В статье Ведомостей руководитель ИБ-направления «Телеком биржи» Александр Блезнеков сообщил, что доля персонализированных мошеннических звонков в крупных городах выросла за последний год с 10% до 30%
Его поддерживает руководитель проектов компании «Интеллектуальная аналитика» Тимофей Воронин и оценивает их число в 50%
Таргетированную атаку сложнее отбить. К таким атакам нужно готовить коллег, себя и родственников. Для детей и пожилых людей иногда проще поставить запрет на все неизвестные звонки в телефоне и мессенджерах .
Please open Telegram to view this post
VIEW IN TELEGRAM
Данные SlopAds-приложения генерировали 2,3 млрд рекламных запросов в день с устройств жертв.
Как пишет журнал Хакер, мошенники использовали в приложении множество уровней уклонения от обнаружения. Оно даже определяло, установлено ли на устройстве реального пользователя, а не анализирует ли его ИБ-специалист
В настоящее время инженеры Google удалили все известные SlopAds-приложения из магазина и обновили защиту, чтобы предупреждать пользователей об удалении любых таких приложений, обнаруженных на устройствах.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как пишет SecurityLab, в прошивках данных роутеров выявлена критическая уязвимость CVE-2025-9961 (оценка по CVSS: 8.6
Уязвимость выявлена во встроенном средстве защиты, что прибавляет пикантности ситуации, и позволяет получить удалённый доступ в сеть жертвы.
TP-Link уже выпустила обновления прошивок, и всем пользователям рекомендуется обновится.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кажется весь мир с попкорном 🍿 наблюдает за разворачивающейся драммой с Jaguar Landrover.
Кратко напомню - у них серьезный киберинцидент, который привел к остановке нескольких заводов..
⏸ Компания уже объявила об остановке производства до 24.09.2025, что может быть не финальной датой.
Если такие серьезные компании оказываются не готовы к атаке
Please open Telegram to view this post
VIEW IN TELEGRAM
В статье CNews поднимает вопрос небезопасной разработки отечественного ПО. Но видится, что это не только отечественная проблема.
Сообщается, что 28% компаний частично или полностью игнорируют принципы безопасной разработки, а 49% применяют их, но поверхностно. Такой подход делает решения этих компаний уязвимыми для злоумышленников.
Отмечается, конечно, и медленный рост в 14% компаний внедряющих DevSecOPs, но пока не достаточно.
Вывод можно сделать только один: надеятся на защищенность ПО не приходится и требуются мероприятия по созданию безопасной инфраструктуры с наложенными средстваи защиты информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки в среднем теперь достаточно всего 40 секунд.
Anti-malware сообщает, что фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Первым пока остается использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек (применялся в 35% атак).
Данные из утечек также позволяют персонализировать фишинговые письма, что делает их еще опаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
У Bi.Zone вышла статья о причинах и первых действиях при обнаружении утечки данных компании.
Статья позволит поверхностно понять основные причины проникновения злоумышленников, о которых я уже не раз писал, и базовые действия персонала, которые по хорошему давно нужно оформлять в виде плейбука при подготовке к реагированию.
Подготовка к инциденту заранее позволит избежать катастрофических последствий.
Please open Telegram to view this post
VIEW IN TELEGRAM
InfoSec Context
Для чего видимо потребуется изменить законодательство и сделать мессенджер аналогом паспорта.
Сейчас документы содержатся и их можно предъявить в приложениях Госуслуги, Госуслуги Авто и теперь еще в Max. При этом, каждое из приложений не заменяет паспорт.
Если в государстве идет жесткая борьба за защиту персональных данных, то кажется что зоопарк таких приложений нужно уменьшать.
Сейчас документы содержатся и их можно предъявить в приложениях Госуслуги, Госуслуги Авто и теперь еще в Max. При этом, каждое из приложений не заменяет паспорт.
Если в государстве идет жесткая борьба за защиту персональных данных, то кажется что зоопарк таких приложений нужно уменьшать.
👀 В подтверждение моего предположения, подоспело не только законодательное регулирование замены паспорта, но и реализация в приложении Госуслуги.
Кажется пора все СКУДы в офисах и вторые факторы тоже на QR переводить. 🧐
📖 InfoSec context
Кажется пора все СКУДы в офисах и вторые факторы тоже на QR переводить. 🧐
Please open Telegram to view this post
VIEW IN TELEGRAM
Лет 7 назад я сталкивался с работой поддельных сотовых станций операторов связи. Но ранее это были вышки служб безопасности для мониторинга на серьезных объектах или мероприятиях.
Сейчас прочитал в статье о развитии этой технологии у злоумышленников.
Если кратко, то сотовый телефон всегда подключается к базовой станции с наиболее сильным сигналом
Массовой такая атака вполне может быть в людном месте со слабым сигналом оператора (переход метро). Или фишинг возможен в отношение конкретного работника для таргетированной атаки на предприятие
Интересный новый вектор, который заставляет нас критично относится даже к SMS с легитимных номеров. Спасает только общение в приложении банка
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока собирал материал для оценки домашних роутеров, обнаружил материал на Хабр, где коллега исследовал "вечный VPN" в роутерах с маркетплейсов.
Также сегодня вышла статья в Securitylab, где коснулись роутеров с децентрализованной сетью Deeper Network.
Если кратко резюмировать обе статьи, то "бесплатный сыр бывает только в мышеловке"🐭. Если Вы не контролируете свой канал связи VPN, то его очень скоро будет контролировать кто-то другой для незаконных операций через ваше оборудование. И уже к Вам, как его владельцу, придут правоохранительные органы с вопросами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Claudflare сообщили о новой рекордной DDoS-атаке в 22,2Тбит/с, которая стала уже очередной за последние недели.
Атака длилась не долго, менее минуты. Но с увеличением уязвимых устройств, подключенных к сети, будет прослеживатся тенденция на увеличение мощности и длительности.
DDoS-атаки уже коммерциализировались давно, и только вопрос времени, когда начнут, как вирусы шифровальщики, атаковать множество малых компаний за скромный выкуп. Не забывайте готовиться к защите от таких атак заранее.
Please open Telegram to view this post
VIEW IN TELEGRAM
По статистике, за 1 полугодие 2025 года число кибератак на организации, совершенные через личные устройства работников, выросло на 30%
Осуществить компрометацию
Многие компании экономят и позволяют работникам использовать личные устройства, которые сложнее контролировать. На таких устройствах могут быть установлены приложения с незакрытыми уязвимостями или вредоносные программы, через которые злоумышленники могут получить доступ к корпоративной сети и атаковать внутренние ИТ-системы компании.
Причем отсутствие СЗИ также позволяет не только хакерам, но и самим работникам осуществлять кражу корпоративной информации.
Снизить такие риски может внедрение политик bring your own device (BYOD) по контролю таких устройств.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Фишинг для русскоязычной аудитории.
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.
📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.
Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.
📖 InfoSec Context
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.
📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.
Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Oxygenos выявлена критическая уязвимость, дающая доступ всем приложениям к SMS/MMS.
Проблема вызвана кастомной модификацией
Пользователям этих девайсов нужно быть особо внимательными и ставить только доверенные приложения.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Rust-репозитории Crates[.]io нашли два вредоносных пакета, которые были опубликованы на платформе 25 мая 2025 года:
🔹 faster_log - скачан 7200 раз;
🔹 async_println - скачаны 1200 раз.
Они маскировались под легитимный пакет fast_log.
Вредонос
🔹 hex-строки, похожие на приватные ключи Ethereum;
🔹 base58-строки, напоминающие ключи/адреса Solana;
🔹 массивы байтов в скобках, которые могут скрывать ключи и seed-фразы.
В настоящее время с платформы уже удалены оба пакета, а также 24 сентября были заблокированы опубликовавшие их аккаунты — rustguruman и dumbnbased
Перед загрузкой любого неизвестного пакета следует проверить репутацию издателя, возможно, прогнать его через VirusTotal, а также проверять инструкции по сборке, чтобы убедиться, что они не загружают вредоносные пакеты автоматически.
Please open Telegram to view this post
VIEW IN TELEGRAM
Conferos.ru
Искусственный интеллект: кейсы и перспективы
1 октября 2025 года состоится конференция
#Конференция. Не реклама.
На следующей неделе состоится, как кажется, интересная конференция TAdviser: "ИИ кейсы и перспективы". Обсудят:
🔹 На какие кейсы использования ИИ в различных сферах стоит обратить внимание?
🔹 Какие технологии ИИ станут must-have для бизнеса через год?
🔹 В каких процессах ИИ дает максимальную финансовую отдачу?
🔹 Какие рутинные задачи уже полностью автоматизированы с помощью ИИ в продвинутых компаниях?
🔹 Как использовать ИИ для персонализации предложений без нарушения приватности?
🔹 Как защитить корпоративные данные при использовании ChatGPT и других облачных ИИ?
🔹 Как оценить экономический эффект от внедрения ИИ?
🔹 Как извлечь ценные инсайты из больших данных?
🔹 Какие инструменты и методы помогут провести эффективный анализ больших данных?
🔹 Как построить прогнозные модели на основе больших данных?
🔹 Какие отрасли лидируют по внедрению ИИ?
🔹 Как интегрировать ИИ с российскими ИТ-системами?
🔹 Как ИИ помогает в предиктивной аналитике?
🔹 Какие low-code платформы поддерживают ИИ?
🔹 Какие российские облака подходят для развертывания ИИ?Какие новые бизнес-модели появились благодаря ИИ?
🔹 Как ИИ влияет на клиентский сервис?
🔹 Как создать и внедрить ИИ-решения, отвечающие конкретным потребностям бизнеса?
🔹 Какие метрики показывают эффективность ИИ-проектов?
🔹 Какие тренды в ИИ будут актуальны в 2026 году?
🔹 Как управлять проектами по разработке и внедрению ИИ-решений?
🔹 Как обеспечить безопасность ИИ-решений?
🔹 Как обеспечить прозрачность и объяснимость решений, принимаемых ИИ?
Тема интересная и есть интересные топики. Схожу и вам советую, но насколько будет продуктивно, покажет время.
📖 InfoSec Context
На следующей неделе состоится, как кажется, интересная конференция TAdviser: "ИИ кейсы и перспективы". Обсудят:
🔹 На какие кейсы использования ИИ в различных сферах стоит обратить внимание?
🔹 Какие технологии ИИ станут must-have для бизнеса через год?
🔹 В каких процессах ИИ дает максимальную финансовую отдачу?
🔹 Какие рутинные задачи уже полностью автоматизированы с помощью ИИ в продвинутых компаниях?
🔹 Как использовать ИИ для персонализации предложений без нарушения приватности?
🔹 Как защитить корпоративные данные при использовании ChatGPT и других облачных ИИ?
🔹 Как оценить экономический эффект от внедрения ИИ?
🔹 Как извлечь ценные инсайты из больших данных?
🔹 Какие инструменты и методы помогут провести эффективный анализ больших данных?
🔹 Как построить прогнозные модели на основе больших данных?
🔹 Какие отрасли лидируют по внедрению ИИ?
🔹 Как интегрировать ИИ с российскими ИТ-системами?
🔹 Как ИИ помогает в предиктивной аналитике?
🔹 Какие low-code платформы поддерживают ИИ?
🔹 Какие российские облака подходят для развертывания ИИ?Какие новые бизнес-модели появились благодаря ИИ?
🔹 Как ИИ влияет на клиентский сервис?
🔹 Как создать и внедрить ИИ-решения, отвечающие конкретным потребностям бизнеса?
🔹 Какие метрики показывают эффективность ИИ-проектов?
🔹 Какие тренды в ИИ будут актуальны в 2026 году?
🔹 Как управлять проектами по разработке и внедрению ИИ-решений?
🔹 Как обеспечить безопасность ИИ-решений?
🔹 Как обеспечить прозрачность и объяснимость решений, принимаемых ИИ?
Тема интересная и есть интересные топики. Схожу и вам советую, но насколько будет продуктивно, покажет время.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Как сообщается, Министерство юстиции США получило разрешение на проведение удалённого обыска серверов
Будет произведено единичное удалённое проникновение в инфраструктуру
Этот случай демонстрирует, что для устранения проблем с коммуникацией со стороны компании, американские власти могут использовать непосредственный доступ к зарубежным серверам
Вывод: нет безопасных мессенджеров
Please open Telegram to view this post
VIEW IN TELEGRAM
Тема не новая, и про нее уже ранее писали, но я решил еще раз поднять ее, так как оборудования с дополнительными (недокументированными) вложениями меньше не становиться.
В вышеуказанной статье рассматривается O.MG USB кабель, который выглядит как обычный соединительный кабель, но в себе содержит веб-сервер, USB-связь и доступ к нему по Wi-Fi
Устройство позволят логировать все клавиши при подключении через него клавиатуры, запускать скрипты на ПК и многое другое
Такие устройства представляют серьезную опасность, так как могут за секунду выполнять любые вредоносные скрипты от имени пользователя, а уж если он еще и привилегированный, то совсем грустно.
При этом, кабель - это только один пример такого оборудования и закладки могут быть вмонтированы в любое подключаемое устройство
Вектор атаки не новый, но про него многие забывают, а он достаточно легко реализуется и позволяет обойти сложные защиты периметра.
Please open Telegram to view this post
VIEW IN TELEGRAM
Одним из самых опасных для ИБ нарушителей является внутренний.
Он знает или догадывается, как устроена система защиты, где хранится то, что ему нужно, и иногда может физически воздействовать на оборудование
В свежей статье приводится хороший пример попытки вербовки работника BBC. При этом, если небольшой бизнес считает, что такая опасность для него не существенна, то он сильно ошибается: я знаю множество примеров, когда продажники сливали себе все базы данных клиентов
Please open Telegram to view this post
VIEW IN TELEGRAM
📧 Особенности фишинга в 2025 году
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.
Первоначальный вектор стандартный - вложение в почтовое сообщение💾 . А далее в запароленном архиве находится ярлык, который вызывает цепь команд в ОС 🌅 . Данная цепь преобразует содержимое lnk-файла как байты, затем обрабатывает эти байты, разделяя их на две части по смещению внутри файла, а затем сохраняет эти части в отдельные файлы (u1.ps1 и 1.docx). После чего запускается полученный документ и выполняет сохраненный powershell-скрипт.
Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
🔵 помечать сообщения от внешних адресатов;
🔵 уделять внимание к запароленным архивам, так как это признак передачи конфиденциальной информации или вредоносного вложения;
🔵 проводить регулярные тренинги по кибербезопасности для работников;
🔵 использовать средств защиты электронной почты.
📖 InfoSec Context
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.
Первоначальный вектор стандартный - вложение в почтовое сообщение
Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Отечественные ботнеты.
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.
Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.
Читайте и дополняйте мой пока еще краткий гайд.
📖 InfoSec Context
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.
Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.
Читайте и дополняйте мой пока еще краткий гайд.
📖 InfoSec Context