cybersachok | Unsorted

Telegram-канал cybersachok - Sachok

-

Вылавливаем сачком самые трендовые события в информационной безопасности и IT из матрицы жизни

Subscribe to a channel

Sachok

LockBit продолжают накрывать

Вчера пришла новость о том, что еще четверых человек задержали по подозрению в причастности к нашумевшей ransomware-группировке.

Все это последствия операции Cronos. В феврале этого года силовики смогли получить доступ к 34 серверам LockBit, кошелькам крипты и, вероятно, много чему еще.

Также, обвинения были выдвинуты россиянину Дмитрию Хорошеву — дескать он скрывался в запрещенных соцсетях под ником LockBitSupp и является, фактически, рупором группировки.

Lockbit — это не классическая хакерская группа, а полноценная партнерская сеть, которая работает по модели RaaS и предоставляет своим "подрядчикам" массу приятных плюшек за процент от выкупа. Поэтому "члены группировки" вполне могут оказаться рандомными дропами или брокерами нулевого доступа, которые к разработке LockBit никакого отношения не имеют.

Правоохранители сдержанно оценивают свои успехи, их цитату приводит из The Register:

«ФБР и партнеры предполагали, что участники группировки Lockbit попытаются перегруппироваться и перестроиться, однако возможность предложить более чем тысяче жертв возможность расшифровать их данные — наша основная задача, и мы продолжим оказывать помощь пострадавшим».

Но насчет предотвращения появления новых жертв они явно поторопились.

@cybersachok

Читать полностью…

Sachok

Мы с братишкой приехали в «Кибердом», чтобы выпить обычный капучино за 600 рублей

Читать полностью…

Sachok

В 2021 Apple подали в суд на разработчика шпионского ПО NSO Group, софт которого используется силовиками разных стран для взлома айфонов.

Внезапно, иск решили отозвать. Испугались ли чего-то в команде Тима Кука, можно только догадываться.

Официально свой шаг назад и в сторону в Apple объяснили «заботой о пользователях». Куда же без этого.

Дальнейшие судебные разбирательства, по версии компании, могли навредить бизнесу безопасности и поспособствовать обходу средств защиты.

И вот, на днях NSO Group огласили свою версию происходящего. Все дело в нюансах судебной практики. В исковом заявлении говорится, что Apple мало что сделала для рассмотрения своих претензий, и поэтому судья должен отклонить иск «с предубеждением», что означает невозможность его повторного рассмотрения позже.

Второй важный аспект — финансовый. В NSO считают, что изрядно потратились на судебные тяжбы с Apple, и не хотели бы повторных обращений по тому же вопросу с минимальным изменением дат/условий.

Полный текст заявления NSO Group можно почитать тут.

@cybersachok

Читать полностью…

Sachok

Гендир, когда после совместного похода в баню с потенциальным заказчиком, трех бутылок виски и дорожек кокоса компания не получила крупный заказ

@cybersachok

Читать полностью…

Sachok

Я не пил долго, вчера весь день стойко на встречах по работе и с друзьями в Ламбике и других пивных богадельнях Москвы употреблял в себя строго безалкогольное пиво, хотя внутренняя жаба, видя цены на безалкогольное и душила, настойчиво намека мне на то, что за такую цену нужно взять что-то более крепкое.

В Москве шел дождь, холодало, город стоял в пробках 8 баллов. Несмотря на поганое настроение, я поехал на метро в Кибердом, который мне так нахваливали, на мероприятие для ИБ-маркетологов.

Хотел послушать от людей, которые знают о том, что происходит в компании и отрасли больше, чем топ-менеджеры, с какими проблемами сталкивается отрасль.

Но мероприятие было таким слабым и скучным(хотя пухлик из Газинформсервиса, Соник из VK, женщина в розовом костюме из Инфосекса, напомнившая мне мою преподавательницу по экономике, и маркетолог из вотчины Натальи Ивановны с бокалом вина отлично вытягивали за всех), что хотелось сбежать. Настроение было окончательно испорчено.

И да, кофе там стоит 500 с хвостиком. Справедливости ради стоит сказать, что когда я заказывал капучино на первом этаже, бариста уточнили, положена ли мне скидка 15% как резиденту кибердома(нет, не положена, я не резидент. Какая жалость, не попил кофе за 485 рублей) «Кофемания» находится по соседству с «Кибердомом».

От горя поехал в «Тайную комнату» на Китай-городе и опрокинул пару пинт пенного.

Надеюсь, что не все мероприятия в «Кибердоме» такого уровня, хотя само пространство хорошее, как современный пионерский клуб для собраний ИБ-комсомола, который журит всех, кто не соответствует моральному облику комсомольца.

@cybersachok

Читать полностью…

Sachok

Ты, когда российский вендор уводит очередного крупного заказчика

@cybersachok

Читать полностью…

Sachok

Представляем первый рейтинг Топ — 43 лучших каналов в тематике ИБ в российском Telegram.

Основной критерий ранжирования в рейтинге — качество контента в канале и содержание. Каналы по шкале от 1 до 10 в нашем закрытом опроснике оценивала фокус группа из специалистов по инфобезу разных направлений. Ведь именно для них все эти каналы и были созданы.

Итак, наш ТОП:

Корпоративные каналы:

1. МТС Red
2. Kaspersky
3. F.A.C.C.T
4. k8s security
5. Echelon Eyes
6. 3side
7. Future Crew
8. Positive Technologies

Микроблоги:

1. README.hta
2. Сицебрекс!
3. CyberBox
4. Ever Secure
5. Ильдар пишет

Новостные/агрегаторы:

1. SecAtor
2. НеКасперский
3. Offensive Twitter
4. RUSCADANEWS
5. НеЛукацкий

Юмор/мемы:

1. Cybersecurity memes
2. Bimbosecurity
3. Information Security Memes
4. Спасите Нарциссо
5. #memekatz

Авторские каналы:

1. Пост Лукацкого
2. Пакет Безопасности
3. Управление уязвимостями и прочее
4. Солдатов в Телеграм
5. Топ кибербезопасности Батранкова

Offensive:

1. RedTeam brazzers
2. Кавычка
3. PRO:Pentest
4. Похек
5. Ralf Hacker Chanel

Defensive:

1. Security Wine
2. PurpleBears
3. AppSec Jorney
4. AlexRedSec
5. Кибервойна

Смешанная тематика:

1. DanaScully
2. Mobile AppSec World
3. PWN AI
4. Кибербез образование
5. BESSEC

@cybersachok

Читать полностью…

Sachok

Вспомнили легендарное.

Вот откуда ноги у коллаборации с Big Russian boss.

Читать полностью…

Sachok

Самая масштабная утечка данных

В США утекла информация о 100 млн жителях страны. Это 1/3 населения.

Утечку допустила компания MC2 Data, занимающаяся проверкой биографий. В открытом доступе IP-адреса, ФИО, платежная информация, пароли и email, телефоны и домашние адреса.

Пишут, что какой-то парень совершил ошибку, в результате чего было слито 2 ТБ.

Но в ошибке ли дело?

@cybersachok

Читать полностью…

Sachok

В течении месяца фокус-группа из представителей различных профессий в кибербезопасности, а также опытных маркетологов и PR-специалистов помогала нам исследовать российские каналы по теме информационной безопасности.

Мы вместе разбивали каналы по категориям, смотрели их открытую статистику, а главное — изучали содержание. От количественных показателей многие, честно говоря, подустали.

Ведь что такое цифры и статистика в наше время — то, что можно подкрутить, то, что выглядит по-разному, в зависимости от угла зрения. Другое дело — контент.

Главными жюри в оценке содержания были ИБ-специалисты.

Рейтинг самых лучших каналов по содержанию выпустим в четверг. Лучших по содержанию, по мнению тех, для кого они существуют.

@cybersachok

Читать полностью…

Sachok

Приятно, когда в бот присылают такие фидбэки, а не только сплетни. Работаем🤘🏻

Читать полностью…

Sachok

WHOIS останется в прошлом

Разрабочики браузеров и центры сертификации ведут разговоры о прекращении использования для подтверждения права собственности на домен данных WHOIS.

Причина — недавний отчет о том, как хакеры используют этот процесс для получения сертификатов TLS, выпущенных мошенническим способом для доменов, которым они не владеют. Проблема выявилась из-за отсутствия единых правил определения действительности сайтов, которые заявляли о предоставлении официальных записей WHOIS.

Для тех, кто в был в бронепоезде и не знал, что такое TLS, кратко поясняем: это криптографические учетные данные в основе соединений HTTPS, они подтверждают принадлежность сервера доверенному субъекту.

Сейчас вместо WHOIS предлагают использовать Registration Data Access Protocol.

В России в апреле главный радиочастотный центр запустил аналог WHOIS и публичный сервис РАНР, благодаря которому можно узнавать информацию о доменах и используемых IP-адресах.

@cybersachok

Читать полностью…

Sachok

Apple решила затмить CrowdStrike и крашнула пользователям устройства.

Как так получилось — пока не ясно, но любителям первыми обновить свои Маки лучше подождать хотфикса.

«Будучи разработчиком средств безопасности для macOS, мне крайне неприятно постоянно сталкиваться с (что вполне справедливо) недовольными пользователями, которые вправе обвинять мои инструменты в сбоях их Macs, в то время как настоящая причина — это ошибки Apple. Я осознаю, что создание безошибочного ПО — задача непростая, но, возможно, если бы Apple уделяла больше внимания тестированию своих программ и меньше — маркетингу, нам всем было бы гораздо легче!», — отметил Патрик Уорлдл, основатель компании DoubleYou, специализирующейся на безопасности для Mac и iOS.

Если уж Apple не может качественно тестировать свои обновления, то чего уж ругаться на других производителей софта. Похоже, придется просто смириться и ждать, когда очередной патч оттестируют сетевые камикадзе.

@cybersachok

Читать полностью…

Sachok

Приблудные дела держат в тайне

После слитого видео с проституткой и, предположительно депутатом КПРФ, парламентарии стали чаще обращаться к специалистам, чтобы найти жучки и скрытые камеры в своих кабинетах.

У депутатов появилась паранойа насчет того, что политические оппоненты могут попытаться выложить компромат и на них.

Акции искателей жучков по Москве вверх?

@cybersachok

Читать полностью…

Sachok

Надо было подойти, познакомиться))

Я вызываю тебя на коктейльный баттл сейчас. Если проиграешь, заберу ваш канал себе😂😂😂 Согласны? Или надо спрашивать разрешения у того, кто башляет деньги на проект?

/channel/notlukatsky/705

Читать полностью…

Sachok

КИБЕРТЕХ уже на пороге 📱

До главного события года в сфере кибербезопасности остаются считанные дни 🗓

А пока напомним, что вас ожидает на форуме:

🟣Деловая программа –
отраслевые дискуссии, где представители государства и бизнеса обсудят актуальные вопросы информационной безопасности

🟣Выставочная зона –
на выставке вы сможете ознакомиться с новейшими разработками и концептуальными решениями от ведущих игроков ИТ-индустрии

🟣Открытый лекторий –
эксперты представят доклады про разные аспекты информационной безопасности – от технических тематик до того, как защитить старшее поколение от мошенничества

🟣Переговорная зона –
форум предоставляет уникальную возможность организовать встречи с ведущими экспертами отрасли в специально выделенной переговорной зоне

Когда
7-8 октября

Где
г. Москва, Кластер «Ломоносов»

Для участия в форуме необходима регистрация на сайте 🤖

Читать полностью…

Sachok

На днях читал книгу "No Logo" Наоми Кляйн.

Понравилась цитата:

«Tommy Hilfiger еще больше, чем Nike или Adidas, превратил подражание крутизне городских гетто в науку массового маркетинга».


Если резюмировать кратко, это про бренд компании.

Читая, невольно задумался о бренде российских компаний, в частности о том, как он страдает от утечек данных.

Взять любую клиентоориентированную корпорацию. Как воспринимают эту компанию, благодаря чему она известна? Многомиллиардная выручка, акции растут, клиенты себя самоидентифицируют с брендом.

Но если завтра ее взломают, будут ли бренд компании воспринимать так же?

Как просядет стоимость акций, что будет с репутацией, будет ли бренд таким же удобным для самоидентификации целевой аудитории или останется осадок?

Но это все, конечно, философствования.

А вот другой вопрос: если взломают крупную компанию, которая тратилась на решения по кибербезопасности и ту, которая экономила на этой статье расхода, считая, что авось повезет, чей бренд пострадает сильнее?

На мой взгляд, если компания предпринимала меры по кибербезопасности, но ее атаковали хакеры, народный гнев к ней будет меньше.

@cybersachok

Читать полностью…

Sachok

В NIST решили обновить рекомендации по составлению паролей.

Здоровенный документ с переливанием из пустого в порожнее и разжевыванием прописных истин целиком осилить можно только если у вас бессонница, но он лежит тут.

По мнению специалистов NIST под нож нужно пустить требование о регулярной смене пароля. Логика в целом понятная: регулярно менять пароли утомительно, юзеры от этого увиливают и создают дыру в безопасности, ставя пароли аля vasya2008 sanyaLeto и т.п. Та же участь ждет и спецсимволы. А значит в слитых базах будут реже встречасться @lex, Alex$ и Alex!

Основное внимание уделяется длинне пароля и его устойчивости к подбору по разным маскам и словарикам для брута, вроде недавно нашумевшего RockYou.

Поскольку NIST организация за океаном влиятельная, вполне возможно, что через годик-другой парольные политики крупных сервисов начнут меняться. Пока же это просто обновленный взгляд на старую тему.

@cybersachok

Читать полностью…

Sachok

За просмотр дипфейк-порно в Южной Корее теперь грозит три года тюрьмы, либо штраф в 22600 долларов.

Довольно забавная история, учитывая что технология дипфейк, как и многое в сети, получила свое распространение как раз благодаря контенту для взрослых и возможности подставить Гермиону Грейнджер в любимое видео.

Как рядовой пользователь, не искушенный в технологиях, должен различать азиаток дипфейк-порно от обычного — в законе не говорится. Видимо, потребуется развитое чутье.

Наши законодатели до такого бреда, благо, не додумались, и пока предлагают карать только за мошенничество или клевету с использованием дипфейков на срок до шести лет.

@cybersachok

Читать полностью…

Sachok

А правда, что компании-спонсоры кибердома платят в год 80-150 млн, чтобы им разрешили один раз в год закрыть его для своего мероприятия?

Читать полностью…

Sachok

Пропетлять не получится: правительство меняет процедуру категоризирования КИИ

Правительство РФ 19 сентября приняло постановление №1281 о внесении изменений в постановление правительства РФ от 8 февраля 2018 г. № 127. Подробности можно посмотреть тут.

Несмотря на то, что изменения породили большое количество вопросов, по смыслу они благие и полезные.

По сути, принятое постановление означает, что из процесса категорирования убирается этап подготовки перечня объектов, которые подлежат категорированию. Раньше организации самостоятельно подавали такие перечни регулятору.

Это позволяло многим компаниям сознательно занижать количество объектов КИИ в своем инфраструктуре с целью упрощения жизни, по незнанию, из-за разночтения трактовок и т. д.

Сейчас процедура видоизменяется. Правительство уже назначило ответственных регуляторов для каждой отрасли из перечисленных в законе №187-ФЗ «О безопасности КИИ РФ», для реализации которого и принято постановление №127. Сейчас все они подготовили списки типовых объектов КИИ в каждой конкретной отрасли, и они должны контролировать процесс категорирования своих подопечных в соответствии с этими отраслевыми перечнями.

@cybersachok

Читать полностью…

Sachok

Yandex Cloud запустила сервис для управления безопасностью в облаке Yandex Security Desk

Сервис позволит компаниям автоматизировать ключевые процессы информационной безопасности за счёт контроля прав доступа сотрудников, обеспечивая прозрачность данных и снижая риск утечек. Такой полный мониторинг для инфраструктуры в облаке ещё не был реализован в российских продуктах!

Yandex Security Desk объединяет несколько модулей по управлению безопасностью:
— Data Security Posture Management (DSPM) – для выявления персональных и других чувствительных данных в инфраструктуре;
— Cloud Infrastructure Entitlements Management (CIEM) – для проверки прав доступа к облачным ресурсам, что позволит обеспечить принцип минимальных привилегий;
— Access Transparency – для контроля прозрачности доступа сотрудников Yandex Cloud.

Подробнее читайте в блоге компании.

Читать полностью…

Sachok

Домен компании, на решения которой заменили антивирус Касперского, зарегистрирован 70 дней назад.

Ferrari, которую ни разу не взламывали, пока Касперские были партнерами, нервно курит в сторонке.

Читать полностью…

Sachok

Многие помнят наделавшую шума историю с бэкдором в xz Untils, который затронул многие дистрибутивы Linux. История не прошла бесследно для opensource-сообщества.

Компания Tidelift провела опрос более 400 мэнтейнеров (это специалист, который занимается сопровождением свободного ПО) по разным темам, связанным с opensource.

Выяснилось, что после инцидента с xz 66% опрошенных стали меньше доверять pull-запросам от разработчиков, не являющихся мэйнтейнерами, а 37% стали меньше доверять ко-мэйнтейнерам.

Причем обострение паранойи люди заработали еще и за свой счет, поскольку 60% мэйнтейнеров открытых проектов не получают оплаты за работу по сопровождению проектов, хотя 44% из них не отказались бы от оплаты своих нервов трудов.

Но как известно, главный враг любого опенсорс-проекта — это не злоумышленники, а душнилы внутренние конфликты. Но только 17% опрошенных документируют правила разрешения конфликтов и 13% имеют план на случай ухода мэйнтейнера из проекта.

Полные результаты исследования можно найти по ссылке.

@cybersachok

Читать полностью…

Sachok

Приспускаем пиратский флаг

Многие наверняка знают такой сайт, как Флибуста. Уже два десятка лет он известен как главная гавань свободного распространения литературы: от технической до художественной. Так вот, проект под угрозой закрытия.

Дело в том что у основателя проекта под ником Stiver обнаружили рак мозга. В треде на сайте флибустьеры предлагают помощь в поддержке проекта, но есть вероятность, что он просто закроется через несколько недель.

Вполне возможно, что у админа просто шок на фоне личных обстоятельств, и ситуация закончится для всех лучшим образом. В любом случае, посылаем лучи поддержки всей командой

Читать полностью…

Sachok

Лаборатория Касперского продолжает ударный сентябрь и выпускает очередной отчет. На этот раз про троянец Necro, новая версия которого заразила десятки тысяч Android-устройств через Google Play, а также Spotify и WhatsApp mods.

Эта история очень показательна с точки зрения того, как магазины приложений относятся к безопасности. Безусловно, они применяют разные системы сканирования приложений перед тем, как они попадают в стор — Google Play в частности.

Вот большое исследование от Sworfish Security на эту тему, но если взять выжимку — стору наплевать на степень дырвости приложения, если оно не несет прямой вред для самого магазина приложений.

Поэтому истории с распространением всякого вредоносного через мобилки как были обыденностью, так ей и остаются.

Читать полностью…

Sachok

Малоопытный пентестер после первого CTF отвечает на критику почетному ветерану багбаунти

Читать полностью…

Sachok

Джони Айв, который задизайнил для Apple Iphone и ряд других девайсов, работает над новым «ИИ-смартфоном» для OpenAI.

По сообщениям СМИ, Айв и Альтман обсуждали возможности, которые открывает генеративный ИИ для создания нового типа вычислительного устройства. Они предполагают, что ИИ может предложить пользователям более мощные возможности по сравнению с традиционным программным обеспечением.

NSO Group наверняка открыли шампанское по такому поводу, поскольку ИИ — это здоровенный такой новый вектор для атак самыми разными способами: от программных методов, до акустики и других околофизических векторов.

По этому поводу исследователи из MITRE выкатили аналог ATT&CK для AI — The Adversarial Threat Landscape for AI Systems (ATLAS)

Недалек тот день, когда выпилить голосового помощника из повседневной жизни станет невозможно, и всем нам придется мириться с полезным, но уязвимым нейро-бадди, который знает о нас практически все, и готов этой информацией поделиться.

@cybersachok

Читать полностью…

Sachok

Очень странные дела в мировом трафике

Исследователи из компании GreyNoise с 2020 года наблюдают за таким явлением, как «шумовые бури» или Noise Storms. Они представляют собой крупные волны мусорного интернет-трафика. За 4 года исследователи так и не поняли, кто и с какой целью их воспроизводит, но есть пара конспирологических теорий догадок.

Аналитики полагают, что «шумы» могут быть связаны с некими секретными коммуникациями, сигналами для координации DDoS-атак, скрытыми каналами управления вредоносными программами или вообще могут являться результатом неправильных настроек. Подробнее о характеристиках Noise Storms можно почитать тут.

Вообще, тема «загадочных сигналов» пользуется большой популярностью. Как минимум раз в год британские ученые ловят загадочные послания из космоса, леденящие душу радиосигналы и прочие тайны человечества.

Кто всему виной в этот раз: Ктулху или китайский ботнет, остается только догадываться. Благо, GreyNoise опубликовали на GitHub PCAP-данные двух недавних «шумовых бурь», а значит нетсталкерам будет что поизучать.

@cybersachok

Читать полностью…

Sachok

Нейросети и облака не слезают со страниц деловых СМИ, которые пишут про айтишку для бизнеса и топ-менеджеров.

За два года штампования маркетинговых познавательных материалов у кого-то могло сложиться впечатление, что условный завод на Урале не сможет работать, если не интегрировать ИИ-сервисы с обязательным переездом в облака.

Ложку дегтя в эту историю сегодня добавили аналитики из Check Point. По данным их исследования, каждый третий респондент не уверен в достаточности навыков для обеспечения информационной безопасности в облачных средах, а 41% считают что и сотрудники недостаточно осведомлены для работы с облаками.

Примерно сопоставимые цифры исследователи приводят и по искусственному интеллекту. 49% респондентов считают, что у служб ИБ недостаточно навыков для обеспечения безопасности ИИ в инфраструктуре компании.

К чему это все? А к тому, что в одной только Москве реализуется как минимум 90 проектов с использованием ИИ, и это без учета частного сектора. В то же время рынок облаков (в общем и целом) за прошлый год вырос на 40%.

А результат такой стремительной интеграции новых технологий при дефиците специалистов, которые умеют их защищать, не заставит себя долго ждать.

@cybersachok

Читать полностью…
Subscribe to a channel