Друзья, приветствую вас на новом канале @is_context!
Канал создан для людей, которые хотят находится в контексте событий ИБ для защиты себя и предприятий малого бизнеса.
Сообщения без ненужной шелухи наше все!
Канал создан для людей, которые хотят находится в контексте событий ИБ для защиты себя и предприятий малого бизнеса.
Сообщения без ненужной шелухи наше все!
❤1
Apple выпустила срочные обновления для устранения очередной 0-day уязвимости (кроме ещё пяти, активно используемых злоумышленниками с начала текущего года). Эта уязвимость позволяла осуществлять сложную атаку путём записи вне границы выделенной области памяти. Проблема проявлялась при обработке специально подготовленного графического файла, что приводило к нарушению целостности памяти устройства.
Компания устранила данную угрозу, усилив контроль над проверкой границ массива данных в операционных системах iOS 18.6.2, iPadOS 18.6.2 и 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8 и macOS Ventura 13.7.8. Список затронутых устройств довольно широк и включает как новые, так и устаревшие модели смартфонов и планшетов Apple, среди которых iPhone XS, iPad Pro разных поколений, iPad Air 3-го поколения, iPad 7-го поколения, iPad mini 5-го поколения, а также компьютеры Mac на macOS Sequoia, Sonoma и Ventura.
#уязвимости
Компания устранила данную угрозу, усилив контроль над проверкой границ массива данных в операционных системах iOS 18.6.2, iPadOS 18.6.2 и 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8 и macOS Ventura 13.7.8. Список затронутых устройств довольно широк и включает как новые, так и устаревшие модели смартфонов и планшетов Apple, среди которых iPhone XS, iPad Pro разных поколений, iPad Air 3-го поколения, iPad 7-го поколения, iPad mini 5-го поколения, а также компьютеры Mac на macOS Sequoia, Sonoma и Ventura.
#уязвимости
😱1
На портале SecurityLab.ru вышла статья о юбилее культовой ОС Windows 95. Данные старички до сих пор стоят у некоторых компаний в инфраструктуре.
Но важно помнить, что ее поддержки давно нет и обновление необходимо!
Но важно помнить, что ее поддержки давно нет и обновление необходимо!
SecurityLab.ru
Windows 95 — 30 лет. Как система навсегда изменила компьютеры и заложила основы современных ОС
Какие революционные новшества Windows 95 мы используем до сих пор.
❤1
О важности использования современного антивируса на любых устройствах:
Представители компании ESET опубликовали информацию о первом выявленном случае использования AI в реальном программном коде вымогателя. Новый образец вредоносного ПО получил имя PromptLock.
ВПО PromptLock самостоятельно генерирует скрипты, которые позволяют:
* проводить сканирование файловой системы;
* анализировать файлы и выбирать нужные;
* красть данные;
* шифровать данные после кражи.
Основные особенности вируса:
* Кроссплатформенность (Windows, Linux и macOS);
* Легкий и быстрый алгоритм шифрования 128-битный SPECK;
* Для работы использует установленную на ПК жертвы открытую LLM gpt-oss:20b или доступ доступ к такой через API.
Не забываем об антивирусной защите и что для домашнего использования есть даже бесплатный Kaspersky Free.
Представители компании ESET опубликовали информацию о первом выявленном случае использования AI в реальном программном коде вымогателя. Новый образец вредоносного ПО получил имя PromptLock.
ВПО PromptLock самостоятельно генерирует скрипты, которые позволяют:
* проводить сканирование файловой системы;
* анализировать файлы и выбирать нужные;
* красть данные;
* шифровать данные после кражи.
Основные особенности вируса:
* Кроссплатформенность (Windows, Linux и macOS);
* Легкий и быстрый алгоритм шифрования 128-битный SPECK;
* Для работы использует установленную на ПК жертвы открытую LLM gpt-oss:20b или доступ доступ к такой через API.
Не забываем об антивирусной защите и что для домашнего использования есть даже бесплатный Kaspersky Free.
Друзья, я продолжаю потихоньку наполнять библиотеку ИБ статьями, при этом сейчас больше нормативными документами.
Присоединяйтесь, вместе мы сможем создать удобную библиотеку!✌
Присоединяйтесь, вместе мы сможем создать удобную библиотеку!✌
Друзья, не забывайте: все что вы отправляете в LLM уже вам не принадлежит 😉 Соответственно, конфиденциальную информацию туда загружать не нужно 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
Вышла интересная статья которая объясняет, как с помощью open-source WAF (например, ModSecurity) защитить веб-приложение. Обратите внимание, что в статье подчеркивается важность правильной настройки WAF и начинать ее следует с режима наблюдения, а не сразу с блокировки.
CISOCLUB
Настройка WAF для защиты веб-приложений на примере оpen-source-решений
Узнайте, как настроить ModSecurity и другие open-source WAF, защитить API и внедрить WAF в DevSecOps — пошаговые рекомендации и практики.
InfoSec Context
О важности использования современного антивируса на любых устройствах: Представители компании ESET опубликовали информацию о первом выявленном случае использования AI в реальном программном коде вымогателя. Новый образец вредоносного ПО получил имя PromptLock.…
Как вижу новостей о применении хакерами LLM приложений на ПК жертвы становится все больше и в пору уже задуматься о применении LLM на отдельной (виртуальной) машине с ограниченным доступом 🤪
Semgrep
Security Alert | NX Compromised to Steal Wallets and Credentials
What is s1ngularity-repository? Nx is compromised and the malware steals wallets and API keys using Claude CLI or Gemini.
Друзья! Завтра Код Безопасности в прямом эфире на AM будет обсуждать:
# Анализ российского рынка виртуализации
# Программно-определяемые сети (Software Defined Networks)
# Усиление безопасности виртуализации за счет микросегментации сети и распределенного NGFW в vGate
# Практика защиты виртуальных сетей. Дискуссия с независимыми экспертами
Может быть интересно.
# Анализ российского рынка виртуализации
# Программно-определяемые сети (Software Defined Networks)
# Усиление безопасности виртуализации за счет микросегментации сети и распределенного NGFW в vGate
# Практика защиты виртуальных сетей. Дискуссия с независимыми экспертами
Может быть интересно.
security-code.timepad.ru
Безопасность серверной и сетевой виртуализации / События на TimePad.ru
2 сентября в прямом эфире российский ИБ-вендор «Код Безопасности», разработчик отечественной среды виртуализации «Orion soft» и представители
заказчиков разберут, что сегодня происходит в сегменте серверной и сетевой виртуализации и как обеспечить её безопасность.
заказчиков разберут, что сегодня происходит в сегменте серверной и сетевой виртуализации и как обеспечить её безопасность.
4 сентября у PT пройдет вебинар по теме: "Страшно, когда не видно: взгляд внутрь домена". Так как захват домена - страшный сон любой организации, то материал может быть очень полезен.
📰 Статья от Коммерсанта сообщает нам о существенном увеличении числа атак облачных сервисов в РФ. При этом 54% попыток атак начинались с техники подбора или подстановки уже украденных логинов и паролей.
Эта информация нам всем повторно намекает, что снизить риск успешной атаки после компрометации учетной записи помогает внедрение двухфакторной аутентификации 🔐 и повышение осведомленности персонала.
Эта информация нам всем повторно намекает, что снизить риск успешной атаки после компрометации учетной записи помогает внедрение двухфакторной аутентификации 🔐 и повышение осведомленности персонала.
Коммерсантъ
С начала года хакеры совершили более 100 млн атак на облачные сервисы России
Подробнее на сайте
Практика противодействия атакам шифровальщиками
«Инфосистемы Джет» проводят 3 практических вебинара с по реагированию и восстановлению.
С учетом того, что атаки шифровальщиками являются трендовой штукой, то вебинар крайне актуален.
Команда реагирования и восстановления «Инфосистемы Джет» собрала опыт более сотни расследований атак злоумышленников и подготовила серию практических вебинаров, чтобы ИБ- и ИT-специалисты компаний были готовы к инцидентам ИБ и их последствиям.
Участие бесплатное.
Спланировано три вебинара:
4 сентября 16.00-17.30 — Как действуют злоумышленники и как защитить инфраструктуру. Регистрация
18 сентября 16.00-17.30 — Готовимся к атаке шифровальщиками загодя: планы реагирования и кризисные учения. Регистрация
25 сентября 16.00-17.30 — Защита инфраструктуры от атак шифровальщиками без СЗИ. Регистрация
«Инфосистемы Джет» проводят 3 практических вебинара с по реагированию и восстановлению.
С учетом того, что атаки шифровальщиками являются трендовой штукой, то вебинар крайне актуален.
Команда реагирования и восстановления «Инфосистемы Джет» собрала опыт более сотни расследований атак злоумышленников и подготовила серию практических вебинаров, чтобы ИБ- и ИT-специалисты компаний были готовы к инцидентам ИБ и их последствиям.
Участие бесплатное.
Спланировано три вебинара:
4 сентября 16.00-17.30 — Как действуют злоумышленники и как защитить инфраструктуру. Регистрация
18 сентября 16.00-17.30 — Готовимся к атаке шифровальщиками загодя: планы реагирования и кризисные учения. Регистрация
25 сентября 16.00-17.30 — Защита инфраструктуры от атак шифровальщиками без СЗИ. Регистрация
🔥1
Автор статьи обнаружил и проанализировал масштабную и скоординированную кампанию разведки, направленную на межсетевые экраны Cisco ASA. Это была не попытка взлома, а масштабная поисковая операция хакеров по сбору паролей и ключей с уязвимых Cisco ASA через старую дыру (CVE-2020-3259). Атака была скоординирована с множества IP-адресов.
🔹 Злоумышленники не пытались взломать устройства сразу. Их главной целью был поиск и проверка конкретных уязвимых устройств в сети;
🔹 Атака использовала уязвимость CVE-2020-3259 (утечка памяти в модуле SSL VPN). Эксплойт к этой уязвимости применялся для отправки на устройства специально оформленного запроса, который в ответ возвращал содержимое оперативной памяти, содержащее конфиденциальную информацию.
🔹 В украденной памяти злоумышленники искали конкретные данные: хэши паролей, имена пользователей, приватные ключи SSH и другие конфигурационные данные, которые можно использовать для будущих полноценных атак.
🔹 Атака исходила из большого количества различных IP-адресов по всему миру, которые работали согласованно, проверяя разные диапазоны сетей. Это указывает на хорошо организованную кампанию.
Вывод: Настоятельно рекомендуется владельцам Cisco ASA немедленно установить актуальные патчи, закрывающие эту и другие уязвимости, чтобы предотвратить утечку данных и возможный взлом.
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Honeypot Report: A Coordinated Reconnaissance Wave Against Cisco ASA Appliances
Author: Rat5ak https://otx.alienvault.com/user/conrat45/pulses
Forwarded from Горелкин
Кибербез-сообщество обеспокоено формулировками, которые содержатся во втором пакете антимошеннических законопроектов. По мнению ИБ-специалистов, предлагаемый запрет на распространение информации о багах и уязвимостях серьезно осложнит работу «белых хакеров».
Согласен: эта норма нуждается в уточнении. Планирую обсудить с Минцифры формулировки, которые предлагает сообщество. Нельзя забывать, что все российские ИБ-специалисты когда-то были читателями журнала «Хакер» и завсегдатаями соответствующих форумов. В профессию их привело именно любопытство к уязвимостям и желание их изучать. Каким будет следующее поколение кибербезопасников, если эта информационная среда будет выхолощена?
Атаки на информационную инфраструктуру с каждым днем становятся всё мощнее и изощреннее. Чтобы противостоять этой угрозе, государства-лидеры должны формировать прочный контур цифровой обороны. Поэтому подходить к регулированию кибербеза в этих условиях следует с максимальной деликатностью, опираясь на опыт ИБ-сообщества.
⚡️ МАХ-канал
«Это как запретить врачам изучать и дискутировать в научных целях о воздействии вирусов на живые организмы, потому что информация может быть использована для создания биологического оружия», – пишет @Russian_OSINT и приводит другие, вполне резонные замечания экспертов рынка.
Согласен: эта норма нуждается в уточнении. Планирую обсудить с Минцифры формулировки, которые предлагает сообщество. Нельзя забывать, что все российские ИБ-специалисты когда-то были читателями журнала «Хакер» и завсегдатаями соответствующих форумов. В профессию их привело именно любопытство к уязвимостям и желание их изучать. Каким будет следующее поколение кибербезопасников, если эта информационная среда будет выхолощена?
Атаки на информационную инфраструктуру с каждым днем становятся всё мощнее и изощреннее. Чтобы противостоять этой угрозе, государства-лидеры должны формировать прочный контур цифровой обороны. Поэтому подходить к регулированию кибербеза в этих условиях следует с максимальной деликатностью, опираясь на опыт ИБ-сообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербуллинг (кибермоббинг, интернет-травля) — это агрессивное, умышленное и повторяющееся действие, совершаемое группой лиц или одним человеком с помощью электронных средств коммуникации (интернета, социальных сетей, мессенджеров, SMS) против жертвы, которая не может легко защитить себя. Проще говоря, это травля, которая происходит в цифровом пространстве.
📃 Основные формы кибербуллинга:
По статистике 24% школьников и 19% студентов подвергались кибербуллингу.
Чем кибербуллинг опаснее обычной травли?
🚨 Тревожные сигналы:
Что делать, если вы или ваш ребенок стал жертвой кибербуллинга?
Please open Telegram to view this post
VIEW IN TELEGRAM