InfoSec Context
110 subscribers
156 photos
1 video
186 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
Apple выпустила срочные обновления для устранения очередной 0-day уязвимости (кроме ещё пяти, активно используемых злоумышленниками с начала текущего года). Эта уязвимость позволяла осуществлять сложную атаку путём записи вне границы выделенной области памяти. Проблема проявлялась при обработке специально подготовленного графического файла, что приводило к нарушению целостности памяти устройства.

Компания устранила данную угрозу, усилив контроль над проверкой границ массива данных в операционных системах iOS 18.6.2, iPadOS 18.6.2 и 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8 и macOS Ventura 13.7.8. Список затронутых устройств довольно широк и включает как новые, так и устаревшие модели смартфонов и планшетов Apple, среди которых iPhone XS, iPad Pro разных поколений, iPad Air 3-го поколения, iPad 7-го поколения, iPad mini 5-го поколения, а также компьютеры Mac на macOS Sequoia, Sonoma и Ventura.
#уязвимости
😱1
На портале SecurityLab.ru вышла статья о юбилее культовой ОС Windows 95. Данные старички до сих пор стоят у некоторых компаний в инфраструктуре.
Но важно помнить, что ее поддержки давно нет и обновление необходимо!
1
О важности использования современного антивируса на любых устройствах:
Представители компании ESET опубликовали информацию о первом выявленном случае использования AI в реальном программном коде вымогателя. Новый образец вредоносного ПО получил имя PromptLock.
ВПО PromptLock самостоятельно генерирует скрипты, которые позволяют:
* проводить сканирование файловой системы;
* анализировать файлы и выбирать нужные;
* красть данные;
* шифровать данные после кражи.
Основные особенности вируса:
* Кроссплатформенность (Windows, Linux и macOS);
* Легкий и быстрый алгоритм шифрования 128-битный SPECK;
* Для работы использует установленную на ПК жертвы открытую LLM gpt-oss:20b или доступ доступ к такой через API.
Не забываем об антивирусной защите и что для домашнего использования есть даже бесплатный Kaspersky Free.
Друзья, я продолжаю потихоньку наполнять библиотеку ИБ статьями, при этом сейчас больше нормативными документами.
Присоединяйтесь, вместе мы сможем создать удобную библиотеку!
Друзья, не забывайте: все что вы отправляете в LLM уже вам не принадлежит 😉 Соответственно, конфиденциальную информацию туда загружать не нужно 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
Вышла интересная статья которая объясняет, как с помощью open-source WAF (например, ModSecurity) защитить веб-приложение. Обратите внимание, что в статье подчеркивается важность правильной настройки WAF и начинать ее следует с режима наблюдения, а не сразу с блокировки.
Друзья! Завтра Код Безопасности в прямом эфире на AM будет обсуждать:
# Анализ российского рынка виртуализации
# Программно-определяемые сети (Software Defined Networks)
# Усиление безопасности виртуализации за счет микросегментации сети и распределенного NGFW в vGate
# Практика защиты виртуальных сетей. Дискуссия с независимыми экспертами
Может быть интересно.
4 сентября у PT пройдет вебинар по теме: "Страшно, когда не видно: взгляд внутрь домена". Так как захват домена - страшный сон любой организации, то материал может быть очень полезен.
📰 Статья от Коммерсанта сообщает нам о существенном увеличении числа атак облачных сервисов в РФ. При этом 54% попыток атак начинались с техники подбора или подстановки уже украденных логинов и паролей.
Эта информация нам всем повторно намекает, что снизить риск успешной атаки после компрометации учетной записи помогает внедрение двухфакторной аутентификации 🔐 и повышение осведомленности персонала.
Please open Telegram to view this post
VIEW IN TELEGRAM
Практика противодействия атакам шифровальщиками
«Инфосистемы Джет» проводят 3 практических вебинара с по реагированию и восстановлению.

С учетом того, что атаки шифровальщиками являются трендовой штукой, то вебинар крайне актуален.


Команда реагирования и восстановления «Инфосистемы Джет» собрала опыт более сотни расследований атак злоумышленников и подготовила серию практических вебинаров, чтобы ИБ- и ИT-специалисты компаний были готовы к инцидентам ИБ и их последствиям.

Участие бесплатное.

Спланировано три вебинара:
4 сентября 16.00-17.30 — Как действуют злоумышленники и как защитить инфраструктуру. Регистрация
18 сентября 16.00-17.30
— Готовимся к атаке шифровальщиками загодя: планы реагирования и кризисные учения. Регистрация
25 сентября 16.00-17.30 — Защита инфраструктуры от атак шифровальщиками без СЗИ. Регистрация
🔥1
😳 Масштабная поисковая операция хакеров по сбору паролей и ключей с уязвимых Cisco ASA

Автор статьи обнаружил и проанализировал масштабную и скоординированную кампанию разведки, направленную на межсетевые экраны Cisco ASA. Это была не попытка взлома, а масштабная поисковая операция хакеров по сбору паролей и ключей с уязвимых Cisco ASA через старую дыру (CVE-2020-3259). Атака была скоординирована с множества IP-адресов.

🔹 Злоумышленники не пытались взломать устройства сразу. Их главной целью был поиск и проверка конкретных уязвимых устройств в сети;
🔹 Атака использовала уязвимость CVE-2020-3259 (утечка памяти в модуле SSL VPN). Эксплойт к этой уязвимости применялся для отправки на устройства специально оформленного запроса, который в ответ возвращал содержимое оперативной памяти, содержащее конфиденциальную информацию.
🔹 В украденной памяти злоумышленники искали конкретные данные: хэши паролей, имена пользователей, приватные ключи SSH и другие конфигурационные данные, которые можно использовать для будущих полноценных атак.
🔹 Атака исходила из большого количества различных IP-адресов по всему миру, которые работали согласованно, проверяя разные диапазоны сетей. Это указывает на хорошо организованную кампанию.

Вывод: Настоятельно рекомендуется владельцам Cisco ASA немедленно установить актуальные патчи, закрывающие эту и другие уязвимости, чтобы предотвратить утечку данных и возможный взлом.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Горелкин
Кибербез-сообщество обеспокоено формулировками, которые содержатся во втором пакете антимошеннических законопроектов. По мнению ИБ-специалистов, предлагаемый запрет на распространение информации о багах и уязвимостях серьезно осложнит работу «белых хакеров».

«Это как запретить врачам изучать и дискутировать в научных целях о воздействии вирусов на живые организмы, потому что информация может быть использована для создания биологического оружия», – пишет @Russian_OSINT и приводит другие, вполне резонные замечания экспертов рынка.


Согласен: эта норма нуждается в уточнении. Планирую обсудить с Минцифры формулировки, которые предлагает сообщество. Нельзя забывать, что все российские ИБ-специалисты когда-то были читателями журнала «Хакер» и завсегдатаями соответствующих форумов. В профессию их привело именно любопытство к уязвимостям и желание их изучать. Каким будет следующее поколение кибербезопасников, если эта информационная среда будет выхолощена?

Атаки на информационную инфраструктуру с каждым днем становятся всё мощнее и изощреннее. Чтобы противостоять этой угрозе, государства-лидеры должны формировать прочный контур цифровой обороны. Поэтому подходить к регулированию кибербеза в этих условиях следует с максимальной деликатностью, опираясь на опыт ИБ-сообщества.

⚡️ МАХ-канал
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 Для родителей: Кибербуллинг.

Кибербуллинг (кибермоббинг, интернет-травля) — это агрессивное, умышленное и повторяющееся действие, совершаемое группой лиц или одним человеком с помощью электронных средств коммуникации (интернета, социальных сетей, мессенджеров, SMS) против жертвы, которая не может легко защитить себя. Проще говоря, это травля, которая происходит в цифровом пространстве.

📃 Основные формы кибербуллинга:
🔵 Хейтинг, Троллинг - Публикация грубых, оскорбительных комментариев или "шуток", унижающих сообщений в адрес жертвы;
🔵 Фрейпинг - взлом аккаунтов и кража личных данных для ее публикации (аутинг);
🔵 Кетфишинг - Регистрация аккаунта от имени жертвы для публикации компрометирующего контента;
🔵 Киберсталкинг - Преследование жертвы в сети с помощью постоянных угроз, оскорблений, сообщений, которые вызывают страх за свою безопасность;
🔵 Исключение и изоляция - Намеренное исключение человека из групповых чатов, онлайн-игр или обсуждений, чтобы дать ему почувствовать себя изгоем;
🔵 Доксинг - Публичное раскрытие и распространение личной, приватной информации о человеке (адрес, телефон, личные фото) без его согласия;
🔵 Грифинг (в онлайн-играх) — намеренные действия, чтобы испортить игровой опыт другому человеку (убийство персонажа-союзника, воровство игровых ценностей).

По статистике 24% школьников и 19% студентов подвергались кибербуллингу.

Чем кибербуллинг опаснее обычной травли?
🔵 Отсутствие безопасного места - Травля не заканчивается за стенами школы или дома. Она продолжается круглосуточно в телефоне и компьютере жертвы.
🔵 Анонимность - Агрессор часто чувствует свою безнаказанность, прячась за фейковыми аккаунтами, что развязывает ему руки.
🔵 Массовость аудитории - Унизительный контент может стать достоянием огромной аудитории за очень короткое время, и его практически невозможно полностью удалить из сети.
🔵 Отсутствие невербальных сигналов - Агрессор не видит прямой эмоциональной реакции жертвы, что может делать его действия более жестокими.

🚨 Тревожные сигналы:
🔵 Потеря интереса к общению с друзьями;
🔵 Резкая смена настроения после использования телефона/планшета/компьютера;
🔵 Бурная отрицательная реакция на уведомления в телефоне;
🔵 Отсутствие желания идти в школу и постоянные "болезни".

Что делать, если вы или ваш ребенок стал жертвой кибербуллинга?
🔵 Поддерживать открытый диалог с ребенком, чтобы он не боялся рассказать о проблеме.
🔵 Не винить ребенка и не запрещать интернет в качестве наказания (это заставит его замкнуться).
🔵 Проявить спокойствие и поддержку. Дать понять, что вы на его стороне и будете решать проблему вместе.
🔵 Обратиться к школьному психологу или классному руководителю, если агрессоры — одноклассники.
🔵 При необходимости обратиться за помощью в компетентные органы.
Please open Telegram to view this post
VIEW IN TELEGRAM
📃 Интересные факты из отчета Sophos о текущем положении с программами вымогателями за 2024 год.

Отчет основан на опросе 5000 IT-специалистов в 14 странах и анализирует ключевые тенденции в мире ransomware-атак.

📊 Ключевая статистика:
🔵 Частота атак: 62% организаций по всему миру стали жертвами ransomware в 2024 году. Это небольшое снижение по сравнению с 66% в 2023 году.
🔵 Стоимость восстановления: Средняя стоимость восстановления после атаки выросла до рекордных $2.73 миллиона. Это на 43% больше, чем в 2023 году ($1.91 млн).
🔵 Выплаты вымогателям: Доля организаций, которые заплатили выкуп, снизилась до 25% (с 28% в 2023 году). Однако средний размер выплаты вырос до $1.47 миллиона.

Главные тренды 2024-2025:
🔵Основная тактика сместилась от простого шифрования данных к их краже с последующим шантажом. 84% атак включали кражу данных, а 70% атакующих угрожали опубликовать эти данные.
🔵Угроза для малого бизнеса: Малый и средний бизнес (SMB) стал главной мишенью. 😳 69% атакованных организаций имели менее 500 сотрудников. Киберпреступники считают их более уязвимыми и легкими целями.
🔵Рост продолжительности атак: Время, необходимое для расследования и восстановления, увеличилось. Только 28% компаний смогли восстановиться за неделю или меньше (в 2023 таких было 46%).
🔵Эффективность киберстрахования: 97% организаций, у которых было киберстрахование от ransomware, получили выплату для покрытия затрат на восстановление. Однако страховщики ужесточают требования к безопасности для выдачи полисов.

Основные векторы атак:
- Уязвимости в публичных приложениях (35%).
- Скомпрометированные учетные данные (30%).
- Фишинговые письма (19%).

👍 Рекомендации от Sophos:
1. Инвестируйте в многослойную защиту (Layered Security): Не полагайтесь на один инструмент. Нужна комбинация EDR, MDR, межсетевых экранов, защита почты и т.д.
2. Снижайте риски: Активно ищите и закрывайте уязвимости (управление уязвимостями), используйте патчи, применяйте политику наименьших привилегий.
3. Готовьтесь к восстановлению: Имейте аварийный план восстановления (DRP) и регулярно тестируйте резервные копии.
4. Не платите выкуп: Выплата не гарантирует возврата данных и финансирует дальнейшую преступную деятельность. Фокус должен быть на восстановлении из бэкапов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🙅‍♂️ В центрах управления безопасностью (программные продукты: HikCentral Professional и HikCentral FocSign) выявлены уязвимости вплоть до критической.

Краткие сведения:
🔵CVE-2025-39245 - уязвимость, связанная с внедрением данных в формате CSV. Это может позволить злоумышленнику внедрять исполняемые команды с помощью вредоносных данных в формате CSV.
🔵CVE-2025-39246 - в HikCentral FocSign существует уязвимость, связанная с отсутствием кавычек в пути к службе. Это может позволить аутентифицированному пользователю повысить свои привилегии с помощью локального доступа.
🔵CVE-2025-39247 - уязвимость в системе контроля доступа. Это может привести к тому, что пользователь без аутентификации получит права администратора.

🚨 Уязвимости могут привести к перехвату правления системой видеонаблюдения, что создает риски для физической безопасности охраняемых объектах.

Компания в своем сообщении HSRC-202508-01 сообщает об устранении уязвимостей в новых версиях. Настоятельно рекомендую срочно обновиться.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
💀 Зловредные мобильные приложения.

Одним из векторов атаки на каждого из нас является внедрение зловредного кода в приложения для смартфонов и со временем этот вектор никуда не уйдет.

📃 Примером очередного зловреда с нами делится ТАСС. Очередное приложение имитирующие мобильную платежную систему Mir Pay, используя технологию "обратный NFC", переводит деньги жертв на свои карты.
"В результате, подойдя к банкомату и приложив смартфон, жертва переводит наличные средства на эти чужие карты", - сказали в пресс-центре МВД.

Напомню, что установка любого приложения на телефон, даже из официального магазина, сопряжена с риском. Будьте внимательны!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰 Родительский контроль.
Ребенку необходимо соблюдать баланс времени общения с гаджетом и получать только надлежащий контент. Многие производители имеют встроенные ограничители времени работы устройств, меньше имеют контроль контента. При этом ограничивать контент очень сложно, так как большая его часть попадает через чаты в мессенджерах или группы в Telegram и производители техники/приложений не спешат давать родителям мощные инструменты контроля.

Основными источниками угроз для ребенка можно выделить:
🔵порнографические и деструктивных сайтах, призывающих к насилию и экстремизму, рискованным трюкам, самоубийствам и т.п.;
легкий контакт с преступниками: педофилы, сектанты, наркоторговцы и тд.;
🔵мошенники, которые через детей получают доступ к смартфонам родителей, или узнают время когда никого не будет дома и коды от сигнализаций. Не забывайте, дети очень доверчивы;
🔵психологические нарушения из-за долгого общения с гаджетами. Интернет-зависимость приобрела характер всеобщего бедствия и вошла в список врачебных диагнозов;

Программы родительского контроля не позволяют в полной мере управлять телефоном ребенка, они ограничивают его функционал. В статье на Дзен немного коснулся данной темы.
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 О важности многофакторной аутентификации
Обычный пароль в наше время не может защитить владельца учетной записи от взлома и всем необходимо применять двухфакторную или многофакторную аутентификацию.

Звучит сложно, но настраивается достаточно легко и на рынке есть бесплатные и качественные инструменты.
Подробнее можно почитать в статье в Библиотеке информационной безопасности.

Библиотеку даже можно дополнить 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
#вредныесоветы

✈️ Если странный незнакомец
Спамит месседжи в телеге -
Обязательно нажмите
Подозрительную ссылку.
"От случайного контакта
Не бывает осложнений", -
Подтвердит любая жертва
Венерической палаты.
🤡
Please open Telegram to view this post
VIEW IN TELEGRAM