За шторкой
11.7K subscribers
132 photos
5 videos
2 files
187 links
Канал о кибербезопасности и цифровой гигиене

реклама 👉🏻 @novo_collab
Download Telegram
Хотела сделать пост про вирус-вайпер. Решила начать с вброса-ликбеза: вайперы — это кибергадость, которая уничтожает данные на устройстве жертвы.

Может, завести рубрику #киберсловарик и иногда пилить посты с определением в пару предложений?🤔
Please open Telegram to view this post
VIEW IN TELEGRAM
Пара полезных каналов для тех, кто увлекается кибербезопасностью:

🏳️ Mr. Robot - реальные кейсы, OSINT, уроки по соц. инженерии и анонимности, обзоры инструментов с github.

🐥 Лаборатория Хакера — полезные github-инструменты для пентеста, сетевой разведки, xss, криптографии.
По следам SOC-Forum: немного статистики

🌎На территории России самые активные хакеры — из азиатского региона. В первую очередь это китайские группировки. В сентябрк вот процветала кампания с целью кибершпионажа. Каждый день заражались по 20–40 организаций.
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 ТОП-10 отраслей, которые больше всего пострадали от киберзлодеев

Данные Solar 4RAYS
Чаще всего нападали кибермошенники (это аж 42,5% расследуемых командой Solar инцидентов). Да-да, им интересны не только клиенты банков.

На втором месте киберхулиганы (30%) на третьем — профессиональные APT-группировки (20%).
Я называю кибершпаной всех вредителей цифрового мира. Но знали ли вы о существовании такого понятия, как киберхулиганство?)

С начала 2022 года оно набирает обороты. Но если изначально целью было привлечь внимание, то сейчас киберхулиганы уничтожают всё, до чего могут дотянуться.

Такие злоумышленники обычно не суперпрофи и используют для грязных делишек тупо то, что найдут в открытом доступе: сканеры, инструменты удалённого администрирования, средства для эксплуатации уязвимостей. Пресловутые мамкины хакеры относятся именно к этой категории. Но неприятностей могут доставить ого-го.
На SOC-Forum о них тоже рассказывали. А ещё больше будет в блоге Solar 4RAYS.

Вот какими инструментами киберхулиганы пользовались чаще всего в 2022–2023 годах:
С днём защиты информации😀
This media is not supported in your browser
VIEW IN TELEGRAM
Смотрю, что случилось в техномире, пока я валялась в простудном угаре 🤒 Приложение Nothing Chats от Nothing Phone обещало стать iMessage для Android, нолооо… меньше чем через 24 часа его убрали из Google Play из-за абсолютной небезопасности)
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
А в Китае вон, приложение, которое мониторит обстановку на предмет… людей с низким социальным рейтингом.
За шторкой
А в Китае вон, приложение, которое мониторит обстановку на предмет… людей с низким социальным рейтингом.
Если быть точной, это расширение для Wechat.

Функция якобы полезна для понимания, с кем не стоит общаться и вести дела. А то ненароком и свой рейтинг так можно уронить🤔
Please open Telegram to view this post
VIEW IN TELEGRAM
Загляни за обратную сторону луны по другую сторону маркетинга😏

Маркетинг на кортах — сборник сарказма и постиронии на мир диджитал маркетинга, клиентов, заказчиков, подрядчиков и вот это вот все.

Некоторые думают, что ребята на канале утрируют, а остальные — тоже маркетологи.

Правки правок, «откатите до первой версии» за день до релиза, «выполните задачу творчески», «у меня жена дизайнер, ей лого не понравился» — добро пожаловать в суровый мир маркетинга.

Подписывайтесь, чтобы участвовать в самом юмористическом проекте сферы!

Вы никогда не отпишитесь😅
Москва запрещает QR-коды на билбордах

Власти считают, что это может привести к нарушению закона на фоне хакерских атак, а эксперты говорят о рисках мошенничества.

А накануне в Москве, Питере и Новосибирске появились баннеры с QR-кодами, ведущими на оппозиционный сайт.

Но вообще и «квишинг» набирает обороты, так что какие никакие риски действительно есть. «Квишинг» — это как фишинг, только через QR-коды. Например, на электросамокат могут наклеить код, ведущий на липовый сайт.

Как вам инициатива?)
Взлом через Google Maps

Нет, это не руководство к действию)

Исследователь обнаружил уязвимость в системе блокировки экрана Android 13 и 14. С её помощью кибершпана сможет получить доступ к личной информации пользователя. Правда для этого нужно физически дотянуться до смартфона жертвы.

Google Maps можно запустить с заблокированного экрана. В зависимости от настроек режима вождения, злодей может просматривать и даже публиковать фото, контакты и местоположение пользователя.
Forwarded from Konstantine
Инструкция по противодействию:
Товарищ, видя QR-код - поскреби его пальцем 😄
This media is not supported in your browser
VIEW IN TELEGRAM
— А как назвали-то?
— Кого?
— Нейросеть
— Товарищ майор
За шторкой
— А как назвали-то? — Кого? — Нейросеть — Товарищ майор
Я не сошла с ума! Так называется инструмент, чтоб узнавать владельцев каналов в телеграме)