InfoSec Context
110 subscribers
156 photos
1 video
186 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
📰 Статья от Коммерсанта сообщает нам о существенном увеличении числа атак облачных сервисов в РФ. При этом 54% попыток атак начинались с техники подбора или подстановки уже украденных логинов и паролей.
Эта информация нам всем повторно намекает, что снизить риск успешной атаки после компрометации учетной записи помогает внедрение двухфакторной аутентификации 🔐 и повышение осведомленности персонала.
Please open Telegram to view this post
VIEW IN TELEGRAM
Практика противодействия атакам шифровальщиками
«Инфосистемы Джет» проводят 3 практических вебинара с по реагированию и восстановлению.

С учетом того, что атаки шифровальщиками являются трендовой штукой, то вебинар крайне актуален.


Команда реагирования и восстановления «Инфосистемы Джет» собрала опыт более сотни расследований атак злоумышленников и подготовила серию практических вебинаров, чтобы ИБ- и ИT-специалисты компаний были готовы к инцидентам ИБ и их последствиям.

Участие бесплатное.

Спланировано три вебинара:
4 сентября 16.00-17.30 — Как действуют злоумышленники и как защитить инфраструктуру. Регистрация
18 сентября 16.00-17.30
— Готовимся к атаке шифровальщиками загодя: планы реагирования и кризисные учения. Регистрация
25 сентября 16.00-17.30 — Защита инфраструктуры от атак шифровальщиками без СЗИ. Регистрация
🔥1
😳 Масштабная поисковая операция хакеров по сбору паролей и ключей с уязвимых Cisco ASA

Автор статьи обнаружил и проанализировал масштабную и скоординированную кампанию разведки, направленную на межсетевые экраны Cisco ASA. Это была не попытка взлома, а масштабная поисковая операция хакеров по сбору паролей и ключей с уязвимых Cisco ASA через старую дыру (CVE-2020-3259). Атака была скоординирована с множества IP-адресов.

🔹 Злоумышленники не пытались взломать устройства сразу. Их главной целью был поиск и проверка конкретных уязвимых устройств в сети;
🔹 Атака использовала уязвимость CVE-2020-3259 (утечка памяти в модуле SSL VPN). Эксплойт к этой уязвимости применялся для отправки на устройства специально оформленного запроса, который в ответ возвращал содержимое оперативной памяти, содержащее конфиденциальную информацию.
🔹 В украденной памяти злоумышленники искали конкретные данные: хэши паролей, имена пользователей, приватные ключи SSH и другие конфигурационные данные, которые можно использовать для будущих полноценных атак.
🔹 Атака исходила из большого количества различных IP-адресов по всему миру, которые работали согласованно, проверяя разные диапазоны сетей. Это указывает на хорошо организованную кампанию.

Вывод: Настоятельно рекомендуется владельцам Cisco ASA немедленно установить актуальные патчи, закрывающие эту и другие уязвимости, чтобы предотвратить утечку данных и возможный взлом.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Горелкин
Кибербез-сообщество обеспокоено формулировками, которые содержатся во втором пакете антимошеннических законопроектов. По мнению ИБ-специалистов, предлагаемый запрет на распространение информации о багах и уязвимостях серьезно осложнит работу «белых хакеров».

«Это как запретить врачам изучать и дискутировать в научных целях о воздействии вирусов на живые организмы, потому что информация может быть использована для создания биологического оружия», – пишет @Russian_OSINT и приводит другие, вполне резонные замечания экспертов рынка.


Согласен: эта норма нуждается в уточнении. Планирую обсудить с Минцифры формулировки, которые предлагает сообщество. Нельзя забывать, что все российские ИБ-специалисты когда-то были читателями журнала «Хакер» и завсегдатаями соответствующих форумов. В профессию их привело именно любопытство к уязвимостям и желание их изучать. Каким будет следующее поколение кибербезопасников, если эта информационная среда будет выхолощена?

Атаки на информационную инфраструктуру с каждым днем становятся всё мощнее и изощреннее. Чтобы противостоять этой угрозе, государства-лидеры должны формировать прочный контур цифровой обороны. Поэтому подходить к регулированию кибербеза в этих условиях следует с максимальной деликатностью, опираясь на опыт ИБ-сообщества.

⚡️ МАХ-канал
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 Для родителей: Кибербуллинг.

Кибербуллинг (кибермоббинг, интернет-травля) — это агрессивное, умышленное и повторяющееся действие, совершаемое группой лиц или одним человеком с помощью электронных средств коммуникации (интернета, социальных сетей, мессенджеров, SMS) против жертвы, которая не может легко защитить себя. Проще говоря, это травля, которая происходит в цифровом пространстве.

📃 Основные формы кибербуллинга:
🔵 Хейтинг, Троллинг - Публикация грубых, оскорбительных комментариев или "шуток", унижающих сообщений в адрес жертвы;
🔵 Фрейпинг - взлом аккаунтов и кража личных данных для ее публикации (аутинг);
🔵 Кетфишинг - Регистрация аккаунта от имени жертвы для публикации компрометирующего контента;
🔵 Киберсталкинг - Преследование жертвы в сети с помощью постоянных угроз, оскорблений, сообщений, которые вызывают страх за свою безопасность;
🔵 Исключение и изоляция - Намеренное исключение человека из групповых чатов, онлайн-игр или обсуждений, чтобы дать ему почувствовать себя изгоем;
🔵 Доксинг - Публичное раскрытие и распространение личной, приватной информации о человеке (адрес, телефон, личные фото) без его согласия;
🔵 Грифинг (в онлайн-играх) — намеренные действия, чтобы испортить игровой опыт другому человеку (убийство персонажа-союзника, воровство игровых ценностей).

По статистике 24% школьников и 19% студентов подвергались кибербуллингу.

Чем кибербуллинг опаснее обычной травли?
🔵 Отсутствие безопасного места - Травля не заканчивается за стенами школы или дома. Она продолжается круглосуточно в телефоне и компьютере жертвы.
🔵 Анонимность - Агрессор часто чувствует свою безнаказанность, прячась за фейковыми аккаунтами, что развязывает ему руки.
🔵 Массовость аудитории - Унизительный контент может стать достоянием огромной аудитории за очень короткое время, и его практически невозможно полностью удалить из сети.
🔵 Отсутствие невербальных сигналов - Агрессор не видит прямой эмоциональной реакции жертвы, что может делать его действия более жестокими.

🚨 Тревожные сигналы:
🔵 Потеря интереса к общению с друзьями;
🔵 Резкая смена настроения после использования телефона/планшета/компьютера;
🔵 Бурная отрицательная реакция на уведомления в телефоне;
🔵 Отсутствие желания идти в школу и постоянные "болезни".

Что делать, если вы или ваш ребенок стал жертвой кибербуллинга?
🔵 Поддерживать открытый диалог с ребенком, чтобы он не боялся рассказать о проблеме.
🔵 Не винить ребенка и не запрещать интернет в качестве наказания (это заставит его замкнуться).
🔵 Проявить спокойствие и поддержку. Дать понять, что вы на его стороне и будете решать проблему вместе.
🔵 Обратиться к школьному психологу или классному руководителю, если агрессоры — одноклассники.
🔵 При необходимости обратиться за помощью в компетентные органы.
Please open Telegram to view this post
VIEW IN TELEGRAM
📃 Интересные факты из отчета Sophos о текущем положении с программами вымогателями за 2024 год.

Отчет основан на опросе 5000 IT-специалистов в 14 странах и анализирует ключевые тенденции в мире ransomware-атак.

📊 Ключевая статистика:
🔵 Частота атак: 62% организаций по всему миру стали жертвами ransomware в 2024 году. Это небольшое снижение по сравнению с 66% в 2023 году.
🔵 Стоимость восстановления: Средняя стоимость восстановления после атаки выросла до рекордных $2.73 миллиона. Это на 43% больше, чем в 2023 году ($1.91 млн).
🔵 Выплаты вымогателям: Доля организаций, которые заплатили выкуп, снизилась до 25% (с 28% в 2023 году). Однако средний размер выплаты вырос до $1.47 миллиона.

Главные тренды 2024-2025:
🔵Основная тактика сместилась от простого шифрования данных к их краже с последующим шантажом. 84% атак включали кражу данных, а 70% атакующих угрожали опубликовать эти данные.
🔵Угроза для малого бизнеса: Малый и средний бизнес (SMB) стал главной мишенью. 😳 69% атакованных организаций имели менее 500 сотрудников. Киберпреступники считают их более уязвимыми и легкими целями.
🔵Рост продолжительности атак: Время, необходимое для расследования и восстановления, увеличилось. Только 28% компаний смогли восстановиться за неделю или меньше (в 2023 таких было 46%).
🔵Эффективность киберстрахования: 97% организаций, у которых было киберстрахование от ransomware, получили выплату для покрытия затрат на восстановление. Однако страховщики ужесточают требования к безопасности для выдачи полисов.

Основные векторы атак:
- Уязвимости в публичных приложениях (35%).
- Скомпрометированные учетные данные (30%).
- Фишинговые письма (19%).

👍 Рекомендации от Sophos:
1. Инвестируйте в многослойную защиту (Layered Security): Не полагайтесь на один инструмент. Нужна комбинация EDR, MDR, межсетевых экранов, защита почты и т.д.
2. Снижайте риски: Активно ищите и закрывайте уязвимости (управление уязвимостями), используйте патчи, применяйте политику наименьших привилегий.
3. Готовьтесь к восстановлению: Имейте аварийный план восстановления (DRP) и регулярно тестируйте резервные копии.
4. Не платите выкуп: Выплата не гарантирует возврата данных и финансирует дальнейшую преступную деятельность. Фокус должен быть на восстановлении из бэкапов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🙅‍♂️ В центрах управления безопасностью (программные продукты: HikCentral Professional и HikCentral FocSign) выявлены уязвимости вплоть до критической.

Краткие сведения:
🔵CVE-2025-39245 - уязвимость, связанная с внедрением данных в формате CSV. Это может позволить злоумышленнику внедрять исполняемые команды с помощью вредоносных данных в формате CSV.
🔵CVE-2025-39246 - в HikCentral FocSign существует уязвимость, связанная с отсутствием кавычек в пути к службе. Это может позволить аутентифицированному пользователю повысить свои привилегии с помощью локального доступа.
🔵CVE-2025-39247 - уязвимость в системе контроля доступа. Это может привести к тому, что пользователь без аутентификации получит права администратора.

🚨 Уязвимости могут привести к перехвату правления системой видеонаблюдения, что создает риски для физической безопасности охраняемых объектах.

Компания в своем сообщении HSRC-202508-01 сообщает об устранении уязвимостей в новых версиях. Настоятельно рекомендую срочно обновиться.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
💀 Зловредные мобильные приложения.

Одним из векторов атаки на каждого из нас является внедрение зловредного кода в приложения для смартфонов и со временем этот вектор никуда не уйдет.

📃 Примером очередного зловреда с нами делится ТАСС. Очередное приложение имитирующие мобильную платежную систему Mir Pay, используя технологию "обратный NFC", переводит деньги жертв на свои карты.
"В результате, подойдя к банкомату и приложив смартфон, жертва переводит наличные средства на эти чужие карты", - сказали в пресс-центре МВД.

Напомню, что установка любого приложения на телефон, даже из официального магазина, сопряжена с риском. Будьте внимательны!
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰 Родительский контроль.
Ребенку необходимо соблюдать баланс времени общения с гаджетом и получать только надлежащий контент. Многие производители имеют встроенные ограничители времени работы устройств, меньше имеют контроль контента. При этом ограничивать контент очень сложно, так как большая его часть попадает через чаты в мессенджерах или группы в Telegram и производители техники/приложений не спешат давать родителям мощные инструменты контроля.

Основными источниками угроз для ребенка можно выделить:
🔵порнографические и деструктивных сайтах, призывающих к насилию и экстремизму, рискованным трюкам, самоубийствам и т.п.;
легкий контакт с преступниками: педофилы, сектанты, наркоторговцы и тд.;
🔵мошенники, которые через детей получают доступ к смартфонам родителей, или узнают время когда никого не будет дома и коды от сигнализаций. Не забывайте, дети очень доверчивы;
🔵психологические нарушения из-за долгого общения с гаджетами. Интернет-зависимость приобрела характер всеобщего бедствия и вошла в список врачебных диагнозов;

Программы родительского контроля не позволяют в полной мере управлять телефоном ребенка, они ограничивают его функционал. В статье на Дзен немного коснулся данной темы.
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 О важности многофакторной аутентификации
Обычный пароль в наше время не может защитить владельца учетной записи от взлома и всем необходимо применять двухфакторную или многофакторную аутентификацию.

Звучит сложно, но настраивается достаточно легко и на рынке есть бесплатные и качественные инструменты.
Подробнее можно почитать в статье в Библиотеке информационной безопасности.

Библиотеку даже можно дополнить 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
#вредныесоветы

✈️ Если странный незнакомец
Спамит месседжи в телеге -
Обязательно нажмите
Подозрительную ссылку.
"От случайного контакта
Не бывает осложнений", -
Подтвердит любая жертва
Венерической палаты.
🤡
Please open Telegram to view this post
VIEW IN TELEGRAM
🦑 Небезопасные точки Wi-Fi
Статья в CNews напоминает нам о вреде подключения к публичным сетям Wi-Fi. В периоды отключения мобильного интернета они спасают, но присутствуют значительные риски таких подключений.

Опасность состоит в том, что злоумышленник, имея полный доступ к оборудованию Wi-Fi может занять позицию между вами и точкой подключения и получать расшифрованную копию вашего траффика.

Такое подключение позволит злоумышленнику завладеть вашими паролями и подменять сервисы авторизации, получая коды доступа, вводимые Вами из SMS. Лучше посидеть немного без интернета, чем потом от этого "поседеть" 🤯

📱 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Харденинг Linux.
Компания BI.Zone опубликовала интересную техническую статью, в которой разобраны типичные ошибки в настройке Samba в Linux и показано как их избежать.

Статья будет полезна всем администраторам, так как охватывает как базовое безопасное использование Samba в роли файлового сервера, так и конфигурацию инструмента в роли контроллера домена Active Directory 📱.

📱 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👽 А какое у вас шифрование?

Хорошей практикой при настройке систем является рассмотрение всех базовых настроек, а именно выбор хорошего и стойкого алгоритма шифрования с прицелом на будущее.

Например, Microsoft все еще предлагает применять по умолчанию для 🌅 Active Directory устаревший и небезопасный алгоритм шифрования RC4.

Алгоритм RC4, разработанный в 1987 году, был взломан в 1994 году, после чего он неоднократно становился объектом успешных атак. В большинстве протоколов связи RC4 был заменён на более надёжные алгоритмы, однако в системе Active Directory он до сих пор используется в качестве основного метода аутентификации в Kerberos.

Как пишет Сенатор США Рон Уайден, наличие возможности оставить небезопасный алгоритм шифрования уже привело к реализации серьезных атак.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔌 Резервирование каналов связи
В настоящее время ситуация с отключением мобильного интернета приводит к проблемам с доступностью информационных систем. И если для физического лица это просто неудобство, то для юр. лиц снижает реализацию.

🇷🇺 Государство обсуждает создание белых списков, но, на данном этапе, это поможет только в доступности банк клиентов и удаленные торговые точки так и будут страдать без проводного подключения. И в таких кризисных ситуациях "ретивый менеджер" может решить подключится к открытому Wi-Fi, что существенно увеличит риски ИБ.

Предлагаю причастным к ИБ учитывать такие угрозы и участвовать в процессах обеспечения доступности.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
#вредныесоветы

Если в фирме новый роутер📠
Не придумывай напрасно
Непонятные пароли.
Заводские установки
Крякнуть хакеру 👹 со стажем
Будет просто не под силу.
📃 Стихи не моего авторства, а с просторов интернета, но очень жизненно.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Уязвимость в Apple CarPlay
Компания Oligo опубликовала статью, где описала способ получения прав администратора в мультимедийной системе автомобиля с активированным Apple CarPlay.

Способ эксплуатирует уязвимость CVE-2025-24132, связанную с переполнением буфера стека в протоколе AirPlay, которая проявляется при подключении устройства к мультимедийной системе автомобиля.

Еще в апреле Apple 🍏 обновили ПО на стороне телефона, но производители автомобильных мультимедиа обновляют свои устройства намного реже, а то и никогда и риски для автовладельцев сохранятся на долго.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Возможность монетизировать контент через плату за обучение нейросети на материале.
CNews сообщает, что в сентябре 2025 г. представлен открытый стандарт лицензирования контента Really Simple Licensing (RSL), который даст владельцам сайтов возможность определять условия оплаты за сбор ботами данных для обучения искусственного интеллекта (ИИ).

Стандарт основан на протоколе robots.txt и позволяет указывать поисковым роботам условия лицензирования и выплаты вознаграждения. Эти условия также могут быть встроены в онлайн-книги, видео и обучающие наборы данных, требующие компенсации авторам или издателям.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Атаки на ИИ-ассистентов

В сети X опубликован материал описывающий внедрение зловредных промт-команд ИИ-ассистенту 🎑ChatGPT через Google календарь.

Атака осуществляется внедрением вредоносного промта в описание события календаря, которое жертва получает на почту. При чтении ИИ-ассистентом события происходит выполнение команд злоумышленника 👹.

Такой вектор атаки возможен при использовании MCP взаимодействия календаря и ИИ-ассистента.

Друзья, не забываем про новые вектора атак и ограничиваем все неиспользуемые функции/взаимодействия ассистентов.

📖 Infosec Context
Please open Telegram to view this post
VIEW IN TELEGRAM