CISOCLUB - кибербезопасность и ИТ
Ir al canal en Telegram
Медиа для специалистов по кибербезопасности и информационным технологиям. Для связи: info@cisoclub.ru Мы в MAX: https://max.ru/cisoclub Подробнее о нас: https://cisoclub.ru/about/ 18+
Mostrar más7 041
Suscriptores
+424 horas
+147 días
+7530 días
Carga de datos en curso...
Canales Similares
Nube de Etiquetas
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
septiembre '26
septiembre '26
+28
en 1 canales
agosto '26
+133
en 6 canales
Get PRO
julio '26
+115
en 4 canales
Get PRO
junio '26
+126
en 4 canales
Get PRO
mayo '26
+149
en 2 canales
Get PRO
abril '26
+124
en 1 canales
Get PRO
marzo '26
+134
en 5 canales
Get PRO
febrero '26
+174
en 1 canales
Get PRO
enero '26
+227
en 2 canales
Get PRO
diciembre '25
+138
en 5 canales
Get PRO
noviembre '25
+166
en 4 canales
Get PRO
octubre '25
+227
en 2 canales
Get PRO
septiembre '25
+153
en 2 canales
Get PRO
agosto '25
+219
en 2 canales
Get PRO
julio '25
+209
en 3 canales
Get PRO
junio '25
+177
en 4 canales
Get PRO
mayo '25
+232
en 0 canales
Get PRO
abril '25
+158
en 4 canales
Get PRO
marzo '25
+12 879
en 3 canales
Get PRO
febrero '25
+190
en 2 canales
Get PRO
enero '25
+294
en 4 canales
Get PRO
diciembre '24
+222
en 6 canales
Get PRO
noviembre '24
+325
en 2 canales
Get PRO
octubre '24
+319
en 3 canales
Get PRO
septiembre '24
+285
en 2 canales
Get PRO
agosto '24
+178
en 4 canales
Get PRO
julio '24
+172
en 2 canales
Get PRO
junio '24
+260
en 8 canales
Get PRO
mayo '24
+175
en 1 canales
Get PRO
abril '24
+193
en 2 canales
Get PRO
marzo '24
+313
en 0 canales
Get PRO
febrero '24
+313
en 0 canales
Get PRO
enero '24
+172
en 0 canales
Get PRO
diciembre '23
+198
en 4 canales
Get PRO
noviembre '23
+250
en 0 canales
Get PRO
octubre '23
+98
en 2 canales
Get PRO
septiembre '23
+91
en 0 canales
Get PRO
agosto '23
+101
en 0 canales
Get PRO
julio '23
+94
en 0 canales
Get PRO
junio '23
+104
en 0 canales
Get PRO
mayo '23
+106
en 0 canales
Get PRO
abril '23
+121
en 0 canales
Get PRO
marzo '23
+109
en 0 canales
Get PRO
febrero '23
+96
en 0 canales
Get PRO
enero '23
+96
en 0 canales
Get PRO
diciembre '22
+86
en 0 canales
Get PRO
noviembre '22
+95
en 0 canales
Get PRO
octubre '22
+86
en 0 canales
Get PRO
septiembre '22
+92
en 0 canales
Get PRO
agosto '22
+85
en 0 canales
Get PRO
julio '22
+63
en 0 canales
Get PRO
junio '22
+76
en 0 canales
Get PRO
mayo '22
+129
en 0 canales
Get PRO
abril '22
+164
en 0 canales
Get PRO
marzo '22
+191
en 0 canales
Get PRO
febrero '22
+62
en 0 canales
Get PRO
enero '22
+2 270
en 0 canales
Get PRO
diciembre '21
+47
en 0 canales
Get PRO
noviembre '21
+69
en 0 canales
Get PRO
octubre '21
+53
en 0 canales
Get PRO
septiembre '21
+66
en 0 canales
Get PRO
agosto '21
+64
en 0 canales
Get PRO
julio '21
+22
en 0 canales
Get PRO
junio '21
+16
en 0 canales
Get PRO
mayo '21
+296
en 0 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 07 septiembre | +1 | |||
| 06 septiembre | +5 | |||
| 05 septiembre | +2 | |||
| 04 septiembre | +7 | |||
| 03 septiembre | +5 | |||
| 02 septiembre | +5 | |||
| 01 septiembre | +3 |
Publicaciones del Canal
Windows 11 будет угадывать возраст пользователей, не спрашивая никаких документов
📤 Подписывайтесь на CISOCLUB в MAX
Microsoft готовит для Windows 11 набор API под названием Windows Age APIs. Система умеет сообщать приложению возрастную категорию юзера, будь то ребёнок, подросток или взрослый человек, без передачи даты рождения и прочих личных данных. Технология нацелена на сервисы с возрастными ограничениями, среди них покупки, пользовательский контент, фильмы и видео.
Разработчику больше не придётся собирать документы и даты рождения ради банального вопроса, можно ли показывать конкретному юзеру контент 18+. Windows сама передаст приложению возрастной диапазон, а дальше разработчик решает, что с этим сигналом делать. Для самих разработчиков это ощутимая экономия ресурсов, потому что реализация собственной проверки возраста с нуля обычно выливается в отдельный модуль, договор с провайдером верификации и кучу лишних строк кода в проекте.
Диапазонов всего 6. Система различает юзеров по группам:
▫️младше 10 лет;
▫️от 10 до 12 лет;
▫️от 13 до 15 лет;
▫️от 16 до 17 лет;
▫️18 лет и старше;
▫️Unknown, когда Windows не смогла подобрать сигнал и приложению придётся разбираться самому.
Разработчик не получит точный возраст, дату рождения или данные о семейных связях юзера. Вместо этого программа дёргает функцию GetUserAgeRangeAsync и получает грубый диапазон, не более того.
Вторая функция называется GetAgeVerificationStatusAsync и отвечает за статус проверки возраста. Она возвращает один из следующих вариантов:
▫️возраст подтверждён;
▫️возраст не подтверждён;
▫️юзер отказался от процедуры;
▫️сервис проверки временно недоступен;
▫️проверка не применяется к текущей ситуации.
На практике сигнал работает так:
▫️видеосервис узнаёт, что юзеру меньше 13 лет, и отключает часть контента;
▫️магазин проверяет подтверждённый взрослый статус перед продажей игры с рейтингом 18+;
▫️игра режет доступ к донату и встроенным покупкам для несовершеннолетних.
Интересно что Microsoft оставляет разработчику простор для манёвра. Windows сообщает категорию, а конкретные правила применения этого сигнала каждый сервис устанавливает сам, без единого стандарта на все случаи жизни.Проверка при этом не превращается в постоянную слежку за юзером. Приложение обращается к системе ровно в тот момент, когда человеку нужен доступ к контенту с возрастным ограничением. Обычный запуск программы не станет поводом для допроса. Для российских пользователей Xbox и сервисов с учёткой Microsoft это тоже не пустой звук. Если аккаунт привязан к возрастной категории, ограничения на покупки и загрузку игр 18+ могут коснуться и тех, кто заходит в систему из России через зарубежный регион. Учитывая, как часто отечественные геймеры играют через турецкие или казахстанские аккаунты Microsoft, вопрос попадания в нужную возрастную категорию перестаёт быть чисто теоретическим. Microsoft не раскрывает в документации механизм, с помощью которого Windows вычисляет возрастной диапазон. Про анализ поведения юзера, посещённые сайты или активность в приложениях в тексте документации ничего нет. Система опирается на возрастные сигналы учётной записи и результаты проверки, если она вообще проводилась. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь. 📤 Подписывайтесь на CISOCLUB в MAX
| 2 | Насколько команда защиты готова к атаке, если ее действия нельзя предсказать заранее?
6 октября на форуме «Цифровые решения» пройдут киберучения Standoff. Участники будут расследовать атаки, которые проведут специалисты по наступательной безопасности и ИИ-агенты. Кто стоит за конкретным инцидентом, заранее не сообщат.
Для руководителя это возможность проверить, как команда работает с неопределенностью: быстро ли меняет гипотезы, связывает события и где теряет время.
Подать заявку можно до 15 сентября | 606 |
| 3 | ИИ против ИИ: как будет выглядеть киберпротивостояние ближайших лет
Кибербезопасность превращается в противостояние автоматизированных систем. Используя искусственный интеллект, атакующие быстрее ищут уязвимости, создают фишинговые сценарии, обходят защитные механизмы и адаптируют атаку. Защитные решения тоже начинают применять ИИ — для анализа аномалий и ускорения реакции.
Как встроить ИИ в процессы ИБ так, чтобы он действительно усиливал защиту, рассказывает Искандер Тиморшин, владелец продукта Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ.
Прочитать интересную статью от Innostage можно здесь.
📤 Подписывайтесь на CISOCLUB в MAX | 655 |
| 4 | Аварийный доступ к критичным системам: как организовать процедуру «Break-Glass» без компромиссов для безопасности
В ИТ-инфраструктуре любой организации существуют ситуации, когда штатные механизмы аутентификации и авторизации недоступны или не работают. Сервер баз данных «упал» в 3 часа ночи в выходной день, система мониторинга ослепла, а штатный администратор недоступен.
В такие моменты на сцену выходит процедура аварийного доступа, известная в индустрии как «Break-Glass» («разбить стекло»).
Однако именно аварийный доступ является одной из самых уязвимых зон для инсайдеров и внешних злоумышленников. Как обеспечить непрерывность бизнеса, не превратив при этом систему безопасности в «решето»?
Интересную статью от АСИЕ-ГРУПП можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX | 719 |
| 5 | На GitHub нашли фейковый Claude Opus 5, который вместо ИИ подсовывает Windows-юзерам вредонос
📤 Подписывайтесь на CISOCLUB в MAX
На GitHub засветился репозиторий Claude-Opus-5-Free-Desktop, который обещает бесплатную десктопную версию Claude Opus 5 для Windows. Модели с таким названием у Anthropic нет в природе, зато внутри архива на 101 МБ прячется RevStealer, малварь для кражи паролей, крипто-кошельков, учётных данных и содержимого браузеров. Кампанию нашли исследователи Morphisec, а маскировка под официальный продукт получилась на удивление добротной.
Скриншоты интерфейса, сравнительные таблицы возможностей модели и аккуратный README создают ощущение настоящего проекта, а не приманки. Слово Free в описании работает как крючок для всех, кто хочет пощупать новую нейронку без подписки. Ссылка лежит на GitHub, площадке с репутацией места для нормального софта, и это добавляет доверия там, где его быть не должно.
После запуска ClaudeOpus5-desktop.zip никакого окна приложения юзер не увидит. Программа сперва тихо собирает данные о системе, объём оперативной памяти, число ядер процессора, имя устройства, имя пользователя и параметры видеокарты. Эти цифры сверяются со списком признаков виртуальных машин и песочниц, и при подозрительном результате процесс может сам себя оборвать.
Если проверка проходит, малварь добавляет папку AppData в исключения Microsoft Defender, расшифровывает встроенный компонент и запускает RevStealer в фоновом режиме без единого визуального намёка на происходящее.
Исследователи Morphisec разобрали загрузчик по кускам и нашли у него приличный набор приёмов для скрытия от антивирусов:
▫️функции Windows вызываются напрямую, без обычной таблицы импорта;
▫️параметры конфигурации хранятся в зашифрованном виде до момента использования;
▫️обращения к ядру системы идут через косвенные системные вызовы в обход перехватов защитных программ;
▫️украденные данные уходят на сервер оператора без промежуточного архива на диске.
По завершении работы малварь способна подчистить за собой следы, так что для юзера всё выглядит как обычный неудачный запуск программы, а не как утечка паролей и крипты.
Интересно, что на момент проверки файл распознал лишь 1 из 66 антивирусных движков, это меньше 2% от всей базы сканеров. Для тех, кто верит, что один установленный антивирус спасёт от любой гадости, цифра так себе утешение.
Перед сбором данных нативный компонент проводит 10 отдельных проверок на виртуалки, песочницы и инструменты для анализа кода. Каждая проверка добавляет очки к внутреннему счётчику, и если сумма перескакивает порог, RevStealer делает паузу на несколько секунд и тихо завершается сам, не начиная кражу:
▫️запущенные процессы и присутствие исследовательских утилит;
▫️характеристики процессора и объём оперативной памяти;
▫️модель видеоускорителя и параметры системы;
▫️время работы компьютера и другие косвенные признаки песочницы.
У стилера есть и региональный фильтр, на машинах с русским, украинским или некоторыми языками Центральной Азии выполнение может прекратиться независимо от общей оценки. Похоже на заботу о рунете, но радоваться рано. Кампания раздаётся через открытый GitHub, а не таргетированной рассылкой, поэтому русскоязычный разработчик с английской локалью Windows или геймер с иностранной сборкой рискует не меньше остальных.
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX | 803 |
| 6 | Безопасность в российском облаке: модель разделения ответственности между провайдером и компанией
Облака в России — это новая рабочая реальность. Туда переносят критичные сервисы, персональные данные, системы аутентификации. По итогам 2025 года объём российского рынка облачных сервисов, по оценке ООО «АЦ ИКС», составил 416,5 млрд руб. Это на 32,8% больше, чем в 2024.
По многим оценкам, этот рост продолжится дальше, и к 2030 объём рынка составит 1,2 трлн руб. И тут возникает вопрос, который мы регулярно обсуждаем с коллегами: кто отвечает за безопасность, если что-то пойдёт не так? Провайдер, который даёт инфраструктуру, или мы, компания, которая размещает в облаке свои системы?
Ответы на эти и другие вопросы в материале Валерия Аблекова, технического директора компании МУЛЬТИФАКТОР, который рассказал, как на самом деле устроено разделение ответственности в российском облаке, какие документы это регулируют и что стоит проверить до того, как вы подпишете договор.
Прочитать статью можно здесь.
📤 Подписывайтесь на CISOCLUB в MAX | 821 |
| 7 | Точки отказа. Безопасность в облаке: кто за что отвечает
В новом выпуске шоу «Точки отказа» разбираем с тремя экспертами, кто отвечает за безопасность в облаке. Говорим про угрозы, переезд, границы ответственности и про то, что каждая сторона видит при инциденте.
В этом выпуске:
1. Где заканчивается зона провайдера и начинается зона заказчика
2. Что закрыть самому до переезда в облако
3. Кто первым видит инцидент и кто его разбирает
Спикеры:
Владимир Золотов — директор по информационным технологиям, «Гринатом»
Максим Долгинин — руководитель направления развития продуктов кибербезопасности, Cloud.ru
Владимир Зайцев — заместитель технического директора, NGENIX
Ведущий — Антон Ленский, CEO CISOCLUB
Содержание выпуска:
1. Главные угрозы для облаков.
2. Подготовка и переезд в облако.
3. Зоны ответственности провайдера и заказчика.
4. Три ошибки заказчиков в облаке.
5. Настройки и эксплуатация.
6. Команда: растить внутри или отдать на сервис.
7. Инцидент: кто что видит и кто его разбирает.
8. Требования регуляторов, КИИ и договор с провайдером.
9. Подведение итогов.
Смотреть:
🅱 VK
📺 RuTube
📝 Дзен
📺 YouTube | 883 |
| 8 | «Госуслуги» могут получить кнопку жалобы на слив персональных данных
📤 Подписывайтесь на CISOCLUB в MAX
Депутаты фракции «Новые люди» во главе с вице-спикером Владиславом Даванковым направили министру цифрового развития Максуту Шадаеву предложение добавить на портал «Госуслуги» сервис для жалоб на незаконные базы персональных данных и площадки, торгующие «пробивом». Пользователь сможет указать адрес подозрительного ресурса, коротко описать проблему и приложить доказательства прямо через государственный портал. Отдельное ведомство под эту задачу создавать не планируют, сведения после первичной проверки будут передавать структурам, которые уже занимаются подобными обращениями.
Сейчас пожаловаться на утечку можно напрямую в Роскомнадзор, поскольку ведомство отвечает за защиту прав граждан в сфере обработки персональных данных. Новая кнопка на «Госуслугах» должна сократить путь от обнаружения проблемы до передачи сведений государству, ведь искать подходящее ведомство человеку больше не придётся.
Через новый сервис гражданину предложат:
▫️адрес сайта, бота или канала с незаконной базой;
▫️краткое описание, что вызвало подозрение;
▫️скриншоты или другие доказательства, если они есть;
▫️контактные данные для обратной связи с ведомством.
В феврале Роскомнадзор отдельно обратил внимание на Telegram, чья инфраструктура используется сервисами «пробива» для распространения украденных сведений о россиянах. С 2022 года по требованиям регулятора администрация мессенджера удалила 8358 подобных ресурсов, а в 2026 году число удалений доходило до 100 ботов и каналов в неделю.
Интересно, что заблокированные боты и сайты почти сразу заменяются новыми — рынок нелегальных баз работает по принципу цифровой игры в кошки-мышки.
Статья 272.1 УК РФ предусматривает ответственность за незаконное использование, передачу, сбор и хранение компьютерной информации с персональными данными, полученной неправомерным способом. Под уголовное преследование может попасть и создание ресурса, заведомо предназначенного для незаконного хранения или распространения таких сведений.
Уточняется, что летом 2026 года вступил в силу федеральный закон №210-ФЗ, который уже разрешил гражданам передавать через «Госуслуги» сведения о противоправных действиях в единую систему противодействия цифровым правонарушениям.
Закон приняли 26 июня 2026 года. Он создал правовую основу для использования портала как канала обращений о киберправонарушениях, поэтому предложение депутатов выглядит скорее продолжением этой линии, а не отдельной инициативой с нуля.
Депутаты рассчитывают, что новый сервис сможет:
▫️уменьшить число жалоб, отправленных не по адресу;
▫️сократить дублирование одинаковых обращений;
▫️ускорить передачу сведений в нужное ведомство;
▫️сохранить запись каждого обращения для дальнейшей проверки.
Для российских пользователей отдельный риск сохраняется даже при запуске нового сервиса. Утечка данных не исчезает сама по себе, если ресурс с базой просто сменит адрес или уйдёт в другой мессенджер.
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX | 1 114 |
| 9 | ОТ ТЕХНИЧЕСКОГО СПЕЦИАЛИСТА ДО СТРАТЕГА БИЗНЕСА
Роль руководителя ИБ меняется. Сегодня CISO отвечает не только за защиту инфраструктуры — его задача связана с киберустойчивостью, непрерывностью бизнеса, управлением рисками и стратегическими решениями.
ИИ, облачные и квантовые технологии меняют ландшафт угроз и требуют от руководителя ИБ новых управленческих компетенций.
На бесплатном вебинаре разберём:
— как меняется роль CISO под влиянием новых технологий;
— как перейти от «полной защиты» к обеспечению непрерывности бизнеса;
— как оценивать применимость ИИ в ИБ;
— как переводить технические метрики ИБ в понятные бизнесу показатели;
— как закрепить за CISO роль стратегического партнёра, а не только руководителя технической функции.
3 сентября, 11:00
Спикер — Артем Калашников, эксперт в области ИБ, антикризисного управления и цифровой трансформации.
👉 Зарегистрироваться
#реклама
О рекламодателе | 508 |
| 10 | Доверие как поверхность атаки: что показал внешний ландшафт угроз в июле 2026
Каждый месяц в рамках анализа телеметрии SkyDNS мы смотрим не только на то, что происходит в DNS-трафике наших клиентов, но и на внешний ландшафт угроз. Мы отдельно отслеживаем заметные атаки, новые техники, уязвимости и изменения в подходах злоумышленников, которые появились или получили развитие в течение месяца.
Такой контекст позволяет посмотреть на собственную статистику шире: увидеть, какие элементы инфраструктуры оказываются в центре атак, какие способы проникновения получают распространение и как меняются цели злоумышленников. Теперь такими наблюдениями я буду делиться каждый месяц: без попытки собрать полную хронику всех инцидентов, но с фокусом на событиях, которые лучше всего показывают изменения в ландшафте угроз.
Атаки на цепочку поставок по-прежнему «в моде»: в июле злоумышленники снова использовали инфраструктуру, которой компании уже привыкли доверять. В цепочках атак появлялись библиотеки и зависимости, AI-агенты, сервисы поддержки, системы поставщиков, корпоративные платформы и даже Wi-Fi в отеле.
Интересную и актуальную статью от SkyDNS можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX | 998 |
| 11 | Как перестать записывать пароли на стикерах и начать жить. Представляем Kaspersky Password Manager для бизнеса.
Приглашаем вас 3 сентября в 11:00 на стрим, посвящённый новому продукту «Лаборатории Касперского» - корпоративному менеджеру паролей.
На стриме 3 сентября эксперты компании:
🟢 Объяснят, для чего вашему бизнесу нужен менеджер паролей.
🟢 Расскажут, почему встроенный генератор паролей лучше, чем придумывать qwerty123 самостоятельно.
🟢 Покажут, как задавать политики сложностей паролей за пару кликов.
Зарегистрироваться | 969 |
| 12 | ИИ-Алиса от лже-Apple обзванивает хозяев украденных iPhone
📤 Подписывайтесь на CISOCLUB в MAX
Компания SOCRadar раскрыла работу криминального сервиса AnonyMousKIT. С его помощью мошенники получают код-пароль, данные Apple ID и коды двухфакторной аутентификации у владельцев потерянных или украденных устройств Apple. Итоговая цель проста: вернуть телефон в оборот без привязки к чужому Apple ID.
Жертвами становятся люди, которые недавно потеряли iPhone или другой гаджет Apple и постоянно проверяют Find My. AnonyMousKIT рассылает приманки сразу по нескольким каналам из одной записи о пострадавшем. У операторов есть набор вариантов обращения к жертве:
▫️письмо на почту стоит 1,5 кредита;
▫️записанный голосовой звонок стоит один кредит;
▫️разговор с ИИ-оператором стоит два кредита;
▫️цена SMS зависит от идентификатора отправителя.
Activation Lock появился в iOS 7 и намертво привязывает смартфон к конкретному Apple ID. Пока владелец не удалит свою учётную запись с устройства, чистый перезапуск и продажа аппарата под новым аккаунтом невозможны. Поэтому охота идёт не столько за самим телефоном, сколько за его хозяином.
После перехода по ссылке пострадавший попадает на страницу под официальный сервис Apple с анимированной картой примерного местоположения телефона. Дальше сайт просит подтвердить владение устройством, ввести код разблокировки из четырёх или шести цифр, а после запрашивает логин Apple ID и код двухфакторной аутентификации.
Отмечается, что настоящая служба поддержки Apple никогда не спрашивает пароль, код разблокировки или код 2FA, поэтому любая подобная просьба уже сигнал опасности.
Голосовой канал построен на платформе Vapi, куда исследователи получили доступ. В аккаунте, связанном с AnonyMousKIT, нашлись данные о 200 звонках, 55 расшифровках и пяти голосовых персонажах. Все пять представлялись сотрудницей по имени Алиса из Apple Support и работали на английскую, испанскую и португальскую аудиторию. Звонки шли с 31 августа 2025 года по 30 мая 2026 года, а 179 из 200 пришлись на номера в Бразилии.
Разговор с виртуальной Алисой шёл по одной схеме:
▫️бот просил подтвердить, что человек владеет устройством;
▫️затем требовал продиктовать четыре или шесть цифр кода разблокировки;
▫️дальше повторял цифры вслух для проверки;
▫️в конце сообщал о попытке снять Activation Lock в Apple Store и спрашивал про SMS со ссылкой восстановления.
200 звонков обошлись оператору примерно в 19,24 доллара, около 9,6 цента за контакт. 100 разговоров закончились тем, что жертва бросила трубку, 48 сорвались по тайм-ауту, 24 номера не ответили, 28 попыток упали из-за ошибок платформы. Сколько жертв в итоге назвали код-пароль, в материалах не указано, но дешевизна звонка резко меняет расчёт мошенников.
Схема одинаково опасна и для российских пользователей Apple. Find My и техподдержка работают одинаково в любой стране, поэтому фальшивый звонок или письмо от лже-Apple может прийти и в Россию, если человек потерял iPhone и ищет его через приложение.
SOCRadar проверила 506 доменов этого семейства и нашла 30 установок на 42 доменах, 188 из которых оставались рабочими. Одна инсталляция AnonyMousKIT зафиксировала 691 попытку рассылки с марта по июль 2026 года, а по всей группе счётчик дошёл до 6092 отправок.
Уточняется, что площадки i-Blocker, Key Unlock и KG-KING появились в одну и ту же секунду 10 апреля 2026 года и рассылали письма с одних и тех же Gmail-адресов, а это скорее выдаёт одного заказчика под тремя вывесками, чем трёх независимых преступников.
Больше всего писем ушло с темами «Ваше устройство найдено» (308 раз из 691) и коротким «Alert» (157 раз). Основная масса корреспонденции, 627 писем из 691, шла через один бесплатный Gmail-адрес noreplyapple00000@gmail.com. Письма подписывались от имени Apple, Find My, Apple Support или Apple Assistance.
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX | 889 |
| 13 | Безопасность кода не должна держаться на ручных обвязках
Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.
28 августа в 12:00 на вебинаре «Единый контур безопасной разработки с Deckhouse: Code + Stronghold» покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.
Разберём:
— push rules, approval rules и CodeOwners;
— риски хранения секретов в переменных CI/CD;
— нативную интеграцию через JWT/OIDC;
— разграничение доступа через bound claims;
— управление конфигурацией хранилища с помощью GitOps-плагина.
Будет много демо: покажем, как механизмы работают на разных этапах разработки.
👉 Зарегистрироваться | 508 |
| 14 | Хакеры из ShinyHunters высмеяли ИБ-компанию ReliaQuest после взлома её сети через социальную инженерию
📤 Подписывайтесь на CISOCLUB в MAX
Сотрудник компании ReliaQuest передал пароль и подтвердил запрос многофакторной аутентификации после разговора с человеком, назвавшимся сотрудником службы безопасности. Злоумышленники из группировки ShinyHunters получили кратковременный доступ к панели идентификации Okta, но не смогли проникнуть в рабочие приложения и данные клиентов. Компания и хакеры разошлись в оценке масштаба произошедшего 22 августа 2026 года.
Атакующие заранее зарегистрировали домен, похожий на корпоративный, и разместили на нём копию страницы единого входа. Затем они обзванивали сотрудников ReliaQuest, называя себя конкретными специалистами внутренней службы безопасности, и убеждали перейти по ссылке для повторной авторизации.
Схема строилась на доверии к знакомому голосу и точному имени, а не на технических уязвимостях и состояла из нескольких шагов:
▫️зарегистрировали домен-двойник в зоне, похожей на легитимную;
▫️создали копию страницы единого входа Okta;
▫️звонили сотрудникам, представляясь коллегами из службы безопасности;
▫️получили пароль и подтверждение push-уведомления от одного человека.
Один из сотрудников ввёл пароль на поддельной странице, а затем одобрил уведомление MFA на смартфоне. После этого атакующие получили временный доступ к панели идентификации компании и могли просматривать часть данных внутри неё.
Стоит обратить внимание, что злоумышленникам не пришлось обходить MFA техническими средствами, сотрудник подтвердил вход самостоятельно после разговора с человеком, который знал его имя и точно описывал структуру отдела.
В ReliaQuest заявили, что доступ атакующих оказался ограниченным. Рабочие приложения компании были недоступны, потому что открываются только с доверенных устройств, а отдельная система авторизации заблокировала попытки продвинуться дальше панели идентификации. В компании перечислили, что осталось недоступным для атакующих:
▫️доступ к рабочим приложениям ReliaQuest;
▫️данные клиентов компании;
▫️остальные учётные записи сотрудников;
▫️признаки применения вымогательского программного обеспечения.
ShinyHunters описали произошедшее иначе. На связанном с группировкой сайте утечек появились скриншоты, которые продемонстрировали, по утверждению публикации, доступ к учётной записи ReliaQuest в Okta.
Ещё 17 августа исследовательское подразделение ReliaQuest Threat Research предупредило о кампании ShinyHunters, в рамках которой злоумышленники регистрировали домены с названиями компаний в зоне .claims. Специалисты сообщили, что группировка расширяет арсенал социальной инженерии и выдаёт себя за юристов, сотрудников поддержки и IT-отдела.
Аккаунт @odysseusgroup ответил на публикацию скриншотами и фразой «кто на кого охотится», позднее сообщения были удалены. По данным SOCRadar, 23 августа на сайте утечек появилась публикация с упоминанием ReliaQuest, и в тот же день компания сама рассказала об инциденте.
Подобные схемы обзвона от имени безопасности уже фиксировались и против российских компаний, где злоумышленники также представляются сотрудниками IT-поддержки или банков. Разница часто лишь в языке звонка, а не в самой механике обмана.
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX | 872 |
| 15 | 716‑П и 850‑П уже задали рамку. А на практике риск-события, мероприятия и сводки для ЦБ часто живут в разных Excel.
Для риск-менеджера, комплаенса и внутреннего контроля это значит одно: картину собирают вручную, а контроль мероприятий держится на таблицах и переписке.
ТАБ GRC — система на 1С для банков и НФО: реестр рисков, учёт событий и контроль мероприятий — в одном контуре. Без разрозненных файлов и ручных сводок. Плюс контур операционной надёжности в логике 850‑П.
Если нужен рабочий контур, а не ещё одна таблица — оставьте заявку на консультацию. На встрече разберём ваш процесс и покажем, как это выглядит в системе.
Кликайте, чтобы оставить заявку
#реклама
О рекламодателе | 574 |
| 16 | Российским чиновникам приказали докладывать о взломах за 24 часа
📤 Подписывайтесь на CISOCLUB в MAX
С 1 сентября 2026 года операторы государственных информационных систем обязаны сообщать о выявленных компьютерных инцидентах в Национальный координационный центр по компьютерным инцидентам не позднее чем через 24 часа. Новый порядок утвердил приказ ФСБ России от 6 августа 2026 года № 297, который определяет правила взаимодействия с ГосСОПКА. Требование распространяется на государственные органы, ГУП и госучреждения, эксплуатирующие соответствующие информационные ресурсы.
Оператором в документе называется тот, кто владеет техническими средствами информационной системы по праву собственности, аренды или другого законного основания и использует их для обработки данных из баз этой системы. Формальный статус организации ещё не определяет обязанность отчитываться, значение имеет то, кто фактически распоряжается инфраструктурой.
Взаимодействие с ГосСОПКА теперь завязано на Национальный координационный центр, через его техническую инфраструктуру проходят и передача сведений, и получение данных об угрозах. Для этого организации понадобится личный кабинет, зарегистрированный в соответствующей системе, а форматы данных задаёт сам НКЦКИ.
Под действие приказа подпадают несколько категорий организаций:
▫️операторы государственных информационных систем;
▫️государственные органы федерального и регионального уровня;
▫️государственные унитарные предприятия, эксплуатирующие информационные ресурсы;
▫️государственные учреждения, чьи системы обрабатывают данные граждан.
Государственные системы часто содержат персональные данные граждан, поэтому задержка в реагировании на инцидент способна затронуть не только ведомства, но и обычных российских пользователей, чьи данные проходят через эти системы. Если утечка или атака остаётся незамеченной дольше необходимого, риск для персональных данных россиян растёт вместе с каждым часом промедления.
Оператору отводится 24 часа с момента обнаружения компьютерного инцидента на направление сведений в НКЦКИ. После получения сообщения центр обязан подтвердить приём и присвоить компьютерному инциденту идентификатор, на эту процедуру тоже отведены сутки с момента поступления сведений.
Интересно, что регулятор учёл и банальный сбой техники, если личный кабинет недоступен из-за неисправности или отсутствия связи, сведения можно отправить по резервным каналам, почтой или на электронный адрес, указанный заранее.
Если НКЦКИ предупреждает о готовящейся атаке или признаках возможного инцидента, оператору тоже даётся сутки, чтобы сообщить о мерах, принятых для предотвращения угрозы. Обмен сведениями получается двусторонним, а не разовым отчётом после происшествия. Если центр запрашивает уточняющие сведения об угрозах, ответ нужно предоставить в течение суток. Когда уложиться в срок невозможно, организация обязана объяснить причины и указать, когда информация всё же поступит, полное молчание документ не предусматривает.
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX | 1 013 |
| 17 | Week Offer для инженеров AppSec, InfraSec и SOC L3
Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.
Как всё устроено:
♒️Зарегистрируйтесь до 4 сентября.
♒️Пройдите технические секции 12 и 13 сентября.
♒️Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.
Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.
⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926 | 1 173 |
| 18 | Основные #мероприятия следующей недели 🗓
1️⃣ Мероприятие «State of AI Russia 2026: статистика, кейсы, перспективы». (25.08.2026 в 10:00). Зарегистрироваться
2️⃣ Вебинар «Защита информации в финсекторе: технические меры по ГОСТ 57580.1» (25.08.2026 в 11:00). Зарегистрироваться
3️⃣ Вебинар «Аттестация начинается с инфраструктуры: виртуализация и контейнеризация под требования ФСТЭК (30.06.2026 в 11:00). Зарегистрироваться
4️⃣ Вебинар GLT «Аудит безопасности Платформы цифрового рубля» (25.08.2026 в 11:00). Зарегистрироваться
5️⃣ Встреча «Культура ИБ. Повышаем киберкультуру через людей и коммуникации» (25.08.2026 в 18:00). Зарегистрироваться
6️⃣ Вебинар: «Применение SIEM-систем для практической реализаций требований по мониторингу инфраструктуры» (26.08.2026 в 11:00). Зарегистрироваться
7️⃣ Вебинар «Делаем из сотрудников союзников: как обучать правилам кибербезопасности без боли» (26.08.2026 с 12:00 до 13:30). Зарегистрироваться
8️⃣ Вебинар «Go-Go-Gadg…Error? Смотрим, как ошибаются Go разработчики!» (26.08.2026 в 15:00). Зарегистрироваться
9️⃣ CyberLink фест про технологии и кибербезопасность (27.08.2026 в 11:00). Зарегистрироваться
🔟 Вебинар «WAFгуст 2026: от сигнатур к интеллекту» (27.08.2026 в 11:00). Зарегистрироваться
1️⃣1️⃣ Вебинар: «КИИ: практикум по категорированию и построению защиты» (27.08.2026 в 11:00). Зарегистрироваться
1️⃣2️⃣ Вебинар «Миссия выполнима: закрываем требования ГОСТ Р 57580 для микрофинансовых организаций (МФО) — от дистанционных займов до ЗОКИИ» (27.08.2026 в 11:00). Зарегистрироваться
1️⃣3️⃣ Вебинар «Новые возможности контроля привилегированного доступа» (27.08.2026 в 11:00). Зарегистрироваться
✅ Все мероприятия: https://cisoclub.ru/category/event/
📤 Подписывайтесь на CISOCLUB в MAX | 1 043 |
| 19 | Sin texto... | 1 013 |
| 20 | Обзор платформы MEDOED: управление активами и уязвимостями, автоматизация комплаенса
Современная служба информационной безопасности должна постоянно понимать, что именно находится в ИТ-инфраструктуре организации, какие изменения в ней происходят и какие уязвимости требуют устранения в первую очередь. Без актуального учета оборудования и программного обеспечения управление уязвимостями быстро превращается в работу с неполными данными, а результаты сканирования трудно связать с конкретными активами и ответственными за них сотрудниками.
Другая, не менее важная сфера ИБ – соответствие требованиям регуляторов. Нужно знать их актуальные версии, спланировать реализацию мер защиты и подготовить пакеты подтверждающих документов. Ручное ведение такой работы через Word и Excel превращается в источник ошибок и просроченных сроков – а ведь это еще и очень долгий, трудозатратный процесс. При этом очевидно, что документы довольно сильно стандартизированы, и их заполнение хорошо бы автоматизировать – но как?
Платформа MEDOED объединяет эти задачи в едином контуре. Ее техническая часть включает модули управления активами, ПО и уязвимостями, а также дополнительные инструменты контроля и реагирования. При этом поверх технического контура можно выстраивать процессы ИБ, включая задачи, отчетность и требования регуляторов. В текущем обзоре мы рассматриваем платформу MEDOED, ее функционал, архитектуру и лицензирование.
Читать обзор
Реклама. ООО «Медоед», ИНН: 7720922026. Erid: 2SDnjctBv9h | 1 036 |
