📧 Особенности фишинга в 2025 году
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.
Первоначальный вектор стандартный - вложение в почтовое сообщение💾 . А далее в запароленном архиве находится ярлык, который вызывает цепь команд в ОС 🌅 . Данная цепь преобразует содержимое lnk-файла как байты, затем обрабатывает эти байты, разделяя их на две части по смещению внутри файла, а затем сохраняет эти части в отдельные файлы (u1.ps1 и 1.docx). После чего запускается полученный документ и выполняет сохраненный powershell-скрипт.
Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
🔵 помечать сообщения от внешних адресатов;
🔵 уделять внимание к запароленным архивам, так как это признак передачи конфиденциальной информации или вредоносного вложения;
🔵 проводить регулярные тренинги по кибербезопасности для работников;
🔵 использовать средств защиты электронной почты.
📖 InfoSec Context
С совершенствованием антивирусных систем злоумышленникам приходится придумывать более изощренные способы сокрытия вредоносной нагрузки. В статье от РТ-Солар описан способ с использованием самораспаковывающиеся lnk-файла.
Первоначальный вектор стандартный - вложение в почтовое сообщение
Способы проникновения в инфраструктуру будут меняются и совершенствоваться, поэтому к почте нужно проявить особое внимание и:
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Отечественные ботнеты.
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.
Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.
Читайте и дополняйте мой пока еще краткий гайд.
📖 InfoSec Context
Раньше от части зловредного траффика DDoS-атаки можно было избавится геоблокировкой IP адресов. Но, по данным Servicepipe, уже в 2025 году 39% вредоносного траффика идет с территории РФ 🇷🇺.
Как я писал ранее, DDoS-это уже сервис, и он будет искать тонкие места в инфраструктуре. А для некоторых бизнесов качественная DDoS-атака может стать фатальной.
Читайте и дополняйте мой пока еще краткий гайд.
📖 InfoSec Context
Многие граждане хранят в телефонах фотографии своих документов 📒, чтобы использовать их когда самого документа рядом нет.
Очень удобный способ, но он сопряжен с риском получения всех этих материалов злоумышленником при утрате/хищении или взломе телефона. МВД в своем Telegram-канале предложили такие фотографии документов загружать на облачные хранилища.
Если рассматривать риск попадания устройства в руки злоумышленника
Достаточно большой комплект различной информации о жертве может позволить преступнику осуществить разного рода правонарушения, причем не только в виртуально пространстве.
Положа руку на сердце ❤️, хочется сказать, что облачные хранилища тоже могут быть взломаны, но физический доступ злоумышленника к ним исключен, а защита доступа может быть усилена, что понижает риск взлома.
Итого, что имеем:
Да-да, на SIM карте тоже нужен пароль, так как ее можно извлечь и использовать для восстановления доступа к банковским приложениям.
Please open Telegram to view this post
VIEW IN TELEGRAM
islib.ru
Управление рисками — Information Security Library
Управление рисками в информационной безопасности (ИБ) — это процесс, который должен выполнятся непрерывно и направлен на выявление и оценку угроз ИБ, которые могут повлиять на информационные активы с последующим принятием бизнес-решений по обработке риска…
Подготовил базовую статью по управлению рисками ИБ. В дальнейшем будет расширятся и дополняться.
Но уже сейчас статья позволяет понять базу риск менеджмента ИБ и в дальнейшем расширить знания по стандарту ГОСТ Р ИСО/МЭК 27005.
Рискуйте правильно и расчетливо 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🎮 Техники удержания и отъема денег в игровой индустрии
Роскачество опубликовало интересный пост, а Киберполиция РФ его дополнила, посвященный механикам, реализованным в компьютерных играх, которые позволяют глубже вовлечь игрока в процесс и удержать его.
🤯 Все механики основаны на психологических манипуляциях и ориентированы на агрессивную монетизацию игрового процесса. Исследование 10 популярных мобильных игр показало, что все они в той или иной степени используют манипулятивные практики в разных формах.
Основные практики:
🔹 Рулетки и лутбоксы - невозможно прямое приобретение платных вещей, а только "выиграть" в рулетку с минимальной вероятностью. Эксплуатация психологии азартной игры.
🔹 Плати, чтобы выиграть - победа за счет платных функций или персонажей.
🔹 VIP-системы и платные Пропуска - специальные привилегии для оплативших игроков.
🔹 Внутренние многоуровневые валюты - система расчетов, отвязанная от реальных денег для облегчения трат.
Понимание, как работают эти механизмы, позволит не попадаться Вам и защитить родных. Мы за честный геймплей❗
📖 InfoSec Context
Роскачество опубликовало интересный пост, а Киберполиция РФ его дополнила, посвященный механикам, реализованным в компьютерных играх, которые позволяют глубже вовлечь игрока в процесс и удержать его.
Основные практики:
🔹 Рулетки и лутбоксы - невозможно прямое приобретение платных вещей, а только "выиграть" в рулетку с минимальной вероятностью. Эксплуатация психологии азартной игры.
🔹 Плати, чтобы выиграть - победа за счет платных функций или персонажей.
🔹 VIP-системы и платные Пропуска - специальные привилегии для оплативших игроков.
🔹 Внутренние многоуровневые валюты - система расчетов, отвязанная от реальных денег для облегчения трат.
Понимание, как работают эти механизмы, позволит не попадаться Вам и защитить родных. Мы за честный геймплей❗
Please open Telegram to view this post
VIEW IN TELEGRAM
На мероприятии, посвящённом сорокалетию Фонда свободного ПО, исполнительный директор Фонда представила новый проект - Librephone 📱, целью которого станет предоставление полной свободы вычислений в мобильных устройствах.
Подробностей пока нет, но сообщают, что она позволит дать пользователям мобильных устройств свободу в запуске, копировании, распространении, изучении, изменении и улучшении ПО.
Было бы не плохо получить альтернативный вариант ОС для смартфона. Здоровая конкуренция всегда приводит к победе потребителя 🙂.
Please open Telegram to view this post
VIEW IN TELEGRAM
В Бразилии активно распространяется через WhatsApp новый вирус для ПК
Вредонос ориентирован на компании и учреждения, которые осуществляют коммуникацию с клиентами через мессенджер. При открытии ZIP-вложения вирус
Напоминаю правила кибергигиены:
Please open Telegram to view this post
VIEW IN TELEGRAM
Вспомнилась шутка про хакеров:
— Как хакеры взламывают банкоматы?
— Очень просто! Берут ноутбук и кувалду. Разбивают кувалдой банкомат, забирают деньги и сваливают.
— А зачем нужен ноутбук?
— Какой же хакер без ноутбука?!
Please open Telegram to view this post
VIEW IN TELEGRAM
С увеличением количества нейронных сетей
Уже многократно появлялись сообщения о видеозвонках мошенников и участия их в переговорах от лица компаний. Но тогда подделку можно было опознать по качеству картинки
❗️В данной ситуации резонно не доверять никаким видео, реальность которых Вы не можете подтвердить. Перепроверяйте любую информацию, особенно когда видео побуждает Вас действовать.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
VMware с 2.10.2025 года прекращает поддержку продукта VMware vSphere 7.0. И, соответственно, не будут выпускать никакие обновления и патчи.
Так как вендор ушел из России, то официально перейти на 8.0 вызовет серьезные сложности, а оставаться на 7.0 несет риски
Учитывая, что рано или поздно в версии 7.0 появится критические уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
Выявлены проблемы CVE-2025-11001 и CVE-2025-11002 с достаточно высоким рейтингом - 7 баллов CVSS.
Уязвимости в 7-zip позволяют злоумышленнику выполнить произвольный код на целевой системе даже при простом открытии архива.
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ критической информационной инфраструктуры (КИИ) регулируется государством и на данных объектах собирается статистика киберинцидентов.
Согласно сообщению пресс-службы аппарата Совбеза по итогам заседания Межведомственной комиссии количество киберпеступлений в отношении объектов КИИ увеличилось почти в четыре раза. Эта информация позволяет мне предположить, что количество атак и на другие системы (малого и среднего бизнеса, физических лиц) также увеличились многократно.
Из-за геополитической ситуации текущая безнаказанность злоумышленников, которые проводят атаки на отечественные ресурсы, будет побуждать их увеличивать число попыток. Так что не расслабляемся
Please open Telegram to view this post
VIEW IN TELEGRAM
У компании BI.ZONE вышла очередная техническая статья, посвященная устранению некорректных или небезопасных параметров конфигураций Linux.
В конце статьи не обошлось без рекламы, но первая половина гайда позволяет пройтись по своим конфигурациям и:
🔹 скорректировать авторизацию;
🔹 ограничить механизм получения привилегий;
🔹 проверить права доступа к объектам файловой системы;
🔹 подстроить механизмы защиты ядра Linux;
🔹 уменьшить периметр атаки ядра Linux;
🔹 настроить средств защиты пользовательского пространства со стороны ядра Linux.
Статья однозначно будет полезна как чек-лист или гайд для действия.
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники начали обманывать людей, предлагая им получить промокод для покупки косметики и парфюмерии. Информация распространяется через статьи в соц. сетях и форумах.
Особенность схемы в том, что жертвам предлагается зарегистрироваться на легальном сервисе проверки кредитных историй, что должно подкрепить ее уверенность, что все нормально. Далее в Telegram-бот
В этой схеме для злоумышленника главное - получить свежие персональные данные жертвы (ФИО, серия и номер паспорта, дата рождения, ИНН, контактный телефон и адрес электронной почты) и в дальнейшем использовать их.
Please open Telegram to view this post
VIEW IN TELEGRAM
Прекращение поддержки Win10
Сегодня Microsoft прекратил поддержку всех версий Win10🌅 .
Для корпоративных клиентов еще можно докупить продление на 1 год, но для большинства теперь не будут приходить обновления безопасности 🔓.
Ситуация неприятная, так как к Win11 есть много вопросов, а на Linux многие не готовы перейти.
Предлагаю моим подписчикам задуматься о переходе с Win10 на другие ОС уже сейчас, не дожидаясь 10 бальных уязвимостей 🧐.
📖 InfoSec Context
Сегодня Microsoft прекратил поддержку всех версий Win10
Для корпоративных клиентов еще можно докупить продление на 1 год, но для большинства теперь не будут приходить обновления безопасности 🔓.
Ситуация неприятная, так как к Win11 есть много вопросов, а на Linux многие не готовы перейти.
Предлагаю моим подписчикам задуматься о переходе с Win10 на другие ОС уже сейчас, не дожидаясь 10 бальных уязвимостей 🧐.
Please open Telegram to view this post
VIEW IN TELEGRAM
🧟RDP ботнет
По сообщению журнала Хакер, в США активировался новый ботнет, который атакует RDP🌅 сервисы.
Под ударом RD Web Access и RDP Web Client. Его дальнейшее распространение на другие регионы планеты 🇷🇺 вполне возможно.
Вообще, хорошей практикой является доступ к таким протоколам посредством VPN-доступа во внутреннюю сеть🔌 и дальнейшего подключения внутри сети.
📖 InfoSec Context
По сообщению журнала Хакер, в США активировался новый ботнет, который атакует RDP
Под ударом RD Web Access и RDP Web Client. Его дальнейшее распространение на другие регионы планеты 🇷🇺 вполне возможно.
Вообще, хорошей практикой является доступ к таким протоколам посредством VPN-доступа во внутреннюю сеть
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксплоит - код, использующий уязвимости в ПО для проведения атаки на ИС. Так как ИИ уже неплохо умеет писать код, то и с эксплоитами отлично справляется и становится полноценным помощником злоумышленника.
Anti-malware сообщает, что, согласно исследованию, за последние годы время между публикацией уязвимости в сети Интернет и её первым использованием сократилось в 20 раз и в среднем составляет менее 40 дней. А трендовые уязвимости эксплуатируются в первые сутки❗️
Please open Telegram to view this post
VIEW IN TELEGRAM
Выявление и устранение уязвимостей на рабочих станциях и серверах является важной частью комплексной задачи по защите информации.
Для этих целей можно поискать open source инструменты, которых много для проектов разработки. Но в этом посте я бы хотел напомнить всем о бесплатных инструментах от ФСТЭК:
- ScanOVAL для Windows
- ScanOVAL для Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники постоянно расширяют количество схем обмана доверчивых граждан. Чаще всего побуждая их совершить действие, в результате которого можно будет обвинить гражданина в "нарушении закона"
А чтобы не получить наказание или помочь следствию, гражданин должен будет что-то сделать. Это может быть "перевод денег на безопасный счет", "принести флешку в офис" или "дать пароль от учетной записи". Варианты различны.
Одной из таких схем может являться перевод денежных средств на карту
Помните, что если на вашу карту поступили средства от неизвестного отправителя, рекомендуется:
🔹 Проверить реальность поступления. Злоумышленник может рассылать поддельные уведомления о переводах.
🔹 Сообщить в банк. Немедленно свяжитесь со своим банком для проверки источника перевода.
🔹 Не использовать поступившие средства. Расходование чужих средств может быть признано неосновательным обогащением.
🔹 Не возвращать перевод самостоятельно. Все операции по возврату осуществляйте только через банк. Например, используя специальную функцию «возврата ошибочного перевода» прямо в приложении банка.
🔹 Сохраняйте всю переписку и звонки. Эти данные могут пригодиться при разбирательстве.
Эти достаточно не сложные принципы позволят минимизировать риски "развода".
Please open Telegram to view this post
VIEW IN TELEGRAM
Во многих ИБ сообществах активно обсуждается возможный взлом мессенджера MAX. Информация о сливе базы данных объёмом 46 203 590 строк появилась в даркнете сегодня. Также заявляется, что злоумышленник сохраняет доступ к внутренним системам компании
Представители мессенджера информацию опровергают. В защиту мессенджера на некоторых ресурсах появились экспертные мнения о недостоверности информации о сливе, так как после сравнения опубликованной выборки (sample) данных нашлись множественные расхождения записей с реальными данными.
Пока данных мало и результатов расследования нет. Но даже если сейчас инцидента не было, то смело можно сказать, что инциденты ИБ происходили и будут происходить в будущем, а для команды мессенджера
Please open Telegram to view this post
VIEW IN TELEGRAM
10 дней назад я уже писал о выявленных двух критических уязвимостях популярного архиватора 7-zip и настойчиво предлагал обновляться. Ситуация изменилась, и теперь обновляться уже просто необходимо. Уязвимыми являются версии 7-Zip с 21.02 по 24.09.
В открытом доступе появились эксплоиты, которые выполняют атаку с эксплуатацией этих уязвимостей. Опасность усиливается из-за того, что для запуска вредоносного кода нет необходимости распаковывать архив, а только открыть его. Под угрозой не только пользовательские компьютеры, но и информационные системы, где 7-zip используется как сервис. При этом обновление до версии 25.00 устраняет эти уязвимости.
Please open Telegram to view this post
VIEW IN TELEGRAM