line/2025-06-23_sberbank_razrabotal_ii-pomoshchnika

🔒 Подписывайтесь на канал @cybersecurity__guard
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32