CyberSecurity
2.44K subscribers
296 photos
257 links
Кибербезопасность доступным языком - новости, полезные статьи, рекомендации и многое другое
Download Telegram
🚨 Фишинговый сезон открыт: как не стать жертвой мошенников к 1 сентября

Это не просто приближение школьных линейок — это настоящий разгар мошенников на фоне забот родителей и старшекурсников. Они действуют точно, слаженно и безжалостно.



Три самые наглые схемы — и как их распознать

1. Фейковые интернет-магазины

Ты ищешь форму, учебники или рюкзак. Видишь «лучшее предложение» по сказочной цене — и готов помочь ребенку. Переводишь деньги, а товар так и остаётся в мечтах.
★ Кстати, депутат Немкин предупреждал: мошенники создают сайты с подделками, используют имена реальных учителей, чтобы внушить доверие.

2. Лже -родительские чаты

Тебе приходит приглашение в «родительский чат», где «админ» просит скинуть на замочную дыру средства или присылает ссылку якобы на школьную форму. Под видом помощи и единой семьи.
★ CISOCLUB говорит — фейковые чаты, фишинг и поддельные школьные порталы сейчас на подъёме.

3. Фальшивые сообщения и звонки от ВУЗов

Студенты получают письма от «приемной комиссии»: с оплатой, общежитием, доступом к Госуслугам. Звучит официально — но ссылка ведет к мошенникам.
★ По данным ПРАЙМ: звонки от деканата, фейки с оплатами общежития, попадание в фишинговые ловушки — тренд сезона.



Как не попасться
1. Покупай только на проверенных сайтах и никогда не переходи по ссылкам из рассылок.
2. Игнорируй срочные требования оплаты — все вопросы можно уточнить через официальный сайт школы/вуза.
3. Проверяй «родительские чаты» лично — созванивайся с администрацией, не доверяя чужим ссылкам.
4. Не делись кодами и паролями, даже если просьба кажется обоснованной.



Итого

Эмоции + срочность = бизнес-модель мошенников.
Снова набирают обороты поддельные магазины, фейковые чаты и сообщения от вузов с обработанными данными. Не будь их частью.



Источники:
Какие ловушки придумали мошенники перед 1 сентября — RuInformer
Россиян предостерегли от новых схем мошенничества — CISOCLUB
Три схемы обмана учащихся — ПРАЙМ



Подписывайтесь на @Cybersecurity_Guard — тут ничего не продают ;)
👍2🔥2🤡1
Инфоцыгане: как распознать “продавцов воздуха” и не купиться

Почему это вас касается

“Инфоцыгане” — это не просто модное словечко для продажи тренингов. Это про людей, которые делают на вас деньги, обещая «быстрый успех», яркую жизнь и волшебные решения. Реальность пресловутая: не знания, а манипуляция и эмоциональный маркетинг.



Как работают инфобизнесмены-мошенники
“Универсальная таблетка”: всё решится, если купишь курс. Работа, отношения, счастье — всё за пару кликов и сигнала на оплату.

Яркость обложки: яхты, брендовые вещи, роскошная жизнь, дорогие машины — всё ради впечатления.

Без метода, но с харизмой: ораторство — их оружие. Они продают не знания, а эмоции и признание.

Цепочка стадностей: “моя команда, мои ученики, все довольны” — создают эффект “толпы”, где не хочется быть не в теме.

Поддержка трендов: объяснят успех через эзотерику, маркетинг, психологию — главное, чтоб было модно и до боли актуально.



Как отличить инфоцыгана от настоящего эксперта
1. Проверь реальные факты: есть ли образование, публикации, выступления, кейсы? Если нет — это просто шоу.

2. Читайте договор: есть ли он вообще, какова процедура возврата, юридическая ответственность? Если нет — желтая карточка.

3. Изучите программу: поверхностные фразы типа “узнаете секрет успеха” — сигнал, что знаний не ждите.

4. Не ведитесь на давление: “уникальное предложение”, “мест осталось мало” — стандартный трюк, чтоб вы не подумали.



Актуально летом 2025 года: что происходит на рынке
• Инфобизнес не исчез: доходы сократились за три года на 4 млрд ₽, но схема работает как часы.

• Многие сатисторы-гламурные “гуру” уже под следствием. Государство пытается ввести лицензии или штрафы, но войны слов идут дальше.



Почему всё это важно знать
Не всё, что ярко — полезное. Особенно, когда за светом скрывается манипуляция.
Знания должны быть проверяемыми. Не “волшебными”, а подкреплёнными доказательствами.
Ваши деньги достойны реального результата, а не красивой истории.


Источники:
RBC Trends — признаки и методы работы инфоцыган
Lenta.ru — как работают “продавцы воздуха”
РИАМО — инфоцыгане в России: схемы и примеры
OTR — истории жертв: «Секрет богатства за миллион рублей»

💸 Инфоцыгане продают воздух под видом знаний.
Не верьте обещаниям лёгких денег и “секретов успеха” — настоящая ценность всегда проверяется фактами.

👉 Разбираем схемы обмана и способы защиты в @Cybersecurity_Guard
1👍3🔥2😁1
🚨 “Дропы”: как легко стать преступником, даже не подозревая об этом



🎯 Суть схемы

Мошенники ищут людей — чаще всего студентов, школьников или просто тех, кто ищет быстрые деньги. Им предлагают «подработку»: получать переводы на карту, а потом пересылать часть суммы дальше, оставляя себе небольшой процент.

На первый взгляд кажется безобидным: деньги приходят, ты лишь пересылаешь. Никаких хакерских программ, всё через мобильный банк. Но именно в этот момент ты становишься дропом — человеком, через которого проходят украденные средства.



⚠️ Чем это опасно
💳 Финансовая ответственность: все переводы отслеживаются. Когда вскроется цепочка, крайним окажешься именно ты.
👮 Уголовка: использование твоей карты = участие в легализации преступных доходов. В России такие дела квалифицируются по статьям о мошенничестве и отмывании.
Блокировка счетов: банк быстро замечает подозрительные операции и закрывает карты, а восстановить доступ к деньгам потом почти нереально.
🕵️ Запись в “чёрный список”: при повторных случаях попасть в нормальный банк будет уже сложно.



📌 Как вербуют дропов
• Объявления в соцсетях: «Нужны люди для обналички, быстро и без рисков».
• Фейковые вакансии: работа курьером, помощником по расчетам.
• Легенды от знакомых: «Я доверяю, помоги получить перевод, а то у меня карта заблокирована».

Всё выглядит бытово и правдоподобно.



Как защититься
• Никогда не соглашайся получать деньги на карту «для кого-то ещё».
• Помни: даже если ты не знал о преступлении, закон считает это участием в схеме.
• Проверяй вакансии: если обещают лёгкий заработок за переводы или снятие наличных — это почти наверняка криминал.
• Разъясни детям и подросткам: особенно часто в роли дропов используют именно их.



💡 Важно понять: дроп — это не жертва, а соучастник. Ты рискуешь свободой и репутацией, пока кто-то другой зарабатывает на чужих украденных деньгах.



🔗 Источники:
Wikipedia — Дроп (мошенничество)
Banki.ru — Как работают схемы с “дропами”
Прайм — Почему студентов часто используют как дропов



👉 Подписывайся на @Cybersecurity_Guard — там разбираем, как не попасть в ловушку и не превратиться из обычного человека в соучастника схем.
👍4🔥2
⚠️ Мошенники атакуют соискателей: «тестовые задания» и фальшивые собеседования

Поиск работы в 2025 году превратился в опасное занятие. На фоне популярности онлайн-вакансий появилась новая схема: кандидатов заражают вирусами или воруют доступ к аккаунтам под видом тестовых заданий и интервью.



🔍 Как работает схема
1. Фальшивое тестовое задание
Соискателю присылают файл — документ Word, Excel или архив. Внутри вместо задания — вредоносный код. После открытия данные с компьютера или смартфона (пароли, почта, мессенджеры, банковские реквизиты) уходят злоумышленникам.
2. Поддельные собеседования
Человеку присылают ссылку на онлайн-интервью. Но это не Zoom или Google Meet, а фальшивый сервис, визуально похожий на настоящий. При входе просят ввести логин и пароль. В результате доступ к почте или Google-аккаунту сразу оказывается у преступников.
3. Соцсети и мессенджеры
Вербовка чаще идёт через Telegram-чаты и фейковые вакансии на малоизвестных сайтах. Сообщения выглядят убедительно, часто копируют стиль реальных компаний.



⚠️ Чем это грозит
• Потеря доступа к почте, мессенджерам и соцсетям.
• Кража паролей от банковских приложений.
• Блокировка карт и перевод денег с привязанных счетов.
• Использование ваших документов и аккаунтов для других схем мошенников.



Как защититься
• Проверяйте адрес сайта или почтового домена работодателя. Настоящие компании не ведут переписку только через Telegram.
• Никогда не открывайте присланные архивы и документы без проверки. Настоящее тестовое задание можно получить прямо в письме или на официальном сайте компании.
• Перед онлайн-собеседованием уточняйте у работодателя контактные данные по телефону или на сайте.
• Если вас просят установить программу «для проверки ПК» или «для работы» — это мошенники.



📌 Что запомнить

Мошенники используют стресс и спешку соискателей: желание быстрее пройти собеседование или выполнить задание. Всегда включайте критическое мышление: у легальной компании нет причин требовать пароль или высылать подозрительные файлы.



🔗 Источники
CNews — мошенники маскируют вирусы под тестовые задания
URA.RU — поддельные собеседования воруют аккаунты
Yamal-media — ловушки при поиске работы


💼 «Тестовое задание» может стоить вам аккаунтов и денег. Проверяйте ссылки и файлы, прежде чем кликнуть — работа не начинается с вируса.

👉 Больше реальных схем и способов защиты в @Cybersecurity_Guard
1👍3😁2🔥1
🎭 Когда дети становятся инструментом мошенников

Представь: твой сын играет в любимую онлайн-игру. В чате всплывает сообщение:
«Поздравляем, вы выиграли эксклюзивный скин! Для активации введите код, который пришёл на телефон родителей».
Ребёнок радуется, бежит за телефоном, называет код — и всё, аккаунт взломан, а доступ к почте и платежам уже у мошенников.



🧩 Сценарии, которые используют преступники
1. Фальшивые призы и подарки
В Telegram-ботах или играх детям обещают игрушки, скины, виртуальные деньги. Нужно только «подтвердить данные» или ввести код. На деле ребёнок отдаёт мошенникам ключ к банковской карте или аккаунту родителей.
2. Звонок «от следователя»
Подростку звонят люди в форме официального тона: «Твои родители под следствием, им грозит опасность. Срочно переведи деньги на безопасный счёт». Ребёнок, испуганный и не имеющий опыта, может выполнить инструкции.
3. «Помощь другу»
Мошенник пишет от имени знакомого: «Моя карта заблокирована, можешь принять перевод на себя и переслать?» Подросток соглашается, даже не подозревая, что стал дропом — посредником для отмывания украденных денег.


⚠️ Реальные примеры
• В Екатеринбурге школьник потерял доступ к своему аккаунту в Roblox: он «выиграл» бонус и ввёл код, который пришёл матери. Итог — взлом не только игры, но и всей Google-учётки.
• В Подмосковье 13-летней девочке позвонили якобы из полиции: её родители «под подозрением», и требовалось перевести 50 тысяч на «сейф-счёт». Ребёнок перевёл деньги с карты бабушки.
• В Казани подросток согласился принять перевод на карту за «комиссию». Деньги оказались украденными, и теперь он проходит по делу как соучастник.



Что делать родителям
• Разговаривать с детьми спокойно, без морали, но с конкретными примерами — показать, как именно работает обман.
• В банке подключить ограничения: лимиты на переводы, запрет на онлайн-операции с детских карт.
• Договориться о «стоп-правиле»: ребёнок никогда не вводит коды и не переводит деньги без разрешения родителей.
• Поддерживать доверие. Если что-то случилось — ребёнок должен рассказать, а не скрывать из страха наказания.

🔗 Источники
ФПА — как дети становятся жертвами интернет-мошенников
RT — схемы обмана через игры и «выигрышные призы»
Известия — звонки детям от лже-полицейских с требованиями перевести деньги
Wikipedia — кто такие «дропы» и чем опасно их вовлечение


👾 Дети — лёгкая цель для кибермошенников: призы, звонки «от полиции», просьбы «помочь другу». Один клик — и ребёнок уже в ловушке.

👉 Рассказывайте об этом дома и подписывайтесь на @Cybersecurity_Guard, чтобы знать схемы заранее.
👍6👏2🔥1
🎨 LunaLock против Artists&Clients: как хакеры ударили по творчеству

🕵️ Как всё началось

Хакерская группа LunaLock, известная атаками на малые бизнесы и нишевые сервисы, взломала базу популярной площадки Artists&Clients. Это сайт, где художники по всему миру размещают портфолио, принимают заказы и обмениваются файлами напрямую с клиентами.

По данным специалистов, злоумышленники использовали комбинацию фишинговых рассылок и уязвимости в серверном ПО. Сначала они получили доступ к аккаунтам модераторов через поддельные письма «о проверке безопасности», затем закрепились в системе через старый модуль управления файлами.



💣 Что похитили
Файлы с оригинальными работами художников (цифровые рисунки, эскизы, заказы в процессе).
Переписки и личные данные — в том числе контакты клиентов, детали заказов и цен.
Финансовую информацию: часть транзакций через встроенный сервис хранения.

LunaLock заявила: или владельцы заплатят $50 000, или все эти данные окажутся в Tor.



🎭 Почему именно творческая платформа
• У художников часто нет бюджета на мощную ИБ-защиту, но есть ценный контент.
• Работы легко монетизировать: продать, использовать в NFT или «скормить» нейросетям.
• Заказчики тоже рискуют — их данные (почта, платежи, имена) могут быть использованы в дальнейшем фишинге.



⚠️ Чем это грозит
• Потеря авторства: уникальные арты могут оказаться в свободном доступе.
• Взлом аккаунтов заказчиков: через переписки можно строить новые атаки.
• Репутационные удары по площадке: доверие пользователей подорвётся, даже если файлы не сольют.



🧩 Как это связано с каждым

Даже если вы не художник, это сигнал: онлайн-сервис, которому вы доверяете данные или контент, не застрахован. Сегодня украдут арт, завтра — фото, черновики или переписку.



Как себя обезопасить
• Храните копии работ и важных файлов локально, не полагаясь только на платформу.
• Для входа используйте уникальные пароли и двухфакторную аутентификацию.
• Не загружайте свои работы без водяных знаков, если это возможно.
• Отслеживайте новости о взломах: при утечке данных меняйте пароли сразу, а не «когда-нибудь».


🔗 Источники
Habr — хакеры потребовали выкуп у Artists&Clients
Habr — анализ атак LunaLock и их методов

🎨 Даже творчество стало целью хакеров: вымогатели воруют рисунки и личные данные, требуя деньги за молчание.

👉 Следи за схемами и защитой в @Cybersecurity_Guard
😱3🔥2👍1
📱 Эпидемия «скрученных» iPhone в России

🦠 Старый обман в новой упаковке

Российский рынок смартфонов накрыло волной «обновлённых» iPhone. На витринах и в объявлениях они выглядят идеально: корпус без царапин, батарея — 100% здоровья, как будто гаджет только что из коробки. На деле перед вами устройство, прошедшее десятки циклов зарядки, потерявшее реальную ёмкость аккумулятора и отслужившее добрый кусок жизни у предыдущего владельца.

Трюк знакомый: в мире авто это называется «скрутить пробег». Теперь та же схема добралась до телефонов.



🔧 Как работает обман
• У мошенников есть программаторы и сервисное ПО, которые напрямую подключаются к смартфону.
• Через них «переписываются» показатели аккумулятора: система показывает 100%, даже если батарея изношена на 40–60%.
• Внешне устройство «как новое», а по факту оно разряжается за несколько часов.
• Иногда «скрутку» делают в сервисных центрах: клиент платит за замену батареи, а мастер просто сбрасывает статистику.



🏚 Кто в этом замешан
Перекупщики: скупают старые устройства, «обнуляют» их состояние и продают дороже.
Недобросовестные сервисы: предлагают «замену за 15 минут», но вместо реальной работы делают лишь виртуальный сброс.
Частные продавцы: на Avito и подобных площадках нередко встречаются айфоны с «идеальной батареей», хотя это просто сбитая статистика.



📉 Почему именно сейчас
• Продажи новых смартфонов и планшетов в России резко упали: в августе 2025 года рынок просел на 26% по количеству и 29% по деньгам.
• Доллар дорогой, параллельный импорт поднимает цены, кредиты неподъёмные.
• Люди идут за «подешевле», и спрос на б/у устройства растёт. Этим и пользуются мошенники.



⚠️ Чем это грозит
Быстрая разрядка — телефон может умирать за 3–4 часа активного использования.
Риск отказа в ремонте — официальные сервисы увидят вмешательство и могут отказать в гарантии.
Деньги на ветер — покупатель платит «как за новый», но получает старый гаджет.
Возможные скрытые дефекты: перегретые платы, изношенные циклы зарядки, сторонние прошивки.



🕵️ Как распознать
• Единственный бытовой симптом — телефон садится подозрительно быстро, несмотря на «100% здоровья» батареи.
• Проверить честность можно только в другом сервисе с профессиональным оборудованием.
• Слишком дешёвая цена на «новый» iPhone должна насторожить сразу.



Как себя обезопасить
• Покупай только у проверенных ритейлеров с документами.
• При покупке б/у — проверяй в нескольких сервисах.
• Не верь в «магические» 100% после 2–3 лет использования.
• Если меняешь аккумулятор — требуй показать старую деталь и проверь серийный номер новой.

Источники
CNews — в России новая «эпидемия» iPhone со скрученным пробегом аккумулятора — обобщённый разбор ситуации, статистика по рынку и комментарии от Shot Проверки.
AppleInsider.ru — как распознать обман с «идеальным» аккумулятором iPhone — советы, на что обратить внимание при проверке батареи и «обнулённого» статуса.


📌 Вывод: мошенники адаптировались к рынку. Старый автомобильный трюк теперь живёт в смартфонах. Экономия может обернуться тем, что твой «новый» iPhone окажется хуже трёхлетнего.

📱 «Новый» iPhone с батареей на 100%? Чаще всего это просто виртуальный обман.

👉 Узнавай схемы заранее — @Cybersecurity_Guard
1👍4🤯1
⚠️ Shade BIOS — атака, которую не видит антивирус

🦠 Что это такое

Shade BIOS — это класс атак, где злоумышленник превращает сам UEFI-код в вредоносную «микро-ОС» ниже уровня Windows/Linux.
Антивирусы и EDR не видят её, переустановка системы не помогает. Лечится только перепрошивкой SPI-чипа «чистым» образом, аппаратной верификацией загрузки и строгим контролем обновлений прошивок.



🔧 Как попадают в систему
• локальный захват прав администратора и запись во флеш-чип;
• уязвимые или неподписанные обновления BIOS/UEFI;
• подмена на этапе ремонта или сборки.



💣 Что умеет Shade BIOS
• сохраняется после перезаписи ОС;
• запускает операции ещё до загрузки Windows или Linux;
• умеет работать с диском и сетью напрямую через UEFI-протоколы;
• подмешивает драйверы при каждой загрузке;
• связывается снаружи по скрытым каналам.



Почему защита «слепа»

Антивирусы и EDR смотрят только на процессы внутри ОС.
Прошивочный код живёт ниже и не контролируется, если не включён Secure Boot/Measured Boot.



🕵️ Признаки заражения
• одни и те же симптомы после «чистой» установки ОС;
• странные затыки ещё до старта Windows;
• версия BIOS «на бумаге» не совпадает с содержимым SPI-дампа;
• подмена загрузочных артефактов «из ниоткуда».



Как защищаться
• включить Secure Boot и проверять ключи;
• обновлять прошивки только из доверенных источников;
• использовать менеджеры проверки целостности (fwupdmgr, CHIPSEC);
• блокировать запись в SPI из-под ОС;
• при подтверждённой компрометации — полная перепрошивка SPI или замена платы.



📌 Главное

Shade BIOS — это не вирус в файлах, а вредонос прямо в «сердце» железа.
Если система заражается снова и снова, ищи проблему в UEFI, а не в Windows.



🔗 Источники
Habr — «Shade BIOS: полная маскировка вредоносного ПО UEFI»
DarkReading — «New Shade BIOS Technique Beats Every Kind of Security»
ITNews — «Shade BIOS stealth malware hides below operating system»



👾 Подписывайся на @Cybersecurity_Guard, чтобы знать схемы и атаки, о которых не пишут в рекламе антивирусов.
1👍2😱2
📱 iPhone 17: стоит ли обновляться и что нового

Вступление

Apple снова качнула рынок: представлена линейка iPhone 17. Но как всегда — возникает вопрос: это действительно шаг вперёд или просто косметический апгрейд ради красивой цифры? Разбираем ключевые новшества и честно отвечаем — кому апгрейд нужен, а кому стоит подождать.



🆕 Главные фишки
Новый чип A19 / A19 Pro — 3-нм процесс, рост скорости и энергоэффективности, плюс ускорение для AI-задач.
120 Гц ProMotion у всех моделей, даже у «базы». Теперь плавность доступна всем.
Яркость экрана до 3000 нит — смартфон остаётся читаемым даже под солнцем.
Камеры Pro-версий: три 48 Мп сенсора, включая телевик с до 8× оптическим качеством.
Охлаждение Pro-моделей: паровая камера + алюминиевый корпус решают проблему перегрева.
Новые цвета Pro-версий: Cosmic Orange, Deep Blue, Silver.
Аккумулятор стал ощутимо мощнее — у Pro / Pro Max теперь лучший запас хода за всю историю iPhone.
iPhone Air — самый тонкий iPhone в истории, с eSIM и A19 Pro внутри, но в ущерб автономности и камере.



📊 С каких моделей обновляться
iPhone 12 и ниже обновление оправдано: скачок по всему — экран, камеры, скорость, автономность.
iPhone 13⚠️ обновляться можно, если важны камеры и AI-фишки; но жить ещё можно.
iPhone 14⚠️ прирост скромный, апгрейд больше для перфекционистов.
iPhone 15 смысла почти нет, изменения минимальны.
iPhone 16 обновление на 17-й — это переплата за почти то же самое.



📌 Вывод

iPhone 17 — шаг вперёд, но не революция. Если твой телефон старше 12-й модели — апгрейд даст реальный кайф. Если сидишь на 15–16 — можно спокойно дождаться следующего поколения.



🔗 Источники
Hi-Tech Mail.ru — характеристики iPhone 17 Pro и Pro Max
Popular Mechanics — система охлаждения в Pro-моделях
The Verge — большой обзор и апгрейд с 16-й серии
IXBT — стартовые цены и параметры моделей



👾 Хочешь знать, стоит ли обновлять гаджеты или очередной «апгрейд» — просто маркетинг? Подписывайся на @Cybersecurity_Guard.
2👍5🔥3
❗️iOS 26 убивает батарею и тормозит iPhone

Пользователи по всему миру жалуются: после установки iOS 26 смартфоны начинают разряжаться в разы быстрее, греться и лагать.

👉 Apple официально подтвердила: после обновления действительно возможны проблемы с автономностью и производительностью. Причина — фоновая индексация и оптимизация, которая запускается сразу после апдейта.

📉 Но у многих владельцев «временно» затягивается:
• телефон уходит с 100% до 70% за пару часов,
• нагревается даже при обычном серфинге,
• начинаются фризы и подлагивания.

Особенно тяжело на старых моделях и айфонах с изношенной батареей.



📌 Что делать
• Не спешите ставить iOS 26, если телефон — рабочий инструмент.
• Если уже обновили — дайте системе пару дней «успокоиться».
• Включите контроль: Настройки → Аккумулятор → смотрите, что жрёт заряд, и временно отключайте фоновые обновления.
• В тяжёлых случаях помогает резервная копия + чистая установка iOS.


🔗 Источники
Times of India — жалобы на быструю разрядку в iOS 26
MacRumors — Apple о проблемах батареи после обновления
UNN — официальное предупреждение Apple



👾 Обновления — это не всегда «новое и лучше». Иногда это лаги, перегрев и бег за розеткой. Подписывайся на @Cybersecurity_Guard, чтобы не наступать на такие грабли первым.
👍3🔥3
🌐 Кибервойна 2025: дроны, Cisco и падение хак-групп

🔎 Введение

Киберугрозы давно перестали быть «чем-то где-то в интернете». Они выходят в реальный мир, мешают работе аэропортов, угрожают энергетике и даже ставят на паузу целые хакерские группировки. Три свежих кейса показывают, насколько быстро сливаются физические и цифровые атаки — и почему вопрос кибербезопасности теперь касается каждого.



🛫 Авиация Европы под ударом

В Дании и Норвегии аэропорты пришлось остановить: в воздухе появились дроны, а системы регистрации и посадки легли почти одновременно. Всё это похоже на синхронную гибридную атаку.
Результат — задержки рейсов, паника среди пассажиров и убытки авиакомпаний. Спецслужбы расследуют: случайность это или демонстрация возможностей.



🖧 Cisco и старая уязвимость

Хакеры снова используют дыру CVE-2018-0171 в оборудовании Cisco. Семь лет прошло, но атаки на «непропатченные» устройства всё ещё возможны. В результате они получают доступ к корпоративным сетям энергетики, транспорта и госструктур. Это прямое доказательство: откладывание обновлений бьёт по безопасности так же, как и новые баги.



Конец NoName057(16)

Группировка NoName057(16), известная DDoS-атаками под видом «активизма», лишилась инфраструктуры. Операция «Eastwood» вывела их серверы из строя, а часть операторов задержали. Впервые столь заметную прокси-сеть выключили централизованно.
Посыл очевиден: хакерские сети не бессмертны, а международные операции работают всё активнее.



📌 Уроки для всех
• Атаки теперь касаются и физического мира: от аэропортов до транспорта.
• Старая уязвимость может быть опаснее новой, если её игнорировать.
• Даже «легендарные» группировки теряют безопасность.
• Для компаний: обновления и мониторинг должны быть системными, а не по праздникам.
• Для обычных пользователей: понимать, что всё это — не где-то далеко, а в инфраструктуре, которой вы пользуетесь ежедневно.



🔗 Источники
Reuters: Drones, systems hack test Europe’s aviation security defences
SecurityWeek: Russian APT exploiting 7-year-old Cisco vulnerability — FBI
Wikipedia: Collins Aerospace cyberattack / NoName057(16)



👾 Кибервойна перестала быть теорией — она живёт в расписаниях рейсов, в роутерах и на серверах хакеров. Чтобы не стать частью хаоса — читай @Cybersecurity_Guard.
👍4🔥2🤝1
⚡️ Мошенники используют курьерские сервисы, чтобы через SMS-коды пробраться к вашим Госуслугам

🔍 Введение

Схема выглядит прозаически: доставка, код, подтверждение. Но за этим скрывается хитрый трюк: через код доставки злоумышленники получают доступ к вашим более важным аккаунтам — и дальше начинается давление с угрозами, звонками от «госструктур» и попытками вытянуть ещё больше данных.



🧩 Как развод выглядит шаг за шагом
• Мошенники пытаются войти в сервис доставки (Lamoda, Ozon, СДЭК и др.), чтобы на ваш номер пришёл SMS-код с официального номера доставки.
• Звонят и просят «подтвердить заказ», просят продиктовать этот код.
• Жертва думает: «Для заказа», — и даёт его.
• Дальше — цепь шантажа: звонки от «банков», «прокуратуры», «налоговой» — с историями о долгах или уголовном деле.
• В панике человек уже может назвать коды от чувствительных сервисов (Госуслуги, банковское приложение) — и дальше начинается настоящая чистка аккаунтов.



🛡 Как защититься
1. Никогда не называйте SMS-код по телефону, неважно, от кого звонят.
2. Всегда проверяйте, что номер, с которого прислали код, — реально доставка (не подделка).
3. Не принимайте звонки с просьбами «подтвердить заказ» через код — попробуйте закрыть приложение доставки, позвонить в её официальную службу.
4. Если уже назвали код — меняйте пароль сервиса доставки, включайте двухфакторку, проверяйте активные сеансы.
5. Если назвали код от Госуслуг или банка — срочно обращайтесь в службу поддержки, блокируйте доступ, меняйте пароли и сообщайте об утечке.



🔗 Источники
РБК — мошенники звонят под видом службы доставки и просят код SMS
РИА Новости — схема “служба доставки + код из SMS” для сверки заказа
Ко́ммeрсантъ — афёра с кодом доставки + давление через подделку госорганов
ЦБ РФ — предупреждение о мошенничестве с кодами в службах доставки
Vesti.ru — “доставка” как повод для выманивания данных



👾
Подписывайтесь на @Cybersecurity_Guard, чтобы вместе не дать себя обмануть.
1👍83🔥2
⚡️Интернет-гигиена 2025: как не потерять себя онлайн

🌍 Вступление

Интернет уже давно не просто место общения, а среда, где на каждом углу кто-то пытается получить твои данные. Сегодня неосторожность в сети может стоить дороже, чем забытый кошелёк. Поэтому вот актуальный набор правил, который поможет не стать очередной жертвой фишинга, взлома или утечки.



🔒 Расширенный набор советов по интернет-безопасности в 2025

1. Разделение устройств и сред
• Используй отдельный телефон или устройство только для работы / важных аккаунтов;
• На нём ставь минимальное количество приложений, не скачивай всё подряд.
• Если заходишь в банк или Госуслуги — делай это с «чистой» сессии (браузер в режиме инкогнито или отдельный профиль).

2. Аппаратная изоляция кошельков и крипты
• Храни криптовалюту на hardware wallet, не на телефоне.
• Если нужно подписать транзакцию с мобильного — подписывай через кошёлок, а не через стороннее приложение.

3. Используй VPN + DNS-фильтрацию
• Постоянно включай надёжный VPN, особенно в публичных Wi-Fi;
• Активируй DNS-фильтрацию (например, блокировка фишинговых доменов) через Cloudflare 1.1.1.3, AdGuard DNS, NextDNS.

4. Проверка метаданных файлов
• Прежде чем загружать или пересылать фото, проверяй метаданные (геолокация, дата) — можно убрать через ExifTool или встроенные функции.
• Не публикуй фото с адресами, номерами дома, лицами детей, которые можно связать с именами.

5. Журнал безопасности — веди записи
• Веди журналы подозрительных сессий: когда кто-то входил, откуда IP, что делал.
• Храни логи и уведомления об активности аккаунтов хотя бы неделю.

6. Защита приложений с сенсибльными данными
• Приложения, работающие с фото/документами, ставь только с официальных источников.
• Выключай автозагрузку фото в облака (особенно в мессенджерах).
• При выдаче разрешения на доступ к камере/микрофону — давай «только во время использования», не всегда.

7. Подделка e-mail и защита почты
• Настрой SPF, DKIM и DMARC для домена вашей почты (если используешь корпоративную).
• Проверяй письма от “поддержки” — ссылка из письма часто ведёт на поддельный домен.
• В почте отключи автозагрузку картинок и предпросмотр вложений.

8. Ограничение прав в ОС
• На компьютерах используй учётную запись без прав администратора для повседневной работы.
• Под сомнительными программами запускай через виртуалку или песочницу (sandbox).
• Активируй AppArmor, SELinux, Windows Defender Application Control — где доступно.

9. Обучение и “тест-атаки”
• Сам себе (и близким) устраивай фишинг-тест: отправь фейковое письмо, проверь реакцию.
• Обсуждай дома, что делать, если «пришёл код».
• Раз в месяц читай кейсы атак — учись на чужих ошибках.

10. Резервная стратегия
• Храни резервные копии важных данных в двух местах: офлайн и онлайн, но в зашифрованном виде.
• Для доступа к резервам используй отдельное устройство, не подключай его постоянно к сети.


🔗 Подтверждённые источники
Hi-Tech Mail.ru — Безопасность в интернете: простые, но важные правила
Комсомольская правда — Как защитить себя и данные в сети


👾 Твоя безопасность начинается не с антивируса — а с головы.
Подписывайся на @Cybersecurity_Guard — вместе делаем интернет чуть безопаснее.
👍4🔥4
🛡️ Исчезаем из интернета и вычищаем цифровой след: понятное руководство

Интернет помнит слишком много. Старые аккаунты, забытые ники, архивы страниц и письма с личными данными могут всплыть когда угодно. Ниже — рабочий алгоритм зачистки.

1. Ищем, что уже всплыло

🟠 Проверяем своё имя, e-mail и никнеймы в поисковиках.
🟠 Проверяем ники на сервисе Namechk — где зарегистрирован ваш никнейм
🟠 Массовая проверка упоминаний: WebCleaner — цифровой след и экспозиция данных

2. Удаляем старые аккаунты

🟠 Каталог ссылок на удаление аккаунтов: JustDeleteMe — удаление профилей на сайтах
🟠 Отзываем доступы старых приложений:
Google — подключённые приложения
Apple ID — доступ сторонних сервисов
Facebook/Meta — приложения и сайты

3. Чистим информацию о себе

🟠 Пишем владельцам сайтов с просьбой удалить данные.
🟠 Если контактов нет: Whois — информация о владельце домена
🟠 Проверяем архивные копии: Web Archive — сохранённые страницы

4. Настраиваем защиту

🟠 Включаем мониторинг утечек в антивирусе.
🟠 Закручиваем приватность в соцсетях и на смартфонах.

5. Наводим порядок в почте

🟠 Удаляем письма с «пароль», «паспорт», «код».
🟠 Чистим вложения.
🟠 Отписываемся от рассылок.
🟠 Не храним личные данные в почте.

6. Чистим устройства

🟠 Очищаем историю, куки и кэш.
🟠 Отключаем рекламный ID:
Android: Настройки → Google → Рекламный ID
iOS: Настройки → Конфиденциальность → Отслеживание



🔗 Полезные ссылки

Namechk — проверка никнеймов:
https://namechk.com

WebCleaner — анализ цифрового следа:
https://webcleaner.ai

JustDeleteMe — удаление аккаунтов:
https://justdeleteme.xyz

Whois — информация о домене:
https://who.is

Web Archive — поиск в архиве:
https://archive.org/web

Google — подключённые приложения:
https://myaccount.google.com/permissions

Apple — управление доступами:
https://appleid.apple.com/account/manage



🛡️ @Cybersecurity_Guard

#кибербезопасность #цифроваягигиена #privacy #удалитьданные #инфобез #утечки
4👍42
CyberSecurity
🛡️ Исчезаем из интернета и вычищаем цифровой след: понятное руководство Интернет помнит слишком много. Старые аккаунты, забытые ники, архивы страниц и письма с личными данными могут всплыть когда угодно. Ниже — рабочий алгоритм зачистки. 1. Ищем, что уже…
Как закрутить приватность в соцсетях и на смартфонах

1. Instagram

• Приватный аккаунт включаем.
• Закрываем список подписок и подписчиков.
• Отключаем геометки под фото.
• Убираем историю просмотра сторис у левых людей (скрыть сторис от отдельных аккаунтов).
• В разделе «Приложения и сайты» отзываем доступ у сторонних сервисов.
• Отключаем «Статус активности», чтобы не светиться онлайн.
• Запрещаем рекомендациям показывать ваш профиль незнакомым.

2. VK

• В «Приватность» прячем друзей, группы, список аудиозаписей, подарки и подписки.
• Закрываем возможность находить вас по номеру телефона.
• Отключаем показ вашей страницы в поисковиках.
• В разделе безопасности вырубаем «Сбор обезличенных данных».
• Проверяем раздел «Приложения» и чистим старые доступы.

3. Telegram

• Номер виден только «Моим контактам» или «Никому».
• Отключаем показ аватара всем подряд.
• Заходим в «Активные сессии» и гасим всё лишнее.
• Включаем двухэтапную аутентификацию.
• В «Локация» выключаем «Люди рядом» навсегда.
• Удаляем старые публичные биографии, ссылки на соцсети и каналы.

4. WhatsApp

• Прячем фото профиля, статус и «О себе» — только контакты или «Никто».
• Прячем время последнего посещения и «в сети».
• Отключаем автосохранение фото в галерею.
• Выключаем резервные копии в iCloud/Google Drive, если не хотите держать историю где попало.
• Включаем двухфакторную защиту.

5. YouTube

• Скрываем свои подписки.
• Скрываем понравившиеся видео.
• Чистим историю просмотров и ищем «параметры персонализации» — отключаем отслеживание.



Что сделать на смартфоне (iOS / Android)

iPhone

• Настройки → Конфиденциальность → Отслеживание: отключить всё.
• Настройки → Приватность → Геолокация:
доступ только «При использовании» для карт, такси и камеры, остальным — «Никогда».
• Настройки → Реклама → Выключить персонализацию.
• Safari → «Запретить отслеживание кросс-сайтовых трекеров».
• Фото → скрыть доступ к геоданным снимков.
• Отключить показ уведомлений на экране блокировки.

Android

• Настройки → Google → Рекламный ID: отключить персонализированную рекламу.
• Настройки → Местоположение → выдаём доступ только нужным приложениям.
• В приложениях → отключаем фоновые права всего, что не использует геоданные по назначению.
• Отзываем доступ к камере, микрофону и контактам у приложений, которым это реально не нужно.
• Выключаем синхронизацию всего, что не используете.
• В Chrome отключаем историю местоположений и активность в сети.
3🔥3🤝2
🎄 Мошенники рассылают вирусные «новогодние открытки» в мессенджерах

Перед праздниками активизировалась новая схема: вирусы маскируются под открытки, GIF-анимации и поздравительные видео. После открытия файл запускает вредоносный код и крадет данные.



📨 Как выглядит атака

• Приходит «поздравление» с картинкой, гифкой или видео.
• Часто вложение идет от неизвестного контакта.
• Иногда вирус отправляется от имени знакомого, чей аккаунт уже взломан.
• После открытия — установка вредоносной программы в систему.



🛑 Что делает вредонос

• Собирает пароли от соцсетей и мессенджеров.
• Пытается получить доступ к банковским приложениям.
• Перехватывает переписку и контакты.
• Может использовать ваш аккаунт для дальнейшей рассылки.

Уже зафиксированы сотни случаев заражения.



✔️ Что делать

Не скачивайте и не открывайте файлы от неизвестных.
• Если открытка пришла от знакомого — переспросите его лично, он ли отправил.
• Не переходите по праздничным «коротким ссылкам».
• Если файл уже открыт — смените пароли, включите 2FA и проверьте устройство антивирусом.
• Отключите автозагрузку файлов в мессенджерах.



🎯 На что обратить внимание

• Праздничные фишинговые кампании — нормальная практика для мошенников.
• Схема рассчитана на эмоции: «поздравление», «открытка», «подарок».
• Массовая отправка идет по группам, личным чатам, родителям и пожилым людям.



💬 Кому обязательно рассказать

• Родителям и бабушкам/дедушкам.
• Людям, которые редко пользуются мессенджерами и плохо разбираются в технике.
• Друзьям, которые любят пересылать «красивые открытки».



🛡️ Вывод

Новогодние открытки в мессенджерах — это не милый жест, а инструмент заражения. Без подтверждения отправителя ничего не открываем. Без исключений.



🛡️ @Cybersecurity_Guard

#кибербезопасность #скам #мошенники #фишинг #вирусы #цифроваягигиена #безопасность
5
🤖 ИИ рисует вам машину, а деньги — рисуют полёт с вашей карты в руки мошенников

Россиянин перевёл 3,3 млн рублей за якобы Honda CR-V из Европы. Мошенники отправляли «фото с автовоза», «таможни», «накладные» и прочие доказательства. Позже выяснилось, что все кадры были сгенерированы нейросетью, а документы — фальшивые.
Человек поверил красивым картинкам и уверенным голосам «брокеров». Машины не было и никогда не существовало. История закончилась заявлением в полицию.

Теперь давай поговорим не про Виталия, а про то, как не стать следующим героем новости.



🧠 1. Фото — больше не доказательство

ИИ рисует:
🟠 автовозы,
🟠 границы и таможенные штампы,
🟠 складские рампы,
🟠 транспортные накладные.

Красиво, реалистично и с «мелкими ошибками». Надпись на стене или документе может быть сделана моделью «на глаз».
Вывод: фотография не доказывает вообще ничего.



📄 2. Документы проверяются у источника, а не глазами

Скан можно сделать идеальным за 20 минут: печати, подписи, QR-коды.
Всё, что касается:
• договора,
• ПТС,
• таможенных деклараций,
• экспорта,
проверяется на сайте госоргана или по официальным запросам.
Не по PDF в Telegram.



🏗 3. Не верь картинке — проверяй цепочку поставки

Любая импортная схема должна иметь:
• реальный VIN,
• реальный склад,
• автомобиль в системе учета,
• проверяемого перевозчика.

Если тебе говорят: «не переживайте, мы всё покажем позже» — переживай. Много и сразу.



💸 4. Большие суммы = только безопасная схема

Когда человек закидывает пошлины, залоги, выкуп и акциз вперёд — он финансирует чью-то фантазию.
Нормальные компании дают:
• договор,
• поэтапную оплату,
• финансовые гарантии,
• прозрачные реквизиты.

Если хотят деньги «прямо сейчас, пока окно», это не окно, а канализационный люк 😂



🔎 5. Telegram-канал — не площадка доверия

Каким бы солидным ни казался канал, публикации — это просто картинки и текст.
Источники:
• регистрация компании,
• судебные споры,
• банкротства и дату образования юр. лица
• ИНН/ОГРН,
• отзывы — вне Telegram.



🧊 6. Стоп-индикаторы, когда надо тормозить

Если видишь эти признаки — закрывай перевод:
🟠 «мы на связи 24/7» — давление, не сервис;
🟠 «фото в реальном времени» с идеальной картинкой;
🟠 документы приходят только в сообщениях;
🟠 «проблема на границе, нужен платёж»;
🟠 «акциз срочно, иначе всё пропало».

Это всё шаблоны.



🔐 7. Как проверять крупные сделки

• всегда запрашивай VIN и проверяй его в базе страны;
• звони перевозчику по номеру с сайта, не из чата;
• сверяй адреса терминалов, реквизиты и форму собственности;
• проверяй документы через официальные базы;
• не переводи миллионы «на карту менеджера».



🧨 Вывод

ИИ убил старый принцип «увидел — поверил».
Сегодня: увидел — усомнился.
Фото, видео, «прямые эфиры» — могут быть фейком.
Проверка идёт не глазами, а по источникам, базам и документам из официалов, а не из мессенджера.



🛡️ @Cybersecurity_Guard

#мошенники #скам #ИИ #фото #нейросети #покупкаавто #безопасность #цифроваягигиена
13👍3
⚡️ Пиратские игры = массовые заражения: в торрентах разгоняют троян RenEngine

Сценарий простой и поэтому мерзкий: ты ставишь “репак”, игра запускается нормально, FPS не падает, всё вроде как ок.
А в фоне уже сидит RenEngine и делает свою работу тихо. Очень тихо.

По данным исследователей, заражены уже сотни тысяч ПК по всему миру (в том числе РФ), а новые случаи идут тысячами в день.

Как он попадает на комп

🟠 чаще всего прячется в установщиках пираток и “таблетках”
🟠 особенно часто всплывает в репаках игр уровня Far Cry / FIFA / NFS / Assassin’s Creed
🟠 в зоне риска те, кто качал крякнутые игры, начиная примерно с апреля 2025

Что он делает на самом деле

RenEngine это не “один вирус, который всё украл”. Это загрузчик: он открывает дверь и подтягивает другие гадости.

Дальше по ситуации на ПК может прилететь:
🟠 стилер (крадёт пароли, куки, сессии, доступы)
🟠 майнер (жрёт видеокарту и электричество)
🟠 доступ к файлам и, в отдельных случаях, к камере
🟠 любые дополнительные модули, которые авторы захотят докинуть позже

Главная опасность: он не мешает игре, поэтому многие неделями не подозревают, что стали “донором”.



🛡️ Как защититься (без паники и быстро)

🟠 Не ставь свежие репаки “из топа” прямо сейчас. Это не шутка, это самый банальный вход.
🟠 Запусти полную проверку нормальным антивирусом/защитником (лучше с включённой проверкой архивов).
🟠 Если ты реально ставил пиратки и на этом ПК есть важные аккаунты/кошельки/работа: самый надёжный вариант часто один
резерв нужных файлов + переустановка Windows. Непопулярно, зато эффективно.



🧰 Если хочешь проверить вручную (базово, без шаманства)

Важно: ручная проверка не гарантирует 100% чистоту. Но как быстрый скрининг сойдёт.

1️⃣ Монитор ресурсов
Win + R → resmon → посмотри процессы, особенно те, что выглядят “лево” и живут постоянно (даже когда ты ничего не делаешь).

2️⃣ Планировщик задач
Win + R → taskschd.msc → библиотека планировщика → ищи странные задания с непонятными названиями и запуском из нестандартных папок.

3️⃣ Автозагрузка и точки старта
Используй Autoruns (утилита Sysinternals) → смотри, что стартует вместе с Windows. Всё неизвестное, особенно из AppData/Temp/папок с рандомными именами, требует внимания.

4️⃣ Поиск майнеров/подозрительных хвостов
Можно прогнать специализированный сканер вроде MinerSearch (если есть подозрение на майнинг). Но помни: любой сторонний инструмент скачивай только из официального источника, иначе получится “лечу вирус вирусом”.



🚨 Если ты ставил пиратки и боишься за аккаунты

Сделай минимум, который реально спасает:
🟠 смени пароли (почта → мессенджеры → соцсети → игровые аккаунты)
🟠 включи 2FA
🟠 проверь активные сессии и выйди из лишних устройств
И да: пароли лучше менять не с этого же ПК, пока ты не уверен, что он чистый.



🗣️ Предупреди друзей, которые “ну я аккуратно качаю”.
RenEngine как раз для таких: он не пугает, он пользуется тем, что ты расслабился.

🛡️ @Cybersecurity_Guard
#троян #вирус #пиратки #игры #стилер #майнер #кибербезопасность #цифроваягигиена
25👍5
❗️ Перед 14 февраля снова попрёт развод “доставка цветов”

Звонят или пишут:
“Вам букет, курьер уже едет. Нужно оплатить доставку / подтвердить получение”.

Дальше два варианта:
🟠 просят перевести деньги на карту физлица “за доставку”;
🟠 или выманивают код (часто под видом “подтверждения”) и в итоге лезут в аккаунты, включая Госуслуги.

🧨 Красная кнопка

Настоящая доставка не просит коды и не принимает оплату “на карту человеку”.

Как не попасться
• Скажи: “Оставьте букет у двери” и не называй адрес/ФИО первым.
• Перезвони в магазин сам по номеру с сайта (если вообще знаешь, откуда букет).
• Любые “коды” из SMS = никому. Вообще. Никогда.

🛡️ @Cybersecurity_Guard
#мошенники #14февраля #доставка #госуслуги #фишинг #цифроваягигиена
1👍62🤝2
❗️Осторожно: фейковые VPN для iPhone могут привести к блокировке устройства

На фоне проблем с мессенджерами мошенники начали продвигать “бесплатные VPN”, в том числе через App Store. Сценарий выглядит безобидно: ставишь приложение, даёшь доступ к VPN-настройкам, вводишь пароль от iPhone — и пару дней всё работает нормально.

А потом начинается самое неприятное: после отключения VPN устройство может заблокироваться, а на экране появляется требование ввести данные/пароль, которых у владельца нет. Дальше уже предлагают “помощь” за деньги 💸

Как работает схема (простыми словами)

Мошенники используют доверие к “бесплатному VPN” и просят слишком много прав.
Если приложение получает критичные доступы и настройки, это может закончиться проблемами с устройством и вымогательством.

🧨 Красная кнопка

VPN не должен требовать лишние данные и не должен превращать iPhone в “кирпич”.
Если приложение просит больше, чем нужно, — это повод остановиться.

Что делать, чтобы не попасться

🟠 Ставь VPN только от известных сервисов с нормальной репутацией.
🟠 Перед установкой читай отзывы, но смотри не только на “5 звёзд”, а на свежие жалобы.
🟠 Не вводи пароль от iPhone где попало, если не понимаешь, зачем он нужен.
🟠 Не соглашайся на подозрительные “профили” и лишние разрешения.
🟠 Не ведись на “спасение устройства за деньги” — это продолжение развода.

Если уже поставил подозрительный VPN

🟠 Сразу удали приложение.
🟠 Проверь: Настройки → Основные → VPN и управление устройством (удали всё подозрительное).
🟠 Смени пароль Apple ID.
🟠 Включи/проверь двухфакторную защиту Apple ID.
🟠 Если iPhone уже заблокирован — не плати мошенникам, обращайся в официальную поддержку Apple.

Важно

Сам факт, что приложение есть в App Store, не даёт 100% гарантии безопасности. Иногда вредоносные или мутные приложения тоже туда проскакивают.

Предупреди близких, особенно тех, кто любит ставить “что-нибудь бесплатное, лишь бы работало” 🙃

🛡️ @Cybersecurity_Guard
#мошенники #vpn #iphone #appleid #скам #кибербезопасность #цифроваягигиена
1😨4🤝3👾2