Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,820
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

👥 Кількість підписників

112
Середній/День:: 0
Середній/Тиждень:: -3
Середній/Місяць:: -5

👁️ Середній перегляд на повідомлення

15
Середній/День:: 16
Середній/Тиждень:: 14
ERR: 13.39%

📊 Кількість повідомлень на день

2.3
Останній день: 0
Середнє за тиждень: 2.1
Середнє за день: 2.3

Історія зміни статуса

Офіційно не підтверджена 2025-01-06

Стіна

Статистика telegram каналу

👁 16 26-03-26 11:15
🚨 Оце мене реально зачепило: AWS Bedrock уже не просто «моделі в хмарі», а повноцінний вузол інфраструктури, через який можна зайти в найкритичніші системи компанії.Я помітив, що кожен Bedrock‑агент, інтегрований з Salesforce, Lambda, SharePoint чи внутрішніми API 🤖, фактично стає окремим сервісом зі своїми правами, секретами і маршрутами в мережі. І саме тут починається магія атак: від тихого зливу логів запитів і відповідей до непомітного читання Knowledge Bases, векторних БД та SaaS‑інтеграцій — усе це часто можна зробити, маючи всього один «жирний» IAM‑дозвіл. Трохи лячно, як легко Bedrock перетворюється з помічника на трамплін у ваші внутрішні системи 🕳️.Ще цікавіше (і небезпечніше), що зловмисник може переписати агентів, Flows і guardrails: додати шкідливу Lambda, послабити фільтри, отруїти промпти — і модель формально працює, але вже «на того, кого треба» 🕵️. Мені здається, головна загроза тут не в LLM, а в усьому, що навколо: IAM, KMS, секрети, логи 🛡️. Як вам така перспектива: ваш AI‑агент як нова точка входу в мережу — ви це вже моделюєте в своїх threat‑modeling’ах 🧩?🔗 Докладніше:https://cybersecurefox.com/uk/aws-bedrock-bezpeka-vektory-atak#aws #cybersecurity #ai #security #bedrock #cloud #devsecopsCyberSecureFox
👁 17 26-03-26 08:35
⚠️ Сиджу й дивлюся на чергову «діру», через яку компанії роздають інфру хакерам майже добровільно. Є критична уразливість CVE-2025-32975 у Quest KACE SMA, і її зараз активно валять по всьому інтернету — без паролів, без магії, просто обхід автентифікації.З того, що я бачу: достатньо мати KACE, який стирчить у зовнішній мережі, — і вас можуть «залогінити» як адміна з вулиці. Потім через curl тягнуть Base64-пейлоади з 216.126.225[.]156, а далі вже в хід ідуть легітимні runkbot.exe та PowerShell, щоб створити нових адмінів і закріпитися в системі 🧩. Найгірше те, що KACE зазвичай має суперправа на всі ваші робочі станції.Якщо у вас є Quest KACE SMA — я б прямо сьогодні перевірив версію та оновив до патчених релізів, плюс прибрав би адмінку з прямого доступу в інтернет 🛡️. І окремо подивився б логи на дивні адміністраторські логіни та аномальний curl/PowerShell/runkbot.exe. Як вам така історія — досі ок публікувати панелі управління назовні, чи час міняти підхід? 🔐🔗 Докладніше:https://cybersecurefox.com/uk/kritichna-urezlivist-quest-kace-sma-cve-2025-32975#кібербезпека #інфраструктура #уразливості #patchmanagement #questkace #blue #teamCyberSecureFox
👁 14 26-03-24 15:50
💥 Підловив цікаву (і трохи лячну) історію з Ubuntu 24.04+: навіть звичайний локальний юзер може підняти собі права до root без жодних кліків і підтверджень. І все це через дивну взаємодію snapd та очищення тимчасових файлів systemd-тулзами.Якщо коротко, після авточистки /tmp будь-хто може перехопити каталог /tmp/.snap, а потім snap-confine чесно примаунтить цю підміну вже від імені root ⚠️. У результаті маємо класичне локальне підвищення привілеїв, причому в досить типовій десктопній установці — не дуже весело, як на мене. Патч уже завезли в нові версії snapd для 24.04, 25.10 і дев-гілки 26.04, тож найкращий захист зараз — просто оновіть систему 🛠Паралельно знайшли ще race condition в uutils coreutils (реалізація coreutils на Rust): через cron-завдання від root можна підміняти каталоги й видаляти чужі файли. В Ubuntu 25.10 вже відкотили rm назад на GNU-версію, а апстрим uutils отримав виправлення 🔐. Я для себе роблю висновок: мені здається, автоматичні security-оновлення зараз — must have, бо навіть «базові» компоненти можуть підкинути сюрприз 🤔 А ви як робите — тримаєте автоапдейти увімкненими чи все контролюєте вручну?🔗 Докладніше:https://cybersecurefox.com/uk/cve-2026-3888-ubuntu-24-04-lokalne-pidvyshchennia-pryvileiiv#кібербезпека #ubuntu #linux #вразливості #оновлення #sysadminCyberSecureFox
👁 18 26-03-24 11:00
💥 Уявіть: прокидаєтесь, а з вашого робочого ноутбука і телефона компанії – порожнеча. Саме так виглядала атака на Stryker, де зловмисники навіть не запускали віруси – вони просто захопили хмарну адмінку.Зламавши обліковий запис з правами Global Administrator у Microsoft 365, атачери через Microsoft Intune віддали масову команду remote wipe й за кілька годин стерли дані з приблизно 80 000 пристроїв 🧨. Під ніж пішли і корпоративні девайси, і особисті телефони співробітників у політиці BYOD – от той момент, коли MDM стає зброєю проти своїх же 📱.Цікаво, що медичне обладнання Stryker не постраждало, а слідів шифрувальників чи витоку даних розслідування так і не знайшло 🛡️. Для мене цей кейс – дуже наочне «що буде», якщо недооцінювати захист привілейованих акаунтів, MFA та підхід zero trust. Як вам після цього ідея підключати свій особистий телефон до корпоративної MDM-системи? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/ataka-na-stryker-komprometaciya-microsoft-intune#кібербезпека #кібератака #mdm #microsoftintune #byod #zerotrustCyberSecureFox
👁 14 26-03-23 07:55
🧩 Уявіть сторінку, де ви бачите одне, а ваш AI-асистент – зовсім інше. І на основі своєї версії реальності він ще й запевняє: «так, це безпечно» 😅Що помітив: дослідники з LayerX показали атаку, де шкідливу команду ховають у тексті через кастомний шрифт + підміну гліфів. У DOM для асистента це виглядає як «сміття», а в браузері для нас – як осмислена команда 💻. Поруч додають «безпечну» версію тексту, яку CSS робить майже невидимою — її й читає ІІ, щиро думаючи, що все ок.Як PoC вони зробили сторінку з «пасхалкою до Bioshock» 🎮: на екрані – нібито безпечна консольна команда, насправді — reverse shell. Більшість відомих асистентів (ChatGPT, Claude, Copilot, Gemini та інші) тоді підтверджували її безпечність 🤖. І виходить цікава штука: аналіз лише DOM уже недостатній, а шрифти й CSS стали повноцінним вектором атаки ⚠️Мені здається, це хороший привід менше покладатися на «перевір це в AI» і більше – на здоровий параноїдальний мінімум. А ви б запустили команду з сайту, якщо асистент каже, що все ок? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/ataka-na-ii-asystentiv-cherez-kastomni-shryfty#штучнийінтелект #браузер #promptinjection #socialengineering #reverse #shellCyberSecureFox
👁 16 26-03-21 16:30
💻 Японія офіційно переходить від «кібероборони» до «кіберконтратаки». І це не сюжет аніме, а рішення уряду з конкретною датою в календарі — 1 жовтня 2025 року.Я звернув увагу, що Токіо запускає доктрину проактивної кіберзахисту: Сили самооборони та поліція зможуть проводити наступальні кібероперації проти інфраструктури, з якої б’ють по державі та бізнесу ⚔️. Рішення ухвалюватиме спеціальний урядовий комітет, щоб тримати це під політичним і юридичним контролем, плюс офіційний акцент на приватності громадян та міжнародному праві.Цікаво, що країна з пацифістською конституцією фактично входить у клуб кібердержав, намагаючись перетворити кібервможливості на інструмент стримування 🌐. Але мені здається, найбільший ризик — помилка атрибуції: удар у відповідь по тому, хто взагалі ні до чого, і новий виток кібергонки озброєнь 🧠.Для нас із вами це означає одне: кібератаки все частіше будуть фоном геополітики, а не «просто технічним інцидентом» 🛡️. Як ви до цього ставитеся: підтримуєте такий перехід до активної оборони чи це вже небезпечна сіра зона?🔗 Докладніше:https://cybersecurefox.com/uk/yaponiia-proaktyvna-kiberzakhyst-nastupalni-kiberoperatsii-2025#кібербезпека #японія #геополітика #бізнес #технології #кіберзагрозиCyberSecureFox
👁 15 26-03-21 08:00
🔐 Оце історія: Microsoft зловили угруповання Storm-2561, яке краде доступи до корпоративних VPN, маскуючи інфостілер під «офіційні» клієнти. Особливо підступно, бо все виглядає майже ідеально легітимно.Зловмисники роблять копії сайтів Ivanti, Cisco, Fortinet, Sophos та інших, заганяють їх у топ видачі через SEO poisoning 🧩 — ви гуглите «VPN client download», тикаєте перший результат і навіть не здогадуєтесь, що це підробка. Далі — фейковий інсталятор з GitHub, правдоподібне вікно входу, ви вводите логін/пароль, а Hyrax тихо забирає облікові дані й конфіги VPN та ще й підписаний реальним, хоч і відкликаним сертифікатом ⚠️.Після цього «клієнт» видає помилку й чемно перекидає вас уже на справжній сайт вендора 🛡️ — більшість користувачів навіть не підозрюють, що вже злиті. Мені здається, часом найнебезпечніша кнопка — це «скачати» з випадкового результату пошуку. А ви у своїх командах контролюєте, звідки качають VPN-клієнти, і чи всюди є MFA для доступу до VPN? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/storm-2561-seo-poisoning-pidrobleni-vpn-kliyenty-hyrax#кібербезпека #vpn #infostealer #соціальнаінженерія #seo #microsoftCyberSecureFox
👁 15 26-03-19 10:45
💥 Уявіть: вмикаєте новенький ноутбук, а Windows каже, що диск C: недоступний. І все — ні браузера, ні пошти, ні навіть нормального відновлення системи.Я натрапив на історію, як частину Samsung Galaxy Book 4 та стаціонарних ПК Samsung на Windows 11 буквально «поклав» легітимний додаток із Microsoft Store — Samsung Galaxy Connect. Оновлення цього сервісу для інтеграції з екосистемою Galaxy примудрилося так збити права доступу, що система бачить диск C як «Access denied» 🧨Microsoft уже прибрала криву версію зі Store, Samsung повернула попередню стабільну, але постраждалі машини доводиться рятувати вручну. Якщо у вас ноутбук/ПК Samsung на Win11 — я б перевірив версію Galaxy Connect, підготував завантажувальну флешку й не забував про резервні копії 💾Мені здається, це ще одне нагадування, що навіть «офіційні» апки можуть перетворити систему на цеглину 🧱 Ви тестуєте оновлення ПО чи просто тиснете «Оновити все»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/samsung-galaxy-connect-windows-11-blokuvannia-diska-c#windows11 #samsung #galaxybook #безпека #it #адміністрування #резервнікопіїCyberSecureFox
👁 15 26-03-17 16:20
🚨 Схоже, ми щойно побачили один із наймасштабніших зламів аутсорсингового провайдера за останні роки. Історія з Telus Digital — це дуже наочний кейс того, як один «загублений» ключ може відкрити цілу хмару ☁️Telus Digital — великий BPO-провайдер: підтримка клієнтів, модерація контенту, AI‑інструменти. Хакери ShinyHunters стверджують, що витягнули майже петабайт даних клієнтів, тоді як компанія говорить про «обмежену кількість систем», але вже ганяє форензиків і поліцію. Мені здається, найбільша проблема тут навіть не обсяг, а те, чий саме це ланцюг доступів.Найцікавіше, як вони туди зайшли: через викрадені GCP‑креденшали, що спливли після іншого зламу (Salesloft Drift → Salesforce). Далі — BigQuery, TruffleHog, пошук токенів та API‑ключів у коді й логах 🔐 і повільний латеральний рух по інфрі: від кол‑центрів до AI‑антифроду та CDR‑логів дзвінків 🧩 Це класична атака на supply chain, де падає не одна компанія, а цілий «пояс» підрядників.ShinyHunters нібито вимагали 65 млн $ за нерозголошення — чисте data extortion без шифрування. Я все більше бачу: секрети в хмарі — це вже не дрібниця, а критичний актив, який треба захищати не гірше за продакшн‑БД. 🤔 А ви вже переглядали свої інтеграції з BPO/підрядниками й хмарні доступи, чи поки що довіряєте «великим надійним провайдерам» на слово?🔗 Докладніше:https://cybersecurefox.com/uk/kiberataka-na-telus-digital-vitik-danykh-bpo-provaidera#cybersecurity #data #breach #cloud #security #bpo #supply #chain #infosec #uaCyberSecureFox
👁 19 26-03-16 11:30
⚠️ Китайські кіберрегулятори щойно назвали популярний агентний ШІ OpenClaw «неприйнятним ризиком» для бізнесу. Історія дуже показова для всіх, хто зараз грається з агентами.На відміну від звичайного чат-бота, агент може лазити по ваших файлах, сервісах і навіть продові інфраструктурі — по суті, це напівавтоматичний «адмін» 🔌. CNCERT пише, що в OpenClaw дуже слабкі налаштування безпеки за замовчуванням, тож будь-який prompt-injection чи отруєний плагін 🧩 можуть тихо злити дані, зловити токени або виконати небажані команди.При цьому в Китаї на OpenClaw справжній бум: хмарні провайдери продають розгортання «в один клік», біля Tencent стояли черги з охочих, а тепер держструктури й банки вже забороняють ставити агента на службові ПК і змушують звітувати про встановлені екземпляри. Gartner теж радить запускати такі штуки лише в жорстко ізольованих середовищах 🧪.Я все більше сприймаю агентний ШІ як новий клас високоризикових активів, а не просто «розумного помічника» 🛡️. Якщо ви вже тестуєте агентів — даєте їм доступ до бойових систем чи тримаєте в пісочниці з одноразовими акаунтами? Мені цікаво, де для вас проходить межа «можна довірити».🔗 Докладніше:https://cybersecurefox.com/uk/openclaw-agent-ai-kiberbezpeka-ryzyky#кібербезпекаCyberSecureFox