Друзья, я продолжаю потихоньку наполнять библиотеку ИБ статьями, при этом сейчас больше нормативными документами.
Присоединяйтесь, вместе мы сможем создать удобную библиотеку!✌
Присоединяйтесь, вместе мы сможем создать удобную библиотеку!✌
Друзья, не забывайте: все что вы отправляете в LLM уже вам не принадлежит 😉 Соответственно, конфиденциальную информацию туда загружать не нужно 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
Вышла интересная статья которая объясняет, как с помощью open-source WAF (например, ModSecurity) защитить веб-приложение. Обратите внимание, что в статье подчеркивается важность правильной настройки WAF и начинать ее следует с режима наблюдения, а не сразу с блокировки.
CISOCLUB
Настройка WAF для защиты веб-приложений на примере оpen-source-решений
Узнайте, как настроить ModSecurity и другие open-source WAF, защитить API и внедрить WAF в DevSecOps — пошаговые рекомендации и практики.
InfoSec Context
О важности использования современного антивируса на любых устройствах: Представители компании ESET опубликовали информацию о первом выявленном случае использования AI в реальном программном коде вымогателя. Новый образец вредоносного ПО получил имя PromptLock.…
Как вижу новостей о применении хакерами LLM приложений на ПК жертвы становится все больше и в пору уже задуматься о применении LLM на отдельной (виртуальной) машине с ограниченным доступом 🤪
Semgrep
Security Alert | NX Compromised to Steal Wallets and Credentials
What is s1ngularity-repository? Nx is compromised and the malware steals wallets and API keys using Claude CLI or Gemini.
Друзья! Завтра Код Безопасности в прямом эфире на AM будет обсуждать:
# Анализ российского рынка виртуализации
# Программно-определяемые сети (Software Defined Networks)
# Усиление безопасности виртуализации за счет микросегментации сети и распределенного NGFW в vGate
# Практика защиты виртуальных сетей. Дискуссия с независимыми экспертами
Может быть интересно.
# Анализ российского рынка виртуализации
# Программно-определяемые сети (Software Defined Networks)
# Усиление безопасности виртуализации за счет микросегментации сети и распределенного NGFW в vGate
# Практика защиты виртуальных сетей. Дискуссия с независимыми экспертами
Может быть интересно.
security-code.timepad.ru
Безопасность серверной и сетевой виртуализации / События на TimePad.ru
2 сентября в прямом эфире российский ИБ-вендор «Код Безопасности», разработчик отечественной среды виртуализации «Orion soft» и представители
заказчиков разберут, что сегодня происходит в сегменте серверной и сетевой виртуализации и как обеспечить её безопасность.
заказчиков разберут, что сегодня происходит в сегменте серверной и сетевой виртуализации и как обеспечить её безопасность.
4 сентября у PT пройдет вебинар по теме: "Страшно, когда не видно: взгляд внутрь домена". Так как захват домена - страшный сон любой организации, то материал может быть очень полезен.
📰 Статья от Коммерсанта сообщает нам о существенном увеличении числа атак облачных сервисов в РФ. При этом 54% попыток атак начинались с техники подбора или подстановки уже украденных логинов и паролей.
Эта информация нам всем повторно намекает, что снизить риск успешной атаки после компрометации учетной записи помогает внедрение двухфакторной аутентификации 🔐 и повышение осведомленности персонала.
Эта информация нам всем повторно намекает, что снизить риск успешной атаки после компрометации учетной записи помогает внедрение двухфакторной аутентификации 🔐 и повышение осведомленности персонала.
Коммерсантъ
С начала года хакеры совершили более 100 млн атак на облачные сервисы России
Подробнее на сайте
Практика противодействия атакам шифровальщиками
«Инфосистемы Джет» проводят 3 практических вебинара с по реагированию и восстановлению.
С учетом того, что атаки шифровальщиками являются трендовой штукой, то вебинар крайне актуален.
Команда реагирования и восстановления «Инфосистемы Джет» собрала опыт более сотни расследований атак злоумышленников и подготовила серию практических вебинаров, чтобы ИБ- и ИT-специалисты компаний были готовы к инцидентам ИБ и их последствиям.
Участие бесплатное.
Спланировано три вебинара:
4 сентября 16.00-17.30 — Как действуют злоумышленники и как защитить инфраструктуру. Регистрация
18 сентября 16.00-17.30 — Готовимся к атаке шифровальщиками загодя: планы реагирования и кризисные учения. Регистрация
25 сентября 16.00-17.30 — Защита инфраструктуры от атак шифровальщиками без СЗИ. Регистрация
«Инфосистемы Джет» проводят 3 практических вебинара с по реагированию и восстановлению.
С учетом того, что атаки шифровальщиками являются трендовой штукой, то вебинар крайне актуален.
Команда реагирования и восстановления «Инфосистемы Джет» собрала опыт более сотни расследований атак злоумышленников и подготовила серию практических вебинаров, чтобы ИБ- и ИT-специалисты компаний были готовы к инцидентам ИБ и их последствиям.
Участие бесплатное.
Спланировано три вебинара:
4 сентября 16.00-17.30 — Как действуют злоумышленники и как защитить инфраструктуру. Регистрация
18 сентября 16.00-17.30 — Готовимся к атаке шифровальщиками загодя: планы реагирования и кризисные учения. Регистрация
25 сентября 16.00-17.30 — Защита инфраструктуры от атак шифровальщиками без СЗИ. Регистрация
🔥1
Автор статьи обнаружил и проанализировал масштабную и скоординированную кампанию разведки, направленную на межсетевые экраны Cisco ASA. Это была не попытка взлома, а масштабная поисковая операция хакеров по сбору паролей и ключей с уязвимых Cisco ASA через старую дыру (CVE-2020-3259). Атака была скоординирована с множества IP-адресов.
🔹 Злоумышленники не пытались взломать устройства сразу. Их главной целью был поиск и проверка конкретных уязвимых устройств в сети;
🔹 Атака использовала уязвимость CVE-2020-3259 (утечка памяти в модуле SSL VPN). Эксплойт к этой уязвимости применялся для отправки на устройства специально оформленного запроса, который в ответ возвращал содержимое оперативной памяти, содержащее конфиденциальную информацию.
🔹 В украденной памяти злоумышленники искали конкретные данные: хэши паролей, имена пользователей, приватные ключи SSH и другие конфигурационные данные, которые можно использовать для будущих полноценных атак.
🔹 Атака исходила из большого количества различных IP-адресов по всему миру, которые работали согласованно, проверяя разные диапазоны сетей. Это указывает на хорошо организованную кампанию.
Вывод: Настоятельно рекомендуется владельцам Cisco ASA немедленно установить актуальные патчи, закрывающие эту и другие уязвимости, чтобы предотвратить утечку данных и возможный взлом.
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Honeypot Report: A Coordinated Reconnaissance Wave Against Cisco ASA Appliances
Author: Rat5ak https://otx.alienvault.com/user/conrat45/pulses
Forwarded from Горелкин
Кибербез-сообщество обеспокоено формулировками, которые содержатся во втором пакете антимошеннических законопроектов. По мнению ИБ-специалистов, предлагаемый запрет на распространение информации о багах и уязвимостях серьезно осложнит работу «белых хакеров».
Согласен: эта норма нуждается в уточнении. Планирую обсудить с Минцифры формулировки, которые предлагает сообщество. Нельзя забывать, что все российские ИБ-специалисты когда-то были читателями журнала «Хакер» и завсегдатаями соответствующих форумов. В профессию их привело именно любопытство к уязвимостям и желание их изучать. Каким будет следующее поколение кибербезопасников, если эта информационная среда будет выхолощена?
Атаки на информационную инфраструктуру с каждым днем становятся всё мощнее и изощреннее. Чтобы противостоять этой угрозе, государства-лидеры должны формировать прочный контур цифровой обороны. Поэтому подходить к регулированию кибербеза в этих условиях следует с максимальной деликатностью, опираясь на опыт ИБ-сообщества.
⚡️ МАХ-канал
«Это как запретить врачам изучать и дискутировать в научных целях о воздействии вирусов на живые организмы, потому что информация может быть использована для создания биологического оружия», – пишет @Russian_OSINT и приводит другие, вполне резонные замечания экспертов рынка.
Согласен: эта норма нуждается в уточнении. Планирую обсудить с Минцифры формулировки, которые предлагает сообщество. Нельзя забывать, что все российские ИБ-специалисты когда-то были читателями журнала «Хакер» и завсегдатаями соответствующих форумов. В профессию их привело именно любопытство к уязвимостям и желание их изучать. Каким будет следующее поколение кибербезопасников, если эта информационная среда будет выхолощена?
Атаки на информационную инфраструктуру с каждым днем становятся всё мощнее и изощреннее. Чтобы противостоять этой угрозе, государства-лидеры должны формировать прочный контур цифровой обороны. Поэтому подходить к регулированию кибербеза в этих условиях следует с максимальной деликатностью, опираясь на опыт ИБ-сообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербуллинг (кибермоббинг, интернет-травля) — это агрессивное, умышленное и повторяющееся действие, совершаемое группой лиц или одним человеком с помощью электронных средств коммуникации (интернета, социальных сетей, мессенджеров, SMS) против жертвы, которая не может легко защитить себя. Проще говоря, это травля, которая происходит в цифровом пространстве.
📃 Основные формы кибербуллинга:
По статистике 24% школьников и 19% студентов подвергались кибербуллингу.
Чем кибербуллинг опаснее обычной травли?
🚨 Тревожные сигналы:
Что делать, если вы или ваш ребенок стал жертвой кибербуллинга?
Please open Telegram to view this post
VIEW IN TELEGRAM
📃 Интересные факты из отчета Sophos о текущем положении с программами вымогателями за 2024 год.
Отчет основан на опросе 5000 IT-специалистов в 14 странах и анализирует ключевые тенденции в мире ransomware-атак.
📊 Ключевая статистика:
🔵 Частота атак: 62% организаций по всему миру стали жертвами ransomware в 2024 году. Это небольшое снижение по сравнению с 66% в 2023 году.
🔵 Стоимость восстановления: Средняя стоимость восстановления после атаки выросла до рекордных $2.73 миллиона. Это на 43% больше, чем в 2023 году ($1.91 млн).
🔵 Выплаты вымогателям: Доля организаций, которые заплатили выкуп, снизилась до 25% (с 28% в 2023 году). Однако средний размер выплаты вырос до $1.47 миллиона.
Главные тренды 2024-2025:
🔵 Основная тактика сместилась от простого шифрования данных к их краже с последующим шантажом. 84% атак включали кражу данных, а 70% атакующих угрожали опубликовать эти данные.
🔵 Угроза для малого бизнеса: Малый и средний бизнес (SMB) стал главной мишенью. 😳 69% атакованных организаций имели менее 500 сотрудников. Киберпреступники считают их более уязвимыми и легкими целями.
🔵 Рост продолжительности атак: Время, необходимое для расследования и восстановления, увеличилось. Только 28% компаний смогли восстановиться за неделю или меньше (в 2023 таких было 46%).
🔵 Эффективность киберстрахования: 97% организаций, у которых было киберстрахование от ransomware, получили выплату для покрытия затрат на восстановление. Однако страховщики ужесточают требования к безопасности для выдачи полисов.
❗Основные векторы атак:
- Уязвимости в публичных приложениях (35%).
- Скомпрометированные учетные данные (30%).
- Фишинговые письма (19%).
👍 Рекомендации от Sophos:
1. Инвестируйте в многослойную защиту (Layered Security): Не полагайтесь на один инструмент. Нужна комбинация EDR, MDR, межсетевых экранов, защита почты и т.д.
2. Снижайте риски: Активно ищите и закрывайте уязвимости (управление уязвимостями), используйте патчи, применяйте политику наименьших привилегий.
3. Готовьтесь к восстановлению: Имейте аварийный план восстановления (DRP) и регулярно тестируйте резервные копии.
4. Не платите выкуп: Выплата не гарантирует возврата данных и финансирует дальнейшую преступную деятельность. Фокус должен быть на восстановлении из бэкапов.
Отчет основан на опросе 5000 IT-специалистов в 14 странах и анализирует ключевые тенденции в мире ransomware-атак.
📊 Ключевая статистика:
Главные тренды 2024-2025:
❗Основные векторы атак:
- Уязвимости в публичных приложениях (35%).
- Скомпрометированные учетные данные (30%).
- Фишинговые письма (19%).
👍 Рекомендации от Sophos:
1. Инвестируйте в многослойную защиту (Layered Security): Не полагайтесь на один инструмент. Нужна комбинация EDR, MDR, межсетевых экранов, защита почты и т.д.
2. Снижайте риски: Активно ищите и закрывайте уязвимости (управление уязвимостями), используйте патчи, применяйте политику наименьших привилегий.
3. Готовьтесь к восстановлению: Имейте аварийный план восстановления (DRP) и регулярно тестируйте резервные копии.
4. Не платите выкуп: Выплата не гарантирует возврата данных и финансирует дальнейшую преступную деятельность. Фокус должен быть на восстановлении из бэкапов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Краткие сведения:
🚨 Уязвимости могут привести к перехвату правления системой видеонаблюдения, что создает риски для физической безопасности охраняемых объектах.
Компания в своем сообщении HSRC-202508-01 сообщает об устранении уязвимостей в новых версиях. Настоятельно рекомендую срочно обновиться.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
Одним из векторов атаки на каждого из нас является внедрение зловредного кода в приложения для смартфонов и со временем этот вектор никуда не уйдет.
📃 Примером очередного зловреда с нами делится ТАСС. Очередное приложение имитирующие мобильную платежную систему Mir Pay, используя технологию "обратный NFC", переводит деньги жертв на свои карты.
"В результате, подойдя к банкомату и приложив смартфон, жертва переводит наличные средства на эти чужие карты", - сказали в пресс-центре МВД.
❗Напомню, что установка любого приложения на телефон, даже из официального магазина, сопряжена с риском. Будьте внимательны!
Please open Telegram to view this post
VIEW IN TELEGRAM
Ребенку необходимо соблюдать баланс времени общения с гаджетом и получать только надлежащий контент. Многие производители имеют встроенные ограничители времени работы устройств, меньше имеют контроль контента. При этом ограничивать контент очень сложно, так как большая его часть попадает через чаты в мессенджерах или группы в Telegram и производители техники/приложений не спешат давать родителям мощные инструменты контроля.
Основными источниками угроз для ребенка можно выделить:
легкий контакт с преступниками: педофилы, сектанты, наркоторговцы и тд.;
Программы родительского контроля не позволяют в полной мере управлять телефоном ребенка, они ограничивают его функционал. В статье на Дзен немного коснулся данной темы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Обычный пароль в наше время не может защитить владельца учетной записи от взлома и всем необходимо применять двухфакторную или многофакторную аутентификацию.
Звучит сложно, но настраивается достаточно легко и на рынке есть бесплатные и качественные инструменты.
Подробнее можно почитать в статье в Библиотеке информационной безопасности.
Библиотеку даже можно дополнить 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
#вредныесоветы
✈️ Если странный незнакомец
Спамит месседжи в телеге -
Обязательно нажмите
Подозрительную ссылку.
"От случайного контакта
Не бывает осложнений", -
Подтвердит любая жертва
Венерической палаты.
🤡
Спамит месседжи в телеге -
Обязательно нажмите
Подозрительную ссылку.
"От случайного контакта
Не бывает осложнений", -
Подтвердит любая жертва
Венерической палаты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья в CNews напоминает нам о вреде подключения к публичным сетям Wi-Fi. В периоды отключения мобильного интернета они спасают, но присутствуют значительные риски таких подключений.
Опасность состоит в том, что злоумышленник, имея полный доступ к оборудованию Wi-Fi может занять позицию между вами и точкой подключения и получать расшифрованную копию вашего траффика.
Такое подключение позволит злоумышленнику завладеть вашими паролями и подменять сервисы авторизации, получая коды доступа, вводимые Вами из SMS. Лучше посидеть немного без интернета, чем потом от этого "поседеть"
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания BI.Zone опубликовала интересную техническую статью, в которой разобраны типичные ошибки в настройке Samba в Linux и показано как их избежать.
Статья будет полезна всем администраторам, так как охватывает как базовое безопасное использование Samba в роли файлового сервера, так и конфигурацию инструмента в роли контроллера домена Active Directory
Please open Telegram to view this post
VIEW IN TELEGRAM
Хорошей практикой при настройке систем является рассмотрение всех базовых настроек, а именно выбор хорошего и стойкого алгоритма шифрования с прицелом на будущее.
Например, Microsoft все еще предлагает применять по умолчанию для
Алгоритм RC4, разработанный в 1987 году, был взломан в 1994 году, после чего он неоднократно становился объектом успешных атак. В большинстве протоколов связи RC4 был заменён на более надёжные алгоритмы, однако в системе Active Directory он до сих пор используется в качестве основного метода аутентификации в Kerberos.
Как пишет Сенатор США Рон Уайден, наличие возможности оставить небезопасный алгоритм шифрования уже привело к реализации серьезных атак.
Please open Telegram to view this post
VIEW IN TELEGRAM