Инфобез


Гео и язык канала: Россия, Русский
Категория: Технологии


Коротко о кибербезопасности, OSINT, угрозах и других проблемах
Аналитика, советы, свежие новости и немного юмора из мира инфобеза
Обратная связь/реклама @Sergey646

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


⏱ Устали искать нормальные каналы по осинту и ИБ?

Мы сделали это за вас. Папка «ИБэшечка» — это 24 отборных канала по информационной безопасности.

Добавляется в Telegram в один клик, читать можно прямо из папки.

🔗 https://t.me/addlist/KjDjBmUnOrtjNzEy

Перешли пост друзьям,, родителям и бабушке пускай сидят в недоумении 😁


#юмор


Новая схема обмана честных людей телефонными мошенниками.
 
Звонок с известного номера (возможно, он записан в телефонной книге): сообщают, что на ваше ФИО оформлена доставка вашим родственником (могут назвать ближайшего родственника), а адрес доставки — ваш адрес регистрации/проживания. Просят подтвердить доставку, направляя код в СМС на телефон (зачастую это сброс пароля к «Банк-клиенту» или Госуслугам) не обманывайтесь.
 
Разбор схемы обмана.
1. Номер звонящего записан в телефонной книге.
5 лет назад у операторов сотовой связи существовала уязвимость (была закрыта): мошенники могли подставлять номер, и у жертвы отображался звонок из ФСБ, МВД, Центрального банка, что повышало легитимность звонка. Возможно, жулики нашли новый способ, обходить защиту.
2. Действительный адрес доставки (вы его регулярно посещаете).
Регулярно происходят утечки персональных данных из компаний. Например, «Додо Пицца», которая знает ваши данные, номер телефона и адрес.
3. Товар вы смотрели в интернете, искали в поисковиках. Данную информацию фиксируют «куки», но сайты могут нормально не защищать их — и их крадут.
 
Не пугайтесь, если вам позвонит (не)известный и под различными предлогами или запугиванием попытается выманить информацию или код из СМС.

Кладите трубку, блокируйте звонящего. Все прекрасно знают: когда звонит курьер, от вас нужно только чтобы вы забрали товар.
 
Предупреждён — значит вооружён 


sled_tut_Пока играет рилс.pdf
1.3Мб
Делюсь сокровенным

По следам выступления на конфе.

Что инструменты точно не умеют вытаскивать из TikTok на данный момент:

— Старые аватарки
— связанные с аккаунтом email, если он не указан в описании профиля или его не принесли в клюве уточки
— Старые юзер- и никнеймы, а также даты их смены, кроме самой последней
— Все комментарии конкретного пользователя


Ты знаешь кому это отправить
#юмор


#юмор


Исследователи описали вредонос SC для WordPress — самовосстанавливающуюся «сеть» из загрузчиков, дроп-инов и бэкдора, которая возвращается через секунды после удаления. 

Полезная загрузка живет в 8 местах одновременно. В файлах, базе данных и разделяемой памяти. Каждая копия может воссоздать остальные.

Бэкдор скрыт из списка плагинов, создает скрытого администратора и удаляет защитные плагины. Команды получает через Ethereum RPC-шлюзы, читая инструкции из смарт-контракта.

Правильный порядок удалений вредоноса:
— Обезвредить auto_prepend_file (его кэширует PHP)
— Стереть копии вне диска — строку в options
— Сегмент shared memory
— Cron-задачи и тригеры БД
— Удалять файлы за 1 подход.

Если файл возвращается — значит, уцелела точка персистентности, и повторное удаление того же файла ничего не даст.


Новость из разряда, чем же занималась бабушка накопившая столько денег?

В Петербурге задержали курьера мошенников, обманувших 77-летнюю пенсионерку на 181,8 млн рублей. 

Несколько дней ей звонили неизвестные и говорили про «декларирование» денег — в итоге ее сын передал курьерам 77,3 млн рублей, 120 тыс. евро, 2 тыс. долларов, а также 422 инвестиционные и 5 золотых монет на 42,5 млн рублей.

Курьер 31-летний житель Челябинской области задержан 29 сентября на Московском вокзале. Работу нашёл в мессенджере, забирал деньги по адресам и прятал в тайниках, некоторые закапывал. Полиция ищет других участников схемы.


#юмор


Суд Северных Нидерландов приговорил продавца игровых читов к 18 месяцам тюрьмы.
 
Мужчина 2001 г.р. с декабря 2022 по декабрь 2024 года торговал через собственный интернет-магазин читами для GTA V и FiveM, включая инструменты для обхода банов через спуфинг hardware ID.
 
 Суд признал, спуфинг может считаться незаконным получением доступа, если пользователь не просто нарушает правила, а повторно проникает в закрытую для него среду, — но по ряду других программ продавца оправдали.
 
 Расследование выявило поступления около €453 897 через Shopify, Stripe и прямые переводы, из которых €213 386 ушли в криптовалюту; взыскать €450 098 как незаконный доход суд отказал, так как расчёт не разделял легальную и запрещённую выручку.
 
 Помимо киберэпизодов мужчина более полутора лет продавал каннабис и гашиш — при обыске нашли 976 заранее свёрнутых косяков.


MetaMask расследует компрометацию внутренних систем. Кошельки и средства клиентов не пострадали.

Об инциденте сообщили 30 сентября, причину и масштаб не раскрывают. Работают с с внешними партнёрами и специалистами по безопасности.

Стейкинг некастодиальный, ключи вывода средств клиентов оператор не хранит, но полный цикл с выводом и повторным входом может занять до 45 дней — возможны штрафы за простой.

Владельцам stETH ничего делать не нужно, а MetaMask напоминает: никому не передавайте Secret Recovery Phrase — компания никогда её не запрашивает.


Интересное исследование от ребят из Касперского. Где искать следы злоумышленников при компрометации 1С.

В отчете исследователи поделились своим практическим опытом в части расследования инцидента, если он уже произошел, какие артефакты нужно искать и как анализировать журнал регистрации 1С с учетом его специфики.

К маркерам подозрительной активности относятся, например, подозрительные подключения к консоли администрирования кластера серверов 1С, создание новых информационных баз, ошибки при работе с 1С-шеллами, попытки выгрузки информационной базы и пр.

На серверах с программным обеспечением 1С необходимо обращать внимание на любые срабатывания защитных решений.

В частности, продукты Лаборатории Касперского обнаруживают и блокируют попытки вредоносной эксплуатации 1С при помощи компонента Behavior Detection, детективу также различные вредоносные внешние обработки, доступные на GitHub.


#Юмор


Ликбез атаки на цепочки поставок

🍲 Почему твой проект — это борщ, а хакеры — это те, кто подкидывает туда просрочку

Ты когда-нибудь задумывался, сколько «чужого» в твоём коде? Фреймворки, библиотеки, готовые модули... Мы все так делаем — зачем изобретать велосипед. Но у этой медали есть тёмная сторона.

Атака на цепочку поставок — это как отравить водопровод, чтобы добраться до конкретного дома.
Тебе не взламывают напрямую. Вместо этого ломают библиотеку, которой ты пользуешься. Или инструмент, которым ты собираешь проект. Или сервис, через который ты скачиваешь обновления. А потом всё это «легально» приходит к тебе.

Почему это работает?
Потому что мы все доверяем:
— официальным реестрам (npm, PyPI, Docker Hub)
— автоматическим обновлениям
— популярным библиотекам с миллионами скачиваний

А зря. Вспомни:
🔻 SolarWinds — официальное обновление оказалось трояном. Пострадали министерства США.
🔻 event-stream — библиотеку «передали» новому владельцу, а он добавил кражу криптокошельков.
🔻 Codecov — скрипт в инструменте тестирования слил данные тысяч компаний.

Самое страшное — масштаб.
Одна заражённая библиотека = тысячи компаний по всему миру. Один вредоносный скрипт = годы незаметной работы в системе. Одно обновление = дыра в твоём проекте.

Что делать? Не паниковать, но включить голову:
🛡 Фиксируй версии — не обновляйся вслепую
🛡 Читай, что тянет твой проект — хотя бы верхний уровень
🛡 Сканируй зависимости автоматически (Snyk, Dependabot)
🛡 Не давай CI/CD лишних прав
🛡 Веди список всего, что внутри (SBOM)

Open source — это про доверие. Но доверие — не то же самое, что слепая вера. Проверяй, что кладёшь в кастрюлю. Иначе однажды кто-то другой решит, что туда добавить.

Паранойя — это не болезнь. Это гигиена. 🧼


Тонкий юмор от благодарных читателей моего канала

Когда CISO Додо-пиццы говорил: "Да у нас с безопасностью персональных данных так же круто как в Пентагоне!", он в общем не врал.


Додо Пицца сообщила о кибератаке на свою IT-систему. 

Команда информационной безопасности уже заблокировала доступ злоумышленников, часть данных клиентов могла утечь: имена, адреса, email, телефоны, даты рождения и составы заказов.

Платёжные данные компания не хранит — они в безопасности. О произошедшем уведомлён Роскомнадзор, внутренняя проверка продолжается.

Если Вас разлогинит — не пугайтесь, это одна из мер защиты аккаунтов.

#Дежурный_абзац


Ты ставишь созвон на запись, чтобы потом пересмотреть и вспомнить детали.

Я ставлю созвон на запись, чтобы всем участникам было не отвертеться от той хуйни, что они будут городить ближайший час.

Мы на разных уровнях.

#Будни_ИБ


Keio сообщила о ransomware-атаке на серверы группы, обнаруженной в ночь на 26 сентября 2026 года.

Компания отключила интернет для локализации инцидента, привлекла внешних экспертов и уведомила полицию — выясняется были ли утечки конфиденциальных данных и информации о клиентах.

Нарушена работа торговых систем части дочерних компаний, однако движение поездов пока не затронуто. О новых фактах компания обещает сообщать оперативно.

#Дежурный_абзац


⚡️ Anthropic выпустила Claude Sonnet 5.5 — та же цена за миллион токенов, но стоимость решения задачи упала до 30%, а скорость генерации выросла более чем на 30%. 

Модель лучше понимает контекст и генерирует плотнее, поэтому на настройках Low или Medium иногда обходит максимальный результат Sonnet 5, тратя лишь ~10% прежних вычислительных затрат.

Особенно сильна в поиске уязвимостей и багов в legacy-коде, генерации структурированных документов и доработке UI/UX.

Впервые среди Sonnet модель получила те же киберпредохранители и fallback-системы, что и флагманы Anthropic, — без ущерба для обычной разработки.

Релиз самой лёгкой Claude Haiku 5.5 ожидается в ближайшие недели.


#юмор

Показано 20 последних публикаций.