В сети X опубликован материал описывающий внедрение зловредных промт-команд ИИ-ассистенту
Атака осуществляется внедрением вредоносного промта в описание события календаря, которое жертва получает на почту. При чтении ИИ-ассистентом события происходит выполнение команд злоумышленника
Такой вектор атаки возможен при использовании MCP взаимодействия календаря и ИИ-ассистента.
Друзья, не забываем про новые вектора атак и ограничиваем все неиспользуемые функции/взаимодействия ассистентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Библиотеке информационной безопасности обновилась статья о защите сайтов от DDoS-атак. Ее можно и нужно дополнять, и со временем гайд станет не кратким.
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Защита от DDoS-атак — Information Security Library
DDoS-атака (от англ. Distributed Denial of Service, распределённая атака типа «отказ в обслуживании») — это кибератака, целью которой является вывод из строя сетевого ресурса путем подавления его чрезмерным объемом бесполезного трафика от множества скомпрометированных…
В последней версии приложения добавлена поддержка цифрового ID, основанного на системе «Госуслуг».
Данный ID должен позволить юридически значимо подтверждать персональные данные. Для чего видимо потребуется изменить законодательство и сделать мессенджер аналогом паспорта.
Сейчас документы содержатся и их можно предъявить в приложениях Госуслуги, Госуслуги Авто и теперь еще в Max. При этом, каждое из приложений не заменяет паспорт.
Если в государстве идет жесткая борьба за защиту персональных данных, то кажется что зоопарк таких приложений нужно уменьшать.
Please open Telegram to view this post
VIEW IN TELEGRAM
На канале Pentest Lead Notes опубликован пост "Минимальный старт пентаста", который описывает мини гайд для новичков в этом вопросе.
Так как тема интересная и трендовая, то может быть полезна не только будущим пентестерам, но и всем интересующимся в ИБ.
В ближайшее время планирую добавить все указанные в гайде стандарты в Библиотеку информационной безопасности.
📖 Infosec Context
Так как тема интересная и трендовая, то может быть полезна не только будущим пентестерам, но и всем интересующимся в ИБ.
В ближайшее время планирую добавить все указанные в гайде стандарты в Библиотеку информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
В данной ситуации стоит уповать только на спутники. Кажется всем стоит предусмотреть такое развитие событий в планах аварийного восстановления
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Еще одна интересная новость от CNews за сегодня: обнаружена уязвимость в оперативной памяти DDR5. Уязвимость получила номер CVE-2025-620 с достаточно высоким уровнем 7.1.
Интересно то, что, согласно предварительным данным, большинство современных компьютеров планеты, выпущенных с 01.2021 по 12.2024 и использующих DDR5, не могут быть защищены от нее, так как лекарство сомнительно в части надежности системы.
Путь реализации атаки не простой, но фикса этой уязвимости нет и остается надеятся на наложенные средства защиты информации. Надyеюсь, у всех они есть и обновлены. 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
В статье Ведомостей руководитель ИБ-направления «Телеком биржи» Александр Блезнеков сообщил, что доля персонализированных мошеннических звонков в крупных городах выросла за последний год с 10% до 30%
Его поддерживает руководитель проектов компании «Интеллектуальная аналитика» Тимофей Воронин и оценивает их число в 50%
Таргетированную атаку сложнее отбить. К таким атакам нужно готовить коллег, себя и родственников. Для детей и пожилых людей иногда проще поставить запрет на все неизвестные звонки в телефоне и мессенджерах .
Please open Telegram to view this post
VIEW IN TELEGRAM
Данные SlopAds-приложения генерировали 2,3 млрд рекламных запросов в день с устройств жертв.
Как пишет журнал Хакер, мошенники использовали в приложении множество уровней уклонения от обнаружения. Оно даже определяло, установлено ли на устройстве реального пользователя, а не анализирует ли его ИБ-специалист
В настоящее время инженеры Google удалили все известные SlopAds-приложения из магазина и обновили защиту, чтобы предупреждать пользователей об удалении любых таких приложений, обнаруженных на устройствах.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как пишет SecurityLab, в прошивках данных роутеров выявлена критическая уязвимость CVE-2025-9961 (оценка по CVSS: 8.6
Уязвимость выявлена во встроенном средстве защиты, что прибавляет пикантности ситуации, и позволяет получить удалённый доступ в сеть жертвы.
TP-Link уже выпустила обновления прошивок, и всем пользователям рекомендуется обновится.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кажется весь мир с попкорном 🍿 наблюдает за разворачивающейся драммой с Jaguar Landrover.
Кратко напомню - у них серьезный киберинцидент, который привел к остановке нескольких заводов..
⏸ Компания уже объявила об остановке производства до 24.09.2025, что может быть не финальной датой.
Если такие серьезные компании оказываются не готовы к атаке
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье CNews поднимает вопрос небезопасной разработки отечественного ПО. Но видится, что это не только отечественная проблема.
Сообщается, что 28% компаний частично или полностью игнорируют принципы безопасной разработки, а 49% применяют их, но поверхностно. Такой подход делает решения этих компаний уязвимыми для злоумышленников.
Отмечается, конечно, и медленный рост в 14% компаний внедряющих DevSecOPs, но пока не достаточно.
Вывод можно сделать только один: надеятся на защищенность ПО не приходится и требуются мероприятия по созданию безопасной инфраструктуры с наложенными средстваи защиты информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки в среднем теперь достаточно всего 40 секунд.
Anti-malware сообщает, что фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Первым пока остается использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек (применялся в 35% атак).
Данные из утечек также позволяют персонализировать фишинговые письма, что делает их еще опаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
У Bi.Zone вышла статья о причинах и первых действиях при обнаружении утечки данных компании.
Статья позволит поверхностно понять основные причины проникновения злоумышленников, о которых я уже не раз писал, и базовые действия персонала, которые по хорошему давно нужно оформлять в виде плейбука при подготовке к реагированию.
Подготовка к инциденту заранее позволит избежать катастрофических последствий.
Please open Telegram to view this post
VIEW IN TELEGRAM
InfoSec Context
Для чего видимо потребуется изменить законодательство и сделать мессенджер аналогом паспорта.
Сейчас документы содержатся и их можно предъявить в приложениях Госуслуги, Госуслуги Авто и теперь еще в Max. При этом, каждое из приложений не заменяет паспорт.
Если в государстве идет жесткая борьба за защиту персональных данных, то кажется что зоопарк таких приложений нужно уменьшать.
Сейчас документы содержатся и их можно предъявить в приложениях Госуслуги, Госуслуги Авто и теперь еще в Max. При этом, каждое из приложений не заменяет паспорт.
Если в государстве идет жесткая борьба за защиту персональных данных, то кажется что зоопарк таких приложений нужно уменьшать.
👀 В подтверждение моего предположения, подоспело не только законодательное регулирование замены паспорта, но и реализация в приложении Госуслуги.
Кажется пора все СКУДы в офисах и вторые факторы тоже на QR переводить. 🧐
📖 InfoSec context
Кажется пора все СКУДы в офисах и вторые факторы тоже на QR переводить. 🧐
Please open Telegram to view this post
VIEW IN TELEGRAM
Лет 7 назад я сталкивался с работой поддельных сотовых станций операторов связи. Но ранее это были вышки служб безопасности для мониторинга на серьезных объектах или мероприятиях.
Сейчас прочитал в статье о развитии этой технологии у злоумышленников.
Если кратко, то сотовый телефон всегда подключается к базовой станции с наиболее сильным сигналом
Массовой такая атака вполне может быть в людном месте со слабым сигналом оператора (переход метро). Или фишинг возможен в отношение конкретного работника для таргетированной атаки на предприятие
Интересный новый вектор, который заставляет нас критично относится даже к SMS с легитимных номеров. Спасает только общение в приложении банка
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока собирал материал для оценки домашних роутеров, обнаружил материал на Хабр, где коллега исследовал "вечный VPN" в роутерах с маркетплейсов.
Также сегодня вышла статья в Securitylab, где коснулись роутеров с децентрализованной сетью Deeper Network.
Если кратко резюмировать обе статьи, то "бесплатный сыр бывает только в мышеловке"🐭. Если Вы не контролируете свой канал связи VPN, то его очень скоро будет контролировать кто-то другой для незаконных операций через ваше оборудование. И уже к Вам, как его владельцу, придут правоохранительные органы с вопросами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Claudflare сообщили о новой рекордной DDoS-атаке в 22,2Тбит/с, которая стала уже очередной за последние недели.
Атака длилась не долго, менее минуты. Но с увеличением уязвимых устройств, подключенных к сети, будет прослеживатся тенденция на увеличение мощности и длительности.
DDoS-атаки уже коммерциализировались давно, и только вопрос времени, когда начнут, как вирусы шифровальщики, атаковать множество малых компаний за скромный выкуп. Не забывайте готовиться к защите от таких атак заранее.
Please open Telegram to view this post
VIEW IN TELEGRAM
По статистике, за 1 полугодие 2025 года число кибератак на организации, совершенные через личные устройства работников, выросло на 30%
Осуществить компрометацию
Многие компании экономят и позволяют работникам использовать личные устройства, которые сложнее контролировать. На таких устройствах могут быть установлены приложения с незакрытыми уязвимостями или вредоносные программы, через которые злоумышленники могут получить доступ к корпоративной сети и атаковать внутренние ИТ-системы компании.
Причем отсутствие СЗИ также позволяет не только хакерам, но и самим работникам осуществлять кражу корпоративной информации.
Снизить такие риски может внедрение политик bring your own device (BYOD) по контролю таких устройств.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Фишинг для русскоязычной аудитории.
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.
📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.
Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.
📖 InfoSec Context
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.
📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.
Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Oxygenos выявлена критическая уязвимость, дающая доступ всем приложениям к SMS/MMS.
Проблема вызвана кастомной модификацией
Пользователям этих девайсов нужно быть особо внимательными и ставить только доверенные приложения.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Rust-репозитории Crates[.]io нашли два вредоносных пакета, которые были опубликованы на платформе 25 мая 2025 года:
🔹 faster_log - скачан 7200 раз;
🔹 async_println - скачаны 1200 раз.
Они маскировались под легитимный пакет fast_log.
Вредонос
🔹 hex-строки, похожие на приватные ключи Ethereum;
🔹 base58-строки, напоминающие ключи/адреса Solana;
🔹 массивы байтов в скобках, которые могут скрывать ключи и seed-фразы.
В настоящее время с платформы уже удалены оба пакета, а также 24 сентября были заблокированы опубликовавшие их аккаунты — rustguruman и dumbnbased
Перед загрузкой любого неизвестного пакета следует проверить репутацию издателя, возможно, прогнать его через VirusTotal, а также проверять инструкции по сборке, чтобы убедиться, что они не загружают вредоносные пакеты автоматически.
Please open Telegram to view this post
VIEW IN TELEGRAM