REDtalk
1.14K subscribers
87 photos
2 videos
11 files
100 links
Здесь вы найдете всё из мира ИБ. Говорим простыми словами о сложном. С нами кибербезопасность – ваш компаньон в цифровом мире. Вместе к безопасному будущему! 🌐🔐
Download Telegram
Привет, друзья! Завтра, в 13:00, у нашего друга Владимира Кочанова запланирован стрим с нашим автором и ведущим канала - Александром Негода. 🎥 Александр расскажет о довольно интересной теме - социотехническом тестировании. 🤔 Что это такое и почему это важно для ваших сотрудников? 🚀 Не пропустите возможность узнать ответы на эти вопросы и многое другое! 🌟

Ссылка на стрим:

https://t.me/sbprobiz?livestream
👍6🔥4
Друзья, Привет!

Несколько дней назад был опубликован 🔗 пост про CVE-2024-1086, позволяющей повысить привилегии пользователя Linux до Рута. Также к посту прилагается 🔗 PoC с прекомпилированным бинарником, что позволяет сразу протестировать уязвимость на своих системах (Осторожно, у нас некоторые машины вышли из строя, пришлось перезагружать!)

Скорее ставьте патчи, и да прибудет с нами безопасность🛡

#REDTalk #cybersecurity #exploit #cve #ИБ #кибербезопасность
👍7🔥2
Привет, друзья! 🌟🎉 

Недавно мы провели интересную беседу с Владимиром Кочановым на канале СБ Про Бизнес. Обсудили, что такое социотехническое тестирование и почему оно столь важно в контексте обеспечения информационной безопасности. 💻🔐

К сожалению, реальность такова, что требует не только внедрения передовых технических и программных решений, но и обучения сотрудников основам информационной безопасности. Ведь часто, как бы грубо это не прозвучало, слабое звено — это не технологии, а люди, становящиеся жертвами социотехнических атак. 👤⚠️

Кто не смог присоединиться к нам в эту среду, Владимир подготовил запись для вас! 🎥📝

Приятного просмотра и до новых встреч, друзья! 📺👋

Посмотреть видео можно по ссылкам:

RUTUBE

YouTube

VK

Дзен
🔥8👍4
Как мы можем требовать, чтобы кто-то сохранил нашу тайну, если мы сами не можем её сохранить....🤫🤫
©Франсуа де Ларошфуко

Приветствую Вас, дорогие друзья!👋🏻
На связи @dolgihser

Сегодня хотел бы обсудить, пожалуй, один из самых популярных методов, используемых злоумышленниками для получения конфиденциальной информации, а именно: социальную инженерию. Причем обсудить в разрезе использования мессенджеров.📱

Думаю, не сделаю огромного открытия, если предположу, что практически каждый из Вас в качестве средства коммуникации для работы использует Telegram. Он удобен, он понятен, нам там очень комфортно. Да что там говорить, и я тоже большинство рабочих вопросов решаю через этот популярный мессенджер. Однако удобству использования в противовес идет и значительный риск, который заключается в том, что мы никак не контролируем этот канал обмена информацией с точки зрения информационной безопасности, т.е. обеспечения конфиденциальности.🤐

Именно с таким кейсом мы и столкнулись недавно: нашему сотруднику начал писать якобы ген. директор нашей компании (см. вложения). Казалось бы, всё очевидно и после первых же вопросов стоило свернуть все это общение, но тут вступает в дело психология: мы все очень разные и по-разному ведем себя в подобных ситуациях. Злоумышленники же очень здорово понимают элементы психологического воздействия и начинают сразу оказывать давление. Конкретно в нашем случае это выразилось в отправке фейковых документов от гос. органов. Хорошо, что наш коллега вовремя заподозрил неладное и незамедлительно обратился к нам. А если бы не заподозрил? Далее в дело вступил бы классический фишинг (злоумышленник спрашивает почту, определяет порядок ее оформления, например: первые буквы имени и отчества и далее фамилия + домен, после чего отправляет письмо с подменой e-mail отправителя, содержащее фишинговую ссылку либо документ).

Казалось бы, примитивнейшая ситуация, о которой все мы знаем. Но из года в год это работает, и очень успешно. По данным Positive Technologies, социальная инженерия используется в 92% кибератак на физлиц и в 37% кибератак на компании.🧑🏻‍💻

Конечно, прямым запретом использования популярных мессенджеров такую проблему не решить. В современном мире это практически невозможно (за исключением организаций и компаний, к которым предъявляются самые строгие требования в части обеспечения ИБ в целом и каналов коммуникации в частности). Слишком много удобных инструментов помимо общения сегодня предлагает тот же Telegram (боты, уведомляющие об алертах - наше всё😂).

Однако снизить риски можно.

Во-первых, в компании должен использоваться корпоративный мессенджер, который находится в контуре Вашей инфраструктуры и доступ к которому контролируется внутри Вашей организации.
Во-вторых, до всех сотрудников должно быть доведено (желательно под роспись с накладываемой на это ответственностью), что любая конфиденциальная информация (положение о конфиденциальной информации тоже бы здорово утвердить в организации) должна направляться только в корпоративном мессенджере.
В-третьих, в связи с популярностью вышеописанной ситуации, когда пишут от имени руководства, довести до сотрудников, что никто из руководителей им не будет писать лично (минуя всю орг. структуру компании).
В-четвертых, регулярное повышение сотрудников в части информационной безопасности. Это тот самый процесс Security Awareness, о котором упоминалось ранее в одном из постов. То есть четкое понимание, к кому обращаться и что делать.

Иными словами, сотрудники должны четко понимать линию разграничения между использованием Telegram и другими общедоступными мессенджерами (локальные чаты команд для мемов) и корпоративными каналами коммуникаций.

На этом у меня, в общем-то, всё. Если Вы также сталкивались с подобными случаями - поделитесь, мне тоже будет полезно узнать, как Вы их решали.

С соблюдением кибер-гигиены,
Ваш @dolgihser😊

#SOC #pentest #security #hacking #ИБ #blueteam #cybersecurity #redteam #purpleteam #кибербезопасность #REDtalk
🔥10👍21
💥 Привет! на связи @pyfffe

Давайте немного осветим тему шифрования, а точнее сертификации.

Все мы знаем, что когда-то давно, до изобретения HTTPs, запросы по сети бегали преимущественно в открытом виде. Однако и после добавления уровня TLS в HTTP не все понимают, как его правильно использовать. Почему иногда в браузере рядом с URL стоит зеленый замочек, а иногда нет. Хотя в обоих случаях используется HTTPs? Разбираемся.

Не погружаясь в математику, TLS использует симметричное шифрование для шифрования HTTP-пакетов, но для создания того самого ключа, которым будет шифроваться трафик, клиенту и серверу необходимо сгенерировать, используя специальные алгоритмы. Перехватить его невозможно. Но есть нюанс 😈

Представим ситуацию, что наш компьютер с адресом 192.168.13.37 хочет открыть сайт www.wikipedia.org . Однако, так получилось, что между нами и сайтом обосновался хацкер 👾 Он, используя MiTM атаку, перехватывает все наши запросы. Создаёт TLS-соединение между нами и собой и еще одно TLS-соединение между ним и Википедией. таким образом, он может видеть весь наш (зашифрованный) трафик.

Чтобы это предотвратить, придумали сертификацию. Каждый сайт имеет так называемый сертификат - информация о ресурсе с цифровой подписью. При посещении сайта браузер смотрит на сертификат и проверяет подпись у центра сертификации - специального сервера, который выдал этот сертификат. Если всё правильно, то загорается желанный зеленый замочек около адресной строки, так как мы уверены, что никто не перехватил наше соединение. А даже если и перехватил, из-за сертификата он не сможет подменить ключи 🛡

Но возникает вопрос - а как нам удостовериться, что центр сертификации - тот, за кого себя выдаёт? Решили это просто - в нашей операционной системе по умолчанию уже лежит список доверенных центров сертификации, по которой она проверяет, валиден ли он или нет. Его можно редактировать, добавляя собственные центры или самоподписанные сертификаты.

Собственно, ответ на поставленный вопрос - Если замочек зеленый, значит соединение зашифровано и сертификат валиден. Если зачёркнутый - значит сертификат самоподписанный (созданный самим сайтом). В этом случае возможна атака Man In The Middle.

#cybersecurity #https #REDtalk #кибербезопасность #ИБ
👍6🔥3
❗️Alarm! У нас RCE в телеграме при скачивании файла. Патча еще нет. Для смягчения рекомендуется отключить автозагрузку файлов. (Но возможно это дизинформация ☺️)
🫡6👎1👾1
Forwarded from ZalexDev Blog
Attention!

🕷️Zero day, Zero click RCE in Telegram Desktop <=4.16.4

Turn off automatic media downloading now! Code execution starts after image/video downloading, automatically


No patch available yet.
Please open Telegram to view this post
VIEW IN TELEGRAM
Талант побеждает в играх, но командная работа и интеллект выигрывают чемпионаты....🤝🤝
©Майкл Джордан

Приветствую Вас, дорогие друзья!👋🏻
На связи @dolgihser

Сегодня хочу поделиться с Вами примером нашей совместной с многоуважаемыми @closed_character и @pyfffe работы, которую провели на этой неделе. Получился в некотором роде Purple Team на аутсорсе😁

Ни для кого не секрет, что многие компании, от мала до велика, отдают администрирование и обслуживание своих веб-ресурсов сторонним компаниям. А сами занимаются лишь эксплуатацией. Частично подобной услугой пользуется и наша компания, отдавшая ведение лендинговых страниц для форм обратной связи на аутсорс.

В начале этой недели к нам в SOC пришли наши коллеги из отдела по взаимодействию с пользователями с жалобой на то, что пользователей при переходе на лендинг редиректит на сайты казино, услуг по предоставлению vpn и прочих нелегитимных для нас ресурсов. В общем, классическая ситуация из разряда "проблема не на нашей стороне". Но оставаться безучастными не хотелось, попросил у коллег ссылку на лендинг и получил стандартную html-страницу, размещенную на веб-сервере. Интереса ради решил открыть в браузере директорию, в которой лежит лендинг. И она без проблем открылась🙈
Тут еще выяснилось, что и другая наша партнерская организация размещает свой лендинг на этом веб-сервере. И там аналогичная ситуация🙈

Ну тут уже без привлечения моих добрых друзей из red team в лице @closed_character и @pyfffe обойтись было нельзя, поэтому попросил их посмотреть, что можно с нашими лендингами нехорошего натворить. Ребята они амбициозные, просто так их не остановить, поэтому отправились они гулять по просторам веб-сервера, на котором были открыты все директории, поэтому "иди куда глаза глядят"🤩🤩

Результатом их работы стало нахождение файла pwnkit, расположенного в директории, внимание, /grisha 😂😂
pwnkit является Proof Of Concept скриптом для повышения привилегий до суперпользователя, используя уязвимость CVE-2021-4034.

Собственно говоря, изначально была уверенность в том, что на этом веб-сервере уже давно может кто-то "сидеть", при такой его открытости. Ну а теперь все сомнения развеялись))

Что необходимо извлечь из данного случая?🤔
Во-первых, подходите рационально к размещению какой-либо инфраструктуры, ассоциирующейся с Вашей компанией, у сторонних организаций. В нашей ситуации злоумышленники, имея привилегии суперпользователя, могут вносить любые изменения в его конфигурацию, в том числе изменять наши лендинги по своему усмотрению.

Во-вторых, необходимо оповещать о таких размещениях ИБ (чего в нашем конкретном случае, к сожалению, сделано не было). И по-хорошему, вести актуальный реестр таких ресурсов.

В-третьих, необходимо определить изначальные требования по ИБ к сторонним организациям для оказания подобных услуг (и прописывать их в Договорах с накладываемой за их несоблюдение ответственностью).

На этом у меня всё, надеюсь, Вам было интересно. На ближайшие пару недель я с Вами прощаюсь (здравствуй, долгожданный отпуск🙌🏻), ну а скучать Вам не дадут мои "красные" друзья @closed_character и @pyfffe.

С любовью к подрядчикам,
Ваш @dolgihser😊

#SOC #pentest #security #hacking #ИБ #blueteam #cybersecurity #redteam #purpleteam #кибербезопасность #REDtalk
🔥9👾3🆒2
🧑‍💻Привет, друзья! На связи @closed_character

Cегодня я хочу поговорить с вами о важной теме! В современном мире мы все пользуемся технологиями искусственного интеллекта, но не всегда задумываемся о потенциальных опасностях, которые они могут нести. И я сейчас не о том, что скоро ИИ нас всех заменит, нет, я про реальную угрозу, которая существует уже сегодня.

Я подготовил для вас небольшую статью об атаках на приложения с использованием Large language model (LLM). Как проходят подобные атака ? И как это может повлиять на нашу безопасность и конфиденциальность данных? Все это мы рассмотрим на наглядном примере 🔎

🔗 Статья доступна по ссылке: https://telegra.ph/Labirint-iskusstvennogo-intellekta-ataki-na-modeli-LLM-04-15

#REDtalk #ai #pentest #redteam #cybersecurity
🔥7🏆3👍2💯1👾1
💥 Всем привет. На связи @pyfffe

Немного разбавлю череду статей своим небольшим постом
Представляю вашему вниманию самый простой лабораторный стенд на переполнение буфера. В лабе описано, как поднять и настроить виртуальную машину с уязвимым приложением для повышения привилегий и гайдом, как это всё эксплуатировать. Проще наверное можно сделать только развёртование, но это как-нибудь в другой раз 😁

Ссылка на лабу: 🔗 Тык

#cybersecurity #REDtalk #stackoverflaw #кибербезопасность #ИБ
👏7👍2
Привет, друзья! Мы потихоньку растем, а это значит, что пора нам лучше узнать друг друга!🤚

Для этого проголосуйте, пожалуйста! Выберете то, что больше всего отражает ваш опыт и интерес в сфере информационной безопасности
Anonymous Poll
26%
🖥️ Интересуюсь для общего развития: я работаю в другой сфере, но хочу быть в инфополе ИБ
28%
🌱 Новичок: я учусь или только делаю первые шаги в сфере ИБ
36%
🎓 Продвинутый: я знаю довольно много и активно интересуюсь ИБ
11%
🔥 Эксперт: я профессионал или очень глубоко разбираюсь в сфере ИБ
🔥8
🕊6🔥1
Небывалая толщина этого отчета защищала его от опасности быть прочитанным....😁
©Уинстон Черчилль

Приветствую Вас, дорогие друзья!👋🏻
На связи @dolgihser

Ну что ж, отпуск пролетел незаметно, а значит, что пора потихоньку возвращаться в дело✌🏻
Сегодня небольшой пост от меня про отчеты и статистику)

Традиционно март-апрель - это месяцы, когда наши ведущие игроки на рынке кибербезопасности подводят итоги работ за прошлый год и предоставляют свои аналитические отчеты. Не стал исключением и этот апрель. Результаты своих работ представили на изучение BI.ZONE и Kaspersky.

Коллеги из BI.ZONE представили объемный отчет-исследование российского ландшафта киберугроз с подробным описанием группировок, инструментов, порядка атаки и множеством другой полезной информации, агрегированной за 2023 год. К слову, это отличный источник для написания и улучшения сценариев обнаружения и реагирования, который мы с командой взяли в работу и сейчас активно прорабатываем для собственного применения.🔥

Отчеты Kaspersky получились менее объемными, тем не менее наполнены множеством статистической информации по направлениям Incident Response и Managed Detection and Response, также весьма полезной для ознакомления.🔥

Уверен, что Вам будет интересно и Вы извлечете из них максимальную пользу в своей работе.

С любовью к отчетам,
Ваш @dolgihser😊

#SOC #pentest #security #hacking #ИБ #blueteam #cybersecurity #redteam #purpleteam #кибербезопасность #REDtalk
👍11