InfoSec Context
110 subscribers
155 photos
1 video
185 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
📱Мошенничество с Apple ID
Злоумышленники блокируют технику Apple через мошенническую схему по предоставлению «доступа к играм» или «платному контенту».

Представляясь продавцами цифрового контента, они предлагают пользователю под предлогом необходимости установки требуемого ему ПО (скидки, санкции и т.п.) временно авторизоваться в стороннем аккаунте Apple ID 📱.
Как только пользователь на своем устройстве вводит чужие логин и пароль от Apple ID, злоумышленники активируют функцию «Найти устройство» и блокируют его режимом «Потерян».

Ну а далее стандартное требование денег 💰 за разблокировку устройства, сопровождаемое угрозами удаления данных или распространения якобы украденных данных с устройства 😱.

Не проверял, но кажется, что такую схему можно провернуть и с телефоном Android 🌇. Тут, конечно, больше шансов его разблокировать / перепрошить, но проблем доставит множество.

💬 Помните, что добавление чужих учетных записей на свои устройства дает злоумышленникам полный контроль над ними.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🎑 ИИ изображения
Сейчас повсеместно применяются изображения, созданные ИИ, и уже сложно сказать, каких изображений больше - настоящих или сгенерированных.

При этом иногда нам может потребоваться выяснить, точно ли изображение реально 🧐. А качество генерируемого контента уже такое высокое, что найти артефакты изображения (шестой палец, розетку с пятью отверстиями и др.) не получается и без специальных инструментов 🔎можем не обойтись. Некоторые ИИ-агенты сейчас ставят водяные знаки на свои генерации изображений, и такое определение упрощается. Но это делают не все и вряд ли в будущем будут.

Я решил протестировать различные специализированные сервисы по определению реальности изображения 🌐 и сами ИИ-агенты 🧠 на предмет возможности точного определения генерированных изображений.

Итог достаточно плачевный. Я применял 10 различных изображений (5 реальных и 5 фотореалистично генерированных).
🟠ИИ-агенты не смогли точно ничего определить, ссылались на отсутствие водяного знака и браковали реальные фото. При этом каждый из них лучше определял именно свои изображения.
🟠Специальные сервисы в большинстве своем тоже фатально ошибались.

Пока из всей выборки определил для себя 2 приемлемых сервиса:
🟢https://wasitai.com/ - справился точнее всех
🟢https://mydetector.ai - был похуже

Пользуйтесь моими результатами и пишите в комментариях ✏️ о других достойных сервисах, внесу их в Библиотеку ИБ.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
1
⚡️ Дождь из критических уязвимостей
Первоначально не хотел писать про трендовые уязвимости, но их стало неприлично много.

За последний месяц были обнародованы готовые эксплоиты для критических ‼️ уязвимостей:
🟠CVE-2025-66516 (10 из 10 баллов CVSS) уязвимость в Apache Tika - популярном инструменте для обнаружения и извлечения метаданных из различных форматов файлов;
🟠CVE-2025-55182 (10 из 10 баллов CVSS) уязвимость в React Server - серверном компоненте современных сайтов/приложений;
🟠CVE-2025-64459 (9.1 из 10 баллов CVSS) уязвимость в Django фреймворке для разработки веб-приложений и сайтов на языке Python.

Есть и другие, с высокими баллами по CVSS, но они уже постарше 😂.

Напомню, что основными источниками угроз ИБ всегда будут являться:
🟢приложения, выставленные наружу;
🟢внешние шлюзы и учетные данные;
🟢фишинг в электронной почте работников;
🟢доступ подрядчиков и др.

Текущий дождь 📈 из критических уязвимостей в большинстве своем затрагивает приложения и их компоненты, доступные из сети Интернет, что делает их еще опаснее.

💬Друзья, инвентаризируйте свои доступные извне активы и их компоненты, следите за уязвимостями и не забывайте оперативно обновляться (после тестирования, конечно).

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
🐧 Бэкдор для Linux – GhostPenguin
Особенностью современного вирусописания является использование ИИ-инструментов, которые постоянно видоизменяют код зловреда🦠 и он сложнее детектируются.

Современные антивирусные защитники тоже берут ИИ-инструменты на вооружение и дополняют ими свои решения. Словом идет стандартное соперничество защиты и нападения.

Вчера антивирус TrendMicro выловил хитрый бэкдор GhosPenguin 🐧, который ранее не определялся VirusTotal. И только ИИ-инструмент Trend Micro позволил выявить атипичное поведение вредоноса.

Акцентировать внимание на самом вирусе не вижу смысла, так как его текущая версия скоро появится во всех базах антивирусов 🏙 и станет не опасной. Но хочется обратить ваше внимание, насколько сложными и разносторонними являются современные угрозы. В борьбе с ними надеяться только на антивирус не стоит. Только эшелонированная оборона увеличит шансы 📈.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
💊 Особенности защиты информации в медицинских организациях
Подготовил базовую статью по защите информации в медицинских организациях. В дальнейшем будет расширятся и дополняться.

Участвуйте в жизни библиотеки и мы получим совместный и удобный источник связанных знаний😉

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
InfoSec Context
⚡️ Дождь из критических уязвимостей Первоначально не хотел писать про трендовые уязвимости, но их стало неприлично много. За последний месяц были обнародованы готовые эксплоиты для критических ‼️ уязвимостей: 🟠CVE-2025-66516 (10 из 10 баллов CVSS) уязвимость…
🤑 Трендовые эксплуатации
Свежая CVE-2025-55182 (10 из 10 баллов CVSS) уязвимость в React Server с неофициальным названием React2Shell за считанные дни стала самым популярным инструментом для ботнетов❗️

Сейчас массово эксплуатируют уязвимые веб-приложения и IoT-устройства, дотягиваясь до всего, до чего могут дотянутся: умные розетки, камеры видеонаблюдения, смартфоны, сетевые хранилища, маршрутизаторы, смарт-телевизоровы и другую технику. 😈

Такие попытки эксплуатации уязвимости всегда полностью автоматизированы и безадресны и просто ищут уязвимое Node.js-приложение.

💬Защитится от данной волны можно только обновлением приложений и устройств, а для уже не обновляемых IoT и потребительских устройств - блокировка доступа в Интернет и разделение сетей.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Киберполигоны
Сейчас информация о новых выявленных уязвимостях различных ИТ-решениях приходит почти каждый день, и у некоторых граждан начинают чесаться руки, попробовать поломать что ни будь или кого ни будь 😈.

И в новостях начинают появляться статьи о пойманных на взломах кафе и ресторанов «мамкиных хакерах» 😂.

Но есть же легальные способы почесть руки и поломать системы 🚰. Для этого в Сети есть специальные киберполигоны - учебно-тренировочные платформы для отработки навыков противодействия киберугрозам.

Есть как отечественные варианты, так и заграничные, бесплатные и платные. Из отечественных платных показались интересными:
🟢Standoff365 – старая платформа, но подходит больше для командных тренировок
🟢Cyberpolygon – есть бесплатные сценарии
Но для себя выделил defbox, так как она бесплатна, позволяет попробовать свои силы и имеет встроенные курсы.

💬Друзья, не ломайте чужое! А если очень хочется 🧐, то полигоны – отличный вариант!

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🌆 Семейные фильтры в мессенджере
Кто бы как не относился к мессенджеру MAX, но очень неплохим ходом разработчиков стало появление в нем режима «Семейная защита».

Это набор настроек приватности, который позволяет контролировать, кто может писать, звонить и добавлять выбранного человека в чаты, но самое главное - какой контент ему будет доступен 🥳.

Ожидается, что с помощью этих настроек будет возможно оградить детей от нежелательного контента. Такой настройки мне очень не хватает в Telegram🌌, так как детям доступны все те же ресурсы, что и взрослым.

👏 Надеюсь и остальные мессенджеры введут такую настройку у себя.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🗾 Кто будет реагировать?
ИБ для многих – это, прежде всего, хорошая защита 🛡. Но, как мы знаем по постоянным кейсам крупных компаний, даже серьезную защиту могут пройти и немаловажно не только вовремя узнать, что тебя ломают, но и правильно на это реагировать.

Для этих целей крупный бизнес создает собственные SOC (центры мониторинга и реагирования на инциденты ИБ) которые обходятся им ~40 млн. 💸 в год. Средний бизнес смотрит в сторону аутсорсинга подобных услуг (5 – 10 млн. 💸 в год). Но возможность выделять такие бюджеты есть далеко не у всех, а многие (по опросам около 40%) не видят в этом необходимости.

Действительно, зачастую оцениваемые бизнесом потери от простоя или данных могут оцениваться им меньше чем такие постоянные затраты на ИБ.

В данной ситуации возможно применить различные компенсирующие решения: настройка open-source мониторинга (SIEM), создание протоколов реагирования и восстановления, обучение имеющегося персонала простейшим действиям по реагированию/разбору инцидентов и т.п. Это крайне важный процесс ИБ и упускать его совсем не стоит.

💬Предлагаю всем посмотреть на свои текущие процессы ИБ в компаниях и помнить, что понимание как вас сломали сегодня позволит изучить этот урок и не повторить его завтра.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🗒 Проверьте Ваш Notepad++
Выпущена обновленная версия 8.8.9 популярного текстового редактора Notepad++, которая устраняет серьезную проблему в механизме автообновления.

Предыдущие версии редактора имели недостатки в системе автообновления и, предположительно, позволили злоумышленнику 👹 загружать пользователю зараженные версии редактора. Расследование инцидента еще продолжается, и в настоящее время точный способ перехвата трафика автообновления не установлен 🧐. Рассматривается также вариант распространения зараженной неофициальной сборки Notepad++.

Функционал вредоноса ограничивается разведкой и сбором данных с последующей отправкой их через сервис на temp[.]sh.

❗️Всем пользователям Notepad++ рекомендую срочно обновится до официальной версии 8.8.9, которая проверяет цифровую подпись разработчика. Также, так как сервис temp[.]sh периодически используется злоумышленниками для обмена данными, рекомендую заблокировать к нему доступ из сети вашей организации.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
InfoSec Context
📠 Keenetic принудительно обновили Владельцы роутеров Keenetic обнаружили, что их устройства самостоятельно получили новую версию прошивки. Причем даже с отключенным автоматическим обновлением 😱. Производитель подтвердил принудительное обновление оборудования…
Генеральный прокурор Техаса США Кен Пакстон подал иск против пяти крупных телевизионных компаний за то, что они шпионили за жителями Техаса, тайно записывая то, что потребители смотрят в своих собственных домах. Компании, против которых поданы иски: Sony, Samsung, LG, а также Hisense и TCL Technology Group Corporation (TCL), базирующиеся в Китае.

💬 Хорошо что законодатели начинают задумываться о беспределе по сбору данных с домашней техники 🧐.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐Шифруем все важное
Сегодня хотел бы напомнить/рассказать вам про инструмент VeraCrypt (форк закрывшегося в 2014 году проекта TrueCrypt) ПО с открытым исходным кодом для шифрования данных. Оно позволяет создавать зашифрованные виртуальные диски, шифровать целые разделы или даже весь жесткий диск (включая систему).

Основные возможности:
1️⃣ Полное шифрование диска. Можно зашифровать весь системный диск (Windows, macOS, Linux) включая ОС. Для доступа требуется ввод пароля перед загрузкой системы.
2️⃣ Создание скрытого тома. Есть возможность создания скрытого тома 🤫 внутри основного зашифрованного контейнера. Даже если вас вынудят раскрыть пароль, вы можете предоставить пароль к основному тому, а данные в скрытом томе останутся незамеченными.
3️⃣ Создание зашифрованных контейнеров. Можно создать файл-контейнер с любым названием, который монтируется как виртуальный диск после ввода пароля. Удобно для хранения конфиденциальных данных без шифрования всего диска.
4️⃣ Шифрование внешних накопителей. Любой внешний диск или флешка могут быть полностью зашифрованы.

VeraCrypt очень удобный и функциональный полностью бесплатный инструмент для шифрования данных 🔒. Давно его использую и он подходит как для персонального использования, так и для корпоративных задач.

Однозначными плюсами решения являются: его бесплатность, надежные алгоритмы шифрования
и их каскадные комбинации, защита от атак по подбору пароля, удобство использования (на основные операции монтирования/размонтирования можно назначить горячие клавиши).
Must have инструмент ‼️

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
Подскажите, сколько время?
Неочевидные случаи инцидентов ИБ, связанные с некорректным временем в системах, сейчас появляются все чаще. Причин может быть множество, но все они зависят от источника точного времени для системы.

Доверенными источниками точного времени зачастую принимаются (особенно в удаленных офисах) данные от сотовых операторов, данные GPS/Глонасс спутников и сервера NTP в Интернете. Но каждый источник из этого списка теперь может быть под угрозой:
🟠Сотовый сигнал может быть заглушен 🗣;
🟠При глушении данных GPS/Глонасс пользователю передаются не только ложные координаты, но и ложные данные о времени;
🟠Не только перебои с интернетом делают сервера NTP не доступными, но и сбои на самих серверах (сбой атомных часов NIST) возможен.

Основные возможные риски ИБ при установке некорректного времени:
🟠Для систем аутентификации и авторизации: сбои сертификатов систем аутентификации, VPN-туннелей, HTTPS-трафика и других.
🟠Для целостности данных и транзакций: нарушения механизмов репликации баз данных, системы контроля версий, финансовых транзакций и логов событий ИБ👽. Так как временные метки являются ключевым параметром для определения порядка операций и разрешения конфликтов.
🟠Для работы сетевых протоколов: например, сроков жизни кешей DNS (TTL).
🟠Прямые угрозы и атаки, связанные с временем: Time-shifting атака - злоумышленник может намеренно искажать время на целевой системе, чтобы «оживить» просроченные сертификаты и 👹подделать записи в логах, затруднив расследование.

💬Сбой точного времени — это не просто "часы сбились" . Это может стать серьезным инфраструктурным инцидентом, который может нарушит работу ИТ-систем и быть инициирован злоумышленниками. Соответственно, его необходимо рассматривать на уровне высокого риска и включать в планы по реагированию и восстановлению.

Возможные меры по снижению данного риска:
🟢Обеспечить избыточность источников времени;
🟢Использовать механизм криптографической аутентификации для проверки подлинности источников времени и защиты от подмены;
🟢Использовать для особо критичной инфраструктуры аппаратные NTP-серверы;
🟢Осуществлять мониторинг расхождения времени на критичных узлах.

Убить Время! Разве такое ему может понравиться! Если б ты с ним не ссорилась, могла бы просить у него все, что хочешь.
«Алиса в стране чудес» Льюиса Кэрролла


📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
💡 VPN-расширения шпионы
Любое дополнительное ПО, особенно контролирующее канал передачи данных 🔎, может и часто будет собирать Ваши данные. И хорошо если только собирать, а зловредное может еще и подменять номера счетов и крипто кошельков при переводах.

Как пример - недавнее исследование Koi Security. Ряд VPN-расширений собирали и продавали переписки пользователей с ИИ-чатами.

Одним из проверенных расширений было Urban VPN Proxy (более 6 млн. пользователей) которое, оказывается 😲, целенаправленно собирает переписки пользователя с ИИ-платформ. Для каждой платформы реализован отдельный механизм перехвата. Сбор включён по умолчанию и не может быть отключён. Единственный способ его остановить — удалить расширение. Даже при отключённом соединении перехватывает запросы и ответы и передаёт данные на серверы компании.

Проверка выявила сбор данных в других расширениях того же издателя — блокировщиках рекламы и «браузерных защитниках».

Данная практика сбора информации указана в политике конфиденциальности производителя (которую никто не читает 😈), и пользователь не может согласиться на заявленные функции расширения без одновременного сбора ИИ-переписок. Соответственно, это штатное поведение расширения.

💬 Предлагаю в своей практике минимизировать установку малоизвестного ПО и крайне осторожно относится к любым VPN-сервисам🧐.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
😆 #ИБ_Юмор

Шутка старая, но я хочу вам всем перед праздниками напомнить о серьезной активизации мошенников 👽 на праздники. Количество фишинга и скама в Интернете существенно возрастает 📈.

💬Берегите себя и близких.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪2
🔐 Слабые пароли
В статье в ТАСС приложена интересная инфоргафика по скорости подбора пароля в зависимости от его длинны и состава.

В утечках паролей за 2023–2025 годы специалисты выявили, что пользователи продолжают использовать слабые и повторно применяемые комбинации символов в паролях 🤪. Это сильно упрощает работу злоумышленников👽.
 
Более половины паролей (54%) в утечках 2025 года уже были в предыдущих утечках, а средний срок использования оценивается в 3,5 - 4 года. При этом часто используются простые последовательности элементов: "12345", слова вроде "love", имена и названия стран. Около 10% паролей содержали числа, похожие на даты (1990–2025), а каждый 200-й пароль заканчивался на "2024" 😆.

💬Хоть это и проблемно, но пароли необходимо периодически обновлять, использовать сложные и длинные пароли, а также применять двухфакторную аутентификацию. Помочь в решении проблем с придумыванием сложных паролей и их запоминанием могут помочь специальные парольные менеджеры.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
💾 Подробное логирование действий пользователя ПК
В различных сценариях может понадобится осуществлять подробное журналирование действий пользователя в ОС Windows 🌅, которые стандартными средствами не логируются ✍️. В этом вам может помочь небольшая бесплатная утилита: LastActivityView.

Данный инструмент собирает информацию из различных источников на запущенной системе и отображает журнал действий, выполненных пользователем:
🟢Выполнение файла EXE;
🟢Выбор файла в диалоговом окне открытия/сохранения;
🟢Открытие файла или папки;
🟢Просмотр папки в Проводнике;
🟢Установка программы;
🟢Запуск системы;
🟢Выключение системы;
🟢Перевод компьютера в режим сна;
🟢Возобновление из режима сна;
🟢Подключение сети;
🟢Отключение сети;
🟢Ошибка программы;
🟢Программа перестала отвечать (зависание);
🟢Синий экран смерти;
🟢Вход пользователя;
🟢Выход пользователя;
🟢Создана точка восстановления;
🟢Запуск установщика Windows;
🟢Завершение работы установщика Windows;
🟢Подключение беспроводной сети;
🟢Отключение от беспроводной сети.

Собранные данные можно легко экспортировать в файлы формата CSV, XML и HTML и анализировать другими средствами, например, бесплатным SIEM 😎.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🎄 Друзья! С наступающим вас Новым годом!

Желаю вам всего самого наилучшего, здоровья и пускай Новый 2026 год принесет вам только радость, а ваши активы всегда будут целостны, доступны и конфиденциальны! 🎄

А жители восточной части нашей любимой страны Новый год встретят уже через 25 минут🍾

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
😆 #ИБ_Юмор

Пользователи постоянно сами раскрывают свою анонимность 💯

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
😆 #ИБ_Юмор

Не забывайте, что культура ИБ в организациях дает +30% к защите 🛡

P.S. Пока праздники, нужно всем отдохнуть, вернусь сразу после 👾

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🌌Telegram может раскрыть Ваш IP-адрес
Текущая версия Telegram позволяет раскрыть реальный Ip-адрес клиента при переходе по ссылке в мессенджере. Даже если работать через прокси. Атака реализуется через стандартный формат Telegram для подключения к прокси серверам, например, https://t.me/proxy?server=1.1.1.1&port=1337. Но в качестве сервера подставляется адрес атакующего 👽.

При открытии пользователем подобной ссылки клиент 🌌Telegram пытается проверить доступность указанного прокси и устанавливает соединение напрямую, тем самым раскрывая реальный IP-адрес пользователя. Вредоносная ссылка может быть замаскирована под обычный web адрес или @ник пользователя, а сам переход осуществляется без предупреждений и дополнительных запросов.

Уязвимость затрагивает все клиенты Telegram и не исправлена.

❗️Друзья. Вообще, всегда нужно с осторожностью относиться к переходу по любым ссылкам.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM