Что ни день, то новый рекорд! Вчера модерация Telegram отличилась и уничтожила 519 645 каналов, что является абсолютным рекордом для площадки
Модерация мессенджера введена в 2015 году и с 2024 года применяет технологии ИИ. С начала текущего года Telegram уже удалил около 35 млн. групп и каналов. Количество блокировок постоянно растет, но и аудитория мессенджера также постоянно увеличивается.
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏 Опасайся подрядчика своего
Специалисты PT подвели итоги расследований кибератак за последний год (4 квартал 2024 – 3 квартал 2025).
Самым интересным из отчета видится то, что за прошлый год в 2 раза📈 увеличилась доля атак на организации через их подрядчиков - с 15% до 28%. И при этом увеличилось число атак на ИТ-организации (24% запросов).
Такой рост связывают с тем, что компрометация🚰 поставщика услуг ИТ может открыть злоумышленникам доступ к инфраструктуре сразу многих их клиентов.
Некоторые ИТ-компании, особенно небольшие, уменьшая свои расходы, не вкладываются должным образом в ИБ. И это нужно учитывать при предоставлении им доступа в свою инфраструктуру. Считаю, разработка мер, снижающих риск атаки через поставщика услуг, является неотъемлемой частью заключения договора‼️
💬 P.S. Также в отчете есть 2 интересных числа:
1. Доля атак, при которых нарушалась непрерывность бизнеса, выросла до 55%.
2. В одном из расследований специалисты установили, что хакеры присутствовали в инфраструктуре предприятия почти 3,5 года.
📖 InfoSec Context
Специалисты PT подвели итоги расследований кибератак за последний год (4 квартал 2024 – 3 квартал 2025).
Самым интересным из отчета видится то, что за прошлый год в 2 раза
Такой рост связывают с тем, что компрометация
Некоторые ИТ-компании, особенно небольшие, уменьшая свои расходы, не вкладываются должным образом в ИБ. И это нужно учитывать при предоставлении им доступа в свою инфраструктуру. Считаю, разработка мер, снижающих риск атаки через поставщика услуг, является неотъемлемой частью заключения договора
1. Доля атак, при которых нарушалась непрерывность бизнеса, выросла до 55%.
2. В одном из расследований специалисты установили, что хакеры присутствовали в инфраструктуре предприятия почти 3,5 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Подготовил базовую статью по защите информации при использовании технологий виртуализации. В дальнейшем будет расширятся и дополняться.
Участвуйте в жизни библиотеки и мы получим удобный источник связанных знаний😉
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Защита информации при использовании технологий виртуализации — Information Security Library
Основным нормативным документом по защите информации при использовании технологий виртуализации является ГОСТ Р 56938-2016 "Защита информации. Защита информации при использовании технологий виртуализации. Общие положения". Данный стандарт не рассматривает…
Владельцы роутеров Keenetic обнаружили, что их устройства самостоятельно получили новую версию прошивки. Причем даже с отключенным автоматическим обновлением
Производитель подтвердил принудительное обновление оборудования и связал это с заботой о пользователях. Ранее Keenetic опубликовали информацию о наличии уязвимости в 8,8 балла по шкале CVSS, затрагивающей устройства с KeeneticOS ниже 4.3.
«Внутренние расследования показали, что эта уязвимость эксплуатируется автоматизированными сканерами паролей на устройствах с наиболее распространенными слабыми паролями. Последняя версия KeeneticOS 4.3 требует более надежных паролей и блокирует публичный веб-доступ, если установлен известный скомпрометированный пароль», — сообщили в компании.
Решение о принудительном обновлении устройств вызвало ожидаемую критику пользователей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
На портале компании BI.Zone выложили новую интересную статью, посвященную защите внешнего периметра, но с применением кликбейтного названия «Ультимативный гайд по защите инфраструктуры от шифровальщиков и вайперов»
Статья неплохая и по некоторым пунктам дополняет базовую статью из Библиотеки ИБ, который можно использовать как чек лист.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как я уже писал ранее, необходимо настороженно относится к подключению подрядчиков в сеть предприятия. И текущее разбирательство в США только подтверждает это утверждение
14 мая 2021 года обиженный увольнением системный администратор, используя украденные учетные данные подрядной организации, запустил PowerShell-скрипт и сбросил около 2500 паролей организации. Инцидент парализовал ее работу и работу подрядчиков, что привело к убыткам около 1 млн. $
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
InfoSec Context
🙏 Опасайся подрядчика своего
Специалисты PT подвели итоги расследований кибератак за последний год (4 квартал 2024 – 3 квартал 2025).
Самым интересным из отчета видится то, что за прошлый год в 2 раза 📈 увеличилась доля атак на организации через их подрядчиков…
Специалисты PT подвели итоги расследований кибератак за последний год (4 квартал 2024 – 3 квартал 2025).
Самым интересным из отчета видится то, что за прошлый год в 2 раза 📈 увеличилась доля атак на организации через их подрядчиков…
Друзья, если вы думаете, что перевод денег на «безопасный счет» это только удел пожилых доверчивых людей, то я спешу вас разочаровать – это не так. Более того, по «эффекту Долиной» пенсионеры уже сами кидают кого-угодно на деньги 🙈.
Дело в том, что мошенники для каждого возраста делают свой скрипт:
9–17 лет — обман в онлайн-играх, соцсетях («призы» или «прокачка» за данные карт родителей) и предлагают подработки (лайки/комментарии, «помощь в продаже» и продажа своей банковской карты), которые часто оказываются вовлечением в незаконные операции.
18–25 лет – обман в вакансиях, подработках и инвестициях, а также сайтах знакомств, где маскируется под просьбы оплатить билеты, подарки или доставку.
26–45 лет – обман в «инвестициях», подработках, вредоносными ссылками от маркетплейсов. Также уже работают звонки от «ЦБ» или «Росфинмониторинга» и необходимость перевести деньги «на резервный счёт».
45–60 лет – обман с использованием поддельных сотрудников госорганов, работников «ЖКХ», «налоговой» или «оператора связи/интернета».
61+ – многоходовые схемы с имитацией взлома сервисов и последующим звонком «из банка/ЦБ/ФСБ». Также актуальна схема «родственник в беде».
Причем это только типовые и уже сильно заезженные схемы, а они плодятся каждый день❗️
Применяйте базовые принципы защиты:
- если не нужно, то заблокируйте звонки с незнакомых номеров (актуально для детей и пенсионеров);
- инструктируйте детей и пожилых родителей.
- никому не называйте СМС-коды
- прерывайте разговоры с неизвестными для уточнения информации.
- перезвоните/сходите сами в госорган/банк/родственнику для уточнения.
Соблюдайте кибергигиену и не попадайтесь на уловки мошенников🧐.
Please open Telegram to view this post
VIEW IN TELEGRAM
IACR (International Association of Cryptologic Research) некоммерческая международная научная ассоциация криптологических исследований, являющаяся одной из ведущих мировых организаций в области криптографии, отменила результаты ежегодных выборов руководства.
Голосование проводилось через систему Helios, где каждый голос шифруется таким образом, чтобы тайна бюллетеня сохранялась, но каждый избиратель может подтвердить, что его голос подсчитан честно
Для расшифровки результатов выборов необходимо применить ключ расшифрования, который разделен на три части. По одной у каждого члена комиссии.
Но один из членов комиссии потерял свой приватный ключ
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас против граждан, вернувшихся из-за рубежа
После ввода данных, как обычно, на гражданина выходят «правоохранители»/«сотрудники банка» с целью запугивания и завладения средствами.
Важно знать, что «Охлаждение» SIM-карт – это реальная мера, введенная Минцифры для борьбы с беспилотниками
Операторы связи ограничивают мобильный интернет на SIM-картах, если:
Если одно из условий выполняется, доступ к мобильному интернету блокируется на 24 часа. Но даже при «охлаждении» гражданин может совершать звонки и пользоваться сервисами из списка исключений («Госуслуги», приложениями банков, «Яндекс» и др.)
Снять ограничение можно тремя легитимными способами:
❗️Никогда не переходите по сомнительным ссылкам ни в каких SMS/сообщениях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания ASUS выпустила обновления прошивки для устранения девяти уязвимостей, включая критическую (9.2 CVSS
Компания настоятельно рекомендует всем пользователям немедленно обновить прошивки своих роутеров до последней версии (серии 3.0.0.4_386, 3.0.0.4_388 и 3.0.0.6_102). И так как не уточняется, какие именно модели устройств уязвимы, владельцам старых и уже неподдерживаемых устройств ASUS рекомендует отключить все доступные из интернета сервисы.
Напомню, что недавно другая уязвимость тысяч роутеров ASUS была использована в рамках вредоносной кампании WrtHug. Атаки были нацелены на устаревшие и неподдерживаемые устройства
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Часто можно услышать предупреждение, что нельзя подключатся к «неизвестным» общественным Wi-Fi сетям. Но сегодня я хочу напомнить о возможной опасности «известных» Wi-Fi сетей.
Существует в практике атака типа «Злой двойник» (Evil Twin), когда злоумышленник создаёт точку доступа Wi-Fi
После подключения злоумышленник
Недавно австралийский суд вынес приговор злоумышленнику, который как-раз занимался кражей данных у пассажиров авиарейсов.
Риск достаточно большой, особенно для доверчивых граждан.
Чтобы его снизить, рекомендуется:
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники блокируют технику Apple через мошенническую схему по предоставлению «доступа к играм» или «платному контенту».
Представляясь продавцами цифрового контента, они предлагают пользователю под предлогом необходимости установки требуемого ему ПО (скидки, санкции и т.п.) временно авторизоваться в стороннем аккаунте Apple ID
Как только пользователь на своем устройстве вводит чужие логин и пароль от Apple ID, злоумышленники активируют функцию «Найти устройство» и блокируют его режимом «Потерян».
Ну а далее стандартное требование денег
Не проверял, но кажется, что такую схему можно провернуть и с телефоном Android
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас повсеместно применяются изображения, созданные ИИ, и уже сложно сказать, каких изображений больше - настоящих или сгенерированных.
При этом иногда нам может потребоваться выяснить, точно ли изображение реально 🧐. А качество генерируемого контента уже такое высокое, что найти артефакты изображения (шестой палец, розетку с пятью отверстиями и др.) не получается и без специальных инструментов
Я решил протестировать различные специализированные сервисы по определению реальности изображения
Итог достаточно плачевный. Я применял 10 различных изображений (5 реальных и 5 фотореалистично генерированных).
Пока из всей выборки определил для себя 2 приемлемых сервиса:
Пользуйтесь моими результатами и пишите в комментариях
Please open Telegram to view this post
VIEW IN TELEGRAM
Первоначально не хотел писать про трендовые уязвимости, но их стало неприлично много.
За последний месяц были обнародованы готовые эксплоиты для критических
Есть и другие, с высокими баллами по CVSS, но они уже постарше
Напомню, что основными источниками угроз ИБ всегда будут являться:
Текущий дождь
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
Особенностью современного вирусописания является использование ИИ-инструментов, которые постоянно видоизменяют код зловреда
Современные антивирусные защитники тоже берут ИИ-инструменты на вооружение и дополняют ими свои решения. Словом идет стандартное соперничество защиты и нападения.
Вчера антивирус TrendMicro выловил хитрый бэкдор GhosPenguin
Акцентировать внимание на самом вирусе не вижу смысла, так как его текущая версия скоро появится во всех базах антивирусов
Please open Telegram to view this post
VIEW IN TELEGRAM
💊 Особенности защиты информации в медицинских организациях
Подготовил базовую статью по защите информации в медицинских организациях. В дальнейшем будет расширятся и дополняться.
Участвуйте в жизни библиотеки и мы получим совместный и удобный источник связанных знаний😉
📖 InfoSec Context
Подготовил базовую статью по защите информации в медицинских организациях. В дальнейшем будет расширятся и дополняться.
Участвуйте в жизни библиотеки и мы получим совместный и удобный источник связанных знаний😉
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Медицинские организации — Information Security Library
Under Construction
InfoSec Context
Свежая CVE-2025-55182 (10 из 10 баллов CVSS) уязвимость в React Server с неофициальным названием React2Shell за считанные дни стала самым популярным инструментом для ботнетов❗️
Сейчас массово эксплуатируют уязвимые веб-приложения и IoT-устройства, дотягиваясь до всего, до чего могут дотянутся: умные розетки, камеры видеонаблюдения, смартфоны, сетевые хранилища, маршрутизаторы, смарт-телевизоровы и другую технику.
Такие попытки эксплуатации уязвимости всегда полностью автоматизированы и безадресны и просто ищут уязвимое Node.js-приложение.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас информация о новых выявленных уязвимостях различных ИТ-решениях приходит почти каждый день, и у некоторых граждан начинают чесаться руки, попробовать поломать что ни будь или кого ни будь
И в новостях начинают появляться статьи о пойманных на взломах кафе и ресторанов «мамкиных хакерах» 😂.
Но есть же легальные способы почесть руки и поломать системы
Есть как отечественные варианты, так и заграничные, бесплатные и платные. Из отечественных платных показались интересными:
Но для себя выделил defbox, так как она бесплатна, позволяет попробовать свои силы и имеет встроенные курсы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кто бы как не относился к мессенджеру MAX, но очень неплохим ходом разработчиков стало появление в нем режима «Семейная защита».
Это набор настроек приватности, который позволяет контролировать, кто может писать, звонить и добавлять выбранного человека в чаты, но самое главное - какой контент ему будет доступен
Ожидается, что с помощью этих настроек будет возможно оградить детей от нежелательного контента. Такой настройки мне очень не хватает в Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ для многих – это, прежде всего, хорошая защита
Для этих целей крупный бизнес создает собственные SOC (центры мониторинга и реагирования на инциденты ИБ) которые обходятся им ~40 млн.
Действительно, зачастую оцениваемые бизнесом потери от простоя или данных могут оцениваться им меньше чем такие постоянные затраты на ИБ.
В данной ситуации возможно применить различные компенсирующие решения: настройка open-source мониторинга (SIEM), создание протоколов реагирования и восстановления, обучение имеющегося персонала простейшим действиям по реагированию/разбору инцидентов и т.п. Это крайне важный процесс ИБ и упускать его совсем не стоит.
Please open Telegram to view this post
VIEW IN TELEGRAM
🗒 Проверьте Ваш Notepad++
Выпущена обновленная версия 8.8.9 популярного текстового редактора Notepad++, которая устраняет серьезную проблему в механизме автообновления.
Предыдущие версии редактора имели недостатки в системе автообновления и, предположительно, позволили злоумышленнику👹 загружать пользователю зараженные версии редактора. Расследование инцидента еще продолжается, и в настоящее время точный способ перехвата трафика автообновления не установлен 🧐 . Рассматривается также вариант распространения зараженной неофициальной сборки Notepad++.
Функционал вредоноса ограничивается разведкой и сбором данных с последующей отправкой их через сервис на temp[.]sh.
❗️Всем пользователям Notepad++ рекомендую срочно обновится до официальной версии 8.8.9, которая проверяет цифровую подпись разработчика. Также, так как сервис temp[.]sh периодически используется злоумышленниками для обмена данными, рекомендую заблокировать к нему доступ из сети вашей организации.
📖 InfoSec Context
Выпущена обновленная версия 8.8.9 популярного текстового редактора Notepad++, которая устраняет серьезную проблему в механизме автообновления.
Предыдущие версии редактора имели недостатки в системе автообновления и, предположительно, позволили злоумышленнику
Функционал вредоноса ограничивается разведкой и сбором данных с последующей отправкой их через сервис на temp[.]sh.
❗️Всем пользователям Notepad++ рекомендую срочно обновится до официальной версии 8.8.9, которая проверяет цифровую подпись разработчика. Также, так как сервис temp[.]sh периодически используется злоумышленниками для обмена данными, рекомендую заблокировать к нему доступ из сети вашей организации.
Please open Telegram to view this post
VIEW IN TELEGRAM