InfoSec Context
110 subscribers
156 photos
1 video
186 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
🧠 Фишинг с помощью ИИ.
Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки в среднем теперь достаточно всего 40 секунд.

Anti-malware сообщает, что фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Первым пока остается использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек (применялся в 35% атак).

Данные из утечек также позволяют персонализировать фишинговые письма, что делает их еще опаснее.

💬 Не забывайте проводить обучение и повышение осведомленности среди работников.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰 Вопрос: не "взломают ли"? А "когда"?
У Bi.Zone вышла статья о причинах и первых действиях при обнаружении утечки данных компании.

Статья позволит поверхностно понять основные причины проникновения злоумышленников, о которых я уже не раз писал, и базовые действия персонала, которые по хорошему давно нужно оформлять в виде плейбука при подготовке к реагированию.

Подготовка к инциденту заранее позволит избежать катастрофических последствий.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Фишинг на уровне сотовой сети
Лет 7 назад я сталкивался с работой поддельных сотовых станций операторов связи. Но ранее это были вышки служб безопасности для мониторинга на серьезных объектах или мероприятиях.
Сейчас прочитал в статье о развитии этой технологии у злоумышленников.

Если кратко, то сотовый телефон всегда подключается к базовой станции с наиболее сильным сигналом 📈. При этом станция может не принадлежать оператору, а злоумышленнику. Такое соединение позволяет присылать фишинговые SMS, причем с поддельного номера (например, с 900).

Массовой такая атака вполне может быть в людном месте со слабым сигналом оператора (переход метро). Или фишинг возможен в отношение конкретного работника для таргетированной атаки на предприятие 🧐.

Интересный новый вектор, который заставляет нас критично относится даже к SMS с легитимных номеров. Спасает только общение в приложении банка 💸.

📖 InfoSec context
Please open Telegram to view this post
VIEW IN TELEGRAM
📠 Роутер с настроенным VPN.
Пока собирал материал для оценки домашних роутеров, обнаружил материал на Хабр, где коллега исследовал "вечный VPN" в роутерах с маркетплейсов.
Также сегодня вышла статья в Securitylab, где коснулись роутеров с децентрализованной сетью Deeper Network.

Если кратко резюмировать обе статьи, то "бесплатный сыр бывает только в мышеловке"🐭. Если Вы не контролируете свой канал связи VPN, то его очень скоро будет контролировать кто-то другой для незаконных операций через ваше оборудование. И уже к Вам, как его владельцу, придут правоохранительные органы с вопросами.

🚨Будьте бдительны и используйте только проверенные, а лучше самостоятельно развернутые и настроенные vpn сервисы.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📈 DDoS все мощнее и чаще.
Claudflare сообщили о новой рекордной DDoS-атаке в 22,2Тбит/с, которая стала уже очередной за последние недели.

Атака длилась не долго, менее минуты. Но с увеличением уязвимых устройств, подключенных к сети, будет прослеживатся тенденция на увеличение мощности и длительности.

DDoS-атаки уже коммерциализировались давно, и только вопрос времени, когда начнут, как вирусы шифровальщики, атаковать множество малых компаний за скромный выкуп. Не забывайте готовиться к защите от таких атак заранее.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🌇🍏 Вектор нападения - личные устройства работников

По статистике, за 1 полугодие 2025 года число кибератак на организации, совершенные через личные устройства работников, выросло на 30% 📈. Достаточно большая цифра, чтобы ее игнорировать.

Осуществить компрометацию 👹 персональной техники легче, если на нее не установлены корпоративные средства защиты информации (СЗИ), а очень часто их нет.
Многие компании экономят и позволяют работникам использовать личные устройства, которые сложнее контролировать. На таких устройствах могут быть установлены приложения с незакрытыми уязвимостями или вредоносные программы, через которые злоумышленники могут получить доступ к корпоративной сети и атаковать внутренние ИТ-системы компании.

Причем отсутствие СЗИ также позволяет не только хакерам, но и самим работникам осуществлять кражу корпоративной информации.

Снизить такие риски может внедрение политик bring your own device (BYOD) по контролю таких устройств.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Фишинг для русскоязычной аудитории.
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.

📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.

Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Уязвимость смартфонов Oneplus.
В Oxygenos выявлена критическая уязвимость, дающая доступ всем приложениям к SMS/MMS.

Проблема вызвана кастомной модификацией 🌇Android, начиная с Oxygenos 12 и до последних. Производитель пока не реагирует 🤯 на сообщения исследователей и уязвимыми остаются все телефоны Oneplus с данными версиями ОС.

Пользователям этих девайсов нужно быть особо внимательными и ставить только доверенные приложения.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Новые вредоносные пакеты. Теперь в Rust.
В Rust-репозитории Crates[.]io нашли два вредоносных пакета, которые были опубликованы на платформе 25 мая 2025 года:
🔹 faster_log - скачан 7200 раз;
🔹 async_println - скачаны 1200 раз.
Они маскировались под легитимный пакет fast_log.

Вредонос 🦠 сканировал окружение жертвы и исходные файлы проекта в поисках трех типов данных:
🔹 hex-строки, похожие на приватные ключи Ethereum;
🔹 base58-строки, напоминающие ключи/адреса Solana;
🔹 массивы байтов в скобках, которые могут скрывать ключи и seed-фразы.

В настоящее время с платформы уже удалены оба пакета, а также 24 сентября были заблокированы опубликовавшие их аккаунты — rustguruman и dumbnbased

❗️ Разработчикам, использовавшим любой из пакетов, следует провести очистку системы и перевести свои цифровые активы в новые кошельки для предотвращения кражи.
Перед загрузкой любого неизвестного пакета следует проверить репутацию издателя, возможно, прогнать его через VirusTotal, а также проверять инструкции по сборке, чтобы убедиться, что они не загружают вредоносные пакеты автоматически.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
#Конференция. Не реклама.
На следующей неделе состоится, как кажется, интересная конференция TAdviser: "ИИ кейсы и перспективы". Обсудят:
🔹 На какие кейсы использования ИИ в различных сферах стоит обратить внимание?
🔹 Какие технологии ИИ станут must-have для бизнеса через год?
🔹 В каких процессах ИИ дает максимальную финансовую отдачу?
🔹 Какие рутинные задачи уже полностью автоматизированы с помощью ИИ в продвинутых компаниях?
🔹 Как использовать ИИ для персонализации предложений без нарушения приватности?
🔹 Как защитить корпоративные данные при использовании ChatGPT и других облачных ИИ?
🔹 Как оценить экономический эффект от внедрения ИИ?
🔹 Как извлечь ценные инсайты из больших данных?
🔹 Какие инструменты и методы помогут провести эффективный анализ больших данных?
🔹 Как построить прогнозные модели на основе больших данных?
🔹 Какие отрасли лидируют по внедрению ИИ?
🔹 Как интегрировать ИИ с российскими ИТ-системами?
🔹 Как ИИ помогает в предиктивной аналитике?
🔹 Какие low-code платформы поддерживают ИИ?
🔹 Какие российские облака подходят для развертывания ИИ?Какие новые бизнес-модели появились благодаря ИИ?
🔹 Как ИИ влияет на клиентский сервис?
🔹 Как создать и внедрить ИИ-решения, отвечающие конкретным потребностям бизнеса?
🔹 Какие метрики показывают эффективность ИИ-проектов?
🔹 Какие тренды в ИИ будут актуальны в 2026 году?
🔹 Как управлять проектами по разработке и внедрению ИИ-решений?
🔹 Как обеспечить безопасность ИИ-решений?
🔹 Как обеспечить прозрачность и объяснимость решений, принимаемых ИИ?

Тема интересная и есть интересные топики. Схожу и вам советую, но насколько будет продуктивно, покажет время.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🌌 Обыск серверов Telegram.
Как сообщается, Министерство юстиции США получило разрешение на проведение удалённого обыска серверов 🚰 мессенджера Telegram в рамках уголовного расследования, связанного с эксплуатацией детей.

Будет произведено единичное удалённое проникновение в инфраструктуру 🌌 Telegram с целью извлечения переписки и других материалов, необходимых для расследования.

Этот случай демонстрирует, что для устранения проблем с коммуникацией со стороны компании, американские власти могут использовать непосредственный доступ к зарубежным серверам 🇺🇸.

Вывод: нет безопасных мессенджеров 👽

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔌 Кабель для взлома устройств.
Тема не новая, и про нее уже ранее писали, но я решил еще раз поднять ее, так как оборудования с дополнительными (недокументированными) вложениями меньше не становиться.

В вышеуказанной статье рассматривается O.MG USB кабель, который выглядит как обычный соединительный кабель, но в себе содержит веб-сервер, USB-связь и доступ к нему по Wi-Fi 💡.
Устройство позволят логировать все клавиши при подключении через него клавиатуры, запускать скрипты на ПК и многое другое 👹.

Такие устройства представляют серьезную опасность, так как могут за секунду выполнять любые вредоносные скрипты от имени пользователя, а уж если он еще и привилегированный, то совсем грустно.

При этом, кабель - это только один пример такого оборудования и закладки могут быть вмонтированы в любое подключаемое устройство 💿.
Вектор атаки не новый, но про него многие забывают, а он достаточно легко реализуется и позволяет обойти сложные защиты периметра.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👽 Внутренний нарушитель.
Одним из самых опасных для ИБ нарушителей является внутренний.

Он знает или догадывается, как устроена система защиты, где хранится то, что ему нужно, и иногда может физически воздействовать на оборудование 📼. А если у него есть еще и соответствующие компетенции (штатный админ) то задача по защите многократно усложняется.

В свежей статье приводится хороший пример попытки вербовки работника BBC. При этом, если небольшой бизнес считает, что такая опасность для него не существенна, то он сильно ошибается: я знаю множество примеров, когда продажники сливали себе все базы данных клиентов 💽, поставщиков и цен, а далее, увольняясь, использовали эти данные в конкурентной борьбе.

🚨 Коллеги, не забывайте о возможности возникновения внутреннего нарушителя и занимайтесь контролем доступа к информационным активам.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📧 Особенности фишинга в 2025 году
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.

Первоначальный вектор стандартный - вложение в почтовое сообщение 💾. А далее в запароленном архиве находится ярлык, который вызывает цепь команд в ОС 🌅. Данная цепь преобразует содержимое lnk-файла как байты, затем обрабатывает эти байты, разделяя их на две части по смещению внутри файла, а затем сохраняет эти части в отдельные файлы (u1.ps1 и 1.docx). После чего запускается полученный документ и выполняет сохраненный powershell-скрипт.

Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
🔵помечать сообщения от внешних адресатов;
🔵уделять внимание к запароленным архивам, так как это признак передачи конфиденциальной информации или вредоносного вложения;
🔵проводить регулярные тренинги по кибербезопасности для работников;
🔵использовать средств защиты электронной почты.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Отечественные ботнеты.
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.

Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.

Читайте и дополняйте мой пока еще краткий гайд.

📖 InfoSec Context
📼 Лучше уж в облаке
Многие граждане хранят в телефонах фотографии своих документов 📒, чтобы использовать их когда самого документа рядом нет.

Очень удобный способ, но он сопряжен с риском получения всех этих материалов злоумышленником при утрате/хищении или взломе телефона. МВД в своем Telegram-канале предложили такие фотографии документов загружать на облачные хранилища.

Если рассматривать риск попадания устройства в руки злоумышленника 👽, то под угрозой могут быть не только сами фото, но и документы, данные в чатах, СМС-уведомления и другие данные, которые также будут вскрыты.

Достаточно большой комплект различной информации о жертве может позволить преступнику осуществить разного рода правонарушения, причем не только в виртуально пространстве.

Положа руку на сердце ❤️, хочется сказать, что облачные хранилища тоже могут быть взломаны, но физический доступ злоумышленника к ним исключен, а защита доступа может быть усилена, что понижает риск взлома.

Итого, что имеем:
🔵документы лучше хранить в облаке;
🔵переписки и уведомления нужно периодически чистить/архивировать;
🔵на все чувствительные активы должен стоять пароль и не одинаковый.

Да-да, на SIM карте тоже нужен пароль, так как ее можно извлечь и использовать для восстановления доступа к банковским приложениям.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🏭 Управление рисками ИБ
Подготовил базовую статью по управлению рисками ИБ. В дальнейшем будет расширятся и дополняться.

Но уже сейчас статья позволяет понять базу риск менеджмента ИБ и в дальнейшем расширить знания по стандарту ГОСТ Р ИСО/МЭК 27005.

Рискуйте правильно и расчетливо 😉

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🎮 Техники удержания и отъема денег в игровой индустрии

Роскачество опубликовало интересный пост, а Киберполиция РФ его дополнила, посвященный механикам, реализованным в компьютерных играх, которые позволяют глубже вовлечь игрока в процесс и удержать его.

🤯 Все механики основаны на психологических манипуляциях и ориентированы на агрессивную монетизацию игрового процесса. Исследование 10 популярных мобильных игр показало, что все они в той или иной степени используют манипулятивные практики в разных формах.

Основные практики:
🔹 Рулетки и лутбоксы - невозможно прямое приобретение платных вещей, а только "выиграть" в рулетку с минимальной вероятностью. Эксплуатация психологии азартной игры.
🔹 Плати, чтобы выиграть - победа за счет платных функций или персонажей.
🔹 VIP-системы и платные Пропуска - специальные привилегии для оплативших игроков.
🔹 Внутренние многоуровневые валюты - система расчетов, отвязанная от реальных денег для облегчения трат.

Понимание, как работают эти механизмы, позволит не попадаться Вам и защитить родных. Мы за честный геймплей

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Свободная ОС для смартфонов.
На мероприятии, посвящённом сорокалетию Фонда свободного ПО, исполнительный директор Фонда представила новый проект - Librephone 📱, целью которого станет предоставление полной свободы вычислений в мобильных устройствах.

Подробностей пока нет, но сообщают, что она позволит дать пользователям мобильных устройств свободу в запуске, копировании, распространении, изучении, изменении и улучшении ПО.

Было бы не плохо получить альтернативный вариант ОС для смартфона. Здоровая конкуренция всегда приводит к победе потребителя 🙂.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Малварь для WhatsApp
В Бразилии активно распространяется через WhatsApp новый вирус для ПК 🌅.

Вредонос ориентирован на компании и учреждения, которые осуществляют коммуникацию с клиентами через мессенджер. При открытии ZIP-вложения вирус 🦠 попадает в систему и рассылает себя всем контактам и группам, что приводит к массовому спаму.

Напоминаю правила кибергигиены:
🔵ПК с мессенджерами должны быть изолированы от остальных ИС Компании;
🔵Вложения с архивами являются основным распространителем вредоносного ПО;
🔵Персонал должен понимать риски открытия вложений;
🔵Антивирусное ПО должно быть на любом ПК.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM