InfoSec Context
110 subscribers
156 photos
1 video
186 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
👹 Мошенники все чаще готовятся к общению с потенциальной жертвой.
В статье Ведомостей руководитель ИБ-направления «Телеком биржи» Александр Блезнеков сообщил, что доля персонализированных мошеннических звонков в крупных городах выросла за последний год с 10% до 30% 📈 .
Его поддерживает руководитель проектов компании «Интеллектуальная аналитика» Тимофей Воронин и оценивает их число в 50% 📈.

Таргетированную атаку сложнее отбить. К таким атакам нужно готовить коллег, себя и родственников. Для детей и пожилых людей иногда проще поставить запрет на все неизвестные звонки в телефоне и мессенджерах .

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Из Google Play удалили 224 вредоносных приложения.
Данные SlopAds-приложения генерировали 2,3 млрд рекламных запросов в день с устройств жертв.

Как пишет журнал Хакер, мошенники использовали в приложении множество уровней уклонения от обнаружения. Оно даже определяло, установлено ли на устройстве реального пользователя, а не анализирует ли его ИБ-специалист 😎 или специальное ПО.

В настоящее время инженеры Google удалили все известные SlopAds-приложения из магазина и обновили защиту, чтобы предупреждать пользователей об удалении любых таких приложений, обнаруженных на устройствах.

🚨 В 100500-ый раз нужно повторить всем пользователям: не ставить "непонятных" приложений даже из официальных магазинов.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📠 Роутеры TP-Link под угрозой
Как пишет SecurityLab, в прошивках данных роутеров выявлена критическая уязвимость CVE-2025-9961 (оценка по CVSS: 8.6 🚨).

Уязвимость выявлена во встроенном средстве защиты, что прибавляет пикантности ситуации, и позволяет получить удалённый доступ в сеть жертвы.

TP-Link уже выпустила обновления прошивок, и всем пользователям рекомендуется обновится.

💬 Не забывайте, что своевременное обновление ПО и эшелонированная защита - наше все.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🗾 Жертва отсутствия плана восстановления
Кажется весь мир с попкорном 🍿 наблюдает за разворачивающейся драммой с Jaguar Landrover.
Кратко напомню - у них серьезный киберинцидент, который привел к остановке нескольких заводов..

Компания уже объявила об остановке производства до 24.09.2025, что может быть не финальной датой.

Если такие серьезные компании оказываются не готовы к атаке 🧐, то что уже говорить про небольшие организации. Поэтому в очередной раз напоминаю о необходимости планирования восстановления и проведения соответствующих учений!

📖 InfoSec Contex
Please open Telegram to view this post
VIEW IN TELEGRAM
⚒️ Небезопасное ПО
В статье CNews поднимает вопрос небезопасной разработки отечественного ПО. Но видится, что это не только отечественная проблема.

Сообщается, что 28% компаний частично или полностью игнорируют принципы безопасной разработки, а 49% применяют их, но поверхностно. Такой подход делает решения этих компаний уязвимыми для злоумышленников.

Отмечается, конечно, и медленный рост в 14% компаний внедряющих DevSecOPs, но пока не достаточно.

Вывод можно сделать только один: надеятся на защищенность ПО не приходится и требуются мероприятия по созданию безопасной инфраструктуры с наложенными средстваи защиты информации.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠 Фишинг с помощью ИИ.
Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки в среднем теперь достаточно всего 40 секунд.

Anti-malware сообщает, что фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Первым пока остается использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек (применялся в 35% атак).

Данные из утечек также позволяют персонализировать фишинговые письма, что делает их еще опаснее.

💬 Не забывайте проводить обучение и повышение осведомленности среди работников.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 Вопрос: не "взломают ли"? А "когда"?
У Bi.Zone вышла статья о причинах и первых действиях при обнаружении утечки данных компании.

Статья позволит поверхностно понять основные причины проникновения злоумышленников, о которых я уже не раз писал, и базовые действия персонала, которые по хорошему давно нужно оформлять в виде плейбука при подготовке к реагированию.

Подготовка к инциденту заранее позволит избежать катастрофических последствий.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Фишинг на уровне сотовой сети
Лет 7 назад я сталкивался с работой поддельных сотовых станций операторов связи. Но ранее это были вышки служб безопасности для мониторинга на серьезных объектах или мероприятиях.
Сейчас прочитал в статье о развитии этой технологии у злоумышленников.

Если кратко, то сотовый телефон всегда подключается к базовой станции с наиболее сильным сигналом 📈. При этом станция может не принадлежать оператору, а злоумышленнику. Такое соединение позволяет присылать фишинговые SMS, причем с поддельного номера (например, с 900).

Массовой такая атака вполне может быть в людном месте со слабым сигналом оператора (переход метро). Или фишинг возможен в отношение конкретного работника для таргетированной атаки на предприятие 🧐.

Интересный новый вектор, который заставляет нас критично относится даже к SMS с легитимных номеров. Спасает только общение в приложении банка 💸.

📖 InfoSec context
Please open Telegram to view this post
VIEW IN TELEGRAM
📠 Роутер с настроенным VPN.
Пока собирал материал для оценки домашних роутеров, обнаружил материал на Хабр, где коллега исследовал "вечный VPN" в роутерах с маркетплейсов.
Также сегодня вышла статья в Securitylab, где коснулись роутеров с децентрализованной сетью Deeper Network.

Если кратко резюмировать обе статьи, то "бесплатный сыр бывает только в мышеловке"🐭. Если Вы не контролируете свой канал связи VPN, то его очень скоро будет контролировать кто-то другой для незаконных операций через ваше оборудование. И уже к Вам, как его владельцу, придут правоохранительные органы с вопросами.

🚨Будьте бдительны и используйте только проверенные, а лучше самостоятельно развернутые и настроенные vpn сервисы.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📈 DDoS все мощнее и чаще.
Claudflare сообщили о новой рекордной DDoS-атаке в 22,2Тбит/с, которая стала уже очередной за последние недели.

Атака длилась не долго, менее минуты. Но с увеличением уязвимых устройств, подключенных к сети, будет прослеживатся тенденция на увеличение мощности и длительности.

DDoS-атаки уже коммерциализировались давно, и только вопрос времени, когда начнут, как вирусы шифровальщики, атаковать множество малых компаний за скромный выкуп. Не забывайте готовиться к защите от таких атак заранее.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🌇🍏 Вектор нападения - личные устройства работников

По статистике, за 1 полугодие 2025 года число кибератак на организации, совершенные через личные устройства работников, выросло на 30% 📈. Достаточно большая цифра, чтобы ее игнорировать.

Осуществить компрометацию 👹 персональной техники легче, если на нее не установлены корпоративные средства защиты информации (СЗИ), а очень часто их нет.
Многие компании экономят и позволяют работникам использовать личные устройства, которые сложнее контролировать. На таких устройствах могут быть установлены приложения с незакрытыми уязвимостями или вредоносные программы, через которые злоумышленники могут получить доступ к корпоративной сети и атаковать внутренние ИТ-системы компании.

Причем отсутствие СЗИ также позволяет не только хакерам, но и самим работникам осуществлять кражу корпоративной информации.

Снизить такие риски может внедрение политик bring your own device (BYOD) по контролю таких устройств.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Фишинг для русскоязычной аудитории.
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.

📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.

Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Уязвимость смартфонов Oneplus.
В Oxygenos выявлена критическая уязвимость, дающая доступ всем приложениям к SMS/MMS.

Проблема вызвана кастомной модификацией 🌇Android, начиная с Oxygenos 12 и до последних. Производитель пока не реагирует 🤯 на сообщения исследователей и уязвимыми остаются все телефоны Oneplus с данными версиями ОС.

Пользователям этих девайсов нужно быть особо внимательными и ставить только доверенные приложения.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Новые вредоносные пакеты. Теперь в Rust.
В Rust-репозитории Crates[.]io нашли два вредоносных пакета, которые были опубликованы на платформе 25 мая 2025 года:
🔹 faster_log - скачан 7200 раз;
🔹 async_println - скачаны 1200 раз.
Они маскировались под легитимный пакет fast_log.

Вредонос 🦠 сканировал окружение жертвы и исходные файлы проекта в поисках трех типов данных:
🔹 hex-строки, похожие на приватные ключи Ethereum;
🔹 base58-строки, напоминающие ключи/адреса Solana;
🔹 массивы байтов в скобках, которые могут скрывать ключи и seed-фразы.

В настоящее время с платформы уже удалены оба пакета, а также 24 сентября были заблокированы опубликовавшие их аккаунты — rustguruman и dumbnbased

❗️ Разработчикам, использовавшим любой из пакетов, следует провести очистку системы и перевести свои цифровые активы в новые кошельки для предотвращения кражи.
Перед загрузкой любого неизвестного пакета следует проверить репутацию издателя, возможно, прогнать его через VirusTotal, а также проверять инструкции по сборке, чтобы убедиться, что они не загружают вредоносные пакеты автоматически.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
#Конференция. Не реклама.
На следующей неделе состоится, как кажется, интересная конференция TAdviser: "ИИ кейсы и перспективы". Обсудят:
🔹 На какие кейсы использования ИИ в различных сферах стоит обратить внимание?
🔹 Какие технологии ИИ станут must-have для бизнеса через год?
🔹 В каких процессах ИИ дает максимальную финансовую отдачу?
🔹 Какие рутинные задачи уже полностью автоматизированы с помощью ИИ в продвинутых компаниях?
🔹 Как использовать ИИ для персонализации предложений без нарушения приватности?
🔹 Как защитить корпоративные данные при использовании ChatGPT и других облачных ИИ?
🔹 Как оценить экономический эффект от внедрения ИИ?
🔹 Как извлечь ценные инсайты из больших данных?
🔹 Какие инструменты и методы помогут провести эффективный анализ больших данных?
🔹 Как построить прогнозные модели на основе больших данных?
🔹 Какие отрасли лидируют по внедрению ИИ?
🔹 Как интегрировать ИИ с российскими ИТ-системами?
🔹 Как ИИ помогает в предиктивной аналитике?
🔹 Какие low-code платформы поддерживают ИИ?
🔹 Какие российские облака подходят для развертывания ИИ?Какие новые бизнес-модели появились благодаря ИИ?
🔹 Как ИИ влияет на клиентский сервис?
🔹 Как создать и внедрить ИИ-решения, отвечающие конкретным потребностям бизнеса?
🔹 Какие метрики показывают эффективность ИИ-проектов?
🔹 Какие тренды в ИИ будут актуальны в 2026 году?
🔹 Как управлять проектами по разработке и внедрению ИИ-решений?
🔹 Как обеспечить безопасность ИИ-решений?
🔹 Как обеспечить прозрачность и объяснимость решений, принимаемых ИИ?

Тема интересная и есть интересные топики. Схожу и вам советую, но насколько будет продуктивно, покажет время.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🌌 Обыск серверов Telegram.
Как сообщается, Министерство юстиции США получило разрешение на проведение удалённого обыска серверов 🚰 мессенджера Telegram в рамках уголовного расследования, связанного с эксплуатацией детей.

Будет произведено единичное удалённое проникновение в инфраструктуру 🌌 Telegram с целью извлечения переписки и других материалов, необходимых для расследования.

Этот случай демонстрирует, что для устранения проблем с коммуникацией со стороны компании, американские власти могут использовать непосредственный доступ к зарубежным серверам 🇺🇸.

Вывод: нет безопасных мессенджеров 👽

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔌 Кабель для взлома устройств.
Тема не новая, и про нее уже ранее писали, но я решил еще раз поднять ее, так как оборудования с дополнительными (недокументированными) вложениями меньше не становиться.

В вышеуказанной статье рассматривается O.MG USB кабель, который выглядит как обычный соединительный кабель, но в себе содержит веб-сервер, USB-связь и доступ к нему по Wi-Fi 💡.
Устройство позволят логировать все клавиши при подключении через него клавиатуры, запускать скрипты на ПК и многое другое 👹.

Такие устройства представляют серьезную опасность, так как могут за секунду выполнять любые вредоносные скрипты от имени пользователя, а уж если он еще и привилегированный, то совсем грустно.

При этом, кабель - это только один пример такого оборудования и закладки могут быть вмонтированы в любое подключаемое устройство 💿.
Вектор атаки не новый, но про него многие забывают, а он достаточно легко реализуется и позволяет обойти сложные защиты периметра.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👽 Внутренний нарушитель.
Одним из самых опасных для ИБ нарушителей является внутренний.

Он знает или догадывается, как устроена система защиты, где хранится то, что ему нужно, и иногда может физически воздействовать на оборудование 📼. А если у него есть еще и соответствующие компетенции (штатный админ) то задача по защите многократно усложняется.

В свежей статье приводится хороший пример попытки вербовки работника BBC. При этом, если небольшой бизнес считает, что такая опасность для него не существенна, то он сильно ошибается: я знаю множество примеров, когда продажники сливали себе все базы данных клиентов 💽, поставщиков и цен, а далее, увольняясь, использовали эти данные в конкурентной борьбе.

🚨 Коллеги, не забывайте о возможности возникновения внутреннего нарушителя и занимайтесь контролем доступа к информационным активам.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📧 Особенности фишинга в 2025 году
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.

Первоначальный вектор стандартный - вложение в почтовое сообщение 💾. А далее в запароленном архиве находится ярлык, который вызывает цепь команд в ОС 🌅. Данная цепь преобразует содержимое lnk-файла как байты, затем обрабатывает эти байты, разделяя их на две части по смещению внутри файла, а затем сохраняет эти части в отдельные файлы (u1.ps1 и 1.docx). После чего запускается полученный документ и выполняет сохраненный powershell-скрипт.

Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
🔵помечать сообщения от внешних адресатов;
🔵уделять внимание к запароленным архивам, так как это признак передачи конфиденциальной информации или вредоносного вложения;
🔵проводить регулярные тренинги по кибербезопасности для работников;
🔵использовать средств защиты электронной почты.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Отечественные ботнеты.
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.

Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.

Читайте и дополняйте мой пока еще краткий гайд.

📖 InfoSec Context