Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025

CyberSecureFox

@cybersecurefox
Number of subscribers: 112
Photos: 18
Links: 1,820
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

👥 Number of subscribers

112
Average/Day:: 0
Average/Week:: -3
Average/Month:: -5

👁️ Average views per message

15
Average/Day:: 16
Average/Week:: 14
ERR: 13.39%

📊 Messages per Day

2.3
Last day: 0
Week average: 2.1
Average per day: 2.3

Status change history

Officially not confirmed 2025-01-06

Wall

Telegram statistics channel

👁 12 26-03-13 11:40
🕵️‍♂️ Кіберфорум, де роками продавали вкрадені бази, тихо зник — але на цьому історія тільки починається. Я розібрався, що сталося з LeakBase і чому це може боляче вдарити по його «анонімних» клієнтах.ФБР разом із партнерами з 14 країн провело операцію Leak і повністю захопило інфраструктуру форуму: домени, логи, повну базу з 142 000 акаунтів, ~215 тис. приватних повідомлень і технічні метадані 💾. Тобто в руках слідчих — готовий конструктор для деанонімізації, як це вже було з RaidForums, Breached та Genesis Market.Мені особливо цікаво, що серед «топових» цілей — 37 найактивніших користувачів, які продавали великі витоки й будували сервіси «під ключ» для інших 🧩. І парадокс у тому, що чужі витоки тепер можуть добити й самих злочинців: будь-яка OPSEC-помилка, повторений пароль чи необережне повідомлення стає їхнім слабким місцем. Мені здається, це ще один дзвіночок бізнесу та користувачам: переглянути паролі, MFA, доступи й ставитися до своїх даних як до чогось, що обовʼязково колись «вистрілить» 😅 А ви відчуваєте, що посилили свою кібергігієну за останній рік?🔗 Докладніше:https://cybersecurefox.com/uk/operatsiya-leak-likvidatsiya-hakerskoho-forumu-leakbase#кібербезпека #витокиданих #даркнет #фбр #бізнес #українаCyberSecureFox
👁 20 26-03-12 16:25
🔍 Уявіть: хтось лізе не просто в базу ФБР, а в системи, де оформлюють ордери на прослуховування за FISA. Тобто в точку, де видно, кого саме держава починає слухати і чому.ФБР вже офіційно підтвердило інцидент інформаційної безпеки – «аномальну активність» в окремих сегментах мережі ізолювали, але деталей не дають 🧩. Мені здається, це з тих історій, де мовчання говорить більше, ніж пресрелізи: якщо чіпають системи FISA, мова про інцидент найвищої критичності.Цікаво, що все це відбувається на фоні кампаній китайської APT-групи Salt Typhoon, яка вже світилась на федеральних системах запитів на прослуховування та в мережах AT&T, Verizon та інших операторів 📡. Там мотив явно не гроші, а довготривале кібершпигунство: бачити трафік, ордери, внутрішню кухню правоохоронців.Я з кожною такою історією ще більше вірю в те, що старий підхід «у нас є периметр і стіна» мертвий, а Zero Trust для держсектору й телекомів – не мода, а питання виживання 🚨. Як ви думаєте, суспільство взагалі усвідомлює, наскільки крихка ця вся конструкція «держава — суд — оператор зв’язку»?🔗 Докладніше:https://cybersecurefox.com/uk/kiberataka-fbi-fisa-salt-typhoon#кібербезпека #фбр #fisa #apt #державнеспостереження #zero #trustCyberSecureFox
👁 19 26-03-11 16:20
🔥 Останні кілька днів копаюсь у звітах по іранських APT – і натрапив на дуже показову історію навколо групи MuddyWater. Вони синхронізують кібератаки з ударами США та Ізраїлю, б’ючи по банках, аеропортах і офісах компаній, пов’язаних з оборонкою. 🕵️‍♂️Що мене зачепило: з’явився новий бекдор Dindoor, який маскується під легітимний JavaScript‑рантайм (Deno) і тихо зливає дані через Rclone у хмару Wasabi – з боку це виглядає як звичайний S3‑трафік. Паралельно інші іранські групи масово ламають IP‑камери Hikvision/Dahua 📹 в Ізраїлі та Перській затоці, щоб дивитися відео в реальному часі й оцінювати наслідки ракетних ударів – по суті, це розвідка й battle damage assessment.Мені здається, головна ставка Ірану зараз – це облікові дані + хмарні сервіси + камери спостереження ☁️🛰️. Якщо у вас є критична інфра чи просто купа камер «висять» в інтернеті – саме час перевірити паролі, MFA й оновлення 🛡️. Як думаєте, ми ще на етапі «шпигунство», чи вже на порозі масових руйнівних атак?🔗 Докладніше:https://cybersecurefox.com/uk/iranski-kiberataky-muddywater-dindoor-hikvision-dahua#кібербезпека #кібератаки #muddywater #іран #ipкамери #aptCyberSecureFox
👁 17 26-03-10 08:10
🔐 Схоже, березневий патч Android — не просто «чергове оновлення», а той випадок, коли тихий апдейт реально рятує девайси. Я покопався в бюлетені безпеки й побачив там кілька моментів, повз які складно пройти.Google закрила 129 вразливостей, а головна зірка — 0-day CVE-2026-21385 у чипах Qualcomm 📱. Це баг у графічному модулі (класичний integer overflow), який уже використовують у цільових атаках: через пошкодження пам’яті зловмисник може підняти собі права або виконати код в контексті драйвера. Під ударом 235 чипсетів, тобто купа популярних смартфонів від середнього сегменту до флагманів.Паралельно в System/Framework/Kernel залатали ще кілька критичних дірок, включно з такою, що дозволяє RCE без дій користувача ⚠️ — просто спеціальний трафік, і все. Тому мені здається, це якраз той випадок, коли варто не відкладати: заходите в налаштування → «Оновлення системи» й дивитеся, чи прилетів патч 2026-03-01 / 2026-03-05 🧩🛡️Я от після такого ще більше дивлюся на виробників крізь призму того, як швидко вони віддають оновлення. А ви як обираєте телефон — дивитеся на політику безпеки чи досі вирішує лише камера/екран?🔗 Докладніше:https://cybersecurefox.com/uk/android-security-update-berezen-2026-qualcomm-cve-2026-21385#android #кібербезпека #оновлення #qualcomm #смартфони #0dayCyberSecureFox
👁 16 26-03-09 11:20
🧩 Виявилось, що наша улюблена «галочка» з MFA інколи взагалі не працює там, де ми на неї найбільше спираємось. Я чим глибше дивлюся в Windows та AD, тим більше розумію: MFA в хмарі ≠ MFA у вашій мережі.У більшості компаній MFA чудово захищає Entra ID / Okta / Google Workspace, але локальний логін у Windows, RDP та VPN часто живуть у паралельному всесвіті. Kerberos, NTLM, локальні адміни, сервісні акаунти — усі ці штуки спокійно пускають користувача всередину лише за логін+пароль або навіть просто за хеш 😐. Тобто, викрадений пароль усе ще дає змогу легально зайти в домен і обійти хмарні політики.Мені здається, зараз час дивитися на автентифікацію в Windows як окрему поверхню атаки: довгі парольні фрази, мінімізація NTLM, MFA саме на рівні логону/RDP/VPN, інвентаризація та жорсткий контроль привілейованих і сервісних акаунтів 🔐. Без цього ми лише створюємо ілюзію захисту, а не захист. Ви вже пробували нав’язати MFA саме на вхід у Windows, а не тільки в хмару? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/mfa-ta-zahyst-avtentyfikatsii-v-windows-active-directory#кібербезпека #windows #active #directory #mfa #інформаційнабезпека #itбезпекаCyberSecureFox
👁 15 26-03-05 16:06
🔥 Ви теж звикли думати, що найбільші хакери — це якісь дорослі «тіньові гіки»? А от Europol щойно накрив мережу, де ядро — підлітки й молодь, які зламували корпорації та паралельно полювали на дітей онлайн. Міжнародна операція Project Compass (28 країн, більше року роботи) призвела до 30 арештів і ідентифікації 179 підозрюваних 💻. Основна ціль — англомовна мережа The Com, яку Europol називає «нігілістичною екстремістською»: децентралізовані чати в Discord, Telegram, ігрових сервісах, де з «жартів» над серверами легко скочується до doxing, шантажу та переслідувань.Окрема підгрупа 764 займалася грумінгом і сексуальною експлуатацією неповнолітніх, двоє її лідерів у США вже під загрозою довічного ув’язнення ⚠️. Мені здається дуже показовим, що вербування йде саме там, де підлітки відчувають себе «вдома» — у ігрових чатах, музичних платформах, приватних каналах 🎮. Я все більше думаю, що розмови про кібергігієну мають звучати в сім’ї не рідше, ніж розмови про безпеку на вулиці. Як вам здається, де сьогодні проходить межа між «просто онлайн-тусовкою» та реальним криміналом — і чи говорите ви про це з дітьми / молодшими в родині? 🧩🔗 Докладніше:https://cybersecurefox.com/uk/europol-project-compass-the-com-pidlitkova-kiberzlochynnist#кібербезпека #дітийонлайн #кіберзлочинність #соцмережі #europol #батьківствоCyberSecureFox
👁 16 26-03-05 07:41
🧨 Щойно натрапив на історію, яка показує, як далеко вже зайшли кібератаки зі штучним інтелектом. Не фантастика, а реальний кейс з урядовими системами Мексики.Хтось зламав податкову службу, а потім проліз у медичні, виборчі та муніципальні системи, витягнувши понад 150 ГБ даних майже про 195 млн громадян 🔐. Найцікавіше для мене — атакувальник зробив собі фактично «віртуальну хакерську команду» з Claude Code та GPT‑4.1: один генерував експлойти й інструменти, інший планував рух мережею та аналізував викрадені дані 🤖.Мені здається, це перший такий гучний приклад мультимодельної атаки, де зловмисник просто комбінує можливості різних ІІ, обходячи обмеження кожного з них ⚠️. І поки вендори вчаться краще відсікати шкідливі запити, державні й фінансові структури досі живуть зі старими підходами до безпеки — без Zero Trust, без жорстких політик по ІІ 🧩. Як думаєте, чи готові наші держоргани до моменту, коли «звичайний» хакер з ІІ буде небезпечніший за цілу APT‑групу? 💭штучнийінтелектдержавнийсекторвитокданихaiбезпека🔗 Докладніше:https://cybersecurefox.com/uk/mashtabna-kiberataka-meksika-claude-code-gpt41#кібербезпекаCyberSecureFox
👁 14 26-03-02 08:24
🧩 Уявіть бекдор, який керується… через Google Sheets. Не якийсь тіньовий сервер десь в підвалі, а звичайна табличка, що виглядає як буденна офісна рутина — оце вже творчий підхід до шпигунства.Google розкрив операцію UNC2814, яку пов’язують із Китаєм: вони роками тиснули на телеком і держструктури у 40+ країнах, а бекдор GRIDTIDE ховався в трафіку до Google. Табличка ставала центром керування: у клітинку A1 летіли команди, у V1 — «паспорт» зараженої машини, а все це йшло через Google Sheets API, зашифроване й схоже на нормальну роботу офісу 📊.Мені особливо чіпляється, як вони комбінують свій код із тактикою living-off-the-land: стандартні утиліти Linux, SSH, ще й SoftEther VPN для прихованих тунелів 🕵️‍♂️. Google уже відрубив їм доступ і «засінкхолив» інфру, але я майже певен, що наступний виток буде ще більш хмарним ☁️ — з іншими сервісами й API.Мені здається, що межа між «звичайним хмарним трафіком» і C2-комунікаціями стає небезпечно тонкою. Як ви до цього ставитеся: це радше проблема хмарних провайдерів чи наших підходів до моніторингу мережі? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/unc2814-gridtide-google-sheets-kibershpionazh#кібербезпека #шпигунство #google #хмара #infosec #телекомCyberSecureFox
👁 15 26-02-28 16:05
💸 Уявіть банкомат, який починає видавати гроші просто за командою з клавіатури — без картки, без PIN, без рахунку. Саме це зараз масово відбувається в США, і цифри виглядають дуже тривожно.ФБР рапортує про 700+ атак джекпоттингу у 2025 році на суму понад 20 млн доларів 🧨. Схема проста: злочинці відкривають корпус, підкидають шкідливе ПЗ і через стандарт XFS змушують банкомат спілкуватися напряму з диспенсером, повністю оминаючи авторизацію в банку. Антифрод тут майже безсилий, бо ніякої транзакції в класичному сенсі не існує.Ключовий гравець — старе, але дуже живуче ПЗ Ploutus 🐀. Воно працює на різних моделях ATM завдяки зв’язці Windows + XFS, активується через комбінації кнопок, USB або навіть віддалено, а потім ще й чистить за собою сліди. ФБР прямо натякає: банкомати треба сприймати як критичні endpoint-и, а не як “залізні коробки” — з аудитами, оновленнями, сегментацією мережі й нормальною фізичною охороною 🔐.Мені здається, ця історія добре показує, що там, де бізнес оптимізує й уніфікує інфраструктуру, хтось інший оптимізує атаки 😅. Як вам такий ризик — ви б довірили банку, який економить на безпеці своїх банкоматів?банкоматиjackpottingфбрfintechінфобезпека🔗 Докладніше:https://cybersecurefox.com/uk/fbi-dzhekpottynh-bankomativ-ploutus-xfs#кібербезпекаCyberSecureFox
👁 16 26-02-26 16:27
🛰️ У Техасі взялися за TP-Link так, що це може змінити те, як ми дивимось на звичайні домашні роутери. Я перечитав позов генпрокурора штату і там не просто про штрафи, а про нацбезпеку та ботнети 🔍Суть історії: Техас звинувачує TP-Link у тому, що роутери маркували як «Made in Vietnam», хоча ланцюжок постачання тісно зав’язаний на Китай, де закон зобов’язує компанії співпрацювати зі спецслужбами. Плюс — у прошивках були відомі дірки, через які кіберзлочинці будували ботнет Quad7 🕵️, використовуючи домашні й офісні роутери для масового підбору паролів без явного шуму в логах.TP-Link усе заперечує, каже, що їх не контролює уряд Китаю, а дані американських юзерів лежать на AWS у США 💣. Але для нас, як користувачів, висновок простий: оновлювати прошивку, міняти дефолтні паролі, різати зайвий віддалений доступ і виносити IoT в окрему Wi-Fi-мережу 🔐. Мені здається, що роутер перетворився на новий «комп’ютер безпеки» вдома — і його ігнорити вже небезпечно; а ви взагалі перевіряєте, що крутиться всередині вашого роутера, чи він просто «працює й не чіпати»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/pozov-texas-proty-tp-link-urezlyvosti-routeriv-botnet-quad7#кібербезпека #технології #роутери #приватність #сша #китайCyberSecureFox