InfoSec Context
110 subscribers
155 photos
1 video
185 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
🧠 Встроенный ИИ в Windows
Разработчики Microsoft в последних версиях Windows🌅 нам активно навязывают ИИ-инструменты. И ладно бы они еще ускоряли работы самой ОС, но нет, она теперь работает всё медленнее и медленнее 📉. Многие в этой связи уже начинают переходить или задумываться о переходе на Linux 🐧.

Не только скорость работы, но и явная повсеместная облачная 😶‍🌫️обработка данных на ПК, а также возможные проблемы с безопасностью👹, так как увеличивается поверхность атаки, вызывают не меньшее беспокойство.

Но есть разработчики, которые сопротивляются такому навязыванию ИИ 🎑 и создают свои PowerShell-скрипты, которые вырезают все ИИ-функции из ОС.

Использование подобных скриптов несет в себе определенный риск ИБ, но проект уже имеет 256 форков, что говорит о его развитии, и скоро мы можем ожидать появления оценки данного кода от ИБ-экспертов, что позволит его использовать без опаски.

💬 Берем попкорн и наблюдаем 🍿. Надеюсь, что для нас это будет win-win ситуация.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
3
😱 Очередной плагин WordPress c 10 по CVSS
В крайне популярном (более 40000 установок) плагине Modular DS (управление несколькими сайтами WordPress из одного интерфейса) выявлена критическая уязвимость CVE-2026-23550 с оценкой 10.0 по шкале CVSS‼️.

В уязвимых версиях (до 2.5.1) плагина использованы архитектурные решения, которые позволяют легко обходить механизмы аутентификации и входить в систему под учетной записью администратора без пароля. Нужно срочно обновляться. Причем, исходя из функционала плагина, его может использовать аутсорсная ИТ-поддержка именно вашего сайта 🙈.

💬 Как писал ранее, старайтесь везде минимизировать количество дополнительных плагинов и расширений, так как их код подвергается существенно меньшим проверкам или не подвергается совсем 🤓.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
🔐 Использование актуальных протоколов и алгоритмов шифрования
Свежий опубликованный Mandiant набор радужных таблиц для расшифровки хэшей протокола аутентификации Net-NTLMv1 побудил меня написать данный пост.

Каждый раз при разворачивании новой системы или интеграции мы сталкиваемся с выбором протокола/алгоритма шифрования 🔐. При этом зачастую применяем либо даем возможность системе использовать не новые протоколы/алгоритмы шифрования, а устаревшие. Так обычно делают для обеспечения 100% совместимости и нигде информацию о таких настройках не фиксируют.

Но в такой настройке и таится будущая заложенная бомба 💣. Через некоторое время количество систем вырастет, а интеграций умножится в разы. Системы начнут устаревать, а за ними и протоколы/алгоритмы шифрования, которые, как и Net-NTLMv1, станут уже опасными 🙅‍♂️ для инфраструктуры.

В будущем же будет чудовищно тяжело найти все системы/компоненты, которые применяют небезопасные протоколы/алгоритмы шифрования, определить возможность перевода на другие и осуществить саму перенастройку 👨‍💻.

💬 Соответственно, мой совет прост: старайтесь применять наиболее безопасные из возможных протоколов и алгоритмов шифрования, а также фиксируйте эти данные в документации или системе учета ИТ-активов. Это сэкономит вам кучу времени и нервов в будущем, когда и они устареют 😎.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1💯1
🖥 Контроль привилегированных доступов
Так как одним из популярнейших сейчас векторов атак является атака через подрядчика, то обеспечение контроля и управления привилегированным доступом (Privileged Access Management, PAM) является крайне важной частью ИБ 🛡.

К счастью, есть не только платные решения, но и достойный бесплатный open source продукт JumpServer. Хочу сегодня про него кратко рассказать.

Прелесть PAM-решений в том, что они представляют собой единый безопасный шлюз для доступа ко всем серверам, системам, сетевым устройствам и т. д. Вместо прокидывания прямых доступов 🔌 и раздачи администраторам аутентификационных данных 🔐, дается доступ только через JumpServer, который всё контролирует и записывает.

Ключевые функции и возможности:
🟢Единый портал для доступа, где указаны все ресурсы и права доступа;
🟢Многофакторная аутентификация доступа к порталу;
🟢Централизованное управление доступом пользователей к системам;
🟢Аудит всех действий и полная запись сессий.

Возможные недостатки (присущи всем PAM-решениям):
🟠Единая точка отказа (риск митигируется кластеризацией);
🟠Так как все сессии проходят через JumpServer, то требуется достаточная пропускная способность сети и мощность вычислительных ресурсов 📼;
🟠Требует настройки политик доступа и интеграций с LDAP/AD;
🟠Пользователи часто не хотят работать через PAM-решения.

💬 Резюмируя, JumpServer - очень полезный и бесплатный инструмент для контроля действий самых рискованных групп пользователей. Кажется идеальным для внедрения в малых и средних компаниях.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
👨‍💻 Возвращаем себе Госуслуги
В последнее время наблюдается рост случаев компрометации учетных записей на портале «Госуслуги». Поэтому решил написать краткий гайд на случай, если ваш аккаунт угнали 👹. В нем будут рассмотрены основные шаги, которые необходимо предпринять для минимизации ущерба и восстановления контроля над аккаунтом. А действовать нужно быстро .

0. Если от вашего имени уже осуществляются действия, то:
0.1. Обратитесь в отдел полиции с соответствующим заявлением.
0.2. Свяжитесь с банками, где у вас открыты счета.

1. Восстанавливаем доступ к аккаунту:
1.1. Попробуйте сбросить пароль стандартным способом («Восстановление» на странице входа).
1.2. Если сброс не работает, то попробуйте следующие варианты:
🟠Восстановить доступ через аккаунт банка, которые поддерживают авторизацию на портале.
🟠Обратиться на горячую линию «Госуслуг»: +7(800)100-70-10.Обратиться лично в МФЦ.

2. Действия после восстановления доступа к аккаунту:
2.1. Смените пароль на новый, более надежный.
2.2. Проверьте все свои данные в профиле и скорректируйте изменения ✍️, внесенные злоумышленниками.
2.3. Изучите историю последних запросов и операций в личном кабинете.
2.4. Закажите свою кредитную историю в бюро кредитных историй (БКИ), где она хранится, чтобы убедиться в отсутствии новых кредитов. Перечень БКИ можно получить непосредственно на портале «Госуслуги».

Что позволит защитить себя:
🟢Перестаньте передавать злоумышленникам коды из SMS 🤪.
🟢Поставьте самозапрет на получение кредитов (там же на портале «Госуслуги»).
🟢Добавьте «доверенный» контакт в настройках безопасности портала, он будет уведомлен при попытке смены пароля от аккаунта.

💬Надеюсь, никому данная инструкция не пригодится, но если пригодится, то позволит действовать быстрее и организованнее. Всем безопасности 🛡.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🪲 Конец bug bounty?
Для состоявшегося ИТ-продукта вершиной проверки его защищенности считается участие в программах bug bounty (награда за поиск уязвимостей и ошибок). Обычно только уверенные в себе вендоры 😎 позволяют официально ломать свои ИТ-продукты, так как большое количество репортов может привести к серьезному репутационному ущербу 📉. Можно сказать, что в РФ такие программы только начали активно развиваться, но уже сама идея под угрозой.

Искусственный интеллект 🧠 (ИИ), который отлично справляется с рутинными задачами, начали массово использовать при поиске уязвимостей в программах bug bounty и написании отчетов.

Появилась даже первая громкая ласточка: «Curl объявил о закрытии программы bug bounty. Причиной стал неконтролируемый поток низкокачественных отчетов об уязвимостях, более 20% часть которых сгенерирована с помощью ИИ». У разработчиков уходило слишком много времени на обработку низкокачественных отчетов по не подтверждающимся уязвимостям (менее 5% подтверждений).

С одной стороны, низкокачественный ИИ-слоп 🎑, а с другой, ожидаемо, вендоры будут тестировать свои продукты с помощью ИИ самостоятельно, что существенно снизит количество простых уязвимостей и участников самих программ bug bounty. Вряд ли программы bug bounty совсем умрут, но трансформируются точно.

💬ИИ активно сносит целые направления деятельности людей в интернет. Посмотрим, что будет дальше. Очень интересно 🍿.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
💯1👀1
🚘 Атака на автосигнализации Delta
Факт атаки на автосигнализации Delta уже широко известен, поэтому подробно останавливаться на нем не стоит. Однако меня заинтересовал другой аспект: большинство специалистов по информационной безопасности, вероятно, не рассматривали 🤪 такую атаку как угрозу для бизнеса.

Поясню. Дело в том, что охранные системы 🛡, которые управляются через интернет, часто изолированы и управляются только через web-доступ. Если такая система установлена в автопарке компании, то о ее защите могут просто не подумать. Ведь риск остановки транспорта из-за сбоя системы не кажется очевидным.

Для частного владельца простой машины может быть неприятен, иногда критичен в дальней поездке, но в 99% проблема не столь критична, достаточно легко решаема 🚕.

Другое дело, если мы говорим о компании с существенной долей логистики. Один день простоя ее транспорта — и уже будут серьезнейшие финансовые и репутационные потери 💸.

💬 Считаю, функция информационной безопасности должна подсвечивать подобные риски для бизнеса, если применяются системы удаленного контроля и управления транспортом 🚚, и совместно с бизнесом должным образом работать с подобным риском.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
🔌 Уязвимость telnet
22.01.2026 опубликована серьезная уязвимость CVE-2026-24061 в серверном компоненте GNU InetUtils telnetd, которую используют множество дистрибутивов Linux.

Уязвимость имеет 9,8 балла CVSS ❗️и ей подвержены все версии компонента до 2.8. Ошибка позволяет злоумышленнику получить удаленно root-доступ без аутентификации 👽.

В первые же сутки опубликования уязвимость начали эксплуатировать. Причем самыми проблемными будут старые необновляемые устройства.

💬 Друзья, обновляйтесь. А на оборудовании/сервисах, которые не могут быть обновлены, необходимо данные сервисы отключить / заблокировать в сегменте.

Правило всегда отключать неиспользуемые сервисы должно исполняться всегда 🫡.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🏙 Не стоит надеяться только на антивирус.

В период бурного развития ИИ вирусы пишутся LLM-ками 🧠 в огромном количестве, и их код постоянно меняется, что усложняет детектирование. Антивирусы тоже не стоят на месте, но шанс пропустить вредонос увеличивается.

При этом мы не ожидаем, что вредоносным может стать сам антивирус, но и такое бывает 👨‍💻. 20.01.2026 злоумышленники взломали один из серверов индийского разработчика антивируса eScan (MicroWorld Technologies) и распространили через очередное обновление вредонос 🦠 среди небольшой части пользователей.

Вендор достаточно быстро выявил проблему, изолировал сегмент и выпустил специальные утилиты для клиентов, которые позволяли удалить вредонос. Но факт компрометации цепочки поставки ПО средства защиты информации серьезно бьет по репутации вендора. Тем более, что в 2024 году подобный случай уже был.

💬 Словом, взломать могут любого, а антивирус не должен быть единственным и последним рубежом обороны. У всех должны быть планы реагирования на инциденты и восстановления систем.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
📱Восстановление данных телефона
В репортаже BBC рассказывается, что британская полиция 👮‍♂️ планирует использовать новые устройства для извлечения удалённых данных смартфонов. Средство позволит извлечь сообщения, зашифрованные чаты, пароли и другие данные.

Применение силовиками и нашими в том числе, такого оборудования говорит нам о том, что для путешествий скоро будет необходимо иметь второй "чистый" телефон ☎️ и дополнительно озаботится о безопасности своих данных.

💬 Главное, чтобы "чистый" телефон не был "стерильным". Это обычно вызывает дополнительные подозрения.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Закат NTLM

В продолжение ранее написанного поста про протоколы и алгоритмы, дополню, что Microsoft 📱, понимая всю дырявость древнего протокола аутентификации NTLM, планирует его по умолчанию отключить в будущих версиях Windows 🌅. Но его можно будет включить через групповые политики, чем, видимо, и будут пользоваться системные администраторы.

Протокол NTLM используется с 1993 года 🪟. Начиная с Win 2000 ему на смену пришел более современный Kerberos. Но, несмотря на недостатки NTLM, его применяют и, скорее всего, продолжат для обеспечения совместимости старых систем.

❗️Основные проблемы с NTLM включают уязвимости, используемые в атаках типа NTLM relay и pass-the-hash.

Ранее Microsoft отказались только от NTLMv1, но теперь в рамках перехода к более безопасной аутентификации Microsoft реализует поэтапный план:

1️⃣ Администраторы получат улучшенные инструменты аудита в Windows 11 24H2 и Windows Server 2025 для выявления мест использования NTLM.
2️⃣ Во 2-й половине 2026 г. будут предложены дополнительные механизмы (IAKerb и Local KDC) для упрощения отказа от NTLM.
3️⃣ NTLM будет отключен по умолчанию в последующих выпусках Windows.

💬 Таким образом, Microsoft методом мягкой силы заставляет постепенно переходить на современные методы аутентификации. Задача ИБ минимизировать количество принудительных включений NTLM и митигация рисков для старых систем.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2
😎 Харденинг SAMBA
Samba — повсеместно используемое ПО для обеспечения совместимости между Windows 🌅и Linux 🐧при организации доступа к файлам, принтерам и другим ресурсам сети.

Его популярность сподвигла ФСТЭК 🇷🇺 опубликовать «Рекомендации по безопасной настройке программного обеспечения Samba».

💬 Предлагаю пользоваться и внедрять во внутреннюю нормативку.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🧠 ИИ нашел более 500 уязвимостей в общедоступных библиотеках

Я уже ранее писал о возможном закате bug bounty. И вот новость в копилку о том, что последняя версия LLM Claude Opus 4.6 обнаружила более 500 новых уязвимостей 🚰 в open source проектах.

Разработчики сообщают, что:
Opus 4.6 читает и анализирует код так же, как это делает человек-исследователь: изучает прошлые исправления, чтобы найти похожие проблемы, замечает типичные паттерны ошибок и понимает логику достаточно глубоко, чтобы определить, какой именно input сломает программу.


💬 При этом пентестеры — высококлассные специалисты, понимающие суть взлома. Подобные LLM легко выбьют джунов с рынка труда, и как потом получать спецов уровня руководителей команд, совершенно не понятно. Наблюдаем🍿.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
🌅 Удобный харденинг Windows
C 2022 года развивается проект Harden-Windows-Security, который позволяет использовать реализованные корпорацией Майкрософт 📱 в ОС Windows функции безопасности и максимизировать безопасность ОС, не полагаясь на сторонние компоненты или зависимости, используя хорошо документированные, поддерживаемые, рекомендуемые и официальные методы. И самое главное, без использования сторонних компонентов.

Ранее это был набор powershell-скриптов, а сейчас это уже 2 полноценных приложения:
1️⃣ The Harden System Security App - используется для усиления защиты ОС и снижения большинства современных угроз, удаления ненужных функций/приложений, получения более подробного представления о структуре безопасности ОС и подходит любым пользователям.

2️⃣ The AppControl Manager - позволяет легко настроить управление приложениями в ОС и дополнительно снизить риски.

💬 Абсолютной безопасности не существует, и наложенные средства защиты не идеальны, соответственно харденинг систем — правильное направление по усилению защиты, а эти приложения позволяют его упростить. Предлагаю использовать 😉

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Грядут праздники
Друзья, в конце зимы и начале весны нас ждут несколько праздников, когда мы опять будем в поте лица искать подарки/билеты/цветы (ненужное зачеркнуть).

В преддверии подобного ажиотажа хочу еще раз всем напомнить об активизации мошенников‼️ Все считаем себя умными и подготовленными, но кто-то же постоянно попадается?

💬 Многократно проверяйте адреса сайтов, не называйте код из СМС, будьте осторожнее с предоплатой. Всем хороших подарков 🎁.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔌 Опасные VPN
Роскомнадзор борется не только с нашим удобным Telegram 🌌, но и с VPN-сервисами, которые в РФ массово используют для обхода блокировок.

Многие, не понимая, как устроен VPN-сервис, считают его вопри ори добром и защитой от слежек. Но часто эта технология используется во вред пользователям, и я ранее об этом уже писал, а сейчас, в связи с «замедлением» 📉 Telegram, множество людей качают себе любой VPN-клиент, не задумываясь о безопасности.

А стоит задуматься, так как мошенники 👽 массово начали взламывать россиян с помощью именно поддельных VPN-приложений. Фейковые сервисы массово распространяются по ссылкам в мессенджерах. Причем сценарий обмана может включать и поддельный фишинговый сайт магазина приложений и т. п.

💬 VPN используют многие, и периодически его приходится менять, но необходимо очень внимательно проверить сервис, которому вы отдадите свой трафик 👨‍💻. При этом даже после тщательной проверки и использования популярного сервиса есть шансы, что ваши данные утекут.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1👀1
📱Защита от подглядывания
Для обеспечения приватности некоторые пользователи смартфонов наклеивают себе на экран специальные защитные пленки. Они преломляют изображение экрана смартфона, не позволяя смотреть на него под углом 👁.

К сожалению, подобные пленки ограничивают и владельца, снижая удобство использования 🤢. Но компания Samsung анонсировала новую технологию, которая при включении специальной функции позволяет изменить угол просмотра изображения экрана для защиты от посторонних глаз. Причем как для всего экрана, так и для той информации, которую смартфон посчитает конфиденциальной.

Технологию планируют представить в линейке Samsung S26 уже 25 февраля в рамках мероприятия Samsung Unpacked.

💬 Очень интересное новшество, и думаю, что после его появления пройдет совсем немного времени перед его массовым внедрением другими производителями. Все, что не делается для конфиденциальности, нам нравится❗️

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Безопасность машинного обучения.

Сегодня ИИ и его безопасность — очень популярная тема, и каждому нужно в ней ориентироваться, даже минимально.

Дополнил соответствующую страницу 📖 Библиотеки ИБ информацией о нормативных документах РФ по безопасности искусственного интеллекта:

1️⃣ Указ Президента Российской Федерации от 10 октября 2019 № 490 «О развитии искусственного интеллекта в Российской Федерации»
2️⃣ Приказ ФСТЭК № 117 от 11 апреля 2025 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»
3️⃣ Методический документ ФСТЭК «Методика анализа защищенности информационных систем»
4️⃣ Раздел БДУ ФСТЭК «Угрозы безопасности информации систем искусственного интеллекта»

Также на странице описаны ключевые направления безопасности машинного обучения, но пока без серьезного раскрытия.

💬 Надеюсь, вам эта информация будет интересна и полезна.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🐿 ИБ в русских сказках
Вчера сходил с детьми на фильм-сказку «Сказка о царе Салтане» и с удивлением для себя понял, что весь сюжет сказки завязан на отсутствии в царстве должной экспертизы по информационной безопасности 🧐.

Что я имею в виду. Все действия происходят из-за последовательного провала сначала защиты конфиденциальности сообщения царю, а потом и его целостности, и так целых 2 раза подряд‼️

💬 Я считаю, что это вполне себе хороший пример для детей отсутствия принципов информационной безопасности в жизни.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Предотвращение развития атаки
Ребята из BI.ZONE опубликовали очередную техническую статью, где очень кратко объясняют, какие элементы инфраструктуры нужны атакующему 👹 для успешной реализации своих замыслов.
В ней описывается сами источники угроз, примерные способы реализации и использование индикаторов компрометации.

Статья поможет напомнить о важности мониторинга индикаторов компрометации в сети. При этом не обязательно использовать дорогостоящее ПО и оборудование 💸, на базовом уровне можно использовать ПО с открытым исходным кодом Suricata и общедоступные списки правил, в которых уже собраны индикаторы компрометации.

Источников таких правил в сети не мало, и я бы хотел привести несколько из них:
1️⃣ Открытые индикаторы Positive Technologies;
2️⃣ Индикаторы abuse.ch;
3️⃣ Списки IP от Etnetera.
Вдумчивый поиск в сети расширит этот список и позволит увеличить шанс обнаружения инцидента.

💬 Несложный набор из межсетевого экрана и IDS-решения Suricata с наборами бесплатных правил намного лучше, чем простой межсетевой экран ‼️

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 Очень сочная уязвимость у Cisco.
Очередная в этом году 10-балльная CVE-2026-20127, но теперь в Cisco Catalyst SD-WAN Manager и Cisco Catalyst SD-WAN Controller.

❗️Уязвимость позволяет удалённо получить административные права, обойдя аутентификацию.

С учетом огромного количества установок данного оборудования, агентство по кибербезопасности и защите инфраструктуры США (CISA) даже выпустило специальную директиву 👨‍💻, которая обязывает все ведомства осуществить экстренное обновление до 27 февраля 2026. Подобное заявление также сделали британский национальный центр кибербезопасности (NCSC) и Австралийское управление радиотехнической разведки.

💬 Всем, у кого осталось подобное оборудование и кто еще не импортозаместился, стоит прислушаться к заграничным ведомствам и тоже обновиться.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM