Важные новости от «Лаборатории Касперского» 😎
Открылся новый набор на оплачиваемую стажировку SafeBoard по направлению «Анализ защищенности» — переходи на новый уровень 😎
Присоединяйся, если ты учишься в вузе в Москве/МО или в Школе 21 и сможешь работать от 20 часов в неделю. Начни карьеру в ИБ еще до окончания учебы.
Предложение для тебя, если хочешь научиться:
● исследовать и анализировать киберкриминальные ресурсы и угрозы на основании открытых данных;
● проводить пентесты и выявлять уязвимости;
● анализировать безопасность веб-приложений и сетевой инфраструктуры.
Тебя ждет зарплата, компенсация питания и крутая атмосфера в офисе: спортзал, сауна, игровые комнаты, кофейные паузы и многое другое 😇
❗️Зарегистрироваться можно до 27 октября, но лучше не откладывай и принимай решение сразу
Согласимся с Олегом Шакировым. Институт репутации, в контексте инцидентов ИБ, вещь достаточно эфемерная.
Но в контексте PR тема гораздо шире. Вспоминается кейс с утечкой исходного кода у одной большой российской компании, которая в массовом сознании запомнилась разве что мемом про самый большой вклад в опенсорс. А потом была препарирована на крупных западных конференциях.
Изолированы, но не очень
ESET Research выпустили исследование инструментария группировки GoldenJackal. Эти ребята собрали целый комбайн из бэкдоров и тулз, который позволяет доставлять в изолированные системы полезную нагрузку, незаметно красть информацию.
В частности, хакеры использовали вредос GoldenDealer для доставки исполняемых файлов в изолированную систему через USB-мониторинг, бэкдор GoldenHowl и GoldenRobo — сборщик и эксфильтратор файлов.
Конкретики о жертвах немного. Известно о атаке на защищённые системы в посольстве Южной Азии в Беларуси по крайней мере с августа 2019 года. А также о «различных инцидентах» с правительственным организациями стран ЕС в период с мая 2022 по март 2024 года.
В публичном поле термины «изолированная система», «воздушный зазор» и т. д. обычно активно используются как некая панацея — если система недоступна, значит до нее не добраться.
Как показывает практика — добраться можно куда угодно. Не будем всуе поминать Stuxnet.
@cybersachok
Прямо сейчас сотни, а скорее всего тысячи хакеров соревнуются на BRICS+ CTF
BRICS обычно ассоциируется с деньгами, природными ресурсами, высокими кабинетами и громкими заявлениями. Но нашлось место и крутым проектам по ИБ.
В рамках объединения проходят CTF-соревнования, где представители разных стран могут помериться скиллами в решении разных тасков, связанных с кибербезопасностью. Уровень заданий, судя по рейтингам — весьма потный. Тут верим отзыву Mimicate Consulting Group. Отборочный этап уже прошел, рейтинги можно посмотреть тут.
Интересно, что к участию допустили команды не только из стран БРИКС, но и из других, не совсем дружественных стран: настоящий киберспорт вне политики.
Хотелось бы видеть больше подобного контента, например, в рамках Игр Будущего. Фиджитал-игры, конечно, круто, но только поглазеть. А такие соревнования приносят огромную пользую комьюнити и кибербезу в целом.
Финал пройдет 16 ноября в формате Attack/Defense.
@cybersachok
Все серьезно, Доктор Веб?
Невероятная и захватывающая история с компанией Doctor Web, известной нам по иску к Роскачеству в 2020 году(тогда в списке лучших антивирусов для Windows продукт Dr.Web, по результатам Роскачества, занял последнее место) разворачивалась в течении последнего месяца.
Пока Москву накрывает осенним туманом, предлагаем вам удобно усесться и окунуться в туман хронологии этих событий:
1) 14 сентября компания зафиксировала атаку и начала реагировать, а к 17 сентября уже всех победила и восстановила работоспособность.
В своем посте Доктор Веб ловко пропиарили свое решение Dr.Web FixIt!, ну и до кучи заявили, что угроза клиентов не затронула.
2) 8 октября DumpForums заявила о взломе Доктора Веба.
В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb{.}com, vxcube.drweb{.}com, bugs.drweb{.}com, antitheft.drweb{.}com, rt.drweb{.}com и др.
Хакеры добавили, что "антивирус теперь с изюминкой". Правда ли это? Скорее нет, чем да. Но наличие большого количества персональных данных клиентов, переписок, багрепортов и других чувствительных данных не отменяет.
3) Доктор Веб заявили, что хакеры все врут, а авторы телеграм-каналов передергивают и публикуют недостоверную информацию.
Опубликованная в Телеграм информация в основной своей части не соответствует действительности, пользовательские данные затронуты не были. Какой-либо угрозы безопасности нашим пользователям ни обновления вирусных баз, ни обновления программных модулей не несут.
Основной целью было требование выкупа от нашей компании, но мы не ведем никаких переговоров со злоумышленниками.
А вот борец против цензуры в интернете Михаил Климарев(признан иноагентом) говорит, что нужно допинать Apple, чтобы те удалили приложение Касперского из AppStore.
Читать полностью…7 октября: итоги
Вчера рунет пережил сразу несколько громких кибератак. Началось все с информации об атаке на ресурсы ВГТРК: фактически, атака началась еще ночью/поздним вечером 6-го, ее последствия разгребали до самого вечера. Работоспособность восстановлена, что там по выводам — пока не ясно, но есть вероятность что они появятся в публичном поле, раз уж тему подхватил МИД России.
Также были атакованы ресурсы ГАС «Правосудие» и Федеральных арбитражных судов. Им, судя по всему, досталось сильнее ВГТРК. Но об этом нам скорее всего уже не расскажут.
На что в этой истории стоит обратить внимание: вряд ли все эти компании были взломаны одним днем. Злоумышленники либо уже сидели в системах этих компаний, либо купили, ну илиполучили в дар (такое тоже бывает, если инфра уже отработана и не интересна, кто знает — тот знает) доступ. А значит — могли там находиться неделями и месяцами.
Кажется, не лишним будет проводить оценку компрометации (compromise assessment) перед праздничными и просто громкими датами.
Поможет ли? Точно не навредит.
@cybersachok
На ипотеку не набагхантишь, но польза есть
Тема поиска уязвимостей за денежки в России становится все более популярной. На прошлой неделе, например, на одну из платформ вышла Нижегородская область. Уже есть программы ГИСов Московской, Ленинградской, Свердловской, Волгоградской, ряда других областей и целая республика Татарстан. Кстати, когда Чечня?
Скоуп во всех программах не очень богатый, а на выплаты багхантер сможет позволить себе разве что кофе в Кибердоме: потолок упирается где-то в 30, где-то в 70 тысяч рублей. И тем не менее тренд очень хороший.
Потому что до выхода на багбаунти эти региональные ГИСы уж точно провели подготовительную работу, возможно даже выстроили некий процесс управления уязвимостями и работы с репортами исследователей. В это, во всяком случае, хочется верить.
Несмотря на достаточно скромные выплаты, интерес к таким программам есть — по информации с платформ, количество репортов варьируется от пары десятков до полутра сотен.
Ломать регионы, вероятно, идут хантеры, которые в них живут, и молодые исследователи, которым интересно поковырять скоуп, где не ступала нога топов рейтинга багбаунти.
@cybersachok
Рынок облаков за прошлый год вырос на 40%, а в одной только Москве реализуется как минимум 90 проектов с использованием ИИ. Все это говорит о мощном облачном тренде в культуре разработки и большом интересе сообщества к работе с AI.
24 октября крупнейший российский провайдер облачных и AI-технологий Cloud.ru проводит конференцию GoCloud Tech 2024, на которой соберутся ведущие IT-инженеры, разработчики и тимлиды.
4 параллельных трека, которые будут полезны всем, кто работает с облачными технологиями:
- «useCloud» — сценарии использования облачных решений;
- «Под капотом» — «внутренняя кухня» и тонкости разработки облачных сервисов;
- «Русский AI» — развитие AI/ML и тренды Data Science на российском рынке;
- «Cloud.ru Evolution» — обзор сервисов и обновлений платформы.
А еще обещают демо-зону, на которой будет доступна флагманская платформа Cloud Evolution, платформа для создания частного и гибридного облака Evolution Stack. Также вечером всех ждёт афтерпати.
Регистрация по ссылке.
КИБЕРТЕХ уже на пороге 📱
До главного события года в сфере кибербезопасности остаются считанные дни 🗓
А пока напомним, что вас ожидает на форуме:
🟣Деловая программа –
отраслевые дискуссии, где представители государства и бизнеса обсудят актуальные вопросы информационной безопасности
🟣Выставочная зона –
на выставке вы сможете ознакомиться с новейшими разработками и концептуальными решениями от ведущих игроков ИТ-индустрии
🟣Открытый лекторий –
эксперты представят доклады про разные аспекты информационной безопасности – от технических тематик до того, как защитить старшее поколение от мошенничества
🟣Переговорная зона –
форум предоставляет уникальную возможность организовать встречи с ведущими экспертами отрасли в специально выделенной переговорной зоне
Когда❓
7-8 октября
Где❓
г. Москва, Кластер «Ломоносов»
Для участия в форуме необходима регистрация на сайте 🤖
На днях читал книгу "No Logo" Наоми Кляйн.
Понравилась цитата:
«Tommy Hilfiger еще больше, чем Nike или Adidas, превратил подражание крутизне городских гетто в науку массового маркетинга».
В NIST решили обновить рекомендации по составлению паролей.
Здоровенный документ с переливанием из пустого в порожнее и разжевыванием прописных истин целиком осилить можно только если у вас бессонница, но он лежит тут.
По мнению специалистов NIST под нож нужно пустить требование о регулярной смене пароля. Логика в целом понятная: регулярно менять пароли утомительно, юзеры от этого увиливают и создают дыру в безопасности, ставя пароли аля vasya2008 sanyaLeto и т.п. Та же участь ждет и спецсимволы. А значит в слитых базах будут реже встречасться @lex, Alex$ и Alex!
Основное внимание уделяется длинне пароля и его устойчивости к подбору по разным маскам и словарикам для брута, вроде недавно нашумевшего RockYou.
Поскольку NIST организация за океаном влиятельная, вполне возможно, что через годик-другой парольные политики крупных сервисов начнут меняться. Пока же это просто обновленный взгляд на старую тему.
@cybersachok
За просмотр дипфейк-порно в Южной Корее теперь грозит три года тюрьмы, либо штраф в 22600 долларов.
Довольно забавная история, учитывая что технология дипфейк, как и многое в сети, получила свое распространение как раз благодаря контенту для взрослых и возможности подставить Гермиону Грейнджер в любимое видео.
Как рядовой пользователь, не искушенный в технологиях, должен различать азиаток дипфейк-порно от обычного — в законе не говорится. Видимо, потребуется развитое чутье.
Наши законодатели до такого бреда, благо, не додумались, и пока предлагают карать только за мошенничество или клевету с использованием дипфейков на срок до шести лет.
@cybersachok
Любите Скарлетт Йоханссон? Хакеры тоже
Mcafee опубликовали 2024 U.S. Celebrity Hacker Hotlist. Это рейтинг звезд, цифровые личности которых онлайн-мошенники используют чаще всего.
Образы западных селеб скамеры используют для рекламы сомнительных инвестиционных проектов, криптовалют и приложений.
В первой пятерке места расположились следующим образом:
1) Скарлетт Йоханссон
2) Кайли Дженнер
3) Тейлор Свифт
4) Аня Тейлор-Джой
5) Том Хэнкс
Что в этом цветнике забыл старина Том не очень ясно. Вероятно, была какая-то таргетированная скам-кампания для американских пенсионерок и фанатов Зеленой Мили.
Ждем от отечественных вендоров аналогичное исследование с Мейби-Бейби, Олегом Газмановым, Джиганом и, внезапно, Александром Домогаровым?
Как точно не нужно действовать или бездействовать после киберинцидента?
На SOC Tech вместе с главой PR «Информзащиты», журналисткой Коммерсанта, руководителем TechPR «Газпромбанка», замом гендира по ИБ Wildberries и независимым экспертом Артемом Калашниковым обсудим антикризисные коммуникации после взлома и утечки данных.
Сказать голую правду, проигнорировать или поиграть в специалиста по публичной риторике?
Универсальный рецепт раскроем 15 октября.
@cybersachok
«В общем, Евгений, давайте бухнем».
Стас про блокировку приложения Касперского на Android.
Секс, нейросети и хакеры
На днях 404 Media опубликовали интересную историю о сервисе Muah[.]ai, который можно назвать конструктором ИИ-компаньонов для взрослых.
Неназванный хакер зашел на ресурс чтобы жестко поломать его. Поскольку сам сайт представлял собой несколько смотанных изолентой опенсорс-проектов, похек прошел удачно, и пользователь получил доступ к базам данным запросов пользователей к нейросетке.
По заявлениям хакера, нейросеть активно использовалась для генерации контента, описывающего насилие над несовершеннолетними.
Представители Muah.ai заявили, что все это вранье, а хакера наняли конкуренты по рынку ИИ-компаньонов. Но доказательств, в отличие от взломщика, не предоставили.
Поскольку все запросы на сервисе привязаны к почте, которую пользователь указал при регистрации, стоит ожидать волну шантажа любителей такого рода досуга.
Борьба с проектами, которые распространяют педофильский контент — самое лучшее проявление хакерского активизма. Большое количество андеграундных форумов с подобным содержимым закрылись как раз из-за хакеров.
@cybersachok
Один знакомый с Кубани рассказал мне на днях в баре историю про бренд.
В одной из Кубанских станиц, где влияние имели казаки, кавказцы и жизнью управлял понятийно-воровской дискурс, местный предприниматель открыл свое кафе.
Кафе это быстро стало популярным из-за по-настоящему вкусной домашней еды: смесь Кавказской, русской и Украинской кухонь и располагающей для деловых разговоров местных ЛОМов атмосферы под рюмочку водочки и наваристый жирный борщец.
Как полагается, в каждом городе есть свои фрики. В этой станице фриком был местный артист из районного дома культуры, ролевой моделью в поведении и образе для которого, предположительно, был Борис Моисеев или Сергей Зверев.
И вот однажды этот местный артист пришел днем в это поплуряное кафе а-ля станичное место для встреч темщиков, пообедать.
Так как станица маленькая, весть об этом событии мгновенно разлетелась по всем местным чатам, автомастерским и тд.
«Он ел из посуды в этом заведении, сидел за столом в этом заведении».
Одним словом, по местным понятиям, для популярного кафе произошел «зашквар».
Репутация Бренда кафе «Березушка»(название изменено) пострадала. Целевая аудитория, составлявшая основной поток посетителей, в заведение больше не приходила, дабы не примкнуть к чуждой иерархии.
Вывод какой?
Нужно лучше знать свою целевую аудиторию. Возможно, тогда рисков, по-настоящему влияющих на бренд, получится избежать.
@cybersachok
Ну защищать интернет от цензуры и произвола, судя по поступкам Михаила, нужно только в России. Если цензура и произвол исходят из других стран, то вопросов к ним нет. Нужно им даже помочь.
Читать полностью…Цензурирование Telegram набирает обороты
Цензура бывает очень разной. Например, Telegram уже продолжительное время хорошо реагирует на жалобы о публикации персональных данных. Это помогает воспрепятствовать их активному распространению, в некоторых случаях получается даже банить каналы-распространители.
В сегодняшнем обновлении список жалоб серьезно дополнился, наиболее яркие перлы:
1) Не нравится.
2) Не нарушает закон, но надо удалить.
Последние недели можно зафиксировать еще и отключение/удаление комментариях под разными постами, в основном политической направленности. Вероятно, это свидетельство работы "личных кабинетов администратора в регионе", которые Telegram анонсировал около месяца назад.
Такими темпами полюбившаяся многим уютная Тележечка скоро превратится в филиал западных запрещенных соцсетей, где за возмущение о стоимости кофе в одном известном пространстве можно получить страйк, обвинения в шовинизме и пессимизацию поисковой выдачи.
P.S. Ставьте 🗿 если вас тоже задолбало ежедневное ток-шоу о личной жизни Дурова и Болгар
@cybersachok
Яндекс Браузер для организаций проведет вебинар вебинар “Браузер как часть ИБ-инфраструктуры организации”. Вебинар пройдет 9 октября, в 17:30 МСК.
На вебинаре расскажут, как Яндекс Браузер для организаицй помогает:
- решить проблему утечек данных в организации,
- оптимизировать вашу DLP-систему и расширить её покрытие
- обогатить ваш SOC новыми потоками данных для SIEM
- настроить новые сценарии реагирования в ваших системах IRP/SOAR,
- организовать безопасный доступ в “дикий” интернет даже из изолированных сегментов вашей сети,
- предоставлять доступ к корпоративным ресурсам только безопасным устройствам;
- обезопасить корпоративные данные на личных мобильных устройствах ваших сотрудников (BYOD-сценарий).
Если ваша роль в организации связана с обеспечением информационной безопасности, регистрируйтесь здесь и до встречи на вебинаре!
LockBit продолжают накрывать
Вчера пришла новость о том, что еще четверых человек задержали по подозрению в причастности к нашумевшей ransomware-группировке.
Все это последствия операции Cronos. В феврале этого года силовики смогли получить доступ к 34 серверам LockBit, кошелькам крипты и, вероятно, много чему еще.
Также, обвинения были выдвинуты россиянину Дмитрию Хорошеву — дескать он скрывался в запрещенных соцсетях под ником LockBitSupp и является, фактически, рупором группировки.
Lockbit — это не классическая хакерская группа, а полноценная партнерская сеть, которая работает по модели RaaS и предоставляет своим "подрядчикам" массу приятных плюшек за процент от выкупа. Поэтому "члены группировки" вполне могут оказаться рандомными дропами или брокерами нулевого доступа, которые к разработке LockBit никакого отношения не имеют.
Правоохранители сдержанно оценивают свои успехи, их цитату приводит из The Register:
«ФБР и партнеры предполагали, что участники группировки Lockbit попытаются перегруппироваться и перестроиться, однако возможность предложить более чем тысяче жертв возможность расшифровать их данные — наша основная задача, и мы продолжим оказывать помощь пострадавшим».
Но насчет предотвращения появления новых жертв они явно поторопились.
@cybersachok
В 2021 Apple подали в суд на разработчика шпионского ПО NSO Group, софт которого используется силовиками разных стран для взлома айфонов.
Внезапно, иск решили отозвать. Испугались ли чего-то в команде Тима Кука, можно только догадываться.
Официально свой шаг назад и в сторону в Apple объяснили «заботой о пользователях». Куда же без этого.
Дальнейшие судебные разбирательства, по версии компании, могли навредить бизнесу безопасности и поспособствовать обходу средств защиты.
И вот, на днях NSO Group огласили свою версию происходящего. Все дело в нюансах судебной практики. В исковом заявлении говорится, что Apple мало что сделала для рассмотрения своих претензий, и поэтому судья должен отклонить иск «с предубеждением», что означает невозможность его повторного рассмотрения позже.
Второй важный аспект — финансовый. В NSO считают, что изрядно потратились на судебные тяжбы с Apple, и не хотели бы повторных обращений по тому же вопросу с минимальным изменением дат/условий.
Полный текст заявления NSO Group можно почитать тут.
@cybersachok
Гендир, когда после совместного похода в баню с потенциальным заказчиком, трех бутылок виски и дорожек кокоса компания не получила крупный заказ
@cybersachok
Я не пил долго, вчера весь день стойко на встречах по работе и с друзьями в Ламбике и других пивных богадельнях Москвы употреблял в себя строго безалкогольное пиво, хотя внутренняя жаба, видя цены на безалкогольное и душила, настойчиво намека мне на то, что за такую цену нужно взять что-то более крепкое.
В Москве шел дождь, холодало, город стоял в пробках 8 баллов. Несмотря на поганое настроение, я поехал на метро в Кибердом, который мне так нахваливали, на мероприятие для ИБ-маркетологов.
Хотел послушать от людей, которые знают о том, что происходит в компании и отрасли больше, чем топ-менеджеры, с какими проблемами сталкивается отрасль.
Но мероприятие было таким слабым и скучным(хотя пухлик из Газинформсервиса, Соник из VK, женщина в розовом костюме из Инфосекса, напомнившая мне мою преподавательницу по экономике, и маркетолог из вотчины Натальи Ивановны с бокалом вина отлично вытягивали за всех), что хотелось сбежать. Настроение было окончательно испорчено.
И да, кофе там стоит 500 с хвостиком. Справедливости ради стоит сказать, что когда я заказывал капучино на первом этаже, бариста уточнили, положена ли мне скидка 15% как резиденту кибердома(нет, не положена, я не резидент. Какая жалость, не попил кофе за 485 рублей) «Кофемания» находится по соседству с «Кибердомом».
От горя поехал в «Тайную комнату» на Китай-городе и опрокинул пару пинт пенного.
Надеюсь, что не все мероприятия в «Кибердоме» такого уровня, хотя само пространство хорошее, как современный пионерский клуб для собраний ИБ-комсомола, который журит всех, кто не соответствует моральному облику комсомольца.
@cybersachok