Ого, да это же дайджест!!!
⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают. Надеюсь, что она вам не пригодится – ссылка
⚡ Тут я пофантазировал на тему того, что ИИ – не просто пузырь, но еще и масштабнейшее средство шпионажа за всем миром – ссылка
👨🏫 В канале по Менторству ИБ вышел наш регулярный дайджест с итогами рекордного нас месяца.
📹 На YouTube вышел ролик с записью карьерной консультации и разбором резюме. А еще там вышла запись нашего стрима про мягкие и твердые навыки, если вы вдруг пропустили.
🗓 Пакет Мероприятий наконец-то получил новую аватарку.
А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).
Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶
А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).
Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7☃2👍2🙏1🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🔥8🍓2🎉1
Почему антивирус – это не панацея
«У меня стоит антивирус, значит я защищен» – одно из самых опасных заблуждений в наши дни. Да, против массовых, давно известных вредоносов антивирус работает. Но проблемы начинаются, когда после установки защиты вы сами разрешаете себе кликать куда попало (ведь все проверят за вас и не дадут попасть в беду).
Давайте разберемся, почему это миф, а также в каких случаях антивирус сам может стать источником риска.
Первое, что нужно усвоить: антивирус не всегда поспевает за современным миром. Свою защиту он строит на том, что уже видел раньше. А в наших реалиях свежее вредоносное ПО, собранное (навайбкоженное) вчера под конкретную компанию, часами и днями может жить незамеченным, пока не попадет в базы данных. (Если вы считаете, что хакеры не прогоняют свои зловреды через актуальные антивирусы перед запуском, то у меня для вас плохие новости).
Вторая важная мысль: современные атаки все чаще вообще не используют вирусы. Фишинговые ссылки, утечки и повторное использование паролей, отсутствие двухфакторки, необновленный софт, атаки через легитимные системные инструменты, на которые антивирус не ругается по определению – все это проходит мимо его радаров.
Ну и есть целый класс уязвимостей, когда антивирус сам создает для вас риски:
1. Идеальная мишень
Антивирус работает с максимальными привилегиями: читает каждый файл, влезает в каждый процесс и в трафик. Уязвимость в нем – праздник для атакующего.
Исследователи Google Project Zero в свое время нашли в продуктах Symantec/Norton дыры, которые сами охарактеризовали как «хуже не бывает».(Достаточно было отправить жертве письмо с файлом – открывать не требовалось, антивирус сам распаковывал вложение с системными правами и исполнял вредоносный код).
2. Вскрывает ваш HTTPS
Чтобы «проверять» шифрованный трафик, многие антивирусы встраиваются в соединение посредником: добавляют в систему свой корневой сертификат и расшифровывают все, что вы передаете (включая банкинг). То есть наш главный инструмент защиты делает соединение слабее, чем оно было без него (понижает версии протоколов и принимает невалидные сертификаты).
3. Продажа ваших данных
Привет всем любителям бесплатных антивирусов 👋
Avast годами собирал и продавал детальную историю браузинга пользователей через дочернюю компанию Jumpshot: покупателям данных обещали каждый поиск, каждый клик и каждую покупку на каждом сайте.
4. Фейковые антивирусы
Классика жанра: «Обнаружено 5 вирусов! Скачайте очистку немедленно». Кликаете по такому баннеру и скачиваете зловред. Либо получаете предложение заплатить денег за лечение несуществующих проблем.
5. Побочные эффекты
Тяжелые антивирусы тормозят систему, а их ложные срабатывания могут вывести из строя важные компоненты. В истории были случаи, когда обновление баз принимало системный файл Windows за вирус и укладывало в перезагрузочный цикл миллионы компьютеров разом.
Риски есть, но это не призыв удалять антивирусы со всех устройств. С ними вы гарантированно в большей безопасности, чем без них. Но не нужно забывать и про другие меры защиты: своевременное обновление системы и программ, резервные копии важных данных, менеджер паролей и двухфакторная аутентификация, а главное, внимательное отношение к тому, что вы открываете и куда вводите свои данные.
Антивирус – это ремень безопасности, а не автопилот. Он может смягчить последствия аварии, но не отменяет необходимости смотреть на дорогу. Рулите все равно вы.
⚡ ПБ
«У меня стоит антивирус, значит я защищен» – одно из самых опасных заблуждений в наши дни. Да, против массовых, давно известных вредоносов антивирус работает. Но проблемы начинаются, когда после установки защиты вы сами разрешаете себе кликать куда попало (ведь все проверят за вас и не дадут попасть в беду).
Давайте разберемся, почему это миф, а также в каких случаях антивирус сам может стать источником риска.
Первое, что нужно усвоить: антивирус не всегда поспевает за современным миром. Свою защиту он строит на том, что уже видел раньше. А в наших реалиях свежее вредоносное ПО, собранное (навайбкоженное) вчера под конкретную компанию, часами и днями может жить незамеченным, пока не попадет в базы данных. (Если вы считаете, что хакеры не прогоняют свои зловреды через актуальные антивирусы перед запуском, то у меня для вас плохие новости).
Вторая важная мысль: современные атаки все чаще вообще не используют вирусы. Фишинговые ссылки, утечки и повторное использование паролей, отсутствие двухфакторки, необновленный софт, атаки через легитимные системные инструменты, на которые антивирус не ругается по определению – все это проходит мимо его радаров.
Ну и есть целый класс уязвимостей, когда антивирус сам создает для вас риски:
1. Идеальная мишень
Антивирус работает с максимальными привилегиями: читает каждый файл, влезает в каждый процесс и в трафик. Уязвимость в нем – праздник для атакующего.
Исследователи Google Project Zero в свое время нашли в продуктах Symantec/Norton дыры, которые сами охарактеризовали как «хуже не бывает».
2. Вскрывает ваш HTTPS
Чтобы «проверять» шифрованный трафик, многие антивирусы встраиваются в соединение посредником: добавляют в систему свой корневой сертификат и расшифровывают все, что вы передаете (включая банкинг). То есть наш главный инструмент защиты делает соединение слабее, чем оно было без него (понижает версии протоколов и принимает невалидные сертификаты).
3. Продажа ваших данных
Привет всем любителям бесплатных антивирусов 👋
Avast годами собирал и продавал детальную историю браузинга пользователей через дочернюю компанию Jumpshot: покупателям данных обещали каждый поиск, каждый клик и каждую покупку на каждом сайте.
4. Фейковые антивирусы
Классика жанра: «Обнаружено 5 вирусов! Скачайте очистку немедленно». Кликаете по такому баннеру и скачиваете зловред. Либо получаете предложение заплатить денег за лечение несуществующих проблем.
5. Побочные эффекты
Тяжелые антивирусы тормозят систему, а их ложные срабатывания могут вывести из строя важные компоненты. В истории были случаи, когда обновление баз принимало системный файл Windows за вирус и укладывало в перезагрузочный цикл миллионы компьютеров разом.
Риски есть, но это не призыв удалять антивирусы со всех устройств. С ними вы гарантированно в большей безопасности, чем без них. Но не нужно забывать и про другие меры защиты: своевременное обновление системы и программ, резервные копии важных данных, менеджер паролей и двухфакторная аутентификация, а главное, внимательное отношение к тому, что вы открываете и куда вводите свои данные.
Антивирус – это ремень безопасности, а не автопилот. Он может смягчить последствия аварии, но не отменяет необходимости смотреть на дорогу. Рулите все равно вы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15💯12🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣30❤5⚡1😈1👨💻1🤗1
В Telegram Desktop (клиент для ПК-версии) найдена опасная уязвимость
Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.
Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.
Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.
Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.
Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.
Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.
Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱18❤6🫡3🙏2
This media is not supported in your browser
VIEW IN TELEGRAM
Как часто вы думаете про XDR?
Многие безопасники живут с целым зоопарком проприетарных и опенсорсных решений, которые как-то подружены между собой, часто – не очень хорошо. Поэтому рынок ИБ давно уже тяготеет к платформенным решениям, которые объединяют ключевые защитные инструменты. Сегодня как раз поговорим про такой класс решений.
XDR, Extended Detection and Response – это платформа предназначенная для автоматического обнаружения киберугроз, комплексного реагирования на них и централизованного управления безопасностью. При этом начинка под капотом может сильно различаться от вендора к вендору, в зависимости от его сильных сторон и изначального стека решений, на котором он исторически вырос.
Сегодня посмотрим на то, каким видит XDR «Лаборатория Касперского» на примере их Kaspersky Symphony XDR. В прикрепленном ролике – хайлайты первого выпуска “Удобные ответы про XDR”, а вот тут можно посмотреть фулл видео первого выпуска.
Что в программе:
1. Описание того, что вообще есть такое XDR с точки зрения архитектуры и решаемых задач.
2. Возможности платформы, плейбуки и графы для обработки инцидентов, от обнаружения до закрытия.
3. ИИ-возможности под капотом Kaspersky Symphony XDR.
4. Интеграции с другими СЗИ.
Ну а финалом станет большой прямой эфир, где эксперты «Лаборатории Касперского» ответят на вопросы зрителей и расскажут еще больше об инженерной внутрянке своего продукта. Регистрация – по той же ссылке.
Реклама. АО «Лаборатория Касперского», ИНН 7713140469, erid: 2W5zFGogrfj
Многие безопасники живут с целым зоопарком проприетарных и опенсорсных решений, которые как-то подружены между собой, часто – не очень хорошо. Поэтому рынок ИБ давно уже тяготеет к платформенным решениям, которые объединяют ключевые защитные инструменты. Сегодня как раз поговорим про такой класс решений.
XDR, Extended Detection and Response – это платформа предназначенная для автоматического обнаружения киберугроз, комплексного реагирования на них и централизованного управления безопасностью. При этом начинка под капотом может сильно различаться от вендора к вендору, в зависимости от его сильных сторон и изначального стека решений, на котором он исторически вырос.
Сегодня посмотрим на то, каким видит XDR «Лаборатория Касперского» на примере их Kaspersky Symphony XDR. В прикрепленном ролике – хайлайты первого выпуска “Удобные ответы про XDR”, а вот тут можно посмотреть фулл видео первого выпуска.
Что в программе:
1. Описание того, что вообще есть такое XDR с точки зрения архитектуры и решаемых задач.
2. Возможности платформы, плейбуки и графы для обработки инцидентов, от обнаружения до закрытия.
3. ИИ-возможности под капотом Kaspersky Symphony XDR.
4. Интеграции с другими СЗИ.
Ну а финалом станет большой прямой эфир, где эксперты «Лаборатории Касперского» ответят на вопросы зрителей и расскажут еще больше об инженерной внутрянке своего продукта. Регистрация – по той же ссылке.
Реклама. АО «Лаборатория Касперского», ИНН 7713140469, erid: 2W5zFGogrfj
🤝4👍3🔥2
Forwarded from Менторство ИБ | Пакет Безопасности
Разбор 5 ошибок при построении карьеры в кибербезопасности
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
Если ты входишь в кибербезопасность с нуля, ищешь первую работу в ИБ или уже упёрся в потолок — этот разбор для тебя. Без воды: только то, что реально влияет на оффер и зарплату.
Ссылки на запись:
-📹 Youtube
-📺 VK Video
👨🏫 Менторство ИБ | Отзывы
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
Если ты входишь в кибербезопасность с нуля, ищешь первую работу в ИБ или уже упёрся в потолок — этот разбор для тебя. Без воды: только то, что реально влияет на оффер и зарплату.
Ссылки на запись:
-
-
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🔥1