Киберболоид


Гео и язык канала: Россия, Русский
Категория: Технологии


Медиа от практиков: кибербез, данные и здравый смысл
Сайт проекта: http://kiberboloid.ru

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Сегодня в рубрике #навигатор_технологий говорим об IRP. Этот термин мы упоминали в материале о возросшем спросе на услуги коммерческих SOC.

🟠 IRP — это инструмент, который сокращает время реагирования на инциденты до минимально возможного значения. Такой эффект достигается за счёт автоматизации простых однотипных действий, которые нужно предпринять ИБ-специалисту.

Подробнее — в «Киберболоиде».

#киберболоид


В странах G-7 спрос на кибербезопасников с навыками ИИ удвоился за год

Доля таких вакансий увеличилась с 14,2% до 28,5%. Чаще всего эти компетенции нужны инженерам по ИБ, экспертам по защите облачной инфраструктуры и сотрудникам, которые выявляют и расследуют инциденты.

При этом работодатели делают ставку на опытных кандидатов. Число вакансий для них выросло на 65%, а для начинающих — только на 5,9%. Помимо технической подготовки, компании всё больше ждут от ИБ-специалистов умения оценивать этические последствия ИИ-рисков, мыслить системно и взаимодействовать с заинтересованными сторонами.

➡️ Подробнее читайте в «Киберболоиде».

#киберболоид #новости


🔑 Утёкшие AWS-ключи остаются действующими годами

Исследователи TruffleHog проверили более 10 тыс. AWS-ключей, найденных в открытом доступе с августа 2022 года. В 88% случаев с их помощью по-прежнему можно было войти в аккаунты. Медианный срок использования таких данных составил около пяти лет.

У 768 корпоративных ключей были права администратора, а некоторые открывали доступ сразу ко всем аккаунтам организации. Больше всего действующих учётных данных нашли в наборах на Hugging Face. Туда они попадали вместе с копиями открытого кода, а затем распространялись дальше.

➡️ Подробнее читайте в «Киберболоиде».

#киберболоид #новости


🚘 Автомобильные мультимедийные системы подключили к прокси-ботнету

«Лаборатория Касперского» обнаружила Android-зловред, который попадал в автомобильные системы через штатный механизм обновления ПО. Он загружал дополнительные модули, выполнял команды злоумышленников и позволял использовать устройство как прокси-сервер.

Зловред также мог показывать рекламу и имитировать клики. Исследователи с высокой степенью уверенности связали атаку с MoYu Group — киберпреступной группой, имеющей отношение к ботнету BADBOX.

Мультимедийная система работала не только для водителя.

➡️ Подробнее читайте в «Киберболоиде».

#киберболоид #новости


Пока всё работает, о хорошей инженерной работе обычно не говорят

Однако именно от неё зависит, насколько устойчивыми остаются критические ИТ-системы, как быстро бизнес восстанавливается после сбоев и насколько надёжно защищена инфраструктура.

Именно поэтому в рамках конференции IT Elements 2026 пройдёт первая профессиональная премия «Инженерное искусство». 💙

Она посвящена людям, которые каждый день создают, защищают и развивают корпоративное ИТ.

В премии шесть номинаций:

🔹Архитектор системы
🔹Инженер инноваций
🔹Инженер восстановления
🔹Инженер инфраструктуры
🔹Инженер безопасности
🔹Лидер инженерной команды

Если вам есть чем гордиться или вы знаете инженера или команду, чья работа заслуживает признания, расскажите о них профессиональному сообществу!

Приём заявок открыт до 31 августа.


Собственных ресурсов для настройки антифрода не хватает 70% банков

Каждая вторая кредитная организация не смогла выполнить новые требования регулятора без масштабных доработок со стороны вендора, следует из опроса, проведённого «Инфосистемы Джет».

Банкам также недостаточно возможностей антифрод-платформ: 73% респондентов считают встроенную аналитику ограниченной. При этом 80% банков создают собственные хранилища данных, а 40% внедряют решения для выявления связей между клиентами, счетами и операциями.

➡️ Подробнее читайте в «Киберболоиде».

#киберболоид #новости


Точно не под ковриком: где и как безопасно хранить криптоключи

Технический директор Web3 Tech Денис Васин:
«Типичная схема хранения и использования распределённого ключа — два из трёх. Например, одна доля — у кастодиана, вторая — у клиента. Третья хранится полностью вне любой сети: в сейфе, банковской ячейке или просто записана на листе бумаги. Никто не владеет полным ключом».

Полную колонку эксперта читайте в «Киберболоиде».

#киберболоид #мастерская


Не хотели вас расстраивать, но понедельник уже завтра…

#киберболоид #мем


⛽️ Мошенники украли у автомобилистов за пять дней более 3,7 млн рублей

Злоумышленники придумали бренд «Топливо24» и предложили бензин, дизель и газ на 20–30% дешевле, чем у крупных сетей. Клиентам обещали доставку или возможность заправиться на любой АЗС в России.

По данным F6, ссылки на поддельный ресурс распространялись в тематических чатах, комментариях и рекламе. Средняя сумма списания составила 9847 рублей.

Кто-то заправил свои счета, а бензина всё нет...

➡️ Подробнее читайте в «Киберболоиде».

#киберболоид #новости


🛒 Теневой рынок переходит к комплексным решениям для кибератак

Злоумышленники всё чаще продают не отдельные инструменты, а готовые продукты, позволяющие закрыть сразу несколько задач. По данным BI.ZОNE, одним из факторов конкуренции стала интеграция вредоносного ПО с другими инструментами. Само ПО распространяют по подписке — с обновлениями и технической поддержкой.

Стоимость таких решений зависит от спроса и репутации продавца, а новые продукты быстро копируют конкуренты.

На теневом рынке тоже появилось «всё включено».

➡️ Подробнее читайте в «Киберболоиде».

#киберболоид #новости


Исследователи нашли способ обойти защиту Windows 11 через оперативную память

Раньше для подобных атак на память требовались физический доступ к компьютеру и вмешательство в оборудование. Исследователи показали, что теперь достаточно привилегированных прав в системе: данные о конфигурации некоторых модулей ОЗУ можно изменить программно.

После подмены Windows начинает видеть несуществующую память, а одни и те же физические участки получают разные адреса. Это позволяет добраться до изолированных областей, отключить антивирус и EDR и загрузить заблокированные уязвимые драйверы.

Microsoft уже выпустила защиту. Текущий вариант атаки не работает при включённой Secure Boot.

➡️ Подробнее читайте в «Киберболоиде».

#киберболоид #новости


Вращаем глобус. Куда отправляются в путешествие инфобезопасники

В новом выпуске рубрики «Лайфстайл» ИБ-спецы рассказали о самых запоминающихся путешествиях и тревел-мечтах. В списке предпочтений:
▪️плавание на катере из Москвы в Санкт-Петербург
▪️джип-сафари в Абу-Даби
▪️мотопробег по США
▪️новостройки и лотосы Северной Кореи
▪️горный Алтай, Байкал, Япония, Антарктида и многое другое… 

Своими воспоминаниями и планами на путешествия с «Киберболоидом» поделились представители Банка России, «Группы Астра», «LADA Цифра», «Свой Банк», ARinteg (ТГ-канал «Аравана безопасности») и Beholderishere consulting (ТГ-канал Investigation&Forensic Tools Live), а также авторы каналов «Банка пывна», «Листок бюрократической защиты информации», Dana Scully и руководитель проекта «Клуб Кибердеда».

#киберболоид #тренды #лайфстайл


Расследование показало, как КНДР внедряет шпионов в западные ИТ-компании

Как известно, Пхеньян уже несколько лет активно устраивает своих людей в западные компании. ИТ-специалисты из Северной Кореи меняют имена, чтобы получить удалённую работу в США, оформляются в штат, собирают ценные сведения и получают при этом зарплату.

Чтобы вычислить их, американцы создали фиктивный DeFi-стартап и «наняли» на работу предполагаемых участников северокорейской группировки Famous Chollima. В результате удалось изнутри проследить путь, как хакеры-разведчики проникают в корпорации.

▪️Чтобы устроиться, три «кандидата» на удалённую работу прислали фальшивые резюме. В ходе интервью они использовали ИИ: AIApply, Final Round AI, Simplify Copilot, а также расширение с сохранёнными промптами для ChatGPT 
▪️При оформлении отправили в кадры водительские удостоверения, номера социального страхования США, банковские реквизиты и данные криптокошельков. В одном документе нашли признаки обработки в Google Gemini и водяной знак SynthID.
▪️ В первый же рабочий день разработчики запустили dxdiag, systeminfo и wmic, собирая информацию о выданных машинах, а затем проверили, в какой стране находится их новый IP-адрес.
▪️После того как «сотрудники» получили виртуальные рабочие компьютеры, они установили Google Remote Desktop, полезли в GitHub, ChatGPT, Cursor и Visual Studio Code.
▪️Один из шпионов выдал себя, включив синхронизацию своего Google-аккаунта в Chrome — и этим раскрыл исследователям историю браузера, сохранённые пароли и расширения.

В конце эксперимента исследователи устроили «работникам» встречу с фиктивным инвестором, который начал задавать неудобные вопросы о личностях «сотрудников». После этого, почуяв неладное, ребята слились.

Интересно, а те, кого не рассекретили, свои зарплаты сдают государству?

#киберболоид #новости


📱 Google усложнила установку Android-приложений от непроверенных разработчиков

Пользователю придётся включить специальный режим в настройках, перезагрузить устройство и подождать 24 часа. Те же ограничения будут действовать и для обновлений. В Google считают, что суточная задержка усложнит мошеннические схемы, в которых человека убеждают установить вредоносное приложение.

Срочно уже не получится.

➡️ Подробнее читайте в «Киберболоиде».

#киберболоид #новости


В macOS нашли уязвимость общего доступа к экрану

Злоумышленники используют доступный через интернет порт 5900, чтобы установить на устройство майнер Monero. Уязвимость функции позволяет получить на устройстве root-права, а также удалённо управлять клавиатурой и мышью. Apple уже выпустила патч.

➡️Подробнее читайте в «Киберболоиде».

#киберболоид #новости


В пакете драйверов для мини-ПК GEEKOM оказался подозрительный файл

На него сработали сразу три антивируса. Производитель поспешил заверить, что файл доступен только по старой ссылке на странице техподдержки и не угрожает безопасности всех устройств марки. Как именно он попал на её серверы, в GEEKOM объяснить не смогли.

Как-то само получилось.

➡️Подробнее читайте в «Киберболоиде».

#киберболоид #новости


Из-за уязвимости в модемах Unisoc можно получить доступ к памяти ядра Android

В устройствах на Unisoc нет изоляции между памятью модема и ОС, или она работает некорректно. Поэтому запущенный в модеме код может читать и менять память ядра Android. Исследователь попытался сообщить о проблеме Unisoc, но его письма остались без ответа.

➡️Подробнее читайте в «Киберболоиде».

#киберболоид #новости


Мошенники предлагают до 5 тысяч литров топлива в одни руки

Злоумышленники усовершенствовали схемы и теперь создают фальшивые сайты в фирменном стиле российских банков. Автомобилистам предлагают стать участником официальной государственной программы по выдаче ваучеров на топливо. Естественно, для этого нужно ввести на фальшивом сайте свои данные.

➡️Подробнее о новом витке эволюции топливной схемы читайте в «Киберболоиде».

#киберболоид #новости #фишинг


Число уязвимостей в ИИ-сервисах выросло более чем вдвое

Во втором квартале 2026 года:
🟠83,84% уязвимостей доступны для эксплуатации по сети
🟠На протокол HTTP приходится 90,19% всех сетевых уязвимостей
🟠Всего выявлена 681 уязвимость — на 60% больше, чем в первом квартале

➡️В новом материале «Киберболоида» разбираем обновлённую статистику уязвимостей и антирейтинг брешей с самыми серьёзными последствиями при эксплуатации.

#киберболоид #аналитика


А Канье Уэст-то ненастоящий

Вчера прилетела новость, что американский рэпер с псевдонимом «Йе» планирует дать два концерта в Санкт-Петербурге 10 и 11 октября. С учётом ситуации это вызвало ажиотаж и недорогие билеты разобрали буквально за несколько часов. И тут на сцену вышли мошенники, которые стали обзванивать по телефону потенциальных зрителей.

🟠Они звонят тем, кто не успел, от имени независимых концертных агентств
🟠Во время разговора жертве заявляют, что есть дополнительная квота, кто-то отменил бронь или организатор передал места партнёрам
🟠Чтобы стать счастливым обладателем бюджетного билета, просят внести предоплату или перейти по фишинговой ссылке для покупки

Как напомнил директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско:

🟠Фото билета и даже QR-код не дают возможности проверить его подлинность
🟠Если мошенник продаст настоящий билет нескольким лицам, то кто первый пришёл к турникету, тот и идёт на концерт
🟠Узнать об обмане фанаты Уэста смогут только у того самого турникета

«Только сейчас и только для вас... И только по предоплате на карту, само собой. Решение нужно принять прямо сейчас, потому что желающих много».

В этот момент продают уже не билет, а страх упустить редкое событие.

#киберболоид #новости

Показано 20 последних публикаций.