Ого, да это же дайджест!!!
⚡ Я наконец-то дописал эту универсальную инструкцию на случай, если вас или ваших родных взломают. Надеюсь, что она вам не пригодится – ссылка
⚡ Тут я пофантазировал на тему того, что ИИ – не просто пузырь, но еще и масштабнейшее средство шпионажа за всем миром – ссылка
👨🏫 В канале по Менторству ИБ вышел наш регулярный дайджест с итогами рекордного нас месяца.
📹 На YouTube вышел ролик с записью карьерной консультации и разбором резюме. А еще там вышла запись нашего стрима про мягкие и твердые навыки, если вы вдруг пропустили.
🗓 Пакет Мероприятий наконец-то получил новую аватарку.
А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).
Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶
А еще, за эту неделю я успел скататься в Питер на ZeroNights и в Ярославль, чтобы отдать свою машину на оклейку пленкой (угадавшему цвет – подарок).
Да, неделька выдалась насыщенная, ну а вам, друзья, хорошего остатка выходных 🫶
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7👍3☃2🙏1🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🔥8🍓2🎉1
Почему антивирус – это не панацея
«У меня стоит антивирус, значит я защищен» – одно из самых опасных заблуждений в наши дни. Да, против массовых, давно известных вредоносов антивирус работает. Но проблемы начинаются, когда после установки защиты вы сами разрешаете себе кликать куда попало (ведь все проверят за вас и не дадут попасть в беду).
Давайте разберемся, почему это миф, а также в каких случаях антивирус сам может стать источником риска.
Первое, что нужно усвоить: антивирус не всегда поспевает за современным миром. Свою защиту он строит на том, что уже видел раньше. А в наших реалиях свежее вредоносное ПО, собранное (навайбкоженное) вчера под конкретную компанию, часами и днями может жить незамеченным, пока не попадет в базы данных. (Если вы считаете, что хакеры не прогоняют свои зловреды через актуальные антивирусы перед запуском, то у меня для вас плохие новости).
Вторая важная мысль: современные атаки все чаще вообще не используют вирусы. Фишинговые ссылки, утечки и повторное использование паролей, отсутствие двухфакторки, необновленный софт, атаки через легитимные системные инструменты, на которые антивирус не ругается по определению – все это проходит мимо его радаров.
Ну и есть целый класс уязвимостей, когда антивирус сам создает для вас риски:
1. Идеальная мишень
Антивирус работает с максимальными привилегиями: читает каждый файл, влезает в каждый процесс и в трафик. Уязвимость в нем – праздник для атакующего.
Исследователи Google Project Zero в свое время нашли в продуктах Symantec/Norton дыры, которые сами охарактеризовали как «хуже не бывает».(Достаточно было отправить жертве письмо с файлом – открывать не требовалось, антивирус сам распаковывал вложение с системными правами и исполнял вредоносный код).
2. Вскрывает ваш HTTPS
Чтобы «проверять» шифрованный трафик, многие антивирусы встраиваются в соединение посредником: добавляют в систему свой корневой сертификат и расшифровывают все, что вы передаете (включая банкинг). То есть наш главный инструмент защиты делает соединение слабее, чем оно было без него (понижает версии протоколов и принимает невалидные сертификаты).
3. Продажа ваших данных
Привет всем любителям бесплатных антивирусов 👋
Avast годами собирал и продавал детальную историю браузинга пользователей через дочернюю компанию Jumpshot: покупателям данных обещали каждый поиск, каждый клик и каждую покупку на каждом сайте.
4. Фейковые антивирусы
Классика жанра: «Обнаружено 5 вирусов! Скачайте очистку немедленно». Кликаете по такому баннеру и скачиваете зловред. Либо получаете предложение заплатить денег за лечение несуществующих проблем.
5. Побочные эффекты
Тяжелые антивирусы тормозят систему, а их ложные срабатывания могут вывести из строя важные компоненты. В истории были случаи, когда обновление баз принимало системный файл Windows за вирус и укладывало в перезагрузочный цикл миллионы компьютеров разом.
Риски есть, но это не призыв удалять антивирусы со всех устройств. С ними вы гарантированно в большей безопасности, чем без них. Но не нужно забывать и про другие меры защиты: своевременное обновление системы и программ, резервные копии важных данных, менеджер паролей и двухфакторная аутентификация, а главное, внимательное отношение к тому, что вы открываете и куда вводите свои данные.
Антивирус – это ремень безопасности, а не автопилот. Он может смягчить последствия аварии, но не отменяет необходимости смотреть на дорогу. Рулите все равно вы.
⚡ ПБ
«У меня стоит антивирус, значит я защищен» – одно из самых опасных заблуждений в наши дни. Да, против массовых, давно известных вредоносов антивирус работает. Но проблемы начинаются, когда после установки защиты вы сами разрешаете себе кликать куда попало (ведь все проверят за вас и не дадут попасть в беду).
Давайте разберемся, почему это миф, а также в каких случаях антивирус сам может стать источником риска.
Первое, что нужно усвоить: антивирус не всегда поспевает за современным миром. Свою защиту он строит на том, что уже видел раньше. А в наших реалиях свежее вредоносное ПО, собранное (навайбкоженное) вчера под конкретную компанию, часами и днями может жить незамеченным, пока не попадет в базы данных. (Если вы считаете, что хакеры не прогоняют свои зловреды через актуальные антивирусы перед запуском, то у меня для вас плохие новости).
Вторая важная мысль: современные атаки все чаще вообще не используют вирусы. Фишинговые ссылки, утечки и повторное использование паролей, отсутствие двухфакторки, необновленный софт, атаки через легитимные системные инструменты, на которые антивирус не ругается по определению – все это проходит мимо его радаров.
Ну и есть целый класс уязвимостей, когда антивирус сам создает для вас риски:
1. Идеальная мишень
Антивирус работает с максимальными привилегиями: читает каждый файл, влезает в каждый процесс и в трафик. Уязвимость в нем – праздник для атакующего.
Исследователи Google Project Zero в свое время нашли в продуктах Symantec/Norton дыры, которые сами охарактеризовали как «хуже не бывает».
2. Вскрывает ваш HTTPS
Чтобы «проверять» шифрованный трафик, многие антивирусы встраиваются в соединение посредником: добавляют в систему свой корневой сертификат и расшифровывают все, что вы передаете (включая банкинг). То есть наш главный инструмент защиты делает соединение слабее, чем оно было без него (понижает версии протоколов и принимает невалидные сертификаты).
3. Продажа ваших данных
Привет всем любителям бесплатных антивирусов 👋
Avast годами собирал и продавал детальную историю браузинга пользователей через дочернюю компанию Jumpshot: покупателям данных обещали каждый поиск, каждый клик и каждую покупку на каждом сайте.
4. Фейковые антивирусы
Классика жанра: «Обнаружено 5 вирусов! Скачайте очистку немедленно». Кликаете по такому баннеру и скачиваете зловред. Либо получаете предложение заплатить денег за лечение несуществующих проблем.
5. Побочные эффекты
Тяжелые антивирусы тормозят систему, а их ложные срабатывания могут вывести из строя важные компоненты. В истории были случаи, когда обновление баз принимало системный файл Windows за вирус и укладывало в перезагрузочный цикл миллионы компьютеров разом.
Риски есть, но это не призыв удалять антивирусы со всех устройств. С ними вы гарантированно в большей безопасности, чем без них. Но не нужно забывать и про другие меры защиты: своевременное обновление системы и программ, резервные копии важных данных, менеджер паролей и двухфакторная аутентификация, а главное, внимательное отношение к тому, что вы открываете и куда вводите свои данные.
Антивирус – это ремень безопасности, а не автопилот. Он может смягчить последствия аварии, но не отменяет необходимости смотреть на дорогу. Рулите все равно вы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15💯12🔥7
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣38❤6😈2⚡1👨💻1🤗1
В Telegram Desktop (клиент для ПК-версии) найдена опасная уязвимость
Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.
Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.
Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.
Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Советую вам обновить официальный клиент до версии не ниже 7.2.9. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать можно тут:
- Windows / macOS / Linux: официальный сайт или GitHub.
- Windows: Microsoft Store.
- macOS: App Store.
- Linux: Flathub,Snapcraft.
Если не можете сейчас обновиться, то знайте:
- Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно – если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
- Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге tdata, предотвращая мгновенный захват аккаунта даже при их утечке.
Про саму уязвимость – в клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя ; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.
Опасность не ограничивается только перехватом файлов сессии tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱21❤6🫡5🙏2😍1
This media is not supported in your browser
VIEW IN TELEGRAM
Как часто вы думаете про XDR?
Многие безопасники живут с целым зоопарком проприетарных и опенсорсных решений, которые как-то подружены между собой, часто – не очень хорошо. Поэтому рынок ИБ давно уже тяготеет к платформенным решениям, которые объединяют ключевые защитные инструменты. Сегодня как раз поговорим про такой класс решений.
XDR, Extended Detection and Response – это платформа предназначенная для автоматического обнаружения киберугроз, комплексного реагирования на них и централизованного управления безопасностью. При этом начинка под капотом может сильно различаться от вендора к вендору, в зависимости от его сильных сторон и изначального стека решений, на котором он исторически вырос.
Сегодня посмотрим на то, каким видит XDR «Лаборатория Касперского» на примере их Kaspersky Symphony XDR. В прикрепленном ролике – хайлайты первого выпуска “Удобные ответы про XDR”, а вот тут можно посмотреть фулл видео первого выпуска.
Что в программе:
1. Описание того, что вообще есть такое XDR с точки зрения архитектуры и решаемых задач.
2. Возможности платформы, плейбуки и графы для обработки инцидентов, от обнаружения до закрытия.
3. ИИ-возможности под капотом Kaspersky Symphony XDR.
4. Интеграции с другими СЗИ.
Ну а финалом станет большой прямой эфир, где эксперты «Лаборатории Касперского» ответят на вопросы зрителей и расскажут еще больше об инженерной внутрянке своего продукта. Регистрация – по той же ссылке.
Реклама. АО «Лаборатория Касперского», ИНН 7713140469, erid: 2W5zFGogrfj
Многие безопасники живут с целым зоопарком проприетарных и опенсорсных решений, которые как-то подружены между собой, часто – не очень хорошо. Поэтому рынок ИБ давно уже тяготеет к платформенным решениям, которые объединяют ключевые защитные инструменты. Сегодня как раз поговорим про такой класс решений.
XDR, Extended Detection and Response – это платформа предназначенная для автоматического обнаружения киберугроз, комплексного реагирования на них и централизованного управления безопасностью. При этом начинка под капотом может сильно различаться от вендора к вендору, в зависимости от его сильных сторон и изначального стека решений, на котором он исторически вырос.
Сегодня посмотрим на то, каким видит XDR «Лаборатория Касперского» на примере их Kaspersky Symphony XDR. В прикрепленном ролике – хайлайты первого выпуска “Удобные ответы про XDR”, а вот тут можно посмотреть фулл видео первого выпуска.
Что в программе:
1. Описание того, что вообще есть такое XDR с точки зрения архитектуры и решаемых задач.
2. Возможности платформы, плейбуки и графы для обработки инцидентов, от обнаружения до закрытия.
3. ИИ-возможности под капотом Kaspersky Symphony XDR.
4. Интеграции с другими СЗИ.
Ну а финалом станет большой прямой эфир, где эксперты «Лаборатории Касперского» ответят на вопросы зрителей и расскажут еще больше об инженерной внутрянке своего продукта. Регистрация – по той же ссылке.
Реклама. АО «Лаборатория Касперского», ИНН 7713140469, erid: 2W5zFGogrfj
🤝5👍3🔥2
Forwarded from Менторство ИБ | Пакет Безопасности
Разбор 5 ошибок при построении карьеры в кибербезопасности
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
Если ты входишь в кибербезопасность с нуля, ищешь первую работу в ИБ или уже упёрся в потолок — этот разбор для тебя. Без воды: только то, что реально влияет на оффер и зарплату.
Ссылки на запись:
-📹 Youtube
-📺 VK Video
👨🏫 Менторство ИБ | Отзывы
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
https://youtu.be/jpgCdHZuLXY
Если ты входишь в кибербезопасность с нуля, ищешь первую работу в ИБ или уже упёрся в потолок — этот разбор для тебя. Без воды: только то, что реально влияет на оффер и зарплату.
Ссылки на запись:
-
-
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤6🔥2
Да, это он. Да, это ВОСКРЕСНЫЙ ДАЙДЖЕСТ!
Ну что я вам скажу, неделька опять выдалась насыщенной (как же хочется в 2-3 недельный отпуск, вы бы знали), поэтому погнали смотреть, что там было.
⚡ Обсудили, почему вас не спасет антивирус – ссылка
📹 На ютубе вышел ролик про 5 карьерных ошибок всех кибербезопасников – ссылка
👨🏫 В канале по Менторству ИБ продолжаем разбирать роли и направления (в этот раз не без помощи Александра Леонова) в мире ИБ – ссылка
📋 Тут собеседуемся в SpaceX – ссылка
📄 Ну а в Резюмешную все продолжают сыпаться заявки, но, при этом, никто почему-то не скидывает свои резюме мне в личку 🤷♂️
⚡️ На этой неделе наконец-то забежал в гости на конференцию Айдентити Конф, был приятно удивлен масштабу и организации. Там же меня заставили что-то записать на видео, поэтому ждите кринж на просторах интернетов.
⚡️ А еще мы стали инфопартнером практической конференции «Сетевая безопасность», которая пройдет 25-го ноября. Если вчитаетесь во все перечисленные средства защиты на сайте конфы, может закружиться голова.
А еще, я забрал БНВ с оклейки и это просто вау. Я такого красивого и хамеленистого цвета еще не видел на машинах. Само собой, на фото этого не передать, но посмотреть вам их все равно придется. Если кому-то нужны будут лучшие мастера по оклейке в нашей галактике – пишите, поделюсь.
А еще, вчера я забрал отшитую партию новых футболок, поэтому ждите новостей об открытии продаж. Всем мир.
Ну что я вам скажу, неделька опять выдалась насыщенной (как же хочется в 2-3 недельный отпуск, вы бы знали), поэтому погнали смотреть, что там было.
А еще, я забрал БНВ с оклейки и это просто вау. Я такого красивого и хамеленистого цвета еще не видел на машинах. Само собой, на фото этого не передать, но посмотреть вам их все равно придется. Если кому-то нужны будут лучшие мастера по оклейке в нашей галактике – пишите, поделюсь.
А еще, вчера я забрал отшитую партию новых футболок, поэтому ждите новостей об открытии продаж. Всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9😍2🎄1