InfoSec Context
110 subscribers
156 photos
1 video
186 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
🧠 Атаки на ИИ-ассистентов

В сети X опубликован материал описывающий внедрение зловредных промт-команд ИИ-ассистенту 🎑ChatGPT через Google календарь.

Атака осуществляется внедрением вредоносного промта в описание события календаря, которое жертва получает на почту. При чтении ИИ-ассистентом события происходит выполнение команд злоумышленника 👹.

Такой вектор атаки возможен при использовании MCP взаимодействия календаря и ИИ-ассистента.

Друзья, не забываем про новые вектора атак и ограничиваем все неиспользуемые функции/взаимодействия ассистентов.

📖 Infosec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🌆 В мессенджер МАХ добавлен новый функционал.
В последней версии приложения добавлена поддержка цифрового ID, основанного на системе «Госуслуг».

Данный ID должен позволить юридически значимо подтверждать персональные данные. Для чего видимо потребуется изменить законодательство и сделать мессенджер аналогом паспорта.

Сейчас документы содержатся и их можно предъявить в приложениях Госуслуги, Госуслуги Авто и теперь еще в Max. При этом, каждое из приложений не заменяет паспорт.

Если в государстве идет жесткая борьба за защиту персональных данных, то кажется что зоопарк таких приложений нужно уменьшать.

📖 Infosec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
На канале Pentest Lead Notes опубликован пост "Минимальный старт пентаста", который описывает мини гайд для новичков в этом вопросе.

Так как тема интересная и трендовая, то может быть полезна не только будущим пентестерам, но и всем интересующимся в ИБ.

В ближайшее время планирую добавить все указанные в гайде стандарты в Библиотеку информационной безопасности.


📖 Infosec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🤯 Ранее уже писал о необходимости резервировать каналы связи, но беда приходит, откуда не ждёшь. Согласно информации издания CNews, на Камчатке с 25 по 29 сентября отключат проводной интернет.

В данной ситуации стоит уповать только на спутники. Кажется всем стоит предусмотреть такое развитие событий в планах аварийного восстановления. Хотя бы понимать, какие операторы спутникового интернета есть и что нужно для оперативного подключения.

📖 InfoSec context
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🚰 Уязвимость DDR5
Еще одна интересная новость от CNews за сегодня: обнаружена уязвимость в оперативной памяти DDR5. Уязвимость получила номер CVE-2025-620 с достаточно высоким уровнем 7.1.

Интересно то, что, согласно предварительным данным, большинство современных компьютеров планеты, выпущенных с 01.2021 по 12.2024 и использующих DDR5, не могут быть защищены от нее, так как лекарство сомнительно в части надежности системы.

Путь реализации атаки не простой, но фикса этой уязвимости нет и остается надеятся на наложенные средства защиты информации. Надyеюсь, у всех они есть и обновлены. 😉

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
👹 Мошенники все чаще готовятся к общению с потенциальной жертвой.
В статье Ведомостей руководитель ИБ-направления «Телеком биржи» Александр Блезнеков сообщил, что доля персонализированных мошеннических звонков в крупных городах выросла за последний год с 10% до 30% 📈 .
Его поддерживает руководитель проектов компании «Интеллектуальная аналитика» Тимофей Воронин и оценивает их число в 50% 📈.

Таргетированную атаку сложнее отбить. К таким атакам нужно готовить коллег, себя и родственников. Для детей и пожилых людей иногда проще поставить запрет на все неизвестные звонки в телефоне и мессенджерах .

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Из Google Play удалили 224 вредоносных приложения.
Данные SlopAds-приложения генерировали 2,3 млрд рекламных запросов в день с устройств жертв.

Как пишет журнал Хакер, мошенники использовали в приложении множество уровней уклонения от обнаружения. Оно даже определяло, установлено ли на устройстве реального пользователя, а не анализирует ли его ИБ-специалист 😎 или специальное ПО.

В настоящее время инженеры Google удалили все известные SlopAds-приложения из магазина и обновили защиту, чтобы предупреждать пользователей об удалении любых таких приложений, обнаруженных на устройствах.

🚨 В 100500-ый раз нужно повторить всем пользователям: не ставить "непонятных" приложений даже из официальных магазинов.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📠 Роутеры TP-Link под угрозой
Как пишет SecurityLab, в прошивках данных роутеров выявлена критическая уязвимость CVE-2025-9961 (оценка по CVSS: 8.6 🚨).

Уязвимость выявлена во встроенном средстве защиты, что прибавляет пикантности ситуации, и позволяет получить удалённый доступ в сеть жертвы.

TP-Link уже выпустила обновления прошивок, и всем пользователям рекомендуется обновится.

💬 Не забывайте, что своевременное обновление ПО и эшелонированная защита - наше все.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🗾 Жертва отсутствия плана восстановления
Кажется весь мир с попкорном 🍿 наблюдает за разворачивающейся драммой с Jaguar Landrover.
Кратко напомню - у них серьезный киберинцидент, который привел к остановке нескольких заводов..

Компания уже объявила об остановке производства до 24.09.2025, что может быть не финальной датой.

Если такие серьезные компании оказываются не готовы к атаке 🧐, то что уже говорить про небольшие организации. Поэтому в очередной раз напоминаю о необходимости планирования восстановления и проведения соответствующих учений!

📖 InfoSec Contex
Please open Telegram to view this post
VIEW IN TELEGRAM
⚒️ Небезопасное ПО
В статье CNews поднимает вопрос небезопасной разработки отечественного ПО. Но видится, что это не только отечественная проблема.

Сообщается, что 28% компаний частично или полностью игнорируют принципы безопасной разработки, а 49% применяют их, но поверхностно. Такой подход делает решения этих компаний уязвимыми для злоумышленников.

Отмечается, конечно, и медленный рост в 14% компаний внедряющих DevSecOPs, но пока не достаточно.

Вывод можно сделать только один: надеятся на защищенность ПО не приходится и требуются мероприятия по созданию безопасной инфраструктуры с наложенными средстваи защиты информации.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Фишинг с помощью ИИ.
Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки в среднем теперь достаточно всего 40 секунд.

Anti-malware сообщает, что фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Первым пока остается использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек (применялся в 35% атак).

Данные из утечек также позволяют персонализировать фишинговые письма, что делает их еще опаснее.

💬 Не забывайте проводить обучение и повышение осведомленности среди работников.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 Вопрос: не "взломают ли"? А "когда"?
У Bi.Zone вышла статья о причинах и первых действиях при обнаружении утечки данных компании.

Статья позволит поверхностно понять основные причины проникновения злоумышленников, о которых я уже не раз писал, и базовые действия персонала, которые по хорошему давно нужно оформлять в виде плейбука при подготовке к реагированию.

Подготовка к инциденту заранее позволит избежать катастрофических последствий.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Фишинг на уровне сотовой сети
Лет 7 назад я сталкивался с работой поддельных сотовых станций операторов связи. Но ранее это были вышки служб безопасности для мониторинга на серьезных объектах или мероприятиях.
Сейчас прочитал в статье о развитии этой технологии у злоумышленников.

Если кратко, то сотовый телефон всегда подключается к базовой станции с наиболее сильным сигналом 📈. При этом станция может не принадлежать оператору, а злоумышленнику. Такое соединение позволяет присылать фишинговые SMS, причем с поддельного номера (например, с 900).

Массовой такая атака вполне может быть в людном месте со слабым сигналом оператора (переход метро). Или фишинг возможен в отношение конкретного работника для таргетированной атаки на предприятие 🧐.

Интересный новый вектор, который заставляет нас критично относится даже к SMS с легитимных номеров. Спасает только общение в приложении банка 💸.

📖 InfoSec context
Please open Telegram to view this post
VIEW IN TELEGRAM
📠 Роутер с настроенным VPN.
Пока собирал материал для оценки домашних роутеров, обнаружил материал на Хабр, где коллега исследовал "вечный VPN" в роутерах с маркетплейсов.
Также сегодня вышла статья в Securitylab, где коснулись роутеров с децентрализованной сетью Deeper Network.

Если кратко резюмировать обе статьи, то "бесплатный сыр бывает только в мышеловке"🐭. Если Вы не контролируете свой канал связи VPN, то его очень скоро будет контролировать кто-то другой для незаконных операций через ваше оборудование. И уже к Вам, как его владельцу, придут правоохранительные органы с вопросами.

🚨Будьте бдительны и используйте только проверенные, а лучше самостоятельно развернутые и настроенные vpn сервисы.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📈 DDoS все мощнее и чаще.
Claudflare сообщили о новой рекордной DDoS-атаке в 22,2Тбит/с, которая стала уже очередной за последние недели.

Атака длилась не долго, менее минуты. Но с увеличением уязвимых устройств, подключенных к сети, будет прослеживатся тенденция на увеличение мощности и длительности.

DDoS-атаки уже коммерциализировались давно, и только вопрос времени, когда начнут, как вирусы шифровальщики, атаковать множество малых компаний за скромный выкуп. Не забывайте готовиться к защите от таких атак заранее.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🌇🍏 Вектор нападения - личные устройства работников

По статистике, за 1 полугодие 2025 года число кибератак на организации, совершенные через личные устройства работников, выросло на 30% 📈. Достаточно большая цифра, чтобы ее игнорировать.

Осуществить компрометацию 👹 персональной техники легче, если на нее не установлены корпоративные средства защиты информации (СЗИ), а очень часто их нет.
Многие компании экономят и позволяют работникам использовать личные устройства, которые сложнее контролировать. На таких устройствах могут быть установлены приложения с незакрытыми уязвимостями или вредоносные программы, через которые злоумышленники могут получить доступ к корпоративной сети и атаковать внутренние ИТ-системы компании.

Причем отсутствие СЗИ также позволяет не только хакерам, но и самим работникам осуществлять кражу корпоративной информации.

Снизить такие риски может внедрение политик bring your own device (BYOD) по контролю таких устройств.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Фишинг для русскоязычной аудитории.
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.

📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.

Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Уязвимость смартфонов Oneplus.
В Oxygenos выявлена критическая уязвимость, дающая доступ всем приложениям к SMS/MMS.

Проблема вызвана кастомной модификацией 🌇Android, начиная с Oxygenos 12 и до последних. Производитель пока не реагирует 🤯 на сообщения исследователей и уязвимыми остаются все телефоны Oneplus с данными версиями ОС.

Пользователям этих девайсов нужно быть особо внимательными и ставить только доверенные приложения.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Новые вредоносные пакеты. Теперь в Rust.
В Rust-репозитории Crates[.]io нашли два вредоносных пакета, которые были опубликованы на платформе 25 мая 2025 года:
🔹 faster_log - скачан 7200 раз;
🔹 async_println - скачаны 1200 раз.
Они маскировались под легитимный пакет fast_log.

Вредонос 🦠 сканировал окружение жертвы и исходные файлы проекта в поисках трех типов данных:
🔹 hex-строки, похожие на приватные ключи Ethereum;
🔹 base58-строки, напоминающие ключи/адреса Solana;
🔹 массивы байтов в скобках, которые могут скрывать ключи и seed-фразы.

В настоящее время с платформы уже удалены оба пакета, а также 24 сентября были заблокированы опубликовавшие их аккаунты — rustguruman и dumbnbased

❗️ Разработчикам, использовавшим любой из пакетов, следует провести очистку системы и перевести свои цифровые активы в новые кошельки для предотвращения кражи.
Перед загрузкой любого неизвестного пакета следует проверить репутацию издателя, возможно, прогнать его через VirusTotal, а также проверять инструкции по сборке, чтобы убедиться, что они не загружают вредоносные пакеты автоматически.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM