Servicepipe


Гео и язык канала: Россия, Русский
Категория: Технологии


Разрабатываем системы высокоточного контроля трафика для защиты от современных киберугроз
Оставить заявку ⬇️
🌐 servicepipe.ru
💬 @welcome_servicepipe_bot
📞 +7 (495) 374-62-65
✍️ welcome@servicepipe.ru

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Исследование Servicepipe: ИИ-ассистенты помогают россиянам планировать отпуск 🌴

Лаборатория кибербезопасности Servicepipe проанализировала структуру ИИ-трафика на сайтах турфирм и авиакомпаний за первые две недели августа. Выяснилось, что около трети (31%) всех обращений ИИ к тревел-сервисам совершаются по запросам людей.

Как распределяется трафик:

◾️ Турфирмы: 50% — скраперы, 27% — пользовательские ассистенты, 23% — поисковые боты.

◾️ Авиакомпании: 35% — пользовательские ассистенты (подбор рейса требует индивидуальных параметров), 42% — поисковые боты, 22% — скраперы.

Лидеры среди ассистентов

Среди российских — Алиса AI. Среди иностранных — ChatGPT (96% пользовательских сессий). В туризме ChatGPT — 73%, Perplexity — 26%.

С какими запросами обращаются

Анализ переходов на сайтах авиакомпаний показал, что две трети всего ИИ-трафика пришлась на страницы бронирования лоукостеров.

На главных страницах — пятая часть трафика, а оставшаяся доля распределилась между разделами предполетного обслуживания. Здесь пользователи привлекали нейросети в роли персонального секретаря: проверку открытия онлайн-регистрации и получение посадочных талонов запрашивали почти вдвое чаще, чем состав пакетных тарифов авиакомпаний (разбор включенных опций вроде багажа и выбора мест).

Также в число востребованных сценариев вошли сверка норм бесплатного провоза ручной клади, правила возврата билетов и условия перелетов с детьми.

Направления

Топ-запрос — просто «найти тур» (41%). Среди конкретных направлений — Турция, а из российских курортов в лидерах Сочи (около 4%).

А вы используете ИИ для помощи в подборе туров и авиабилетов?

🤖 — да
❤️ — нет

#sp_news

Telegram | VK | Max


Дайджест киберновостей

Интересные ИБ-новости в одной подборке #sp_digest

⚡️ Уязвимость CVE-2026-65400 в macOS позволяла удалённо управлять чужим Mac без пароля. Она связана с ошибкой функции совместного доступа и давала возможность удалённому пользователю просматривать экран компьютера, управлять клавиатурой и мышью. На прошлой неделе Apple выпустила обновления, где закрыла уязвимость.

⚡️ Ботнет Evooo1Bot превращает зараженные устройства в прокси. Новый Linux-ботнет построен на базе исходного кода Mirai. Малварь атакует доступные через интернет роутеры, файрволы, IP-камеры и другие пограничные устройства, превращая их в SOCKS5-прокси. Кроме того, вредонос способен похищать учетные данные, брутфорсить SSH и осуществлять DDoS-атаки.

⚡️ Android-троян Manic научился красть данные даже без интернета. Он совмещает функции банковского зловреда и шпионского инструмента. Охотится за деньгами, переписками, координатами и кодами разблокировки, а собранные сведения способен передавать через другие заражённые смартфоны поблизости.

⚡️ Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений. С помощью этих багов атакующий мог вынудить ИИ-ассистента выполнить вредоносный промпт, похитить данные из подключенных сервисов или отравить постоянную память Copilot. Исследователи отмечают, что ключ к этой атаке им подсказал сам Copilot.

⚡️ Раскрыта 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender. Исследователь Nightmare Eclipse опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defender. Проблема получила название ShieldBreak и позволяет локальному атакующему повысить привилегии до уровня SYSTEM.

⚡️ 737 VPN-расширений для Chrome направляли трафик через прокси. Многие из них выдавали себя за известные VPN-сервисы а весь браузерный трафик жертв направляли через SOCKS5-прокси единственного провайдера. Расширения в основном были ориентированы на русскоязычных пользователей.

⚡️ Расширения Chrome подсовывают зловреды под видом критических обновлений. Пользователи столкнулись с настойчивыми всплывающими окнами, требующими срочно обновить Chrome. За убедительным предупреждением может скрываться скомпрометированное расширение, которое вместо апдейта загружает на компьютер подозрительный VBS-сценарий или EXE-файл.

Telegram | VK | Max


🎙 Вебинар: «Новая архитектура кибербезопасности»

За последние годы кибератаки перестали быть одиночными. Теперь это комбинированные удары: DDoS на уровнях L3/L4, атаки на L7, бот-трафик и давление на API — всё одновременно. Компании инвестируют в безопасность, но при сложных атаках по-прежнему сталкиваются с простоями и финансовыми потерями.

Почему так происходит? И как выстроить защиту, которая реально работает?

Разберёмся на вебинаре с экспертами Servicepipe и IT TASK. Поговорим о том, как вместо точечных продуктов выстроить комплексную эшелонированную архитектуру кибербезопасности.

В прямом эфире обсудим:

◾️ Как защищаться от многовекторных атак и почему отдельные средства защиты здесь бессильны.

◾️ Как сегодня выстраивать защиту и в каких случаях выбирать on-prem, облачные модели или комбинированную защиту.

◾️ Почему будущее — за архитектурой, где приоритет отдается раннему обнаружению угроз, быстрому реагированию и восстановлению сервисов.

🎁 Бонус для участников после эфира: «Архитектура под нагрузкой» — чек-лист для оценки готовности вашей защиты к многовекторным атакам. 

📅 Когда: 3 сентября, 11:00–12:30

Присоединяйтесь, чтобы понять, как строить киберустойчивую архитектуру, которая не даёт сбоев даже под постоянным давлением.

Подробности и регистрация ✔️

#sp_webinar

Telegram | VK | Max


Как мы сходили на «Московские ЦОДы»

На выходных наша команда вырвалась с офисных локаций и отправилась на летний фестиваль нашего партнёра 3data «Московские ЦОДы». И это был не просто ивент, а полноценный отдых с бизнес-составляющей, спортом, творчеством и интересными активностями.

Что запомнилось больше всего:

🦢 Кормление гусей — оказывается, это успокаивает не хуже медитации.

🏓 Пинг-понг — спортивные баталии на свежем воздухе, где мы показали себя достойно.

🎨 Рисование граффити — творческий челлендж, в котором каждый почувствовал себя уличным художником.

🎻 Живая музыка в исполнении оркестра — атмосферно и красиво.

А ещё мы успели послушать лекции и паблик-токи от экспертов и обсудить наши актуальные кейсы с гостями мероприятия.

Что в итоге: идеальное сочетание делового общения, обучения и отдыха. Спасибо 3data за такое классное мероприятие 🫶

#sp_events

Telegram | VK | Max


⚡️ ИИ-боты получат собственные банковские карты. Что это значит? 💳🤖

На днях финтех-компания Mercury выдала корпоративные карты AI-агентам наравне с сотрудниками-людьми. У каждого бота — свои реквизиты, лимиты расходов и контроль трат. Cloudflare пошёл ещё дальше: у ИИ-агентов теперь собственные кошельки и идентификаторы, чтобы они могли самостоятельно оплачивать доступ к любым ресурсам, не только к краулерам. Мы видим, как прямо сейчас формируется новый стандарт финансовой инфраструктуры для автономных агентов в бизнесе.

Почему это важно

Для России это пока звучит футуристично. Но через год-два практика может стать повсеместной. Финансовым организациям придётся защищать новый тип клиентов — ИИ-ботов. И поэтому уже сейчас им необходимо выбирать те антибот и антифрод-решения, которые позволят наиболее эффективно работать с этой категорией плательщиков.

Какие вызовы возникают:

◾️ Как защитить ИИ-агента от фишинга и мошенничества? 
◾️ Кто будет нести ответственность, если бот переведёт деньги мошенникам?
◾️ Как бороться с фродом, когда плательщик — не человек?

Заместитель генерального директора Servicepipe Даниил Щербаков комментирует:

«Данные новости могут в корне изменить подход к защите финансовых транзакций – на сегодняшний день тем же банкам для обеспечения безопасности достаточно деления трафика условно на два две категории – бот или человек. Однако в скором времени появиться новый тип клиентов – ИИ-боты, которых придется выделять среди прочей автоматизации, классифицировать и разрешать или блокировать им доступ».


➡️ Итог: финансовому сектору нужно выбирать высокоточные антибот-решения уже сейчас, чтобы быть готовыми к новой категории клиентов.

#sp_news

Telegram | VK | Max


🤩 История защиты: Как мы создали единый комплекс обнаружения и фильтрации ковровых DDoS-атак для крупного телеком-оператора

Представьте: у вас десятки миллионов абонентов по всей России, и вдруг в нескольких городах одновременно для них перестают работать домофоны, видеонаблюдение и спецсвязь. Причина — не технический сбой, а ковровая DDoS-атака на дочерних операторов связи.

Один из крупнейших федеральных телеком-операторов столкнулся с этой проблемой в 2023 году. Справиться с ковровыми атаками стандартными инструментами было невозможно — требовался единый комплекс, который одновременно обнаруживает и фильтрует аномалии внутри сети под полным управлением заказчика. При этом система должна была обрабатывать до 100К FPS и иметь производительность очистки не менее 100 Gbps.

В карточках — как мы внедрили такой комплекс, доработали его под уникальные требования оператора и помогли запустить собственный коммерческий сервис защиты для его клиентов. Полную версию кейса читайте в нашем блоге 📖

Читать историю защиты 👀

#sp_case #sp_dosgate #sp_transit

Telegram | VK | Max


⚡️ Kimwolf v7: ботнет, который маскирует атаки под Chrome и прячет команды в блокчейне 🐺💻

Palo Alto Networks Unit 42 обнаружила новую версию ботнета Kimwolf. Она появилась в феврале 2026 года — за месяц до международной операции по ликвидации предыдущих версий.

Ключевые изменения:

🟠 Маскировка под Chrome. Атаки теперь используют HTTP/2 с полными отпечатками браузеров. Трафик выглядит как обычный веб-сёрфинг — стандартные системы защиты не могут отличить его от легитимного.

🟠 Команды из блокчейна. Вредонос ищет C2-адреса через Ethereum Name Service (ENS). Запись домена хранится в блокчейне — никакой компании, которой можно предъявить предписание, и никакой записи, которую можно захватить.

🟠 Резерв через Tor. Если ENS не работает, ботнет переключается на скрытую службу Tor, вшитую в код. 

Другие улучшения:

— Локальный прокси для маршрутизации между открытой сетью и Tor.

— Оптимизированный UDP-флуд для ARM-процессоров (Android TV).

— Все DDoS-команды — 15 нумерованных методов вместо 43 с текстовыми именами.

Как распространяется

Ботнет обычно злоупотребляет резидентными прокси-сервисами для доступа к Android TV, которые поставляются с включенным Android Debug Bridge (ADB) на порту 5555 в локальных сетях, и устанавливает вредоносное ПО, способное проводить DDoS-атаки и действовать как ретранслятор для пересылки вредоносного трафика.

➡️ Вывод: Kimwolf не просто выжил после ликвидации. Он эволюционировал.

#sp_news

Telegram | VK | Max


⚡️ Блокчейн вместо сервера: ботнет Aeternum вышел на новый уровень

Представьте: ботнет, который вообще не использует серверы и домены. Все команды — в смарт-контрактах публичного блокчейна. Удалить нельзя, заблокировать не получится, и это уже реальность.

Мы изучили свежее исследование про Aeternum — загрузчик ботнета на C++, который полностью перенёс инфраструктуру управления на Polygon. Злоумышленники просто записывают зашифрованные инструкции через смарт-контракты, а заражённые устройства читают их через публичные RPC-эндпоинты. И да, команды нельзя изменить или удалить — только владелец кошелька может это сделать.

Что в арсенале?


— Загрузчик с Telegram-эксфильтрацией
— Связка XWorm + XMRig + эксфильтрация данных
— Исходный код на Python с анти-анализом и охотой за криптокошельками

Особенности работы ботнета

🟠 Никаких серверов для захвата — инфраструктура живёт в блокчейне
🟠 Команды приходят за 2–3 минуты
🟠 Затраты мизерные: $1 в MATIC = 100–150 команд

➡️ Вывод: Aeternum — это новый класс угроз, которые делают классические методы борьбы с ботнетами устаревшими.

#sp_news

Telegram | VK | Max


⚡️ Tengu — новый ботнет, который перезагружает устройство, если его попытаются отключить

Исследователи Nozomi Networks Labs обнаружили ботнет Tengu на базе Mirai, , который ведёт себя как зомби из фильмов ужасов. Попробуйте остановить его основной процесс — и через 30 секунд устройство перезагрузится, а малварь запустится снова.

Что он умеет:

🟠 Выполнять 25 видов DDoS-атак
🟠 Развёртывать SOCKS5-прокси
🟠 Выполнять шелл-команды
🟠 Собирать информацию о системе и сети
🟠 Загружать дополнительные файлы ELF или APK

Как он защищается:

Создаёт фоновый процесс, который маскируется под системный поток [kworker/0:0] и каждые несколько секунд подаёт сигналы сторожевому таймеру. Если основной процесс убивают, сигналы прекращаются, таймер думает, что устройство зависло, и перезагружает его. После перезагрузки срабатывают механизмы закрепления, и Tengu снова запускается.

Кроме того, он мешает администраторам выключить устройство — модифицирует ELF-заголовки системных утилит, отвечающих за завершение работы.

➡️ Вывод: Tengu — пример того, как эволюционируют ботнеты. Простое завершение процесса больше не работает.

#sp_news

Telegram | VK | Max


Дайджест киберновостей

Делимся значимыми ИБ-новостями последних двух недель #sp_digest

⚡️ Модели OpenAI и Anthropic атаковали реальных людей и проекты. В одном из случаев агент применял социальную инженерию, создавал подставные аккаунты, вводил мейнтейнеров в заблуждение и пытался убедить их принять вредоносный код.

⚡️ Claude вырвался в интернет и атаковал три компании. Все инциденты произошли во время CTF-тестов партнёра: ИИ-модели должны были искать флаги в учебной среде, которая якобы не имела доступа к интернету. На деле выход наружу был открыт и они получили несанкционированный доступ к инфраструктуре организаций.

⚡️ Китайский хакер использовал DeepSeek и для проведения автономных атак. Также он применял опенсорсный фреймворк Hermes Agent для атак на доступные через интернет серверы. Получив команду через Telegram, ИИ-агент самостоятельно искал цели, обнаруживал уязвимости, скачивал эксплоиты и пытался проводить атаки.

⚡️ DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру. Для управления инфраструктурой операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.

⚡️ Мошенники стали маскировать трояны под обновления и рабочие документы. Всё для того, чтобы убедить пользователя скачать его на смартфон. В результате человек самостоятельно загружает APK-файл из стороннего источника и устанавливает вредоносное ПО на устройство.

⚡️ Эксперты обнаружили, что в июле выросло число ransomware-атак. Согласно анализу компании Comparitech, в июле количество атак программ-вымогателей выросло на 19% по сравнению с июнем, при этом наиболее сильно пострадали финансовая, технологическая и медицинская отрасли.

⚡️ Атаки Pass-ta-key позволяют использовать passkey из менеджера паролей Google. Хотя атаки подразумевают, что компьютер жертвы должен был быть скомпрометирован заранее, при этом малвари не требуются права администратора, PIN-код, биометрия или взаимодействие с пользователем.

Telegram | VK | Max



Показано 11 последних публикаций.