InfoSec Context
110 subscribers
156 photos
1 video
186 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
💸 Вымогательство переводом
Злоумышленники постоянно расширяют количество схем обмана доверчивых граждан. Чаще всего побуждая их совершить действие, в результате которого можно будет обвинить гражданина в "нарушении закона" 🇷🇺.

А чтобы не получить наказание или помочь следствию, гражданин должен будет что-то сделать. Это может быть "перевод денег на безопасный счет", "принести флешку в офис" или "дать пароль от учетной записи". Варианты различны.

Одной из таких схем может являться перевод денежных средств на карту 💳. Киберполиция предупреждает, что так делают, чтобы через возврат обналичить средства и в последствии начать запугивать гражданина под предлогом "финансирования террористических организаций".

Помните, что если на вашу карту поступили средства от неизвестного отправителя, рекомендуется:
🔹 Проверить реальность поступления. Злоумышленник может рассылать поддельные уведомления о переводах.
🔹 Сообщить в банк. Немедленно свяжитесь со своим банком для проверки источника перевода.
🔹 Не использовать поступившие средства. Расходование чужих средств может быть признано неосновательным обогащением.
🔹 Не возвращать перевод самостоятельно. Все операции по возврату осуществляйте только через банк. Например, используя специальную функцию «возврата ошибочного перевода» прямо в приложении банка.
🔹 Сохраняйте всю переписку и звонки. Эти данные могут пригодиться при разбирательстве.

Эти достаточно не сложные принципы позволят минимизировать риски "развода".

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🌆 Взломан ли мессенджер MAX?
Во многих ИБ сообществах активно обсуждается возможный взлом мессенджера MAX. Информация о сливе базы данных объёмом 46 203 590 строк появилась в даркнете сегодня. Также заявляется, что злоумышленник сохраняет доступ к внутренним системам компании 🚰.

Представители мессенджера информацию опровергают. В защиту мессенджера на некоторых ресурсах появились экспертные мнения о недостоверности информации о сливе, так как после сравнения опубликованной выборки (sample) данных нашлись множественные расхождения записей с реальными данными.

Пока данных мало и результатов расследования нет. Но даже если сейчас инцидента не было, то смело можно сказать, что инциденты ИБ происходили и будут происходить в будущем, а для команды мессенджера 😎 сейчас важна именно открытость и коммуникации со своими пользователями. На данный момент коммуникация уровня "вы все врете" не прибавляет доверия платформе.

Чем можно резюмировать? Думаю, важно понимать, что риск взлома есть у любого ресурса, и, соответственно, при регистрации необходимо отдавать только необходимый минимум информации о себе. Для некоторых ресурсов можно еще использовать лайфхак 😎: в части логина/имени указывать наименование ресурса, чтобы при сливе данных четко понимать, откуда утекло.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
7️⃣ Эксплоиты для 7-zip
10 дней назад я уже писал о выявленных двух критических уязвимостях популярного архиватора 7-zip и настойчиво предлагал обновляться. Ситуация изменилась, и теперь обновляться уже просто необходимо. Уязвимыми являются версии 7-Zip с 21.02 по 24.09.

В открытом доступе появились эксплоиты, которые выполняют атаку с эксплуатацией этих уязвимостей. Опасность усиливается из-за того, что для запуска вредоносного кода нет необходимости распаковывать архив, а только открыть его. Под угрозой не только пользовательские компьютеры, но и информационные системы, где 7-zip используется как сервис. При этом обновление до версии 25.00 устраняет эти уязвимости.

🚨 Друзья, патч-менеджмент - это хотя и очень трудозатратный, но крайне важный и необходимый процесс киберзащиты. Не пренебрегайте им❗️

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🏹 Старый добрый фишинг
Злоумышленники пытаются обмануть пользователей Steam📱, создавая фишинговые сайты, которые маскируются под площадки продажи игровых предметов.

Механика обмана в авторизации на данных сайтах через официальный сервис Steam. После авторизации API-ключ остается у злоумышленников и они переводят весь инвентарь из личного кабинета жертвы на свои аккаунты.

❗️Друзья, фишингу уже много лет, и в стандартное правило кибергигиены должна входить проверка ресурса, куда вы вводите свои данные, особенно при любой операции, связанной с денежными средствами (билеты, путевки, покупки и др.). Всегда критически относитесь к любому ресурсу в сети, кроме islib.ru 😉.
При малейшем подозрении обращайте внимание на:
имя сайта и позицию ресурса в поиске (рекламные ресурсы стоят первыми);
информацию whois по данному домену (зарегистрированный несколько дней назад домен должен вас насторожить);
ссылки на ресурс на других официальных сайтах.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👋 Друзья!
Сегодня подготовил еще одну базовую статью в Библиотеке информационной безопасности, которая посвящена Криптографии 🔐. Тема большая и интересная, но мы в разделах Библиотеки специально не занимаемся копипастой с Википедии и других ресурсов, а даем только нужную выжимку информации с дополнительными ссылками на другие ресурсы.

Такой подход позволит сделать информацию доступней, так как порой найти связанные данные непросто, а галлюцинирующие ИИ🎑 в этом вопросе не помощники.

Освежайте свои знания и участвуйте в расширении знаний по ИБ, дополняя разделы Библиотеки!

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Базовый протокол Windows под угрозой
Выявлена новая уязвимость в протоколе SMB, которая активно эксплуатируется и затрагивает все версии ОС Windows🌅, не обновленные до патчей июня 2025 года.

Уязвимости оценивается в 8,8 балла из 10 по шкале CVSS. Так как протокол SMB обеспечивает обмен файлами, доступ к папкам и принтерам, а также систем синхронизации данных. Соответственно, эксплуатация уязвимости способна привести к масштабному заражению инфраструктуры и получению полного контроль над системами.

Когда-то в 2017 году вирус WannaCry 🦠стал очень известен именно за счет легкой и массовой эксплуатации другой уязвимости, связанной с SMB. И тогда пострадало более 500 000 ПК по всему миру. И это только о тех, о которых стало известно. Но, я думаю, цифру можно смело умножать на 10.

В GitHub 📱 уже опубликованы эксплойты, и скоро его начнут эксплуатировать в различных типах атак для горизонтального распространения в сети. Американским федеральным ведомствам уже обозначен крайний срок обновления безопасности - 10 ноября 2025 года.

❗️Резюмируя: угроза очень серьезная. Поспешите обновиться.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
InfoSec Context
🗾 Жертва отсутствия плана восстановления Кажется весь мир с попкорном 🍿 наблюдает за разворачивающейся драммой с Jaguar Landrover. Кратко напомню - у них серьезный киберинцидент, который привел к остановке нескольких заводов.. Компания уже объявила об остановке…
🗾 Продолжение истории с JLR
По данным Коммерсанта, атака на предприятия автоконцерна Jaguar Land Rover обошлись экономике Великобритании 🇬🇧в $2,5 млрд.

Всего с 2 сентября (первая официальная новость) по 8 октября (объявлено о постепенном возобновлении работы) заводы 🏭 простаивали почти 6 недель. Прямой ущерб компании составил около $400 млн. фунтов. Правительству Великобритании даже пришлось выделить $2 млрд. для продолжения операционной деятельности.

📉 Ущерб от атаки получило около 5 тыс. подрядчиков и поставщиков JLR и стал самым экономически разрушительным киберинцидентом в истории Великобритании🇬🇧.

А мы должны сделать выводы из таких кейсов и не забывать о проведении учений по восстановлению😉.

📖 InfoSec Contex
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Черная пятница для мошенников
Друзья! Не только у нас бывают периоды выгодных покупок, но и мошенники 👽 радуются таким периодам ажиотажа.

Количество поддельных фишинговых сайтов ежегодно существенно увеличивается к периоду ноябрьских распродаж 💳 (11.11 и Черная пятница). В среднем в месяц компания BI.ZONE регистрирует около 100-150 таких сайтов, но к периоду распродаж их количество возрастает до более 2000 📈 за месяц.

Часто злоумышленники маскируют фишинговые сайты под реальные магазины, очень правдоподобно меняя буквы в адресе сайта, но используя официальный логотип. При этом большая часть сайтов регистрируются на иностранные домены, чтобы усложнить их блокировку.

❗️Напоминаю вам быть внимательными в Интернете всегда, а в периоды распродаж - особенно. Проверяйте адрес сайта, не переходите по ссылкам из СМС/мессенджеров и остерегайтесь слишком больших скидок.

📖 InfoSec Contex
Please open Telegram to view this post
VIEW IN TELEGRAM
Блокировки VPN сервисов
По данным Роскомнадзора, в 2025 году в России заблокировали еще 258 VPN сервисов📈.

Получается, что самые известные и, скорее всего, проверенные VPN сервисы уже заблокированы, и теперь очень легко нарваться на сомнительный сервис👹.

Друзья, обращаю вашевнимание, что сама технология VPN перенаправляет ваш траффик через чужой сервер, который может при этом читать его незашифрованную часть. Это означает наличие прямой сетевой связи вашего устройства с этим сервером📼. Соответственно, ваше устройство может быть атаковано как самим сервисом (через сеть или закладки в ПО), так и другими его клиентами (при ошибках в реализации архитектуры).

В общем случае, непроверенный чужой VPN - это как неизвестный Wi-Fi, зло 😁.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 Уязвимость в заброшенной библиотеке
В библиотеке с открытым исходным кодом async-tar и ее форках (независимые проекты на базе кода) обнаружена серьезнейшая уязвимость в 🚨8.1 балл во CVSS. Проблема настолько серьезная, что даже получила свое название «TARmageddon».

Большинство платного/бесплатного ПО в той или иной степени использует свободно распространяемые программные зависимости (библиотеки) или даже цепочки из таких зависимостей 🟦. При этом разработчики не всегда следят за своими детищами, и многие становятся заброшенными, а некоторые при этом остаются очень популярными. Так получилось и на этот раз.

Уязвимая библиотека заброшена ⚙️. При этом у нее множество форков, часть из которых тоже заброшена. Соответственно, устранили ее далеко не все, а некоторые никогда не устранят. Например, один из самых популярных форков - tokio-tar, насчитывающий более 7 млн. скачиваний на crates.io и связи 📞 с разработчиками нет.

Появление таких уязвимостей подсвечивает системную проблему заброшенных open source компонентов. Tokio-tar использовался повсеместного в разных формах, и сейчас невозможно оценить масштаб возможного поражения, так как он остается неисправленным.

💬 Вывод: Пожалуй, только применение методик безопасной разработки для выявления таких компонентов в приложениях и их своевременная замена/обновление позволит устранять такие уязвимости, а это возможно только для поддерживаемого ПО. Соответственно, старые ИС 🖥 всегда будут под угрозой.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🙅‍♂️ Опасные QR-коды
Программы, сканирующие QR-коды, поддерживают форматы данных: URL, закладка в браузер, Email (с темой письма), SMS на номер (c темой), MeCard, vCard, географические координаты, подключение к сети Wi-Fi 💡и д.р.

Соответственно, в сам QR-код может быть зашит скрипт (например, javascrypt, открываемый браузером телефона) или MMI-код (выполняемый, звонилкой телефона).
Стандартные программы телефонов при открытии QR-кода часто даже не спрашивают владельца, а сразу выполнят его команду 😡. Человек без предварительной подготовки (специальной программы) не видит содержимое кода, не отсканировав его.
Причем большинство людей сканируют QR-коды из любопытства, забывая об их опасности🤪.

Злоумышленники 👹 , зная об этих особенностях, расклеивают свои заранее подготовленные QR-коды даже в общественных местах поверх легальных кодов. А далее ваше устройство исполняет команду или направляет вас на фишинговый сайт.

❗️В преддверии праздников 🇷🇺 и возможных поездок в новые места будьте бдительны и проверяйте, какие QR-коды сканируете и придерживайтесь кибергигиены.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🌇 Банковский android-троян
На просторах интернета появился интересный новый вредонос Herodotus🦠, который распространяется по модели «вредонос как услуга» (MaaS) то есть в аренду любому желающему.

Особенность новой версии в том, что, проникнув на устройство 📲, он не только видит все вводимые пароли и коды, подменяет страницы банков, но и умеет эмитировать поведение человека при вводе текста для обмана банковских антифрод систем.

Распространяется, как обычно, через фейковые приложения, устанавливаемые через различные схемы фишинга (мессенджеры, SMS и др.) с применением методов социальной инженерии)🤪.

Инструмент мошенников активно развивается и получает свои особенности для действия в различных странах.

❗️В связи с отличным развитием онлайн банкинга в РФ🇷🇺 можно смело утверждать, что данный вредонос уже атакует и пользователей из РФ. Обновите/установите антивирус и не устанавливайте неизвестные приложения или приложения из неизвестных источников, даже если это очень интересная игра с реальными призами.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Импортозамещение на максималках
РБК пишет, что в Госдуме обсуждается инициатива, которая обяжет коммерческие компании замещать иностранное программное обеспечение.

Ноги растут из поддержки государством информационной безопасности критической информационной инфраструктуры (КИИ) 🏭 и нашей ИТ-сферы через обеспечение рынка сбыта.

Сейчас замещать иностранный софт 🪟 обязаны госорганы, госкомпании и субъекты КИИ. Каким образом малый бизнес можно заставить импортозаместиться и как проверять, пока не понятно. Но вполне возможно, что бизнес таки обяжут импортозаместиться с определенными допущениями. Нечто подобное произошло с такси 🚕.

Я бы хотел обратить внимание читателей на общую тенденцию деглобализации и использования софта локального производства. Сейчас многим кажется, что с завершением СВО можно будет и дальше использовать софт производителей, которые ушли из РФ🇷🇺. Но, скорее всего, так уже не будет и сейчас самое время озаботится неспешным подбором аналогов (отечественных продуктов и open source) и их тестированием.

💬 Друзья, развиваем кругозор, тестируем новые решения. Особенно с учетом новой политики Microsoft📱, которая все системы завязывает на свои облачные учетные записи 🌈.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🍯 Горшочек с медом для защиты
Хочу напомнить своим читателям о таком простом, доступном и не всеми используемом средстве для защиты инфраструктуры, как Приманка (Honeypod).

Приманка представляет собой ресурс в инфраструктуре предприятия, который специально инсталлируется для привлечения внимания атакующего и сбора о нем информации 👋. Происходит это за счет открытия определенного перечня стандартных сетевых портов и при попытке подключения к ним выдающий тревожное сообщение.

Задумка в том, что штатные работники не должны сканировать сеть и порты серверов, а злоумышленник это сделает. И наш "сервер" - приманка, тут же об этом сообщит.
Реализация приманки достаточно проста. Мне даже попадались вариации на android 🌇, что позволяет развернуть ПО на старом смартфоне и получать уведомление сразу на его экран. По ссылке на Библиотеку есть описание технологии и ссылки на полезные материалы.

❗️Технология полезна и развилась в серьезные решения enterprise уровня за большие деньга. Но для небольших предприятий и собственной инфраструктуры эффективность/доступность технологии позволяет легко ее применить.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
✉️ Защита электронной почты
Различные исследования показывают, что одной из самых популярных точек входа злоумышленника в инфраструктуру предприятия является электронная почта. Ее использование обычно колеблется в интервале 40-50% случаев, что очень много.

При такой популярности множество вендоров выпускают средства защиты электронной почты, но качество их фильтрации снижается 📉 с совершенствованием ИИ инструментов злоумышленниками.
Причем часто фишинг маскируется под внутрикорпоративную переписку, и пользователь ему изначально доверяет. Внутренней почте у пользователя есть полное доверие, и он не обращает внимания на внешний, хоть и очень похожий адрес отправителя.

Некоторые компании для борьбы с таким фишингом используют простой, но очень эффективный инструмент – на все внешние письма ставиться специальная пометка 🚨 в текст письма, которую пользователь сразу видит.
Подобная пометка существенно снижает риск того, что пользователь посчитает его доверенным. Наоборот, внешнее письмо в корпоративном стиле сразу увеличит его подозрение 🤨.

☝️ Прием очень действенный. Предлагаю брать на вооружение.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
#⃣ Решето в WordPress
За последние время появилось неприлично большое количество сообщений о серьезных уязвимостях в плагинах и темах к всеми любимой CMS WordPress.

Причем уязвимости затрагивают различные дополнения:
🟢King Addons for Elementor;
🟢Anti-Malware Security and Brute-Force Firewall;
🟢Copypress Rest API;
🟢Service Finder и др.
И это только недавние 🙄. За 2025 год их было много.

Плагины и темы для WordPress позволяют сделать CMS очень удобной и гибкой, но при этом увеличивают поверхность атаки, поэтому отказаться от их невозможно.

Для повышения безопасности вашего сайта рекомендую:
🟢Минимизировать количество плагинов и тем. Меньше допов = ниже риск.
🟢Устанавливать только популярные допы и не использовать заброшенные.
🟢Своевременно обновляться.
🟢Выполнять мониторинг на привилегированные учетные записи, изменения конфигурации и потери доступов у пользователей

Ну и как обычно:
🟢Используйте сложные пароли и двухфакторную аутентификацию.
🟢Осуществляйте бэкапирование.
🟢Потренируйтесь восстанавливать ресурс👍.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🗾 Харденинг веб‑серверов Nginx и Apache
Компании Bi.Zone выпустила очередную техническую статью о повышении безопасности веб‑серверов путём уменьшения потенциальных уязвимостей.

В статье рассмотрены общие настройки для веб‑серверов:
🟢Использование надежной конфигурации SSL/TLS
🟢Общие механизмы защиты веб‑серверов и мисконфигурации в них
🟢Ограничение информации о сервере
🟢Отключение ненужных HTTP‑методов
🟢Реализация политики безопасности контента (Content Security Policy, CSP)

Отдельно настройки для Nginx:
🟢Безопасные права доступа к файлам конфигурации
🟢Защита конфиденциальных каталогов и файлов
🟢Запрет на выполнение кода на стороне сервера в каталогах загрузки
🟢Использование заголовков безопасного соединения
🟢Механизм контроля доступа
🟢Мониторинг
🟢Ограничение частоты запросов
🟢Резервное копирование конфигурации и веб‑данных

Отдельно настройки для Apache:
🟢Защита конфиденциальных каталогов
🟢Использование пользовательских страниц ошибок
🟢Мониторинг
🟢Ограничение размера запроса
🟢Отключение листинга каталогов
🟢Регулярное создание резервных копий конфигурации Apache и веб‑данных

Статья описывает базовые методы харденинга и будет полезна всем кто использует данные веб‑сервера, даже в качестве чек-листа 👍.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
Простые пароли
Британская исследовательская компания Comparitech проанализировала более 2 миллиардов реальных паролей, опубликованных на форумах, посвящённых утечке данных, в 2025 году.

На основе этих данных они составили список наиболее часто используемых паролей. Понятно, что пароль «123456» стал лидером с 7,6 млн. использований. Но я бы хотел обратить внимание на некоторые «хитрые» и «сложные» пароли из топа:
🟢28 место – пароль «1q2w3e4r» использован 201 861 раз;
🟢33 место – пароль «qwertyuiop» использован 180 825 раз;
🟢49 место – пароль «Az@0987654321» использован 133 074 раз;
🟢55 место – пароль «mnbvcxz098» использован 121 713 раз.

Что я хочу этим сказать: Даже кажущиеся сложными пароли из последовательностей очень популярны и отгадываются менее чем за 100 попыток перебора 🙅‍♂️.
Также напомню, что обычно пароли в системах хранятся в хэшированном виде, а злоумышленники используют ранее сгенерированные хэши популярных паролей (радужные таблицы) для сверки данных хэшей вместо тупого перебора.

❗️Соответственно, хэши всех популярных парой у злоумышленника уже есть, и при проникновении в систему он их даже не будет долго перебирать. Используйте сложные и разные пароли для ресурсов, а для удобства их хранения можно подобрать правильный парольный менеджер.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
Роутер под чужим управлением
Достаточно давно мы слышим о выявленных зловредных ботнетах заражениях IoT-устройств, которые очень бодро участвуют в атаках на ресурсы интернета.

При этом злоумышленники постоянно совершенствуют свой арсенал захвата новых устройств и управления ими.

Для новой волны заражений ботнет RondoBox 🤖 уже использует 75 эксплоитов, что существенно расширяет количество доступных для заражения устройств. Любой домашний роутер📠 или другое «упрощенное» устройство, доступное из сети Интернет может быть взломано.

Защитится можно только своевременным обновлением микропрограммы устройства. Но многие вообще забывают о необходимости обновления домашних/офисных роутеров.

❗️Не забываем обновляться или при отсутствии обновлений применять другие митигирующие мероприятия для снижения риска.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🏭Штрафы за отсутствие импортозамещения в КИИ
На форуме CNews 11.11.2025 министр цифрового развития, связи и массовых коммуникаций Максут Шалаев сообщил о намерении скорректировать сроки перехода заначимых объектов КИИ на отечественное ПО.

Новый срок - 01.01.2028 (ранее был 01.01.2026). Также вводятся "оборотные" 😳 штрафы. По согласованию можно будет сдвинуть срок еще на 2 года.

Бизнес загоняют в скрьезные рамки в сложные для него времена... Также видно, что правительству очень понравилась тема именно с "оборотными" штрафами.

Даешь отечественное ПО в массы 🫡.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
InfoSec Context
📣 Черная пятница для мошенников Друзья! Не только у нас бывают периоды выгодных покупок, но и мошенники 👽 радуются таким периодам ажиотажа. Количество поддельных фишинговых сайтов ежегодно существенно увеличивается к периоду ноябрьских распродаж 💳 (11.11…
📈 Рекорд заблокированных сайтов
Как я ранее писал, мошенники всегда активируются к праздничным дням, и 11.11 - не исключение. Обычно самый пик активности по регистрации и использованию фишинговых сайтов приходится на та такие периоды.

Но, по данным газеты Известия, этот октябрь побил все рекорды, и было заблокировано рекордное количество вредоносных сайтов - 8254❗️ Большая часть > 6000 фишинговых.

Так как фишинг - это самый простой и доступный, но при этом эффективный способ отъема денег у населения, то количество схем фишинга только множится 📈. С ростом популярности Telegram 🌌 и его "анонимности" множество мошенников старается рассылать фишинг именно здесь (подарочный премиум, распродажи, лотереи и т.п.).

🧀 Бесплатный сыр часто в мышеловке 😉

📖 InfoSec Contex
Please open Telegram to view this post
VIEW IN TELEGRAM