en
Feedback
Киберболоид

Киберболоид

Open in Telegram

Медиа от практиков: кибербез, данные и здравый смысл Сайт проекта: http://kiberboloid.ru

Show more
1 876
Subscribers
+1224 hours
+517 days
+36730 days
Posts Archive
Как уволенный сотрудник устроил хаос в инфраструктуре бывшего работодателя Что будет, если не закрыть доступ уволенному ИТ-сп
Как уволенный сотрудник устроил хаос в инфраструктуре бывшего работодателя Что будет, если не закрыть доступ уволенному ИТ-специалисту с правами администратора на всё, что можно и нельзя? Для крупной американской компании со штатом примерно в 1000 человек такой опыт обернулся длительным простоем, срывом сроков по важному проекту и ущербом на сотни тысяч долларов. Историей с изданием the Register поделился  CEO  PMTI Яд Сенапати.  Уволенный айтишник провёл в компании много лет. Он знал абсолютно всё о том, что и как работает в организации. Такого человека по какой-то причине уволили одним днём. Специалисту это очень не понравилось.  С пересмотром прав доступа вышла путаница: 🟠HR-департамент считал, что в ИТ-команде и так всё сделают 🟠ИТ-отдел ждал от кадровиков формального уведомления о необходимости отключить доступ В итоге доступ не закрыл никто. После увольнения прошло несколько абсолютно стандартных рабочих дней. А затем:  ▪️все корпоративные файлы были удалены из системы ▪️доступ для аккаунтов оставшихся в компании ИТ-специалистов оказался заблокирован ▪️корпоративная база данных была повреждена ▪️работа абсолютно всех систем, которые использовала компания, нарушилась.   Бывший сотрудник нанёс максимально возможный ущерб. Восстановление заняло недели и было особенно трудным. В том числе и потому, что у большинства восстанавливающих было меньше прав, чем у «хакера». Что делать, если компания сложила все яйца в одну корзину доступы в одни руки? Конечно, внезапно уволить их обладателя, и корпоративная жизнь заиграет новыми красками. #киберболоид #новости #атака

Переход по фишинговой ссылке от ChatGPT стоил пользователю 2,1 млн долларов Он искал обменник для криптовалюты и спросил ChatGPT о подходящих ресурсах. В ответе содержалась фишинговая ссылка на сайт, на котором пострадавший подключил свой криптокошелёк и выдал неограниченное разрешение на операции с токенами. Через несколько секунд после подтверждения злоумышленники вывели из его кошелька криптовалюту на 2,1 млн долларов. На чат-бота надейся, а сам не плошай... ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #ИИ

Через подрядчиков бизнес атакуют в 30% случаев Год назад на такие инциденты приходилось только 10%. На ужесточение законодательства хакеры ответили схемой с «тихим выкупом», обещая компаниям возможность не сообщать регулятору и избежать штрафов. На фишинг, кражу учётных данных и взлом веб-уязвимостей  приходится 70% всех инцидентов. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #атака

ИИ-модель Claude Fable 5.1 успешно разгадала 370-летний шифр Зашифрованное двустишие из книги шотландского писателя Томаса Уркхарта называется Cyphral Distich и ранее прочитать его не удавалось. Исследователи искали ключ во внешних источниках, ИИ-модель успешно обнаружила его на предыдущих страницах. По той же схеме она разгадала шифр Cyphral Octastich, состоящий из восьми строк. Люди не могли найти разгадку 370 лет. ИИ нашёл решение за 44 минуты. Эдак у человечества скоро неразгаданных тайн и вовсе не останется. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #ИИ

ИИ-агенты помогли хакеру атаковать корпоративную сеть всего за 10 часов Об их использовании он сам рассказал на переговорах. Эксперты считают, что на применение 50 техник из MITRE ATT&CK без ИИ у злоумышленника ушло бы не менее двух недель. В итоге именно скорость стала главным фактором успеха, ведь хакер не использовал каких-либо особо сложных техник и уязвимостей нулевого дня. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #ИИ

VirusTotal стал хуже работать в России С начала сентября на проблемы с загрузкой файлов и проверкой ссылок жалуются клиенты некоторых операторов связи. IP-адрес сервиса отвечает на запросы, однако соединение обрывается после передачи имени. Официальных сообщений об ограничении доступа к VirusTotal не было. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости

Что скрывает ваш смартфон? Руководитель группы анализа вредоносного программного обеспечения (ВПО) центра исследования киберу
Что скрывает ваш смартфон? Руководитель группы анализа вредоносного программного обеспечения (ВПО) центра исследования киберугроз Solar 4RAYS ГК «Солар» Станислав Пыжов:
«Современный смартфон может сообщать своё местоположение ещё несколько часов после выключения. И это не тайная слежка спецслужб, а вполне штатная функция поиска украденных устройств: Find My Device у Google и Find My (в русском интерфейсе — «Локатор») у Apple. Работает она не потому, что система осталась включённой. Основной процессор может быть обесточен, а вот отдельный Bluetooth-чип на резервном питании продолжает рассылать метки».
➡️Полную колонку Станислава Пыжова с чек-листом по защите телефона читайте в «Киберболоиде». #киберболоид #мастерская

Главное – хранить логины отдельно от паролей 😅 #киберболоид #мем
Главное – хранить логины отдельно от паролей 😅 #киберболоид #мем

Российские региональные провайдеры столкнулись с рекордными DDoS-атаками в августе По сравнению с заключительным летним месяцем 2025 года их стало в 2,5 раза больше, а пиковая мощность выросла на 177%. Непросто пришлось и региональным операторам связи, количество атак на которых также серьёзно выросло. Эксперты говорят о недостаточном уровне киберзащиты телекома в регионах РФ. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #атака

Глобальный сбой оставил пользователей без популярных ИИ-моделей Downdetector одновременно фиксировал жалобы на ChatGPT, Claude, Grok и Gemini. Cursor и другие связанные с ИИ сервисы также оказались недоступны. OpenAI и Anthropic подтвердили проблему и сообщили об успешном восстановлении работы своих моделей к концу дня 3 сентября. Google предпочла хранить молчание, но на количество жалоб пользователей такая стратегия не повлияла. ➡️Подробнее о сбое читайте в «Киберболоиде». #киберболоид #новости #ИИ

Дайджест: топ публикаций «Киберболоида» за неделю 1️⃣ Как в Циане ИБ работает в связке с разработкой и продактами 2️⃣ Бесконе
Дайджест: топ публикаций «Киберболоида» за неделю 1️⃣ Как в Циане ИБ работает в связке с разработкой и продактами 2️⃣ Бесконечная утечка — представители бизнеса рассказали, как контролируют использование LLM сотрудниками 3️⃣ Последнее ИИшное предупреждение: ИТ-гиганты призвали срочно усиливать киберзащиту 4️⃣ Первый звонок от мошенников. Как обманывают детей и их родителей перед началом учебного года 5️⃣ Фишинг в топе — мировые ритейлеры назвали его самой распространённой угрозой #киберболоид #дайджест

🕶Тысячи пользователей «умных» очков оставили без функции фотосъёмки Такой возможности лишили тех, кто ранее пытался спрятать или повредить индикатор, сообщающий окружающим о фото- или видеофиксации. Производитель отслеживал подобные попытки и выпустил обновление, отключающее функцию съёмки для нарушителей. Компания обещает обучающие видео о том, как выявить такую съёмку, и планирует и дальше отключать её тем, кто найдёт новые способы обхода. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости

Чем прошедшее лето запомнилось инфобезопасникам Достаём тетради, отступаем две строки от домашней работы и пишем сочинение «К
Чем прошедшее лето запомнилось инфобезопасникам Достаём тетради, отступаем две строки от домашней работы и пишем сочинение «Как я провёл лето»… Шутим — мы не будем косплеить МарьИванну. ➡️Просто в новом выпуске рубрики «Лайфстайл» ИБ-специалисты рассказали нам о самых ярких впечатлениях. Получилось много черники, прогулок с собаками, походов в горы, покатушек на квадроциклах. И любимая работа, конечно — куда же без неё. Теплом своего лета поделились эксперты компаний ICL Services, ГК Softline, «Бастион», RTM Group, а также авторы каналов RUSCADASEC, «Клуб Кибердеда», «Защита персональных данных», «Листок бюрократической защиты информации». #киберболоид #лайфстайл

Сервис Nexus продавал сканы водительских удостоверений 153 млн жителей США и Канады ИБ-эксперт Брайан Кребс опубликовал в сво
Сервис Nexus продавал сканы водительских удостоверений 153 млн жителей США и Канады ИБ-эксперт Брайан Кребс опубликовал в своём блоге расследование после того, как нашёл в базе нового ресурса несколько сканов своего водительского удостоверения. Он проверил по базе 12 своих родственников и друзей — документы девяти из них обнаружились там же. Создатель сервиса Nexus на сайте рассказал, что копировал данные в свою базу дольше года. За один только день база выросла на 400 тысяч сканов. В поисках источника утечки Кребс выяснил: 🟠Все сканы содержали в номерах дату. В случае самого Кребса она приблизительно соответствовала полёту внутренним рейсом на семейные похороны. С путешествиями были связаны и даты в документах многих его друзей. 🟠Кребс заподозрил в утечке аэропорты, но его тип удостоверения тогда не подходил под стандартные требования службы безопасности, и он показал при посадке паспорт. Так же поступили и некоторые его близкие. 🟠Обнаружив в сервисе скан удостоверения своей матери, Кребс вспомнил, что они одновременно предъявили их для аренды машины в Hertz. Документ оставался в руках сотрудников как минимум несколько минут. 🟠Один из друзей Кребса пояснил, что в день, указанный в названии скана, предъявлял удостоверение в диспансере. Там документ сканировали. 🟠Диспансер и компания по аренде машин подтверждали личности своих клиентов через один сервис — idscаn.nеt. Кребс сообщил им о своей находке. Там поблагодарили за информацию, но комментировать ситуацию отказались. После публикации расследования с Кребсом вышли на связь сразу несколько агентов ФБР. Как пошутил ИБ-эксперт, процесс могла ускорить информация о наличии в базе скана удостоверения одного из высокопоставленных сотрудников ведомства. В результате сайт Nexus очень быстро исчез из сети. На его месте появилась стандартная заглушка «Услуга более недоступна». Можно ли заработать на продаже данных 153 млн водительских удостоверений? Ну, если не скачивать документы ИБ-специалистов… #киберболоид #новости #утечки

Суд посчитал ИИ-модели Anthropic не представляющими угрозы для безопасности США Компания выиграла дело против Пентагона, который ранее отнёс компанию к поставщикам, создающим риски для цепочек поставок. Судья окружного суда посчитала такие действия ведомства необоснованным давлением, поскольку Anthropic ранее ввела ограничения на использование моделей в военных целях. Впрочем, радоваться разработчику пока рано. Пентагон может обжаловать это решение, а в федеральном апелляционном суде в Вашингтоне разбирают ещё одно дело с точно таким же обвинением, но другим основанием. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #ИИ

Фишинга в электронных письмах за год стало на 10% больше На него приходится 90% от общего числа опасных сообщений. Спуфинга теперь меньше, и он всё чаще является одним из компонентов фишинговой атаки. Количество хакерских группировок, которые используют электронную почту как точку компрометации, выросло на 4%. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости

Злоумышленники могли перехватить активные сессии Claude на заражённых инфостилерами устройствах Anthropic предупредила некоторых пользователей о неавторизованном доступе к их аккаунтам. Злоумышленники использовали различные инфостилеры, искали среди похищенных данных активные сессии Claude и тратили все имеющиеся лимиты. Anthropic завершила подозрительные сессии и отвязала банковские карты от аккаунтов. Раньше-то хакеры просто данные с гаджетов воровали, а теперь вот нейросетями хозяйскими пользоваться начали. Эволюция... ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #атака #ИИ

Каждый пятый мировой ритейлер считает фишинг главной киберугрозой Также участники глобального исследования «Лаборатории Касперского» назвали распространёнными дипфейки и мошенничество с платежами. С киберинцидентами за последний год столкнулись 87% опрошенных. Почти столько же внедряет у себя ИИ-решения, а треть — не считает, что с ними связаны какие-либо дополнительные риски. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #фишинг

Вредоносы распространяют через сайты-двойники известных разработчиков Microsoft Defender  выявляет попытки изменить исключения, подозрительные задания планировщика, внедрение кода, C2-соединения и попытки перейти на другие устройства через SMB. Атаки затронули компании из разных отраслей, но особенно пострадали китайские подразделения международных организаций. Microsoft рекомендовала отслеживать запуск EXE из случайных каталогов, создание исключений Defender, удаление теневых копий и отключение обновлений Windows. ➡️Подробнее читайте в «Киберболоиде». #киберболоид #новости #атака

Как остановить поток конфиденциальных данных в LLM Уже 42% компаний в РФ подозревают, что их корпоративные данные утекают чер
Как остановить поток конфиденциальных данных в LLM Уже 42% компаний в РФ подозревают, что их корпоративные данные утекают через ИИ. Бизнесу не хватает механизмов контроля за этими сервисами, а обучение сотрудников часто откровенно запаздывает. ➡️Как остановить этот бесконечный водоворот, читайте в новом материале «Киберболоида». Проверенными практиками поделились эксперты Axenix, Vеrsta.iо, Flowwow, VolgaBlob, «Совкомбанка» и ГК «Солар». 🟠 В конце — чек-лист «5 обязательных шагов для контроля ИИ». #киберболоид #тренды #ИИ