🔐 Кибербез в одной папке
В продолжение выпусков bogatyreva_it">подкаста «Богатырёва о цифре» с Positive Technologies и BI.ZONE собрала папку с Telegram-каналами о кибербезопасности.
Аналитика и полезные советы по защите от киберугроз, а также самые актуальные новости из мира ИБ. Если вы, как и я, заботитесь о сохранности своих данных и безопасности в Сети, эта подборка поможет вам 😉
Добавляйте к себе папку и делить с друзьями и коллегами
Солар обнулили все теории заговора, а мы и наши любознательные читатели наконец-то получили ответ:
«Для читателей канала Sachok мы с удовольствием поясняем. Solar NGFW – это торговая марка межсетевого экрана нового поколения ГК «Солар». Сертифицированная версия этого продукта называется “Комплекс межсетевой экран «Solar»”. Это стандартная практика, принятая у многих разработчиков, которая подразумевает продажу как сертифицированной, так и коммерческой версии. В состав комплекса входят два исполнения для типа межсетевых экранов – программный МЭ типа Б и ПАК МЭ типа А + СОВ Б и А. Соответственно, комплекс был сертифицирован в марте по типу Б и в сентябре по типу А. Это отличная новость и для нас и для наших клиентов, потому что теперь заказчики смогут применять ПАКи «Солара» для защиты ГИСов и КИИ. Как знает любой, кто проходил этот путь, появление в реестре на сайте всегда занимает некоторое время – это обыкновенная практика. Сейчас есть подписанный сертификат соответствия со всеми данными. В ближайшее время он будет опубликован на портале.
Наша PR-служба всегда рада направить заблудших овечек на верный путь и ответить на любые вопросы по адресу PR@rt-solar.ru., а организации приглашаем на пилотирование NGFW, чтобы на деле убедиться в его надежности и высокой пропускной способности.»
Копия сертификата ФСТЭК с подписью господина Лютикова есть в распоряжении редакции.
@cybersachok
Появилась информация о том, что ассоциация российских воров в законе уже собирает в общак на услуги по кибербезопасности. Официального подтверждения данной информации нет.
Читать полностью…Оператора связи ZT (ЗонаТелеком), предоставляющего услуги учреждениям ФСИН, по информации ряда СМИ, взломали и выложил данные оператора в открытый доступ.
Выложенная информация датирована мартом 2024 года.
В дампе содержатся:
ФИО, телефонные номера, год рождения, названия учреждений ФСИН, хэшированные пароли, адреса электронной почты.
Авторитеты уже скинулись в общак на кибербез?
@cybersachok
«Как добавили в министерстве, данные пользователей надежно защищены, а сам портал невозможно взломать: для его защиты используется многоэшелонированный подход - несколько дополняющих друг друга мер безопасности.»
https://ria.ru/amp/20240918/gosuslugi-1973529859.html
На прошлой неделе утренним рейсом слетал в любимую Казань на международный форум Kazan Digital Week.
Заодно пообщался на полях форума с гендиректором Innostage Айдаром Гузаировым и частью его мощной ИБ-команды.
Innostage снова решили повысить ставки и увеличили выплату за реализацию недопустимого события до 10 млн рублей.
Как сказал Гузаиров, лучше узнать об уязвимых местах от белых хакеров, чем от киберпреступников, особенно во времена, когда последние нацеливаются на компании по информационной безопасности.
В логике Innostage, чем выше выплата, тем большее количество этичных хакеров с высокой квалификацией заинтересованы в проверке компании на прочность. Не согласиться с этим трудно.
В общем-то, это главная цель компании — проверка себя на прочность. Поэтому для участников открытых кибериспытаний нет никаких ограничений, кроме рамок закона. Ну и вся инфраструктура Innostage открыта для тестирования.
Подробнее про Kazan Digital и открытые кибериспытания в нашем выпуске.
@cybersachok
Задонатить на отказ от алкоголя для авторов
Хотите поддержать авторов проекта — дайте денег
Явиться на ковер и сбросить пароли
В Лондоне после кибератаки на муниципальную службу Transport for London, 30 000 сотрудников должны пройти личную беседу для проверки личности и сбросить пароли.
Такие радикальные меры принимаются для того, чтобы сотрудники снова смогли получить доступ к приложениям и и данным Transport for London(службы, координирующий работу метро, наземного транспорта, а также лицензирует городское такси и водный транспорт).
Похожий способ после кибератаки использовали в Американской сети магазинов
DICK'S Sporting Goods. Там сотрудники проходили проверку перед камерой, прежде чем им предоставили доступ к внутренним системам.
Как говорится, доверяй, но проверяй.
@cybersachok
Мой характер мог выдержать только один мудрый человек, но я сам от него уволился в свое время, чтобы не проверять струны его нервов на пределе. Но это уже совсем другая история. Привет, Бургер Кинг!
/channel/notlukatsky/498
Расклады таро стали одним из этапов собеседования в IT-компании и банки. Информацию подтвердила HR Алена Владимирская.
@cybersachok
В Казани завершилась Всероссийская студенческая битва. Публикуем итоги и рассказываем детали!
Сначала победители:
В команде красных призовые места распределились следующим образом:
1. LaCringe — Дальневосточный федеральный университет.
2. Gone with wind — Казанский национальный исследовательский технический университет имени А. Н. Туполева и Поволжский государственный университет телекоммуникаций и информатики
3. Последние клетки мозга — Московский технический университет связи и информатики
У защитников:
1. FEFU Daemons — Дальневосточный федеральный университет.
2. NullBots — ФГАОУ ВО Мурманский арктический университет.
3. CatGuardians — НИЯУ МИФИ
Призовой фонд составил 200 000 рублей.
Задачей синих было выявлять все действия атакующих и оперативно готовить отчет, но без реагирования, используя СЗИ SIEM и XDR от «Лаборатории Касперского», которая был генеральным партнером кибербитвы.
Интересно, что менторами на кибербитве были участники прошлой баталии. Получилась своеобразная преемственность у молодого поколения в кибербезе.
@cybersachok
Заломили цены на софт
ФСТЭК назвал очень высокой стоимость российского программного обеспечения. РБК приводит цитату Виталия Лютикова: «российские производители, увидев спрос на свои товары, подняли цены в десятки раз». При этом, по его словам, качество отечественного софта хуже, чем у зарубежных аналогов, а цены — выше.
И действительно, некоторые вендоры в марте 2022 года почувствовали запах денег и задрали ценники на свои продукты так, что превзошли в своей жадности таксистов, которые вывозят людей из зон катастроф за оверпрайс.
Но если разобраться, рост цен на 15-20% в год не выглядит чем-то странным. За это же время цены на пиво, без которого некоторыми российскими аналогами пользоваться невозможно, стабильно растут на 10-15%
А вот вопрос качества и правда оставляет желать лучшего. Многие как торговали завернутым в красивую обертку говном опенсорсом, так и продолжают это делать.
Минцифры же продолжает считать, что участники рынка способны «самостоятельно выработать правила игры и обеспечить цивилизованное регулирование ценовой политики на разрабатываемые решения».
Песню «Фраер» в исполнении Михаила Круга ставим для кибербезопасников «ЗонаТелеком».
«Оказалось, просто тварь. Брал на понт. Тушите свет.»
В Татарстане завершились первые международные киберучения стран БРИКС
В них участвовали представители центральных банков семи стран объединения, а организатором стал Банк России
Учения проходили в Университете Иннополис. Участники в течение нескольких дней отрабатывали навыки по противодействию актуальным угрозам информационной безопасности.
Каждая команда расследовала свой инцидент и восстанавливала всю цепочку атаки, чтобы выйти на след злоумышленников и ликвидировать ее последствия. Например, один из сценариев компьютерной атаки предусматривал, что условные злоумышленники атаковали финансовую организацию через уязвимость в инфраструктуре ее провайдера.
Банк России продолжит взаимодействие с экспертами по информационной безопасности из стран БРИКС в рамках Канала BRISC для координации мер по противодействию трансграничным киберугрозам.
В бот прислали скрин из пресс-релиза компании Solar, датированного сегодняшним днем, где говорится, что Solar NGFW — программно аппаратный комплекс “Межсетевой экран «Solar»” получил сертификат ФСТЭК.
Сыграем в наперсток.
Межсетевой экран «Solar» уже есть в реестре сертифицированных СЗИ ФСТЭК. Датирован мартом 2024 года.
По поиску в графе наименования средства действительно есть “Комплекс межсетевой экран «Solar»”.
Но NGFW Solar в поиске электронного реестра пока что нет. А пресс-релиз есть.
Солар, дорогие, дайте, пожалуйста, вразумительный комментарий, чтобы уже не было этой путаницы и люди не задавали вопросов?
Какому вашему средству в Итоге дали сертификат? Какое полное название у вашего средства? То, что датировано мартом 2024 и то, что вы анонсируете в пресс-релизе от 19 сентября — это одно и то же или просто совпадение?
С радостью опубликуем вашу официальную позицию в канале. У нас нет цели вас гасить. У нас есть желание разобраться в этой путанице.
@cybersachok
Данные россиян с Госуслуг в открытом доступе. Такая «функция» для хакеров стала возможна после появления нового реестра электронных повесток.
После авторизации на сервисе стало возможным отправить API-запрос, содержащий ID юзера на Госуслугах и получить данные.
Можно получить всю информацию, включая ФИО, дату рождения, прописку, ИИН, СНИЛС, данные водительского удостоверения, паспорта и других документов.
@cybersachok
Старое видео, как в качестве эксперимента дистанционно пытаются взорвать iPhone.
Теперь вопросов еще больше: заложена была взрывчатка или у пейджеров и аккумуляторов действительно такой взрывной потенциал?
Срочно все переходим на ТайгаФон.
Израиль дистанционно взломал пейджеры «Хезболлы» и взорвал их.
Количество пострадавших перевалило за 1000 человек.
Один клик и функция самоликвидации устройств срабатывает. 1500 тысячи человек с ранениями.
Хакеры смогли вызвать перегрев устройств, что и привело к взрыву.
Все пейджеры были из новой партии компании Gold+ и использовались для ухода от слежки за GSM-телефонами.
UPD: более 2800 человек ранены. Есть версия, что Моссад мог перехватить партию и заложить в устройства взрывчатку, так как взрыв от перегрева не мог нанести такие увечья пострадавшим.
/channel/bazabazon/31310
В последнее время все чаще нам пишут сообщений с темой сертификата для NGFW у одной из ИБ-компаний.
Нет желания быть инструментом в конкурентной борьбе в информационном поле русского кибербеза, поэтому давайте по фактам.
1. Одна из компаний выкатила NGFW на рынок и говорит, что у нее есть сертификат ФСТЭК(это можно проверить через открытый реестр).
2. Открываем реестр. Прямым текстом там NGFW не указан, но указан Комплекс межсетевой экран.
3. Сертификат ФСТЭК как правило выдается на определенный продукт и определеную версию с названием, что в данной истории заставляет задуматься и построить нехорошие домыслы.
4. Какой продукт по итогу проверял ФСТЭК и что было указано в документации(сертификат был получен весной 2024).
5. Пруфов, конечно нет. И, наверное, гипотетически какая-то компания может вводить в заблуждения рынок, но настолько ли у нее отсутствует инстинкт самосохранения, чтобы вводить в заблуждения регулятора? Только если есть какие-то скрытые от глаз общественности реалии и личные взаимоотношения между лицами, принимающими решения с обеих сторон. Но таких, вероятно, конечно же нет. Потому что это абсурд.
Выводы делайте сами, друзья.
@cybersachok
В коллекцию очередных странных способов атак прибыло.
В этот раз хакеры использовали пробельные символы шрифта Брайля для атак на пользователей Windows.
Проблему обнаружили исследователи из Trend Micro Zero Day Initiative.
Microsoft баг уже пофиксили, но его активно эксплуатирует группировка Void Banshee.
Посмотреть, как в дикой природе hta. маскировали под pdf. с помощью языка для слабовидящих, можно у Хакера.
@cybersachok
Как Сачок заходит на форумы и конференции в нашем понимании
https://youtu.be/6q5el1udzgM?si=WDRrq8hgIQG8vr3F
На днях международный союз электросвязи(МСЭ), основанный в Париже в 1865 году, а с 1947 являющийся одним из специализированных учреждений ООН, опубликовал новый индекс стран по уровню кибербезопасности.
В Global CybersecurityIndex 2024 Россия потеряла позиции. Если в 2021 году мы делили с Малайзией и ОАЭ пятое место в рейтинге кибербезопасности от МСЭ, то в 2024 Россия оказалась во второй группе из 5.
Индекс кибербезопасности составлен на основе 82 вопросов в 5 направлениях: правовые, технические, организационные меры, сценарии развития потенциала и международного сотрудничества.
Больше всех с 2021 года в индексе продвинулся африканский регион. Наравне с США и странами ЕС, в первой группе оказались Кения, Руанда, Гана, Марокко и Маврикий.
@cybersachok
GitLab устранила уязвимость 9,9 баллов критичности по CVSS.
Уязвимость связана с с пайплайном, являющимся частью CI/CD системы.
Для тех, кто не вникал в тему, пайпланы нужны для автоматизации повторяющихся задач и обеспечивание последовательного тестирования развертывания изменений в кодовой базе.
Устраненную уязвимость можно было удаленно эксплуатировать, без взаимодействовия с пользователем и низким уровнем привилегий до использования бага.
В июле и июле, к слову, GitLab уже патчила две уязвимости, связанные с пайплайнами.
@cybersachok
Очень странный баг обнаружил в Telegram случайно.
Когда в прошлый раз я купил новую симку, чтобы зарегистрировать на нее аккаунт для рабочих вопросов, я не мог создать аккаунт, так как на номер уже был создан аккаунт прошлого его владельца.
Сейчас же наоборот. Решил привязать свой новый номер, которым пользуюсь уже более полугода, к основному аккаунту. Но для этого надо было удалить уже существующий аккаунт с моим номером(не опять, а снова?).
И вот тебе на! Получилось войти в чужой аккаунт какого-то Феликса через свой номер телефона.
Правда, в списке подключенных устройств был только мой телефон. Поэтому, пришел к выводу, что Феликс этим аккаунтом уже не пользуется.
Но где гарантии, что любой желающий, прошлый или нынешний владелец номера(тут вопросы к операторам связи) не сможет так же легко зайти в мой аккаунт и например удалить его?
Есть ли какая-то отработанная схема по проверке актуальных владельцев номеров телефона? Могут ли операторы связи взаимодействовать с Telegram по этому вопросу?
@cybersachok