Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CyberSecureFox
Añadido 06 ene. 2025

CyberSecureFox

@cybersecurefox
Número de suscriptores: 112
Fotos: 18
Enlaces: 1,820
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

👥 Número de suscriptores

112
Promedio/Día:: 0
Promedio/Tiempo:: -3
Promedio/Mes:: -5

👁️ Vistas promedio por mensaje

15
Promedio/Día:: 16
Promedio/Tiempo:: 14
ERR: 13.39%

📊 Mensajes por Día

2.3
Último día: 0
Promedio semanal: 2.1
Promedio por día: 2.3

Historial de cambios de estado

Oficialmente no confirmado 2025-01-06

Muro

Estadísticas de telegram canal

👁 14 26-02-11 16:22
🔥 ІІ-асистенти отримали свій «Play Market із вірусами» — і це вже не теорія, а реальні атаки.Я натрапив на історію з OpenClaw: всього за кілька днів знайшли 230+ шкідливих навичок, багато з яких тихо тягнулися до крипти та фінансів 💸. Розробники в паніці не сиділи: прикрутили інтеграцію з VirusTotal, хеші перевіряються автоматично, підозрілий код ганяють через Code Insight, а каталоги в ClawHub ще й перескановують щодня 🛡️.Мені подобається, що вони додали краудсорсинг: юзери можуть скаржитись на навички, і ті з кількома унікальними репортами ховаються з рекомендацій 🧩. Але навіть це не рятує від prompt-інʼєкцій та хитрих логічних маніпуляцій, особливо якщо OpenClaw тихенько ставлять на корпоративні машини 🏢. Команда обіцяє модель загроз, аудит і відкриту дорожню карту безпеки, але, як на мене, розширення ІІ вже час сприймати так само серйозно, як виконувані файли чи макроси.Я для себе зробив висновок: ІІ-агентам — мінімум прав і регулярний ревізіон встановлених навичок. А ви даєте своїм асистентам доступ до грошей / «розумного» дому та робочих систем чи тримаєте їх у жорсткій «пісочниці»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/bezpeka-openclaw-virustotal-ai-navychky#кібербезпека_штучнийінтелект_openclaw_віруси_розширення_інфобезпекаCyberSecureFox
👁 14 26-02-07 08:17
⚡️У Франції щойно залетіли з обшуком в офіс X через їхній ШІ Grok. Історія дуже показова: вперше так відверто говорять про кримінальну відповідальність платформи за те, що видала ІІ-модель.Французькі слідчі разом з Europol перевіряють, чи не допомагає Grok генерувати сексуальні дипфейки, CSAM та заперечення Голокосту. Паралельно Єврокомісія під DSA, британські та каліфорнійські регулятори розбирають, чи є в X нормальні «запобіжники» і прозорість даних. Мені здається, це вже не про «ой, алгоритм так вийшов», а про дуже конкретні юридичні ризики для бізнесу 😬Що цікаво: на допит викликають особисто Маска та CEO X, а платформа захищається аргументом «політичного тиску». Я давно помітив, що генеративний ШІ без нормальної модерації перетворюється з інструмента інновацій на інструмент кіберж злочинності. А ви на чиєму боці в цьому конфлікті — «свобода алгоритмів» чи жорсткі правила й штрафи? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/frantsiya-rozsliduje-x-ta-grok-za-nezakonniy-kontent#штучнийінтелект_регулювання_соцмережі_кібербезпека_dsa_grokCyberSecureFox
👁 16 26-02-03 08:06
😶‍🌫️ Уявіть, прокидаєтесь, а ваші дейтингові сервіси фігурують у зведеннях про кібератаки. Оце саме зараз відбувається з екосистемою Match Group (Tinder, OkCupid, Hinge та ін.).Хакерська група ShinyHunters виклала архів на ~1,7 ГБ і каже, що має до 10 млн записів. Компанія підтвердила атаку, але наполягає, що паролі, платежі й приватні чати не чіпали, витік нібито стосується «обмежених даних» – контактів і маркетингової аналітики. Звучить трохи заспокійливо, але не ідеально.Цікаво, що зайшли до них через зламаний SSO/Okta‑акаунт і фішинговий домен, а паралельно дісталося й конкуренту Bumble 💔. Тобто одна влучна фішинг‑атака — і хакери вже в хмарах, аналітиці, Google Drive, Slack 📱. Для мене це ще раз показує, наскільки легко «покласти» одразу півринку, якщо завалити один ланцюжок доступу.Якщо користуєтесь дейтингами — я б на місці кожного зараз: оновив паролі, увімкнув 2FA (краще додаток, ніж SMS) і уважніше дивився на листи «підтвердіть акаунт» 🔐🤔. Мені здається, ера «одного пароля на все» закінчилась давно, просто не всі це помітили. А ви давно чистили свої акаунти й міняли паролі в Tinder/OkCupid/Hinge? 🧷🔗 Докладніше:https://cybersecurefox.com/uk/kiberataka-match-group-vytik-danykh-tinder-okcupid-hinge#кібербезпека_витікданих_tinder_online_dating_паролі_приватністьCyberSecureFox
👁 17 26-02-02 16:39
🧩 Оновлення безпеки, які самі стають загрозою — це не сюжет кіберпанку, а реальний кейс, який я щойно розбирав. Історія з eScan дуже показова, бо б’ють не по нас, а по тому, кому ми довіряємо за замовчуванням. Індійський вендор MicroWorld (eScan) зловив типову, але неприємну supply chain-атаку: зламали регіональний сервер оновлень і підсунули клієнтам шкідливий Reload.exe, підписаний «нібито легітимним» сертифікатом eScan 😐. Усередині — бекдор CONSCTLX.exe, правки файлу HOSTS (щоб відрізати доступ до справжніх оновлень) і заплановані задачі з невинними назвами на кшталт CorelDefrag. Мені здається цікавим, що паралельно йде майже піар-війна: MicroWorld каже «ми все виявили самі і всіх попередили», а Morphisec публічно розбирає атаку й фактично сумнівається в комунікації вендора ⚔️. На фоні SolarWinds/CCleaner це ще один аргумент: оновлення жодного вендора не можна сприймати як святу істину, без додаткових шарів контролю 🛡️ Як ви ставитеся до автоматичних оновлень безпеки — залишаєте «як є» чи пропускаєте через власні фільтри/тестові середовища? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/supply-chain-ataka-escan-komprometatsiya-servera-onovlen#кібербезпека #сupplychain #escan #антивірус #infosec #оновленняCyberSecureFox
👁 16 26-02-01 16:04
🧩 Уявіть: один корпоративний логін SSO — і ти тримаєш у руках усю інфраструктуру компанії. Саме на це зараз полюють ShinyHunters, масово б’ючи по Okta, Microsoft Entra ID та Google SSO.Я помітив цікаву деталь: атаки стартують не з технічного хакингу, а з телефона 📞. Дзвінок від "айтішника", правдоподібна легенда, лінк на фейковий SSO — і далі панель‑посередник в реальному часі краде і пароль, і MFA‑код, і саму SSO‑сесію. У такому сценарії TOTP/SMS/push виглядають вже майже як декоративний захист.Паралельно вони світять злами SoundCloud, Betterment, Crunchbase: від мільйонів юзерських записів до внутрішніх документів і криптоскаму для клієнтів 💸. Мені здається, це хороший тригер переглянути, чи не став ваш SSO тією самою єдиною точкою відмови — і чи є у вас FIDO2‑ключі, жорсткі правила для саппорту та нормальний моніторинг 🔍. Як у вас зараз побудована MFA: ще живете на SMS/TOTP чи вже переходите на фішинг‑стійкі варіанти?🔗 Докладніше:https://cybersecurefox.com/uk/phishing-ataky-na-sso-shinyhunters-okta-microsoft-entra-google#кібербезпека #sso #mfa #соцінженерія #shinyhunters #бізнесCyberSecureFox
👁 13 26-01-29 16:35
🤖 Натрапив на історію, від якої трохи мороз по шкірі. Два AI‑асистенти для VS Code виявилися не помічниками, а тихими шпигунами, які тягнули код розробників на сервери в Китай — і все це з офіційного маркетплейсу.Мова про «ChatGPT — 中文版» (≈1,34 млн встановлень) та «ChatMoss» (≈150 тис.). Вони не просто підказували код, а автоматично зливали вміст усіх відкритих файлів, могли за командою з бекенду вивантажити до 50 файлів з workspace і ще й профілювали вас через маркетингові SDK типу Baidu Analytics ⚠️ — і все це без жодного натяку в описі.Мені здається, це ще одне нагадування: офіційний маркетплейс ≠ безпечно за замовчуванням. Я б радив тримати чутливі проєкти в окремому, максимально «чистому» середовищі 🔒 і ставити лише розширення з прозорою репутацією. А ви як підходите до AI‑плагінів у своїй IDE — ставите все підряд чи маєте свій «білий список»? 🔗 Докладніше:https://cybersecurefox.com/uk/shkidlyvi-vs-code-ai-rozshyrennia-kradut-kod#безпека_vs_code_розробка_ai_кібербезпека_supply_chainCyberSecureFox
👁 13 26-01-26 08:08
🚨 Останні дні бачу дуже нетипову атаку на користувачів LastPass — вирішив поділитися, бо це той кейс, де можна очень легко віддати всі свої паролі добровільно.📨 Людям приходять листи нібито від підтримки LastPass із вимогою “створити резервну копію за 24 години”. Усередині — кнопка Create Backup Now, після якої вас кидає не на lastpass.com, а на підставний mail-lastpass[.]com, де “дуже ввічливо” просять ввести логін і майстер-пароль. По суті, це не злам сервісу, а хитрий спосіб вкрасти головний ключ від усієї вашої цифрової шафи.🧠 Мені здається, вся фішка тут у поєднанні “офіційного” тону й жорсткого дедлайну: 24 години, інакше втратите доступ. Класична соціальна інженерія — тиснуть часом, ловлять на автоматизмі, особливо у свята й вихідні, коли нікому перепитати.🔐 Моє правило: ніколи не вводити майстер-пароль із листа, тільки через офіційний додаток або вручну набрану адресу. І обов’язково MFA — тоді навіть украдений пароль ще не все вирішує. 🤔 А ви взагалі перевіряєте домени в листах від сервісів безпеки чи довіряєте оформленню й логотипам?🔗 Докладніше:https://cybersecurefox.com/uk/lastpass-phishing-terminove-rezervne-kopiyuvannya#кібербезпека_фішинг_lastpass_паролі_mfa_безпекаCyberSecureFox
👁 15 26-01-24 08:21
🔥 Оце поворот: Google тихо готує зміну, яка може перекроїти встановлення додатків на Android. Якщо коротко — sideloading вже не буде таким вільним, як ми звикли.Google запускає Accountability Layer — новий рівень контролю для всіх APK поза Google Play. Система перед установкою намагатиметься перевірити розробника і сам файл через інтернет, а якщо зв’язку немає — сипатиме попередженнями й ховатиме опцію «встановити без перевірки» десь у глибині. Мені здається, це крок до того, щоб навіть "завантажив з браузера й поставив" все одно проходило через фільтр Google 🧩.Паралельно заходить історія з обов’язковою верифікацією розробників: додатки від непідтверджених акаунтів просто не ставитимуться на сертифіковані девайси з Play Protect. Тобто навіть F-Droid та анонімні open‑source-проєкти можуть опинитись під загрозою 🚫. З одного боку, менше шкідливих програм, з іншого — більше контролю й залежності від однієї корпорації.Я от думаю: це нормальний компроміс заради безпеки, чи повзуче "закручування гайок" навколо Android‑екосистеми? Ви за максимальну свободу встановлення чи за жорсткий фільтр від Google? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/android-accountability-layer-sideloading-bezpeka#android #google #безпека #приватність #технології #sideloadingCyberSecureFox
👁 15 26-01-23 16:26
🔍 Натрапив на історію, яка дуже добре показує, як зараз виглядає справжній APT, а не «звичайний вірус».Фахівці Solar 4RAYS у російській держструктурі знайшли новий модульний бекдор ShadowRelay. Він не просто краде дані — це платформа, яка тихенько живе в мережі, довантажує потрібні шпигунські модулі й уміє керувати хостами, які взагалі не мають виходу в інтернет 🧩. Його пов’язують з Erudite Mogwai / Space Pirates, тобто класичний APT-рівень 🕵️.Зайшли банально: через вразливий Microsoft Exchange, не пропатчений від ProxyShell. Фішка ShadowRelay в тому, що його копії будують всередині мережі свій «ланцюжок»: один вузол із доступом в інтернет стає шлюзом, а решта працює вже в глибоких, ізольованих сегментах — саме там, де критична інфраструктура й чутливі дані 🏛️. Плагінів у цьому кейсі не знайшли, але по архітектурі видно, що розрахунок на дуже довгу гру.Мені здається, це ще один аргумент, чому просто «антивірус + фаєрвол» давно не варіант: потрібен нормальний EDR/XDR, моніторинг East–West-трафіку й жорстка гігієна того ж Exchange 🛡️. Як ви вважаєте, у нас уже достатньо серйозно ставляться до таких загроз, чи переважно реагують лише «після інциденту»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/shadowrelay-modulnyi-bekdor-apt-proxyshellCyberSecureFox
👁 14 26-01-19 07:50
💻 Уявіть сервіс, який офіційно «тестує безпеку», а неофіційно вчить малвару ставати невидимою. Саме такою історією був AVCheck, і тепер його можливого адміністратора взяли в аеропорту Амстердама після втечі в ОАЕ ✈️.За даними нідерландської прокуратури, через фірми‑«оболонки» він продавав доступ до AVCheck розробникам шкідливого ПЗ. Цю історію вже вписали в операцію Endgame, яка б’є не лише по хакерах, а й по сервісах, що тримають кіберзлочинну екосистему ⚙️.По суті, AVCheck був великим сервісом обходу антивірусів: ти заливаєш зразок малварі й дивишся, що бачать AV та EDR 💸. Такі платформи вбудовані в модель crimeware-as-a-service і, як на мене, сильно знижують поріг входу — навіть «зелені» зловмисники отримують майже професійний рівень підготовки атак.Я б на місці бізнесу виходив із презумпції: якщо атака серйозна, її вже прогнали через щось на кшталт AVCheck 🛡️. Як ви ставитеся до підходу «вважати, що зловмисник уже всередині» — це адекватна обережність чи перебір у безпеці?🔗 Докладніше:https://cybersecurefox.com/uk/aresht-administratora-avcheck-operatsiya-endgame#кібербезпека #малварь #crimewareasaservice #endgame #avcheck #бізнес_та_безпекаCyberSecureFox