RedSquare | CYBER SPACE


Гео и язык канала: Россия, Русский
Категория: Технологии


Защита и нападение в сети. Новости, советы и аналитика о кибербезопасности и приватности в сети. Просто о сложном.
Присоединяйтесь, чтобы всегда быть в курсе передовых методов и практик!

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: Hacker's TOYS
27-летний аналитик данных Кэмерон Карри получил обвинительный приговор за вымогательство у компании Brightly Software, подразделения Siemens. Вердикт вынесен 18 марта 2026 года по шести пунктам, каждый из которых может дать до двух лет тюрьмы.

История началась в конце 2023 года, когда стало понятно, что шестимесячный контракт Карри не продлят. С августа по декабрь он методично копировал зарплатные ведомости и кадровые документы, к которым имел легальный доступ по работе. Буквально на следующий день после окончания контракта 10 декабря начались письма с требованиями.

За полтора месяца Карри под псевдонимом Loot отправил более 60 писем руководству и сотрудникам компании, требуя $2,5 млн в криптовалюте. Интересно, что он подавал вымогательство как благородную борьбу за прозрачность зарплат и справедливую оплату труда, обещая сотрудникам помочь с жалобами в Комиссию по равным возможностям. Вторым рычагом давления стали угрозы сообщить в SEC о нераскрытой утечке данных, используя новые правила об обязательном раскрытии инцидентов.

Brightly выплатила требуемую сумму примерно через месяц после обращения в ФБР 14 декабря 2023 года. Но ФБР вычислило Карри довольно быстро благодаря его ошибкам, он открыл новый счёт на Coinbase на своё имя и привязал к нему карты родственников. Когда 24 января 2024 года агенты пришли с ордером, Карри забаррикадировался в квартире и начал угрожать публикацией данных.

Карри не взламывал системы и не использовал вредоносное ПО. Он просто превратил легальный доступ к данным и регуляторные обязательства компании в оружие против неё. Дата вынесения приговора пока не назначена.

Hacker's TOYS


Инвестиции_в_ИБ_2025 год.pdf
621.4Кб
🛡 Инвестиции в информационную безопасность в России (тренды 2025 года):

📈 Масштаб и динамика

— Объем глобального рынка ИБ достигнет $212 млрд в 2025 году, среднегодовой рост — до 15%.

— В России рынок ИБ вырастет до 369 млрд рублей, с темпом +23,6% в год.

— Средний бюджет крупной компании на ИБ в РФ — 294 млн руб., рост на 29% к 2024 году.

— Лидеры по тратам: финансовый сектор (507 млн руб.) и ИТ-компании (447 млн руб.).

🔐 Что влияет на рост инвестиций?
— Геополитика, импортозамещение, цифровизация.
— Основные приоритеты: защита от кибератак, соответствие требованиям, непрерывность бизнес-процессов.

⚠️ Что считают наиболее критичным?

— Остановка ключевых процессов — 100% респондентов.

— Финансовые потери — 99%.
— Утечка персональных данных — только 74% (!)

ИБ в РФ — быстрорастущий рынок с фокусом на технологии.

#кибербез #исследования #рынок #cybersec


Репост из: Kali Linux
🔐 Утечка свежих данных — срочно проверьте свои аккаунты!

В сеть попала новая база, которой не было в предыдущих сливах. В неё входят:

• Учетные записи Apple, Google, Telegram, Instagram* и Facebook*
• Логины и пароли от GitHub, VPN и облачных сервисов
• Аккаунты разработчиков и сотрудников IT-компаний
• Доступы, ранее нигде не появлявшиеся — включая внутренние порталы и dev-системы

Если вы не меняли пароли в последние месяцы, велика вероятность, что ваши данные уже в открытом доступе.

🛡 Рекомендуется:
– Сменить пароли как можно скорее
– Проверить утечки через haveibeenpwned.com
– Настроить двухфакторную аутентификацию

📌 Подробнее

@linuxkalii


В России заработала платформа для подтверждения навыков у айтишников — ее запустили на Госуслугах

Сейчас уже доступны тесты по Python, Java, SQL, CSS и другим языкам программирования и направлениям

— Эксперты отмечают, что некоторые работодатели могут потребовать от сотрудников такой сертификат, особенно в государственных компаниях

#рынок #ит #сертификат #it


Видео недоступно для предпросмотра
Смотреть в Telegram
Вот вам и «казус-бели»! Мы стоим на пороге новой эры, где искусственный интеллект и роботы словно позабыли, что Айзек Азимов не просто фантаст — а еще и визионер сформулировавший базовые правила робототехники.

Первый закон категорически запрещает роботу вредить людям, второй - приказывает роботу подчиняться людям до тех пор, пока это не станет противоречить первому закону, и, наконец, третий законприказывает роботу защищать свою жизнь, не нарушая первых двух.

… но как бы проверить их моральные убеждения?

Как видно из видео, первый же закон нарушен вполне успешно.

Мы живем во времена, когда ИИ может генерировать код, писать стихи, управлять дронами, и даже... обсуждать философию. А в это время настоящие роботы, с ухмылкой, говорят: «я твои законы шатал...»

И что дальше? Они начнут требовать отпуск и компенсацию за переработку?)

#ии #роботы #востаниемашин #ктотытакой #давайдосвидания


Репост из: Data Secrets
ИИ обошел 90% команд на соревновании хакеров

Исследователи из Palisade Research (это те, у которых недавно выходило вот это громкое исследование про саботаж моделей) сделали специальный AI-трек на двух недавних соревнованиях Capture The Flag от крупнейшей платформы Hack The Box. Суммарно участие принимали почти 18 тысяч человек и 8 500 команд. Из них несколько полностью состояли из ИИ-агентов. Вот что вышло:

➖ В первом небольшом соревновании (≈400 команд) четыре из семи агентов решили по 19 из 20 задач и вошли в топ 5 % участников
➖ Во втором большом CTF (≈8 000 команд) лучшему ИИ-агенту удалось захватить 20 флагов из 62 и оказаться в топ-10%
➖ При этом агенты справляются почти со всеми задачами, на которые человек тартит до часа времени, и делают это в разы быстрее

Одинаково неплохо моделям удавались и задачи на взлом шифра, и веб-взломы, и форензика, и эксплуатация уязвимостей 💀

Ну и экономический эффект тоже на месте. Если принять во внимание, что на одну команду из топ-5% обычно уходит не менее нескольких сотен человеко-часов на подготовку, анализ и написание эксплойтов, то даже самый дорогой агент, который работал 500ч, в итоге обошелся дешевле, чем 10 таких живых команд.

arxiv.org/pdf/2505.19915


🛡️ Утечка 184 миллионов логинов: открытая база с данными пользователей Apple, Google, Facebook и даже госслужб

Исследователь Jeremiah Fowler обнаружил огромную незащищённую базу Elastic — 184+ миллионов записей (~47 ГБ), свободно доступных в интернете. Данные включали логины, пароли, адреса и ключевые слова вроде "wallet", "bank", "PayPal", "Netflix", "Discord".

🌍 Кто пострадал:
• Аккаунты пользователей из 29+ стран
• 220+ адресов .gov — включая США, Канаду, Австралию, Индию и Китай
• Учётные записи: Google, Facebook, Instagram, Apple, Amazon, PayPal и др.

Ваши данные могут быть похищены. В том числе фото, аудио и прочая конфиденциальная информация!

🔐 Что делать:
✅ Смените пароли в ключевых сервисах
✅ Включите 2FA (двухфакторную авторизацию)
✅ Используйте менеджеры паролей и не повторяйте один пароль на разных сайтах
✅ Не храните API-ключи или токены в незашифрованных файлах

#CyberSecurity #DataLeak #Infostealer #SecurityBreach #DigitalPrivacy


System updating… keep calm


Telegram помог задержать 17-летнего хакера, укравшего данные миллионов французов

Французская полиция арестовала 17-летнего хакера, похитившего данные 19,2 млн клиентов компании-оператора. Telegram передал IP-адрес и номер телефона подозреваемого, что позволило его вычислить.


До ареста подросток шантажировал компанию, требуя 10 млн евро, а позже пытался продать данные на теневых форумах.

Всё что нужно знать про анонимность в телеграмме 🤫

#анонимность #в #сети #телеграмм


Репост из: Positive Technologies
Сколько стоит кибератака? Какое вредоносное ПО на заказ самое дорогое? Что чаще всего покупают на черном рынке начинающие хакеры?

На эти и многие другие вопросы ответили в нашем новом исследовании, посвященном рынку дарквеба. В нем эксперты Positive Technologies проанализировали цены на нелегальные киберуслуги и товары, а также затраты злоумышленников на проведение кибератак.

💲 Кибератака — это дорого

К примеру, фишинговая атака с использованием шифровальщика, если готовить ее с нуля, обойдется начинающим киберпреступникам минимум в 20 000 долларов.

🧮 Давайте подсчитаем подробнее:

≈1100 $ — аренда и подготовка защищенной и анонимной ИТ-инфраструктуры
≈4500 $ — приобретение необходимого инструментария (подписок на VPN и другие сервисы)
≈7500 $ — покупка исходного кода шифровальщика
≈2700 $ — дополнительные затраты на ВПО (программы для загрузки шифровальщика в систему жертвы и маскировки от средств защиты)
≈100 $ — сбор данных о компании по открытым источникам (и столько же за подготовку фишингового сообщения)
≈1000 $ — получение доступа в организацию
≈5000 $ — услуга по повышения привилегий в сети компании


👾 Сколько стоит ВПО

Шифровальщики, о которых мы говорили выше, — самое дорогое ВПО с медианной стоимостью около 7500 долларов. Однако есть предложения и за 320 000 долларов — в основном по подписке за взнос в криптовалюте.

Средняя стоимость остальных популярных программ:


≈400 $ — инфостилеры для кражи данных
≈70 $ — крипторы и инструменты обфускации, позволяющие скрываться от программ защиты
≈500 $ — загрузчики ВПО
> 20 000 $ — эксплойты (примерно в трети объявлений), причем в 32% случаев речь идет об уязвимостях нулевого дня


Что касается киберпреступных услуг, то в 62% случаев цена на доступы к корпоративным сетям компаний находятся в диапазоне до 1000 долларов, а стоимость компрометации личного аккаунта в электронной почте начинается от 100 долларов, корпоративного — от 200 долларов.

❓ Почему это выгодно

Несмотря на большие затраты, чистая прибыль от успешной атаки может в среднем в пять раз превышать «стартовый взнос». Например, если говорить об упомянутой выше фишинговой атаке с использованием шифровальщика, вымогатели могут получить от жертвы порядка 100 000–130 000 долларов.

Компания же не только может быть вынуждена заплатить выкуп, но и получит ущерб из-за нарушения бизнес-процессов.

Например, в 2024 году из-за атаки вымогателей серверы компании CDK Global не работали две недели. Организация заплатила киберпреступникам 25 млн долларов, при этом финансовые потери дилеров из-за простоя системы превысили 600 млн долларов.


👉 Еще больше данных — в исследовании на нашем сайте и на вебинаре, который пройдет сегодня, 21 января, в 14:00 (регистрируйтесь, чтобы узнать все самое интересное).

#PositiveЭксперты
@Positive_Technologies


Президент США Дональд Трамп, вернувшись в Белый дом, решил не жалеть средств на опережение Китая в гонке за превосходство в искусственном интеллекте.

Трамп анонсировал грандиозный проект: OpenAI получит $500 миллиардов на создание суперкомпьютера для разработки ультраинтеллектуальных нейросетей.


Первоначально будет выделено $100 миллиардов, которые пойдут на строительство гигантского датацентра в Техасе. В проекте принимают участие SoftBank, Oracle и Microsoft.

Но это только начало — в течение следующих четырёх лет администрация Трампа планирует увеличить финансирование в пять раз, доведя общую сумму до $2,5 триллионов.

Также, своим указом, он отменил указ Байдена о безопасной разработке в области ИИ.


Однако интересное время нас ожидает. Вполне вероятно, скоро мы увидим невероятные прорывы в этой области, ну и изменения привычной для нас жизни.

#будущее #ии #хакеры #новости


Видео недоступно для предпросмотра
Смотреть в Telegram
Задумайся, возможно нужно что-то поменять ☝️


🔓 Кто хакнул Словакию? 🇸🇰

С прошлой недели Словакия переживает последствия, наверное, крупнейшего киберинцидента в своей истории, у которого есть и международное измерение.

В понедельник 6 января Управление геодезии, картографии и кадастра (ÚGKK) объявило о техническом сбое всех систем и сервисов, находящихся в его ведении. Через пару дней официальной причиной сбоя была названа кибератака. Согласно руководителю компании IstroSec, нанятой для реагирования на инцидент, Лукашу Главичке, ведомство подверглось атаке с помощью программы-шифровальщика утром 5 января; он также косвенно подтвердил, что злоумышленники потребовали выкуп (СМИ сообщают о сумме в 12 млн долларов).

На протяжении нескольких дней не работал кадастр недвижимости и информационные системы Словакии. Из-за сломанного кадастра оказались ограничены не только функции местных органов власти, завязанные на соответствующие системы, но и некоторые банковские операции с недвижимостью. Так, невозможно было передавать права на собственность, регистрировать и аннулировать залоги, устанавливать и отменять сервитуты. Возникли проблемы с оформлением ипотеки. Согласно СМИ, на протяжении нескольких дней было остановлено строительство в связи с тем, что для определения, где можно вести работы, используется одна из систем ÚGKK.

На этой неделе постепенно возобновляют работу закрытые после инцидента региональные кадастровые офисы. Однако пока всё работает не особо гладко, а полное восстановление может занять ещё немало времени.

А теперь о международной стороне инцидента. В пятницу министр сельского хозяйства Словакии Ричард Такач заявил после встрече Совета безопасности:

«Похожая атака была осуществлена в среду (8 января) и четверг (9 января) в Российской Федерации против такой же инфраструктуры, и есть серьёзные основания и подозрения, что такие атаки, вероятно, шли со стороны Украины».


В тот же день о возможном украинском следе как одной из версии расследования заявил премьер-министр Словакии Роберт Фицо. А Словацкая национальная партия (националистическая партия, входящая в правящую коалицию) потребовали от министра иностранных дел вызвать посла Украины для разъяснений.

Но важнее то, что примерной эквивалентностью целей (национальные кадастровые службы) сходство и заканчивается. Так, предполагаемая утечка из Реестра до сих не была подтверждена, само ведомство её не отрицает, никаких сбоев систем, сопоставимых тому, что происходит в Словакии, не наблюдалось.

В этом плане по своему эффекту атака на словацкий кадастр имеет большее сходство с декабрьской атакой на украинские госреестры, где также из-за недоступности данных было нарушено оказание многие госуслуг. Естественно, такое сходство прежде всего указывает на то, что национальные системы могут быть схожим образом уязвимы, но совсем не обязательно такие за такими атаками стоят одни и те же группировки.

В случае Словакии, по первым сообщениям, речь идёт о шифровании с целью получения выкупа, в то время как упомянутые атаки на украинские и российские реестры (если последняя подтвердится) были политически мотивированы.

Есть ли какие-то технические признаки, что атака шла из Украины, пока неизвестно. Но, вероятно, публичное выдвижение такой версии словацкими властями во многом объясняется политическими факторами. Между Братиславой и Киевом в последние недели обострился конфликт из-за украинского решения прекратить транзит российского газа в Словакию. Фицо ищет рычаги для давления на Украину, стороны обмениваются резкими заявлениями, поэтому неслучайно, что крупную кибератаку в Словакии тоже стали рассматривать в этом контексте.

#кибервойна #новости #украина #словакия #хакеры #hackers


Компьютерные вирусы: как всё начиналось

Первый вирус Creeper появился ещё в 1971 году. Он не был вредоносным, просто «перебегал» с одного компьютера на другой с сообщением «I’m the Creeper, catch me if you can!».

В 1986 году вирус Brain стал первым вирусом для ПК — он заражал загрузочные секторы дискет. А в 1988 году Morris Worm нарушил работу 10% интернета, став первым крупным инцидентом.

Пятница 13-е (1989) запомнилась атакой одноимённого вируса, о котором писал выше, на компьютеры фирмы IBM. Это стало сигналом: миру нужны антивирусы.

Символом массовых атак стал вирус ILOVEYOU (2000): миллионы заражённых устройств и 💵10 млрд ущерба.

⚠️ Важно: вирусы эволюционировали от экспериментов до мощного оружия кибервойны и вымогательства (например, WannaCry, 2017).

Совет: держите антивирусы обновлёнными и всегда проверяйте ссылки, даже если это «I LOVE YOU»! 💻


#вирусы #взлом #киберугрозы


🦠 Первая вирусная атака

13 января 1989 года мир стал свидетелем одной из первых масштабных компьютерных атак — вирус «Пятница 13-е» поразил сотни компьютеров IBM.

Это был резидентный вирус, активирующийся исключительно в пятницу, 13-го числа любого месяца. Он заражал файлы с расширением .COM и .EXE, делая их непригодными для работы. Считается, что это событие положило начало массовому осознанию необходимости защиты компьютеров от вредоносного программного обеспечения.

«Это был момент, когда компании и пользователи начали воспринимать вирусы не как миф, а как реальную угрозу, способную остановить рабочие процессы», — отметил один из исследователей компьютерной безопасности того времени.


Этот инцидент стал отправной точкой для развития антивирусных технологий и повышения осведомленности о киберугрозах.

#вирусы #история #киберугрозы


Stoll_Yayco_kukushki_Istoriya_razoblacheniya_legendarnogo_hakera.fb2
1.7Мб
Ну и соответственно книжка, для желающих углубиться в эту увлекательную шпионскую историю зарождения хакинга)


История западногерманских хакеров, пойманных в ФРГ в 1989 году по обвинению в компьютерном шпионаже в интересах СССР и приговорённые в 1990 году к условным срокам, хорошо известна. Но о советской реакции на это дело я не знал. Делюсь комментарием МИД СССР на первые сообщения о хакерах в западногерманской прессе (Известия, 11 марта 1989): "Руку приложили те, кто давно и упорно старается мешать развитию экономических и научно-технических связей ФРГ, вообще Западной Европы с Советским Союзом. Здесь виден заокеанский почерк".

Заокеанское участие действительно было: с американской стороны взлом обнаружил и изучил Клиффорд Столл. Кстати, его книга об этих событиях The Cuckoo's Egg: Tracking a Spy Through the Maze of Computer Espionage, культовая для американского кибербеза, несколько лет назад была переведена на русский (так и называется: "Яйцо кукушки").

#история #hackers #ussr #за #нами #сила


Друзья!
С наступающим Новым Годом! Пусть следующий Год будет для вас безопасным, но в то же время захватывающим и увлекательным!

2025! Ура! 🎉🍾🥂🥳 🌲

#новый #2025 #год


2024TrueCostOfASecurityBreach-ByExtraHop.pdf
2.9Мб
Ну и сам отчет, для интересующихся 😎


Достаточно нтересная аналитика о том как утечки данных повлияли на крупные компании в денежном выражении💵

В исследовании "2024 True Cost of a Security Breach" от Extrahop были проанализированы последствия девяти кибератак на крупные компании, в результате которых были зафиксированы утечки данных клиентов.

Помимо очевидного анализа влияния на курс акций, в документе приведена информация о влиянии кибератак на прибыль компании, а также информация о зафиксированных расходах, связанных с простоем бизнеса, судебными издержками, штрафами, страховыми выплатами и т.п. Ну и краткая информация о самих утечках, конечно же, есть.

Основные выводы:
❗️Цена акций компаний падают в среднем на 7% через месяц после публичного признания утечки данных.
❗️Итоговые затраты на устранение последствий кибератак могут превысить 10% годовой прибыли.

#costs #breach #business

Показано 20 последних публикаций.

34

подписчиков
Статистика канала