home.social

#иб — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #иб, aggregated by home.social.

fetched live
  1. Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли

    Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали, что делать, когда патча нет, почему “закрыто” в тикете и “закрыто” в реальности - разные вещи, и какие метрики показывают работу процесса, а какие только имитируют ее.

    habr.com/ru/articles/1063646/

    #уязвимости #patch #vm #процессы #it #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб

  2. (Не) безопасный дайджест: школьники-хакеры, продажные переговорщики и один удачный звонок

    По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В июльской подборке: сотрудники помогают вымогателям, подрядчики становятся точкой входа для хакеров, госслужащие подделывают документы, а школьники используют ИИ для создания вредоносного кода.

    habr.com/ru/companies/searchin

    #иб #хакеры #утечки #социальная_инженерия #кибератаки #утечки_информации #итинфраструктура #вишинг #openai #ииагенты

  3. Security Week 2632: массовый угон криптовалюты у пользователей кошельков COLDCARD

    Громкой новостью прошлой недели стала массовая кража криптовалюты у пользователей холодных кошельков COLDCARD. Хотя в теории холодные кошельки (аппаратные устройства, хранящие данные для доступа к криптовалюте) лучше защищены от кибератак, но в реальности COLDCARD подвела ошибка при реализации криптографического алгоритма: вместо надежной аппаратной генерации случайных чисел использовалась программная реализация, результаты работы которой могли быть предсказаны. Злоумышленник смог реконструировать так называемый сид, открывающий доступ ко всем сохраненным на кошельках секретам, для большого количества кошельков,. Правильность вычисления сида могла быть проконтролирована путем сверки с публичными данными, включая историю транзакций в биткоинах. Имея на руках всю необходимую информацию, организатору атаки оставалось перевести средства на собственные кошельки. Точно оценить итоговый ущерб пока затруднительно, но по данным на 1 августа было украдено 1367 биткоинов с 4585 адресов, это примерно соответствует 88 миллионам долларов.

    habr.com/ru/companies/kaspersk

    #иб #coin #kite #card

  4. ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные

    ИИ помогает инженеру. Но готов ли инженер безопасно его использовать? Чтобы найти ошибку в конфиге Cisco, многие просто копируют его целиком в ChatGPT. На решение проблемы уходит две минуты. Но вместе с конфигом искусственный интеллект получает информацию о внутренней инфраструктуре компании. Прочитай и узнай как обезопасить себя

    habr.com/ru/articles/1065792/

    #ИИ #ииагенты #иб #кибербезопасность #сisco #python #fortinet #fortinet_security_fabric #fortinet_fortigate #cisco_ios

  5. Журналирование ошибок: практическое руководство для Java, Kotlin, JavaScript и Python

    Привет, Хабр! Меня зовут Ноянова Наталья, около 10 лет я исследую и работаю в ИБ, сейчас занимаюсь статическим анализом кода, изучаю его недостатки и уязвимости. Один из типов таких недостатков кода привлек моё внимание. Анализаторы кода описывают это как внутренние или внешние утечки информации, которые связаны с журналированием ошибок работы программы. И правки этого недостатка кода навели меня на мысли, которые изложены в данной статье. Для исправления подобных недостатков требуется не просто внести правки в код (вроде замены ссылок, начинающихся с «http» на «https»), а произвести целый ряд действий: перенастроить конфигурацию работы программы, понять суть безопасного логирования, найти баланс между необходимым и излишним. Ниже примеры таких решений, а также причины, почему это стоит вашего внимания. Сперва — общая теория, затем — обзор практик безопасного логирования, что будет, если вы его не настроите. Спойлер — сперва поймут, чем вы пользуетесь, затем подберут уязвимости для него, настроят эксплойты и применят. Журналирование ошибок — это критически важная часть жизненного цикла программного обеспечения. Оно упрощает отладку, позволяет выявлять сбои на ранней стадии и предотвращать их повторение. Однако журналы ( жарг. логи) должны быть не только информативными, но и безопасными. Статья написана на основе горького опыта наблюдения за ошибками разработчиков и участия в CTF. Приведена общая информация о журналировании ошибок, библиотеках для этого, как это может сыграть на руку хакерам и как от этого можно предотвратить.

    habr.com/ru/companies/T1Holdin

    #журналирование_ошибок #ошибки #журналы #логи #уязвимости #безопасность #иб

  6. От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

    Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной безопасности (ИБ) в работающую сетевую инфраструктуру наших заказчиков. Если раньше доверяли всему внутри периметра и защищали сеть с помощью мощного межсетевого экрана (Firewall) на границе, то сейчас эта модель устарела. Удаленная работа, облачные сервисы и распределенные офисы размывают границы сети. Современная атака начинается не со штурма МСЭ, а с фишингового письма сотруднику. Оказавшись внутри, злоумышленник пользуется абсолютным доверием. Ответом на эти угрозы стала архитектура Zero Trust – «никому ничего не доверяй». Её главные принципы – явная верификация каждого запроса, минимальные привилегии и готовность к инциденту. В этой статье я расскажу о самом принципе Zero Trust и как современные NAC-системы, на примере платформы AxelNAC, решают задачи ИБ, минимизируя нагрузку на сетевых инженеров при внедрении.

    habr.com/ru/companies/axel_pro

    #информационная_безопасность #иб #сетевая_безопасность #zero_trust #nac #импортозамещение #корпоративная_сеть #системное_администрирование #8021x #siem

  7. VM ломается не на сканере, а на людях: роли, регламенты и SLA

    Лучший сканер бесполезен, если ИБ и ИТ не разговаривают. Разбираем организационную часть: кто должен быть владельцем процесса, какие нужны документы, как составить выполнимый SLA и почему его нормально пересматривать. Скучно? Зато именно здесь чаще всего все и разваливается.

    habr.com/ru/articles/1052456/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб

  8. Security Week 2631: новые приемы корпоративных кибервымогателей

    Свежий отчет «Лаборатории Касперского» разбирает два недавних инцидента в Латинской Америке, в ходе которых организации стали жертвой кибервымогателей. Оба инцидента, произошедшие в мае этого года в Мексике и в июне в Колумбии, удалось подробно проанализировать, в результате чего стали понятны методы взлома корпоративной инфраструктуры, а также дальнейшие шаги киберпреступников. Примечательно, что в обоих случаях для шифрования данных с последующим требованием выкупа использовался штатный инструмент Windows, известный как BitLocker. Значок, указывающий на то, что диск зашифрован, стал первым признаком кибератаки, который заметили в организации. Точкой входа в инциденте, произошедшем в Колумбии, стала доступная из Интернета служба удаленного рабочего стола (RDP) на сервере, к которому, в свою очередь, был подключен жесткий диск объемом 8 терабайт с критически важными финансовыми данными. Злоумышленники сначала получили контроль над системой, изменили учетные данные пользователей, а затем применили шифрование. Еще одной любопытной особенностью данной атаки стала печать записки с требованием выкупа прямо на корпоративных принтерах в офисе организации.

    habr.com/ru/companies/kaspersk

    #иб #ransomware #bitlocker

  9. Из каких деталей собран скам на Avito

    Всем привет! На связи Айнур Абдрахманов , аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRT , также известный как исследователь, который тратит вечера на изучение телеграм‑каналов с обещаниями «пассивного дохода от 5000₽ в день». Мониторинг таких пабликов — это, если хотите, профессиональная привычка: там раньше всех появляются новые социальные схемы, там их обкатывают и оттуда они расползаются в массы. Хочу поделиться наблюдением — социальная инженерия эволюционирует. Вместо прямого нападения на жертву мошенники теперь вербуют легитимных пользователей в качестве инструмента атаки. Я изучил рабочую модель, в которой агенты, привлечённые обещаниями лёгкого заработка, добровольно превращают свои аккаунты Avito в фишинговые площадки. В статье — подробный разбор всей цепочки: как вербуют «сотрудников», как построена их работа и почему для обмана были выбраны именно популярные и дорогие товары вроде коллекционных LEGO.

    habr.com/ru/companies/jetinfos

    #иб #информационная_безопасность #cybersecurity #социальная_инженерия #мошенничество #авито #кибербезопасность #расследование #p2p #дропы

  10. Thales Group: отчёт о роли ИИ в информационной безопасности

    Привет! Наш экспертно-аналитический центр разобрал отчёт Thales Group (это транснациональная корпорация, которая занимается разработкой решений и систем для аэрокосмического, оборонного и морского секторов). Для исследования опросили более 3 000 респондентов из 20 разных стран. Под катом — ситуация с ИБ в компаниях по всему миру, изменения, связанные с активным развитием ИИ, а еще результаты исследования Ассоциации по защите деловой информации (BISA), которая опросила представителей российских компаний на тему рисков информационной безопасности, связанных с использованием ИИ в рабочих процессах. Кроме ставших привычными изменений, вызванных внедрением ИИ на предприятиях и в компаниях, ситуацию стали усложнять ИИ-агенты . Согласно данным Thales Group, уже больше трети организаций используют в работе ИИ-агентов (34%), а насчёт того, планируют ли компании начать их внедрять, 73% ответили положительно — причём внедрения планируются в течение года. С появлением агентных приложений резко выросли скорость и объём используемых данных, из-за чего компаниям стало гораздо сложнее обеспечивать должный уровень безопасности. Исследование отмечает, рост числа организаций (на 50% в год), выделяющих бюджет на информационную безопасность именно для обеспечения защиты в связи с применением ИИ. Эксперты сходятся в том, что по мере использования агентных ИИ необходимо улучшать способы обеспечения внутренней безопасности, иначе ИИ быстро станет внутренней угрозой.

    habr.com/ru/companies/infowatc

    #статистика #ИБ #информационная_безопасность #infowatch #Thale #кибербез

  11. Зачем корпоративным LLM нужен firewall: как мы делаем StarGuard AI

    Всем привет! Меня зовут Никита Векессер, я занимаюсь продуктами в области AI-инфраструктуры. За последний год большие языковые модели в enterprise прошли короткий, но заметный путь: от экспериментов в отдельных командах до интеграции в рабочие процессы. ИТ-команды поднимают локальные модели, бизнес-пользователи ходят в облачные сервисы, разработчики подключают AI-агентов к IDE, а внутренние продукты начинают использовать LLM как часть своей логики. Именно под эту задачу мы делаем StarGuard AI — шлюз безопасности для больших языковых моделей.

    habr.com/ru/companies/orion_so

    #ии_и_машинное_обучение #иб #информационная_безопасность

  12. Не строить, а арендовать: пентест, VM и багбаунти как сервис

    Не обязательно поднимать все своими руками. Разбираем три сервисные модели - пентест как сервис, VM как сервис и багбаунти, - когда какая выгоднее и где подводные камни. Заодно про взрывной рост российского багбаунти: почти 14 тысяч отчетов об уязвимостях и около 260 млн рублей выплат за 2025 год.

    habr.com/ru/articles/1052430/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #иб #импортозамещение

  13. Security Week 2630: критическая уязвимость wp2shell в WordPress

    Когда речь заходит об атаках на веб-сайты под управлением CMS WordPress, чаще всего подразумеваются уязвимости в сторонних плагинах. Соответственно, и масштаб атаки ограничивается популярностью уязвимого аддона. Обнаруженная на прошлой неделе пара уязвимостей, вместе открывающих возможность для атаки wp2shell, находится в основном коде WordPress и угрожает почти всем владельцам веб-сайтов под управлением данной CMS достаточно современной версии. Конкретнее, полноценной атаке подвержены инсталляции WordPress версий 6.9.0 — 6.9.4 и 7.0.0 — 7.0.1. Официальный бюллетень был выпущен разработчиками WordPress 17 июля. В нем предлагалось обновиться на свежевыпущенные версии 6.9.5 и 7.0.2, закрывающие проблему. Сами уязвимости получили собственные идентификаторы: CVE-2026-63030 и CVE-2026-60137 . Первая представляет собой ошибку в обработчике запросов к REST API, вторая является классической SQL-инъекцией. Вместе они образуют критически опасную цепочку атаки, позволяющую полностью перехватить контроль над сервером с помощью единственного анонимного запроса.

    habr.com/ru/companies/kaspersk

    #иб #wordpress #rest_api

  14. Офлайн в ИБ: рабочий инструмент продаж или дорогая иллюзия присутствия

    На ИБ-рынке мероприятий больше, чем в родительском IT, - в календаре бывает по десять событий в день, а бюджеты на ивенты исчисляются миллионами. При этом половина этих денег покупает красивые фотографии, а не сделки и доверие. На этом подкасте мы разбирали, где офлайн реально работает, на чём компании раз за разом теряют деньги и как не превратить конференцию в тусовку. По следам выпуска подкаста с Марией Шимко, CEO ивент-агентства с 14-летним бэкграундом в IT и ИБ, и Екатериной Бузаевой, основателем Global Digital Space.

    habr.com/ru/articles/1060542/

    #мероприятия #рынок #офлайн #иб #кибербезопасность #кибербез #информационная_безопасность #форумы #бюджеты #нетворкинг

  15. Безопасность микроядра: где заканчивается трюизм и начинается инженерия

    Привет, Хабр! Меня зовут Анна Мелехова, я старший архитектор ПО в «Лаборатории Касперского». Вместе с командой занимаюсь разработкой микроядерной KasperskyOS. Безопасность микроядра часто воспринимается как почти очевидный тезис, то есть трюизм: микроядро компактное, драйверы вынесены в user space, а значит, поверхность атаки меньше и система в целом безопаснее. Но за этим базовым утверждением скрывается множество менее очевидных инженерных решений — случаев, когда количественное сокращение приводит к качественно иной архитектуре безопасности. В этой статье, основанной на моем докладе для OS DevConf 2025 , разберем, почему механизмы харденинга могут эффективнее работать в микроядре, чем в монолите; как «закрутить гайки» при передаче данных из user space; и насколько отличаются защитные механизмы в микроядерной архитектуре и в монолитной.

    habr.com/ru/companies/kaspersk

    #kasperskyos #иб #микроядро #микроядерная_архитектура #безопасность #харденинг

  16. Купили сканер — но процесса нет: четыре причины, почему VM не взлетает

    “У нас внедрен сканер, значит, есть процесс” - нет. Инструмент это еще не процесс. Разбираем, из чего на самом деле состоит управление уязвимостями, почему оно держится на связке ИБ-ИТ-бизнес и какие четыре грабли встречаются чаще всего. Плюс честно про то, отменяет ли безопасная разработка патчинг (не отменяет).

    habr.com/ru/articles/1052406/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб

  17. Security Week 2629: 16-летняя уязвимость в гипервизоре Linux KVM

    На прошлой неделе стало известно о серьезной уязвимости в гипервизоре KVM ( новость , подробная публикация первооткрывателя). Проблема с идентификатором CVE-2026-53359 получила название Januscape. Предложенный исследователем PoC приводит к падению хоста со всеми виртуальными машинами, но теоретически атака может быть доработана и до еще более опасного сценария. Ошибка в код Linux KVM была внесена 16 лет назад, и это, возможно, первый подобный баг, который затрагивает серверы одновременно на процессорах AMD и Intel. Ошибка в коде относится к механизму управления таблицами страниц в так называемом теневом модуле управления памятью (Shadow MMU). Отсутствующая проверка на тип страницы в некоторых условиях приводит к обращению к совершенно другой странице. Это фактически повреждает состояние KVM и рано или поздно приводит к падению ядра системы. Исследователь Ким Хен У, обнаруживший ошибку и представивший ее на соревновании kvmCTF, допускает в том числе возможность выполнения произвольного кода. Осложняется это тем, что потенциальный атакующий в лучшем случае может контролировать точку назначения записи данных, но не то, какие данные записываются.

    habr.com/ru/companies/kaspersk

    #иб #linux #kvm #janus

  18. За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества

    В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы. Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.

    habr.com/ru/companies/mvideo/a

    #иб #безопасность #информационная_безопасность #информационная_безопасность_и_сети #информационная_безопасность_асу_тп #информационная_безопаность #информационная_безопасность #защита_информации #защита_инфраструктуры #data_security

  19. DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал

    В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений — в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят. P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе

    habr.com/ru/companies/jetinfos

    #cybercamp #devsecops #cybersecurity #информационная_безопасность #иб #appsec #ctf #kubernetes #sast #уязвимости

  20. Через что вас взломают: векторы атак, zero-day, OWASP Top 10 и самые дорогие уязвимости в истории

    Эксплойт - это инструмент, который превращает теоретическую уязвимость в реальную атаку. А уязвимости, есть в любом ПО: где-то их еще не нашли, где-то нашли, но не опубликовали. И поток этот только разгоняется: за 2024 год в мире зарегистрировали свыше 40 тысяч новых уязвимостей, за 2025-й - уже больше 48 тысяч, по сотне с лишним каждый день. Уследить за всеми вручную невозможно. В этом, собственно, и завязка всех моих статей. Также рассмотрим OWASP TOP 10 и самые дорогие уязвимости.

    habr.com/ru/articles/1052402/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб

  21. Дайджест ИБ-регулирования. Апрель-июнь 2026

    Подготовили свежий дайджест об изменениях в регулировании вопросов защиты информации. В этот раз расскажем о проектах и инициативах, которые появились в апреле-июне 2026.

    habr.com/ru/companies/searchin

    #сёрчинформ #searchinform #законодательство_в_it #иб #регулирование_в_иб #дайджест_ибрегулирования_si #право_в_it #информационная_безопасность

  22. Security Week 2628: опасные уязвимости в библиотеке FatFs

    1 июля компания runZero сообщила об обнаружении семи уязвимостей в библиотеке FatFs . Это свободно распространяемое ПО, предназначенное для использования преимущественно во встраиваемых устройствах с ограниченной производительностью. По этой причине важной особенностью данной истории является не столько серьезность уязвимостей, сколько варианты их последующего устранения. В любом случае, обнаруженные проблемы на момент подготовки этой статьи остаются незакрытыми — разработчик библиотеки не отреагировал на сообщения исследователей, а те решили не задерживать публикацию, так как, по их словам, с помощью ИИ данные проблемы скоро обязательно найдет кто-нибудь еще. FatFs зачастую интегрируется непосредственно в код проектов встраиваемых устройств и повсеместно используется там, где требуется чтение/запись с карты памяти, флешки и вообще любого съемного носителя данных. Библиотека также имеется в крупных embedded-платформах и проектах, таких как Espressif ESP-IDF, STMicroelectronics STM32Cube, Zephyr RTOS, ArduPilot, Samsung TizenRT и других. Напрямую или опосредованно она попадает в конечные устройства — будь то любительские изделия или готовые промышленные микроконтроллеры.

    habr.com/ru/companies/kaspersk

    #иб #fatfs #embedded_systems #security

  23. Praetorian: как мы сделали security-продукт для корпоративных чатов в Telegram и Max

    Привет, Хабр! Рабочие обсуждения давно ушли из почты и таск-трекеров в мессенджеры. Там собирают проектные группы и каналы, координируют инциденты, кидают ссылки на внутренние системы, за минуту стягивают нужных людей в один чат. У нас это в первую очередь корпоративные группы и каналы в Telegram и Max. Это удобно, но с точки зрения безопасности — новая поверхность риска. Как только группа или канал становится частью бизнес-процесса, он тянет за собой и все риски этого процесса: фишинг, социальную инженерию, вредоносные ссылки, угон аккаунтов, утечки, заброшенные чаты, участников, которых давно пора убрать, и переписку, которую никто не чистит годами.

    habr.com/ru/companies/mvideo/a

    #иб #информационная_безопасность #безопасность #безопасность_в_сети #безопасность_данных #безопасность_вебприложений #безопасная_разработка #безопасность_мобильных_приложений #безопасность_приложений #безопасность_linux

  24. (Не) безопасный дайджест: месть ИТ-специалиста, потерянные данные и секреты гигантов в открытом доступе

    Пришло время для традиционного ежемесячного обзора «классических» и нетривиальных ИБ-инцидентов. В июньской подборке: тайна исчезновения данных миллионов клиентов, секреты Apple и Tesla в руках хакеров и неуловимый ИТ-специалист, который полтора года держал в страхе экс-работодателя.

    habr.com/ru/companies/searchin

    #иб #хакеры #утечки #социальная_инженерия #кибератаки #утечки_информации #саботаж #итинфраструктура #apple #tata_electronics

  25. Управление уязвимостями по-русски: ФСТЭК, БДУ, приказ № 117 и почему обновление стало риском

    С 2022 года российский VM живет по своим правилам. Приказ ФСТЭК № 117 впервые ввел обязательные сроки устранения (сутки на критическую уязвимость), штрафы за утечки стали оборотными, а само обновление зарубежного ПО превратилось в управляемый риск. Собрал всю регуляторику в одном месте и объяснил человеческим языком.

    habr.com/ru/articles/1048336/

    #уязвимости #vm #patch #it #процессы #безопасность #сканер_уязвимостей #фстэк #импортозамещение #иб

  26. Security Week 2627: поддельные инструменты ИИ как приманка для малого бизнеса

    На прошлой неделе исследователи «Лаборатории Касперского» опубликовали разбор ландшафта угроз для малого и среднего бизнеса. По данным отчета, небольшие компании остаются мишенью как для операторов массовых вредоносных кампаний, так и для тех, кто использует подрядчика как точку входа в инфраструктуру более крупной организации. Авторы статьи отдельно отмечают, что в 2026 году одной из главных приманок стали популярные ИИ-сервисы. Главная новость в отчете: с января по апрель 2026 года защитные решения «Лаборатории Касперского» зафиксировали 33 352 атаки на малый и средний бизнес, в которых вредоносное или потенциально нежелательное ПО маскировалось под один из пяти популярных ИИ-сервисов. Это почти в пять раз больше, чем за аналогичный период 2025 года. Всего было обнаружено более 1100 уникальных образцов такого ПО — на 21% больше, чем в прошлом году. В основном это разнообразные троянские программы, в том числе загрузчики, которые подтягивают на скомпрометированную машину дополнительную нагрузку. Среди приманок авторы называют сервис Claude и приложение OpenClaw (бывший Clawdbot, он же Moltbot), ставшие особо популярными в 2026 году. Как и следовало ожидать, чем более на слуху конкретный инструмент, тем выше вероятность столкнуться с его поддельной копией в Сети. Разбивку по типам популярных сервисов, под которые маскировались вредоносные кампании, можно посмотреть на скриншоте выше.

    habr.com/ru/companies/kaspersk

    #иб #smb #report #openclaw

  27. Как SOC в ритейле связывает кибербезопасность и антифрод

    Привет, Хабр! Когда заходит речь о SOC, в голове обычно всплывает техническая картина: вредонос на рабочей станции, фишинговое письмо, подозрительные PowerShell-команды, сканирование портов, эксплуатация уязвимости, скомпрометированный аккаунт, аномалия в инфраструктуре. Для крупного ритейла этой картины давно мало. О том, как киберугрозам противодействуют в М.Видео расскажет Евгений Прошин, руководитель отдела мониторинга и реагирования на инциденты .

    habr.com/ru/companies/mvideo/a

    #мвидео #эльдорадо #ИБ #SOC #socket #защита_информации #защита_инфраструктуры #защита_инженерных_данных #защита_данных

  28. 0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё

    Привет! В первой части, «Как и чем ломали российские компании» , мы рассказали о тактиках и техниках злоумышленников, а также о том, как вовремя обнаружить их в инфраструктуре вашей компании. Сегодня же поделимся второй частью нашего

    habr.com/ru/companies/jetinfos

    #информационная_безопасность #иб #инциденты #реагирование_на_инциденты #резервное_копирование #восстановление_данных #расследование #вредонос #утечка #утечка_данных

  29. Flipper-демиург: ставим софт на macOS через JS для пентестеров

    Когда речь заходит о Flipper Zero, большинство вспоминает RFID, NFC, Sub-GHz и бесконечные ролики про открытие шлагбаумов. Но одна из самых интересных возможностей устройства — встроенный JavaScript-движок и модуль BadUSB, который позволяет превратить Flipper в программируемую USB-клавиатуру. В этой статье разберём небольшой, но показательный скрипт, который автоматически устанавливает набор инструментов для пентеста на macOS через Homebrew. Заодно посмотрим, почему JavaScript на Flipper оказывается значительно интереснее классического DuckyScript.

    habr.com/ru/articles/1052538/

    #flipper_zero #flipper #иб #информационная_безопасность

  30. КИИ 2026: как регуляторка душит одних и спасает других

    КИИ в 2026: регуляторный пинок, уголовное дело или всё-таки защита? Когда регуляторка стала уголовкой - разбираем, кто реально выигрывает от требований к критической информационной инфраструктуре, реалистичен ли дедлайн 2028 года и почему бумажная безопасность теперь может стоить свободы.

    habr.com/ru/articles/1052060/

    #кии #иб #кибербезопасность #фсб #фстэк #Беляев #Разоренов

  31. #иб #habr Неизвестные купили 30 плагинов для WordPress и внедрили в каждый из них бэкдор
    habr.com/ru/news/1024124/

    Ахаха, т.е. мау.

  32. #Apple #iPhone #FAIL #клавиатуры #ИБ #summary #generated by #Gemini

    Студент из США Коннор Бирн потерял доступ к iPhone 13 после обновления до iOS 26.4, так как Apple изменила раскладку чешской клавиатуры, удалив с привычного места символ «гачек» (ˇ), входивший в его сложный пароль. Из-за отсутствия резервных копий в iCloud и блокировки внешних аксессуаров до ввода кода, данные на устройстве оказались заблокированы. Официальная поддержка предлагает только полный сброс с удалением всех файлов, поэтому владелец временно перешел на Android в надежде, что будущий патч вернет нужный символ в интерфейс ввода.

    daboom.ru/simvol-na-klaviature

  33. #цитатник #ИБ

    Если пользователям всё равно, никакие меры безопасности их не защитят.

    SRC

  34. -- У нас дыра в безопасности
    -- Ну хоть что-то у нас в безопасности

    #анекдот #баян #it #ib #ИБ

  35. Tor Project опубликовал финансовый отчёт за июль 2021- июнь 2022 года. После прочтения возникли вопросы. Можно ли считать общественную организацию независимой, если 53 процента её финансирования идёт из одного кармана? А если это карман американского правительства? Станет ли американское правительство заниматься благотворительностью на благо развития свободы слова или истинные его цели несколько иные?
    #lang ru #TorProject #ИБ
  36. #РоиссяВперде #Роскосмос #ИБ #Linux #законы Не делай добра — не получишь зла.

    «В Самаре системному администратору завода «Роскосмоса» назначили условное наказание — он пытался заменить программу, недоступную из‑за санкций».

    zona.media/news/2023/08/10/esi

    https://kirovsky–sam.sudrf.ru/modules.php?name=sud_delo&name_op=case&_id=279651458&_uid=a8aaa2ce-0262-4641-b276-7d33e022f7c9&_deloId=1540006&_caseType=0&_new=0&_doc=1&srv_num=

  37. Кто знаком и имел честь развлекаться с этим приборчиком, ставь лайк. На фото устройство bluebox законспирированное в бытовом калькуляторе Early Texas Instruments TI-2500 Datamatch Electronic Calculator — модификация позволяла запоминать некоторое количество команд, ответ записывался на магнитофонную ленту.

    #Безопасность #BlueBox #ИБ

  38. washingtonpost.com/obituaries/

    🥺🥺🥺

    В 59 лет от рака поджелудочной железы (то, от чего умер Стив Джобс) скончался известный в 90-х хакер и специалист по информационной безопасности Кевин Митник.

    #новости #инфобез #иб #хакеры #90е #КевинМитник #Митник #Mitnick