🔓 Gmail под угрозой: даже двухфакторка не спасает
Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.
💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.
📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.
🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.
📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).
🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.
Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
Хакеры снова перехитрили пользователей. Эксперты Malwarebytes зафиксировали масштабную кампанию, в которой злоумышленники обходят двухфакторную аутентификацию Google.
💡 Как именно?
Атака построена на социальной инженерии. Жертве звонит «представитель поддержки» или «сотрудник правозащитной организации», предлагая подключить «безопасную синхронизацию» или якобы восстановить доступ к важным документам.
📩 Затем хакер уговаривает пользователя сгенерировать App Password — специальный пароль, который Google создаёт для старых приложений, не поддерживающих MFA.
👉 В этот момент у атакующего появляется полный доступ к почтовому ящику — без уведомлений, без подтверждений, без подозрений.
🧠 Ключевые признаки атаки:
• Вам предлагают срочно что-то «восстановить» в аккаунте Google;
• Говорят, что нужно «обойти ограничения» или «подключить стороннее ПО»;
• Просят перейти в раздел Google Security → App Passwords.
📌 Что делать:
1. Никогда не создавайте App Password по просьбе третьих лиц;
2. Проверяйте, кто обращается — реальная техподдержка не звонит вам первой;
3. Включите уведомления о входе в аккаунт и отключите небезопасные приложения в Google-аккаунте;
4. Используйте аппаратные ключи 2FA (например, YubiKey).
🛑 MFA — это мощный инструмент, но не защита от доверчивости. Учётка может быть скомпрометирована и при «полнейшей защите», если вы сами даёте ключ.
Подписывайтесь, чтобы не попасть в ловушку — @Cybersecurity_Guard
🤔3
🔓 Взлом чат-бота McDonald’s: у 64 миллионов анкет — пароль “123456”
Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.
📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.
🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.
🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.
🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.
📎 Источники:
• Wired — McHire admin password was 123456
• 3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
• Malwarebytes — McDonald’s AI bot leaked data
Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».
Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
Американский журнал Wired сообщил о серьёзной уязвимости в системе подбора персонала McDonald’s.
Искусственный интеллект Olivia (бот платформы McHire), который принимал заявки на работу, оказался уязвим из-за административного аккаунта с паролем… 123456.
📂 В результате хакеры и исследователи получили доступ к личным данным 64 миллионов соискателей — ФИО, номера телефонов, email, переписка с ботом.
🧠 Как это произошло:
• Специалисты нашли доступ на внутренний портал Paradox.ai — компании, разработавшей нейробота.
• Вход под логином «123456» открыл консоль с полной базой заявок.
• Данные хранились без дополнительной защиты или шифрования.
• Уязвимость была закрыта в течение суток — но утечка уже произошла.
🚨 Чем это опасно:
• Утекшие контакты могут использоваться для фишинга и мошенничества.
• Пользователям могут приходить поддельные предложения о работе, ссылки на фейковые собеседования и вредоносные файлы.
• Учитывая масштаб утечки — это одна из крупнейших ошибок по вине слабого пароля.
🔐 Что делать пользователям:
1. Никогда не используйте одинаковые пароли — особенно такие как «123456», «qwerty», «111111».
2. Подключите двухфакторную аутентификацию на всех сервисах — включая почту, мессенджеры, сайты поиска работы.
3. Используйте менеджер паролей (например, Bitwarden, 1Password, KeePass).
4. Проверяйте свои данные на утечки (через HIBP, avleaks, hacked.su).
5. Осторожно относитесь к письмам и звонкам якобы от «работодателей» — проверяйте домены и официальные контакты.
📎 Источники:
• Wired — McHire admin password was 123456
• 3DNews — ИИ-рекрутер McDonald’s хранил данные 64 млн человек под паролем 123456
• Malwarebytes — McDonald’s AI bot leaked data
Вывод: Даже самый продвинутый ИИ-биржевой рекрутер бессилен, если на входе пароль уровня «шестёрки подряд».
Подписывайся, чтобы быть на шаг впереди — @Cybersecurity_Guard
👍4🤡1
🧠 Фишинг нового уровня: как понять, что вас атакует нейросеть
ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.
С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.
Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.
🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.
✅ Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.
🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.
⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.
📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
ИИ уже давно научился писать как человек. Но теперь он пишет лучше человека — и это реальная угроза.
С помощью LLM (нейросетей вроде ChatGPT) злоумышленники создают идеальные фишинговые письма: без ошибок, с вежливым и деловым стилем, с правдоподобными логотипами и ссылками. И таких атак становится всё больше.
Вот как распознать, что перед вами не живой мошенник, а нейросетевой фишинг, и как проверить, участвовал ли в атаке ИИ.
🔍 Признаки, что сообщение написано ИИ:
1. Идеально выверенный язык
— Без ошибок, гладкий и официальный, но неестественно “стерильный”.
2. Обтекаемость и отсутствие конкретики
— Нет имен, дат, внутренних терминов.
— Пример: «Ваш аккаунт заблокирован» — но не указано, какой именно.
3. Стиль заботливой срочности
— «Для вашей безопасности…», «Это займёт одну минуту…», «Немедленно подтвердите…» — без прямых угроз, но с давлением.
4. Необычные e-mail адреса
— Пример: support@sber-ru.org вместо настоящего sberbank.ru.
5. Персонализация без глубины
— Вас называют по имени, но не указывают деталей вашего аккаунта, операций или обращений.
✅ Как проверить, участвовал ли ИИ:
• Вставьте текст в GPTZero или Copyleaks AI Detector — эти сервисы умеют распознавать, был ли текст сгенерирован ИИ.
• Оцените стиль:
— Если сообщение «слишком идеальное» — это повод насторожиться.
— Особенно, если отправитель вам не знаком.
• Сравните с другими письмами от той же компании — посмотрите, отличается ли оформление, язык, сигнатура.
🔐 Совет:
Не переходите по ссылкам, если не уверены на 100%. Даже если письмо выглядит идеально — это может быть работа нейросети, обученной взламывать таких, как вы.
⚠️ Чем грамотнее и вежливее письмо — тем выше шанс, что оно фейк.
📡 Следим за ИИ‑угрозами каждый день
@Cybersecurity_Guard
🧬 UEFI как ахиллесова пята: Gigabyte снова под ударом
❗ Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.
🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.
💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.
📉 Чем это опасно:
• 🕳 Заражение невозможно удалить простым сбросом Windows.
• 🧟♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
• 🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
• 👻 Атака остаётся невидимой даже для продвинутых средств защиты.
💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.
📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.
🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.
📡 @Cybersecurity_Guard — следим за безопасностью вместе.
❗ Исследователи компании Binarly сообщили об опасной уязвимости в UEFI-прошивках множества материнских плат Gigabyte. В зоне риска — как обычные пользователи, так и корпоративные системы.
🧠 Что такое UEFI?
UEFI (Unified Extensible Firmware Interface) — это современная прошивка, заменяющая старый BIOS. Именно она отвечает за инициализацию всех компонентов компьютера до запуска операционной системы.
Если UEFI взломан — система может быть заражена ещё до загрузки Windows или Linux.
💥 Что произошло:
Эксперты нашли десятки моделей плат, где прошивка UEFI содержит уязвимые механизмы обновления. Это позволяет злоумышленнику записать вредоносный код на уровне железа, минуя антивирусы и операционную систему.
📉 Чем это опасно:
• 🕳 Заражение невозможно удалить простым сбросом Windows.
• 🧟♂️ Даже переустановка ОС не спасёт: вредонос «живёт» в прошивке.
• 🧩 UEFI — первое, что загружается при включении. Он может перехватывать любые процессы.
• 👻 Атака остаётся невидимой даже для продвинутых средств защиты.
💻 Какие модели под угрозой:
В списке — популярные платы серий Z690, B650, X670 и др. 2021–2024 годов выпуска. Полный список опубликовал Binarly.
📌 Что делать пользователям прямо сейчас:
1. 🔍 Узнай модель своей платы (msinfo32 → «BaseBoard Product»).
2. 🔧 Установи обновлённую прошивку с сайта Gigabyte.
3. 🚫 Отключи Q-Flash и Smart Update в BIOS, если они не нужны.
4. 📦 Обновляй BIOS только вручную с официального сайта.
5. 🛡 Включи TPM и Secure Boot — это защитит загрузку.
6. 🔐 Установи пароль на вход в BIOS.
🧠 Контекст:
Это уже не первый случай уязвимостей в BIOS/UEFI Gigabyte. Они активно используются в атаках APT-группировок, позволяя взломщикам оставаться невидимыми и неуязвимыми. Многие пользователи даже не подозревают, что их устройство может быть заражено ещё до запуска Windows.
📡 @Cybersecurity_Guard — следим за безопасностью вместе.
👍5🤔1
📱 Вирус Konfety прячется в Android-приложениях
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.
🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.
🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек
🛡️ Как защититься:
1. ✅ Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.
🔗 Источники:
• Anti-Malware.ru: предупреждение
• Zimperium: анализ Konfety
• The Hacker News: исследование
📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
⚠️ Если вы скачиваете APK-файлы не из Google Play — вы под угрозой. Новый вирус Konfety маскируется под обычные программы и крадёт ваши данные, при этом умело обходит защиту и антивирусы.
🔍 Как именно работает Konfety — пошагово:
1. 🧪 Вы скачиваете поддельное приложение
Хакеры делают фейковые версии популярных приложений: VPN, фотофильтров, банковских сервисов, антивирусов. Эти APK-файлы распространяются в Telegram-каналах, на форумах или «друзьями» в сообщениях.
2. 📲 Вы устанавливаете вредонос сами
Как только файл запускается, он просит обычные разрешения: доступ к интернету, уведомлениям, установке поверх других окон. Пользователь часто всё подтверждает автоматически.
3. 🕵️♂️ Приложение «исчезает»
После установки вирус скрывается — иконки может не быть, название неузнаваемое, и в списке программ он выглядит как системный сервис.
4. 🔓 Запускается вредоносный код
Konfety начинает показывать рекламу, перенаправлять на фишинговые сайты, воровать пароли, переписку, SMS-коды и даже банковские данные. Всё это он делает в фоновом режиме.
5. 🛡️ Антивирусы не замечают
Konfety обходит простую защиту: он использует известные цифровые подписи, шифрует своё поведение и маскируется под безобидные процессы. Иногда даже Play Protect его не видит.
🧠 Почему это опасно:
• Телефон становится «шпионским устройством», передающим ваши данные хакерам
• Вы можете не знать, что заражены — до момента кражи денег или взлома аккаунтов
• Некоторые версии вируса невозможно удалить без сброса телефона до заводских настроек
🛡️ Как защититься:
1. ✅ Скачивайте приложения только из Google Play
Никаких APK-файлов из Telegram или форумов — даже если вам их прислал «друг».
2. 🔒 Отключите установку из неизвестных источников
Зайдите в настройки → Безопасность → Установка приложений. Разрешите только проверенные источники.
3. 🧹 Проверьте список приложений
Если не узнаёте какое-то приложение — проверьте его в интернете или удалите.
4. 🔁 Обновите Android и включите Play Protect
Обновления часто закрывают уязвимости, которыми пользуются такие вирусы.
5. 🧑💻 Используйте дополнительную защиту
Например, VPN с фильтрацией трафика, приложения типа NetGuard или защищённые DNS.
🔗 Источники:
• Anti-Malware.ru: предупреждение
• Zimperium: анализ Konfety
• The Hacker News: исследование
📡 @Cybersecurity_Guard — просто о самых опасных угрозах. Подпишись и предупреди других.
❤3🔥3🤔3
⚠️ Хакеры уничтожили “Винлаб”: как это случилось, что дальше и что делать клиентам
🧩 Как хакеры добились атаки
• С 14 июля сети «Винлаб» по всей России (более 2000 магазинов) оказались полностью офлайн: не работает сайт, доставка, кассы, терминалы — всё остановлено .
• Хакеры проникли в ключевые серверы и зашифровали IT-инфраструктуру — запустили классическую ransomware-атаку.
• После атаки злоумышленники вышли на связь и потребовали выкуп, но Novabev Group отказалась вести переговоры .
🏛️ Как компания реагирует
• Официально Novabev Group подтвердила кибератаку, назвав её беспрецедентной и скоординированной .
• В IT-отделе работают круглосуточно, подключены сторонние эксперты и службы реагирования .
• Руководство заявило: данных клиентов не утекло, выкуп компания платить не намерена .
• Первоначально компания объясняла сбой “техническими причинами”, но позже признала серьёзность инцидента .
🌍 Какие последствия этого инцидента
• 💰 Ежедневные убытки сети: 200–300 млн ₽ из-за потери продаж и логистики — возможные суммарные потери — свыше 1 млрд ₽ .
• 🍾 Производство также пострадало: приостановлены поставки брендов Beluga и «Беленькой» .
• 🤯 Клиенты остались без возможности купить алкоголь — в самый пик выходных.
• 🕵️♂️ Снизился уровень доверия — потенциальные атаки на похожие сети и крупные ритейлеры.
🔮 Прогнозы и риски
• Долгие восстановления могут нанести удар по кошельку партнеров, снизить рецептуры и привести к штрафным санкциям по договорам поставки.
• Повышается риск фишинга: злоумышленники могут рассылать якобы от Винлаб лицом-фейка с просьбой перейти по ссылке или оплатить заказ.
• Задержки и недоступность могут лишить клиентов привычных сервисов, создавая финансово-эмоциональный дисбаланс.
📌 Рекомендации клиентам и держателям карт
1. Контролируйте операции: проверьте выписку по карте — убедитесь, что платёж не списан случайно.
2. Берегитесь фишинга: не переходите по подозрительным ссылкам и не вводите данные карты на подозрительных страницах.
3. Следите за обновлениями: новости о восстановлении инфраструктуры публикуются на сайте и в соцсетях.
4. Обращайтесь в поддержку: если заказ не выполнен — запрашивайте компенсацию или отмену.
5. Удерживайте альтернативы: наличие запасов поможет не остаться без любых необходимых товаров.
6. Укрепляйте безопасность: если вы бизнес, проверьте бэкапы, системы защиты, мониторинг, внедрите SOC, MDR, EDR.
📡 Вывод
Атака на «Винлаб» — это тревожный сигнал для всех. Даже крупные сети нацуровня не застрахованы от кибермассштабовки.
Ваша защита — это не только электроника, это подготовка к кризису, плана Б и бдительность.
🔒 @Cybersecurity_Guard — мы здесь, чтобы вы не стали следующей жертвой.
🧩 Как хакеры добились атаки
• С 14 июля сети «Винлаб» по всей России (более 2000 магазинов) оказались полностью офлайн: не работает сайт, доставка, кассы, терминалы — всё остановлено .
• Хакеры проникли в ключевые серверы и зашифровали IT-инфраструктуру — запустили классическую ransomware-атаку.
• После атаки злоумышленники вышли на связь и потребовали выкуп, но Novabev Group отказалась вести переговоры .
🏛️ Как компания реагирует
• Официально Novabev Group подтвердила кибератаку, назвав её беспрецедентной и скоординированной .
• В IT-отделе работают круглосуточно, подключены сторонние эксперты и службы реагирования .
• Руководство заявило: данных клиентов не утекло, выкуп компания платить не намерена .
• Первоначально компания объясняла сбой “техническими причинами”, но позже признала серьёзность инцидента .
🌍 Какие последствия этого инцидента
• 💰 Ежедневные убытки сети: 200–300 млн ₽ из-за потери продаж и логистики — возможные суммарные потери — свыше 1 млрд ₽ .
• 🍾 Производство также пострадало: приостановлены поставки брендов Beluga и «Беленькой» .
• 🤯 Клиенты остались без возможности купить алкоголь — в самый пик выходных.
• 🕵️♂️ Снизился уровень доверия — потенциальные атаки на похожие сети и крупные ритейлеры.
🔮 Прогнозы и риски
• Долгие восстановления могут нанести удар по кошельку партнеров, снизить рецептуры и привести к штрафным санкциям по договорам поставки.
• Повышается риск фишинга: злоумышленники могут рассылать якобы от Винлаб лицом-фейка с просьбой перейти по ссылке или оплатить заказ.
• Задержки и недоступность могут лишить клиентов привычных сервисов, создавая финансово-эмоциональный дисбаланс.
📌 Рекомендации клиентам и держателям карт
1. Контролируйте операции: проверьте выписку по карте — убедитесь, что платёж не списан случайно.
2. Берегитесь фишинга: не переходите по подозрительным ссылкам и не вводите данные карты на подозрительных страницах.
3. Следите за обновлениями: новости о восстановлении инфраструктуры публикуются на сайте и в соцсетях.
4. Обращайтесь в поддержку: если заказ не выполнен — запрашивайте компенсацию или отмену.
5. Удерживайте альтернативы: наличие запасов поможет не остаться без любых необходимых товаров.
6. Укрепляйте безопасность: если вы бизнес, проверьте бэкапы, системы защиты, мониторинг, внедрите SOC, MDR, EDR.
📡 Вывод
Атака на «Винлаб» — это тревожный сигнал для всех. Даже крупные сети нацуровня не застрахованы от кибермассштабовки.
Ваша защита — это не только электроника, это подготовка к кризису, плана Б и бдительность.
🔒 @Cybersecurity_Guard — мы здесь, чтобы вы не стали следующей жертвой.
1🔥3🤔3😱2
🧠 Осторожно: IP‑адрес — больше, чем просто цифры
Многие считают IP‑адрес безобидной технической деталью. Но МВД России предупреждает: даже эта строка чисел может стать оружием в руках мошенников. Причём речь идёт не о спецслужбах — а об обычных преступниках, охотящихся за доверчивыми пользователями.
📍 Что можно узнать по IP‑адресу
— Геолокация с точностью до района. Даже без GPS мошенники определяют, в каком округе вы живёте. Это позволяет им строить фишинг под конкретную местность:
«Добрый вечер, это старший участковый из Хамовников…»
— DDoS‑атаки на домашнюю сеть. Зная ваш IP, злоумышленники могут просто «выключить» ваш интернет или скомпрометировать умные устройства.
— Фишинговые сайты, адаптированные под регион. Например, подделка сайта местной поликлиники, школы или ЖКХ.
— Профилирование трафика. Через незащищённые Wi‑Fi‑сети в торговых центрах и кафе можно узнать, какие сайты вы посещаете, и попытаться перехватить сессии авторизации.
— Слежка за активностью в соцсетях и мессенджерах — особенно, если вы не используете шифрование или заходите в аккаунты без 2FA.
🔧 Как защититься: пошаговые советы
1. Используйте VPN с надёжной репутацией — желательно с мультихопом и без логирования. Не все VPN одинаково безопасны.
2. Включайте Tor, когда важна анонимность — особенно при доступе к чувствительной информации.
3. Никогда не подключайтесь к открытым Wi‑Fi без защиты. Если необходимо — используйте VPN и HTTPS Everywhere.
4. Регулярно обновляйте роутер и устройства, включая смартфоны, умные ТВ и камеры — они всё чаще становятся точками входа.
5. Настройте двухфакторную аутентификацию на всех ключевых сервисах. Даже если IP попадёт в руки злоумышленников, они не получат доступ без второго фактора.
6. Проверяйте сертификаты сайтов, особенно если переходите по ссылке из мессенджеров или почты.
7. Не публикуйте публично скриншоты с IP-адресом, диагностикой сети или интерфейсами роутера.
💬 Сегодня киберпреступники используют IP не как техническую метку, а как ключ к вашему окружению.
Где вы живёте, чем интересуетесь, с кем общаетесь — всё это можно собрать, просто наблюдая за IP‑трафиком.
В эпоху «умных» атак — даже номер в сети может стать причиной серьёзной утечки.
Источники:
• Anti-Malware.ru: Мошенники научились использовать IP-адреса для атак на россиян
• SecurityMedia.org: МВД РФ предупреждает об угрозах, связанных с IP
• РИА Новости: Новые схемы фишинга с использованием IP-геолокации
⚠️ Использование VPN рекомендуется исключительно для обеспечения личной цифровой безопасности, а не для обхода закона или доступа к запрещённой информации.
📡 @Cybersecurity_Guard
🔐 Мы расскажем, где вы под прицелом — даже если не знаете об этом сами.
Многие считают IP‑адрес безобидной технической деталью. Но МВД России предупреждает: даже эта строка чисел может стать оружием в руках мошенников. Причём речь идёт не о спецслужбах — а об обычных преступниках, охотящихся за доверчивыми пользователями.
📍 Что можно узнать по IP‑адресу
— Геолокация с точностью до района. Даже без GPS мошенники определяют, в каком округе вы живёте. Это позволяет им строить фишинг под конкретную местность:
«Добрый вечер, это старший участковый из Хамовников…»
— DDoS‑атаки на домашнюю сеть. Зная ваш IP, злоумышленники могут просто «выключить» ваш интернет или скомпрометировать умные устройства.
— Фишинговые сайты, адаптированные под регион. Например, подделка сайта местной поликлиники, школы или ЖКХ.
— Профилирование трафика. Через незащищённые Wi‑Fi‑сети в торговых центрах и кафе можно узнать, какие сайты вы посещаете, и попытаться перехватить сессии авторизации.
— Слежка за активностью в соцсетях и мессенджерах — особенно, если вы не используете шифрование или заходите в аккаунты без 2FA.
🔧 Как защититься: пошаговые советы
1. Используйте VPN с надёжной репутацией — желательно с мультихопом и без логирования. Не все VPN одинаково безопасны.
2. Включайте Tor, когда важна анонимность — особенно при доступе к чувствительной информации.
3. Никогда не подключайтесь к открытым Wi‑Fi без защиты. Если необходимо — используйте VPN и HTTPS Everywhere.
4. Регулярно обновляйте роутер и устройства, включая смартфоны, умные ТВ и камеры — они всё чаще становятся точками входа.
5. Настройте двухфакторную аутентификацию на всех ключевых сервисах. Даже если IP попадёт в руки злоумышленников, они не получат доступ без второго фактора.
6. Проверяйте сертификаты сайтов, особенно если переходите по ссылке из мессенджеров или почты.
7. Не публикуйте публично скриншоты с IP-адресом, диагностикой сети или интерфейсами роутера.
💬 Сегодня киберпреступники используют IP не как техническую метку, а как ключ к вашему окружению.
Где вы живёте, чем интересуетесь, с кем общаетесь — всё это можно собрать, просто наблюдая за IP‑трафиком.
В эпоху «умных» атак — даже номер в сети может стать причиной серьёзной утечки.
Источники:
• Anti-Malware.ru: Мошенники научились использовать IP-адреса для атак на россиян
• SecurityMedia.org: МВД РФ предупреждает об угрозах, связанных с IP
• РИА Новости: Новые схемы фишинга с использованием IP-геолокации
⚠️ Использование VPN рекомендуется исключительно для обеспечения личной цифровой безопасности, а не для обхода закона или доступа к запрещённой информации.
📡 @Cybersecurity_Guard
🔐 Мы расскажем, где вы под прицелом — даже если не знаете об этом сами.
🔥6🤔3👍1
🎯 FileFix — новая атака через буфер обмена. Вирус запускается, пока ты даже не подозреваешь
Ты копируешь текст. Вставляешь. Что может пойти не так?
Всё.
Исследователи из Check Point описали свежую и пугающе простую схему атаки, которую назвали FileFix. Её суть — использование буфера обмена и человеческой привычки вставлять команды вслепую.
🧨 Как работает атака FileFix:
1. Ты заходишь на заражённый сайт.
Он может быть маскирован под YouTube, форум, «инструкцию по настройке».
2. Сайт предлагает «быстро открыть нужную папку» через сочетание Win + R или ввод в строку проводника.
Тебе дают команду вроде:
👉 explorer shell:startup
3. В тот же момент скрипт на сайте автоматически копирует в твой буфер обмена другой, скрытый код — вредоносный PowerShell‑скрипт. Ты даже не замечаешь.
4. Ты вставляешь содержимое буфера (думая, что там команда из сайта).
Если ты вставляешь это в Win + R, PowerShell запускается и выполняет вирус.
😨 Что делает вирус?
☠️ Создаёт бэкдор (доступ к твоему ПК)
📂 Крадёт документы, файлы cookie, сохранённые пароли
📸 Делает снимки с экрана
🎮 Используется для установки майнеров, троянов, RAT-программ
Главное: антивирус не создается без твоего участия — ведь ты сам вставил и запустил команду.
🧠 Почему это срабатывает?
— Люди доверяют тексту, скопированному сайтом — особенно, если он выглядит как «команда Windows»
— Буфер обмена — уязвим: сайт может вставить туда что угодно через JavaScript
— Пользователь не проверяет, что именно вставляет
🛡 Что делать?
✅ Перед вставкой чего-либо — жми Ctrl+V в блокнот. Посмотри, что вставилось.
✅ Не запускай команды “из интернета” через Win + R, особенно без понимания, что они делают.
✅ Отключи автозапуск PowerShell, если ты не используешь его активно.
✅ Обновляй Windows и браузер — в старых версиях защита слабее.
✅ Используй антивирус с поведенческим анализом, а не только сигнатурный.
🎯 Атака FileFix — напоминание: в 2025-м уже не клики, а копипаст стал оружием. Буфер обмена — это новая дверь, которую ты открываешь сам.
Не пускай туда никого.
Источник:
https://xakep.ru/2025/06/27/filefix/
🔐 @Cybersecurity_Guard — рассказываем просто о самом опасном.
Ты копируешь текст. Вставляешь. Что может пойти не так?
Всё.
Исследователи из Check Point описали свежую и пугающе простую схему атаки, которую назвали FileFix. Её суть — использование буфера обмена и человеческой привычки вставлять команды вслепую.
🧨 Как работает атака FileFix:
1. Ты заходишь на заражённый сайт.
Он может быть маскирован под YouTube, форум, «инструкцию по настройке».
2. Сайт предлагает «быстро открыть нужную папку» через сочетание Win + R или ввод в строку проводника.
Тебе дают команду вроде:
3. В тот же момент скрипт на сайте автоматически копирует в твой буфер обмена другой, скрытый код — вредоносный PowerShell‑скрипт. Ты даже не замечаешь.
4. Ты вставляешь содержимое буфера (думая, что там команда из сайта).
Если ты вставляешь это в Win + R, PowerShell запускается и выполняет вирус.
😨 Что делает вирус?
☠️ Создаёт бэкдор (доступ к твоему ПК)
📂 Крадёт документы, файлы cookie, сохранённые пароли
📸 Делает снимки с экрана
🎮 Используется для установки майнеров, троянов, RAT-программ
Главное: антивирус не создается без твоего участия — ведь ты сам вставил и запустил команду.
🧠 Почему это срабатывает?
— Люди доверяют тексту, скопированному сайтом — особенно, если он выглядит как «команда Windows»
— Буфер обмена — уязвим: сайт может вставить туда что угодно через JavaScript
— Пользователь не проверяет, что именно вставляет
🛡 Что делать?
✅ Перед вставкой чего-либо — жми Ctrl+V в блокнот. Посмотри, что вставилось.
✅ Не запускай команды “из интернета” через Win + R, особенно без понимания, что они делают.
✅ Отключи автозапуск PowerShell, если ты не используешь его активно.
✅ Обновляй Windows и браузер — в старых версиях защита слабее.
✅ Используй антивирус с поведенческим анализом, а не только сигнатурный.
🎯 Атака FileFix — напоминание: в 2025-м уже не клики, а копипаст стал оружием. Буфер обмена — это новая дверь, которую ты открываешь сам.
Не пускай туда никого.
Источник:
https://xakep.ru/2025/06/27/filefix/
🔐 @Cybersecurity_Guard — рассказываем просто о самом опасном.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔3
🧩 Менеджеры паролей и passkeys — как уйти от уязвимых паролей навсегда
🔐 Почему обычные пароли больше не работают?
Старый добрый способ «логин + пароль» сегодня — это одна из самых уязвимых форм защиты.
Люди повторяют пароли, делают их слишком простыми, или вводят их на фальшивых сайтах.
А если ваш пароль «утёк» из какой-нибудь базы — хакеры мгновенно проверят его на других сайтах. Это называется credential stuffing.
🧰 Что такое менеджер паролей?
Это безопасное цифровое хранилище, которое:
• генерирует сложные пароли;
• запоминает их за вас;
• автоматически подставляет при входе;
• предупреждает об утечках.
Лучшие менеджеры паролей (доступные в РФ):
• Windows/Linux — Bitwarden (облако) или KeePassXC (офлайн)
• macOS/iOS — Secrets или Strongbox
• Android — Bitwarden или NordPass
• Кроссплатформенно — Bitwarden (открытый код, есть русскоязычная поддержка)
Все они поддерживают синхронизацию, генерацию паролей, и шифрование уровня AES‑256.
🔑 Что такое passkeys и почему это будущее?
Passkeys — это вход без пароля. Всё, что нужно — это Face ID, отпечаток пальца или PIN на вашем устройстве.
Вместо хранения пароля, создаётся пара ключей: один остаётся у вас, другой — у сервиса. Даже если сайт взломают, ваши данные останутся в безопасности.
Как это работает:
• Приватный ключ никогда не покидает ваше устройство
• Passkey работает только с тем сайтом, где он создан — фишинг невозможен
• Всё завязано на биометрию — взломать снаружи нельзя
Passkeys уже работают в Google, Apple, Microsoft, GitHub, TikTok, PayPal и других.
В России пока медленно, но при наличии VPN — вполне реально использовать.
✅ Почему passkeys лучше паролей?
• Их нельзя украсть с сервера — ключ у вас
• Их невозможно ввести на фишинговом сайте — они «привязаны» к домену
• Их не нужно помнить вообще
• Они автоматически защищены биометрией
Это удобнее и безопаснее, чем любая комбинация «пароль + 2FA».
🚀 Как начать прямо сейчас:
1. Установите надёжный менеджер паролей
2. Замените старые пароли на уникальные
3. Включите двухфакторную аутентификацию (через Aegis или Authy)
4. Проверьте свои email’ы на утечки (например, через haveibeenpwned.com)
5. Подключите passkeys там, где это возможно — в Google, Apple, GitHub и т.д.
Пароли уходят в прошлое. А passkeys — это уже настоящее. Настрой один раз — и забудь о паролях навсегда.
📡 Больше инструментов и советов по кибербезопасности — в @Cybersecurity_Guard.
Пусть ваше устройство будет крепостью, а не проходным двором.
(В следующем посте - гайд “Как создать passkey”)
🔐 Почему обычные пароли больше не работают?
Старый добрый способ «логин + пароль» сегодня — это одна из самых уязвимых форм защиты.
Люди повторяют пароли, делают их слишком простыми, или вводят их на фальшивых сайтах.
А если ваш пароль «утёк» из какой-нибудь базы — хакеры мгновенно проверят его на других сайтах. Это называется credential stuffing.
🧰 Что такое менеджер паролей?
Это безопасное цифровое хранилище, которое:
• генерирует сложные пароли;
• запоминает их за вас;
• автоматически подставляет при входе;
• предупреждает об утечках.
Лучшие менеджеры паролей (доступные в РФ):
• Windows/Linux — Bitwarden (облако) или KeePassXC (офлайн)
• macOS/iOS — Secrets или Strongbox
• Android — Bitwarden или NordPass
• Кроссплатформенно — Bitwarden (открытый код, есть русскоязычная поддержка)
Все они поддерживают синхронизацию, генерацию паролей, и шифрование уровня AES‑256.
🔑 Что такое passkeys и почему это будущее?
Passkeys — это вход без пароля. Всё, что нужно — это Face ID, отпечаток пальца или PIN на вашем устройстве.
Вместо хранения пароля, создаётся пара ключей: один остаётся у вас, другой — у сервиса. Даже если сайт взломают, ваши данные останутся в безопасности.
Как это работает:
• Приватный ключ никогда не покидает ваше устройство
• Passkey работает только с тем сайтом, где он создан — фишинг невозможен
• Всё завязано на биометрию — взломать снаружи нельзя
Passkeys уже работают в Google, Apple, Microsoft, GitHub, TikTok, PayPal и других.
В России пока медленно, но при наличии VPN — вполне реально использовать.
✅ Почему passkeys лучше паролей?
• Их нельзя украсть с сервера — ключ у вас
• Их невозможно ввести на фишинговом сайте — они «привязаны» к домену
• Их не нужно помнить вообще
• Они автоматически защищены биометрией
Это удобнее и безопаснее, чем любая комбинация «пароль + 2FA».
🚀 Как начать прямо сейчас:
1. Установите надёжный менеджер паролей
2. Замените старые пароли на уникальные
3. Включите двухфакторную аутентификацию (через Aegis или Authy)
4. Проверьте свои email’ы на утечки (например, через haveibeenpwned.com)
5. Подключите passkeys там, где это возможно — в Google, Apple, GitHub и т.д.
Пароли уходят в прошлое. А passkeys — это уже настоящее. Настрой один раз — и забудь о паролях навсегда.
📡 Больше инструментов и советов по кибербезопасности — в @Cybersecurity_Guard.
Пусть ваше устройство будет крепостью, а не проходным двором.
(В следующем посте - гайд “Как создать passkey”)
🔥2
🔐 Как установить и использовать Passkeys вместо паролей: подробный гайд
Passkeys — безопасная и удобная альтернатива паролям, которую уже поддерживают Apple, Google, Microsoft и другие крупные сервисы. Они не поддаются фишингу и не требуются ввод вручную — всё делается через биометрию или PIN-код. Вот как начать:
📱 iOS (iPhone и iPad)
1. Обновите до iOS 16+ и включите iCloud Keychain.
2. Перейдите в Настройки → Пароли и добавьте Passkey, нажав + → «Ключ доступа».
3. Выберите сайт с поддержкой Passkey (например, Google, eBay).
4. Подтвердите с помощью Face ID/Touch ID или PIN.
5. Passkey сохранится в связке ключей и синхронизируется между устройствами.
🤖 Android
1. Обновите до Android 9+ и включите экранную блокировку.
2. Перейдите в Настройки → Google → Автозаполнение — включите Google Password Manager.
3. Откройте сайт с поддержкой Passkey (например, Google Account).
4. При входе выберите «Использовать ключ доступа».
5. Подтвердите операцию через отпечаток, PIN или Face Unlock — Passkey сохранится в аккаунте и синхронизируется.
💻 Windows 10/11
1. Убедитесь, что Windows обновлена и включён Windows Hello (через параметры входа).
2. Используйте браузер Edge, Chrome или Firefox.
3. При входе на сайт с Passkey выберите «Войти с ключом доступа».
4. Windows Hello предложит создать и сохранить Passkey. Подтвердите через PIN/биометрию — и ключ сохранится.
🍏 macOS
1. Обновите до Ventura или новее и включите iCloud Keychain.
2. Перейдите в Safari на сайт с поддержкой Passkey.
3. При входе выберите «Войти с ключом доступа».
4. Подтвердите через Touch ID или системную биометрию — ключ сохранится и синхронизируется.
💡 Почему Passkey — это удобно и безопасно
• Фишинг становится бесполезным: ключ привязан к конкретному сайту.
• Нет паролей — нет проблем с угоном через утечки.
• Быстрый вход: пару секунд вместо ввода пароля и кода 2FA.
• Удобство на разных устройствах: ключи синхронизируются через облака Google, Apple и Microsoft.
• Приватность: приватный ключ хранится только на вашем устройстве и не передаётся.
🎯 Совет: включите Passkeys на всех доступных платформах — это простой и эффективный способ повысить безопасность.
Использование Passkeys рекомендуется для личной безопасности, а не для обхода законодательных ограничений.
🔗 Официальные гайды
• Apple: «About the security of passkeys»
• Google: «Sign in with a passkey instead of a password»
• Microsoft: «Support for Passkeys in Windows»
📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности — и забудьте о паролях навсегда.
Passkeys — безопасная и удобная альтернатива паролям, которую уже поддерживают Apple, Google, Microsoft и другие крупные сервисы. Они не поддаются фишингу и не требуются ввод вручную — всё делается через биометрию или PIN-код. Вот как начать:
📱 iOS (iPhone и iPad)
1. Обновите до iOS 16+ и включите iCloud Keychain.
2. Перейдите в Настройки → Пароли и добавьте Passkey, нажав + → «Ключ доступа».
3. Выберите сайт с поддержкой Passkey (например, Google, eBay).
4. Подтвердите с помощью Face ID/Touch ID или PIN.
5. Passkey сохранится в связке ключей и синхронизируется между устройствами.
🤖 Android
1. Обновите до Android 9+ и включите экранную блокировку.
2. Перейдите в Настройки → Google → Автозаполнение — включите Google Password Manager.
3. Откройте сайт с поддержкой Passkey (например, Google Account).
4. При входе выберите «Использовать ключ доступа».
5. Подтвердите операцию через отпечаток, PIN или Face Unlock — Passkey сохранится в аккаунте и синхронизируется.
💻 Windows 10/11
1. Убедитесь, что Windows обновлена и включён Windows Hello (через параметры входа).
2. Используйте браузер Edge, Chrome или Firefox.
3. При входе на сайт с Passkey выберите «Войти с ключом доступа».
4. Windows Hello предложит создать и сохранить Passkey. Подтвердите через PIN/биометрию — и ключ сохранится.
🍏 macOS
1. Обновите до Ventura или новее и включите iCloud Keychain.
2. Перейдите в Safari на сайт с поддержкой Passkey.
3. При входе выберите «Войти с ключом доступа».
4. Подтвердите через Touch ID или системную биометрию — ключ сохранится и синхронизируется.
💡 Почему Passkey — это удобно и безопасно
• Фишинг становится бесполезным: ключ привязан к конкретному сайту.
• Нет паролей — нет проблем с угоном через утечки.
• Быстрый вход: пару секунд вместо ввода пароля и кода 2FA.
• Удобство на разных устройствах: ключи синхронизируются через облака Google, Apple и Microsoft.
• Приватность: приватный ключ хранится только на вашем устройстве и не передаётся.
🎯 Совет: включите Passkeys на всех доступных платформах — это простой и эффективный способ повысить безопасность.
Использование Passkeys рекомендуется для личной безопасности, а не для обхода законодательных ограничений.
🔗 Официальные гайды
• Apple: «About the security of passkeys»
• Google: «Sign in with a passkey instead of a password»
• Microsoft: «Support for Passkeys in Windows»
📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности — и забудьте о паролях навсегда.
❤3👍2
🛡 ScamGuard — новый ИИ-щит от мошенников. Но в России его не скачать. Что делать?
Malwarebytes запустила ScamGuard — бесплатное приложение для Android и iOS, способное распознавать мошенничество в реальном времени.
🔍 Что умеет ScamGuard:
– блокирует фишинговые звонки, SMS и e-mail
– предупреждает о номерах мошенников и deepfake-голосах
– анализирует подозрительные ссылки и домены
– отслеживает вредоносную активность приложений
🔥 Работает на базе искусственного интеллекта.
📱 Но есть проблема — в России приложение недоступно в App Store и Google Play.
📲 Как установить ScamGuard на Android:
1. Перейти на официальный сайт: ScamGuard на сайте Malwarebytes
2. Нажать Download for Android — загрузится APK-файл
3. Включить в настройках смартфона установку из неизвестных источников
4. Установить вручную и дать все разрешения (SMS, звонки, уведомления)
⚠️ Только с официального сайта — уже появились поддельные APK.
🍏 Как установить на iPhone (iOS):
1. Создать Apple ID с регионом США
2. Войти в App Store под новым аккаунтом
3. Скачать ScamGuard через поиск (Malwarebytes ScamGuard)
4. После установки можно вернуться в основной аккаунт — приложение не исчезнет.
(Сделаем Гайд - как сделать американский Apple ID).
❗️Пока в России приложение можно установить только так.
Ждём официальную поддержку — а пока предупреждай друзей и близких.
🔗 Источник
ScamGuard на сайте Malwarebytes (RU)
🔒 Безопасность — это то, что лучше поставить до, чем пожалеть после.
#инфобезопасность #scamguard #android #ios #antiscam #кибербезопасность
📡 @Cybersecurity_Guard
Malwarebytes запустила ScamGuard — бесплатное приложение для Android и iOS, способное распознавать мошенничество в реальном времени.
🔍 Что умеет ScamGuard:
– блокирует фишинговые звонки, SMS и e-mail
– предупреждает о номерах мошенников и deepfake-голосах
– анализирует подозрительные ссылки и домены
– отслеживает вредоносную активность приложений
🔥 Работает на базе искусственного интеллекта.
📱 Но есть проблема — в России приложение недоступно в App Store и Google Play.
📲 Как установить ScamGuard на Android:
1. Перейти на официальный сайт: ScamGuard на сайте Malwarebytes
2. Нажать Download for Android — загрузится APK-файл
3. Включить в настройках смартфона установку из неизвестных источников
4. Установить вручную и дать все разрешения (SMS, звонки, уведомления)
⚠️ Только с официального сайта — уже появились поддельные APK.
🍏 Как установить на iPhone (iOS):
1. Создать Apple ID с регионом США
2. Войти в App Store под новым аккаунтом
3. Скачать ScamGuard через поиск (Malwarebytes ScamGuard)
4. После установки можно вернуться в основной аккаунт — приложение не исчезнет.
(Сделаем Гайд - как сделать американский Apple ID).
❗️Пока в России приложение можно установить только так.
Ждём официальную поддержку — а пока предупреждай друзей и близких.
🔗 Источник
ScamGuard на сайте Malwarebytes (RU)
🔒 Безопасность — это то, что лучше поставить до, чем пожалеть после.
#инфобезопасность #scamguard #android #ios #antiscam #кибербезопасность
📡 @Cybersecurity_Guard
🔥3
📲 Как создать иностранный Apple ID в 2025 — пошаговый гайд для установки нужных приложений
После ухода ряда приложений из российского сегмента App Store многие сталкиваются с тем, что просто не могут установить нужную программу — будь то VPN, менеджер паролей, антивирус или даже банальное обновление уже установленного софта.
Решение есть: создание иностранного Apple ID. Это не требует оплаты и занимает всего несколько минут.
Вот как это сделать с телефона и через браузер.
✅ Способ 1: через браузер (на компьютере или телефоне)
1. Перейди на официальный сайт Apple:
https://appleid.apple.com/account
2. Нажми «Создать Apple ID».
3. В графе «Страна/регион» выбери США, Канаду, Великобританию или любую другую страну, где доступно нужное тебе приложение.
4. Укажи:
• Почту, к которой у тебя есть доступ (можно Gmail, можно временную).
• Сложный пароль (должен содержать заглавные и строчные буквы, цифры).
• Имя и фамилию — любые.
• Дату рождения — желательно 18+ лет.
5. Далее Apple попросит указать номер телефона для подтверждения.
❗️На российские номера подтверждение НЕ приходит — используй одноразовые сервисы:
• sms-activate.org
• 5sim.net
• sms-man.com
6. Подтверди код из СМС и email. Готово.
📱 Способ 2: через iPhone (без компьютера)
1. Выйди из текущего Apple ID:
Настройки → [твоё имя] → Прокрутить вниз → Выйти.
2. Перейди в App Store → Нажми на иконку профиля (вверху справа) → Создать новый Apple ID.
3. Укажи:
• Email и пароль.
• Страну (США / Великобритания / любая другая).
• Способ оплаты — None (без карты).
• Адрес — любой валидный (например, Нью-Йорк, 5th Avenue, индекс 10001).
• Номер телефона — через сервис одноразовых номеров.
4. Подтверди всё по коду. Всё, ты в деле.
🔁 Альтернатива — покупка готового аккаунта
Если нет времени на регистрацию или вылетают ошибки (такое бывает при способе с телефона) — используй сервис ggsel.net. Там можно купить готовый иностранный Apple ID за 500–600₽.
‼️ Только выбирай продавцов с высоким рейтингом и проверенными отзывами.
⚠️ Важно
Этот пост создан исключительно для установки разрешённого и полезного ПО — антивирусов (например, ScamGuard), полезных сервисов, менеджеров паролей и другого легального софта. Мы не поощряем взломы, обходы лицензий или установку вредоносного ПО.
🔒 Подписывайтесь на канал @Cybersecurity_guard — всё о кибербезопасности
После ухода ряда приложений из российского сегмента App Store многие сталкиваются с тем, что просто не могут установить нужную программу — будь то VPN, менеджер паролей, антивирус или даже банальное обновление уже установленного софта.
Решение есть: создание иностранного Apple ID. Это не требует оплаты и занимает всего несколько минут.
Вот как это сделать с телефона и через браузер.
✅ Способ 1: через браузер (на компьютере или телефоне)
1. Перейди на официальный сайт Apple:
https://appleid.apple.com/account
2. Нажми «Создать Apple ID».
3. В графе «Страна/регион» выбери США, Канаду, Великобританию или любую другую страну, где доступно нужное тебе приложение.
4. Укажи:
• Почту, к которой у тебя есть доступ (можно Gmail, можно временную).
• Сложный пароль (должен содержать заглавные и строчные буквы, цифры).
• Имя и фамилию — любые.
• Дату рождения — желательно 18+ лет.
5. Далее Apple попросит указать номер телефона для подтверждения.
❗️На российские номера подтверждение НЕ приходит — используй одноразовые сервисы:
• sms-activate.org
• 5sim.net
• sms-man.com
6. Подтверди код из СМС и email. Готово.
📱 Способ 2: через iPhone (без компьютера)
1. Выйди из текущего Apple ID:
Настройки → [твоё имя] → Прокрутить вниз → Выйти.
2. Перейди в App Store → Нажми на иконку профиля (вверху справа) → Создать новый Apple ID.
3. Укажи:
• Email и пароль.
• Страну (США / Великобритания / любая другая).
• Способ оплаты — None (без карты).
• Адрес — любой валидный (например, Нью-Йорк, 5th Avenue, индекс 10001).
• Номер телефона — через сервис одноразовых номеров.
4. Подтверди всё по коду. Всё, ты в деле.
🔁 Альтернатива — покупка готового аккаунта
Если нет времени на регистрацию или вылетают ошибки (такое бывает при способе с телефона) — используй сервис ggsel.net. Там можно купить готовый иностранный Apple ID за 500–600₽.
‼️ Только выбирай продавцов с высоким рейтингом и проверенными отзывами.
⚠️ Важно
Этот пост создан исключительно для установки разрешённого и полезного ПО — антивирусов (например, ScamGuard), полезных сервисов, менеджеров паролей и другого легального софта. Мы не поощряем взломы, обходы лицензий или установку вредоносного ПО.
🔒 Подписывайтесь на канал @Cybersecurity_guard — всё о кибербезопасности
🔥3❤2🤝2
🔴 Если вы потеряли или у вас украли телефон:
✅ 1. Попробуйте определить местоположение
iPhone:
Перейдите на iCloud.com/find → Введите Apple ID → Найдите устройство на карте.
Если доступен — активируйте режим потери (Lost Mode), чтобы заблокировать устройство и показать сообщение на экране.
Android:
Перейдите на google.com/android/find → Войдите в Google-аккаунт → Выберите устройство → Найдите, заблокируйте и отправьте сообщение.
✅ 2. Заблокируйте SIM-карту
Немедленно позвоните оператору и заблокируйте SIM-карту, чтобы злоумышленники не смогли использовать ваш номер, в том числе для авторизации в банках и мессенджерах.
✅ 3. Смените пароли
Обязательно смените пароли:
Google или Apple ID
Электронная почта
Банковские приложения
Соцсети и мессенджеры
✅ 4. Уведомите банк и отключите Google Pay / Apple Pay
Зайдите в банк через другое устройство и временно заблокируйте карты, подключенные к телефону. Также удалите устройство из Apple Pay / Google Pay.
✅ 5. Обратитесь в полицию
Это может пригодиться для блокировки по IMEI и дальнейшего разбирательства. Запишите IMEI телефона (его можно найти на коробке или в личном кабинете у оператора).
🛡 Как защититься заранее, чтобы не потерять всё:
Для iPhone:
Включите "Найти iPhone" (Настройки → [ваше имя] → Локатор)
Убедитесь, что "Отправлять последнюю геопозицию" включено
Установите пароль на экран и включите Face ID / Touch ID
Подключите двухфакторную аутентификацию Apple ID
Запомните / запишите свой Apple ID и пароль
Для Android:
Включите "Найти устройство" (Настройки → Безопасность)
Включите резервное копирование Google
Используйте блокировку экрана (PIN, графический ключ, отпечаток)
Подключите двухфакторную аутентификацию Google-аккаунта
Сохраняйте IMEI и Google-аккаунт отдельно
🔗 Полезные ссылки:
🔍 Найти iPhone (iCloud) - https://www.icloud.com/find
🔍 Найти Android (Google) - https://www.google.com/android/find/about?hl=ru
📘 Как включить "Найти устройство" — Android : https://support.google.com/accounts/answer/3265955?hl=ru
📘 Как включить "Локатор" — Apple: https://support.apple.com/ru-ru/102648
🔒 Подписывайтесь на канал @cybersecurity__guard — простые инструкции и защита без паники.
✅ 1. Попробуйте определить местоположение
iPhone:
Перейдите на iCloud.com/find → Введите Apple ID → Найдите устройство на карте.
Если доступен — активируйте режим потери (Lost Mode), чтобы заблокировать устройство и показать сообщение на экране.
Android:
Перейдите на google.com/android/find → Войдите в Google-аккаунт → Выберите устройство → Найдите, заблокируйте и отправьте сообщение.
✅ 2. Заблокируйте SIM-карту
Немедленно позвоните оператору и заблокируйте SIM-карту, чтобы злоумышленники не смогли использовать ваш номер, в том числе для авторизации в банках и мессенджерах.
✅ 3. Смените пароли
Обязательно смените пароли:
Google или Apple ID
Электронная почта
Банковские приложения
Соцсети и мессенджеры
✅ 4. Уведомите банк и отключите Google Pay / Apple Pay
Зайдите в банк через другое устройство и временно заблокируйте карты, подключенные к телефону. Также удалите устройство из Apple Pay / Google Pay.
✅ 5. Обратитесь в полицию
Это может пригодиться для блокировки по IMEI и дальнейшего разбирательства. Запишите IMEI телефона (его можно найти на коробке или в личном кабинете у оператора).
🛡 Как защититься заранее, чтобы не потерять всё:
Для iPhone:
Включите "Найти iPhone" (Настройки → [ваше имя] → Локатор)
Убедитесь, что "Отправлять последнюю геопозицию" включено
Установите пароль на экран и включите Face ID / Touch ID
Подключите двухфакторную аутентификацию Apple ID
Запомните / запишите свой Apple ID и пароль
Для Android:
Включите "Найти устройство" (Настройки → Безопасность)
Включите резервное копирование Google
Используйте блокировку экрана (PIN, графический ключ, отпечаток)
Подключите двухфакторную аутентификацию Google-аккаунта
Сохраняйте IMEI и Google-аккаунт отдельно
🔗 Полезные ссылки:
🔍 Найти iPhone (iCloud) - https://www.icloud.com/find
🔍 Найти Android (Google) - https://www.google.com/android/find/about?hl=ru
📘 Как включить "Найти устройство" — Android : https://support.google.com/accounts/answer/3265955?hl=ru
📘 Как включить "Локатор" — Apple: https://support.apple.com/ru-ru/102648
🔒 Подписывайтесь на канал @cybersecurity__guard — простые инструкции и защита без паники.
🔥3👍2
🚨 Масштабная кибератака на «Аэрофлот»: что случилось и как избежать такого у себя
🔍 Что произошло
• 28 июля 2025 года авиакомпания «Аэрофлот» заявила о сбое в работе информационных систем — отменено более 40 рейсов, по другим данным — до 100.
• Прокуратура РФ подтвердила: сбой вызван хакерской атакой, возбуждено уголовное дело о неправомерном доступе к компьютерной информации.
Lietuvos Radijas ir Televizija+4РИА Новости+4Новая газета+4
• Ответственность взяли хакерские группировки Silent Crow и Киберпартизаны BY — они заявили, что в течение года находились внутри IT-сети Аэрофлота, уничтожили ~7 000 серверов и похитили до 20 ТБ данных (переписки, историю полётов, записи звонков руководства и т.д.)
👎 Как же это произошло? Причины успеха хакеров пугающе банальны:
• Гендиректор «Аэрофлота» не менял пароль с 2022 года.
• В инфраструктуре компании до сих пор использовались ПК с Windows XP и Windows Server 2003.
• Без двухфакторной аутентификации. Без защиты.
• Без элементарного контроля.
Судя по логам утечки, доступ к внутренней сети был получен через старый рабочий ноутбук. Остальное — дело техники.
🧠 Выводы:
Это не просто удар по имиджу
Это — тревожный сигнал для каждого. Крупнейшая авиакомпания страны оказалась беззащитной из-за лени и халатности. Но ведь и мы, обычные пользователи, часто делаем те же ошибки.
📍 Что из этого следует нам, частным пользователям:
1. Не используйте один и тот же пароль в нескольких сервисах. Если взломают один — получат доступ ко всем.
2. Никогда не оставляйте пароль по умолчанию (admin, root, 123456).
3. Регулярно меняйте пароли — хотя бы раз в полгода.
4. Используйте длинные, случайные пароли — менеджеры паролей помогут.
5. Никогда не используйте устаревшие системы и ПО. Если вы до сих пор на Windows 7 или XP — вы уже уязвимы.
6. Включайте двухфакторную аутентификацию везде, где возможно.
🔒 Для организаций:
🧠 Рекомендации по паролям:
• Используйте уникальные сложные пароли, регулярно меняйте их (раз в 3–6 месяцев). Особенно для ключевых учётных записей.
• Подключайте двухфакторную аутентификацию (2FA) для всех аккаунтов с правами доступа.
• Отключайте или переведите в режим read only устаревшие сервера и операционные системы, которые не поддерживаются.
🛡 Общие рекомендации:
• Регулярно обновляйте операционные системы и устанавливайте патчи безопасности.
• Используйте сегментацию сети: не держите все системы в одной зоне без ограничений.
• Проводите периодический аудит доступов и логов.
• При масштабных инцидентах оставьте средства резервирования и восстановления — чтобы минимизировать время простоя (срок восстановления может занять до полугода
🖇️Источники (официальные и проверенные) 1. https://theins.ru/news/283550
2. https://www.cnews.ru/news/top/2025-07-28_hakery_vzyali_na_sebya_otvetstvennost
3. https://habr.com/ru/news/931648/
📡 @Cybersecurity_Guard
📉 Выводы:
Атака на гиганта, обслуживающего миллионы пассажиров, случилась не из-за супер-хакерства, а из-за банальной халатности: простой пароль и древнее ПО. То же может случиться и с личным аккаунтом, если вы всё ещё используете "qwerty123" и храните его в заметках.
Хакеры не всегда бьют по корпорациям. Чаще — по нам с вами.
🔍 Что произошло
• 28 июля 2025 года авиакомпания «Аэрофлот» заявила о сбое в работе информационных систем — отменено более 40 рейсов, по другим данным — до 100.
• Прокуратура РФ подтвердила: сбой вызван хакерской атакой, возбуждено уголовное дело о неправомерном доступе к компьютерной информации.
Lietuvos Radijas ir Televizija+4РИА Новости+4Новая газета+4
• Ответственность взяли хакерские группировки Silent Crow и Киберпартизаны BY — они заявили, что в течение года находились внутри IT-сети Аэрофлота, уничтожили ~7 000 серверов и похитили до 20 ТБ данных (переписки, историю полётов, записи звонков руководства и т.д.)
👎 Как же это произошло? Причины успеха хакеров пугающе банальны:
• Гендиректор «Аэрофлота» не менял пароль с 2022 года.
• В инфраструктуре компании до сих пор использовались ПК с Windows XP и Windows Server 2003.
• Без двухфакторной аутентификации. Без защиты.
• Без элементарного контроля.
Судя по логам утечки, доступ к внутренней сети был получен через старый рабочий ноутбук. Остальное — дело техники.
🧠 Выводы:
Это не просто удар по имиджу
Это — тревожный сигнал для каждого. Крупнейшая авиакомпания страны оказалась беззащитной из-за лени и халатности. Но ведь и мы, обычные пользователи, часто делаем те же ошибки.
📍 Что из этого следует нам, частным пользователям:
1. Не используйте один и тот же пароль в нескольких сервисах. Если взломают один — получат доступ ко всем.
2. Никогда не оставляйте пароль по умолчанию (admin, root, 123456).
3. Регулярно меняйте пароли — хотя бы раз в полгода.
4. Используйте длинные, случайные пароли — менеджеры паролей помогут.
5. Никогда не используйте устаревшие системы и ПО. Если вы до сих пор на Windows 7 или XP — вы уже уязвимы.
6. Включайте двухфакторную аутентификацию везде, где возможно.
🔒 Для организаций:
🧠 Рекомендации по паролям:
• Используйте уникальные сложные пароли, регулярно меняйте их (раз в 3–6 месяцев). Особенно для ключевых учётных записей.
• Подключайте двухфакторную аутентификацию (2FA) для всех аккаунтов с правами доступа.
• Отключайте или переведите в режим read only устаревшие сервера и операционные системы, которые не поддерживаются.
🛡 Общие рекомендации:
• Регулярно обновляйте операционные системы и устанавливайте патчи безопасности.
• Используйте сегментацию сети: не держите все системы в одной зоне без ограничений.
• Проводите периодический аудит доступов и логов.
• При масштабных инцидентах оставьте средства резервирования и восстановления — чтобы минимизировать время простоя (срок восстановления может занять до полугода
🖇️Источники (официальные и проверенные) 1. https://theins.ru/news/283550
2. https://www.cnews.ru/news/top/2025-07-28_hakery_vzyali_na_sebya_otvetstvennost
3. https://habr.com/ru/news/931648/
📡 @Cybersecurity_Guard
📉 Выводы:
Атака на гиганта, обслуживающего миллионы пассажиров, случилась не из-за супер-хакерства, а из-за банальной халатности: простой пароль и древнее ПО. То же может случиться и с личным аккаунтом, если вы всё ещё используете "qwerty123" и храните его в заметках.
Хакеры не всегда бьют по корпорациям. Чаще — по нам с вами.
8👍6
ИИ-помощник от Сбера: кибербезопасность для каждого
Сбербанк объявил о запуске собственного ИИ-ассистента по кибербезопасности — и это не просто чат-бот, а полноценный цифровой защитник, который будет доступен всем гражданам. Цель проста: сделать базовую защиту от киберугроз доступной каждому, даже тому, кто с трудом отличает фишинг от фалафеля.
💡 Что будет уметь ИИ от Сбера?
🔹 Распознавать фишинг — ИИ анализирует текст сообщений, писем и сайтов, выявляя фальшивые ссылки и приёмы социальной инженерии.
🔹 Давать советы — объяснит, что делать, если пришла подозрительная СМС, письмо от «службы безопасности банка» или требование срочно перейти по ссылке.
🔹 Обучать на примерах — пользователь сможет отправлять сомнительные сообщения, а ИИ будет объяснять, чем именно они опасны.
🔹 Работать через Салют, СберБанк Онлайн и, возможно, Telegram — пока точный перечень каналов не подтверждён, но в тестировании участвуют мобильные и голосовые интерфейсы.
📈 Зачем это нужно?
По данным самого Сбера, фишинг остаётся главной угрозой для граждан: на него приходится до 85% всех инцидентов. Люди теряют деньги из-за переходов по ложным ссылкам, загрузки вирусов и доверия к поддельным звонкам.
ИИ-инструмент будет не только оперативным фильтром, но и образовательным средством: каждый пользователь сможет «учиться на своих ошибках— без последствий.»
🛡️ Особенность проекта — ставка на персонализацию. Если вы часто пользуетесь маркетплейсами, ИИ будет внимательно отслеживать именно подделки под популярные онлайн-магазины. А если часто летаете — вас будут защищать от поддельных авиабилетов.
😉 Источники:
https://www.cnews.ru/news/line/2025-06-23_sberbank_razrabotal_ii-pomoshchnika
🔒 Подписывайтесь на канал @cybersecurity__guard
Сбербанк объявил о запуске собственного ИИ-ассистента по кибербезопасности — и это не просто чат-бот, а полноценный цифровой защитник, который будет доступен всем гражданам. Цель проста: сделать базовую защиту от киберугроз доступной каждому, даже тому, кто с трудом отличает фишинг от фалафеля.
💡 Что будет уметь ИИ от Сбера?
🔹 Распознавать фишинг — ИИ анализирует текст сообщений, писем и сайтов, выявляя фальшивые ссылки и приёмы социальной инженерии.
🔹 Давать советы — объяснит, что делать, если пришла подозрительная СМС, письмо от «службы безопасности банка» или требование срочно перейти по ссылке.
🔹 Обучать на примерах — пользователь сможет отправлять сомнительные сообщения, а ИИ будет объяснять, чем именно они опасны.
🔹 Работать через Салют, СберБанк Онлайн и, возможно, Telegram — пока точный перечень каналов не подтверждён, но в тестировании участвуют мобильные и голосовые интерфейсы.
📈 Зачем это нужно?
По данным самого Сбера, фишинг остаётся главной угрозой для граждан: на него приходится до 85% всех инцидентов. Люди теряют деньги из-за переходов по ложным ссылкам, загрузки вирусов и доверия к поддельным звонкам.
ИИ-инструмент будет не только оперативным фильтром, но и образовательным средством: каждый пользователь сможет «учиться на своих ошибках— без последствий.»
🛡️ Особенность проекта — ставка на персонализацию. Если вы часто пользуетесь маркетплейсами, ИИ будет внимательно отслеживать именно подделки под популярные онлайн-магазины. А если часто летаете — вас будут защищать от поддельных авиабилетов.
https://www.cnews.ru/news/line/2025-06-23_sberbank_razrabotal_ii-pomoshchnika
🔒 Подписывайтесь на канал @cybersecurity__guard
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
🔐 Обновлённая схема смены пароля на Госуслугах
🗓 Что изменилось с 1 июня 2025 года
С 1 июня вступил в силу новый порядок изменения пароля на портале «Госуслуги». Теперь подтверждающий код будет отправлен только в том случае, если пользователь не находится в телефонном разговоре на момент запроса. Если звонок активен — SMS временно блокируется до его завершения .
Эта мера направлена на предотвращение мошенничества с так называемой схемой «демонстрации экрана», где злоумышленник диктует жертве номера и просит одновременно следить за содержимым экрана и вводить код.
Также планируется внедрение функции назначения доверенного лица: оно подтверждает смену пароля. Совместно с основной учеткой, доверенное лицо сможет блокировать действия мошенников даже при наличии SMS-кода  .
🛡 Почему это важно
• Защита от психологического давления: многие жертвы мошенников получали код в момент звонка, продолжали общение, и вводили его под давлением.
• Временная «остывка»: остановка звонка дает время обдумать и распознать попытку обмана.
• Ограничение доступа экспресс-взломщиков: если доверенное лицо не подтвердило операцию, для злоумышленников закрывается путь даже при наличии кода.
📋 Практические советы
Если ты пытаешься сменить пароль и код не приходит — возможно, ты ещё разговариваешь по телефону: прерви звонок/ отключи vpn, чтобы SMS была отправлена.
Если доступа к телефону или email, привязанным к аккаунту, нет — используйте восстановление через приложение кредитного банка или лично обратитесь в МФЦ. Код нельзя получить, пока предполагается, что вы можете быть в разговоре .
Рассмотрите включение функции доверенного лица, особенно если у вас есть люди, которым вы можете доверять: близкие родственники с активной учетной записью портала .
🔗 Источники:
— http://habr.com/ru/news/915184/
— http://habr.com/ru/articles/914402/
— http://habr.com/ru/news/915464/
— http://www.fontanka.ru/2025/06/02/75537071/
📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности
🗓 Что изменилось с 1 июня 2025 года
С 1 июня вступил в силу новый порядок изменения пароля на портале «Госуслуги». Теперь подтверждающий код будет отправлен только в том случае, если пользователь не находится в телефонном разговоре на момент запроса. Если звонок активен — SMS временно блокируется до его завершения .
Эта мера направлена на предотвращение мошенничества с так называемой схемой «демонстрации экрана», где злоумышленник диктует жертве номера и просит одновременно следить за содержимым экрана и вводить код.
Также планируется внедрение функции назначения доверенного лица: оно подтверждает смену пароля. Совместно с основной учеткой, доверенное лицо сможет блокировать действия мошенников даже при наличии SMS-кода  .
🛡 Почему это важно
• Защита от психологического давления: многие жертвы мошенников получали код в момент звонка, продолжали общение, и вводили его под давлением.
• Временная «остывка»: остановка звонка дает время обдумать и распознать попытку обмана.
• Ограничение доступа экспресс-взломщиков: если доверенное лицо не подтвердило операцию, для злоумышленников закрывается путь даже при наличии кода.
📋 Практические советы
Если ты пытаешься сменить пароль и код не приходит — возможно, ты ещё разговариваешь по телефону: прерви звонок/ отключи vpn, чтобы SMS была отправлена.
Если доступа к телефону или email, привязанным к аккаунту, нет — используйте восстановление через приложение кредитного банка или лично обратитесь в МФЦ. Код нельзя получить, пока предполагается, что вы можете быть в разговоре .
Рассмотрите включение функции доверенного лица, особенно если у вас есть люди, которым вы можете доверять: близкие родственники с активной учетной записью портала .
🔗 Источники:
— http://habr.com/ru/news/915184/
— http://habr.com/ru/articles/914402/
— http://habr.com/ru/news/915464/
— http://www.fontanka.ru/2025/06/02/75537071/
📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности
❤3👍3🔥3
🔐 Владельцы iPhone! Срочно обновитесь до iOS 18.6
(А еще браузер Google Chrome)
Обнаружена серьёзная уязвимость CVE‑2025‑6558, которая уже используется злоумышленниками: достаточно просто открыть сайт — и вредоносный код может выполнить произвольные действия на телефоне.
Обновление iOS 18.6 и iPadOS 18.6 закрывает этот баг в браузерах Safari и других на iOS. Уязвимости затронуты все iPhone от модели XS и новее. Остались на старых версиях — рискуете быть взломанными при обычном переходе по ссылке.  
😠 Что могут сделать хакеры через уязвимость:
• украсть пароли и банковские данные;
• получить неавторизованный доступ к камере и микрофону;
• обойти защиту песочницы браузера и запускать вредоносный код. 
✅ Что нужно делать:
1. Откройте Настройки → Основные → Обновление ПО → установите iOS 18.6 или новее (iPadOS 18.6 для iPad).
2. Обновите браузеры Safari и Chrome до последних версий.
3. До установки обновления не переходите по ссылкам из сомнительных писем или сайтов.
4. Включите двухфакторную аутентификацию Apple ID.
5. Проверьте разрешения на доступ к камере и микрофону: Настройки → Конфиденциальность.
6. Используйте менеджеры паролей и VPN в публичных Wi‑Fi‑сетях. 
📌 Итог
• Уязвимость активна и может использоваться при простом переходе по ссылке.
• Обновление iOS/iPadOS 18.6 — обязательное условие безопасности.
• Apple и Google уже исправили ошибку — обновляйтесь.
• Не откладывайте на потом: последствия могут быть серьезными, от утечки паролей до скрытой слежки.
📲 Расскажите об этом друзьям — обновление нужно каждому, иначе злоумышленник сможет обойти защиту одним только переходом по ссылке.
🔗 Источники:
• https://habr.com/ru/news/890128/
• https://pcnews.ru/news/apple_ispravila_v_ios_186_uazvimost_kotoruu_hakery_ispolzovali_dla_vzloma_chrome-1711459.html
📡 @Cybersecurity_Guard
🔒 Мы за безопасность
(А еще браузер Google Chrome)
Обнаружена серьёзная уязвимость CVE‑2025‑6558, которая уже используется злоумышленниками: достаточно просто открыть сайт — и вредоносный код может выполнить произвольные действия на телефоне.
Обновление iOS 18.6 и iPadOS 18.6 закрывает этот баг в браузерах Safari и других на iOS. Уязвимости затронуты все iPhone от модели XS и новее. Остались на старых версиях — рискуете быть взломанными при обычном переходе по ссылке.  
• украсть пароли и банковские данные;
• получить неавторизованный доступ к камере и микрофону;
• обойти защиту песочницы браузера и запускать вредоносный код. 
✅ Что нужно делать:
1. Откройте Настройки → Основные → Обновление ПО → установите iOS 18.6 или новее (iPadOS 18.6 для iPad).
2. Обновите браузеры Safari и Chrome до последних версий.
3. До установки обновления не переходите по ссылкам из сомнительных писем или сайтов.
4. Включите двухфакторную аутентификацию Apple ID.
5. Проверьте разрешения на доступ к камере и микрофону: Настройки → Конфиденциальность.
6. Используйте менеджеры паролей и VPN в публичных Wi‑Fi‑сетях. 
📌 Итог
• Уязвимость активна и может использоваться при простом переходе по ссылке.
• Обновление iOS/iPadOS 18.6 — обязательное условие безопасности.
• Apple и Google уже исправили ошибку — обновляйтесь.
• Не откладывайте на потом: последствия могут быть серьезными, от утечки паролей до скрытой слежки.
📲 Расскажите об этом друзьям — обновление нужно каждому, иначе злоумышленник сможет обойти защиту одним только переходом по ссылке.
🔗 Источники:
• https://habr.com/ru/news/890128/
• https://pcnews.ru/news/apple_ispravila_v_ios_186_uazvimost_kotoruu_hakery_ispolzovali_dla_vzloma_chrome-1711459.html
📡 @Cybersecurity_Guard
🔒 Мы за безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥1
📵 IMEI под запретом — что это значит для вас?
Минцифры России предложило запретить изменение IMEI-кодов мобильных устройств. Законопроект направлен на борьбу с серым рынком смартфонов и использованием техники в преступных целях. Но что это значит для обычного пользователя?
❓Что такое IMEI и зачем его меняют?
📱 IMEI — это уникальный номер, который позволяет оператору мобильной связи определить, какое именно устройство подключено к сети.
💻 IMEI меняют:
• чтобы продать украденный телефон;
• для использования “анонимных” устройств;
• чтобы обойти блокировку краденых или “серых” аппаратов.
⚠️ Что изменится для вас?
1. Под запрет попадёт даже перепрошивка
Изменение IMEI при помощи софта может считаться вмешательством в оборудование.
2. Серые смартфоны под ударом
Если вы купили аппарат с изменённым IMEI, его могут отключить от сети или заблокировать.
3. Проверка IMEI перед покупкой станет нормой
Как VIN у автомобиля — теперь и у телефона.
🛡 Что делать?
✅ Проверяйте IMEI перед покупкой с рук
Наберите *#06# и сравните номер с коробкой.
✅ Избегайте “анонимных” смартфонов
Они могут попасть под санкции.
✅ Осторожно с прошивками и кастомными ОС
Некоторые прошивки меняют IMEI автоматически — это станет незаконным. Будьте также внимательно при заказе телефона из Китая, так как продавцы часто сами перепрошивают телефоны и могут подменить IMEI.
📌 Вывод: запрет может реально снизить мошенничество и оборот краденых устройств. Но обычным пользователям придётся быть внимательнее при покупке техники.
🔗 Источники
• CNews: В России запретят перепрошивку IMEI, создадут базу и чёрные списки
• РИА Новости: Минцифры подготовило законопроект о запрете перепрошивки телефонов
• Лента.ру: Минцифры предложило запрет на перепрошивку телефонов
• СенатИнформ: запрет изменения IMEI войдёт в антикриминальный законопроект
• Кабельщик: Минцифры создаст единый реестр мобильных устройств и запретит перепрошивку
📡 @Cybersecurity_Guard
🔐 Самая большая угроза — ваша невнимательность. Будьте осторожны при покупке и ремонте устройств.
Минцифры России предложило запретить изменение IMEI-кодов мобильных устройств. Законопроект направлен на борьбу с серым рынком смартфонов и использованием техники в преступных целях. Но что это значит для обычного пользователя?
❓Что такое IMEI и зачем его меняют?
📱 IMEI — это уникальный номер, который позволяет оператору мобильной связи определить, какое именно устройство подключено к сети.
💻 IMEI меняют:
• чтобы продать украденный телефон;
• для использования “анонимных” устройств;
• чтобы обойти блокировку краденых или “серых” аппаратов.
⚠️ Что изменится для вас?
1. Под запрет попадёт даже перепрошивка
Изменение IMEI при помощи софта может считаться вмешательством в оборудование.
2. Серые смартфоны под ударом
Если вы купили аппарат с изменённым IMEI, его могут отключить от сети или заблокировать.
3. Проверка IMEI перед покупкой станет нормой
Как VIN у автомобиля — теперь и у телефона.
🛡 Что делать?
✅ Проверяйте IMEI перед покупкой с рук
Наберите *#06# и сравните номер с коробкой.
✅ Избегайте “анонимных” смартфонов
Они могут попасть под санкции.
✅ Осторожно с прошивками и кастомными ОС
Некоторые прошивки меняют IMEI автоматически — это станет незаконным. Будьте также внимательно при заказе телефона из Китая, так как продавцы часто сами перепрошивают телефоны и могут подменить IMEI.
📌 Вывод: запрет может реально снизить мошенничество и оборот краденых устройств. Но обычным пользователям придётся быть внимательнее при покупке техники.
🔗 Источники
• CNews: В России запретят перепрошивку IMEI, создадут базу и чёрные списки
• РИА Новости: Минцифры подготовило законопроект о запрете перепрошивки телефонов
• Лента.ру: Минцифры предложило запрет на перепрошивку телефонов
• СенатИнформ: запрет изменения IMEI войдёт в антикриминальный законопроект
• Кабельщик: Минцифры создаст единый реестр мобильных устройств и запретит перепрошивку
📡 @Cybersecurity_Guard
🔐 Самая большая угроза — ваша невнимательность. Будьте осторожны при покупке и ремонте устройств.
👍5
🧨 CraxsRAT: троян под видом приложений из Google Play
Заражение Android через популярные утилиты
Тихо, без уведомлений, он получает полный контроль над смартфоном: читает СМС, записывает звонки, следит за камерой и даже пишет за вас в WhatsApp. Это не выдумка — это CraxsRAT, один из самых опасных Android‑троянов 2025 года.
В июне‑июле 2025 он был обнаружен в десятках приложений, включая:
• NFCGate (для управления NFC),
• QRecorder (диктофон),
• Android System Update,
• а также поддельные VPN, криптокошельки и приложения с функцией “анти‑бан”.
👾 Как работает троян:
После установки заражённого APK‑файла, злоумышленники получают удалённый доступ ко всем функциям устройства:
• просмотр фотографий и файлов,
• чтение уведомлений и паролей,
• управление банковскими приложениями,
• перехват WhatsApp и Telegram.
📌 Особенности CraxsRAT:
• маскируется под системное приложение;
• скрывает иконку;
• передаёт данные через защищённый канал;
• может самостоятельно устанавливать другие вредоносные программы.
❗Что делать пользователю
✔️ Удалите любые приложения, скачанные не из Google Play (особенно из Telegram‑каналов и сторонних сайтов).
✔️ Не давайте разрешения на доступ к SMS, камере, микрофону и уведомлениям — без крайней необходимости.
✔️ Проверьте телефон антивирусом: Dr.Web, Kaspersky Security, Bitdefender — все они уже умеют находить CraxsRAT.
✔️ Отключите установку APK из неизвестных источников (в «Безопасность» → «Установка приложений»).
⸻
🔒 CraxsRAT — это не вирус из кино. Это реальная угроза, поразившая тысячи смартфонов в России и СНГ. И её можно избежать — если быть внимательным и не доверять каждому APK-файлу.
🔗 Источники (на русском)
• Хабр / F6: Android-троян CraxsRAT маскируется под приложения госслужб
• ITSEC 2025 / F6: CraxsRAT и NFCGate атакуют пользователей банков
• SecurityLab: как CraxsRAT и NFCGate превращают Android в банкомат
📡 @Cybersecurity_Guard
🔒 Защити свой смартфон — осторожность + антивирус = безопасность.
Заражение Android через популярные утилиты
Тихо, без уведомлений, он получает полный контроль над смартфоном: читает СМС, записывает звонки, следит за камерой и даже пишет за вас в WhatsApp. Это не выдумка — это CraxsRAT, один из самых опасных Android‑троянов 2025 года.
В июне‑июле 2025 он был обнаружен в десятках приложений, включая:
• NFCGate (для управления NFC),
• QRecorder (диктофон),
• Android System Update,
• а также поддельные VPN, криптокошельки и приложения с функцией “анти‑бан”.
👾 Как работает троян:
После установки заражённого APK‑файла, злоумышленники получают удалённый доступ ко всем функциям устройства:
• просмотр фотографий и файлов,
• чтение уведомлений и паролей,
• управление банковскими приложениями,
• перехват WhatsApp и Telegram.
📌 Особенности CraxsRAT:
• маскируется под системное приложение;
• скрывает иконку;
• передаёт данные через защищённый канал;
• может самостоятельно устанавливать другие вредоносные программы.
❗Что делать пользователю
✔️ Удалите любые приложения, скачанные не из Google Play (особенно из Telegram‑каналов и сторонних сайтов).
✔️ Не давайте разрешения на доступ к SMS, камере, микрофону и уведомлениям — без крайней необходимости.
✔️ Проверьте телефон антивирусом: Dr.Web, Kaspersky Security, Bitdefender — все они уже умеют находить CraxsRAT.
✔️ Отключите установку APK из неизвестных источников (в «Безопасность» → «Установка приложений»).
⸻
🔒 CraxsRAT — это не вирус из кино. Это реальная угроза, поразившая тысячи смартфонов в России и СНГ. И её можно избежать — если быть внимательным и не доверять каждому APK-файлу.
🔗 Источники (на русском)
• Хабр / F6: Android-троян CraxsRAT маскируется под приложения госслужб
• ITSEC 2025 / F6: CraxsRAT и NFCGate атакуют пользователей банков
• SecurityLab: как CraxsRAT и NFCGate превращают Android в банкомат
📡 @Cybersecurity_Guard
🔒 Защити свой смартфон — осторожность + антивирус = безопасность.
❤4🔥2
📱 RuStore на iPhone: закон против Apple?
⚡️В России готовится законодательная норма, которая может навсегда изменить правила игры на рынке мобильных приложений. Министерство цифрового развития предлагает запретить производителям блокировать установку альтернативных магазинов приложений, в том числе и на устройствах Apple.
Идея в том, чтобы такие магазины, как RuStore, могли легально устанавливаться и работать даже на iPhone, без джейлбрейка и обходных путей.
Что такое RuStore?
RuStore — это российский магазин приложений, разработанный VK при поддержке Минцифры. Он уже активно используется на Android-устройствах и предлагает десятки тысяч приложений, включая банки, госуслуги, навигацию и даже игры.
📜 Что предлагает закон?
Минцифры выступило с инициативой:
• Обязать производителей телефонов не мешать установке сторонних магазинов;
• Гарантировать пользователю свободу выбора источника приложений;
• Защищать право пользователя использовать приложения не только из App Store и Google Play.
Закон будет распространяться на все устройства, продающиеся на территории РФ, включая iPhone.
🍏 Как это затронет Apple?
Apple всегда категорически запрещала установку сторонних магазинов, ссылаясь на безопасность. Но:
• В ЕС и других странах Apple уже вынуждена открывать iOS для сторонних загрузок;
• Россия может ввести административную ответственность за ограничение установки RuStore;
• Если закон примут, Apple придётся либо подчиниться, либо потерять рынок.
🔒 Безопасность — реальный риск?
Apple заявляет, что запрет на сторонние магазины защищает пользователей от:
• Малварей и троянов;
• Утечек данных;
• Вредоносных обновлений.
Но в ответ Минцифры уверяет, что RuStore:
• Проходит сертификацию;
• Использует антивирусную проверку приложений;
• Соблюдает требования ФСТЭК и ФСБ.
📊 Почему это важно?
• Более 50 млн россиян пользуются iPhone;
• Многие не могут скачать нужные приложения из App Store;
• Закон может открыть новые возможности для российских разработчиков и вернуть популярные сервисы на iOS.
⚖️ Когда это вступит в силу?
Пока это — проект закона. Но Минцифры заявляет, что он может быть внесён в осеннюю сессию Госдумы 2025 года. При поддержке правительства и профильных ведомств документ может вступить в силу в 2026 году.
📌 Вывод
Если закон будет принят, владельцы iPhone в России смогут устанавливать RuStore и другие магазины приложений напрямую, без джейлбрейка. Это увеличит выбор, но одновременно повысит риски безопасности, особенно если злоумышленники попытаются создать фальшивые магазины под видом RuStore.
🎯 Пока стоит быть настороже и скачивать приложения только с официальных сайтов разработчиков или по проверенным ссылкам.
@Cybersecurity_Guard
⚡️В России готовится законодательная норма, которая может навсегда изменить правила игры на рынке мобильных приложений. Министерство цифрового развития предлагает запретить производителям блокировать установку альтернативных магазинов приложений, в том числе и на устройствах Apple.
Идея в том, чтобы такие магазины, как RuStore, могли легально устанавливаться и работать даже на iPhone, без джейлбрейка и обходных путей.
Что такое RuStore?
RuStore — это российский магазин приложений, разработанный VK при поддержке Минцифры. Он уже активно используется на Android-устройствах и предлагает десятки тысяч приложений, включая банки, госуслуги, навигацию и даже игры.
📜 Что предлагает закон?
Минцифры выступило с инициативой:
• Обязать производителей телефонов не мешать установке сторонних магазинов;
• Гарантировать пользователю свободу выбора источника приложений;
• Защищать право пользователя использовать приложения не только из App Store и Google Play.
Закон будет распространяться на все устройства, продающиеся на территории РФ, включая iPhone.
🍏 Как это затронет Apple?
Apple всегда категорически запрещала установку сторонних магазинов, ссылаясь на безопасность. Но:
• В ЕС и других странах Apple уже вынуждена открывать iOS для сторонних загрузок;
• Россия может ввести административную ответственность за ограничение установки RuStore;
• Если закон примут, Apple придётся либо подчиниться, либо потерять рынок.
🔒 Безопасность — реальный риск?
Apple заявляет, что запрет на сторонние магазины защищает пользователей от:
• Малварей и троянов;
• Утечек данных;
• Вредоносных обновлений.
Но в ответ Минцифры уверяет, что RuStore:
• Проходит сертификацию;
• Использует антивирусную проверку приложений;
• Соблюдает требования ФСТЭК и ФСБ.
📊 Почему это важно?
• Более 50 млн россиян пользуются iPhone;
• Многие не могут скачать нужные приложения из App Store;
• Закон может открыть новые возможности для российских разработчиков и вернуть популярные сервисы на iOS.
⚖️ Когда это вступит в силу?
Пока это — проект закона. Но Минцифры заявляет, что он может быть внесён в осеннюю сессию Госдумы 2025 года. При поддержке правительства и профильных ведомств документ может вступить в силу в 2026 году.
📌 Вывод
Если закон будет принят, владельцы iPhone в России смогут устанавливать RuStore и другие магазины приложений напрямую, без джейлбрейка. Это увеличит выбор, но одновременно повысит риски безопасности, особенно если злоумышленники попытаются создать фальшивые магазины под видом RuStore.
🎯 Пока стоит быть настороже и скачивать приложения только с официальных сайтов разработчиков или по проверенным ссылкам.
@Cybersecurity_Guard
❤2