CyberSecurity
2.44K subscribers
296 photos
257 links
Кибербезопасность доступным языком - новости, полезные статьи, рекомендации и многое другое
Download Telegram
🔐 Обновлённая схема смены пароля на Госуслугах

🗓 Что изменилось с 1 июня 2025 года

С 1 июня вступил в силу новый порядок изменения пароля на портале «Госуслуги». Теперь подтверждающий код будет отправлен только в том случае, если пользователь не находится в телефонном разговоре на момент запроса. Если звонок активен — SMS временно блокируется до его завершения .

Эта мера направлена на предотвращение мошенничества с так называемой схемой «демонстрации экрана», где злоумышленник диктует жертве номера и просит одновременно следить за содержимым экрана и вводить код.

Также планируется внедрение функции назначения доверенного лица: оно подтверждает смену пароля. Совместно с основной учеткой, доверенное лицо сможет блокировать действия мошенников даже при наличии SMS-кода  .



🛡 Почему это важно
• Защита от психологического давления: многие жертвы мошенников получали код в момент звонка, продолжали общение, и вводили его под давлением.
• Временная «остывка»: остановка звонка дает время обдумать и распознать попытку обмана.
• Ограничение доступа экспресс-взломщиков: если доверенное лицо не подтвердило операцию, для злоумышленников закрывается путь даже при наличии кода.



📋 Практические советы

Если ты пытаешься сменить пароль и код не приходит — возможно, ты ещё разговариваешь по телефону: прерви звонок/ отключи vpn, чтобы SMS была отправлена.

Если доступа к телефону или email, привязанным к аккаунту, нет — используйте восстановление через приложение кредитного банка или лично обратитесь в МФЦ. Код нельзя получить, пока предполагается, что вы можете быть в разговоре .

Рассмотрите включение функции доверенного лица, особенно если у вас есть люди, которым вы можете доверять: близкие родственники с активной учетной записью портала .

🔗 Источники:

http://habr.com/ru/news/915184/

http://habr.com/ru/articles/914402/

http://habr.com/ru/news/915464/

http://www.fontanka.ru/2025/06/02/75537071/

📡 @Cybersecurity_Guard
🔐 Привыкайте к безопасности
3👍3🔥3
🔐 Владельцы iPhone! Срочно обновитесь до iOS 18.6
(А еще браузер Google Chrome)


Обнаружена серьёзная уязвимость CVE‑2025‑6558, которая уже используется злоумышленниками: достаточно просто открыть сайт — и вредоносный код может выполнить произвольные действия на телефоне.

Обновление iOS 18.6 и iPadOS 18.6 закрывает этот баг в браузерах Safari и других на iOS. Уязвимости затронуты все iPhone от модели XS и новее. Остались на старых версиях — рискуете быть взломанными при обычном переходе по ссылке.  

😠Что могут сделать хакеры через уязвимость:
• украсть пароли и банковские данные;
• получить неавторизованный доступ к камере и микрофону;
• обойти защиту песочницы браузера и запускать вредоносный код. 


Что нужно делать:
1. Откройте Настройки → Основные → Обновление ПО → установите iOS 18.6 или новее (iPadOS 18.6 для iPad).
2. Обновите браузеры Safari и Chrome до последних версий.
3. До установки обновления не переходите по ссылкам из сомнительных писем или сайтов.
4. Включите двухфакторную аутентификацию Apple ID.
5. Проверьте разрешения на доступ к камере и микрофону: Настройки → Конфиденциальность.
6. Используйте менеджеры паролей и VPN в публичных Wi‑Fi‑сетях. 

📌 Итог
• Уязвимость активна и может использоваться при простом переходе по ссылке.
• Обновление iOS/iPadOS 18.6 — обязательное условие безопасности.
• Apple и Google уже исправили ошибку — обновляйтесь.
• Не откладывайте на потом: последствия могут быть серьезными, от утечки паролей до скрытой слежки.

📲 Расскажите об этом друзьям — обновление нужно каждому, иначе злоумышленник сможет обойти защиту одним только переходом по ссылке.



🔗 Источники:
https://habr.com/ru/news/890128/
https://pcnews.ru/news/apple_ispravila_v_ios_186_uazvimost_kotoruu_hakery_ispolzovali_dla_vzloma_chrome-1711459.html

📡 @Cybersecurity_Guard
🔒 Мы за безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
📵 IMEI под запретом — что это значит для вас?

Минцифры России предложило запретить изменение IMEI-кодов мобильных устройств. Законопроект направлен на борьбу с серым рынком смартфонов и использованием техники в преступных целях. Но что это значит для обычного пользователя?

Что такое IMEI и зачем его меняют?

📱 IMEI — это уникальный номер, который позволяет оператору мобильной связи определить, какое именно устройство подключено к сети.
💻 IMEI меняют:
• чтобы продать украденный телефон;
• для использования “анонимных” устройств;
• чтобы обойти блокировку краденых или “серых” аппаратов.



⚠️ Что изменится для вас?
1. Под запрет попадёт даже перепрошивка
Изменение IMEI при помощи софта может считаться вмешательством в оборудование.
2. Серые смартфоны под ударом
Если вы купили аппарат с изменённым IMEI, его могут отключить от сети или заблокировать.
3. Проверка IMEI перед покупкой станет нормой
Как VIN у автомобиля — теперь и у телефона.


🛡 Что делать?

Проверяйте IMEI перед покупкой с рук
Наберите *#06# и сравните номер с коробкой.
Избегайте “анонимных” смартфонов
Они могут попасть под санкции.
Осторожно с прошивками и кастомными ОС
Некоторые прошивки меняют IMEI автоматически — это станет незаконным. Будьте также внимательно при заказе телефона из Китая, так как продавцы часто сами перепрошивают телефоны и могут подменить IMEI.


📌 Вывод: запрет может реально снизить мошенничество и оборот краденых устройств. Но обычным пользователям придётся быть внимательнее при покупке техники.



🔗 Источники
CNews: В России запретят перепрошивку IMEI, создадут базу и чёрные списки
РИА Новости: Минцифры подготовило законопроект о запрете перепрошивки телефонов
Лента.ру: Минцифры предложило запрет на перепрошивку телефонов
СенатИнформ: запрет изменения IMEI войдёт в антикриминальный законопроект
Кабельщик: Минцифры создаст единый реестр мобильных устройств и запретит перепрошивку


📡 @Cybersecurity_Guard
🔐 Самая большая угроза — ваша невнимательность. Будьте осторожны при покупке и ремонте устройств.
👍5
🧨 CraxsRAT: троян под видом приложений из Google Play

Заражение Android через популярные утилиты

Тихо, без уведомлений, он получает полный контроль над смартфоном: читает СМС, записывает звонки, следит за камерой и даже пишет за вас в WhatsApp. Это не выдумка — это CraxsRAT, один из самых опасных Android‑троянов 2025 года.

В июне‑июле 2025 он был обнаружен в десятках приложений, включая:
• NFCGate (для управления NFC),
• QRecorder (диктофон),
• Android System Update,
• а также поддельные VPN, криптокошельки и приложения с функцией “анти‑бан”.

👾 Как работает троян:
После установки заражённого APK‑файла, злоумышленники получают удалённый доступ ко всем функциям устройства:
• просмотр фотографий и файлов,
• чтение уведомлений и паролей,
• управление банковскими приложениями,
• перехват WhatsApp и Telegram.

📌 Особенности CraxsRAT:
• маскируется под системное приложение;
• скрывает иконку;
• передаёт данные через защищённый канал;
• может самостоятельно устанавливать другие вредоносные программы.



Что делать пользователю

✔️ Удалите любые приложения, скачанные не из Google Play (особенно из Telegram‑каналов и сторонних сайтов).

✔️ Не давайте разрешения на доступ к SMS, камере, микрофону и уведомлениям — без крайней необходимости.

✔️ Проверьте телефон антивирусом: Dr.Web, Kaspersky Security, Bitdefender — все они уже умеют находить CraxsRAT.

✔️ Отключите установку APK из неизвестных источников (в «Безопасность» → «Установка приложений»).



🔒 CraxsRAT — это не вирус из кино. Это реальная угроза, поразившая тысячи смартфонов в России и СНГ. И её можно избежать — если быть внимательным и не доверять каждому APK-файлу.



🔗 Источники (на русском)
Хабр / F6: Android-троян CraxsRAT маскируется под приложения госслужб
ITSEC 2025 / F6: CraxsRAT и NFCGate атакуют пользователей банков
SecurityLab: как CraxsRAT и NFCGate превращают Android в банкомат

📡 @Cybersecurity_Guard
🔒 Защити свой смартфон — осторожность + антивирус = безопасность.
4🔥2
📱 RuStore на iPhone: закон против Apple?

⚡️В России готовится законодательная норма, которая может навсегда изменить правила игры на рынке мобильных приложений. Министерство цифрового развития предлагает запретить производителям блокировать установку альтернативных магазинов приложений, в том числе и на устройствах Apple.

Идея в том, чтобы такие магазины, как RuStore, могли легально устанавливаться и работать даже на iPhone, без джейлбрейка и обходных путей.



Что такое RuStore?

RuStore — это российский магазин приложений, разработанный VK при поддержке Минцифры. Он уже активно используется на Android-устройствах и предлагает десятки тысяч приложений, включая банки, госуслуги, навигацию и даже игры.



📜 Что предлагает закон?

Минцифры выступило с инициативой:
Обязать производителей телефонов не мешать установке сторонних магазинов;
• Гарантировать пользователю свободу выбора источника приложений;
• Защищать право пользователя использовать приложения не только из App Store и Google Play.

Закон будет распространяться на все устройства, продающиеся на территории РФ, включая iPhone.



🍏 Как это затронет Apple?

Apple всегда категорически запрещала установку сторонних магазинов, ссылаясь на безопасность. Но:
В ЕС и других странах Apple уже вынуждена открывать iOS для сторонних загрузок;
• Россия может ввести административную ответственность за ограничение установки RuStore;
• Если закон примут, Apple придётся либо подчиниться, либо потерять рынок.



🔒 Безопасность — реальный риск?

Apple заявляет, что запрет на сторонние магазины защищает пользователей от:
• Малварей и троянов;
• Утечек данных;
• Вредоносных обновлений.

Но в ответ Минцифры уверяет, что RuStore:
• Проходит сертификацию;
• Использует антивирусную проверку приложений;
• Соблюдает требования ФСТЭК и ФСБ.



📊 Почему это важно?
• Более 50 млн россиян пользуются iPhone;
• Многие не могут скачать нужные приложения из App Store;
• Закон может открыть новые возможности для российских разработчиков и вернуть популярные сервисы на iOS.



⚖️ Когда это вступит в силу?

Пока это — проект закона. Но Минцифры заявляет, что он может быть внесён в осеннюю сессию Госдумы 2025 года. При поддержке правительства и профильных ведомств документ может вступить в силу в 2026 году.

📌 Вывод

Если закон будет принят, владельцы iPhone в России смогут устанавливать RuStore и другие магазины приложений напрямую, без джейлбрейка. Это увеличит выбор, но одновременно повысит риски безопасности, особенно если злоумышленники попытаются создать фальшивые магазины под видом RuStore.

🎯 Пока стоит быть настороже и скачивать приложения только с официальных сайтов разработчиков или по проверенным ссылкам.


@Cybersecurity_Guard
2
🐼 Koske — вредонос на Linux, маскирующийся под фото панд

Linux — одна из самых популярных систем для тех, кто ценит безопасность и стабильность. Но даже её иногда пробивают, и один из последних примеров — вредонос Koske, который маскируется под обычные фотографии панд.

Да-да, милые зверьки на экране могут скрывать в себе настоящий кошмар для вашей безопасности.



⚙️ Что такое Koske и как он действует?

Koske — это троян для Linux, замаскированный под файл с изображением панд. Вредонос не просто прячется в файле — он использует хитрую технику, чтобы выглядеть как безопасный .png или .jpg.

Как это возможно? Файл может иметь двойное расширение или скрытый исполняемый код, который запускается, если пользователь по ошибке пытается открыть файл как программу, а не картинку.

Когда вы запускаете такой файл, Koske:
👁️ Устанавливает скрытый бэкдор — тайный «ключ» для удалённого доступа к системе злоумышленников;
🗂️ Крадёт файлы, пароли и личные данные;
🔄 Может подгружать дополнительное вредоносное ПО;
🕵️‍♂️ Следит за действиями пользователя и собирает информацию.



🛡️ Почему это опасно для Linux-пользователей?
• Многие считают Linux почти неуязвимым, и из-за этого пренебрегают базовыми мерами безопасности.
• Маскировка под изображения заставляет пользователя снизить бдительность — кто же проверит фото панд?
• Вредонос может попасть даже в системы домашних пользователей и небольших организаций через обычные сообщения и скачанные файлы.



🔐 Как защититься от Koske и подобных угроз?
⚠️ Не запускайте подозрительные файлы. Особенно если файл пришёл из сомнительного источника, даже если это просто картинка.
🧐 Обращайте внимание на расширения файлов. Изображения не должны быть исполняемыми!
🛠️ Обновляйте систему и антивирусы. Linux-антивирусы, например ClamAV, помогают своевременно обнаруживать вредонос.
🚫 Не запускайте файлы с правами администратора без крайней необходимости.
📦 Используйте только проверенные источники и официальные репозитории.



🚨 Что делать при подозрении на заражение?
1. 📴 Отключите компьютер от сети, чтобы предотвратить утечку данных и дальнейшую активность вредоносного ПО.
2. 🔍 Просканируйте систему антивирусом.
3. 👨‍💻 Обратитесь к специалистам по кибербезопасности для детальной диагностики и удаления угрозы.



⚠️ Важное напоминание

Linux — надёжная система, но не всесильная. Любая ОС требует внимательного отношения к безопасности. Koske — это пример того, как злоумышленники постоянно ищут новые пути для проникновения.

Будьте внимательны, не доверяйте случайным файлам и всегда следите за обновлениями и безопасностью вашего компьютера.



📚 Источники и материалы для изучения:

🔗 Новости кибербезопасности за неделю с 21 по 27 июля 2025 года

ClamAV — антивирус для Linux
Рекомендации по безопасности Linux

@cybersecurity__guard
👍32🔥2
🔒 ЕС убивает свободу Android? Новый регламент, который меняет всё

С 1 августа 2025 года в Евросоюзе вступил в силу новый технический регламент, который радикально меняет подход к безопасности Android-устройств. Формально — ради защиты пользователей. На деле — это шаг к закрытой системе, напоминающей iOS. Вот что важно знать:

📍 Производителям теперь запрещено поставлять в ЕС устройства с разблокированным загрузчиком. Всё должно быть «запаяно» и защищено — иначе сертификации не будет.

📍 Secure Boot становится обязательным. То есть каждая загружаемая прошивка должна иметь цифровую подпись производителя. Кастомные прошивки — мимо.

📍 Root-доступ и модификации системы — под запретом. Установка Magisk, кастомных рекавери, прошивок вроде LineageOS или GrapheneOS становится невозможной на новых устройствах.

📍 Установка APK-файлов вне Google Play может быть ограничена. Пока не запрещена полностью, но вендоры уже начали ограничивать эти функции — под флагом «борьбы с вредоносами».

📍 Откат на старые прошивки заблокирован. Даже если речь идёт об официальных обновлениях.

⚠️ Первые шаги уже сделаны:
Samsung убрала возможность разблокировать загрузчик на новых устройствах для Европы;
Google и Xiaomi вероятнее всего последуют за ней — у них уже есть соответствующая инфраструктура Secure Boot и Verified Boot.

🧩 Что это означает?
Свобода, за которую ценили Android — установка стороннего ПО, смена прошивок, контроль над устройством — постепенно уходит. Пользователь больше не является администратором своей системы. Устройства превращаются в закрытые коробки, где всё решает производитель и регулятор.



📌 Резюме:
ЕС под предлогом безопасности начал курс на полный контроль над Android. В проигрыше — обычные пользователи, особенно те, кто ценил кастомизацию, свободу и open source-альтернативы.

Смартфоны, поддерживающие разблокировку загрузчика (август 2025)

Google Pixel
• Pixel 6/6 Pro, 7/7 Pro, 8/8 Pro (вне региона ЕС).
Поддержка официального разблокирования через fastboot.

ASUS
• Zenfone 8/9/10, ROG Phone 5/6/7.
Ранее был официальный инструмент bootloader unlock (возможно, недоступен в ЕС).

OnePlus
• OnePlus 9–12, Nord 2/3.
Возможна разблокировка загрузчика и установка кастомных прошивок.

Sony Xperia
• Xperia 1 III/IV/V, 5 III/IV/V.
Разблокировка доступна через официальный сайт в некоторых странах.

Nothing Phone
• Nothing Phone (1)/(2)/(2a).
Поддержка разблокировки загрузчика вне ЕС и возможность кастомизации.

Huawei (последние модели)
Huawei не предоставляет коды разблокировки с мая 2018 года, и программа официально закрыта.
Устройства, выпущенные после этой даты, невозможно разблокировать официально. Для старых моделей доступ был ограничен 60 днями после прекращения сервиса.


🔗 Источники:
Linux.org.ru: “Директива ЕС сделает разблокировку загрузчика невозможной”
SecurityLab.ru: “Загрузчик заблокирован, кастомы мертвы: как ЕС уничтожает свободу Android”

@Cybersecurity_Guard
👍3👌2
🔐 Утечка данных пользователей Telegram: что известно и как защититься

В даркнете обнаружена новая массовая база с данными пользователей Telegram. По словам исследователей, она содержит:

— IP-адреса
— Названия и модели устройств
— Геолокацию при первом входе
— Информацию о подписке Telegram Premium
— В некоторых случаях — номера телефонов

📌 Что случилось?

Хакеры получили эти данные не через взлом серверов Telegram, а с помощью вредоносных ботов и фишинговых сессий, маскирующихся под веб-клиенты Telegram или APK-файлы приложений.

💻 Как утечка стала возможной?
1. Вредоносные боты
Некоторые Telegram-боты, особенно в сторонних каналах, запрашивали доступ к данным пользователя — в том числе IP, местоположение и устройство, на котором был выполнен вход. Пользователи соглашались, не проверив репутацию бота.
2. Фишинг через поддельные Telegram Web
Создавались сайты, полностью копирующие Telegram Web, но подключённые к серверам злоумышленников. При вводе номера телефона и кода из SMS пользователь незаметно передавал сессионный токен злоумышленникам.
3. Модифицированные APK-файлы Telegram
Распространяемые в сторонних маркетах версии Telegram с бэкдором фиксировали данные о сессии и пересылали их на удалённый сервер.

🔍 Технические детали

— Формат базы: .csv, включает user_id, IP, модель устройства (например, “iPhone 13 Pro Max”, “Redmi Note 12”), время входа и название мобильного оператора.
— Размер: более 320 тысяч записей, судя по дампам.
— Распространение: даркнет-форумы и приватные Telegram-каналы с платным доступом.

💡 Кто под угрозой?

— Те, кто запускал сомнительные APK-файлы
— Пользователи, использовавшие сторонние Telegram Web-клиенты
— Люди, давшие доступ к аккаунту вредоносным ботам

📲 Как проверить, не утекли ли ваши данные?

Сейчас часть базы уже загружена на некоторые агрегаторы проверок утечек. Советуем:
1. Проверить номер на https://avleaks.com
2. Убедиться, что ваша сессия активна только на проверенных устройствах (Настройки → Устройства)
3. Срочно завершить все сессии, кроме текущей
4. Включить двухфакторную авторизацию (PIN + пароль)

🛡️ Как защититься в будущем?

— Не вводите код из SMS нигде, кроме официальных приложений
— Не используйте Telegram Web, если в URL нет https://web.telegram.org/
— Не ставьте Telegram из сторонних источников, только из App Store, Google Play или официального сайта
— Не запускайте Telegram-ботов с неизвестным происхождением
— Включите блокировку по Face ID / паролю в приложении Telegram



📌 Telegram остаётся одним из самых безопасных мессенджеров, если использовать его правильно. Большинство утечек — результат действий самих пользователей.



Хочешь больше реальных новостей кибербеза?
Подписывайся 👉 @cybersecurity__guard
3😱2
SmartAttack: умные часы как лазейка в сверхзащищённые компьютеры

Впервые показано, что даже полностью изолированные от интернета системы (air-gapped) можно взломать, используя… ваши умные часы.

Исследователи из Университета Бен-Гуриона разработали атаку SmartAttack, которая превращает смарт-часы в «шпионский приёмник», способный перехватывать данные с защищённых ПК.



🔍 Как работает SmartAttack
1. Заражение системы — вредонос попадает в изолированный компьютер через заражённый USB-накопитель или другой носитель.
2. Генерация ультразвука — малварь начинает воспроизводить последовательность ультразвуковых сигналов (18–22 кГц) через динамик компьютера.
Эти частоты не слышны человеческим ухом.
3. Приём сигнала часами — смарт-часы, находящиеся в радиусе до 6 метров, улавливают ультразвук встроенным микрофоном.
4. Передача злоумышленнику — часы отправляют полученные данные по Bluetooth или через интернет на сервер хакеров.
5. Объём утечки — скорость передачи около 50 бит/с. Этого достаточно для передачи паролей, криптоключей, фрагментов документов.


📋 Какие часы уязвимы

SmartAttack работает с любыми носимыми устройствами, у которых есть микрофон и канал передачи данных в сеть. Потенциально уязвимы:
Apple Watch (Series 4 и новее — микрофон встроен)
Samsung Galaxy Watch (все модели с микрофоном — Galaxy Watch, Watch Active, Watch 4/5/6)
Huawei Watch (GT 2 Pro, GT 3, Watch 3, Watch 4)
Amazfit (GTR 4, GTS 4, T-Rex 2)
Google Pixel Watch
Mobvoi TicWatch (серия Pro и E3/E2 с микрофоном)
Garmin (Venu, Forerunner 945 LTE, Epix Gen 2 — если оснащены микрофоном)

💡 Даже фитнес-браслеты вроде Xiaomi Mi Band с функцией голосового помощника теоретически могут быть использованы.



Почему это серьёзно
• Air-gapped системы применяются в военных, банковских и научных центрах.
• SmartAttack показывает, что физическая изоляция от интернета — не панацея.
• Умные часы обычно не вызывают подозрений, а значит, могут стать «троянским конём» в реальном офисе.


🛡 Как защититься

Для владельцев умных часов:
• Отключайте микрофон в настройках, если он не нужен.
• Не берите смарт-часы в зоны с конфиденциальной работой.
• Обновляйте прошивку часов — иногда производители внедряют защиту от подобных каналов.

Для организаций:
• Запрет носимых устройств в secure-зонах.
• Фильтрация аудиочастот на рабочих ПК (отключение ультразвука).
• Аудит персонала и оборудования.



💬 Вывод: SmartAttack — не массовая угроза для обычных пользователей, но наглядный пример того, что «умные» гаджеты могут работать против нас. И да, теперь микрофон на часах — это ещё один риск.



🔗 Источники:
SecurityWeek — о SmartAttack и ультразвуковых атаках через смарт-часы
Tom’s Hardware — механизм атаки и технические детали


@Cybersecurity_Guard
👍4
📵 Перебои со звонками в WhatsApp и Telegram: что это — тест блокировок или просто сбой?



🔍 Что происходит сейчас
• С начала августа в России начали фиксировать массовые перебои с голосовыми и видеозвонками в WhatsApp и Telegram через мобильный интернет.
• По данным Downdetector и других сервисов мониторинга, количество жалоб на проблемы с мессенджерами превысило 3000 за сутки.
• Через Wi-Fi или VPN звонки чаще проходят без проблем, но периодически встречаются задержки и обрывы соединения.
• Журналистка Анастасия Кашеварова, близкая к источникам в госструктурах, заявила, что это «первые шаги Роскомнадзора» и что следующей целью может стать Telegram.
• В этот же период крупные российские операторы официально предложили запретить звонки в зарубежных мессенджерах. Основные аргументы:
• вернуть пользователей на обычную сотовую связь;
• снизить риск телефонного мошенничества;
• уменьшить нагрузку на сеть;
• снизить давление на операторов со стороны силовиков.



🧠 Возможные причины
1. Тестирование VoIP-фильтрации — выборочная блокировка UDP-портов, используемых мессенджерами, для звонков через мобильный интернет.
2. Deep Packet Inspection (DPI) — оператор может определять и замедлять VoIP-трафик в реальном времени.
3. Маршрутизационные сбои — перегрузка международных каналов связи или сбои у самих мессенджеров.
4. Техническая проверка мер ограничения — пилотные проекты для дальнейшего масштабирования блокировок.



📌 Почему это важно
• Если запрет VoIP будет внедрён официально, звонки в WhatsApp, Telegram, Viber и Signal через мобильный интернет могут перестать работать по всей стране.
• Это коснётся как личных, так и рабочих переговоров, особенно в регионах, где мобильная связь дороже и менее стабильна, чем интернет-звонки.
• Возможна ситуация, когда текстовые сообщения останутся доступны, а голос и видео будут заблокированы.



🛠 Что делать пользователю
1. Переключайтесь на Wi-Fi — в большинстве случаев блокировка касается только мобильного интернета.
2. Используйте VPN с протоколами WireGuard, IKEv2 или обфускацией трафика (Shadowsocks, Cloak).
3. Снижайте качество звонка в настройках мессенджера — это помогает при ограничении скорости.
4. Заранее настройте резервные каналы связи: SIP-клиенты (Linphone, Zoiper), корпоративные платформы (Zoom, Teams).
5. Держите контакты близких в офлайн-виде — например, в заметках или на бумаге, чтобы связаться другими способами.
6. Не устанавливайте поддельные версии мессенджеров — их часто маскируют под «разблокированные» приложения, но они могут воровать ваши данные.
7. Проверяйте утечки DNS и IPv6 при активном VPN — они могут выдать, что вы используете обходные сервисы.
8. Следите за новостями и заранее обговаривайте с близкими план действий в случае полной блокировки.


📅 Чего ждать дальше
• Постепенного ужесточения ограничений и их распространения на все популярные мессенджеры.
• Возможности полного запрета VoIP на уровне операторов.
• Увеличения задержек и стоимости интернета при дополнительных фильтрах.



⚠️ Важно: VPN рекомендуется использовать только для защиты личной информации, обеспечения конфиденциальности и безопасного подключения к сетям. Не используйте VPN для действий, запрещённых законом.


🔗Рабочие источники
Gazeta.ru — Операторы предложили запретить голосовые вызовы в Telegram и WhatsApp
iPhones.ru — Кашеварова: «Блокировка WhatsApp в России уже началась»
Hi‑Tech Mail.ru — Что происходит с интернетом в России 11 августа 2025



📲 Подписывайся на @cybersecurity__guard — актуальные новости и инструкции по цифровой безопасности.
3👍1🔥1
🎯 Фишинг нового поколения: что нас ждёт и как защититься

Фишинг — это когда мошенники маскируются под доверенные сервисы или людей, чтобы вы сами отдали им свои данные.
Ещё недавно всё было просто: письмо с «подозрительной» ссылкой, и дело сделано.
Но в 2025 году этот метод эволюционировал — и теперь работает куда изощрённее. Positive Technologies на Хабре рассказали, каким будет фишинг ближайших лет и чем он опасен для каждого из нас.



🛠 Как фишинг будет атаковать в 2025 году
1. Атаки через цепочку поставок (supply chain)
Мошенники подменяют популярные пакеты в открытых репозиториях (npm, PyPI) на подделки, которые выглядят почти так же.
Пример: вместо пакета requests в Python заливают requеsts (с буквой, похожей на английскую). Вы скачиваете его — и в систему устанавливается вредонос с бэкдором (скрытым доступом для злоумышленника).
2. Многоканальные атаки
Теперь это не только email. Мошенники могут:
• прислать письмо с ссылкой,
• позвонить (vishing — фишинг через голос),
• отправить SMS с кодом,
• или подкинуть QR-код (QR-фишинг).
Всё это объединяется в одну историю, чтобы убедить вас в «реальности» ситуации.
3. Социальная инженерия 2.0
Вместо грубых шаблонов — персонализированные сообщения. Данные берут из утечек: знают ваше имя, место работы, недавние заказы. Это делает обман убедительнее.



🛡 Как защититься: подробный чеклист
1. Проверяйте источники загрузки
• Если скачиваете пакеты для разработки, всегда сравнивайте имя с оригиналом.
• Используйте официальные репозитории и включайте проверку подписи (цифровой метки подлинности файла).
2. Будьте осторожны с QR-кодами
• Не сканируйте их с неизвестных сайтов или из писем.
• Перед открытием проверяйте адрес, на который ведёт код.
3. Не доверяйте одному сценарию из разных каналов
• Если вам и звонят, и пишут, и присылают ссылки с одной темой — почти наверняка это мошенники.
4. Используйте защиту почты и мессенджеров
• Антифишинговые фильтры в почте.
• Отключите автоматическое открытие ссылок и загрузку вложений.
5. Обновляйте софт и браузеры
• Многие фишинговые атаки используют старые уязвимости. Обновления закрывают эти «дыры».



🔗 Источники (проверенные)
Хабр — «Каким будет фишинг в ближайшем будущем» (Positive Technologies)
TelecomDaily — рост фишинговых атак на 33 %



📢 Больше реальных советов — в @cybersecurity__guard
👍52
⚠️ 115 миллионов платёжных карт в руках хакеров: как сработала “китайская” схема smishing

В США раскрыта одна из крупнейших кибератак на финансовый сектор последних лет. Жертвами стали владельцы 115 миллионов банковских карт. За атакой, по данным расследования, стоят китайские хакеры, применившие усовершенствованную схему smishing — фишинга через SMS.



📌 Как это происходило
1. Массовая рассылка фейковых SMS
Сообщения выглядели максимально правдоподобно:
“Ваша посылка задержана. Оплатите доставку”
“Неоплаченный штраф. Срочно перейдите по ссылке”
“Ваш аккаунт заблокирован. Подтвердите личность”
2. Переход на поддельные сайты
• Дизайн полностью копировал страницы почтовых служб, банков, госуслуг.
• Домен отличался одной-двумя буквами или использованием “.net” вместо “.ru/.com”.
3. Кража данных карт и токенизация
• Жертва вводила данные карты (номер, срок действия, CVV).
• Эти данные хакеры моментально “токенизировали” — превращали в виртуальный ключ.
• Ключ добавлялся в Apple Pay или Google Wallet, что позволяло совершать покупки без физической карты.
4. Обход MFA (многофакторной аутентификации)
• При оплате через виртуальный кошелёк часто не требуется дополнительный код из SMS.
• Таким образом, даже защищённые карты оказывались уязвимы.
5. Масштаб операции
• Хакеры использовали зарубежные SMS-шлюзы, чтобы обойти фильтры.
• У них были целые базы данных с номерами и привязкой к географии, чтобы сообщения выглядели локальными.
• Инфраструктура работала по модели «киберпреступного SaaS» — аренда фишинговых сайтов, шаблонов, ботнетов.



💡 Почему эта атака особенно опасна
📱 Достаточно одного клика по ссылке — и данные карты уже у хакеров.
🛒 Деньги списываются через бесконтактную оплату в оффлайн-магазинах, что сложнее отследить.
От кражи данных до первой транзакции проходит всего несколько минут.
🌍 Схему уже начали копировать в других странах, в том числе в Европе и Азии.



Что делать, чтобы не стать жертвой
1. 🚫 Никогда не переходи по ссылкам в SMS — даже если сообщение выглядит официально.
2. 🔍 Проверяй адрес сайта — смотри на каждую букву в домене.
3. 📲 Используй только виртуальные карты для онлайн-платежей.
4. 🛡 Включи уведомления о каждой транзакции в приложении банка.
5. 🗑 Удаляй подозрительные сообщения сразу — не храни их в телефоне.
6. 🔄 Меняй PIN и CVV раз в несколько месяцев, особенно если карта часто используется в интернете.
7. 📋 Периодически проверяй Apple Pay / Google Wallet на наличие лишних карт.
8. 📥 Скачивай приложения банков только из официальных магазинов — никакого APK “с рук”.



🔗 Источники
TechRadar — детали расследования
Infosecurity Magazine — механика атаки
CyberSecurity News — угроза токенизации



💬 Подпишись, чтобы знать о таких схемах первым: @cybersecurity__guard
10👍2🔥1
⚡️ СРОЧНО: Ограничения на звонки в WhatsApp и Telegram ⚡️

📉 В России начали частично блокировать аудио- и видеозвонки в WhatsApp и Telegram через мобильный интернет.
📡 Через Wi-Fi и VPN (виртуальная частная сеть — шифрует ваш трафик и меняет IP) звонки пока работают.

❗️Доступ к звонкам в Telegram и WhatsApp будет восстановлен после выполнения ими требований российского законодательства — Минцифры РФ


💡 Что делать:
🔌 При сбое звонка — переключитесь на Wi-Fi.
🌍 Используйте проверенный VPN (только для личной безопасности, а не для запрещённых действий).
🎥 Для важных разговоров заранее договоритесь о резервном способе связи (Zoom, Skype, обычный звонок).
📱 Держите запасной мессенджер, поддерживающий звонки.

Берегите свои каналы связи — в любой момент ограничения могут усилить.

🔗 @Cybersecurity_Guard
😡4🔥3👌1
🔍 LunaSpy: троян-шпион, который превращает Android в жучок

Представь, что твой смартфон сам передаёт злоумышленникам твои пароли, фото, аудиозаписи и местоположение.
И всё это — без твоего ведома, после установки приложения, которое обещало «защитить» твой телефон. Именно так действует новый опасный троян LunaSpy, активно распространяющийся с начала 2025 года.


🚨 Как LunaSpy попадает в смартфон
Через мессенджеры и соцсети — чаще всего вредонос приходит в виде ссылки в Telegram, WhatsApp или SMS. Жертве предлагают «новый антивирус», «обновление банковской защиты» или «утилиту для ускорения телефона».
Не через Google Play — троян распространяется только в виде APK-файла (устанавливаемого вручную), минуя официальные магазины.
Социальная инженерия — преступники убеждают пользователя, что приложение срочно нужно для его безопасности или защиты средств в банке.


🕵️‍♂️ Что делает LunaSpy после установки
1. Фейковое сканирование — приложение «ищет угрозы» и показывает якобы найденные вирусы, чтобы вызвать доверие.
2. Запрос критичных разрешений — доступ к камере, микрофону, файлам, местоположению, журналу звонков и SMS.
3. Незаметная слежка:
• Сбор паролей из браузеров и мессенджеров.
• Запись аудио и видео.
• Отслеживание перемещений через GPS.
• Съёмка экрана в реальном времени.
4. Передача данных на удалённые серверы — эксперты нашли около 150 доменов, через которые LunaSpy связывается с операторами.



⚠️ Почему LunaSpy особенно опасен
Не требует действий жертвы для кражи данных — после установки всё происходит автоматически.
Масштабная инфраструктура — большое количество управляющих серверов делает блокировку сложной.
Гибкость кода — уже сейчас есть модули, позволяющие красть фото, хотя они пока не активированы.



🛡 Как защититься от LunaSpy и подобных угроз
1. Никогда не устанавливайте APK-файлы из ссылок в мессенджерах, соцсетях или на сомнительных сайтах.
2. Проверяйте разрешения приложений — антивирус не должен просить доступ к камере, микрофону или галерее.
3. Используйте только официальные магазины приложений — Google Play, Galaxy Store и др.
4. Включите Google Play Protect и периодически запускайте проверку.
5. Установите проверенный антивирус (Kaspersky, ESET, Bitdefender и др.) и держите его активным.
6. Регулярно обновляйте систему — обновления закрывают уязвимости, которыми пользуются трояны.
7. Обучите близких цифровой гигиене — особенно пожилых и детей, которые могут довериться мошенникам.


🔗 источники
Kaspersky — подробности о LunaSpy: как действует троян-шпион
Tom’s Guide — как защититься от LunaSpy


📢 Подписывайся 👉 @Cybersecurity_Guard — здесь мы рассказываем, как защитить свой цифровой мир.
👍6🔥4🤡1
🚨 Поезда под угрозой: хакеры могут активировать тормоза дистанционно

Это не сюжет фильма, а реальность.
В США обнаружили, что уязвимость в системах безопасности железнодорожных составов позволяла любому, кто знает частоту и протокол передачи, включить аварийное торможение прямо во время движения.

🔍 Как это работает
• Современные грузовые и пассажирские поезда используют систему ECP (электропневматические тормоза), управляемую по радиоканалу.
• Передача команд не была должным образом зашифрована, а идентификаторы поездов можно было перехватить с помощью простого радиосканера.
• Достаточно отправить поддельную команду на частоте, и состав полностью остановится.
• Уязвимость существовала 13 лет, но компании не спешили закрывать дыру.

💥 Чем это опасно для пассажиров и городов
• Резкая остановка на высокой скорости может привести к крушению.
• В случае с грузовыми поездами — возможен выброс опасных веществ.
• Атака в черте города может парализовать транспортную систему.



🛡 Что это значит для нас в России
• Подобные уязвимости могут существовать и в других странах, включая РФ.
• Системы управления железнодорожным транспортом часто используют устаревшие протоколы без шифрования.
• В случае реальной атаки основной риск — задержки поездов, транспортный коллапс, аварии.



💡 Советы пассажирам:
1. Выбирайте места ближе к середине состава — при аварийной остановке это безопаснее.
2. Держите при себе зарядку и павербанк — в случае задержки или эвакуации связь критична.
3. Следите за объявлениями в поезде и на вокзалах — при атаках будет официальная информация.
4. Если поезд резко остановился и есть запах гари или химии — покидайте вагон, но без паники.
5. Пригородные поездки — имейте запасной план маршрута.



🔗 Источники:
Tom’s Hardware — уязвимость в тормозах поездов

📢 Подписывайтесь, чтобы узнавать о киберугрозах первыми: @cybersecurity_guard
🔥54🤝2
🚨 Новая схема мошенников: подмена контактов через .vcf-файлы

Мошенники нашли свежий способ обмана — теперь они используют обычные файлы контактов (.vcf), которые выглядят безобидно.

📌 Как это работает
1. Жертве приходит сообщение, стилизованное под уведомление от банка или госслужбы.
2. К письму или SMS прикреплён файл vCard (.vcf).
3. При его открытии телефон предлагает сохранить или обновить контакт.
4. В итоге мошенники меняют номер телефона, но сохраняют привычное название: «Сбербанк», «Госуслуги», «Налоговая».
5. Когда позже звонят аферисты, на экране появляется знакомое имя, и человек уверенно отвечает — думая, что говорит с официальным источником.



🔒 Чем опасно
• Жертва не подозревает подмены и сама «узаконивает» фальшивый номер в своей телефонной книге.
• Дальше всё идёт по классике: звонок, легенда про «проблемы со счетом» или «подозрительные операции», и деньги уходят мошенникам.



Как защититься
• Никогда не открывайте и не сохраняйте контакты из непроверенных источников.
• Если пришёл файл .vcf — игнорируйте и удаляйте.
• Всегда сверяйте номера банков и госорганизаций на официальных сайтах.
• Помните: настоящий сотрудник банка никогда не попросит переводить деньги «в безопасный счёт».



👁 Подобные схемы становятся всё изощрённее. Будьте внимательны: иногда одно касание по экрану решает судьбу ваших сбережений.

Вот подборка источников по теме 👇
РБК
Life.ru
МВД РФ
Газета.Ru

Подписывайтесь 👉 @Cybersecurity_Guard — здесь мы разбираем самые свежие схемы обмана и рассказываем, как защититься.
3😱3🔥2
🚨 Мессенджер MAX: что скрывается за «национальным приложением»

Мессенджер MAX подают как «новый шаг к цифровому суверенитету». На деле же экспертизы и документы, которые всплыли в открытом доступе, показывают совершенно иную картину. Вместо безопасного инструмента общения мы получили потенциальный источник тотальной слежки и утечек данных.


📌 Что обещают официально
• Чаты, звонки, файлы до 4 ГБ.
• Переводы через СБП.
• Интеграция с госуслугами, планируется подключение мини-приложений и сервисов.
• Нейросеть GigaChat прямо в интерфейсе.

На бумаге — альтернатива Telegram. На деле — целый набор проблем.



⚠️ Что вскрыли проверки и расследования
1. Уязвимости и дырявая безопасность
• В материалах, попавших в сеть, ФСБ и независимые эксперты называют MAX «сплошной дырой».
• Установлено, что приложение активно обращается к серверам в США (Калифорния), Чили (Сантьяго), а также к сторонним ресурсам, включая «Одноклассники».
2. Избыточные разрешения
• Помимо камеры, микрофона, контактов и геолокации, MAX требует доступ к «устройствам рядом» — фактически сканирует окружение пользователя.
3. Формальные владельцы
• По данным экспертизы, мессенджер оформлен на малоизвестное юрлицо и даже на 70-летнюю женщину, никак не связанную с IT.
4. Исходный код и «Там-Там»
• По утечкам, приложение собрано на базе устаревшего «Там-Там» (старый проект Mail.ru), с модулями украинской и иностранной разработки.
• Разработчики отказываются передавать исходники ФСБ.
5. Оценки специалистов
• В заключениях прямо сказано: использовать MAX небезопасно для военных, спецслужб, судей, работников оборонки и их семей.
• Прямо упоминается рекомендация запретить его в РФ как угрожающий нацбезопасности.
• Подчёркнута социальная опасность: при массовом внедрении через Госуслуги это создаст крупнейший канал для утечек персональных и государственных данных.



🕵️‍♂️ С чем столкнётся обычный пользователь
• Постоянный сбор данных (местоположение, контакты, устройства рядом).
• Возможные утечки на зарубежные сервера.
• Слежка не только государственная, но и со стороны преступников, если уязвимости будут использоваться.
• Проблемы с удалением: часть пользователей сообщает, что приложение остаётся в системе даже после деинсталляции.
• Политическая нагрузка: MAX становится предустановленным приложением на новых устройствах в РФ.

🔗 Источники:
VC.ru — анализ безопасности
(провели глубокий анализ APK — оценка угроз 8 из 10. MAX запрашивает системные права, проверяет наличие root, загружает внешние .jar‑файлы, читает контакты, фото, аккаунты, обращается к подозрительным DNS (например, vk‑analytics.ru), нивелирует инструменты анализа вроде песочницы и весит целых 116 MB — подозрительно для мессенджера. )

Reddit — обсуждение уязвимостей MAX
GitHub — глубокий разбор и сбор данных MAX
Anti-malware.ru — критика безопасности и зависимостей
SecurityMedia.org — обвинения в слежке и утечках
SecurityLab.ru — Bug Bounty и реакция VK
Wikipedia (RU) — общая информация и критика
iXBT.com — обзор, что пугает и что нет

💀 Вывод

MAX подают как «цифровой суверенитет». Но по совокупности фактов выходит, что это скорее «супер-сборщик данных» с риском для обычных людей и критической инфраструктуры.

Берегите свою цифровую безопасность.
👉 Подписывайтесь на @Cybersecurity_Guard — здесь мы показываем правду о технологиях, которые могут работать против вас.

Все данные взяты из открытых источников
105🙈2
❗️Европа стоит на грани самого масштабного цифрового ГУЛАГа

14 октября 2025 года в ЕС планируют принять законопроект, который может уничтожить само понятие приватной переписки. Речь идёт о так называемом Chat Control — инициативе, обязывающей все мессенджеры проверять каждое сообщение пользователей.


📌 Как это будет работать
• Проверка коснётся даже зашифрованных чатов: сообщения будут сканироваться до применения шифрования (client-side scanning).
• Формальная цель звучит благородно — борьба с материалами сексуального насилия над детьми.
• На практике это превращает каждую беседу в открытую книгу для спецслужб и властей.



⚠️ Кто поддержал
• На сегодняшний день 19 государств ЕС выступили за введение Chat Control.
• Против остаются лишь несколько стран, но их влияние минимально.
• Перелом наступил, когда Дания, возглавив Совет ЕС, вернула законопроект на повестку и фактически сломала сопротивление.



🕵️ К чему это приведёт
Разрушение end-to-end шифрования: WhatsApp, Signal, Telegram и другие мессенджеры будут вынуждены встроить «черный ящик» для сканирования контента.
Массовое наблюдение: речь идёт о миллиардах сообщений ежедневно, которые будут проходить через фильтры нейросетей. Ошибки и ложные срабатывания неизбежны.
Удар по журналистам, правозащитникам, бизнесу: любая переписка может быть проверена и сохранена.
Прецедент для других стран: если это примут в ЕС, аналогичные меры могут появиться и в других регионах.



🚨 Критика и протесты
• Юристы Совета ЕС заявляют, что это нарушает Хартию фундаментальных прав (статьи 7 и 8 о тайне переписки и защите данных).
• Общественные организации создали движение Fight Chat Control, предупреждая: под предлогом защиты детей создаётся система тотального контроля.
• Даже популярные стримеры и IT-сообщество называют инициативу «массовым наблюдением» и «опасным прецедентом».



💀 Итог

Под прикрытием защиты детей Европа готовит систему, которая убивает само понятие приватности. Если Chat Control будет принят, цифровая свобода в ЕС закончится: каждое сообщение, фото и файл будут сканироваться и храниться под надзором государства.



🔗 Источники:
TechRadar
Euronews
The Guardian
FightChatControl.eu

⚠️ Умельцам из Роскомнадзора лучше не показывать — а то идею с тотальным сканированием сообщений они подхватят быстрее, чем кнопку «заблокировать Telegram».



👉 Следим за развитием событий в @Cybersecurity_Guard.
👍4🤔3🤝2
🚨 Поддельные push-уведомления — новая угроза для пользователей

Теперь кибермошенники обосновались там, где мы меньше всего ожидаем — на вашем экране, в push-уведомлениях. Рассказываю, почему эта схема — не просто неприятность, а смертельная ловушка для доверчивых.



Как всё происходит
1. На Android-смартфоне сначала появляется вирус-троян, обычно через фишинговую ссылку или заражённое ПО. Уязвимость распространяется быстро — нередко через сайты или электронные письма от имени “Госуслуг” или банков.
2. После запуска устройства экран начинает «жить своей жизнью» — появляются пуш-уведомления, которые точно копируют стиль банков, маркетплейсов или служб доставки. (Хабр, Business Gazeta)
3. Уведомления вызывают панику: списание денег, подозрительная активность, блокировка.
4. Здесь же звонит «служба поддержки» от имени банка и внушает доверие — жертва сообщает код из СМС или переводит деньги «на безопасный счёт». (Известия через ITinfo)



Почему это страшнее, чем SMS-фишинг
• Push-уведомления воспринимаются как официальные, OS-уровневые.
• Нет времени подумать — уведомление появляется, ты кликаешь, и всё.
• После звонка от «банка» мозг отключается — ведь «они уже знают…»



Как не стать жертвой
• Не пере­ходите по ссылкам из SMS, пушей или писем, особенно от «Госуслуг» и банков.
• Проверьте, какие приложения имеют право отправлять уведомления — в настройках Android можно всё отключить.
• В случае сомнений — сразу звоните в банк сами, по номеру с официального сайта.
• На Android держите антивирус и обновления — они реально помогают.



Итог

Push-уведомления давно превратились из удобства в оружие. Одно кликанье — и вы уже не в безопасности. Грусть и безнаказанность в каждой строке, ведь вы кликнули первыми.



Источники:
Хабр — троян + пуш-уведомления
Business Gazeta — похожая схема с уведомлениями и звонком
ITinfo — RuStore обман push-уведомлениями



Подписывайтесь на @Cybersecurity_Guard — здесь рассказывать про такие ловушки — моя работа, и я в ней не блещу оптимизмом.
👍6🔥4
Новая афера в Telegram: ты думаешь, это друзья — а это фейковые аккаунты, затянувшие в ловушку

Как работает схема:
• Тебя добавляют в группу «Друзья», «Коллеги» или «Семья». Фотки знакомые, имена на первый взгляд такие же. Но вот юзернеймы — слегка изменены: @Anton1 вместо @Anton, @Sveta_off вместо @Sveta.
• В диалоге идет вполне обычное общение: мемы, обсуждения, веселые отсылки. Ты спокойно воспринимаешь «своих».
• И внезапно один «друг» кидает ссылку: «Скачай фотки отсюда», «введи код, который пришёл по ссылке».
• Остальные фейки подыгрывают: «О, классные фотки», «Да, у меня код 101-312 тоже!» Всё сделано, чтобы ты расслабился и перешёл по ссылке.
• Ссылка ведёт на Telegram-бота, маскирующегося под знакомые сервисы, например, Госуслуги. Ты вводишь данные — и уже отдал доступ к своему аккаунту и деньгам.



Почему это работает:
• Знакомые лица и имена обманывают мозг — особенно если никнеймы почти идентичны.
• Групповая динамика создает иллюзию доверия и коллективной причастности.
• Психология: «все уже скачали», «код пришёл, никто не сомневается» — давление без давления.



Как не попасться:
• Всегда проверяй ник» после @, даже если имя и фото кажутся родными.
• Пригласили в группу — удаляй и проверяй вне чата: позвони, напиши лично.
Не переходи по ссылкам без проверки — URLs могут вести на фейки.
• Не вводи коды, пароли или деньги по чатам, особенно от «друзей».
• Настрой ограничения: кто может добавлять тебя в группы.



Источники:
• Kaspersky: мошеннический бот «Почты России» крадёт данные «Госуслуг» через Telegram. (Kaspersky)
• МВД предупреждают: вредоносные фейки с мини-приложениями без URL — прямой путь к взлому и потере денег. (РБК)

⚠️ В Telegram всё чаще появляются фейковые «группы друзей» или «рабочие чаты», где несколько поддельных аккаунтов разыгрывают спектакль, чтобы втянуть вас в установку вредоносного бота или ввод кода с «Госуслуг». Не доверяйте незнакомым ссылкам и даже знакомым лицам — за аватаркой и именем может скрываться мошенник.

Канал: @Cybersecurity_Guard
😱4
🧬 Cyberbiosecurity — новая угроза на стыке биологии и хакерства

Обычно, когда мы говорим «киберугрозы», думаем о банках, утечках или паролях. Но в 2025-м в мире обсуждают совсем иной фронт — кибербиобезопасность (cyberbiosecurity).



📌 Что это такое

Cyberbiosecurity — это объединение кибербезопасности, биотехнологий и физической защиты лабораторий.
Идея проста и страшна: если хакеры могут взломать серверы, почему бы не взломать оборудование, которое работает с живыми клетками или генетическими данными?



⚠️ Какие риски существуют
1. Генная инженерия и биоинформатика
• Лаборатории используют софт для редактирования генома (CRISPR, синтетическая биология).
• Взлом или подмена исходных данных может привести к созданию опасных штаммов.
2. IoT в медицине
• Аппараты жизнеобеспечения, импланты, датчики в больницах — всё подключено к сети.
• Атака на них = угроза жизни пациентов.
3. Утечки генетических данных
• Геном человека — это самый уникальный «пароль». Утечки баз ДНК могут использоваться для дискриминации, шантажа или создания таргетированных биологически активных веществ.
4. Взлом лабораторий и цепочек поставок
• Программное обеспечение для работы с вирусами и бактериями можно использовать для диверсий.
• Есть риск, что вместо вакцины получится «оружие».



🌍 Реальные кейсы и примеры
• В США в 2024 году обсуждали возможность хакерской атаки на автоматизированные генетические секвенаторы. Теоретически в них можно «подсунуть» код, встроенный прямо в ДНК-образец (об этом ещё в 2017 писали исследователи из Вашингтона).
• Европейские эксперты предупреждают: лаборатории биотехнологий становятся такими же «мишенями», как банки или энергетика.
• Китай активно инвестирует в защиту биоинформационных систем: слишком много утечек генетических данных за последние годы.



💀 Итог

Мир привык к вирусам компьютерным. Но уже сегодня встаёт вопрос: что если следующий «вирус» будет и цифровым, и биологическим одновременно?
Cyberbiosecurity — это не фантастика, а новый рубеж, где атаки могут угрожать не просто данным, а человеческой жизни и здоровью.



🔗 Источники:
Что такое cyberbiosecurity — защита биологических систем от киберугроз
Cyberbiosecurity как новая дисциплина: совмещение био- и кибербезопасности
Риски dual-use и биотерроризм как угроза cyberbiosecurity

⚠️ Мир уже научился бояться компьютерных вирусов. Но теперь на горизонте новые — биологические, управляемые кодом. Следите за разбором реальных угроз в @Cybersecurity_Guard.
👍3🤬2🔥1