📰 Статья от Коммерсанта сообщает нам о существенном увеличении числа атак облачных сервисов в РФ. При этом 54% попыток атак начинались с техники подбора или подстановки уже украденных логинов и паролей.
Эта информация нам всем повторно намекает, что снизить риск успешной атаки после компрометации учетной записи помогает внедрение двухфакторной аутентификации 🔐 и повышение осведомленности персонала.
Эта информация нам всем повторно намекает, что снизить риск успешной атаки после компрометации учетной записи помогает внедрение двухфакторной аутентификации 🔐 и повышение осведомленности персонала.
Коммерсантъ
С начала года хакеры совершили более 100 млн атак на облачные сервисы России
Подробнее на сайте
Практика противодействия атакам шифровальщиками
«Инфосистемы Джет» проводят 3 практических вебинара с по реагированию и восстановлению.
С учетом того, что атаки шифровальщиками являются трендовой штукой, то вебинар крайне актуален.
Команда реагирования и восстановления «Инфосистемы Джет» собрала опыт более сотни расследований атак злоумышленников и подготовила серию практических вебинаров, чтобы ИБ- и ИT-специалисты компаний были готовы к инцидентам ИБ и их последствиям.
Участие бесплатное.
Спланировано три вебинара:
4 сентября 16.00-17.30 — Как действуют злоумышленники и как защитить инфраструктуру. Регистрация
18 сентября 16.00-17.30 — Готовимся к атаке шифровальщиками загодя: планы реагирования и кризисные учения. Регистрация
25 сентября 16.00-17.30 — Защита инфраструктуры от атак шифровальщиками без СЗИ. Регистрация
«Инфосистемы Джет» проводят 3 практических вебинара с по реагированию и восстановлению.
С учетом того, что атаки шифровальщиками являются трендовой штукой, то вебинар крайне актуален.
Команда реагирования и восстановления «Инфосистемы Джет» собрала опыт более сотни расследований атак злоумышленников и подготовила серию практических вебинаров, чтобы ИБ- и ИT-специалисты компаний были готовы к инцидентам ИБ и их последствиям.
Участие бесплатное.
Спланировано три вебинара:
4 сентября 16.00-17.30 — Как действуют злоумышленники и как защитить инфраструктуру. Регистрация
18 сентября 16.00-17.30 — Готовимся к атаке шифровальщиками загодя: планы реагирования и кризисные учения. Регистрация
25 сентября 16.00-17.30 — Защита инфраструктуры от атак шифровальщиками без СЗИ. Регистрация
🔥1
Автор статьи обнаружил и проанализировал масштабную и скоординированную кампанию разведки, направленную на межсетевые экраны Cisco ASA. Это была не попытка взлома, а масштабная поисковая операция хакеров по сбору паролей и ключей с уязвимых Cisco ASA через старую дыру (CVE-2020-3259). Атака была скоординирована с множества IP-адресов.
🔹 Злоумышленники не пытались взломать устройства сразу. Их главной целью был поиск и проверка конкретных уязвимых устройств в сети;
🔹 Атака использовала уязвимость CVE-2020-3259 (утечка памяти в модуле SSL VPN). Эксплойт к этой уязвимости применялся для отправки на устройства специально оформленного запроса, который в ответ возвращал содержимое оперативной памяти, содержащее конфиденциальную информацию.
🔹 В украденной памяти злоумышленники искали конкретные данные: хэши паролей, имена пользователей, приватные ключи SSH и другие конфигурационные данные, которые можно использовать для будущих полноценных атак.
🔹 Атака исходила из большого количества различных IP-адресов по всему миру, которые работали согласованно, проверяя разные диапазоны сетей. Это указывает на хорошо организованную кампанию.
Вывод: Настоятельно рекомендуется владельцам Cisco ASA немедленно установить актуальные патчи, закрывающие эту и другие уязвимости, чтобы предотвратить утечку данных и возможный взлом.
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Honeypot Report: A Coordinated Reconnaissance Wave Against Cisco ASA Appliances
Author: Rat5ak https://otx.alienvault.com/user/conrat45/pulses
Forwarded from Горелкин
Кибербез-сообщество обеспокоено формулировками, которые содержатся во втором пакете антимошеннических законопроектов. По мнению ИБ-специалистов, предлагаемый запрет на распространение информации о багах и уязвимостях серьезно осложнит работу «белых хакеров».
Согласен: эта норма нуждается в уточнении. Планирую обсудить с Минцифры формулировки, которые предлагает сообщество. Нельзя забывать, что все российские ИБ-специалисты когда-то были читателями журнала «Хакер» и завсегдатаями соответствующих форумов. В профессию их привело именно любопытство к уязвимостям и желание их изучать. Каким будет следующее поколение кибербезопасников, если эта информационная среда будет выхолощена?
Атаки на информационную инфраструктуру с каждым днем становятся всё мощнее и изощреннее. Чтобы противостоять этой угрозе, государства-лидеры должны формировать прочный контур цифровой обороны. Поэтому подходить к регулированию кибербеза в этих условиях следует с максимальной деликатностью, опираясь на опыт ИБ-сообщества.
⚡️ МАХ-канал
«Это как запретить врачам изучать и дискутировать в научных целях о воздействии вирусов на живые организмы, потому что информация может быть использована для создания биологического оружия», – пишет @Russian_OSINT и приводит другие, вполне резонные замечания экспертов рынка.
Согласен: эта норма нуждается в уточнении. Планирую обсудить с Минцифры формулировки, которые предлагает сообщество. Нельзя забывать, что все российские ИБ-специалисты когда-то были читателями журнала «Хакер» и завсегдатаями соответствующих форумов. В профессию их привело именно любопытство к уязвимостям и желание их изучать. Каким будет следующее поколение кибербезопасников, если эта информационная среда будет выхолощена?
Атаки на информационную инфраструктуру с каждым днем становятся всё мощнее и изощреннее. Чтобы противостоять этой угрозе, государства-лидеры должны формировать прочный контур цифровой обороны. Поэтому подходить к регулированию кибербеза в этих условиях следует с максимальной деликатностью, опираясь на опыт ИБ-сообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербуллинг (кибермоббинг, интернет-травля) — это агрессивное, умышленное и повторяющееся действие, совершаемое группой лиц или одним человеком с помощью электронных средств коммуникации (интернета, социальных сетей, мессенджеров, SMS) против жертвы, которая не может легко защитить себя. Проще говоря, это травля, которая происходит в цифровом пространстве.
📃 Основные формы кибербуллинга:
По статистике 24% школьников и 19% студентов подвергались кибербуллингу.
Чем кибербуллинг опаснее обычной травли?
🚨 Тревожные сигналы:
Что делать, если вы или ваш ребенок стал жертвой кибербуллинга?
Please open Telegram to view this post
VIEW IN TELEGRAM
📃 Интересные факты из отчета Sophos о текущем положении с программами вымогателями за 2024 год.
Отчет основан на опросе 5000 IT-специалистов в 14 странах и анализирует ключевые тенденции в мире ransomware-атак.
📊 Ключевая статистика:
🔵 Частота атак: 62% организаций по всему миру стали жертвами ransomware в 2024 году. Это небольшое снижение по сравнению с 66% в 2023 году.
🔵 Стоимость восстановления: Средняя стоимость восстановления после атаки выросла до рекордных $2.73 миллиона. Это на 43% больше, чем в 2023 году ($1.91 млн).
🔵 Выплаты вымогателям: Доля организаций, которые заплатили выкуп, снизилась до 25% (с 28% в 2023 году). Однако средний размер выплаты вырос до $1.47 миллиона.
Главные тренды 2024-2025:
🔵 Основная тактика сместилась от простого шифрования данных к их краже с последующим шантажом. 84% атак включали кражу данных, а 70% атакующих угрожали опубликовать эти данные.
🔵 Угроза для малого бизнеса: Малый и средний бизнес (SMB) стал главной мишенью. 😳 69% атакованных организаций имели менее 500 сотрудников. Киберпреступники считают их более уязвимыми и легкими целями.
🔵 Рост продолжительности атак: Время, необходимое для расследования и восстановления, увеличилось. Только 28% компаний смогли восстановиться за неделю или меньше (в 2023 таких было 46%).
🔵 Эффективность киберстрахования: 97% организаций, у которых было киберстрахование от ransomware, получили выплату для покрытия затрат на восстановление. Однако страховщики ужесточают требования к безопасности для выдачи полисов.
❗Основные векторы атак:
- Уязвимости в публичных приложениях (35%).
- Скомпрометированные учетные данные (30%).
- Фишинговые письма (19%).
👍 Рекомендации от Sophos:
1. Инвестируйте в многослойную защиту (Layered Security): Не полагайтесь на один инструмент. Нужна комбинация EDR, MDR, межсетевых экранов, защита почты и т.д.
2. Снижайте риски: Активно ищите и закрывайте уязвимости (управление уязвимостями), используйте патчи, применяйте политику наименьших привилегий.
3. Готовьтесь к восстановлению: Имейте аварийный план восстановления (DRP) и регулярно тестируйте резервные копии.
4. Не платите выкуп: Выплата не гарантирует возврата данных и финансирует дальнейшую преступную деятельность. Фокус должен быть на восстановлении из бэкапов.
Отчет основан на опросе 5000 IT-специалистов в 14 странах и анализирует ключевые тенденции в мире ransomware-атак.
📊 Ключевая статистика:
Главные тренды 2024-2025:
❗Основные векторы атак:
- Уязвимости в публичных приложениях (35%).
- Скомпрометированные учетные данные (30%).
- Фишинговые письма (19%).
👍 Рекомендации от Sophos:
1. Инвестируйте в многослойную защиту (Layered Security): Не полагайтесь на один инструмент. Нужна комбинация EDR, MDR, межсетевых экранов, защита почты и т.д.
2. Снижайте риски: Активно ищите и закрывайте уязвимости (управление уязвимостями), используйте патчи, применяйте политику наименьших привилегий.
3. Готовьтесь к восстановлению: Имейте аварийный план восстановления (DRP) и регулярно тестируйте резервные копии.
4. Не платите выкуп: Выплата не гарантирует возврата данных и финансирует дальнейшую преступную деятельность. Фокус должен быть на восстановлении из бэкапов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Краткие сведения:
🚨 Уязвимости могут привести к перехвату правления системой видеонаблюдения, что создает риски для физической безопасности охраняемых объектах.
Компания в своем сообщении HSRC-202508-01 сообщает об устранении уязвимостей в новых версиях. Настоятельно рекомендую срочно обновиться.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
Одним из векторов атаки на каждого из нас является внедрение зловредного кода в приложения для смартфонов и со временем этот вектор никуда не уйдет.
📃 Примером очередного зловреда с нами делится ТАСС. Очередное приложение имитирующие мобильную платежную систему Mir Pay, используя технологию "обратный NFC", переводит деньги жертв на свои карты.
"В результате, подойдя к банкомату и приложив смартфон, жертва переводит наличные средства на эти чужие карты", - сказали в пресс-центре МВД.
❗Напомню, что установка любого приложения на телефон, даже из официального магазина, сопряжена с риском. Будьте внимательны!
Please open Telegram to view this post
VIEW IN TELEGRAM
Ребенку необходимо соблюдать баланс времени общения с гаджетом и получать только надлежащий контент. Многие производители имеют встроенные ограничители времени работы устройств, меньше имеют контроль контента. При этом ограничивать контент очень сложно, так как большая его часть попадает через чаты в мессенджерах или группы в Telegram и производители техники/приложений не спешат давать родителям мощные инструменты контроля.
Основными источниками угроз для ребенка можно выделить:
легкий контакт с преступниками: педофилы, сектанты, наркоторговцы и тд.;
Программы родительского контроля не позволяют в полной мере управлять телефоном ребенка, они ограничивают его функционал. В статье на Дзен немного коснулся данной темы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Обычный пароль в наше время не может защитить владельца учетной записи от взлома и всем необходимо применять двухфакторную или многофакторную аутентификацию.
Звучит сложно, но настраивается достаточно легко и на рынке есть бесплатные и качественные инструменты.
Подробнее можно почитать в статье в Библиотеке информационной безопасности.
Библиотеку даже можно дополнить 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
#вредныесоветы
✈️ Если странный незнакомец
Спамит месседжи в телеге -
Обязательно нажмите
Подозрительную ссылку.
"От случайного контакта
Не бывает осложнений", -
Подтвердит любая жертва
Венерической палаты.
🤡
Спамит месседжи в телеге -
Обязательно нажмите
Подозрительную ссылку.
"От случайного контакта
Не бывает осложнений", -
Подтвердит любая жертва
Венерической палаты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья в CNews напоминает нам о вреде подключения к публичным сетям Wi-Fi. В периоды отключения мобильного интернета они спасают, но присутствуют значительные риски таких подключений.
Опасность состоит в том, что злоумышленник, имея полный доступ к оборудованию Wi-Fi может занять позицию между вами и точкой подключения и получать расшифрованную копию вашего траффика.
Такое подключение позволит злоумышленнику завладеть вашими паролями и подменять сервисы авторизации, получая коды доступа, вводимые Вами из SMS. Лучше посидеть немного без интернета, чем потом от этого "поседеть"
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания BI.Zone опубликовала интересную техническую статью, в которой разобраны типичные ошибки в настройке Samba в Linux и показано как их избежать.
Статья будет полезна всем администраторам, так как охватывает как базовое безопасное использование Samba в роли файлового сервера, так и конфигурацию инструмента в роли контроллера домена Active Directory
Please open Telegram to view this post
VIEW IN TELEGRAM
Хорошей практикой при настройке систем является рассмотрение всех базовых настроек, а именно выбор хорошего и стойкого алгоритма шифрования с прицелом на будущее.
Например, Microsoft все еще предлагает применять по умолчанию для
Алгоритм RC4, разработанный в 1987 году, был взломан в 1994 году, после чего он неоднократно становился объектом успешных атак. В большинстве протоколов связи RC4 был заменён на более надёжные алгоритмы, однако в системе Active Directory он до сих пор используется в качестве основного метода аутентификации в Kerberos.
Как пишет Сенатор США Рон Уайден, наличие возможности оставить небезопасный алгоритм шифрования уже привело к реализации серьезных атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
В настоящее время ситуация с отключением мобильного интернета приводит к проблемам с доступностью информационных систем. И если для физического лица это просто неудобство, то для юр. лиц снижает реализацию.
Предлагаю причастным к ИБ учитывать такие угрозы и участвовать в процессах обеспечения доступности.
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Обеспечение доступности — Information Security Library
Доступность - это свойство информации и информационных систем быть доступными для авторизованных пользователей в нужный момент времени. Нарушение доступности приводит к простоям, финансовым потерям и репутационным рискам. Доступность информации является…
#вредныесоветы
📖 InfoSec Context
Если в фирме новый роутер📃 Стихи не моего авторства, а с просторов интернета, но очень жизненно.📠
Не придумывай напрасно
Непонятные пароли.
Заводские установки
Крякнуть хакеру👹 со стажем
Будет просто не под силу.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания Oligo опубликовала статью, где описала способ получения прав администратора в мультимедийной системе автомобиля с активированным Apple CarPlay.
Способ эксплуатирует уязвимость CVE-2025-24132, связанную с переполнением буфера стека в протоколе AirPlay, которая проявляется при подключении устройства к мультимедийной системе автомобиля.
Еще в апреле Apple
Please open Telegram to view this post
VIEW IN TELEGRAM
💰 Возможность монетизировать контент через плату за обучение нейросети на материале.
CNews сообщает, что в сентябре 2025 г. представлен открытый стандарт лицензирования контента Really Simple Licensing (RSL), который даст владельцам сайтов возможность определять условия оплаты за сбор ботами данных для обучения искусственного интеллекта (ИИ).
Стандарт основан на протоколе robots.txt и позволяет указывать поисковым роботам условия лицензирования и выплаты вознаграждения. Эти условия также могут быть встроены в онлайн-книги, видео и обучающие наборы данных, требующие компенсации авторам или издателям.
📖 InfoSec Context
CNews сообщает, что в сентябре 2025 г. представлен открытый стандарт лицензирования контента Really Simple Licensing (RSL), который даст владельцам сайтов возможность определять условия оплаты за сбор ботами данных для обучения искусственного интеллекта (ИИ).
Стандарт основан на протоколе robots.txt и позволяет указывать поисковым роботам условия лицензирования и выплаты вознаграждения. Эти условия также могут быть встроены в онлайн-книги, видео и обучающие наборы данных, требующие компенсации авторам или издателям.
Please open Telegram to view this post
VIEW IN TELEGRAM
В сети X опубликован материал описывающий внедрение зловредных промт-команд ИИ-ассистенту
Атака осуществляется внедрением вредоносного промта в описание события календаря, которое жертва получает на почту. При чтении ИИ-ассистентом события происходит выполнение команд злоумышленника
Такой вектор атаки возможен при использовании MCP взаимодействия календаря и ИИ-ассистента.
Друзья, не забываем про новые вектора атак и ограничиваем все неиспользуемые функции/взаимодействия ассистентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Библиотеке информационной безопасности обновилась статья о защите сайтов от DDoS-атак. Ее можно и нужно дополнять, и со временем гайд станет не кратким.
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Защита от DDoS-атак — Information Security Library
DDoS-атака (от англ. Distributed Denial of Service, распределённая атака типа «отказ в обслуживании») — это кибератака, целью которой является вывод из строя сетевого ресурса путем подавления его чрезмерным объемом бесполезного трафика от множества скомпрометированных…