cybersachok | Unsorted

Telegram-канал cybersachok - Sachok

-

Вылавливаем сачком самые трендовые события в информационной безопасности и IT из матрицы жизни

Subscribe to a channel

Sachok

Согласимся с Олегом Шакировым. Институт репутации, в контексте инцидентов ИБ, вещь достаточно эфемерная.

Но в контексте PR тема гораздо шире. Вспоминается кейс с утечкой исходного кода у одной большой российской компании, которая в массовом сознании запомнилась разве что мемом про самый большой вклад в опенсорс. А потом была препарирована на крупных западных конференциях.

Читать полностью…

Sachok

Изолированы, но не очень

ESET Research выпустили исследование инструментария группировки GoldenJackal. Эти ребята собрали целый комбайн из бэкдоров и тулз, который позволяет доставлять в изолированные системы полезную нагрузку, незаметно красть информацию.

В частности, хакеры использовали вредос GoldenDealer для доставки исполняемых файлов в изолированную систему через USB-мониторинг, бэкдор GoldenHowl и GoldenRobo — сборщик и эксфильтратор файлов.

Конкретики о жертвах немного. Известно о атаке на защищённые системы в посольстве Южной Азии в Беларуси по крайней мере с августа 2019 года. А также о «различных инцидентах» с правительственным организациями стран ЕС в период с мая 2022 по март 2024 года.

В публичном поле термины «изолированная система», «воздушный зазор» и т. д. обычно активно используются как некая панацея — если система недоступна, значит до нее не добраться.

Как показывает практика — добраться можно куда угодно. Не будем всуе поминать Stuxnet.

@cybersachok

Читать полностью…

Sachok

Прямо сейчас сотни, а скорее всего тысячи хакеров соревнуются на BRICS+ CTF

BRICS обычно ассоциируется с деньгами, природными ресурсами, высокими кабинетами и громкими заявлениями. Но нашлось место и крутым проектам по ИБ.

В рамках объединения проходят CTF-соревнования, где представители разных стран могут помериться скиллами в решении разных тасков, связанных с кибербезопасностью. Уровень заданий, судя по рейтингам — весьма потный. Тут верим отзыву Mimicate Consulting Group. Отборочный этап уже прошел, рейтинги можно посмотреть тут.

Интересно, что к участию допустили команды не только из стран БРИКС, но и из других, не совсем дружественных стран: настоящий киберспорт вне политики.

Хотелось бы видеть больше подобного контента, например, в рамках Игр Будущего. Фиджитал-игры, конечно, круто, но только поглазеть. А такие соревнования приносят огромную пользую комьюнити и кибербезу в целом.

Финал пройдет 16 ноября в формате Attack/Defense.

@cybersachok

Читать полностью…

Sachok

Я пришел во ФСТЭК к Лютикову после 1 января 2025 года

Читать полностью…

Sachok

С днем рождения, отец не по семени, а по платформе. С 40-м!

Читать полностью…

Sachok

Все серьезно, Доктор Веб?

Невероятная и захватывающая история с компанией Doctor Web, известной нам по иску к Роскачеству в 2020 году(тогда в списке лучших антивирусов для Windows продукт Dr.Web, по результатам Роскачества, занял последнее место) разворачивалась в течении последнего месяца.

Пока Москву накрывает осенним туманом, предлагаем вам удобно усесться и окунуться в туман хронологии этих событий:

1) 14 сентября компания зафиксировала атаку и начала реагировать, а к 17 сентября уже всех победила и восстановила работоспособность.

В своем посте Доктор Веб ловко пропиарили свое решение Dr.Web FixIt!, ну и до кучи заявили, что угроза клиентов не затронула.

2) 8 октября DumpForums заявила о взломе Доктора Веба.

В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb{.}com, vxcube.drweb{.}com, bugs.drweb{.}com, antitheft.drweb{.}com, rt.drweb{.}com и др.

Хакеры добавили, что "антивирус теперь с изюминкой". Правда ли это? Скорее нет, чем да. Но наличие большого количества персональных данных клиентов, переписок, багрепортов и других чувствительных данных не отменяет.

3) Доктор Веб заявили, что хакеры все врут, а авторы телеграм-каналов передергивают и публикуют недостоверную информацию.

Опубликованная в Телеграм информация в основной своей части не соответствует действительности, пользовательские данные затронуты не были. Какой-либо угрозы безопасности нашим пользователям ни обновления вирусных баз, ни обновления программных модулей не несут.


Какую информацию считать «основной частью», увы, совершенно неясно.

В ответном заявлении Веба интересен факт вымогательства.

Основной целью было требование выкупа от нашей компании, но мы не ведем никаких переговоров со злоумышленниками.


С одной стороны, DumpForums — это хактивисты, а хактивисты, как известно, выкуп не просят. С другой, группировка известна тем, что предоставляла ключи дешифрования за деньги. Средства потом отправлялись на нужды ВСУ.

Выкуп Web платить гибридным хактивистам с функционалом вымогателей не стали.

Показательно тут, что недавние хактивисты, количество которых резко возросло с 2021 года, сегодня, не без помощи профессионалов, повысили квалификацию в иерархии киберпреступников до рансомварщиков.

Еще не авторитеты, но уже поднялись на ступеньку.

@cybersachok

Читать полностью…

Sachok

А вот борец против цензуры в интернете Михаил Климарев(признан иноагентом) говорит, что нужно допинать Apple, чтобы те удалили приложение Касперского из AppStore.

Читать полностью…

Sachok

7 октября: итоги

Вчера рунет пережил сразу несколько громких кибератак. Началось все с информации об атаке на ресурсы ВГТРК: фактически, атака началась еще ночью/поздним вечером 6-го, ее последствия разгребали до самого вечера. Работоспособность восстановлена, что там по выводам — пока не ясно, но есть вероятность что они появятся в публичном поле, раз уж тему подхватил МИД России.

Также были атакованы ресурсы ГАС «Правосудие» и Федеральных арбитражных судов. Им, судя по всему, досталось сильнее ВГТРК. Но об этом нам скорее всего уже не расскажут.

На что в этой истории стоит обратить внимание: вряд ли все эти компании были взломаны одним днем. Злоумышленники либо уже сидели в системах этих компаний, либо купили, ну илиполучили в дар (такое тоже бывает, если инфра уже отработана и не интересна, кто знает — тот знает) доступ. А значит — могли там находиться неделями и месяцами.

Кажется, не лишним будет проводить оценку компрометации (compromise assessment) перед праздничными и просто громкими датами.

Поможет ли? Точно не навредит.

@cybersachok

Читать полностью…

Sachok

На ипотеку не набагхантишь, но польза есть

Тема поиска уязвимостей за денежки в России становится все более популярной. На прошлой неделе, например, на одну из платформ вышла Нижегородская область. Уже есть программы ГИСов Московской, Ленинградской, Свердловской, Волгоградской, ряда других областей и целая республика Татарстан. Кстати, когда Чечня?

Скоуп во всех программах не очень богатый, а на выплаты багхантер сможет позволить себе разве что кофе в Кибердоме: потолок упирается где-то в 30, где-то в 70 тысяч рублей. И тем не менее тренд очень хороший.

Потому что до выхода на багбаунти эти региональные ГИСы уж точно провели подготовительную работу, возможно даже выстроили некий процесс управления уязвимостями и работы с репортами исследователей. В это, во всяком случае, хочется верить.

Несмотря на достаточно скромные выплаты, интерес к таким программам есть — по информации с платформ, количество репортов варьируется от пары десятков до полутра сотен.

Ломать регионы, вероятно, идут хантеры, которые в них живут, и молодые исследователи, которым интересно поковырять скоуп, где не ступала нога топов рейтинга багбаунти.

@cybersachok

Читать полностью…

Sachok

Рынок облаков за прошлый год вырос на 40%, а в одной только Москве реализуется как минимум 90 проектов с использованием ИИ. Все это говорит о мощном облачном тренде в культуре разработки и большом интересе сообщества к работе с AI.

24 октября крупнейший российский провайдер облачных и AI-технологий Cloud.ru проводит конференцию GoCloud Tech 2024, на которой соберутся ведущие IT-инженеры, разработчики и тимлиды.

4 параллельных трека, которые будут полезны всем, кто работает с облачными технологиями:

- «useCloud» — сценарии использования облачных решений;
- «Под капотом» — «внутренняя кухня» и тонкости разработки облачных сервисов;
- «Русский AI» — развитие AI/ML и тренды Data Science на российском рынке;
- «Cloud.ru Evolution» — обзор сервисов и обновлений платформы.

А еще обещают демо-зону, на которой будет доступна флагманская платформа Cloud Evolution, платформа для создания частного и гибридного облака Evolution Stack. Также вечером всех ждёт афтерпати.

Регистрация по ссылке.

Читать полностью…

Sachok

КИБЕРТЕХ уже на пороге 📱

До главного события года в сфере кибербезопасности остаются считанные дни 🗓

А пока напомним, что вас ожидает на форуме:

🟣Деловая программа –
отраслевые дискуссии, где представители государства и бизнеса обсудят актуальные вопросы информационной безопасности

🟣Выставочная зона –
на выставке вы сможете ознакомиться с новейшими разработками и концептуальными решениями от ведущих игроков ИТ-индустрии

🟣Открытый лекторий –
эксперты представят доклады про разные аспекты информационной безопасности – от технических тематик до того, как защитить старшее поколение от мошенничества

🟣Переговорная зона –
форум предоставляет уникальную возможность организовать встречи с ведущими экспертами отрасли в специально выделенной переговорной зоне

Когда
7-8 октября

Где
г. Москва, Кластер «Ломоносов»

Для участия в форуме необходима регистрация на сайте 🤖

Читать полностью…

Sachok

На днях читал книгу "No Logo" Наоми Кляйн.

Понравилась цитата:

«Tommy Hilfiger еще больше, чем Nike или Adidas, превратил подражание крутизне городских гетто в науку массового маркетинга».


Если резюмировать кратко, это про бренд компании.

Читая, невольно задумался о бренде российских компаний, в частности о том, как он страдает от утечек данных.

Взять любую клиентоориентированную корпорацию. Как воспринимают эту компанию, благодаря чему она известна? Многомиллиардная выручка, акции растут, клиенты себя самоидентифицируют с брендом.

Но если завтра ее взломают, будут ли бренд компании воспринимать так же?

Как просядет стоимость акций, что будет с репутацией, будет ли бренд таким же удобным для самоидентификации целевой аудитории или останется осадок?

Но это все, конечно, философствования.

А вот другой вопрос: если взломают крупную компанию, которая тратилась на решения по кибербезопасности и ту, которая экономила на этой статье расхода, считая, что авось повезет, чей бренд пострадает сильнее?

На мой взгляд, если компания предпринимала меры по кибербезопасности, но ее атаковали хакеры, народный гнев к ней будет меньше.

@cybersachok

Читать полностью…

Sachok

В NIST решили обновить рекомендации по составлению паролей.

Здоровенный документ с переливанием из пустого в порожнее и разжевыванием прописных истин целиком осилить можно только если у вас бессонница, но он лежит тут.

По мнению специалистов NIST под нож нужно пустить требование о регулярной смене пароля. Логика в целом понятная: регулярно менять пароли утомительно, юзеры от этого увиливают и создают дыру в безопасности, ставя пароли аля vasya2008 sanyaLeto и т.п. Та же участь ждет и спецсимволы. А значит в слитых базах будут реже встречасться @lex, Alex$ и Alex!

Основное внимание уделяется длинне пароля и его устойчивости к подбору по разным маскам и словарикам для брута, вроде недавно нашумевшего RockYou.

Поскольку NIST организация за океаном влиятельная, вполне возможно, что через годик-другой парольные политики крупных сервисов начнут меняться. Пока же это просто обновленный взгляд на старую тему.

@cybersachok

Читать полностью…

Sachok

За просмотр дипфейк-порно в Южной Корее теперь грозит три года тюрьмы, либо штраф в 22600 долларов.

Довольно забавная история, учитывая что технология дипфейк, как и многое в сети, получила свое распространение как раз благодаря контенту для взрослых и возможности подставить Гермиону Грейнджер в любимое видео.

Как рядовой пользователь, не искушенный в технологиях, должен различать азиаток дипфейк-порно от обычного — в законе не говорится. Видимо, потребуется развитое чутье.

Наши законодатели до такого бреда, благо, не додумались, и пока предлагают карать только за мошенничество или клевету с использованием дипфейков на срок до шести лет.

@cybersachok

Читать полностью…

Sachok

А правда, что компании-спонсоры кибердома платят в год 80-150 млн, чтобы им разрешили один раз в год закрыть его для своего мероприятия?

Читать полностью…

Sachok

Как точно не нужно действовать или бездействовать после киберинцидента?

На SOC Tech вместе с главой PR «Информзащиты», журналисткой Коммерсанта, руководителем TechPR «Газпромбанка», замом гендира по ИБ Wildberries и независимым экспертом Артемом Калашниковым обсудим антикризисные коммуникации после взлома и утечки данных.

Сказать голую правду, проигнорировать или поиграть в специалиста по публичной риторике?

Универсальный рецепт раскроем 15 октября.

@cybersachok

Читать полностью…

Sachok

«В общем, Евгений, давайте бухнем».

Стас про блокировку приложения Касперского на Android.

Читать полностью…

Sachok

Секс, нейросети и хакеры

На днях 404 Media опубликовали интересную историю о сервисе Muah[.]ai, который можно назвать конструктором ИИ-компаньонов для взрослых.

Неназванный хакер зашел на ресурс чтобы жестко поломать его. Поскольку сам сайт представлял собой несколько смотанных изолентой опенсорс-проектов, похек прошел удачно, и пользователь получил доступ к базам данным запросов пользователей к нейросетке.

По заявлениям хакера, нейросеть активно использовалась для генерации контента, описывающего насилие над несовершеннолетними.

Представители Muah.ai заявили, что все это вранье, а хакера наняли конкуренты по рынку ИИ-компаньонов. Но доказательств, в отличие от взломщика, не предоставили.

Поскольку все запросы на сервисе привязаны к почте, которую пользователь указал при регистрации, стоит ожидать волну шантажа любителей такого рода досуга.

Борьба с проектами, которые распространяют педофильский контент — самое лучшее проявление хакерского активизма. Большое количество андеграундных форумов с подобным содержимым закрылись как раз из-за хакеров.

@cybersachok

Читать полностью…

Sachok

Один знакомый с Кубани рассказал мне на днях в баре историю про бренд.

В одной из Кубанских станиц, где влияние имели казаки, кавказцы и жизнью управлял понятийно-воровской дискурс, местный предприниматель открыл свое кафе.

Кафе это быстро стало популярным из-за по-настоящему вкусной домашней еды: смесь Кавказской, русской и Украинской кухонь и располагающей для деловых разговоров местных ЛОМов атмосферы под рюмочку водочки и наваристый жирный борщец.

Как полагается, в каждом городе есть свои фрики. В этой станице фриком был местный артист из районного дома культуры, ролевой моделью в поведении и образе для которого, предположительно, был Борис Моисеев или Сергей Зверев.

И вот однажды этот местный артист пришел днем в это поплуряное кафе а-ля станичное место для встреч темщиков, пообедать.

Так как станица маленькая, весть об этом событии мгновенно разлетелась по всем местным чатам, автомастерским и тд.

«Он ел из посуды в этом заведении, сидел за столом в этом заведении».

Одним словом, по местным понятиям, для популярного кафе произошел «зашквар».

Репутация Бренда кафе «Березушка»(название изменено) пострадала. Целевая аудитория, составлявшая основной поток посетителей, в заведение больше не приходила, дабы не примкнуть к чуждой иерархии.

Вывод какой?

Нужно лучше знать свою целевую аудиторию. Возможно, тогда рисков, по-настоящему влияющих на бренд, получится избежать.

@cybersachok

Читать полностью…

Sachok

https://youtu.be/x4r6iabSvMU?si=Tlk9i05utIShc0lu

Читать полностью…

Sachok

Ну защищать интернет от цензуры и произвола, судя по поступкам Михаила, нужно только в России. Если цензура и произвол исходят из других стран, то вопросов к ним нет. Нужно им даже помочь.

Читать полностью…

Sachok

Мы с парнями впервые участвуем в кибербитве

Читать полностью…

Sachok

Цензурирование Telegram набирает обороты

Цензура бывает очень разной. Например, Telegram уже продолжительное время хорошо реагирует на жалобы о публикации персональных данных. Это помогает воспрепятствовать их активному распространению, в некоторых случаях получается даже банить каналы-распространители.

В сегодняшнем обновлении список жалоб серьезно дополнился, наиболее яркие перлы:

1) Не нравится.
2) Не нарушает закон, но надо удалить.

Последние недели можно зафиксировать еще и отключение/удаление комментариях под разными постами, в основном политической направленности. Вероятно, это свидетельство работы "личных кабинетов администратора в регионе", которые Telegram анонсировал около месяца назад.

Такими темпами полюбившаяся многим уютная Тележечка скоро превратится в филиал западных запрещенных соцсетей, где за возмущение о стоимости кофе в одном известном пространстве можно получить страйк, обвинения в шовинизме и пессимизацию поисковой выдачи.

P.S. Ставьте 🗿 если вас тоже задолбало ежедневное ток-шоу о личной жизни Дурова и Болгар

@cybersachok

Читать полностью…

Sachok

Яндекс Браузер для организаций проведет вебинар вебинар “Браузер как часть ИБ-инфраструктуры организации”. Вебинар пройдет 9 октября, в 17:30 МСК.

На вебинаре расскажут, как Яндекс Браузер для организаицй помогает:

- решить проблему утечек данных в организации,
- оптимизировать вашу DLP-систему и расширить её покрытие
- обогатить ваш SOC новыми потоками данных для SIEM
- настроить новые сценарии реагирования в ваших системах IRP/SOAR,
- организовать безопасный доступ в “дикий” интернет даже из изолированных сегментов вашей сети,
- предоставлять доступ к корпоративным ресурсам только безопасным устройствам;
- обезопасить корпоративные данные на личных мобильных устройствах ваших сотрудников (BYOD-сценарий).

Если ваша роль в организации связана с обеспечением информационной безопасности, регистрируйтесь здесь и до встречи на вебинаре!

Читать полностью…

Sachok

LockBit продолжают накрывать

Вчера пришла новость о том, что еще четверых человек задержали по подозрению в причастности к нашумевшей ransomware-группировке.

Все это последствия операции Cronos. В феврале этого года силовики смогли получить доступ к 34 серверам LockBit, кошелькам крипты и, вероятно, много чему еще.

Также, обвинения были выдвинуты россиянину Дмитрию Хорошеву — дескать он скрывался в запрещенных соцсетях под ником LockBitSupp и является, фактически, рупором группировки.

Lockbit — это не классическая хакерская группа, а полноценная партнерская сеть, которая работает по модели RaaS и предоставляет своим "подрядчикам" массу приятных плюшек за процент от выкупа. Поэтому "члены группировки" вполне могут оказаться рандомными дропами или брокерами нулевого доступа, которые к разработке LockBit никакого отношения не имеют.

Правоохранители сдержанно оценивают свои успехи, их цитату приводит из The Register:

«ФБР и партнеры предполагали, что участники группировки Lockbit попытаются перегруппироваться и перестроиться, однако возможность предложить более чем тысяче жертв возможность расшифровать их данные — наша основная задача, и мы продолжим оказывать помощь пострадавшим».

Но насчет предотвращения появления новых жертв они явно поторопились.

@cybersachok

Читать полностью…

Sachok

Мы с братишкой приехали в «Кибердом», чтобы выпить обычный капучино за 600 рублей

Читать полностью…

Sachok

В 2021 Apple подали в суд на разработчика шпионского ПО NSO Group, софт которого используется силовиками разных стран для взлома айфонов.

Внезапно, иск решили отозвать. Испугались ли чего-то в команде Тима Кука, можно только догадываться.

Официально свой шаг назад и в сторону в Apple объяснили «заботой о пользователях». Куда же без этого.

Дальнейшие судебные разбирательства, по версии компании, могли навредить бизнесу безопасности и поспособствовать обходу средств защиты.

И вот, на днях NSO Group огласили свою версию происходящего. Все дело в нюансах судебной практики. В исковом заявлении говорится, что Apple мало что сделала для рассмотрения своих претензий, и поэтому судья должен отклонить иск «с предубеждением», что означает невозможность его повторного рассмотрения позже.

Второй важный аспект — финансовый. В NSO считают, что изрядно потратились на судебные тяжбы с Apple, и не хотели бы повторных обращений по тому же вопросу с минимальным изменением дат/условий.

Полный текст заявления NSO Group можно почитать тут.

@cybersachok

Читать полностью…

Sachok

Гендир, когда после совместного похода в баню с потенциальным заказчиком, трех бутылок виски и дорожек кокоса компания не получила крупный заказ

@cybersachok

Читать полностью…

Sachok

Я не пил долго, вчера весь день стойко на встречах по работе и с друзьями в Ламбике и других пивных богадельнях Москвы употреблял в себя строго безалкогольное пиво, хотя внутренняя жаба, видя цены на безалкогольное и душила, настойчиво намека мне на то, что за такую цену нужно взять что-то более крепкое.

В Москве шел дождь, холодало, город стоял в пробках 8 баллов. Несмотря на поганое настроение, я поехал на метро в Кибердом, который мне так нахваливали, на мероприятие для ИБ-маркетологов.

Хотел послушать от людей, которые знают о том, что происходит в компании и отрасли больше, чем топ-менеджеры, с какими проблемами сталкивается отрасль.

Но мероприятие было таким слабым и скучным(хотя пухлик из Газинформсервиса, Соник из VK, женщина в розовом костюме из Инфосекса, напомнившая мне мою преподавательницу по экономике, и маркетолог из вотчины Натальи Ивановны с бокалом вина отлично вытягивали за всех), что хотелось сбежать. Настроение было окончательно испорчено.

И да, кофе там стоит 500 с хвостиком. Справедливости ради стоит сказать, что когда я заказывал капучино на первом этаже, бариста уточнили, положена ли мне скидка 15% как резиденту кибердома(нет, не положена, я не резидент. Какая жалость, не попил кофе за 485 рублей) «Кофемания» находится по соседству с «Кибердомом».

От горя поехал в «Тайную комнату» на Китай-городе и опрокинул пару пинт пенного.

Надеюсь, что не все мероприятия в «Кибердоме» такого уровня, хотя само пространство хорошее, как современный пионерский клуб для собраний ИБ-комсомола, который журит всех, кто не соответствует моральному облику комсомольца.

@cybersachok

Читать полностью…

Sachok

Ты, когда российский вендор уводит очередного крупного заказчика

@cybersachok

Читать полностью…
Subscribe to a channel