Sachok


Гео и язык канала: Россия, Русский
Категория: Технологии


Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.
Бот для связи и ваших новостей:
@Sachok_feedbackBot
Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Я оптимист, есть своя теория о том, что происходит, верю, что концерт все таки будет. Поэтому ждем еще одного подтверждения и потом пуляем розыгрыш.


У РЕД ОС найдена уязвимость высокой степени критичности — отчет НКЦКИ




Одно из агентств в нише «личной кибербезопасности и кибербез сопровождения ВИПов» пишет, что их клиентов защищают сотрудники крупнейших российских и зарубежных компаний. Интересно, каких из зарубежных? Кто там на подработке? И что же такого могут сделать в услугах по личной кибербезопасности сотрудники зарубежных компаний, чего не могут якобы сотрудники российских?


Дахуйа взломали

В рамках масштабной кампании CameraSwarm хакеры взломали уже 14 530 IP-камер Dahua.

Атаки длились, по словам экспертов, с 17 июня по 22 июля 2026 года и большинство подтвержденных жертв находятся на территории России и Украины.

Оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере. Это позволило исследователям загрузить с сервера хакеров 407 Мбайт данных — 2616 файлов в 234 каталогах. В этом дампе были обнаружены исходный код, логи, учетные данные, снимки с камер, история шелл-команд и результаты эксплуатации

«Как показал анализ, злоумышленники одновременно использовали три способа взлома. Основным был брутфорс устройств с открытым портом TCP 37777: таким образом атакующие получили доступ к 12 324 уникальным IP-адресам. После компрометации малварь (вредоносное ПО, — ред.) собирала с камер снимки, а затем сведения об успешных взломах автоматически передавались в Telegram. Также отдельно собранные данные экспортировались для использования в Dahua SMART PSS — ПО для управления системами видеонаблюдения» — пишет Горшенин.

1923 камеры были скомпрометированы через старые уязвимости обхода аутентификации CVE-2021-33044 и CVE-2021-33045. Опенсорсный инструмент p2pwn создавал на устройстве аккаунт p2pwn с паролем p2password. Исследователи предупреждают, что в большинстве прошивок эта учетная запись способна «пережить» смену пароля и даже сброс устройства до заводских настроек

Причем обе уязвимости были несколько лет назад обнаружены и исправлены. Тогда им присваивались CVE 9.8.


Минюст сегодня включил специалиста по ИБ Александра Литреева в реестр иноагентов. Он еще в феврале 2022 года пытался положить сайт Госуслуг.


Что хочется сказать, уважаемая публика. В ИБ не корпоративном течет своя жизнь.

Пока дяди и тети с уставшими лицами и опущенными уголками губ в пиджаках решают, как адаптировать свои продукты под новые регуляторные требования, чтобы под соусом импортозамещения и роста хакерских атак на российские компании (читай штрафов, уголовных дел, репутационного ущерба, снижения доверия клиентов и ночных срочных звонков оттуда, откуда хочется меньше всего), продать их подороже и побольше и занять самую жирную и наваристую долю нашего тесного рынка ИБЕ, в некорпоративном, неофициальной нашей социальной жизни все тоже идет своим чередом, со своими традициями, культурой, закрытыми клубами.

На днях отгремела традиционная неформальная вечеринка ПоИБЭшэчка, где старая, но с порохом в порохвницах, гвардия в неформальном формате со стендап-шоу, отраслевым юмором и безалкогольными напитками обсуждает наболевшее. Состав там очень хороший. Платиновый, я бы сказал.

Зумеры тем временем собираются на свои вечеринки, следуя примеру старших, арендуют модные лофты, выписывают себе диджеев, барный запас, приглашают старших почитать им не душные лекции.

Но самое интересное социально-антропологическое отраслевое явление — это закрытые клубы элитных CISO с выездами в дикие российские природные места. Кого попало туда не берут. Фильтр как в известное здание на Мичуринском проспекте при Советах. Там люди проверяются выносливостью хайкингом, трекингом, сплавами и прочими прелестями походной жизни. Побывавшие там говорят, что напоминает все это шоу «Остаться в живых», которое шло на Первом в 2000-х только без достопочтенного Николая Дроздова, который кормит всех супом с ядовитыми лягушками.

Про банные и барные традиции не пишем, так как это само собой разумеющееся.


Рынок эксплойтов стал более элитным и закрытым из-за блокировок, а рынок корпоративных доступов вырос по числу объявлений о продаже на 20%.

BI.ZONE Threat Intelligence и BI.ZONE Digital Risk Protection изучили теневой рынок, его особенности, тренды, а также рост и падение спроса на популярные нематериальные товары.

То, что на теневом рынке давно уже все работает по правилам рыночной экономики — не новость. Цены формируются в зависимости от спроса, репутация продавца влияет на продажи, а инновации быстро копируются конкурентами.

Интереснее в исследовании то; на что обратил внимание TI, в частности Олег Владимирович Скулкин:

«Исследование показало, что рынок становится более децентрализованным и менее прозрачным. Эксперты проанализировали более 500 площадок и закрытых каналов. Доля объявлений о продаже эксплоитов на теневых форумах снизилась с 18% в 2025 году до 13% в 2026‑м. Однако это связано не со снижением спроса, а со сменой каналов дистрибуции».

Связано это с блокировками популярных хакерских форумов и Telegram-каналов. В современном мире блокировки не самый эффективный метод, так как злоумышленники умеют адаптироваться и переводят свои сделки в более приватный формат и используют более сложные схемы для коммуникации с заказчиками и дистрибуции, поэтому часто от блокировок работа усложняется только для правоохранителей и силовиков. Потому что сделки про купле/продаже эксплоитов стало сложнее обнаруживать.

В то же время, пока ИБ-бизнес развивает свои комплексные ИБ-решения для защиты инфраструктуры и предоставляет услуги как сервис, ту же самую модель копируют злоумышленники: вместо продажи одного ВПО, они продвигают многофункциональные решения, объединяющие удаленный доступ, скрытое управление, сбор данных и возможность загрузки дополнительных модулей для усовершенствования функционала и использования в кибератаках их клиентами.

Так команда BI.ZONE обнаружила, что одна группировка продавала набор программ-вымогателей всего за 1,6 тысяч долларов — стиллер всего 300 долларов, готовый шифровальщик всего 800 долларов, а билдер программы-вымогателя какие-то 500 долларов.

Можно предположить, что для каких-то студентов из страны третьего мира, без высокой квалификации во взломах и собственных ВПО, «инвестиция» в 1,6 000 долларов и последующая атака на компанию за рубежом может потенциально стать вполне окупаемой историей до тех пор, пока до них не доберется Интерпол.

ИМХО: в мире, где зумерам, привыкшим к миру с технологиями как укладу жизни и образу мышления, запрещают социальные сети до определенно возраста, где общемировая экономическая ситуация оставляет желать лучшего, есть масса предпосылок для того, чтобы они использовали свои мозги и желание заработать незаконным способом. Поэтому мое предположение, что с имеющимися мировыми геополитическими и экономическими тенденциями, рост низкоквалифицироыанной киберпреступности с использованием комплексных решений для атак по подписке будет показывать скачок в ближайшие годы. В общем, до 2030.

@cybersachok


Пока пил редко-гадостный на вкус как отрава эспрессо-тоник от CURATOR и курил на OFFZONE, с удивлением для себя узнал, что у Олега Владимировича Скулкина есть своя собственная книга «Шифровальщики», которой нет в наличии в твердом переплете на сайте Альпины. Скоро у меня на полке соберется целая библиотека российских ИБ-исследователей, причем в разных жанрах.

Вот только книга написана еще во времена Group-IB, как выяснилось.


Страшную весть я принес в твой дом, Надежда

BI.ZONE выпустила исследование наступательной кибербезопасности за год — с июля 2025 по июль 2026 года и представила результаты на OFFZONE. Если в общих чертах, для тех, кто не любит много цифр — более 90% компаний подвержены риску успешного проникновения в периметр.

Специалисты BI.ZONE проанализировали результаты более сотни проектов по пентесту, AppSec и red teaming. В 93% случаев эксперты успешно проникали во внутренний периметр компаний, а в 85% — полностью достигали поставленных задач.

Кто самый просветленный?

Чаще всего проверки защищенности заказывали компании из ИТ-сектора (36%), финансовой отрасли(19%) и сферы услуг (13%). 64% всех проектов приходится на крупный бизнес, для которого регуляторные риски и стоимость инцидента являются решающими факторами.

Ну как там с дырами?

В отчетный период было найдено более 820 уязвимостей, 26% из них — высокого и критического уровней. Атакующие могут использовать эти уязвимости, чтобы получить несанкционированный доступ, закрепиться в инфраструктуре, нарушить работу систем, украсть и скомпрометировать чувствительные данные. 

Регуляторный фактор

В 2025 году Минцифры РФ утвердило к Указу Президента РФ № 250 новое типовое ТЗ на выполнение работ по оценке уровня защищенности IT-инфраструктуры. В нем описаны обязательные модели злоумышленника: внешний и внутренний нарушитель с четкими требованиями к минимальному необходимому набору проверок. Кроме того, появились требования к анализу защищенности ИИ-моделей.

Пресловутый ИИ

Искусственный интеллект трансформируется из инструмента повышения эффективности в самостоятельный объект управления рисками. Уязвимости моделей, а также их доступ к данным и инфраструктуре формируют новый класс угроз, который необходимо учитывать.

Ахиллесова пята бизнеса: медленная реакция и слепые места защиты

Хотя организации используют множество различных решений безопасности, в их сетях остаются слепые места. Red team обычно не обнаруживали на участках инфраструктуры разработки  — там удавалось закрепиться и развить атаку.
Команду экспертов BI.ZONE находили при активных действиях во внутренней сети, но часто слишком медленно. Это позволяло успешно провести атаку и достичь поставленных целей до того, как команда защиты примет меры.
2 часа в среднем требовалось red team, чтобы попасть в сеть компании через атаку на Wi-Fi. А преодоление внешнего периметра через уязвимости в сервисах и приложениях занимало примерно 2 недели.

Михаил Сидорук, руководитель управления анализа защищенности, BI.ZONE:
Киберустойчивость организации определяется не столько защищенностью отдельных систем, сколько качеством системного управления цифровыми рисками.
При этом в последние полгода мы наблюдаем изменения в противостоянии между атакующими и защитниками. Распространение агентных AI-систем снижает стоимость автоматизации разведки, процесса поиска уязвимостей и построения сценариев атак. Ключевой становится способность быстрее противника объединять автоматизацию и экспертные знания в единый непрерывный процесс принятия решений. В ближайшие годы преимущество получат организации, способные встроить искусственный интеллект в процессы управления цифровыми рисками и одновременно сохранить контроль над собственной AI-инфраструктурой. 

@cybersachok


Конференции BI.ZONE OFFZONE августовские отпуска не помеха.

На треке по AI в ИБ специалист из CICADA8 рассказывает о том, как он с командой делал ИИ-пентестера.

Предсказуемо, мест нет.


Репост из: Sachok AI
ИИ-агент Сбера для бизнеса работает на зарубежных моделях, хотя относительно недавно Герман Греф с трибуны Совфеда кинул камень в огород Яндекса.


Репост из: vc.ru
Созданная специалистами по кибербезопасности из Group-IB компания F6 ждёт «удобного окна» для выхода на биржу, рассказал РБК её гендиректор Валерий Баулин.

А ещё — о перестройке компании и её отличиях от F.A.C.C.T. и Group-IB

vc.ru/services/3086530


13 августа мы выпустили результаты нашумевшего исследования «Квадранта Технологий» по рынку коммерческих SOC.

Вполне ожидаемо у многих возник вопрос: А ГДЕ ОСТАЛЬНЫЕ? Те, кто не попал в матрицу SOC.

Такой вопрос возник и у нас.

Мы спросили у авторов исследования, почему нет большого количества MSSP из РФ(Как минимум 5 крупных игроков).

И получили такой ответ:

Другие ИБ-компании либо не стали, либо не смогли предоставить достаточное количество клиентов для опросов и всесторонней оценки их центров мониторинга.


На наш взгляд, вполне исчерпывающий ответ.

@cybersachok


Специалисты Threat Intelligence Positive Technologies выпустили исследование о новом вредоносном ПО для Android-устройств.

Исследователи TI обнаружили около 150 образцов вредоносного ПО.

Схема работает так:

Вредонос DragonDoll распространяется через поддельный сайт, оформленный как официальная страница Google Chrome. Пользователю предлагают срочно обновить браузер, но вместо обновления на устройство загружается вредоносное приложение. Получив доступ к специальным возможностям, вредоносное ПО позволяет злоумышленникам практически полностью контролировать смартфон: отслеживать действия пользователя в реальном времени, фиксировать нажатия, читать и отправлять SMS, совершать звонки, управлять контактами и делать скриншоты. Также программа может похищать отображаемые на экране данные из мессенджеров, включая переписку и списки контактов.


Полное исследование по ссылке https://ptsecurity.com/research/pt-esc-threat-intelligence/dragondoll-what-s-behind-the-google-chrome-update

@cybersachok


Разыгрываем билеты на Канье Ивановича Уэста, который после своего тура на постсоветском пространстве даст концерт в Санкт-Петербурге!

Подробности рызыгрыша на неделе.


Новый вид скама. Кто-то создал фейковый аккаунт канала, вступил в чат группы и якобы от имени канала опубликовал скам рекламу.

Вся коммуникация с нами через бот в описании канала. Если вам кто-то пишет от имени профиля с логотипом канала, можете сразу отправить в бан.


Репост из: Кибервойна
ФСТЭК будет использовать данные киберразведки от F6 для предупреждения госорганов и субъектов критической информационной инфраструктуры о киберугрозах; для оформления сотрудничества заключено соглашение.

«Среди сведений об угрозах информационной безопасности, которые ФСТЭК России в рамках соглашения получает из системы – данные о киберпреступных группах и прогосударственных атакующих, аналитические отчеты, сведения об открытых угрозах и отчеты о вредоносном программном обеспечении. С учетом этих данных служба разрабатывает меры по технической защите от новых киберугроз, а также информирует госучреждения и субъекты критической информационной инфраструктуры (КИИ) о таких угрозах и мерах».


Чей SOC самый полезный?

«Квадрант Технологий» сделали матрицу импортозамещения по коммерческим SOCам.

Провайдеры отличаются по масштабу бизнеса, глубине экспертизы, зрелости процессов, способности работать с крупными инфраструктурами, качеству клиентской коммуникации и готовности поддерживать заказчика во время инцидента.

Качество сервиса, которое демонстрируют исследуемые провайдеры SOC, по данным «Квадранта Технологий», оценивается заказчиками на высоком уровне, что говорит о зрелости направления коммерческого SOC в стране.

По горизонтали матрицы — показатели бизнеса, по вертикали — качество и функционал услуг.

Некоторых компаний нет даже в нижней области квадрата, но я не знаю почему.


Ссылка наверху нерабочая. Скачать презентацию можно здесь: https://disk.360.yandex.ru/i/6d0TXLVYAb3EKQ

Показано 20 последних публикаций.