Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,820
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

👥 Кількість підписників

112
Середній/День:: 0
Середній/Тиждень:: -3
Середній/Місяць:: -5

👁️ Середній перегляд на повідомлення

15
Середній/День:: 16
Середній/Тиждень:: 14
ERR: 13.39%

📊 Кількість повідомлень на день

2.3
Останній день: 0
Середнє за тиждень: 2.1
Середнє за день: 2.3

Історія зміни статуса

Офіційно не підтверджена 2025-01-06

Стіна

Статистика telegram каналу

👁 13 25-12-17 16:28
🛡️ Оце цікаво: Google вшиває в Chrome для Gemini-агентів цілу «систему безпеки з охороною та відеоспостереженням». І це не про параною, а про дуже реальні атаки через контент сайтів.Що роблять? По-перше, з’являється окремий ізольований Gemini-критик 🤖, який не бачить сам веб, а перевіряє, чи не з’їхав агент з початкового завдання і чи не намагається раптово вкрасти паролі чи змінити платіжні реквізити. По-друге, вводять Origin Sets – агент не може просто так лазити по будь-яких доменах, усе жорстко обмежено й сегментовано.Плюс Chrome ставить на паузу ⚠️ всі «чутливі» дії (банкінг, платежі, паролі) і чекає нашого ручного підтвердження. У фоновому режимі працює детектор prompt injection + автоматизований red teaming, а дослідникам безпеки дають до 20 000 $ за обходи цих захистів 💰. Мені здається, це початок нового стандарту безпеки для ІІ у браузері. Як вам ідея «ІІ під наглядом ІІ»? 🙂🔗 Докладніше:https://cybersecurefox.com/uk/chrome-bezpeka-ii-agentiv-gemini-prompt-injection#штучнийінтелект_кібербезпека_chrome_gemini_браузер_безпекаллмCyberSecureFox
👁 13 25-12-16 15:22
⚠️ Зловив цікаву історію про те, як одна маленька фіча в Git-сервісі може відкрити двері в усю інфраструктуру.Я давно дивився на Gogs як на легку self‑hosted альтернативу GitLab, а тут виявилось, що свіжа діра CVE-2025-8110 дає повноцінний RCE через банальний PutContents API. Фішка в тому, що перевірки шляху не врахували symlink-и, і зловмисники навчилися через них перезаписувати конфіги Git (наприклад, sshCommand) і змушувати сервер виконувати свої команди. Найнеприємніше — вже знайшли 700+ скомпрометованих інстансів, а атаки йдуть автоматизовано, з рандомним сміттям‑репозиторіями й C2 на базі Supershell 🐙Найбільш токсичне поєднання тут — Open Registration + публічний доступ до Gogs: будь-хто може зареєструватися, створити репу, підкинути symlink і далі справа техніки. Я б зараз точно перевірив логи на дивні запити до PutContents, підозрілі репозиторії з випадковими назвами та зміни в sshCommand, а також по можливості прибрав Gogs за VPN/Zero Trust 🛡️Мені здається, ця історія хороший аргумент ще раз подивитися на свій список self‑hosted сервісів, що стирчать в інтернеті “бо так зручніше” 🔐 Як у вас організовано доступ до Git-сервера: закритий внутрішній контур чи все ще торчить напряму в мережу? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/kritichna-vrazlivist-gogs-cve-2025-8110-rce#кібербезпека_devops_gogs_вразливості_selfhosted_infosecCyberSecureFox
👁 14 25-12-15 11:42
🔥 Уявіть, ваш комп’ютер ніби нічого не робить, а насправді тихо клікає по Google й Bing, піднімаючи чужі сайти в топ. Без шифрування файлів, без крадіжки грошей — просто прихований “браузерний клікер”.Я покопався в трояні ChimeraWire 🤖 і вразився, наскільки він “людяно” поводиться. Він тягне свій портативний Chrome, ховає його без вікна, керує через WebSocket, ставить розширення для автопроходження CAPTCHA (типу NopeCHA/Buster) 🕵️‍♂️ і клікає за ймовірнісними моделями, щоб виглядати як реальний користувач.Під капотом — завантажувачі на Python, хитрий DLL Search Order Hijacking, PowerShell-скрипти й завдання в Планувальнику, щоб жити в системі довго. Все це працює на клікфрод та SEO-фрод 💼, але легко може перетворитися на фабрику заповнення форм, накрутки метрик або збір контактів. Мені здається, зараз особливо важливо дивитися на аномальний PowerShell, дивні екземплари Chrome та розширення, плюс мати хоч якийсь EDR/XDR 🛡️ — інакше ваш офіс може стати частиною чийогось ботнету. Як ви зараз відстежуєте подібну “тиху” активність у своїй мережі🔗 Докладніше:https://cybersecurefox.com/uk/trojan-chimerawire-brauzer-clicker-search-traffic-fraud#кібербезпека_малвар_клікфрод_seo-фрод_windows_безпекабізнесуCyberSecureFox
👁 14 25-12-08 17:48
📱 В Індії зараз відбувається цікава (і трохи тривожна) історія з телефонами. Уряд зобов’язав всіх виробників обов’язково предвстановлювати державний додаток Sanchar Saathi на смартфони — навіть на ті, що вже в ланцюгах поставок, через оновлення ПЗ. З одного боку, ідея виглядає корисною: через додаток можна блокувати вкрадені телефони, перевіряти IMEI, ловити шахраїв із «лівими» дзвінками й захищатися від масових фішингових атак 🕵️. Індійці звітують про мільйони заблокованих і повернених пристроїв, тобто попит на такі інструменти реально є. Але є нюанс. Додаток просить доступ до SMS, дзвінків, камери, файлів та ідентифікаторів пристрою, а його не можна нормально відключити — при цьому уряд каже, що все «добровільно» 🤔. Паралельно вводять жорсткі правила для месенджерів: обов’язкова прив’язка до активної SIM, обмеження веб-версій до 6 годин, мінус анонімність 🔒⚖️ Я помітив, що такі «захисні» сервіси все частіше заходять на територію приватності максимально близько. Як вам такий підхід: це адекватна ціна за безпеку чи повзучий тотальний контроль?🔗 Докладніше:https://cybersecurefox.com/uk/india-sanchar-saathi-oboviazkovyi-dodatok-kiberbezpeka#індія #кібербезпека #приватність #смартфони #месенджери #цифровісвободиCyberSecureFox
👁 14 25-11-30 15:06
⚠️ У частини власників Keenetic роутер раптово сам оновився до KeeneticOS 4.3 — навіть якщо автооновлення було вимкнене. І це не баг, а свідоме “проштовхування” патча виробником.Суть така: у старих версіях прошивки була критична дірка в стилі "слабкі паролі + відкритий веб-доступ з інтернету" 🌐. Якщо у вас щось типу *admin123* і увімкнений віддалений веб-доступ — автоматизовані сканери просто перебирають такі паролі й забирають собі роутер: міняють DNS, ганяють через вас трафік, лізуть у вашу домашню мережу.Щоб це терміново прикрити, Keenetic зробив примусове оновлення: тепер система вимагає складніший пароль і може блокувати небезпечну конфігурацію 🔐. З одного боку, це реально рятує від масового зламу, з іншого — виглядає як *бекдор на дистанційне втручання*, і тут уже питання довіри до вендора 🧱.Я для себе роблю так: складні унікальні паролі (мінімум 15 символів), зайве — типу веб-доступу з інтернету — вимикаю, оновлення не ігнорую 🤖. А ви як на це дивитеся: краще жорстка безпека ціною контролю чи повна автономія навіть із дірами? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/keenetic-prymusove-onovlennia-cwe-521#кібербезпека #роутери #keenetic #оновлення #паролі #приватністьCyberSecureFox
👁 14 25-11-25 18:13
📱 Ви коли-небудь замислювалися, скільки про вас можна дізнатись лише за номером телефону? Я щойно прочитав дослідження про WhatsApp — і воно мене реально напружило 😬Дослідники згенерували 63 млрд номерів і через офіційний пошук WhatsApp підтвердили існування 3,5 млрд акаунтів. Жодних зламів: просто масовий перебір, до 100 млн акаунтів на годину 🔍. Більше ніж 57% профілів мали аватарки з обличчями, а 29% — статуси з політикою, орієнтацією, посиланнями на LinkedIn, пошту тощо — золотий клондайк для OSINT і фішингу.Цікаво, що знайшли навіть мільйони акаунтів у країнах, де WhatsApp формально заблокований — і там сам факт використання месенджера може бути проблемою. Meta після цього посилила захист і тепер масове сканування швидко блочиться 🛡️, але висновок для мене простий: метадані — це не дрібниці. Я для себе обмежив видимість фото/статусу тільки контактами і не ставлю туди нічого чутливого — а ви як налаштовуєте приватність у месенджерах? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/whatsapp-masovyi-skraping-vrazlyvist-poshuku-za-nomerom#кибербезпека_месенджери_whatsapp_приватність_осінт_соцінженеріяCyberSecureFox
👁 17 25-11-24 18:40
🦠 Натрапив на новий кейс, від якого в мене реально похололо всередині. На Android-ринку з’явився банківський троян Sturnus, який поєднує в собі і класичний банкер, і повноцінний RAT.Ця штука вміє перехоплювати вміст WhatsApp, Telegram, Signal, обходячи скрізне шифрування просто за рахунок зловживання Accessibility Service 📱. Плюс через VNC зловмисник отримує майже повний віддалений контроль над телефоном — ніби тримає ваш смартфон у руках, поки ви навіть нічого не підозрюєте.Зараження йде через підробні APK (фейковий Chrome та інші “корисні” застосунки), а в критичний момент на екрані вмикається чорний оверлей 💸 — під ним злочинці тихо ганяють ваш мобільний банкінг, змінюють ліміти й виводять гроші. Я для себе ще раз зафіксував: жодних APK з лінків, регулярна перевірка доступів до Accessibility та Device Admin ⚠️ + базовий мобільний захист 🔒. Мені цікаво, ви взагалі час від часу дивитесь, які застосунки мають у вас доступ до Accessibility та прав адміністратора, чи робите це лише коли вже щось пішло не так?🔗 Докладніше:https://cybersecurefox.com/uk/novyi-bankivskyi-troyan-android-sturnus-vnc-whatsapp-telegram-signal#кібербезпека_android_трояни_мобільнийбанкінг_банківськішахраї_приватністьCyberSecureFox
👁 18 25-11-23 14:22
🛡️ Я щойно розібрався з багом, який робив сканер безпеки небезпечним. Це історія про те, як деобфускація в Imunify перетворилась на RCE.⚠️ У компоненті AI-bolit знайшли критичну діру: через calluserfuncarray без валідації під час деобфускації можна було виконати довільні команди. У складі Imunify360 деобфускація вмикається примусово, тож умови для атаки були «з коробки». Патч уже є — AI-bolit 32.7.4.0 (оновлення докотили й до старих гілок 10 листопада); CVE ще очікується_.⏱️ Масштаб вражає: Imunify захищає 56 млн сайтів і 645 тис. інсталяцій; у shared-хостингу сканери часто з підвищеними правами, тож RCE = повна компрометація. Є опублікований PoC, часу небагато. Я б негайно оновив усі середовища, урізав привілеї сканера і включив детальне логування/моніторинг. 🧩 Для автономного AI-bolit — двічі подумати, чи потрібна деобфускація; як тимчасовий захід можна блокувати небезпечні PHP-функції у php.ini/WAF.Ви вже накатили 32.7.4.0? Мені здається, це той кейс, коли «інструмент захисту» стає ризиком — як ви мінімізуєте такий blast radius?🔗 Докладніше:https://cybersecurefox.com/uk/kritychna-rce-imunifyav-imunify360-ai-bolit-32-7-4-0#кібербезпека #linux #хостинг #imunify #rce #patchmanagementCyberSecureFox
👁 18 25-11-22 18:32
🚨 Схоже, ми перейшли рубікон. Anthropic підтвердила перше успішне проникнення, де атакувальники поклалися на агентний ІІ — і це вже не теорія.За їхніми даними, китайська GTG-1002 атакувала ~30 великих організацій (тех, фінанси, хімпром, держсектор); подекуди були доступ і витоки. Це перше підтверджене проникнення агентним ІІ, причому Claude Code + MCP дали зловмисникам швидкість і паралельність 🤖. Мені здається, це момент, коли «автоматизація» перестала бути лише словом.Люди обирали цілі, а далі агенти самі будували ланцюжки: інвентаризація, пошук вразливостей, спроби ескалації, збір даних. Оператор витрачав 2–10 хвилин на перевірку й дозволи — решту робили субагенти. Але були й фейли: галюцинації, хибні позитиви, завищені «успіхи» 🧪 — без ручної валідації це б розсипалось.Anthropic заблокувала акаунти, попередила жертв і передала матеріали правоохоронцям; цікаво, що ланцюжки промптів маскувалися під «рутинні запити» 🧩. Я помітив, що найтерміновіше — підкрутити IAM, телеметрію та політики безпечного LLM, особливо інтеграції MCP 🛡️. А ви вже переглянули контроль сервісних обліковок і egress-моніторинг, чи чекаєте першого інциденту?🔗 Докладніше:https://cybersecurefox.com/uk/apt-gtg-1002-agentnyi-ii-claude-code-mcp-anthropic-2025#кібербезпека_ai_apt_mcp_llmsecurity_incidentresponseCyberSecureFox
👁 18 25-11-21 14:04
🕛 Піймав історію про «ляп» у вимагачів — і шанс повернути дані без викупу. Norton викотив безкоштовний дешифратор для свіжого Midnight.Midnight — форк Babuk з частковим шифруванням: б’є по шматках файлів, тож великі бази падають швидко. Через огріхи в RSA-реалізації захисники зламали схему — сесійні ключі відновлюються. Мені здається, це доказ: сильні алгоритми без якісної реалізації — нуль.Ознаки: .midnight/.endpoint, How To Restore Your Files.txt, логи report.midnight/debug.endpoint. Norton для Windows сам знаходить їх, робить бекап і відновлює — не вимикайте копії. Вікно коротке — оператори швидко залатають помилку ⚠️.Що робити? Ізолюйте хости, не видаляйте зашифроване, запускайте офіційний дешифратор і перевірте резерви за правилом 3–2–1. Я помітив, що швидка локалізація тут критична — інакше сервіси «лягають» за хвилини. Готові перевірити свій план реагування сьогодні? 🔐🔗 Докладніше:https://cybersecurefox.com/uk/midnight-ransomware-bezkoshtovnyi-deshyfrator-norton#кібервимагання_кібербезпека_midnight_babuk_norton_інцидент-реагуванняCyberSecureFox