InfoSec Context
110 subscribers
156 photos
1 video
186 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
Channel created
Please open Telegram to view this post
VIEW IN TELEGRAM
Channel name was changed to «InfoSec Context»
Друзья, приветствую вас на новом канале @is_context!
Канал создан для людей, которые хотят находится в контексте событий ИБ для защиты себя и предприятий малого бизнеса.
Сообщения без ненужной шелухи наше все!
1
Apple выпустила срочные обновления для устранения очередной 0-day уязвимости (кроме ещё пяти, активно используемых злоумышленниками с начала текущего года). Эта уязвимость позволяла осуществлять сложную атаку путём записи вне границы выделенной области памяти. Проблема проявлялась при обработке специально подготовленного графического файла, что приводило к нарушению целостности памяти устройства.

Компания устранила данную угрозу, усилив контроль над проверкой границ массива данных в операционных системах iOS 18.6.2, iPadOS 18.6.2 и 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8 и macOS Ventura 13.7.8. Список затронутых устройств довольно широк и включает как новые, так и устаревшие модели смартфонов и планшетов Apple, среди которых iPhone XS, iPad Pro разных поколений, iPad Air 3-го поколения, iPad 7-го поколения, iPad mini 5-го поколения, а также компьютеры Mac на macOS Sequoia, Sonoma и Ventura.
#уязвимости
😱1
На портале SecurityLab.ru вышла статья о юбилее культовой ОС Windows 95. Данные старички до сих пор стоят у некоторых компаний в инфраструктуре.
Но важно помнить, что ее поддержки давно нет и обновление необходимо!
1
О важности использования современного антивируса на любых устройствах:
Представители компании ESET опубликовали информацию о первом выявленном случае использования AI в реальном программном коде вымогателя. Новый образец вредоносного ПО получил имя PromptLock.
ВПО PromptLock самостоятельно генерирует скрипты, которые позволяют:
* проводить сканирование файловой системы;
* анализировать файлы и выбирать нужные;
* красть данные;
* шифровать данные после кражи.
Основные особенности вируса:
* Кроссплатформенность (Windows, Linux и macOS);
* Легкий и быстрый алгоритм шифрования 128-битный SPECK;
* Для работы использует установленную на ПК жертвы открытую LLM gpt-oss:20b или доступ доступ к такой через API.
Не забываем об антивирусной защите и что для домашнего использования есть даже бесплатный Kaspersky Free.
Друзья, я продолжаю потихоньку наполнять библиотеку ИБ статьями, при этом сейчас больше нормативными документами.
Присоединяйтесь, вместе мы сможем создать удобную библиотеку!
Друзья, не забывайте: все что вы отправляете в LLM уже вам не принадлежит 😉 Соответственно, конфиденциальную информацию туда загружать не нужно 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
Вышла интересная статья которая объясняет, как с помощью open-source WAF (например, ModSecurity) защитить веб-приложение. Обратите внимание, что в статье подчеркивается важность правильной настройки WAF и начинать ее следует с режима наблюдения, а не сразу с блокировки.
Друзья! Завтра Код Безопасности в прямом эфире на AM будет обсуждать:
# Анализ российского рынка виртуализации
# Программно-определяемые сети (Software Defined Networks)
# Усиление безопасности виртуализации за счет микросегментации сети и распределенного NGFW в vGate
# Практика защиты виртуальных сетей. Дискуссия с независимыми экспертами
Может быть интересно.
4 сентября у PT пройдет вебинар по теме: "Страшно, когда не видно: взгляд внутрь домена". Так как захват домена - страшный сон любой организации, то материал может быть очень полезен.
📰 Статья от Коммерсанта сообщает нам о существенном увеличении числа атак облачных сервисов в РФ. При этом 54% попыток атак начинались с техники подбора или подстановки уже украденных логинов и паролей.
Эта информация нам всем повторно намекает, что снизить риск успешной атаки после компрометации учетной записи помогает внедрение двухфакторной аутентификации 🔐 и повышение осведомленности персонала.