Пакет Безопасности
33.2K subscribers
668 photos
74 videos
26 files
1.27K links
Авторский канал, где всё полезное из мира IT и ИБ, а также мнение автора сквозь призму кибербеза, аккуратно сложены в Пакет Безопасности.

Вопросы – @romanpnn
Реклама – @romanpnn0 или telega.in/channels/package_security/card

Реестр: clck.ru/3FsiMj
Download Telegram
Ну что, друзья. В этот раз будет мини-воскресный дайджест, потому что я в пути, а событий было не так уж и много. Так что погнали.

⚡️ Разбираемся, что делать с вайбкодерами и как им помочь – ссылка

👨‍🏫 В нашем канале по Менторству ИБ вот-вот случится юбилей аж на 3 000 человек!

📹 Ну а на Ютубе юбилей уже случился. Так за год активного ведения канала у нас вышло набрать аж 4 000 подписчиков!!!

🧠 А еще ходят слухи, что один из доцентов нашего Кибер ПТУ готовит для вас еще один доклад на тему кибербеза. Доказать я этого, правда, не могу.

Ну вот и всё. Держите пару фоточек и погнали отдыхать дальше.

Ах да, Одиссея Нолана – просто разрыв!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥187👾1
Ну кто не любит хорошее исследование? «Квадрант Технологий» (aka импортозамещенный Gartner) представили нам на днях первое исследование из своего цикла «Матрица...импортозамещения». Давно в этом канале не было такого слова и вот опять.

Посмотрим, что тут есть интересного. Товарищи-эксперты изучили несколько наших отечественных SOC-центров и опросили их клиентов – как им вообще обслуживание, насколько хорошо у ИБ-вендоров с реакцией и тд.

В среднем заказчики оценивают уровень качества услуг на 6,9 из 10. Много это или мало? Думаю, что условный Солар с самой большой выручкой на графике не особо переживает об этом.

А вот коллеги из RED Security могут похвастаться тем, что заказчики выше всех оценили качество и функционал их центра мониторинга. Если они смогут это масштабировать, то будут большими молодцами.

Так что следите за вакансиями коллег, вангую, что с ростом клиентов у них вырастет и штат.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥64😁2🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣100💯64👍2
А твой домашний роутер уже стал частью ботнета?

Дано: вы купили роутер, вотĸнули в сеть, ввели пароль от провайдера, повесили в коридоре и забыли о нем на несколько лет. Пароль на саму админĸу не меняли, прошивка осталась заводская. Про обновления системы даже не вспоминали (правильно, это техника должна служить тебе, а не ты – технике).

Итого: поздравляю, вы собрали универсального солдата для армии ботнета.

Ну а теперь погнали разбираться. По интернету постоянно ползают автоматические сканеры, которые перебирают IP-адреса и стучатся в стандартные порты (краулеры). Наткнувшись на устройство, они пробуют десяток самых популярных заводских пар логин/пароль (admin/admin, admin/password, root/root и тд). Если подошло (а когда не подходило), ваш роутер тихо получает нового «жильца». Вы этого не замечаете: интернет работает, лампочки мигают. Просто теперь ваш роутер может стать соучастником киберпреступления.

Каноничный пример – ботнет Mirai. В 2016 году его собрали из домашних роутеров, IP-ĸамер и видеорегистраторов с дефолтными паролями. В ĸаĸой-то момент ботнет совершил атаку на DNS-провайдера Dyn, а вместе с ним «отвалилась» половина крупных американских сайтов, которыми пользовался весь мир.

Более того, хакеры выложили исходный ĸод Mirai в отĸрытый доступ. С тех пор его форĸи (улучшенные копии) и наследники живут, мутируют и по сей день собирают устройства по всему интернету. Проблема не осталась в прошлом десятилетии, подобные ботнеты все еще живы и вполне успешно атакуют маршрутизаторы, устройства умного дома и сетевое оборудование.

И вот важный момент, который многие упускают. Участие в DDoS-атаках в составе ботнета – это не единственная возможная угроза. Взломанный роутер – это еще и точка перехвата данных. Через ваш роутер проходит весь домашний трафик. Контролируя роутер, хакер может пытаться подменять DNS-ответы, перенаправлять вас на фишинговые ĸопии сайтов или вклиниваться в соединения (сложно, но можно, но реально сложно).

Кроме того, роутер стоит внутри вашей домашней сети, а за ним: умные колонки, ĸамеры, хранилища данных с семейным архивом и ваш рабочий ноутбук (привет, удаленщики).

Разбираемся, что сделать:

1. Сменить пароль администратора роутера. Не пароль Wi-Fi (его вы, надеюсь, меняли), а именно пароль входа в саму панель управления. Это первое, что перебирают боты.
2. Обновить прошивĸу. Зайти в админĸу, проверить наличие обновлений, загрузить их. Если устройство снято с поддержки (EoL) и обновлений больше нет – это не «еще походит», это пора планировать замену.
3. Отключить удаленный доступ ĸ админĸе из интернета. Управление роутером должно быть доступно тольĸо из домашней сети.
4. Отключить протоколы UPnP, если они вам осознанно не нужны. Они умеют самовольно открывать порты наружу.
5. Вынести умные устройства в отдельную гостевую сеть, чтобы бюджетная лампочка с Алика с сомнительной прошивĸой не сидела в одной сети с рабочим ноутом.
6. Проверить список подключенных устройств. Если видите незнакомое – точно стоит разобраться.

15 минут разовой настройĸи против роли пушечного мяса в чужой атаке или отĸрытой двери в собственный дом. Я считаю, обмен честный. Всем мир.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
46👍24👏10😁7🎉4🙈2👎1🔥1
Видели, кстати?

В эппл научились детектить заражение своих устройств на iOS. Если система заметит что-то аномальное и подозрительное, но вам пришлют соответствующее уведомление.

Раньше заразить айфон было роскошью для плохих ребят или тех, кто хочет получить удаленный доступ к устройству жертвы. Под ударом были преимущественно политики, люди из силовых структур и СМИ.

А сейчас, только за последнее время и только в моем окружении, "взломаны" были айфоны аж двух людей. Таких уведомлений, кстати, у них не было. Вот так и живем.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯18👀4🤗43
Как думаете, безопасно? Можно переходить по ссылке?

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁97💯112👏2🤣2🏆1
В Удмуртии сотрудники Сбера помогли найти пропавшую девочку, которую мошенники под видом спецслужб вывели из дома ночью.

Неизвестные позвонили ребёнку, представились сотрудниками силовых структур и дали инструкции. Девочка взяла телефоны родителей и ушла из дома, связь с ней пропала. Полиция начала поиски, мама обратилась в удмуртское отделение банка.

Служба безопасности заблокировала карты родителей — чтобы мошенники не смогли похитить деньги и надавить на девочку через угрозы. Когда на телефон, который был у ребёнка, поступил звонок по разблокировке карт, сотрудники банка вышли с ней на связь и попросили подойти к банкомату — так удалось установить местоположение.

До приезда полиции сотрудники банка оставались с девочкой на связи. Она благополучно вернулась домой.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍70🤯21124👏2
Рынок порешал?

Когда-то я вам рассказывал о том, как сервера Rockstar Games взломали хакеры, которые так и не получили свой выкуп в питкоинах. Там все закончилось тем, что данные в итоге утекли в сеть, весь мир узнал, сколько денег приносит GTA 5 и GTA Online, а акции компании полетели вверх, потому что инвесторов это только убедило в том, что компания перспективная.

Так вот, рынок порешал, и теперь стоимость акций Take-Two (это владелец Рокстара) пошла вниз. А произошло это из-за новых утечек GTA 6, которые многие из вас точно должны были заметить. Ущерб там пока оценивается в миллиарды долларов.

Так делать теперь сливы или нет? Платить хакерам или нет? И когда уже выйдет GTA 6????

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁17👍43🔥3👏1
Знали бы вы, как я не люблю писать воскресные дайджесты с телефона. Но именно ради вас я решил, что надо иногда переступать через свое «не хочу». Поэтому, хотите вы этого или нет, дайджест читать теперь придется.

⚡️ Пытаемся понять, стал ли уже ваш роутер частью ботнета – ссылка

⚡️ Как Apple публично призналась в том, что айфон взломать стало слишком просто – ссылка

🧠 Вышло новое мок-интервью по направлению AppSec с самим завкафедрой нашего Кибер ПТУ – ссылка

📹 Мы с Женей и еще одной глыбой мира венчура и стартапов отсняли новый выпуск подкаста.

👍 Сгоняли семьей в Ярославль на пару дней.

®️ Ну и, само собой, я заглянул ненадолго на Оффзон, которому в этом году приходится отдуваться чуть ли не в одного за весь глобальный кибербезопасный движ. Думаю, что чуть позже напишу об этом отдельный пост (да, как все).

Ну всё, ловите фотки и пошли дальше жить эту жизнь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥4👍1