Евгений Касперский – Telegram
Евгений Касперский
6.29K subscribers
2.46K photos
71 videos
785 links
Да, тот самый.

О приятном, интересном и наболевшем.
Download Telegram
Forwarded from Сицебрекс!
Яблоко раздора

В современном мире хакеры и атакующие бывают абсолютно разными. Если раньше это было примерно так - тебе нада, ты и ломай: пиши утилиты для взлома сам, пиши вредоносные штуки, сам настраивай инфраструктуру, всё сам, а иногда и сама. Сейчас же весь бизнес, в том числе и киберпреступность шагнули в сторону сервисов. Типа, зачем тебе писать самому какую-то сложную штуку? Вот тут за тебя написали, сделали документацию, сделали понятное управление, а ты бери и ломай, заражай, твори бардак. Это касается как и классического киберкриминала, так и официально продающегося программного обеспечения для шпионажа за людьми. И так, сегодня я немного расскажу про слежку за устройствами компании Apple.

Долгое время было предубеждение, что маки супер безопасны, а Windows дырявый. Но это классическая «ошибка выжившего». Доля рынка Apple была настолько ничтожно мала, что он просто был неинтересен киберкриминалу. Как только белые компы с яблоком стали появляться в крупных компаниях, их стали ломать. И ломать очень эффективно. Мой старый добрый друг Серега рассказывал как-то про наследственные уязвимости в MacOS, которым более 15 лет и которые пришли туда из BSD систем. Ну да ладно.

Айфоны постигла та же участь
Помните, как раньше куча людей делали джейл-брейк для айфона? Это, по сути, эксплуатация уязвимостей, чтобы ставить туда любые приложения из сторонних маркетов и не платить за них. Уязвимости в айфонах сейчас находят пачками. К сожалению, у «добрых» исследователей это получается не так быстро, как у злодеев. И тут выстроены целые бизнес империи. Есть такие чуваки – эксплойт брокеры. По сути, это люди или компании, которые покупают уязвимости у исследователей и предлагают за это бабки. Я бы даже сказал БАБКИ! Вот, например, публично озвученная стоимость за цепочку из уязвимостей для iOS, которая приведет к взлому устройства и закреплению на этом устройствке. То есть атакующий сможет иметь полноценный доступ после взлома в любой момент времени. Стоит это до 2 миллионов долларов для устройств Apple и до 2.5 миллионов долларов для андройд устройств. Если же только первичный взлом через iMessage и поднятие привилегий, я так понимаю до уровня ядра, то на 500 тыс дешевле – «всего» 1.5 миллиона баксов ПОХОЖЕ ЧТО У КОГО-ТО ЕСТЬ МЕХАНИЗМ ЗАКРЕПЛЕНИЯ И ИМ НУЖЕН НОВЫЙ ВЕКТОР ПЕРВИЧНОГО ПРОБИВА ХЕХЕ

Как вообще такое работает?
Да просто. Приходит государство или коммерческая, официально зарегистрированная компания и говорит эксплойт брокеру – пацаны, нада вот это и это. Те отвечают – да не вопрос, ща кинем кличь! И объявляют скупку. А исследователи сдают эксплойты.

Кто эти компании, что покупают такие штуки?
Знакомьтесь! (под музыку выноса черного ящика из Что?Где?Когда?) NSO Group, QuaDream и Cytrox! И их «продукты» - Pegasus, Reign и Predator. По «странному» стечению обстоятельств – три израильских стартапа. И всё, что они делают – продукты для слежки и шпионажа за людьми. Есть еще менее официальные «игроки» на этом рынке, типа Project Raven (FruityArmor), но это вообще наёмники и бывшие кадровые сотрудники АНБ, ЦРУ и прочих аббревиатур. Это был тёмным проектом компании DarkMatter (кстати, после того, как это стало известно, DarkMatter "закрылась" и переродилась в другие компании, расскажу потом, как на ближний восток хантят ребят из СНГ). Покупают такие продукты обычно страны: Израиль и Саудовская Аравия, Сингапур и Узбекистан, Марокко и Германия и многие многие другие демократические и не очень государства

Кто жертвы?
А тут всё очень печально. Был такой журналист Джамаль Хашогги. Его похитили, убили и расчленили в посольстве Саудовской Аравии в Стамбуле. Его Apple устройства, устройства его семьи и близких были атакованы и заражены Pegasus (от NSO Group) . От Pegasus пострадало много людей по всей планете: журналисты, политики, студенты и так далее. Даже текущий президент Франции, Макрон, был жертвой Pegasus. Из курьезного, например, Айман Нур, бывший член египетского парламента, был одновременно взломан Pegasus и Predator в одно и то же время. Видимо очень был нужен двум «заказчикам»
🔥28🤯16😱10👍92😁2
Парковка. Скоростные поезда. Китай.
🔥102👍22😨207😱6🤯2
Forwarded from Kaspersky
Защитить свои данные от шифровальщиков проще с бесплатными программами на сайте NoRansom! 🛡

Если экран вашего компьютера показывает сообщение «Все файлы зашифрованы», не спешите платить выкуп. Попробуйте восстановить файлы с помощью наших бесплатных декрипторов и обеспечьте надежную защиту от шифровальщиков.

Больше информации доступно на сайте ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1917
Forwarded from Kaspersky
Media is too big
VIEW IN TELEGRAM
+1 награда в копилку: наше решение Kaspersky Standard 😍 получило звание «Продукт года» от AV-Comparatives!

Это наивысшая оценка, присуждаемая авторитетной независимой организацией, специализирующейся на тестировании защитных решений.

Подробнее о методологии тестирования, значение награды и том, какие еще звания мы получили по итогам 2023 года, в статье.

Даем слово нашему боссу и принимаем поздравления в комментариях!
😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥90👍285🏆2👏1🆒1
Эпическо-кибердетективная история из Польши.

Железнодорожная компания купила у завода поезда. Пришло время техобслуживания, объявили тендер, но его завод проиграл своему конкуренту. Конкурент провёл ТО, но поезда вдруг перестали заводиться. Пригласили спецов по кибербезопасности, те проверили у поездов "мозги" и... нашли несколько "закладок" производителя!

Одна блокировала работу, если поезда находились в депо у конкурента (свободная конкуренция? не слышали!). Другая ровно накануне ТО предупреждала о неисправности оборудования (которое на самом деле работало нормально). Третья и вовсе оказалась трояном, который блокировал поезд по команде через мобильную сеть.

Подробности
😁66👍30🔥17👏10😨8
В отпуске в очередной раз с большим удовольствием перечитал "iPhuck 10" Виктора Пелевина.

Если меня попросить дать краткую рецензию на это мощное произведение, то одной фразой я сказал бы так:

Айфак-10 - это детективно-порнографический роман якобы о тайнах так называемого "современного искусства", но на самом деле это произведение совершенно о другом: оно даёт ответ на "Главный вопрос жизни, вселенной и вообще" - и это отнюдь не "42".

Если кто по какой-то причине ещё не знакомился с этим произведением, то настоятельно рекомендую.
👍8211👎2🔥2
В октябре прошлого года мы со случайными попутчиками совершили почти 3-недельный забег по природным достопримечательностям Китая (подробные рассказы буквами здесь).

Наконец дошли руки разобрать все видео впечатления, потом собрать обратно, озвучить и нарезать вот такой 20-минутный ролик. Приятного!

https://www.youtube.com/watch?v=7fwTA1idzpo
👍503🔥3🥰2
Поговорим о серьёзном.

Все наверняка уже привыкли в двухфакторной аутентификации. Ну, это когда для входа в, например, личный кабинет банка вам нужно ввести не только пароль, но и одноразовый код из SMS.

Система достаточно надёжная, но, увы, ничего абсолютного в этом мире нет. И кибернегодяи пытаются её взломать.

Сегодня рассказываем о ваших действиях на случай, если вам начинают приходить одноразовые коды, которых вы не запрашивали. Что это значит? Что делать и, тоже важно - что НЕ делать? А если всё же сделали? Ну и главное - как защищиться от таких атак.

Прошу.
👍374😴3
Forwarded from Kaspersky
Если вы вдруг внезапно остались без киберзащиты, и вам нужна диджитал поддержка… 🫂

Вот ссылка на 60 дней пробного периода (Карл!) Kaspersky Premium бесплатно

☝️ Stay safe with K!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41❤‍🔥7😎7🔥2
На днях я покатался на весьма необычной машинке.

Стоп. "Машинки" - не вполне моя тема. Вы спросите - а где про кибербезопасность?

Очень просто. Самая большая проблема автокибербеза - почти все современные автомобили (а также грузовики, карьерные самосвалы, фермерские тракторы и т.п. колёсные) уже давно кибер-механические изделия. Это цифровой "симулятор", где все действия водителя не напрямую влияют на движение механических составляющих транспортного средства. Они цифруются и передаются в бортовые компьютерные системы, которые принимают свои собственные решения и дальше транслируют полученные указания на все остальные агрегаты.

Так вот, перехожу к сути проблемы.

Автопроизводители собирают свои изделия из разных цифровых запчастей, которые производят сторонние подрядчики. Получается, что уважаемый вендор собирает абсолютно киберНЕдоверенную систему. И что критическая уязвимость в какой-то запчасти (фара, колесо, навигатор, медиа-система - да всё что угодно!) - может дать возможность злоумышленнику получить доступ к бортовому компьютеру и захватить власть над всем транспортным средством!

Что делать с этим всем? Конечно же безопасить! Конструктивно безопасить.

Уже несколько лет мы занимаемся разработкой автомобильного шлюза KASG. И разработка эта постепенно выходит из этапа исследований в настоящее "живое" применение в рамках проекта АТОМ - отечественного легкового электромобиля.

И вот на этой неделе я впервые покатался на живой машинке, на которой стоит наш автомобильный кибершлюз! Где функционально присутствует наша операционная система! То есть я впервые катался на нашей операционной системе! Ура, друзья!
🔥205👍5315🎉10🤡5
Очень видное невероятное.

Минутка занимательной конспирологии :)

Во всех смартфонах и других девайсах есть датчик освещённости. Он реагирует на изменение обстановки и соответственно меняет яркость экрана. Разработчики на эту примитивную железяку внимания особо не обращают, а потому датчик висит в архитектуре практически "голый", без дополнительно защиты от взлома.

А на самом деле такой датчик можно использовать в качестве замены фотокамеры. Например — получить снимок руки пользователя, который набирает пин-код на виртуальной клавиатуре. Более того, после анализа таких данных можно реконструировать и сам пароль.

Рассказываем об этой удивительной теории простыми словами.
🔥367😱7👍3
К вопросу о криптоденежках.

Есть они, криптоденежки, у вас сейчас или нет, к этому всё равно надо готовиться. Вся мировая финансовая система идёт в этом направлении. А с деньгами, тем более виртуальными слишком осторожным быть никак невозможно.

Рассказываем простым языком о криптодрейнерах - новом типе зловредов для быстрого и автоматизированного опустошения криптокошельков — то есть вывода из них всех (или наиболее ценных) активов на кошельки кибернегодяев.
👍20💯42
Много летал над этими краями, но в первый раз показали из иллюминатора Демавенд в такой красе
🔥75👍20😍92
Как безопасно использовать ChatGPT, Bard и прочие инструменты машинного обучения?

Так часто случается с новыми технологиями: в погоне за "фичами" разработчики игнорируют другие аспекты продуктов - интерфейс, производительность, безопасность. Что далеко ходить - именно по такому сценарию развивался "Интернет вещей" (IoT). "Умные" девайсы обзавелись внушительным функционалом, но оказались чудовищно дырявыми, спровоцировав новый виток DDoS-атак с использованием IoT-ботнетов.

Что у нас сейчас на повестке? Машинное обучение (т.и.к. искусственный интеллект). ChatGPT, Bard, Claude и иже с ними автоматизируют производство текстов. Другие - создание графики и видео. Третьи - перевод между языками. И т.д. и т.п. Сторонние разработчики прикручивают к МО-моделям тысячи плагинов и приложений.

В этой очередной гонке функциональности разработчики относятся к кибербезопасности по остаточному принципу. И, похоже, пока даже не собираются минимизировать риски. И пока не придумано готовых коробочных решений для защиты пользователей ИИ-ассистентов, придётся кое-чему подучиться и помочь себе самостоятельно.

Итак, как пользоваться технологиями машинного обучения и не пожалеть об этом?
👍13
Forwarded from Kaspersky4media
Kaspersky Who Calls и Kaspersky Password Manager теперь доступны в RuStore

Kaspersky Who Calls и Kaspersky Password Manager для смартфонов на Android появились в RuStore — официальном российском магазине приложений. Kaspersky Who Calls защищает от телефонного спама и звонков с подозрением на мошенничество, в том числе в мессенджере. Благодаря Kaspersky Password Manager пользователи могут создавать надёжные пароли и безопасно их хранить.
👍36🔥11🤔3🤮1
Через пару часов выступаю на World Government Summit в Дубае. Пожалуй, одно из крупнейших GR-мероприятий мира: 4 тысячи делегатов из 140 стран, в том числе 28 глав государств.

Буду рассказывать о проблемах машинного обучения (т.и.к. "искусственный интеллект") с точки зрения кибербезопасности.

Подключайтесь к прямой трансляции.

#WGS24
65🔥40👍36
Первый пошёл.

У меня первая командировка в этом году. Ура! Пункт назначения - Дубай. Смысл назначения - World Government Summit. О смысле популярно здесь. Осталось немного добавить про наш дубайский офис, который занимается бизнесом в META регионе (в смысле Middle East, Turkey, Africa).

Офис находится на 11+11 22-м этаже небоскрёба. Виды из окон во все стороны просто роскошные! И вот на фоне таких ландшафтов и приходится трудиться :)

В Дубае у нас работает уже ~60 человек, мест на всех не хватает - да и не нужно, поскольку большинство на удалёнке.

Меня спросили - а из каких офисов у нас самые роскошные виды? Я подумал-подумал... Очень неплохо за окном в Сингапуре, летом в Москве с балкона вид на Химкинское водохранилище с яхтами. Но, наверное, самые роскошные виды - здесь в Дубае.
33👍26😍8👏7😐1