Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки в среднем теперь достаточно всего 40 секунд.
Anti-malware сообщает, что фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Первым пока остается использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек (применялся в 35% атак).
Данные из утечек также позволяют персонализировать фишинговые письма, что делает их еще опаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
У Bi.Zone вышла статья о причинах и первых действиях при обнаружении утечки данных компании.
Статья позволит поверхностно понять основные причины проникновения злоумышленников, о которых я уже не раз писал, и базовые действия персонала, которые по хорошему давно нужно оформлять в виде плейбука при подготовке к реагированию.
Подготовка к инциденту заранее позволит избежать катастрофических последствий.
Please open Telegram to view this post
VIEW IN TELEGRAM
InfoSec Context
Для чего видимо потребуется изменить законодательство и сделать мессенджер аналогом паспорта.
Сейчас документы содержатся и их можно предъявить в приложениях Госуслуги, Госуслуги Авто и теперь еще в Max. При этом, каждое из приложений не заменяет паспорт.
Если в государстве идет жесткая борьба за защиту персональных данных, то кажется что зоопарк таких приложений нужно уменьшать.
Сейчас документы содержатся и их можно предъявить в приложениях Госуслуги, Госуслуги Авто и теперь еще в Max. При этом, каждое из приложений не заменяет паспорт.
Если в государстве идет жесткая борьба за защиту персональных данных, то кажется что зоопарк таких приложений нужно уменьшать.
👀 В подтверждение моего предположения, подоспело не только законодательное регулирование замены паспорта, но и реализация в приложении Госуслуги.
Кажется пора все СКУДы в офисах и вторые факторы тоже на QR переводить. 🧐
📖 InfoSec context
Кажется пора все СКУДы в офисах и вторые факторы тоже на QR переводить. 🧐
Please open Telegram to view this post
VIEW IN TELEGRAM
Лет 7 назад я сталкивался с работой поддельных сотовых станций операторов связи. Но ранее это были вышки служб безопасности для мониторинга на серьезных объектах или мероприятиях.
Сейчас прочитал в статье о развитии этой технологии у злоумышленников.
Если кратко, то сотовый телефон всегда подключается к базовой станции с наиболее сильным сигналом
Массовой такая атака вполне может быть в людном месте со слабым сигналом оператора (переход метро). Или фишинг возможен в отношение конкретного работника для таргетированной атаки на предприятие
Интересный новый вектор, который заставляет нас критично относится даже к SMS с легитимных номеров. Спасает только общение в приложении банка
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока собирал материал для оценки домашних роутеров, обнаружил материал на Хабр, где коллега исследовал "вечный VPN" в роутерах с маркетплейсов.
Также сегодня вышла статья в Securitylab, где коснулись роутеров с децентрализованной сетью Deeper Network.
Если кратко резюмировать обе статьи, то "бесплатный сыр бывает только в мышеловке"🐭. Если Вы не контролируете свой канал связи VPN, то его очень скоро будет контролировать кто-то другой для незаконных операций через ваше оборудование. И уже к Вам, как его владельцу, придут правоохранительные органы с вопросами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Claudflare сообщили о новой рекордной DDoS-атаке в 22,2Тбит/с, которая стала уже очередной за последние недели.
Атака длилась не долго, менее минуты. Но с увеличением уязвимых устройств, подключенных к сети, будет прослеживатся тенденция на увеличение мощности и длительности.
DDoS-атаки уже коммерциализировались давно, и только вопрос времени, когда начнут, как вирусы шифровальщики, атаковать множество малых компаний за скромный выкуп. Не забывайте готовиться к защите от таких атак заранее.
Please open Telegram to view this post
VIEW IN TELEGRAM
По статистике, за 1 полугодие 2025 года число кибератак на организации, совершенные через личные устройства работников, выросло на 30%
Осуществить компрометацию
Многие компании экономят и позволяют работникам использовать личные устройства, которые сложнее контролировать. На таких устройствах могут быть установлены приложения с незакрытыми уязвимостями или вредоносные программы, через которые злоумышленники могут получить доступ к корпоративной сети и атаковать внутренние ИТ-системы компании.
Причем отсутствие СЗИ также позволяет не только хакерам, но и самим работникам осуществлять кражу корпоративной информации.
Снизить такие риски может внедрение политик bring your own device (BYOD) по контролю таких устройств.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Фишинг для русскоязычной аудитории.
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.
📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.
Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.
📖 InfoSec Context
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.
📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.
Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Oxygenos выявлена критическая уязвимость, дающая доступ всем приложениям к SMS/MMS.
Проблема вызвана кастомной модификацией
Пользователям этих девайсов нужно быть особо внимательными и ставить только доверенные приложения.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Rust-репозитории Crates[.]io нашли два вредоносных пакета, которые были опубликованы на платформе 25 мая 2025 года:
🔹 faster_log - скачан 7200 раз;
🔹 async_println - скачаны 1200 раз.
Они маскировались под легитимный пакет fast_log.
Вредонос
🔹 hex-строки, похожие на приватные ключи Ethereum;
🔹 base58-строки, напоминающие ключи/адреса Solana;
🔹 массивы байтов в скобках, которые могут скрывать ключи и seed-фразы.
В настоящее время с платформы уже удалены оба пакета, а также 24 сентября были заблокированы опубликовавшие их аккаунты — rustguruman и dumbnbased
Перед загрузкой любого неизвестного пакета следует проверить репутацию издателя, возможно, прогнать его через VirusTotal, а также проверять инструкции по сборке, чтобы убедиться, что они не загружают вредоносные пакеты автоматически.
Please open Telegram to view this post
VIEW IN TELEGRAM
Conferos.ru
Искусственный интеллект: кейсы и перспективы
1 октября 2025 года состоится конференция
#Конференция. Не реклама.
На следующей неделе состоится, как кажется, интересная конференция TAdviser: "ИИ кейсы и перспективы". Обсудят:
🔹 На какие кейсы использования ИИ в различных сферах стоит обратить внимание?
🔹 Какие технологии ИИ станут must-have для бизнеса через год?
🔹 В каких процессах ИИ дает максимальную финансовую отдачу?
🔹 Какие рутинные задачи уже полностью автоматизированы с помощью ИИ в продвинутых компаниях?
🔹 Как использовать ИИ для персонализации предложений без нарушения приватности?
🔹 Как защитить корпоративные данные при использовании ChatGPT и других облачных ИИ?
🔹 Как оценить экономический эффект от внедрения ИИ?
🔹 Как извлечь ценные инсайты из больших данных?
🔹 Какие инструменты и методы помогут провести эффективный анализ больших данных?
🔹 Как построить прогнозные модели на основе больших данных?
🔹 Какие отрасли лидируют по внедрению ИИ?
🔹 Как интегрировать ИИ с российскими ИТ-системами?
🔹 Как ИИ помогает в предиктивной аналитике?
🔹 Какие low-code платформы поддерживают ИИ?
🔹 Какие российские облака подходят для развертывания ИИ?Какие новые бизнес-модели появились благодаря ИИ?
🔹 Как ИИ влияет на клиентский сервис?
🔹 Как создать и внедрить ИИ-решения, отвечающие конкретным потребностям бизнеса?
🔹 Какие метрики показывают эффективность ИИ-проектов?
🔹 Какие тренды в ИИ будут актуальны в 2026 году?
🔹 Как управлять проектами по разработке и внедрению ИИ-решений?
🔹 Как обеспечить безопасность ИИ-решений?
🔹 Как обеспечить прозрачность и объяснимость решений, принимаемых ИИ?
Тема интересная и есть интересные топики. Схожу и вам советую, но насколько будет продуктивно, покажет время.
📖 InfoSec Context
На следующей неделе состоится, как кажется, интересная конференция TAdviser: "ИИ кейсы и перспективы". Обсудят:
🔹 На какие кейсы использования ИИ в различных сферах стоит обратить внимание?
🔹 Какие технологии ИИ станут must-have для бизнеса через год?
🔹 В каких процессах ИИ дает максимальную финансовую отдачу?
🔹 Какие рутинные задачи уже полностью автоматизированы с помощью ИИ в продвинутых компаниях?
🔹 Как использовать ИИ для персонализации предложений без нарушения приватности?
🔹 Как защитить корпоративные данные при использовании ChatGPT и других облачных ИИ?
🔹 Как оценить экономический эффект от внедрения ИИ?
🔹 Как извлечь ценные инсайты из больших данных?
🔹 Какие инструменты и методы помогут провести эффективный анализ больших данных?
🔹 Как построить прогнозные модели на основе больших данных?
🔹 Какие отрасли лидируют по внедрению ИИ?
🔹 Как интегрировать ИИ с российскими ИТ-системами?
🔹 Как ИИ помогает в предиктивной аналитике?
🔹 Какие low-code платформы поддерживают ИИ?
🔹 Какие российские облака подходят для развертывания ИИ?Какие новые бизнес-модели появились благодаря ИИ?
🔹 Как ИИ влияет на клиентский сервис?
🔹 Как создать и внедрить ИИ-решения, отвечающие конкретным потребностям бизнеса?
🔹 Какие метрики показывают эффективность ИИ-проектов?
🔹 Какие тренды в ИИ будут актуальны в 2026 году?
🔹 Как управлять проектами по разработке и внедрению ИИ-решений?
🔹 Как обеспечить безопасность ИИ-решений?
🔹 Как обеспечить прозрачность и объяснимость решений, принимаемых ИИ?
Тема интересная и есть интересные топики. Схожу и вам советую, но насколько будет продуктивно, покажет время.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Как сообщается, Министерство юстиции США получило разрешение на проведение удалённого обыска серверов
Будет произведено единичное удалённое проникновение в инфраструктуру
Этот случай демонстрирует, что для устранения проблем с коммуникацией со стороны компании, американские власти могут использовать непосредственный доступ к зарубежным серверам
Вывод: нет безопасных мессенджеров
Please open Telegram to view this post
VIEW IN TELEGRAM
Тема не новая, и про нее уже ранее писали, но я решил еще раз поднять ее, так как оборудования с дополнительными (недокументированными) вложениями меньше не становиться.
В вышеуказанной статье рассматривается O.MG USB кабель, который выглядит как обычный соединительный кабель, но в себе содержит веб-сервер, USB-связь и доступ к нему по Wi-Fi
Устройство позволят логировать все клавиши при подключении через него клавиатуры, запускать скрипты на ПК и многое другое
Такие устройства представляют серьезную опасность, так как могут за секунду выполнять любые вредоносные скрипты от имени пользователя, а уж если он еще и привилегированный, то совсем грустно.
При этом, кабель - это только один пример такого оборудования и закладки могут быть вмонтированы в любое подключаемое устройство
Вектор атаки не новый, но про него многие забывают, а он достаточно легко реализуется и позволяет обойти сложные защиты периметра.
Please open Telegram to view this post
VIEW IN TELEGRAM
Одним из самых опасных для ИБ нарушителей является внутренний.
Он знает или догадывается, как устроена система защиты, где хранится то, что ему нужно, и иногда может физически воздействовать на оборудование
В свежей статье приводится хороший пример попытки вербовки работника BBC. При этом, если небольшой бизнес считает, что такая опасность для него не существенна, то он сильно ошибается: я знаю множество примеров, когда продажники сливали себе все базы данных клиентов
Please open Telegram to view this post
VIEW IN TELEGRAM
📧 Особенности фишинга в 2025 году
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.
Первоначальный вектор стандартный - вложение в почтовое сообщение💾 . А далее в запароленном архиве находится ярлык, который вызывает цепь команд в ОС 🌅 . Данная цепь преобразует содержимое lnk-файла как байты, затем обрабатывает эти байты, разделяя их на две части по смещению внутри файла, а затем сохраняет эти части в отдельные файлы (u1.ps1 и 1.docx). После чего запускается полученный документ и выполняет сохраненный powershell-скрипт.
Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
🔵 помечать сообщения от внешних адресатов;
🔵 уделять внимание к запароленным архивам, так как это признак передачи конфиденциальной информации или вредоносного вложения;
🔵 проводить регулярные тренинги по кибербезопасности для работников;
🔵 использовать средств защиты электронной почты.
📖 InfoSec Context
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.
Первоначальный вектор стандартный - вложение в почтовое сообщение
Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Отечественные ботнеты.
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.
Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.
Читайте и дополняйте мой пока еще краткий гайд.
📖 InfoSec Context
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.
Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.
Читайте и дополняйте мой пока еще краткий гайд.
📖 InfoSec Context
Многие граждане хранят в телефонах фотографии своих документов 📒, чтобы использовать их когда самого документа рядом нет.
Очень удобный способ, но он сопряжен с риском получения всех этих материалов злоумышленником при утрате/хищении или взломе телефона. МВД в своем Telegram-канале предложили такие фотографии документов загружать на облачные хранилища.
Если рассматривать риск попадания устройства в руки злоумышленника
Достаточно большой комплект различной информации о жертве может позволить преступнику осуществить разного рода правонарушения, причем не только в виртуально пространстве.
Положа руку на сердце ❤️, хочется сказать, что облачные хранилища тоже могут быть взломаны, но физический доступ злоумышленника к ним исключен, а защита доступа может быть усилена, что понижает риск взлома.
Итого, что имеем:
Да-да, на SIM карте тоже нужен пароль, так как ее можно извлечь и использовать для восстановления доступа к банковским приложениям.
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Управление рисками — Information Security Library
Управление рисками в информационной безопасности (ИБ) — это процесс, который должен выполнятся непрерывно и направлен на выявление и оценку угроз ИБ, которые могут повлиять на информационные активы с последующим принятием бизнес-решений по обработке риска…
Подготовил базовую статью по управлению рисками ИБ. В дальнейшем будет расширятся и дополняться.
Но уже сейчас статья позволяет понять базу риск менеджмента ИБ и в дальнейшем расширить знания по стандарту ГОСТ Р ИСО/МЭК 27005.
Рискуйте правильно и расчетливо 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🎮 Техники удержания и отъема денег в игровой индустрии
Роскачество опубликовало интересный пост, а Киберполиция РФ его дополнила, посвященный механикам, реализованным в компьютерных играх, которые позволяют глубже вовлечь игрока в процесс и удержать его.
🤯 Все механики основаны на психологических манипуляциях и ориентированы на агрессивную монетизацию игрового процесса. Исследование 10 популярных мобильных игр показало, что все они в той или иной степени используют манипулятивные практики в разных формах.
Основные практики:
🔹 Рулетки и лутбоксы - невозможно прямое приобретение платных вещей, а только "выиграть" в рулетку с минимальной вероятностью. Эксплуатация психологии азартной игры.
🔹 Плати, чтобы выиграть - победа за счет платных функций или персонажей.
🔹 VIP-системы и платные Пропуска - специальные привилегии для оплативших игроков.
🔹 Внутренние многоуровневые валюты - система расчетов, отвязанная от реальных денег для облегчения трат.
Понимание, как работают эти механизмы, позволит не попадаться Вам и защитить родных. Мы за честный геймплей❗
📖 InfoSec Context
Роскачество опубликовало интересный пост, а Киберполиция РФ его дополнила, посвященный механикам, реализованным в компьютерных играх, которые позволяют глубже вовлечь игрока в процесс и удержать его.
Основные практики:
🔹 Рулетки и лутбоксы - невозможно прямое приобретение платных вещей, а только "выиграть" в рулетку с минимальной вероятностью. Эксплуатация психологии азартной игры.
🔹 Плати, чтобы выиграть - победа за счет платных функций или персонажей.
🔹 VIP-системы и платные Пропуска - специальные привилегии для оплативших игроков.
🔹 Внутренние многоуровневые валюты - система расчетов, отвязанная от реальных денег для облегчения трат.
Понимание, как работают эти механизмы, позволит не попадаться Вам и защитить родных. Мы за честный геймплей❗
Please open Telegram to view this post
VIEW IN TELEGRAM
На мероприятии, посвящённом сорокалетию Фонда свободного ПО, исполнительный директор Фонда представила новый проект - Librephone 📱, целью которого станет предоставление полной свободы вычислений в мобильных устройствах.
Подробностей пока нет, но сообщают, что она позволит дать пользователям мобильных устройств свободу в запуске, копировании, распространении, изучении, изменении и улучшении ПО.
Было бы не плохо получить альтернативный вариант ОС для смартфона. Здоровая конкуренция всегда приводит к победе потребителя 🙂.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Бразилии активно распространяется через WhatsApp новый вирус для ПК
Вредонос ориентирован на компании и учреждения, которые осуществляют коммуникацию с клиентами через мессенджер. При открытии ZIP-вложения вирус
Напоминаю правила кибергигиены:
Please open Telegram to view this post
VIEW IN TELEGRAM