#arg_cybersecurity
17 subscribers
320 photos
34 videos
1 file
718 links
шарим сюда новости по теме, иногда даже с комментариями 😱 если читать хотя бы часть новостей, то будете самыми защищёнными, в том числе и в своих соц сетях 😎
Download Telegram
Аутсорс кибербезопасности становится нормой: компании все чаще доверяют защиту IT-систем внешним специалистам. Разбираемся, почему так происходит и как распределить ответственность между ИБ-службой и подрядчиком.
Forwarded from Бэкдор
⚡️ Максимальная конфиденциальность в интернете — перед вами подборка из 100 сервисов-аналогов всем популярным платформам. Забудьте про Google, ChatGPT, Midjourney и Google Drive, они сольют ваши данные рекламодателями.

Внутри есть:

• Файловые менеджеры.
• Сторы.
• Нейронки.
• Облачные хранилища.
• И даже клавиатуры.

Становимся невидимыми — тут.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
Зумеры защищают своих аккаунты хуже всех: «123456» — все еще самый популярный пароль даже у самых молодых пользователей.

Современная аудитория чаще всего использует базовую комбинацию чисел или просто слово «password». А также характерное «assword».

Среди миллениалов и более взрослых ситуация не лучше — просто те чаще ставят имена в качестве пароля.

Взломам и утечкам можно не удивляться.
Forwarded from Яндекс
🟡 В этом году мошенники чаще всего звонили под видом служб доставки, операторов связи и госорганов. Они хотели выманить коды, данные и, в конце концов, деньги пользователей. В фишинге лидировали поддельные сайты инвестиций, штрафов, продажи БАДов и страницы конкурсов и розыгрышей.

🔴 В определителе номера Яндекса звонки мошенников выявляют нейросети. ИИ анализирует более трёхсот параметров: продолжительность вызова, массовость обзвона и другие. Это работает, даже если мошенник создал новый номер только что.

↘️ Установите определитель через приложения Яндекс с Алисой и Яндекс Браузер.

🔴 В Яндекс Браузере нейросети проверяют сайты. Они тоже учитывают сотни факторов: от времени создания до активности пользователей. Технология определяет опасные сайты, даже если они созданы только что и ещё не попали в чёрные списки.

↘️ Ещё несколько полезных советов, как защитить свои данные, от специалистов по информационной безопасности в Яндексе.

Подписывайтесь ➡️ @yandex
Please open Telegram to view this post
VIEW IN TELEGRAM
Cloud․ru выкатили гайд по безопасной работе с AI.

Его сейчас внедряют все, но не все знают как потом защищать систему. Из-за кривых настроек и незнания механик моделей компании могут сталкиваться с утечками и взломами.

Для этого Cloud․ru запустили свою AI-среду Evolution AI Factory и сразу приложили гайд «Защищенный AI в облаке: как избежать киберугроз».

Внутри собрали главное: как безопасно увести GenAI в облако, как выстроить защиту сервисов, как настраивать доступы, логи и контроль и не только. Изучайте по ссылке.

@killerfeat
Forwarded from Kaspersky4media
Выбери свой путь: «Лаборатория Касперского» запустила онлайн-проект про профессии в кибербезопасности

«Лаборатория Касперского» представляет новый онлайн-проект «Карта профессий в ИБ». Его цель — помочь техническим специалистам разобраться в многообразии ролей в сфере кибербезопасности и навыках, необходимых для успешной карьеры.

На портале можно узнать о ключевых направлениях в области информационной безопасности, а также пройти короткий тест по этой теме.

Проект может быть полезен как начинающим специалистам, так и опытным профессионалам, которые хотят попробовать себя в новой области или углубить знания, а также организациям, желающим повысить уровень подготовки сотрудников. Подробности — в новости на сайте компании.
Массово атакуют: подборка громких киберкампаний 2025 года https://u.habr.com/OXhZq
This media is not supported in your browser
VIEW IN TELEGRAM
Камеры для унитаза Dekoda оказались незашифрованными — это значит, что производитель может наблюдать через них за задницами пользователей.

Ранее Kohler выпустили умные камеры, которые крепятся к унитазу, делают фотки содержимого и дают владельцу советы по оздоровлению. Как выяснилось, никакого обещанного сквозного шифрования на устройствах нет.

Kohler признались, что собирают фото экскрементов пользователей, чтобы обучать свой ИИ. Но это всё с «согласия» юзеров — если они нажали на плашку пользовательского соглашения. Цена самой камеры — $599 (около 45 тысяч рублей), а также для нормальной работы нужна подписка за $70 (около 5 тысяч рублей).

Какая-то дерьмовая история.
Новое исследование от Anthropic: как сделать так, чтобы все опасные знания хранились в модели отдельно от обычных

И снова про элаймент! Уж очень занятный в этот раз стартап предлагает подход. Называется он Selective GradienT Masking. Погнали разбираться.

Вообще, как такового элаймента на этапе претрейна не существует, все это добавляется уже после предобучения. А это довольно серьезный затык.

Пока единственный вариант, до которого люди додумались – это просто выбросить из датасета "опасные знания", но это (1) оч дорого и долго, потому что требует разметки; (2) отсекает дополнительно и много полезных знаний, и модель тупеет. Так что – ерунда.

А вот Anthropic предлагают сами данные не трогать, а вместо этого сделать так, чтобы вся опасная информация стекалась в отдельный кусок параметров, который затем можно просто... удалить. Работает это так:

– На каждый блок трансформера мы дополнительно надеваем голову внимания, которую помечаем, как "forget" параметры.

– Если на вход попадают данные, которые помечены, как "опасные", мы насильно зануляем все градиенты, кроме "forget". Это гарантирует, что все опасные знания стекаются в определенное место.

– Чтобы после модель могла хорошо работать без этих параметров, на части данных при прямом проходе им зануляют активации.


Как видите, это, по факту, та же самая фильтрация данных. Только умная. Во-первых, такой подход устойчив к шуму разметки. Во-вторых, метить все данные потенциально необязательно: выяснилось, что начиная с какого-то момента даже неразмеченное опасное содержимое датасета начинает тяготеть больше к "forget" параметрам. Это назвали эффектом Абсорбирования.

При этом модель после вырезания этой вот черной душонки глупеет меньше, чем при вырезании данных из датасета. Все-таки здесь мы действуем немного деликатнее. Ну и ведет она себя после этого так, как будто ей действительно ничего подобного никогда не показывали, а не как будто она временно об этом забыла.

В общем, на уровне механики и идеи – довольно интересный зачаток

https://alignment.anthropic.com/2025/selective-gradient-masking/
Проверяем свою приватность в браузере: нашли подборку из 5 сервисов, которые подсветят все утечки приватной информации.

— Browserleaks: подскажет, какие данные ваш браузер раскрывает другим сайтам;

— CreepJS: оценивает, сколько технической информации ваш девайс отдаёт в фоне;

— FingerprintJS: демонстрирует, насколько уникален ваш цифровой отпечаток;

— Cover Your Tracks: быстрый тест, который показывает, насколько легко вас идентифицировать;

— WebBrowserTools: набор простых тестов для оценки приватности и безопасности в браузере.

@exploitex
Forwarded from Бэкдор
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Мошенники УВЕДУТ ваш Apple ID с помощью ОДНОГО ПУША — скамеры придумали натуральную схему кражи ВСЕХ данных с айфонов.

Рассказываем, чтобы вы были в курсе:

• Внезапно на вашем айфоне может появиться всплывающее окно с просьбой ввода пароля. Да, прямо во время работы.
• НЕ ВВОДИТЕ пароль ни в коем случае! Если введете ваши данные — ХАНА, мошенники сразу заблочат ваш смартфон и потребуют деньги.
• Даже оплата НЕ поможет, скамеры будут доить вас до последнего, а потом превратят айфон в кирпич.

😶😶😶 😶😶😶😶😶😶

• Постоянно следить за всплывающими окнами и обращать на них внимание. НЕ ВВОДИТЕ пароль без прочтения!
• Если все-таки ввели данные — сразу бегите в Настройки → Смена пароля. Так вы сможете выиграть время у скамеров и спасти айфон.

Предупредите всех.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
Восстанавливаем удаленный аккаунт в Telegram, узнаем от технологической практики Kept о том, сколько компаний имеют стратегию по ИБ и пользуются Gen AI на встречах. Больше о мире ИБ и ИТ – в канале Kept | Cyber.

🛡️ Защищаемся в Telegram
Если вы вошли с нового устройства, из нетипичного места или массово рассылали сообщения, Telegram может автоматически заблокировать аккаунт или отправить уведомление о подозрительной активности. Восстановить удаленный аккаунт в мессенджере можно, оспорив решение, подтвердив факт несанкционированных входа и действий или зафиксировав всю информацию профиля в облаке, после чего можно будет удалить аккаунт и вернуть свои данные. Причина небольшого количества опций: политика конфиденциальности, защита приватности пользователей и предотвращение злоупотреблений.

Если же злоумышленники использовали социальную инженерию, вы скачали вирусное ПО, или ваши данные утекли, может понадобиться удаление аккаунта без доступа к нему. Например, если есть доступ к номеру телефона и коду подтверждения, который был выслан на него. Подробнее о защите Telegram-аккаунта читайте в комментарии старшего менеджера Группы по оказанию услуг в области кибербезопасности Kept Алексея Водясова для Frank Media.

(Надеемся, вам не понадобится инструкция 🤞)

⚡ Профилактика важнее лечения
В 2026 году компании все так же будут нуждаться в услугах информационной безопасности, но им может стать труднее найти средства в бюджете на это направление. Стоимость защиты при грамотном планировании всегда меньше, чем убытки и затраты на восстановление в случае инцидента.

Без адекватного стратегического планирования по ИБ не удастся сдержать увеличивающийся напор все более усложняющихся атак. Поэтому важно иметь стратегию по ИБ, которая сейчас есть далеко не у всех компаний: CISO в российских компаниях, как правило, не является C-level — членом СД, правления и так далее.

Это база. EDR (Endpoint Detection and Response) и NGFW (Next-Generation Firewall) уже практически стали базовым составом защиты. На рынке сложно найти корпоративное решение, которое выполняло бы функции классического антивируса или stateless файерволла. Для обеспечения конкурентоспособности своих продуктов вендоры должны успевать за функционалом конкурентов, а клиенты не готовы брать отдельные продукты при наличии комплексных решений.

Комментариями для SecPost поделился Марк Гордеев, старший менеджер группы по оказанию услуг в области кибербезопасности компании Kept.

🎤 Дорогу интересными задачам
Елена Первышина, менеджер технологической практики Kept, поделилась статистикой применения ИИ для «Ведомостей»:
«75% команд отмечают повышение продуктивности встреч за счет применения решений на базе Gen AI, включая расшифровку встреч и подготовку протоколов, следует из опросов ряда иностранных платформ».
Please open Telegram to view this post
VIEW IN TELEGRAM
Браузерное расширение Urban VPN собирает информацию из переписок с чат-ботами и передаёт маркетинговым агентствам, обратило внимание Koi Security. У компании есть доступ к данным 8 млн человек.

В пользовательском соглашении Urban VPN от июля 2025 года указано, что она анализирует чаты в бесплатной версии и не гарантирует, что «некоторая конфиденциальная информация» не попадает в базы из-за специфики общения с ИИ-моделями

vc.ru/services/2652584
❌ В публичном доступе в результате утечек и кибератак в этом году оказалось более 760 млн строк с данными россиян, сообщил разработчик технологий для борьбы с киберпреступностью F6.

Компания назвала главные тренды вымогателей, утечек и фишинга в 2025 году:

🟥Наряду с относительной стабилизацией количества и интенсивности атак на российские компании сохраняется рост числа АPT-групп (Advanced Persistent Threat – постоянная серьезная угроза), группировок вымогателей, финансово и политически мотивированных групп.

🟥Кроме утечек в РФ, в открытом доступе было размещено 20 баз данных компаний из стран СНГ. 

🟥В «группу риска» утечек данных в 2025 году попали ритейл и интернет-магазины, госсектор, профессиональные услуги, здравоохранение и информационные технологии.

🟥На 15% год к году увеличилось количество атак программ-вымогателей. В 15% таких инцидентов, связанных со средними и крупными предприятиями, целью киберпреступников был не выкуп, а разрушение инфраструктуры и максимальный ущерб жертве. 

🟥Максимальная сумма первоначального выкупа достигла порядка 500 млн рублей. Это почти вдвое превышает значение прошлого года, когда рекорд по сумме запрошенного выкупа составил 240 млн рублей.

🗞 Telegram | 📰 Max
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Фейковые коллеги и приказы Минцифры: анатомия атаки через Telegram

В 13:01 пользователя добавляют в рабочий чат организации, откуда он уволился пять лет назад. Название группы совпадает, на аватарках — реальные фото бывших сотрудников, в обсуждении — профессиональная лексика и вопросы о пенсии. Иллюзия полная. Но уже через сорок минут этот же чат превращается в инструмент жёсткого психологического давления с фейковыми уведомлениями от Госуслуг.

Ни рубля не было украдено, однако кейс демонстрирует опасный тренд: социальная инженерия перешла к сложным сценарным постановкам. Злоумышленники используют детали биографии и страх «выпасть из реестров» как главные рычаги воздействия.

Изучим механику инцидента, чтобы понимать, откуда ждать удар.
📖 Рубрика: что почитать на выходных

Эксперты «Лаборатории Касперского» (под псевдонимами) написали роман «Вирьё моё! Хроники невидимых хакерских войн от Сыктывкара до Сингапура».

История всей российской ИБ-индустрии в этом романе отражается в биографии профессионального аналитика киберугроз.

Как эту историю оценивает сам Евгений Касперский:

↖️ https://kod.ru/book-about-hackers
Please open Telegram to view this post
VIEW IN TELEGRAM