По статистике, за 1 полугодие 2025 года число кибератак на организации, совершенные через личные устройства работников, выросло на 30%
Осуществить компрометацию
Многие компании экономят и позволяют работникам использовать личные устройства, которые сложнее контролировать. На таких устройствах могут быть установлены приложения с незакрытыми уязвимостями или вредоносные программы, через которые злоумышленники могут получить доступ к корпоративной сети и атаковать внутренние ИТ-системы компании.
Причем отсутствие СЗИ также позволяет не только хакерам, но и самим работникам осуществлять кражу корпоративной информации.
Снизить такие риски может внедрение политик bring your own device (BYOD) по контролю таких устройств.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺Фишинг для русскоязычной аудитории.
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.
📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.
Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.
📖 InfoSec Context
Лаборатория Касперского выявила новый инструмент, используемый в фишинговых письмах.
📩 Зловред распространяется через замаскорованный под документ *.pdf файл с расширением *.exe (расширение отделено множеством пробелов и его не видно). Особенностью именно этой версии является проверка, если в систем русская раскладка клавиатуры. Если ее не было, то зловред не запускался.
Вывод стандартный: остерегайтесь фишига, фильтруйте почтовые вложения и ссылки.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Oxygenos выявлена критическая уязвимость, дающая доступ всем приложениям к SMS/MMS.
Проблема вызвана кастомной модификацией
Пользователям этих девайсов нужно быть особо внимательными и ставить только доверенные приложения.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Rust-репозитории Crates[.]io нашли два вредоносных пакета, которые были опубликованы на платформе 25 мая 2025 года:
🔹 faster_log - скачан 7200 раз;
🔹 async_println - скачаны 1200 раз.
Они маскировались под легитимный пакет fast_log.
Вредонос
🔹 hex-строки, похожие на приватные ключи Ethereum;
🔹 base58-строки, напоминающие ключи/адреса Solana;
🔹 массивы байтов в скобках, которые могут скрывать ключи и seed-фразы.
В настоящее время с платформы уже удалены оба пакета, а также 24 сентября были заблокированы опубликовавшие их аккаунты — rustguruman и dumbnbased
Перед загрузкой любого неизвестного пакета следует проверить репутацию издателя, возможно, прогнать его через VirusTotal, а также проверять инструкции по сборке, чтобы убедиться, что они не загружают вредоносные пакеты автоматически.
Please open Telegram to view this post
VIEW IN TELEGRAM
Conferos.ru
Искусственный интеллект: кейсы и перспективы
1 октября 2025 года состоится конференция
#Конференция. Не реклама.
На следующей неделе состоится, как кажется, интересная конференция TAdviser: "ИИ кейсы и перспективы". Обсудят:
🔹 На какие кейсы использования ИИ в различных сферах стоит обратить внимание?
🔹 Какие технологии ИИ станут must-have для бизнеса через год?
🔹 В каких процессах ИИ дает максимальную финансовую отдачу?
🔹 Какие рутинные задачи уже полностью автоматизированы с помощью ИИ в продвинутых компаниях?
🔹 Как использовать ИИ для персонализации предложений без нарушения приватности?
🔹 Как защитить корпоративные данные при использовании ChatGPT и других облачных ИИ?
🔹 Как оценить экономический эффект от внедрения ИИ?
🔹 Как извлечь ценные инсайты из больших данных?
🔹 Какие инструменты и методы помогут провести эффективный анализ больших данных?
🔹 Как построить прогнозные модели на основе больших данных?
🔹 Какие отрасли лидируют по внедрению ИИ?
🔹 Как интегрировать ИИ с российскими ИТ-системами?
🔹 Как ИИ помогает в предиктивной аналитике?
🔹 Какие low-code платформы поддерживают ИИ?
🔹 Какие российские облака подходят для развертывания ИИ?Какие новые бизнес-модели появились благодаря ИИ?
🔹 Как ИИ влияет на клиентский сервис?
🔹 Как создать и внедрить ИИ-решения, отвечающие конкретным потребностям бизнеса?
🔹 Какие метрики показывают эффективность ИИ-проектов?
🔹 Какие тренды в ИИ будут актуальны в 2026 году?
🔹 Как управлять проектами по разработке и внедрению ИИ-решений?
🔹 Как обеспечить безопасность ИИ-решений?
🔹 Как обеспечить прозрачность и объяснимость решений, принимаемых ИИ?
Тема интересная и есть интересные топики. Схожу и вам советую, но насколько будет продуктивно, покажет время.
📖 InfoSec Context
На следующей неделе состоится, как кажется, интересная конференция TAdviser: "ИИ кейсы и перспективы". Обсудят:
🔹 На какие кейсы использования ИИ в различных сферах стоит обратить внимание?
🔹 Какие технологии ИИ станут must-have для бизнеса через год?
🔹 В каких процессах ИИ дает максимальную финансовую отдачу?
🔹 Какие рутинные задачи уже полностью автоматизированы с помощью ИИ в продвинутых компаниях?
🔹 Как использовать ИИ для персонализации предложений без нарушения приватности?
🔹 Как защитить корпоративные данные при использовании ChatGPT и других облачных ИИ?
🔹 Как оценить экономический эффект от внедрения ИИ?
🔹 Как извлечь ценные инсайты из больших данных?
🔹 Какие инструменты и методы помогут провести эффективный анализ больших данных?
🔹 Как построить прогнозные модели на основе больших данных?
🔹 Какие отрасли лидируют по внедрению ИИ?
🔹 Как интегрировать ИИ с российскими ИТ-системами?
🔹 Как ИИ помогает в предиктивной аналитике?
🔹 Какие low-code платформы поддерживают ИИ?
🔹 Какие российские облака подходят для развертывания ИИ?Какие новые бизнес-модели появились благодаря ИИ?
🔹 Как ИИ влияет на клиентский сервис?
🔹 Как создать и внедрить ИИ-решения, отвечающие конкретным потребностям бизнеса?
🔹 Какие метрики показывают эффективность ИИ-проектов?
🔹 Какие тренды в ИИ будут актуальны в 2026 году?
🔹 Как управлять проектами по разработке и внедрению ИИ-решений?
🔹 Как обеспечить безопасность ИИ-решений?
🔹 Как обеспечить прозрачность и объяснимость решений, принимаемых ИИ?
Тема интересная и есть интересные топики. Схожу и вам советую, но насколько будет продуктивно, покажет время.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Как сообщается, Министерство юстиции США получило разрешение на проведение удалённого обыска серверов
Будет произведено единичное удалённое проникновение в инфраструктуру
Этот случай демонстрирует, что для устранения проблем с коммуникацией со стороны компании, американские власти могут использовать непосредственный доступ к зарубежным серверам
Вывод: нет безопасных мессенджеров
Please open Telegram to view this post
VIEW IN TELEGRAM
Тема не новая, и про нее уже ранее писали, но я решил еще раз поднять ее, так как оборудования с дополнительными (недокументированными) вложениями меньше не становиться.
В вышеуказанной статье рассматривается O.MG USB кабель, который выглядит как обычный соединительный кабель, но в себе содержит веб-сервер, USB-связь и доступ к нему по Wi-Fi
Устройство позволят логировать все клавиши при подключении через него клавиатуры, запускать скрипты на ПК и многое другое
Такие устройства представляют серьезную опасность, так как могут за секунду выполнять любые вредоносные скрипты от имени пользователя, а уж если он еще и привилегированный, то совсем грустно.
При этом, кабель - это только один пример такого оборудования и закладки могут быть вмонтированы в любое подключаемое устройство
Вектор атаки не новый, но про него многие забывают, а он достаточно легко реализуется и позволяет обойти сложные защиты периметра.
Please open Telegram to view this post
VIEW IN TELEGRAM
Одним из самых опасных для ИБ нарушителей является внутренний.
Он знает или догадывается, как устроена система защиты, где хранится то, что ему нужно, и иногда может физически воздействовать на оборудование
В свежей статье приводится хороший пример попытки вербовки работника BBC. При этом, если небольшой бизнес считает, что такая опасность для него не существенна, то он сильно ошибается: я знаю множество примеров, когда продажники сливали себе все базы данных клиентов
Please open Telegram to view this post
VIEW IN TELEGRAM
📧 Особенности фишинга в 2025 году
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.
Первоначальный вектор стандартный - вложение в почтовое сообщение💾 . А далее в запароленном архиве находится ярлык, который вызывает цепь команд в ОС 🌅 . Данная цепь преобразует содержимое lnk-файла как байты, затем обрабатывает эти байты, разделяя их на две части по смещению внутри файла, а затем сохраняет эти части в отдельные файлы (u1.ps1 и 1.docx). После чего запускается полученный документ и выполняет сохраненный powershell-скрипт.
Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
🔵 помечать сообщения от внешних адресатов;
🔵 уделять внимание к запароленным архивам, так как это признак передачи конфиденциальной информации или вредоносного вложения;
🔵 проводить регулярные тренинги по кибербезопасности для работников;
🔵 использовать средств защиты электронной почты.
📖 InfoSec Context
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.
Первоначальный вектор стандартный - вложение в почтовое сообщение
Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Отечественные ботнеты.
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.
Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.
Читайте и дополняйте мой пока еще краткий гайд.
📖 InfoSec Context
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.
Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.
Читайте и дополняйте мой пока еще краткий гайд.
📖 InfoSec Context
Многие граждане хранят в телефонах фотографии своих документов 📒, чтобы использовать их когда самого документа рядом нет.
Очень удобный способ, но он сопряжен с риском получения всех этих материалов злоумышленником при утрате/хищении или взломе телефона. МВД в своем Telegram-канале предложили такие фотографии документов загружать на облачные хранилища.
Если рассматривать риск попадания устройства в руки злоумышленника
Достаточно большой комплект различной информации о жертве может позволить преступнику осуществить разного рода правонарушения, причем не только в виртуально пространстве.
Положа руку на сердце ❤️, хочется сказать, что облачные хранилища тоже могут быть взломаны, но физический доступ злоумышленника к ним исключен, а защита доступа может быть усилена, что понижает риск взлома.
Итого, что имеем:
Да-да, на SIM карте тоже нужен пароль, так как ее можно извлечь и использовать для восстановления доступа к банковским приложениям.
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Управление рисками — Information Security Library
Управление рисками в информационной безопасности (ИБ) — это процесс, который должен выполнятся непрерывно и направлен на выявление и оценку угроз ИБ, которые могут повлиять на информационные активы с последующим принятием бизнес-решений по обработке риска…
Подготовил базовую статью по управлению рисками ИБ. В дальнейшем будет расширятся и дополняться.
Но уже сейчас статья позволяет понять базу риск менеджмента ИБ и в дальнейшем расширить знания по стандарту ГОСТ Р ИСО/МЭК 27005.
Рискуйте правильно и расчетливо 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🎮 Техники удержания и отъема денег в игровой индустрии
Роскачество опубликовало интересный пост, а Киберполиция РФ его дополнила, посвященный механикам, реализованным в компьютерных играх, которые позволяют глубже вовлечь игрока в процесс и удержать его.
🤯 Все механики основаны на психологических манипуляциях и ориентированы на агрессивную монетизацию игрового процесса. Исследование 10 популярных мобильных игр показало, что все они в той или иной степени используют манипулятивные практики в разных формах.
Основные практики:
🔹 Рулетки и лутбоксы - невозможно прямое приобретение платных вещей, а только "выиграть" в рулетку с минимальной вероятностью. Эксплуатация психологии азартной игры.
🔹 Плати, чтобы выиграть - победа за счет платных функций или персонажей.
🔹 VIP-системы и платные Пропуска - специальные привилегии для оплативших игроков.
🔹 Внутренние многоуровневые валюты - система расчетов, отвязанная от реальных денег для облегчения трат.
Понимание, как работают эти механизмы, позволит не попадаться Вам и защитить родных. Мы за честный геймплей❗
📖 InfoSec Context
Роскачество опубликовало интересный пост, а Киберполиция РФ его дополнила, посвященный механикам, реализованным в компьютерных играх, которые позволяют глубже вовлечь игрока в процесс и удержать его.
Основные практики:
🔹 Рулетки и лутбоксы - невозможно прямое приобретение платных вещей, а только "выиграть" в рулетку с минимальной вероятностью. Эксплуатация психологии азартной игры.
🔹 Плати, чтобы выиграть - победа за счет платных функций или персонажей.
🔹 VIP-системы и платные Пропуска - специальные привилегии для оплативших игроков.
🔹 Внутренние многоуровневые валюты - система расчетов, отвязанная от реальных денег для облегчения трат.
Понимание, как работают эти механизмы, позволит не попадаться Вам и защитить родных. Мы за честный геймплей❗
Please open Telegram to view this post
VIEW IN TELEGRAM
На мероприятии, посвящённом сорокалетию Фонда свободного ПО, исполнительный директор Фонда представила новый проект - Librephone 📱, целью которого станет предоставление полной свободы вычислений в мобильных устройствах.
Подробностей пока нет, но сообщают, что она позволит дать пользователям мобильных устройств свободу в запуске, копировании, распространении, изучении, изменении и улучшении ПО.
Было бы не плохо получить альтернативный вариант ОС для смартфона. Здоровая конкуренция всегда приводит к победе потребителя 🙂.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Бразилии активно распространяется через WhatsApp новый вирус для ПК
Вредонос ориентирован на компании и учреждения, которые осуществляют коммуникацию с клиентами через мессенджер. При открытии ZIP-вложения вирус
Напоминаю правила кибергигиены:
Please open Telegram to view this post
VIEW IN TELEGRAM
Вспомнилась шутка про хакеров:
— Как хакеры взламывают банкоматы?
— Очень просто! Берут ноутбук и кувалду. Разбивают кувалдой банкомат, забирают деньги и сваливают.
— А зачем нужен ноутбук?
— Какой же хакер без ноутбука?!
Please open Telegram to view this post
VIEW IN TELEGRAM
С увеличением количества нейронных сетей
Уже многократно появлялись сообщения о видеозвонках мошенников и участия их в переговорах от лица компаний. Но тогда подделку можно было опознать по качеству картинки
❗️В данной ситуации резонно не доверять никаким видео, реальность которых Вы не можете подтвердить. Перепроверяйте любую информацию, особенно когда видео побуждает Вас действовать.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
VMware с 2.10.2025 года прекращает поддержку продукта VMware vSphere 7.0. И, соответственно, не будут выпускать никакие обновления и патчи.
Так как вендор ушел из России, то официально перейти на 8.0 вызовет серьезные сложности, а оставаться на 7.0 несет риски
Учитывая, что рано или поздно в версии 7.0 появится критические уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
Выявлены проблемы CVE-2025-11001 и CVE-2025-11002 с достаточно высоким рейтингом - 7 баллов CVSS.
Уязвимости в 7-zip позволяют злоумышленнику выполнить произвольный код на целевой системе даже при простом открытии архива.
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ критической информационной инфраструктуры (КИИ) регулируется государством и на данных объектах собирается статистика киберинцидентов.
Согласно сообщению пресс-службы аппарата Совбеза по итогам заседания Межведомственной комиссии количество киберпеступлений в отношении объектов КИИ увеличилось почти в четыре раза. Эта информация позволяет мне предположить, что количество атак и на другие системы (малого и среднего бизнеса, физических лиц) также увеличились многократно.
Из-за геополитической ситуации текущая безнаказанность злоумышленников, которые проводят атаки на отечественные ресурсы, будет побуждать их увеличивать число попыток. Так что не расслабляемся
Please open Telegram to view this post
VIEW IN TELEGRAM
У компании BI.ZONE вышла очередная техническая статья, посвященная устранению некорректных или небезопасных параметров конфигураций Linux.
В конце статьи не обошлось без рекламы, но первая половина гайда позволяет пройтись по своим конфигурациям и:
🔹 скорректировать авторизацию;
🔹 ограничить механизм получения привилегий;
🔹 проверить права доступа к объектам файловой системы;
🔹 подстроить механизмы защиты ядра Linux;
🔹 уменьшить периметр атаки ядра Linux;
🔹 настроить средств защиты пользовательского пространства со стороны ядра Linux.
Статья однозначно будет полезна как чек-лист или гайд для действия.
Please open Telegram to view this post
VIEW IN TELEGRAM