Последние посты

Кибервойна
22 сент., 18:07
переслано из @alukatsky
Национальные системы уведомления об инцидентах ИБ... Существуют они не только в России (привет, ГосСОПКА), но и в других юрисдикциях. И там эти системы гораздо более открыты для внешней оценки их работоспособности и эффективности. Вчера европейский суд аудиторов (или как еще перевести European Court of Auditors) опубликовал выводы об аудите европейской системы обнаружения и реагирования на инциденты ИБ. Их главный вывод:Слабый обмен сведениями об инцидентах остается "ахиллесовой пятой" всей системы, хотя в текущем бюджете ЕС на кибербез заложено около €1,4 млрд.Самый наглядный пример – инцидент с шифровальщиком в сентябре 2025 года у поставщика авиационных технологий, нарушивший работу аэропортов Лондона, Брюсселя, Берлина, Дублина и других городов. По данным аудиторов, ни одно затронутое государство не уведомило об этом ENISA или остальные страны ЕС через предусмотренные механизмы.


Кибервойна
22 сент., 16:30
Силовое киберпредпринимательствоГруппировка вымогателей ShinyHunters захватила сайт группировки вымогателей Cl0p (на сайте публиковалась информация о взломах для вымогательства денег у жертв) и вымогает выкуп.У истории хочется найти геополитическую подоплёку: ShinyHunters можно назвать западной группировкой, по крайней мере за причастность к ней арестовывали граждан Франции и США, а Cl0p считается русскоязычной.Но всё более прозаично. Сами взломщики утверждают, что конфликт назревал из-за спора вокруг зиродей-уязвимости в софте E-Business Suite (EBS) от Oracle. ShinyHunters якобы нашли её первыми, но Cl0p больше заработали на её эксплуатации.ShinyHunters не в ладах с американскими властями и, конечно, разрешение на атаку на конкурентов не получали. Но это повод вспомнить августовский указ Трампа об учреждении программы по привлечению частных компаний к операциям против
Кибервойна
22 сент., 06:37
В специальные тематические группы ООН ищут специалистов по темамПереговорный процесс по вопросам международной информационной безопасности в ООН готовится к запуску специальных тематических групп (Dedicated Thematic Groups), которые будут дополнять основные дискуссии на пленарных заседаниях. Помимо делегаций членов ООН в работе этих групп могут поучаствовать негосударственные эксперты.Речь идёт о запущенном в этом году Всемирном механизме по достижениям в области информационно-коммуникационных технологий (ИКТ) в контексте международной безопасности и продвижению ответственного поведения государств в использовании ИКТ. Для краткости просто Всемирном механизме.Специальные тематические группы придуманы для того, чтобы в некоторые обсуждаемые проблемы можно было углубиться. Прежде в рамках Рабочих групп открытого состава (РГОС) обсуждение велось только на пленарных сессиях, и все
Кибервойна
21 сент., 06:06изменён
Головоломки киберразведкиКогда я начал собирать отчёты о хакерских группировках (APT и не только), атакующих Россию, я думал, что просто буду добавлять их в табличку, чтобы исследователям из моей дисциплины проще было разобраться в этом. Но на практике всё не так просто, постоянно возникают какие-то вопросы, по которым мне нужно принимать какое-то решение несмотря даже на то, что первичным анализом вредоносных программ, инцидентов и прочего занимаюсь не я.Вот три примера из готовящегося обновления за последние полгода.1. В мае выходит отчёт Cyble про шпионскую кампанию, цели предположительно в России, но исследователи никому её не атрибутируют. Такие отчёты без указания группировки я не могу добавить в таблицу и откладываю на потом. Но в июле «Лаборатория Касперского» выпускает отчёт про ту же кампанию и атрибутирует её Armored Likho (Eagle Werewolf). В таких условиях для меняTelegramКибервойнаНезваные гости Рунета В очередной раз обновил список хакерских группировок, атакующих Россию. Как он составляется: включаются шпионские и политически мотивированные группировки на основе публичных отчётов о киберугрозах. Что нового: — добавил 58 отчётов…Кибервойна pinned «Опубликовано видео моего выступления на прошлогодней CYBERWARCON на тему кибератак в контексте войны дронов. В основном я рассказывал о том же, о чём уже писал в канале. По некоторым упомянутым сюжетам появилась дополнительная информация. Так, в ходе атаки…»
20 сент., 14:03

Кибервойна
19 сент., 13:16
Hacking Drone Warfare Выступил на этой неделе на главной конференции по кибербезопасности в контексте конфликтов CYBERWARCON. Мой короткий доклад Hacking Drone Warfare был посвящён кибераспектам войны дронов между Россией и Украиной. Частично по мотивам постовYouTubeHacking Drone WarfareCYBERWARCON 2025, November 19, 2025, Arlington, VA Presented by Oleg Shakirov
Кибервойна
19 сент., 06:52
Суровый позднесоветский аварнес. Пригодится и сегодня, если вы не из третьего слова снизу в третьем столбце таблицы.Шестой пароль в первом столбце признан в России нежелательной организацией, его использование запрещено.


Кибервойна
18 сент., 16:10
Wildberries объяснила задержки выплат продавцам DDoS'ом Всё же DDoS-атаки на Wildberries не прошли бесследно. Однако последствия легли бременем не столько на сам маркетплейс, сколько на продавцов. Согласно комментариям компании, из-за атак и защиты от них
Кибервойна
18 сент., 15:16изменён
Angara Security подаёт пример классификации хакерских группировок в 2026 году. Нейминг, безусловно, важен, но ещё важнее не забыть сноску о том, что Silent Crow теперь считается экстремистской (кстати, я только вчера сообразил, что Минюст, а следом Росфинмониторинг допустили лингвистическую ошибку и перевели Silent Crow как «Молчаливый ворон», а ведь это совсем другая птица — «Молчаливая ворона»). С точки зрения юристов, приписка необходима. Но с точки зрения здравого смысла, выглядит довольно странно, что в России запрещена деятельность только одной из дюжины представленных группировок.Картинка из, по-моему, первого полноценного отчёта Angara Security на основе расследований инцидентов в прошлом году. Структура отчёта выстроена по этапам цепочки атаки, по каждому из которых описаны действия злоумышленников и даны рекомендации по обнаружению и борьбе с такими действиями.Каждый этап


Кибервойна
18 сент., 14:08
Антон Колонин в статье о прикладном ИИ обращает внимание на отставание российских решений от американских и китайских и проистекающие из этого проблемы безопасности:«Доступ к передовым моделям для российских разработчиков ограничен со стороны США: Open AI и Anthropic системно блокируют учетные записи российских пользователей. При этом в сентябре 2026 г. зафиксированы случаи ограничения доступа к сервисам и из РФ. Для обхода блокировок отечественные пользователи американских сервисов вынуждены массово использовать нелегитимные программные средства, что, с одной стороны, усложняет производственные процессы и создает риски срыва проектных сроков в случае усиления жесткости блокировок, а с другой стороны, повсеместное массовое использование зарубежных моделей представляет собой не что иное, как массовую несанкционированную и нелегитимную трансграничную передачу служебной информации и
Кибервойна
17 сент., 18:31изменён
Международная информационная безопасность осталась без спецпредставителяАртур Люкманов был освобождён от обязанностей спецпредставителя президента по вопросам международного сотрудничества в области информационной безопасности. Это ожидавшееся решение после того, как в августе Люкманов был направлен послом в Египет.Необычно то, что никто не назначен ему на смену в качестве спецпредставителя. Пост появился в феврале 2014, и девять с половиной лет его занимал Андрей Крутских. В июле 2023 эстафетную палочку принял Артур Люкманов, тогда новый директор Департамента международной информационной безопасности (ДМИБ) МИД России.Теперь у России впервые с 2014 года фактически нет спецпредставителя, отвечающего за международную информационную безопасность. Возможно, это вопрос времени, и после официального назначения директора ДМИБ он станет и спецпредставителем. А может, будет изобретён


Кибервойна
17 сент., 17:28изменён
Биохакинг и биополитикаСреди советников вице-спикера Госдумы и одного из лидеров партии «Новые люди» Владислава Даванкова обнаружился Виталий Ковалёв, который находится в международном розыске по подозрению в киберпреступлениях. В США Ковалёв (под никами Bentley и Bergen) обвиняется во взломах личных кабинетов банков в 2009 и 2010. В Германии он (в том числе под ником stern) подозревается в руководстве группировкой, стоявшей за созданием и распространением трояна Trickbot. По запросу Германии он объявлен в розыск Интерполом. Также stern считается руководителем группировки вымогателей Conti.На политическую карьеру Ковалёва первым обратил внимание анонимный канал GangExposed, который занимается сбором информации и деаноном участников киберпреступных группировок, а следом СМИ. Но новость можно было сделать уже год назад: Ковалёв появился на фотографиях с Даванковым в августе 2025,


Кибервойна
17 сент., 15:16
Международная метеоритная организация сообщила о кибератаке, из-за которой её сайт будет недоступен несколько недель. Это некоммерческая структура, которая занимается изучением метеоритов и сбором свидетельств очевидцев — базовую функцию приёма наблюдений уже восстановили.Можно пофантазировать на тему того, что именно с такой атаки начиналось бы вторжение инопланетян. Чтобы застать землян врасплох, они вывели бы из строя систему раннего предупреждения, ослепив силы обороны Земли. Впрочем, если бы земляне знали о возможности инопланетного вторжения, то они бы интерпретировали атаку на систему раннего предупреждения как агрессивное действие и могли бы нанести удар на опережение. Так что тут ещё неизвестно, чья бы взяла.О защите реально существующих систем раннего предупреждения о ракетном нападении от компьютерных атак государства начали беспокоиться уже несколько десятилетий назад.


Кибервойна
17 сент., 14:37
переслано из @imemo_ran
Научный доклад «Кабели раздора: правовые и надправовые подходы к защите подводной инфраструктуры (на примере Балтийского моря)» Автор: Павел ГудевДоклад посвящен анализу трансформаций подходов стран Запада к расширению прав и полномочий прибрежных государств по защите критически значимой подводной инфраструктуры, включая кабели и трубопроводы. Существующие международные соглашения и конвенции в этой сфере все чаще квалифицируются как не соответствующие новым вызовам и угрозам. Среди предлагаемых мер «противодействия» называются как вполне легитимные, так и явно выходящие за рамки действующего международного права. Эти процессы ведут к эрозии сложившегося баланса прав в Мировом океане и к попыткам поставить цели отдельных стран и стратегию военно-политических блоков над нормами международного права. В привязке к проблематике борьбы с «теневым флотом» все это может расцениваться как
1,330Открыть в Telegram
Кибервойна
17 сент., 13:03
Могли ли хакеры взломать подрядчика Центризбиркома? В принципе, могли, я бы не удивился, были прецеденты и посерьёзнее. По опубликованным данным о возможном инциденте судить сложно, поэтому по существу мне сказать нечего. Но политический замысел хакеров может
Кибервойна
17 сент., 06:42
Российское турне NightEagleВчера исследователи «Лаборатории Касперского» выпустили отчёт о новых атаках APT-группировки NightEagle. Первая причина обратить на него внимание — это расширение географии атак. Раньше активность злоумышленников фиксировалась в Азии, в частности в Китае. Теперь их целями стали предприятия в России.Вторая причина — это вероятное происхождение группировки. NightEagle впервые была публично описана в июле 2025 года китайскими исследователями из QiAnXin (также используется обозначение APT-Q-95), тогда же предупреждение о ней выпустила команда Qihoo 360 (в её классификации группировка называется APT-C-78). Почти синхронное предупреждение было связано с атаками на китайские компании и институты. QiAnXin и Qihoo 360 отмечали высокую скрытность, обеспеченность ресурсами и профессионализм хакеров. Но самое интересное, что обе китайские команды связали NightEagle с
Кибервойна
16 сент., 17:17
Росфинмониторинг запретил молчаливого ворона, но бёрдвотчеров больше интересует судьба ночного орла.
Кибервойна
16 сент., 14:52изменён
Могли ли хакеры взломать подрядчика Центризбиркома? В принципе, могли, я бы не удивился, были прецеденты и посерьёзнее. По опубликованным данным о возможном инциденте судить сложно, поэтому по существу мне сказать нечего.Но политический замысел хакеров может вызвать только недоумение. Пытаться дискредитировать российские выборы взломом инфраструктуры? Не смешите мои КОИБы! С этой задачей уже справляются специально подготовленные люди.
Кибервойна
16 сент., 07:29изменён
ViPNet любит троицуДва месяца назад стало известно об атаках на российские организации через систему обновлений ПО для создания защищённых корпоративных сетей ViPNet. Поскольку этот софт широко используется в госсекторе и различных отраслях как раз для обеспечения информационной безопасности, кампанию можно рассматривать как одно из наиболее серьёзных происшествий лета, а, возможно, и года. Тем более с учётом более широкого контекста. Доступным языком этот сюжет никто толком не описал, поэтому попробую я так, как понял.Описание атак: злоумышленники использовали систему обновлений ViPNet для распространение по сети вредоносных программ. Согласно «ИнфоТеКС», это было возможно при условии компрометации управляющего узла доверенной сети (то есть администратора). Со скомпрометированного управляющего узла абонентам рассылались файлы-конверты, имитирующие обновление, но на самом деле
Кибервойна
15 сент., 06:07
Логика холодной кибервойныВ преддверии визита Си Цзиньпина в Вашингтон США и Китай обмениваются боевитыми сигналами.Замдиректора ЦРУ заявил, что в условиях экономического соперничества между США и Китаем китайские фирмы становятся законной целью для шпионажа. Министерство торговли Китая назвало это обнажением гегемонистской логики давления и сделало США строгое предупреждение.Гендиректор Anthropic Дарио Амодей призвал к замедлению развития ИИ в США с одновременным созданием барьеров для Китая, чтобы он не догнал демократии. Китайская газета Global Times сравнила это со стратегией сдерживания (containment) времён холодной войны, только в отношении сектора ИИ.Даже анонсированную в американских СМИ реформу АНБ в Китае решили не оставлять без ответа, ведь Китай — единственная страна, которая упоминается по имени в обнародованных планах и для которой будет создан отдельный
