InfoSec Context
110 subscribers
156 photos
1 video
186 links
Канал о событиях в сфере ИБ, которые дадут больше контекста для личной безопасности и безопасности малого бизнеса.

Предлагаю присоединиться к созданию открытой библиотеки информационной безопасности: https://islib.ru
Download Telegram
📱 Уязвимость смартфонов Oneplus.
В Oxygenos выявлена критическая уязвимость, дающая доступ всем приложениям к SMS/MMS.

Проблема вызвана кастомной модификацией 🌇Android, начиная с Oxygenos 12 и до последних. Производитель пока не реагирует 🤯 на сообщения исследователей и уязвимыми остаются все телефоны Oneplus с данными версиями ОС.

Пользователям этих девайсов нужно быть особо внимательными и ставить только доверенные приложения.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Новые вредоносные пакеты. Теперь в Rust.
В Rust-репозитории Crates[.]io нашли два вредоносных пакета, которые были опубликованы на платформе 25 мая 2025 года:
🔹 faster_log - скачан 7200 раз;
🔹 async_println - скачаны 1200 раз.
Они маскировались под легитимный пакет fast_log.

Вредонос 🦠 сканировал окружение жертвы и исходные файлы проекта в поисках трех типов данных:
🔹 hex-строки, похожие на приватные ключи Ethereum;
🔹 base58-строки, напоминающие ключи/адреса Solana;
🔹 массивы байтов в скобках, которые могут скрывать ключи и seed-фразы.

В настоящее время с платформы уже удалены оба пакета, а также 24 сентября были заблокированы опубликовавшие их аккаунты — rustguruman и dumbnbased

❗️ Разработчикам, использовавшим любой из пакетов, следует провести очистку системы и перевести свои цифровые активы в новые кошельки для предотвращения кражи.
Перед загрузкой любого неизвестного пакета следует проверить репутацию издателя, возможно, прогнать его через VirusTotal, а также проверять инструкции по сборке, чтобы убедиться, что они не загружают вредоносные пакеты автоматически.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
#Конференция. Не реклама.
На следующей неделе состоится, как кажется, интересная конференция TAdviser: "ИИ кейсы и перспективы". Обсудят:
🔹 На какие кейсы использования ИИ в различных сферах стоит обратить внимание?
🔹 Какие технологии ИИ станут must-have для бизнеса через год?
🔹 В каких процессах ИИ дает максимальную финансовую отдачу?
🔹 Какие рутинные задачи уже полностью автоматизированы с помощью ИИ в продвинутых компаниях?
🔹 Как использовать ИИ для персонализации предложений без нарушения приватности?
🔹 Как защитить корпоративные данные при использовании ChatGPT и других облачных ИИ?
🔹 Как оценить экономический эффект от внедрения ИИ?
🔹 Как извлечь ценные инсайты из больших данных?
🔹 Какие инструменты и методы помогут провести эффективный анализ больших данных?
🔹 Как построить прогнозные модели на основе больших данных?
🔹 Какие отрасли лидируют по внедрению ИИ?
🔹 Как интегрировать ИИ с российскими ИТ-системами?
🔹 Как ИИ помогает в предиктивной аналитике?
🔹 Какие low-code платформы поддерживают ИИ?
🔹 Какие российские облака подходят для развертывания ИИ?Какие новые бизнес-модели появились благодаря ИИ?
🔹 Как ИИ влияет на клиентский сервис?
🔹 Как создать и внедрить ИИ-решения, отвечающие конкретным потребностям бизнеса?
🔹 Какие метрики показывают эффективность ИИ-проектов?
🔹 Какие тренды в ИИ будут актуальны в 2026 году?
🔹 Как управлять проектами по разработке и внедрению ИИ-решений?
🔹 Как обеспечить безопасность ИИ-решений?
🔹 Как обеспечить прозрачность и объяснимость решений, принимаемых ИИ?

Тема интересная и есть интересные топики. Схожу и вам советую, но насколько будет продуктивно, покажет время.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🌌 Обыск серверов Telegram.
Как сообщается, Министерство юстиции США получило разрешение на проведение удалённого обыска серверов 🚰 мессенджера Telegram в рамках уголовного расследования, связанного с эксплуатацией детей.

Будет произведено единичное удалённое проникновение в инфраструктуру 🌌 Telegram с целью извлечения переписки и других материалов, необходимых для расследования.

Этот случай демонстрирует, что для устранения проблем с коммуникацией со стороны компании, американские власти могут использовать непосредственный доступ к зарубежным серверам 🇺🇸.

Вывод: нет безопасных мессенджеров 👽

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🔌 Кабель для взлома устройств.
Тема не новая, и про нее уже ранее писали, но я решил еще раз поднять ее, так как оборудования с дополнительными (недокументированными) вложениями меньше не становиться.

В вышеуказанной статье рассматривается O.MG USB кабель, который выглядит как обычный соединительный кабель, но в себе содержит веб-сервер, USB-связь и доступ к нему по Wi-Fi 💡.
Устройство позволят логировать все клавиши при подключении через него клавиатуры, запускать скрипты на ПК и многое другое 👹.

Такие устройства представляют серьезную опасность, так как могут за секунду выполнять любые вредоносные скрипты от имени пользователя, а уж если он еще и привилегированный, то совсем грустно.

При этом, кабель - это только один пример такого оборудования и закладки могут быть вмонтированы в любое подключаемое устройство 💿.
Вектор атаки не новый, но про него многие забывают, а он достаточно легко реализуется и позволяет обойти сложные защиты периметра.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👽 Внутренний нарушитель.
Одним из самых опасных для ИБ нарушителей является внутренний.

Он знает или догадывается, как устроена система защиты, где хранится то, что ему нужно, и иногда может физически воздействовать на оборудование 📼. А если у него есть еще и соответствующие компетенции (штатный админ) то задача по защите многократно усложняется.

В свежей статье приводится хороший пример попытки вербовки работника BBC. При этом, если небольшой бизнес считает, что такая опасность для него не существенна, то он сильно ошибается: я знаю множество примеров, когда продажники сливали себе все базы данных клиентов 💽, поставщиков и цен, а далее, увольняясь, использовали эти данные в конкурентной борьбе.

🚨 Коллеги, не забывайте о возможности возникновения внутреннего нарушителя и занимайтесь контролем доступа к информационным активам.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📧 Особенности фишинга в 2025 году
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.

Первоначальный вектор стандартный - вложение в почтовое сообщение 💾. А далее в запароленном архиве находится ярлык, который вызывает цепь команд в ОС 🌅. Данная цепь преобразует содержимое lnk-файла как байты, затем обрабатывает эти байты, разделяя их на две части по смещению внутри файла, а затем сохраняет эти части в отдельные файлы (u1.ps1 и 1.docx). После чего запускается полученный документ и выполняет сохраненный powershell-скрипт.

Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
🔵помечать сообщения от внешних адресатов;
🔵уделять внимание к запароленным архивам, так как это признак передачи конфиденциальной информации или вредоносного вложения;
🔵проводить регулярные тренинги по кибербезопасности для работников;
🔵использовать средств защиты электронной почты.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Отечественные ботнеты.
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.

Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.

Читайте и дополняйте мой пока еще краткий гайд.

📖 InfoSec Context
📼 Лучше уж в облаке
Многие граждане хранят в телефонах фотографии своих документов 📒, чтобы использовать их когда самого документа рядом нет.

Очень удобный способ, но он сопряжен с риском получения всех этих материалов злоумышленником при утрате/хищении или взломе телефона. МВД в своем Telegram-канале предложили такие фотографии документов загружать на облачные хранилища.

Если рассматривать риск попадания устройства в руки злоумышленника 👽, то под угрозой могут быть не только сами фото, но и документы, данные в чатах, СМС-уведомления и другие данные, которые также будут вскрыты.

Достаточно большой комплект различной информации о жертве может позволить преступнику осуществить разного рода правонарушения, причем не только в виртуально пространстве.

Положа руку на сердце ❤️, хочется сказать, что облачные хранилища тоже могут быть взломаны, но физический доступ злоумышленника к ним исключен, а защита доступа может быть усилена, что понижает риск взлома.

Итого, что имеем:
🔵документы лучше хранить в облаке;
🔵переписки и уведомления нужно периодически чистить/архивировать;
🔵на все чувствительные активы должен стоять пароль и не одинаковый.

Да-да, на SIM карте тоже нужен пароль, так как ее можно извлечь и использовать для восстановления доступа к банковским приложениям.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🏭 Управление рисками ИБ
Подготовил базовую статью по управлению рисками ИБ. В дальнейшем будет расширятся и дополняться.

Но уже сейчас статья позволяет понять базу риск менеджмента ИБ и в дальнейшем расширить знания по стандарту ГОСТ Р ИСО/МЭК 27005.

Рискуйте правильно и расчетливо 😉

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🎮 Техники удержания и отъема денег в игровой индустрии

Роскачество опубликовало интересный пост, а Киберполиция РФ его дополнила, посвященный механикам, реализованным в компьютерных играх, которые позволяют глубже вовлечь игрока в процесс и удержать его.

🤯 Все механики основаны на психологических манипуляциях и ориентированы на агрессивную монетизацию игрового процесса. Исследование 10 популярных мобильных игр показало, что все они в той или иной степени используют манипулятивные практики в разных формах.

Основные практики:
🔹 Рулетки и лутбоксы - невозможно прямое приобретение платных вещей, а только "выиграть" в рулетку с минимальной вероятностью. Эксплуатация психологии азартной игры.
🔹 Плати, чтобы выиграть - победа за счет платных функций или персонажей.
🔹 VIP-системы и платные Пропуска - специальные привилегии для оплативших игроков.
🔹 Внутренние многоуровневые валюты - система расчетов, отвязанная от реальных денег для облегчения трат.

Понимание, как работают эти механизмы, позволит не попадаться Вам и защитить родных. Мы за честный геймплей

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Свободная ОС для смартфонов.
На мероприятии, посвящённом сорокалетию Фонда свободного ПО, исполнительный директор Фонда представила новый проект - Librephone 📱, целью которого станет предоставление полной свободы вычислений в мобильных устройствах.

Подробностей пока нет, но сообщают, что она позволит дать пользователям мобильных устройств свободу в запуске, копировании, распространении, изучении, изменении и улучшении ПО.

Было бы не плохо получить альтернативный вариант ОС для смартфона. Здоровая конкуренция всегда приводит к победе потребителя 🙂.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 Малварь для WhatsApp
В Бразилии активно распространяется через WhatsApp новый вирус для ПК 🌅.

Вредонос ориентирован на компании и учреждения, которые осуществляют коммуникацию с клиентами через мессенджер. При открытии ZIP-вложения вирус 🦠 попадает в систему и рассылает себя всем контактам и группам, что приводит к массовому спаму.

Напоминаю правила кибергигиены:
🔵ПК с мессенджерами должны быть изолированы от остальных ИС Компании;
🔵Вложения с архивами являются основным распространителем вредоносного ПО;
🔵Персонал должен понимать риски открытия вложений;
🔵Антивирусное ПО должно быть на любом ПК.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👾 #Юмор_ИБ

Вспомнилась шутка про хакеров:
— Как хакеры взламывают банкоматы?
— Очень просто! Берут ноутбук и кувалду. Разбивают кувалдой банкомат, забирают деньги и сваливают.
— А зачем нужен ноутбук?
— Какой же хакер без ноутбука?!

💬 При организации защиты от злоумышленника не забывайте о физических способах проникновения, в том числе с использованием ничего не подозревающего работника.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
📹 Фейковые видео
С увеличением количества нейронных сетей 🏞, которые умеют генерировать реалистичный видеоконтент, будет увеличиваться и количество попыток злоумышленников этим воспользоваться.

Уже многократно появлялись сообщения о видеозвонках мошенников и участия их в переговорах от лица компаний. Но тогда подделку можно было опознать по качеству картинки 🫠. Сейчас мы уже не можем верить своим глазам и необходимо принимать митигирующие мероприятия по снижению риска обмана.

❗️В данной ситуации резонно не доверять никаким видео, реальность которых Вы не можете подтвердить. Перепроверяйте любую информацию, особенно когда видео побуждает Вас действовать.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
📼Прощай легальный vSphere
VMware с 2.10.2025 года прекращает поддержку продукта VMware vSphere 7.0. И, соответственно, не будут выпускать никакие обновления и патчи.

Так как вендор ушел из России, то официально перейти на 8.0 вызовет серьезные сложности, а оставаться на 7.0 несет риски 🚰, связанные с ИБ.

Учитывая, что рано или поздно в версии 7.0 появится критические уязвимости 🗾, которые находят постоянно, то имеет смысл рассмотреть отечественные или open source решения и спланировать замену. А на время перехода озаботится митигирующими мероприятиями!

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
7️⃣ Уязвимость в популярном 7-zip
Выявлены проблемы CVE-2025-11001 и CVE-2025-11002 с достаточно высоким рейтингом - 7 баллов CVSS.

Уязвимости в 7-zip позволяют злоумышленнику выполнить произвольный код на целевой системе даже при простом открытии архива.

🚨 Проблема серьезная! Патч уже выпущен, и я рекомендую всем обновится на свежую версию.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🏭 Атаки на КИИ выросли в разы
ИБ критической информационной инфраструктуры (КИИ) регулируется государством и на данных объектах собирается статистика киберинцидентов.

Согласно сообщению пресс-службы аппарата Совбеза по итогам заседания Межведомственной комиссии количество киберпеступлений в отношении объектов КИИ увеличилось почти в четыре раза. Эта информация позволяет мне предположить, что количество атак и на другие системы (малого и среднего бизнеса, физических лиц) также увеличились многократно.

Из-за геополитической ситуации текущая безнаказанность злоумышленников, которые проводят атаки на отечественные ресурсы, будет побуждать их увеличивать число попыток. Так что не расслабляемся 🥸

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
🐧 Исправление мисконфигураций Linux
У компании BI.ZONE вышла очередная техническая статья, посвященная устранению некорректных или небезопасных параметров конфигураций Linux.

В конце статьи не обошлось без рекламы, но первая половина гайда позволяет пройтись по своим конфигурациям и:
🔹 скорректировать авторизацию;
🔹 ограничить механизм получения привилегий;
🔹 проверить права доступа к объектам файловой системы;
🔹 подстроить механизмы защиты ядра Linux;
🔹 уменьшить периметр атаки ядра Linux;
🔹 настроить средств защиты пользовательского пространства со стороны ядра Linux.

Статья однозначно будет полезна как чек-лист или гайд для действия.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
👽 Хищение данных
Злоумышленники начали обманывать людей, предлагая им получить промокод для покупки косметики и парфюмерии. Информация распространяется через статьи в соц. сетях и форумах.

Особенность схемы в том, что жертвам предлагается зарегистрироваться на легальном сервисе проверки кредитных историй, что должно подкрепить ее уверенность, что все нормально. Далее в Telegram-бот 🌌 необходимо прислать скриншот, подтверждающий регистрацию. Естественно, после того как нужные данные будут отправлены, бот перестает реагировать на сообщения.

В этой схеме для злоумышленника главное - получить свежие персональные данные жертвы (ФИО, серия и номер паспорта, дата рождения, ИНН, контактный телефон и адрес электронной почты) и в дальнейшем использовать их.
🚨 Преступные схемы будут множится и модифицироваться. Вышеуказанная схема показывает, что даже легальный сайт для этого подойдет. Законодательство жестко регулирует количество персональных данных, собираемых организациями для целей конкретной их обработки, а тут они явно избыточны. Напомните своим близким, чтобы критично относились к своим данным и проверяли, куда их отправляют, а лучше не отправляли.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM
Прекращение поддержки Win10
Сегодня Microsoft прекратил поддержку всех версий Win10 🌅.

Для корпоративных клиентов еще можно докупить продление на 1 год, но для большинства теперь не будут приходить обновления безопасности 🔓.

Ситуация неприятная, так как к Win11 есть много вопросов, а на Linux многие не готовы перейти.

Предлагаю моим подписчикам задуматься о переходе с Win10 на другие ОС уже сейчас, не дожидаясь 10 бальных уязвимостей 🧐.

📖 InfoSec Context
Please open Telegram to view this post
VIEW IN TELEGRAM