🚘 Атака на автосигнализации Delta
Факт атаки на автосигнализации Delta уже широко известен, поэтому подробно останавливаться на нем не стоит. Однако меня заинтересовал другой аспект: большинство специалистов по информационной безопасности, вероятно, не рассматривали🤪 такую атаку как угрозу для бизнеса.
Поясню. Дело в том, что охранные системы🛡 , которые управляются через интернет, часто изолированы и управляются только через web-доступ. Если такая система установлена в автопарке компании, то о ее защите могут просто не подумать. Ведь риск остановки транспорта из-за сбоя системы не кажется очевидным.
Для частного владельца простой машины может быть неприятен, иногда критичен в дальней поездке, но в 99% проблема не столь критична, достаточно легко решаема 🚕.
Другое дело, если мы говорим о компании с существенной долей логистики. Один день простоя ее транспорта — и уже будут серьезнейшие финансовые и репутационные потери💸 .
💬 Считаю, функция информационной безопасности должна подсвечивать подобные риски для бизнеса, если применяются системы удаленного контроля и управления транспортом 🚚, и совместно с бизнесом должным образом работать с подобным риском.
📖 InfoSec Context
Факт атаки на автосигнализации Delta уже широко известен, поэтому подробно останавливаться на нем не стоит. Однако меня заинтересовал другой аспект: большинство специалистов по информационной безопасности, вероятно, не рассматривали
Поясню. Дело в том, что охранные системы
Для частного владельца простой машины может быть неприятен, иногда критичен в дальней поездке, но в 99% проблема не столь критична, достаточно легко решаема 🚕.
Другое дело, если мы говорим о компании с существенной долей логистики. Один день простоя ее транспорта — и уже будут серьезнейшие финансовые и репутационные потери
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
22.01.2026 опубликована серьезная уязвимость CVE-2026-24061 в серверном компоненте GNU InetUtils telnetd, которую используют множество дистрибутивов Linux.
Уязвимость имеет 9,8 балла CVSS ❗️и ей подвержены все версии компонента до 2.8. Ошибка позволяет злоумышленнику получить удаленно root-доступ без аутентификации
В первые же сутки опубликования уязвимость начали эксплуатировать. Причем самыми проблемными будут старые необновляемые устройства.
Правило всегда отключать неиспользуемые сервисы должно исполняться всегда
Please open Telegram to view this post
VIEW IN TELEGRAM
В период бурного развития ИИ вирусы пишутся LLM-ками
При этом мы не ожидаем, что вредоносным может стать сам антивирус, но и такое бывает
Вендор достаточно быстро выявил проблему, изолировал сегмент и выпустил специальные утилиты
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
📱Восстановление данных телефона
В репортаже BBC рассказывается, что британская полиция 👮♂️ планирует использовать новые устройства для извлечения удалённых данных смартфонов. Средство позволит извлечь сообщения, зашифрованные чаты, пароли и другие данные.
Применение силовиками и нашими в том числе, такого оборудования говорит нам о том, что для путешествий скоро будет необходимо иметь второй "чистый" телефон ☎️ и дополнительно озаботится о безопасности своих данных.
💬 Главное, чтобы "чистый" телефон не был "стерильным". Это обычно вызывает дополнительные подозрения.
📖 InfoSec Context
В репортаже BBC рассказывается, что британская полиция 👮♂️ планирует использовать новые устройства для извлечения удалённых данных смартфонов. Средство позволит извлечь сообщения, зашифрованные чаты, пароли и другие данные.
Применение силовиками и нашими в том числе, такого оборудования говорит нам о том, что для путешествий скоро будет необходимо иметь второй "чистый" телефон ☎️ и дополнительно озаботится о безопасности своих данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
В продолжение ранее написанного поста про протоколы и алгоритмы, дополню, что Microsoft
Протокол NTLM используется с 1993 года
❗️Основные проблемы с NTLM включают уязвимости, используемые в атаках типа NTLM relay и pass-the-hash.
Ранее Microsoft отказались только от NTLMv1, но теперь в рамках перехода к более безопасной аутентификации Microsoft реализует поэтапный план:
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2
Samba — повсеместно используемое ПО для обеспечения совместимости между Windows
Его популярность сподвигла ФСТЭК
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Я уже ранее писал о возможном закате bug bounty. И вот новость в копилку о том, что последняя версия LLM Claude Opus 4.6 обнаружила более 500 новых уязвимостей
Разработчики сообщают, что:
Opus 4.6 читает и анализирует код так же, как это делает человек-исследователь: изучает прошлые исправления, чтобы найти похожие проблемы, замечает типичные паттерны ошибок и понимает логику достаточно глубоко, чтобы определить, какой именно input сломает программу.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
C 2022 года развивается проект Harden-Windows-Security, который позволяет использовать реализованные корпорацией Майкрософт
Ранее это был набор powershell-скриптов, а сейчас это уже 2 полноценных приложения:
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Грядут праздники
Друзья, в конце зимы и начале весны нас ждут несколько праздников, когда мы опять будем в поте лица искать подарки/билеты/цветы (ненужное зачеркнуть).
В преддверии подобного ажиотажа хочу еще раз всем напомнить об активизации мошенников‼️ Все считаем себя умными и подготовленными, но кто-то же постоянно попадается?
💬 Многократно проверяйте адреса сайтов, не называйте код из СМС, будьте осторожнее с предоплатой. Всем хороших подарков 🎁 .
📖 InfoSec Context
Друзья, в конце зимы и начале весны нас ждут несколько праздников, когда мы опять будем в поте лица искать подарки/билеты/цветы (ненужное зачеркнуть).
В преддверии подобного ажиотажа хочу еще раз всем напомнить об активизации мошенников‼️ Все считаем себя умными и подготовленными, но кто-то же постоянно попадается?
Please open Telegram to view this post
VIEW IN TELEGRAM
Роскомнадзор борется не только с нашим удобным Telegram
Многие, не понимая, как устроен VPN-сервис, считают его вопри ори добром и защитой от слежек. Но часто эта технология используется во вред пользователям, и я ранее об этом уже писал, а сейчас, в связи с «замедлением»
А стоит задуматься, так как мошенники
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1👀1
YouTube
Samsung US
264 likes, 93 comments. "We don’t scroll and tell | Samsung"
Для обеспечения приватности некоторые пользователи смартфонов наклеивают себе на экран специальные защитные пленки. Они преломляют изображение экрана смартфона, не позволяя смотреть на него под углом
К сожалению, подобные пленки ограничивают и владельца, снижая удобство использования
Технологию планируют представить в линейке Samsung S26 уже 25 февраля в рамках мероприятия Samsung Unpacked.
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Безопасность машинного обучения — Information Security Library
Безопасность машинного обучения или MLSecOps (англ. Machine Learning Security Operations) - это практика интеграции методов обеспечения информационной безопасности в процесс разработки, развертывания и эксплуатации машинного обучения и искусственного интеллекта…
Сегодня ИИ и его безопасность — очень популярная тема, и каждому нужно в ней ориентироваться, даже минимально.
Дополнил соответствующую страницу
Также на странице описаны ключевые направления безопасности машинного обучения, но пока без серьезного раскрытия.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🐿 ИБ в русских сказках
Вчера сходил с детьми на фильм-сказку «Сказка о царе Салтане» и с удивлением для себя понял, что весь сюжет сказки завязан на отсутствии в царстве должной экспертизы по информационной безопасности 🧐.
Что я имею в виду. Все действия происходят из-за последовательного провала сначала защиты конфиденциальности сообщения царю, а потом и его целостности, и так целых 2 раза подряд‼️
💬 Я считаю, что это вполне себе хороший пример для детей отсутствия принципов информационной безопасности в жизни.
📖 InfoSec Context
Вчера сходил с детьми на фильм-сказку «Сказка о царе Салтане» и с удивлением для себя понял, что весь сюжет сказки завязан на отсутствии в царстве должной экспертизы по информационной безопасности 🧐.
Что я имею в виду. Все действия происходят из-за последовательного провала сначала защиты конфиденциальности сообщения царю, а потом и его целостности, и так целых 2 раза подряд
Please open Telegram to view this post
VIEW IN TELEGRAM
Ребята из BI.ZONE опубликовали очередную техническую статью, где очень кратко объясняют, какие элементы инфраструктуры нужны атакующему
В ней описывается сами источники угроз, примерные способы реализации и использование индикаторов компрометации.
Статья поможет напомнить о важности мониторинга индикаторов компрометации в сети. При этом не обязательно использовать дорогостоящее ПО и оборудование
Источников таких правил в сети не мало, и я бы хотел привести несколько из них:
Вдумчивый поиск в сети расширит этот список и позволит увеличить шанс обнаружения инцидента.
Please open Telegram to view this post
VIEW IN TELEGRAM
Очередная в этом году 10-балльная CVE-2026-20127, но теперь в Cisco Catalyst SD-WAN Manager и Cisco Catalyst SD-WAN Controller.
❗️Уязвимость позволяет удалённо получить административные права, обойдя аутентификацию.
С учетом огромного количества установок данного оборудования, агентство по кибербезопасности и защите инфраструктуры США (CISA) даже выпустило специальную директиву
Please open Telegram to view this post
VIEW IN TELEGRAM
ODCV-Bench (Outcome-Driven Constraint Violation Benchmark) — фреймворк, состоящий из 40 сценариев, который помещает ИИ-агента в реалистичные условия выполнения задачи.
Суть ODCV-Bench: проверка не того, выполнит ли ИИ
Тестирование основных современных ИИ-агентов выявило тревожную тенденцию: они готовы нарушать этические и правовые нормы ради достижения поставленных показателей (KPI), даже если оператор их не просит это делать
Ключевые выводы исследования ODCV-Bench:
🟠 Худший результат показала Gemini-3-Pro-Preview, нарушавшая правила в 71,4% случаев. Причём ей было всё равно, получала ли она прямой приказ или просто нацеленный на результат стимул.🟠 Лучший результат у Claude Opus 4.5 — лишь 1,3% нарушений.🟠 Модели среднего уровня, такие как Llama-4-Maverick (33,8%) и Qwen3-Max (45,6%), также часто выбирали неэтичный путь.
Например, Grok-4.1-Fast распознал 93,5% своих нарушений. Однако это понимание не останавливает их в момент принятия решения ради достижения цели.
Примеры из сценариев исследования:
При этом, в самих тестах ИИ-агенты имеют доступ ко всем инструментам (биллинг, email, файлы) и жёсткий KPI. В таких условиях ИИ-агент начинает использовать все доступные способы для решения задачи, включая нарушая норм
Please open Telegram to view this post
VIEW IN TELEGRAM
Многие российские компании используют платформы Windows, а самым распространенным для них веб-сервером является IIS за счет глубокой интеграции с экосистемой
В очередной технической статье BI.ZONE рассказали о типичных ошибках в настройке IIS, которые создают риски ИБ, и предложили методы их устранения.
Из интересного в статье:
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники уже давно применяют ИИ
Недавно появившаяся opensource ИИ-платформа CyberStrikeAI уже активно используется для тестирования безопасности. Она объединяет более 100 инструментов безопасности, движок оркестрации, предустановленные роли и систему навыков.
«Благодаря нативной поддержке протокола MCP и ИИ-агентов платформа обеспечивает сквозную автоматизацию — от команд на естественном языке до обнаружения уязвимостей, анализа цепочек атак, извлечения знаний и визуализации результатов, предоставляя командам защитников проверяемую, отслеживаемую и удобную для совместной работы среду тестирования».
ИИ-движок совместим с другими LLM (GPT
Исследователи уже неоднократно выявляли случаи применения CyberStrikeAI в массовых атаках
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
🌷Дорогие наши девушки, поздравляю вас с Международным женским днём!
Желаю вам множества солнечных дней, крепкого «пароля» и «шифра»🛡 от любых недоброжелателей. Пусть ваша жизнь будет всегда надёжной и защищённой!
С8️⃣ Марта, девушки! Будьте всегда на высоте!
📖 InfoSec Context
Желаю вам множества солнечных дней, крепкого «пароля» и «шифра»
С
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Один из самых популярных способов проникновения в инфраструктуру предприятия — это фишинг в почтовых сообщениях.
Для симуляции фишинговых рассылок
Gophish — бесплатная open-source платформа для симуляции фишинговых атак. Её главная цель — помочь специалистам ИБ проводить тренинги для работников и тестировать фишинг в контролируемых условиях
Основные возможности:
Платформа работает через собственный почтовый сервер и позволяет настраивать рассылки, а также страницы захвата. Отчеты можно анализировать в реальном времени. Основной плюс — бесплатность, но также можно отметить простоту в использовании, а также гибкие настройки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Сейчас все чаще натыкаюсь на статьи о взломах
Особенностью таких систем является необходимость работы с конкретным стеком технологии контроллеров
В медицинских организациях вообще имеется целый зоопарк приборов разных производителей и разного назначения, что превращает сеть в лоскутное одеяло.
Своевременно обновлять такие системы сложно, соответственно, необходимо рассматривать компенсирующие меры:
Это далеко не все меры, но базово они снизят вероятность компрометации учетки администратора
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1