Злоумышленники постоянно расширяют количество схем обмана доверчивых граждан. Чаще всего побуждая их совершить действие, в результате которого можно будет обвинить гражданина в "нарушении закона"
А чтобы не получить наказание или помочь следствию, гражданин должен будет что-то сделать. Это может быть "перевод денег на безопасный счет", "принести флешку в офис" или "дать пароль от учетной записи". Варианты различны.
Одной из таких схем может являться перевод денежных средств на карту
Помните, что если на вашу карту поступили средства от неизвестного отправителя, рекомендуется:
🔹 Проверить реальность поступления. Злоумышленник может рассылать поддельные уведомления о переводах.
🔹 Сообщить в банк. Немедленно свяжитесь со своим банком для проверки источника перевода.
🔹 Не использовать поступившие средства. Расходование чужих средств может быть признано неосновательным обогащением.
🔹 Не возвращать перевод самостоятельно. Все операции по возврату осуществляйте только через банк. Например, используя специальную функцию «возврата ошибочного перевода» прямо в приложении банка.
🔹 Сохраняйте всю переписку и звонки. Эти данные могут пригодиться при разбирательстве.
Эти достаточно не сложные принципы позволят минимизировать риски "развода".
Please open Telegram to view this post
VIEW IN TELEGRAM
Во многих ИБ сообществах активно обсуждается возможный взлом мессенджера MAX. Информация о сливе базы данных объёмом 46 203 590 строк появилась в даркнете сегодня. Также заявляется, что злоумышленник сохраняет доступ к внутренним системам компании
Представители мессенджера информацию опровергают. В защиту мессенджера на некоторых ресурсах появились экспертные мнения о недостоверности информации о сливе, так как после сравнения опубликованной выборки (sample) данных нашлись множественные расхождения записей с реальными данными.
Пока данных мало и результатов расследования нет. Но даже если сейчас инцидента не было, то смело можно сказать, что инциденты ИБ происходили и будут происходить в будущем, а для команды мессенджера
Please open Telegram to view this post
VIEW IN TELEGRAM
10 дней назад я уже писал о выявленных двух критических уязвимостях популярного архиватора 7-zip и настойчиво предлагал обновляться. Ситуация изменилась, и теперь обновляться уже просто необходимо. Уязвимыми являются версии 7-Zip с 21.02 по 24.09.
В открытом доступе появились эксплоиты, которые выполняют атаку с эксплуатацией этих уязвимостей. Опасность усиливается из-за того, что для запуска вредоносного кода нет необходимости распаковывать архив, а только открыть его. Под угрозой не только пользовательские компьютеры, но и информационные системы, где 7-zip используется как сервис. При этом обновление до версии 25.00 устраняет эти уязвимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники пытаются обмануть пользователей Steam
Механика обмана в авторизации на данных сайтах через официальный сервис Steam. После авторизации API-ключ остается у злоумышленников и они переводят весь инвентарь из личного кабинета жертвы на свои аккаунты.
При малейшем подозрении обращайте внимание на:
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня подготовил еще одну базовую статью в Библиотеке информационной безопасности, которая посвящена Криптографии 🔐. Тема большая и интересная, но мы в разделах Библиотеки специально не занимаемся копипастой с Википедии и других ресурсов, а даем только нужную выжимку информации с дополнительными ссылками на другие ресурсы.
Такой подход позволит сделать информацию доступней, так как порой найти связанные данные непросто, а галлюцинирующие ИИ
Освежайте свои знания и участвуйте в расширении знаний по ИБ, дополняя разделы Библиотеки!
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Криптография — Information Security Library
Криптография - это наука о математических методах преобразования информации с целью ее защиты. Основное нормативное регулирование в области криптографии в Российской Федерации осуществляет ФСБ России.
Выявлена новая уязвимость в протоколе SMB, которая активно эксплуатируется и затрагивает все версии ОС Windows
Уязвимости оценивается в 8,8 балла из 10 по шкале CVSS. Так как протокол SMB обеспечивает обмен файлами, доступ к папкам и принтерам, а также систем синхронизации данных. Соответственно, эксплуатация уязвимости способна привести к масштабному заражению инфраструктуры и получению полного контроль над системами.
Когда-то в 2017 году вирус WannaCry
В GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
InfoSec Context
По данным Коммерсанта, атака на предприятия автоконцерна Jaguar Land Rover обошлись экономике Великобритании 🇬🇧в $2,5 млрд.
Всего с 2 сентября (первая официальная новость) по 8 октября (объявлено о постепенном возобновлении работы) заводы
А мы должны сделать выводы из таких кейсов и не забывать о проведении учений по восстановлению
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья! Не только у нас бывают периоды выгодных покупок, но и мошенники
Количество поддельных фишинговых сайтов ежегодно существенно увеличивается к периоду ноябрьских распродаж
Часто злоумышленники маскируют фишинговые сайты под реальные магазины, очень правдоподобно меняя буквы в адресе сайта, но используя официальный логотип. При этом большая часть сайтов регистрируются на иностранные домены, чтобы усложнить их блокировку.
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным Роскомнадзора, в 2025 году в России заблокировали еще 258 VPN сервисов
Получается, что самые известные и, скорее всего, проверенные VPN сервисы уже заблокированы, и теперь очень легко нарваться на сомнительный сервис
Друзья, обращаю вашевнимание, что сама технология VPN перенаправляет ваш траффик через чужой сервер, который может при этом читать его незашифрованную часть. Это означает наличие прямой сетевой связи вашего устройства с этим сервером
В общем случае, непроверенный чужой VPN - это как неизвестный Wi-Fi, зло 😁.
Please open Telegram to view this post
VIEW IN TELEGRAM
В библиотеке с открытым исходным кодом async-tar и ее форках (независимые проекты на базе кода) обнаружена серьезнейшая уязвимость в
Большинство платного/бесплатного ПО в той или иной степени использует свободно распространяемые программные зависимости (библиотеки) или даже цепочки из таких зависимостей
Уязвимая библиотека заброшена ⚙️. При этом у нее множество форков, часть из которых тоже заброшена. Соответственно, устранили ее далеко не все, а некоторые никогда не устранят. Например, один из самых популярных форков - tokio-tar, насчитывающий более 7 млн. скачиваний на crates.io и связи
Появление таких уязвимостей подсвечивает системную проблему заброшенных open source компонентов. Tokio-tar использовался повсеместного в разных формах, и сейчас невозможно оценить масштаб возможного поражения, так как он остается неисправленным.
Please open Telegram to view this post
VIEW IN TELEGRAM
Программы, сканирующие QR-коды, поддерживают форматы данных: URL, закладка в браузер, Email (с темой письма), SMS на номер (c темой), MeCard, vCard, географические координаты, подключение к сети Wi-Fi
Соответственно, в сам QR-код может быть зашит скрипт (например, javascrypt, открываемый браузером телефона) или MMI-код (выполняемый, звонилкой телефона).
Стандартные программы телефонов при открытии QR-кода часто даже не спрашивают владельца, а сразу выполнят его команду
Причем большинство людей сканируют QR-коды из любопытства, забывая об их опасности
Злоумышленники
❗️В преддверии праздников
Please open Telegram to view this post
VIEW IN TELEGRAM
На просторах интернета появился интересный новый вредонос Herodotus
Особенность новой версии в том, что, проникнув на устройство 📲, он не только видит все вводимые пароли и коды, подменяет страницы банков, но и умеет эмитировать поведение человека при вводе текста для обмана банковских антифрод систем.
Распространяется, как обычно, через фейковые приложения, устанавливаемые через различные схемы фишинга (мессенджеры, SMS и др.) с применением методов социальной инженерии)
Инструмент мошенников активно развивается и получает свои особенности для действия в различных странах.
❗️В связи с отличным развитием онлайн банкинга в РФ🇷🇺 можно смело утверждать, что данный вредонос уже атакует и пользователей из РФ. Обновите/установите антивирус и не устанавливайте неизвестные приложения или приложения из неизвестных источников, даже если это очень интересная игра с реальными призами.
Please open Telegram to view this post
VIEW IN TELEGRAM
РБК пишет, что в Госдуме обсуждается инициатива, которая обяжет коммерческие компании замещать иностранное программное обеспечение.
Ноги растут из поддержки государством информационной безопасности критической информационной инфраструктуры (КИИ)
Сейчас замещать иностранный софт
Я бы хотел обратить внимание читателей на общую тенденцию деглобализации и использования софта локального производства. Сейчас многим кажется, что с завершением СВО можно будет и дальше использовать софт производителей, которые ушли из РФ🇷🇺. Но, скорее всего, так уже не будет и сейчас самое время озаботится неспешным подбором аналогов (отечественных продуктов и open source) и их тестированием.
Please open Telegram to view this post
VIEW IN TELEGRAM
🍯 Горшочек с медом для защиты
Хочу напомнить своим читателям о таком простом, доступном и не всеми используемом средстве для защиты инфраструктуры, как Приманка (Honeypod).
Приманка представляет собой ресурс в инфраструктуре предприятия, который специально инсталлируется для привлечения внимания атакующего и сбора о нем информации👋 . Происходит это за счет открытия определенного перечня стандартных сетевых портов и при попытке подключения к ним выдающий тревожное сообщение.
Задумка в том, что штатные работники не должны сканировать сеть и порты серверов, а злоумышленник это сделает. И наш "сервер" - приманка, тут же об этом сообщит.
Реализация приманки достаточно проста. Мне даже попадались вариации на android🌇 , что позволяет развернуть ПО на старом смартфоне и получать уведомление сразу на его экран. По ссылке на Библиотеку есть описание технологии и ссылки на полезные материалы.
❗️Технология полезна и развилась в серьезные решения enterprise уровня за большие деньга. Но для небольших предприятий и собственной инфраструктуры эффективность/доступность технологии позволяет легко ее применить.
📖 InfoSec Context
Хочу напомнить своим читателям о таком простом, доступном и не всеми используемом средстве для защиты инфраструктуры, как Приманка (Honeypod).
Приманка представляет собой ресурс в инфраструктуре предприятия, который специально инсталлируется для привлечения внимания атакующего и сбора о нем информации
Задумка в том, что штатные работники не должны сканировать сеть и порты серверов, а злоумышленник это сделает. И наш "сервер" - приманка, тут же об этом сообщит.
Реализация приманки достаточно проста. Мне даже попадались вариации на android
❗️Технология полезна и развилась в серьезные решения enterprise уровня за большие деньга. Но для небольших предприятий и собственной инфраструктуры эффективность/доступность технологии позволяет легко ее применить.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Различные исследования показывают, что одной из самых популярных точек входа злоумышленника в инфраструктуру предприятия является электронная почта. Ее использование обычно колеблется в интервале 40-50% случаев, что очень много.
При такой популярности множество вендоров выпускают средства защиты электронной почты, но качество их фильтрации снижается
Причем часто фишинг маскируется под внутрикорпоративную переписку, и пользователь ему изначально доверяет. Внутренней почте у пользователя есть полное доверие, и он не обращает внимания на внешний, хоть и очень похожий адрес отправителя.
Некоторые компании для борьбы с таким фишингом используют простой, но очень эффективный инструмент – на все внешние письма ставиться специальная пометка
Подобная пометка существенно снижает риск того, что пользователь посчитает его доверенным. Наоборот, внешнее письмо в корпоративном стиле сразу увеличит его подозрение
☝️ Прием очень действенный. Предлагаю брать на вооружение.
Please open Telegram to view this post
VIEW IN TELEGRAM
#⃣ Решето в WordPress
За последние время появилось неприлично большое количество сообщений о серьезных уязвимостях в плагинах и темах к всеми любимой CMS WordPress.
Причем уязвимости затрагивают различные дополнения:
🟢 King Addons for Elementor;
🟢 Anti-Malware Security and Brute-Force Firewall;
🟢 Copypress Rest API;
🟢 Service Finder и др.
И это только недавние🙄 . За 2025 год их было много.
Плагины и темы для WordPress позволяют сделать CMS очень удобной и гибкой, но при этом увеличивают поверхность атаки, поэтому отказаться от их невозможно.
Для повышения безопасности вашего сайта рекомендую:
🟢 Минимизировать количество плагинов и тем. Меньше допов = ниже риск.
🟢 Устанавливать только популярные допы и не использовать заброшенные.
🟢 Своевременно обновляться.
🟢 Выполнять мониторинг на привилегированные учетные записи, изменения конфигурации и потери доступов у пользователей
Ну и как обычно:
🟢 Используйте сложные пароли и двухфакторную аутентификацию.
🟢 Осуществляйте бэкапирование.
🟢 Потренируйтесь восстанавливать ресурс👍 .
📖 InfoSec Context
За последние время появилось неприлично большое количество сообщений о серьезных уязвимостях в плагинах и темах к всеми любимой CMS WordPress.
Причем уязвимости затрагивают различные дополнения:
И это только недавние
Плагины и темы для WordPress позволяют сделать CMS очень удобной и гибкой, но при этом увеличивают поверхность атаки, поэтому отказаться от их невозможно.
Для повышения безопасности вашего сайта рекомендую:
Ну и как обычно:
Please open Telegram to view this post
VIEW IN TELEGRAM
Компании Bi.Zone выпустила очередную техническую статью о повышении безопасности веб‑серверов путём уменьшения потенциальных уязвимостей.
В статье рассмотрены общие настройки для веб‑серверов:
Отдельно настройки для Nginx:
Отдельно настройки для Apache:
Статья описывает базовые методы харденинга и будет полезна всем кто использует данные веб‑сервера, даже в качестве чек-листа
Please open Telegram to view this post
VIEW IN TELEGRAM
BI.ZONE
Механизмы защиты и усиления безопасности веб-серверов Nginx и Apache
Рассказываем об основных рисках, связанных с использованием Nginx и Apache, и практиках харденинга веб-серверов
Простые пароли
Британская исследовательская компания Comparitech проанализировала более 2 миллиардов реальных паролей, опубликованных на форумах, посвящённых утечке данных, в 2025 году.
На основе этих данных они составили список наиболее часто используемых паролей. Понятно, что пароль «123456» стал лидером с 7,6 млн. использований. Но я бы хотел обратить внимание на некоторые «хитрые» и «сложные» пароли из топа:
🟢 28 место – пароль «1q2w3e4r» использован 201 861 раз;
🟢 33 место – пароль «qwertyuiop» использован 180 825 раз;
🟢 49 место – пароль «Az@0987654321» использован 133 074 раз;
🟢 55 место – пароль «mnbvcxz098» использован 121 713 раз.
Что я хочу этим сказать: Даже кажущиеся сложными пароли из последовательностей очень популярны и отгадываются менее чем за 100 попыток перебора🙅♂️ .
Также напомню, что обычно пароли в системах хранятся в хэшированном виде, а злоумышленники используют ранее сгенерированные хэши популярных паролей (радужные таблицы) для сверки данных хэшей вместо тупого перебора.
❗️Соответственно, хэши всех популярных парой у злоумышленника уже есть, и при проникновении в систему он их даже не будет долго перебирать. Используйте сложные и разные пароли для ресурсов, а для удобства их хранения можно подобрать правильный парольный менеджер.
📖 InfoSec Context
Британская исследовательская компания Comparitech проанализировала более 2 миллиардов реальных паролей, опубликованных на форумах, посвящённых утечке данных, в 2025 году.
На основе этих данных они составили список наиболее часто используемых паролей. Понятно, что пароль «123456» стал лидером с 7,6 млн. использований. Но я бы хотел обратить внимание на некоторые «хитрые» и «сложные» пароли из топа:
Что я хочу этим сказать: Даже кажущиеся сложными пароли из последовательностей очень популярны и отгадываются менее чем за 100 попыток перебора
Также напомню, что обычно пароли в системах хранятся в хэшированном виде, а злоумышленники используют ранее сгенерированные хэши популярных паролей (радужные таблицы) для сверки данных хэшей вместо тупого перебора.
❗️Соответственно, хэши всех популярных парой у злоумышленника уже есть, и при проникновении в систему он их даже не будет долго перебирать. Используйте сложные и разные пароли для ресурсов, а для удобства их хранения можно подобрать правильный парольный менеджер.
Please open Telegram to view this post
VIEW IN TELEGRAM
Роутер под чужим управлением
Достаточно давно мы слышим о выявленных зловредных ботнетах заражениях IoT-устройств, которые очень бодро участвуют в атаках на ресурсы интернета.
При этом злоумышленники постоянно совершенствуют свой арсенал захвата новых устройств и управления ими.
Для новой волны заражений ботнет RondoBox🤖 уже использует 75 эксплоитов, что существенно расширяет количество доступных для заражения устройств. Любой домашний роутер📠 или другое «упрощенное» устройство, доступное из сети Интернет может быть взломано.
Защитится можно только своевременным обновлением микропрограммы устройства. Но многие вообще забывают о необходимости обновления домашних/офисных роутеров.
❗️Не забываем обновляться или при отсутствии обновлений применять другие митигирующие мероприятия для снижения риска.
📖 InfoSec Context
Достаточно давно мы слышим о выявленных зловредных ботнетах заражениях IoT-устройств, которые очень бодро участвуют в атаках на ресурсы интернета.
При этом злоумышленники постоянно совершенствуют свой арсенал захвата новых устройств и управления ими.
Для новой волны заражений ботнет RondoBox
Защитится можно только своевременным обновлением микропрограммы устройства. Но многие вообще забывают о необходимости обновления домашних/офисных роутеров.
❗️Не забываем обновляться или при отсутствии обновлений применять другие митигирующие мероприятия для снижения риска.
Please open Telegram to view this post
VIEW IN TELEGRAM
На форуме CNews 11.11.2025 министр цифрового развития, связи и массовых коммуникаций Максут Шалаев сообщил о намерении скорректировать сроки перехода заначимых объектов КИИ на отечественное ПО.
Новый срок - 01.01.2028 (ранее был 01.01.2026). Также вводятся "оборотные" 😳 штрафы. По согласованию можно будет сдвинуть срок еще на 2 года.
Бизнес загоняют в скрьезные рамки в сложные для него времена... Также видно, что правительству очень понравилась тема именно с "оборотными" штрафами.
Даешь отечественное ПО в массы
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
InfoSec Context
Как я ранее писал, мошенники всегда активируются к праздничным дням, и 11.11 - не исключение. Обычно самый пик активности по регистрации и использованию фишинговых сайтов приходится на та такие периоды.
Но, по данным газеты Известия, этот октябрь побил все рекорды, и было заблокировано рекордное количество вредоносных сайтов - 8254❗️ Большая часть > 6000 фишинговых.
Так как фишинг - это самый простой и доступный, но при этом эффективный способ отъема денег у населения, то количество схем фишинга только множится
🧀 Бесплатный сыр часто в мышеловке
Please open Telegram to view this post
VIEW IN TELEGRAM