Security Sector – Telegram
Security Sector
516 subscribers
124 photos
6 videos
355 links
О событиях, мероприятиях и инструментах в мире в информационной безопасности.

Мы ВКонтакте: https://vk.com/securesector
Download Telegram
Коллеги приглашают на мероприятие!
26 мая в Arthurs Spa Hotel by Mercure по адресу МО, д. Ларёво, ул. Хвойная, стр. 26 пройдет второй по счету CIRF — мероприятие, посвященное созданию открыто мыслящего ИБ-комьюнити здорового человека! В этот раз мы решили провести его за городом.
В программе — доклады от экспертов и спикеров: от технических специалистов до практикующих юристов сферы ИБ со стажем. Легкое и открытое общение без титулов и статусов, обсуждение самых наболевших вопросов, круглый стол, крутые активности на свежем воздухе и, надеемся, килотонна полезной информации и улыбок!
За настроение отвечает наш бессменный модератор Дмитрий Борощук (BeholderIsHere)!
Напоминаем вам, что мы против напористой рекламы и «продавливания» компаний и брендов. CIRF — это про пользу!
Уже нестерпимо ждем вас!
Чат здесь: https://news.1rj.ru/str/cirf_chat
Регистрация здесь: https://mko-security.ru/cirf-spring-23
Предложить доклад: https://mko-security.ru/cirf-spring-23

Для тех, кто всегда хочет продолжения вечеринки, предусмотрены скидки на номера в отеле, где будет проходить мероприятие. По всем вопросам писать сюда: https://news.1rj.ru/str/kordovski
На Cisoclub опубликовали классный обзор атак за прошлую неделю!

Если коротко пробежаться по списку, то вот основная инфа:

1) ИБ-эксперты сообщают о новой проге-вымогателе — Akira, в прицеле которой корпоративные сети (шифрование файлов) и многомиллионные выкупы.
2) Новый Cactus шифрует сам себя для обхода антивирусов и использует уязвимости в VPN-устройствах для проникновения в периметры крупных коммерческих организаций.
3) Все больше хакеров используют Babuk (для создания шифровальщиков на Linux), на мушке — серверы VMware ESXi.
4) За неделю нападало новых вариантов таких негодяйских программ, как Stop Ransomware, GlobeImposter, Solix, MedusaLocker, BrightNite, Xorist.
5) Intel заявляет о расследовании утечки закрытых ключей для Intel Boot Guard после атаки программы-вымогателя.
6) ABB была атакована посредством Black Busta. Пострадали бизнес-операции компании.
7) Bl00dy Ransomware теперь используют PaperCut для проникновения в сети, — сообщают ФБР и CISA.

В общем, полезный обзор для тех, кто в теме!

Фулл в источнике:
https://cisoclub.ru/obzor-atak-programm-vymogatelej-i-svjazannyh-s-nimi-incidentov-bezopasnosti-za-proshedshuju-nedelju-8-14-maja/
Google Play продолжает удивлять!

В общем, ситуация следующая: в сентябре 2021 года в Google Play выложили приложение iRecorder — Screen Recorder. Это небольшая программка для записи видео с экрана. Людям более-менее зашло, и счетчик закачек вальнул к 50 тысячам.

В августе 2022-го разрабы задеплоили апдейтик, в котором содержался троян AhRat (с вредоносом под названием AhMyth в основе). Среди его базовых функций: отслеживание геолокации, история звонков, контакты, текстовые сообщения, отправка SMS, снимки через встроенную камеру и запись аудио.

Вот как так?! Семь подорожников к модераторам Google Play приложите, пожалуйста!
👍7
Umbral + Discord = sex/hate/pain

Новая сага о фишинговых атаках при помощи ISO-контейнеров. Бравые бойцы ИБ-фронта из BI.ZONE раскрыли заговор киберзлодеев, которые атаковали российские компании из разных сфер деятельности посредством Umbral (да, да, да… исходники на GitHub).

Шаг 0:
Инфостилер подкидывается через почту с помощью фишинговой атаки. Маскируется под документ с названием «План рейдеров» (не тех, что грабят караваны на просторах пустошей). Вложение — в формате ISO-файла.

Шаг 1:
Вредонос обходит системы защиты и тащит дату из Brave Browser, Google Chrome, Chromium, Comodo, Microsoft Edge, Epic Privacy Browser, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, Яндекс Браузера, Roblox, Minecraft и Discord.

Шаг 2:
Посредством архитектуры Discord нарытая инфа уходит негодяям (корпоративная переписка, ПДН, внутрянка и т.д.).

В общем, мораль стара как мир: нужно обеспечивать секьюрность корпоративной почты, заблочить возможность открытия контейнеров, отшлепать юзеров по рукам (рецепт работает только при соблюдении всех шагов).

Stay safe, stay secure!

Источник:
https://www.anti-malware.ru/news/2023-05-30-111332/41276
«ИБец» подкрался незаметно!

Далеко не самая святая троица в лицах крутой студии видеопродакшена GDS, заядлого ИБ-хулигана Дмитрия Борощука (BeholderIsHere - https://news.1rj.ru/str/BeholderIsHereHub, https://news.1rj.ru/str/PDAYflashdrive, https://news.1rj.ru/str/forensictools, https://news.1rj.ru/str/netsurvivalist) и пачки непривитых из «МКО Системы» (той самой пачки, которая в ответе за мероприятие CIRF) анонсировали коллаборацию в формате пилотной серии подкастов под названием «Полный ИБец!»

В меню заявлены несерьезные разговоры на серьезные ИБ-темы, разносторонние (иногда косые) взгляды на тренды, инсайды, наболевшие темы, крутые гости — и все это под тонким топингом из нелепого юморка!

В общем, отличный способ начать сложную неделю с позитивной и полезной пищи для мозга!

В первом выпуске генеральный директор «Нейроинформ» Александр Дмитриев просветит всех за пентест, расскажет интересные кейсы про взаимодействие с заказчиками, всратые моменты из практики, поведает об инструментах, тактиках и методиках. Приготовьтесь, будет громко!

Ссылку на посмотреть разместим по готовности!
👍4
Гугол, что ты делаешь, остановись!

Тэкс, всемирная цифровая «империя зла» под названием Google в очередной раз обновила политику конфиденциальности. В последней редакции корпорация оставляет за собой право собирать все, что вы публикуете в сети, и скармливать это ИИ для обучения «Переводчика», Cloud AI и Bard.
Прикол в том, что раньше сбор данных оправдывали обучением языковых моделей, теперь же просто обучением без спецификаций.
А вообще история про то, что большие корпорации воспринимают всемирную сеть как полигон для сбора данных, а также тестов продуктов и гипотез, уже некисло так бесит!
В общем, с одной стороны, нужно внимательно читать все политики, под которыми подписываетесь, а с другой — куда ж теперь без Google и его сервиса…
Дамы и господа, вашему вниманию представляем пилотный выпуск нового подкаста на тему информационной безопасности и всего вокруг нее!
Рецепт прост: 1 доза экспертности и хулиганства Дмитрия Борощука (BeholderIsHere) + 1/3 отмороженных маректологов из «МКО Системы» + 1 доля крутого гостя, например, Александра Дмитриева («Нейроинформ»). Все перемешать в охлажденной площадке GDS, добавить крутого продакшена от этой же студии. Обильно приправить скабрёзным юмором и матерком. Подавать строго с дурацкой улыбочкой!

Смотреть на YouTube: https://bit.ly/polniyibetzyou
Смотреть в VK: https://bit.ly/polniyibetzvk
Смотреть на Rutube: https://bit.ly/polniyibetzru

Наш гость:
Александр Дмитриев — https://neuroinform.ru/

Студия и продакшен:
https://livestudio.group/

Дмитрий Борощук (BeholderIsHere):

https://news.1rj.ru/str/BeholderIsHereHub
https://news.1rj.ru/str/PDAYflashdrive
https://news.1rj.ru/str/forensictools
https://news.1rj.ru/str/netsurvivalist

МКО Системы:
http://mko-security.ru/
👍1
Дамы и господа, это анонс! А анонсируем мы второй выпуск подкаста «Полный ИБец». В качестве приглашенного гостя — Алексей Филатов, крутой спец по профайлингу и скромная звезда CIRF. За столом с ним — бессменный Дмитрий Борощук и маркетологи из «МКО Системы». Все это безобразие происходит в стенах суперкрутой студии GDS. В общем, обсуждаем, как вычислить нехороших личностей, что с ними делать, а главное — чего не делать!

Наш гость:
Алексей Филатов — https://news.1rj.ru/str/ProProfiIing
Студия и продакшен:
https://livestudio.group/
Дмитрий Борощук (BeholderIsHere):
https://news.1rj.ru/str/BeholderIsHereHub
https://news.1rj.ru/str/PDAYflashdrive
https://news.1rj.ru/str/forensictools
https://news.1rj.ru/str/netsurvivalist
МКО Системы:
http://mko-security.ru/
https://news.1rj.ru/str/secure_sector
https://news.1rj.ru/str/mk_software
https://news.1rj.ru/str/cirf_channel
Как распознать @удака. Советы профайлера - Второй выпуск пилотной серии подкаста «Полный Ибец» - медиа единицы, посвященной информационной безопасности и всему, что с ней связано, даже косвенно. В этом выпуске Дмитрий Борощук и полпачки маркетологов из «МКО Системы» в стенах студии GDS задают каверзные вопросы профайлеру Алексею Филатову, и совместными усилиями выясняют, как вычислить *ВЫМАРАНО ЦЕНЗУРОЙ*.
Youtube:
https://bit.ly/polniyibez2you
VK:
https://bit.ly/polniyibez2vk
Rutube:
https://bit.ly/polniyibez2ru

Наш гость:
Алексей Филатов - https://news.1rj.ru/str/ProProfiIing

/////////

Студия и продакшен:
https://livestudio.group/

Дмитрий Борощук (BeholderIsHere):

https://news.1rj.ru/str/BeholderIsHereHub
https://news.1rj.ru/str/PDAYflashdrive
https://news.1rj.ru/str/forensictools
https://news.1rj.ru/str/netsurvivalist

МКО Системы:
http://mko-security.ru/
https://news.1rj.ru/str/secure_sector
https://news.1rj.ru/str/mk_software
https://news.1rj.ru/str/cirf_channel
👍2
Коллеги, 3-й выпуск готов!
В этот раз допрашиваем Александра Чижова, о том, как от продажи сим-карт селебрити на «Горбушке», через фрезу в сортире, он дошел до собственного высокотехнологичного производства полного цикла.
В великолепной студии GDS в этот раз разгоняют гостя Дмитрий Борощук (BeholderIsHere), Валерия Вахрушина (в кадре) и Дмитрий Янковой (за кардром) из «МКО Системы»

Youtube:
https://bit.ly/polniyibez3you

VK:
https://bit.ly/polniyibez3vk

Rutube:
https://bit.ly/polniyibez3ru
Media is too big
VIEW IN TELEGRAM
Анонс нового выпуска «Полного ИБца» - в этот раз тема выпуска пентест, да не простой а физический, на уровне сложности «Кошмар»!
Новый выпуск «Полного Ибца» - ребята пытают R00t_Owl на предмет физического пентеста на уровне сложности “Hardcore”.
Выпуск по ссылке:
https://youtu.be/Ka31Tsm4E1A
👍1👎1
Media is too big
VIEW IN TELEGRAM
Уже завтра релиз новой части «Полного ИБца» - на этот раз к нам на «допрос» попал человек с многолетним юридическим опытом (прикладным к ИБ, естественно) – Елена Геннадиевна Юлова. Обсудили основные моменты по взаимодействию ИБ и юристов – «Что, где, как, когда?».
Дамы и господа, помимо великого и ужасного CIRF, у нас, как у волшебника в шляпе, припасены еще мероприятия. Например, MFD’23 (Moscow Forensics Day) — событие более консервативного и «приличного» формата, но не без интересностей, общения и «прожарки» вендоров на финише!

В общем, 14-15 сентября — доклады и мастер-классы от признанных экспертов-практиков из сфер цифровой криминалистики и информационной безопасности, тематические конкурсы и тонны полезного общения.

Локация: Москва, Golden Ring Hotel
Даты: 14-15 сентября
Время: 09:00 – 19:00
Ссылка на регистрацию: http://events.mko-systems.ru/mfd23
Присоединяйся к интенсиву Код ИБ Профи Сочи 14-17 сентября 2023г.
В этом году на Код ИБ ПРОФИ мы готовим насыщенную деловую программу, которая будет строиться вокруг практикумов. Это формат, когда спикер не просто дает теорию, но тут же отрабатывает ее с участниками.

Темы практикумов:
Как сделать периметр компании устойчивым к кибератакам
Рысин Сергей, независимый эксперт по ИБ

Как заявить об инциденте в паблик и почему стоит это делать
Волошин Евгений, BI.ZONE

Управление эффективностью процессов ИБ
Вотинцев Кирилл, Тинькофф

Составление программы развития персонала CIRT на основе регулярных киберучений
Акимов Евгений, Ростелеком-Солар, ex. CISO Концерн Калашников

Багбаунти: как компания может сэкономить денег
Сафонов Лука, Киберполигон

10 кейсов автоматизации рутины, которые можно сделать здесь и сейчас
Казанцев Николай, SECURITM

Краткий гайд по поиску и анализу цифровых следов
Борощук Дмитрий, BeholderIsHere Consulting

Как находить аномалии в действиях сотрудников?
Канатов Александр, Стахановец

Зарегистрироваться можно здесь http://codeib.ru/r/jo2
С каждым днем в продаже все меньше билетов.

P.S. Возможна беспроцентная рассрочка от Тинькофф для тех, кто платит не от компании, а от себя лично.
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
«Полный ИБец» — именно так можно охарактеризовать новый выпуск одноименного подкаста. Уже завтра допрашиваем самого настоящего CISO с многолетним опытом — Антона Антропова. Выпуск получился настолько насыщенным, что в этот раз мы даже уйдем от традиционного описания и просто оставим этот тизер здесь.
Как и обещали, новый выпуск «Полного ИБца».
Про то, что думает настоящий CISO!
https://www.youtube.com/watch?v=WbF52OSIl0c
Media is too big
VIEW IN TELEGRAM
Конец сезона!
В новом и немного душном выпуске автор YouTube-канала «Слезы Тьюринга» расскажет о способах мошенничества на различных Интернет-площадках и не только. В великолепной студии GDS в этот раз разгоняют гостя Дмитрий Борощук (BeholderIsHere), Дмитрий Янковой (в кадре) и Никита Вьюгин (за кадром) из «МКО Системы».
👍2
Forwarded from BeholderIsHere Media HUB (Beholder Is Here)
Почти полный сезон «Полного ИБца»

Выпуск 1.1. - Четверть века в пентесте с Александром Дмитриевым

Выпуск 1.2. - Ищем мудака в коллективе по науке с Алексеем Филатовым

Выпуск 1.3. - Про перипетии отечественной разработки с Александром Чижовым

Выпуск 1.4. - «Русский хакер» Павел Ситников

Выпуск 1.5. - Про физический пентестинг в стиле шпионского кино с Егором «R00t_Owl»

Выпуск 1.6. - Про юридические практики в информационной безопасности с Еленой Юловой

Выпуск 1.7. - Про то как быть CISO в большой компании с Антоном Антроповым

Выпуск 1.8. Уже совсем скоро на канале GDS
Новый выпуск «Полного ИБца» - автор YouTube-канала «Слезы Тьюринга» рассказывает о способах мошенничества на различных Интернет-площадках и не только.