Пользователей Telegram предупредили о новой схеме кражи аккаунтов
Мошенники стали рассылать пользователям сообщения о якобы блокировке аккаунта в Telegram, чтобы заполучить доступ к чужому профилю.
Получателям предлагается перейти по ссылке для уточнения деталей, однако она ведет на фишинговые ресурсы, предназначенные для кражи учетных данных. Основная цель атакующих — получить полный доступ к аккаунту с последующим использованием его для вымогательства или других противоправных действий.
Дополнительно фиксируется распространение сообщений с предложением принять участие в онлайн-голосованиях. Подобные ссылки также могут использоваться для сбора конфиденциальной информации.
Дети скупают накладные усы из-за блокировок соцсетей: в чем дело
Дети и подростки находят все более изобретательные способы обхода возрастных ограничений в интернете — вплоть до использования накладных усов. Как сообщает The Register, со ссылкой на исследование британской организации Internet Matters, существующие механизмы проверки возраста зачастую оказываются неэффективными.
Согласно данным опроса более тысячи британских детей и их родителей, 46% несовершеннолетних считают возрастные проверки «легкими для обхода», тогда как лишь 17% уверены, что их сложно обмануть. При этом почти треть опрошенных призналась, что уже обходила такие ограничения.
Методы обхода варьируются от банальных до довольно необычных. Среди самых распространенных — ввод фальшивой даты рождения, использование чужих документов или изображений, а также генерация данных с помощью ИИ. Однако в отчете упоминаются и курьезные случаи: некоторые дети просто рисуют усы на лице или используют накладные аксессуары, чтобы обмануть системы распознавания возраста.
Также популярны попытки пройти проверку с помощью изображений персонажей видеоигр, фильмов и сериалов. Такие способы позволяют обойти системы видеоидентификации, которые должны подтверждать возраст пользователя по селфи.
Аналоги Face ID на смартфонах станут невидимыми
Бостонский стартап Metalenz показал на выставке Display Week 2026 в Лос-Анджелесе рабочий прототип системы биометрической аутентификации, которая размещается прямо под OLED-панелью. Снаружи — сплошной экран без каких-либо вырезов, а внутри — сенсор, который читает лицо пользователя точнее любого конкурента на рынке, сообщает Wired.
Чтобы распознать лицо надежно, смартфону нужна глубина. Apple использует систему TrueDepth: инфракрасный проектор разбрасывает по лицу тысячи точек, а специальная камера считывает их рельеф. Весь этот аппаратный набор занимает заметную площадь, отсюда и знаменитый «Dynamic Island» на iPhone. Большинство Android-производителей от подобной схемы отказались, так как это слишком громоздко, дорого и заметно на экране.
Metalenz строит оптику иначе. Вместо стопки стеклянных или пластиковых линз, через которые последовательно проходит свет, компания использует одну плоскую пластину с нанесенными на нее наноструктурами — микроскопическими рельефными элементами размером меньше длины световой волны. Они изгибают лучи нужным образом и направляют их прямо на сенсор. Такая «метаповерхность» в разы тоньше традиционного объектива и вписывается в пространство под дисплеем без потери функциональности.
«МегаФон» временно обнулит трафик для переноса файлов из iCloud в «Облако Mail»
Пользователи «Облака Mail» смогут перенести фото и видео из iCloud без расхода доступного места. С помощью функции безлимитной автозагрузки перенесённые файлы сохранятся автоматически и не займут доступное место в облачном пространстве, рассказали Хабру в пресс‑службе компании. Чтобы пользователи могли перенести все необходимые файлы и не расходовать доступный пакет мобильного интернета, «МегаФон» и Yota с 13 до 19 мая обнулят для своих абонентов весь мобильный трафик как в браузере, так и в приложении «Облака Mail».
Чтобы воспользоваться возможностью, надо скачать приложение «Облако Mail» на смартфон и активировать в настройках «Автозагрузку». Галерея синхронизируется автоматически.
После активации функция начнёт работать в фоновом режиме. Все автоматически загруженные с телефона фото и видео сохранятся в папку, установленную по умолчанию главной.
1 апреля российские операторы по требованию Минцифры заблокировали опцию пополнения баланса Apple ID со счёта телефона. На следующий день компания сообщила, что с 1 апреля обработка платежей из России будет недоступна. Пользователи iCloud+ (свыше 5 Гб) не смогут продлить подписку. По её истечении хранилище станет архивом старых документов, фото и видео.
К концу 2030 года Роскомнадзор должен достичь 92% эффективности блокировок VPN
В сети появились подробности о том, какой результат ожидается от Роскомнадзора по части блокировок VPN. Подробности обнаружились в PDF-файле на сайте ведомства, на который сейчас обратили внимание (/channel/kolomychenko/42).
Речь идёт о формальном документе от января 2025 года, в котором описывается порядок выдачи субсидии «Главному радиочастотному центру» — предприятию в подчинении РКН. Как указано в документе, средства идут на «обеспечение функционирования автоматизированной системы обеспечения безопасности российского сегмента интернета».
Ожидаемые результаты от РКН к концу 2030 года:
- достичь 92% «среднего уровня эффективности ограничения доступа к средствам обхода блокировок VPN за счёт сигнатур»;
- увеличить пропускную способность ТСПУ до 831 Тбит/с;
- начать пропускать через ТСПУ до 98% всего трафика в «Рунете».
Насколько известно, это первый официальный документ, где напрямую говорится о задаче по ограничению использования VPN в России.
🚀 Полный газ в технологическое будущее!
⚫ 14 мая Газпромбанк.Тех проведет ГПБ КОНФ — для тех, кто создает технологии, а не только их обсуждает.
На одной площадке встретятся представители ИТ, инноваций, науки и обсудят, как сегодня запускать и масштабировать сложные решения в финтехе.
Что ждет участников конференции?
Два трека программы:
⚛️ как Акселератор Газпромбанк.Тех становится агентом технологических изменений
⚛️ какие инженерные решения создаются внутри банка
Реальные кейсы:
🛸 как стартапу зайти в пилот с крупным банком
🛸 что отличает «демо» от промышленного внедрения
🛸 какие требования по безопасности, данным и масштабированию у корпоративного заказчика
А еще нетворкинг по делу: возможность пообщаться с командами акселератора и экспертами банка и презентовать свои проекты.
Когда: 14 мая 2026 в 12:00
Где: Москва, Конгресс-центр Connect
🔓 «”Бабушка” ответила на звонок мошенников». Чтобы получать такие уведомления, настройте их близким в их определителе номера Яндекса. Сделать это можно в пару кликов — в карточках показываем, как.
Новая возможность уже доступна в Браузере и приложении Яндекс с Алисой AI на Android.
↘️ Смотрите выпуск yet another podcast #51, чтобы знать, какие схемы сейчас используют мошенники и как с помощью технологий обезопасить себя и своих близких.
Подписывайтесь 🔍 @yandex
Интенсив по погружению в систему контроля версий кода GIT за 5000 ₽? Да!
10 дней, чтобы перестать бояться Git и начать работать с ним как инженер
Кому это нужно:
🔴 Начинающим разработчикам: вы уже пишете код, пора узнать, что на самом деле происходит при командах push и pull, и перестать гадать, сломается ли всё после merge.
🔴 DevOps и SRE: Git для вас — про инфраструктуру.
🔴 Тестировщикам: чтобы уверенно искать ошибки через команды blame и bisec.
Что вы получите:
✅ 10 дней практики по 2-3 часа в день
✅ Понятные скринкасты и статьи-гайды
✅ Разбор заданий от эксперта
✅ Командный проект для портфолио финале — 2 дня работы в реальной связке
👉 Кто ведёт: Кирилл Казарин, инженер по разработке и эксплуатации (DevOps) and SRE global manager в RingCentral Inc. Опыт в администрировании — 15 лет
➡️ 5 000 ₽ за полное погружение в Git
➡️ Старт 20 мая
ПОЛУЧИТЬ НОВЫЕ ЗНАНИЯ
🚀 Вебинар: Эволюция Avanpost SmartPAM – ИИ, отказоустойчивость и глубокий анализ сессий
28 апреля в 11:00 приглашаем вас на обзорный вебинар, посвящённый масштабному обновлению системы управления привилегированным доступом Avanpost SmartPAM.
🎤 Спикер: Сергей Померанцев, владелец продукта Avanpost SmartPAM
На вебинаре вы увидите, как SmartPAM выходит на новый уровень – адаптируется к сложным ИТ-ландшафтам и внедряет интеллектуальные инструменты для усиления безопасности.
🤓 Что вас ждёт на вебинаре:
⭐️ Ключевые обновления SmartPAM с демонстрацией!
⭐️ Расскажем, как будет развиваться SmartPAM 🤩
⭐️ Обсудим, чем SmartPAM отличается от других PAM-решений и в каких сценариях даёт максимум преимуществ!
Пройти регистрацию ⛓️💥
Принято считать, что самый рискованный этап в найме — финальный. Именно в этот момент кандидат может внезапно отказаться от оффера.
Но на практике всё ломается гораздо раньше. В нашем видео разбираемся, к какому этапу найма стоит подготовиться особенно тщательно.
🇷🇺Разбираешься в радиочипах, оптике и связи? Забери до 2 000 000 рублей за свои инженерные навыки на турнире «Дронкон»🇷🇺
«Сталинские Соколы» открывают регистрацию на 3-й Всероссийский турнир «Дронкон», который пройдет с 8 по 14 мая.
2 направления для победы:
- Инженерное дело: беспроводная связь, радиочипы и оптические системы + стратегия «Битва Дронов»;
- Пилотирование: War Thunder, GeoGuessr и FPV-гонки + стратегия «Битва Дронов».
Призовой фонд для победителей одной дисциплины:
🥇место – 2 000 000 рублей
🥈место – 1 500 000 рублей
🥉место – 1 000 000 рублей
Награда за 4-8 места - 150 000 рублей
Пройди заочный онлайн-этап и получи путевку на очный этап турнира в Республику Татарстан!
Перелет, питание, проживание - за счет организаторов.
🇷🇺 Подать заявку и узнать подробности 🇷🇺
Альфа-Банк запускает второй сезон соревнований по спортивному хакингу — Альфа ЦТФ
Банк снова собирает специалистов по кибербезопасности, разработчиков и студентов на CTF-соревнование «Цепляй трофейный флаг». В этом году — четыре трека разной сложности:
⚡️IT-трек — для разработчиков, тестировщиков и аналитиков
⚡️CTF-трек — для опытных игроков и специалистов по кибербезу
⚡️Студенческий трек — для учащихся колледжей и вузов (18–25 лет)
⚡️Школьный трек — для учеников 14–18 лет
Участвовать можно онлайн из любой точки России, в команде до 4 человек или соло. Призовой фонд — 3,1 млн рублей, до 450 000 рублей на команду. Школьники могут выиграть тревел-грант на любую образовательную поездку: от конференций до следующего ЦТФ.
Для тех, кто предпочитает очный формат, в день соревнования откроются ИТ-хабы в Москве, Санкт-Петербурге, Екатеринбурге и Сочи — возможность поиграть вживую и познакомиться с командой кибербезопасности Альфа-Банка.
Старт — 25 апреля в 9:00 мск. Регистрация уже открыта.
Реклама. АО «АЛЬФА-БАНК». ИНН 7728168971
Знакомьтесь, HWall 🧬 новое решение для комплексной защиты веб-приложений
— крайне простое внедрение
— понятная модель лицензирования
— в реестре отечественного ПО
А теперь о главном ☺️
HWall — разработка от компании Крайон, которая объединяет функции фаервола для веб-приложений (WAF), антибота и анти-Dos/DDoS. HWall анализирует трафик в реальном времени, блокирует вредоносную активность и отсекает атаки ещё на этапе разведки.
Готов защищать:
- сайты
- API
- интернет-магазины
- административные панели
- IoT-шлюзы и их веб-панели
- и другие веб-интерфейсы, как внешние, так и внутренние
Создатели Telega подали в ФАС жалобу на Apple
Российский разработчик АО «Телега» (создатель ТГ-клиента Telega) обратился в ФАС с заявлением против Apple, обвинив компанию в злоупотреблении доминирующим положением. Поводом для жалобы стали удаление приложения Telega из App Store, блокировка аккаунта разработчика в программе Apple Developer, а также ограничения на запуск уже установленных приложений на устройствах с iOS.
Как утверждают в компании, 9 апреля Apple в уведомительном порядке удалила аккаунт разработчика и само приложение, а уже 17 апреля начала показывать пользователям предупреждения и ограничивать работу ранее установленных версий. При этом разработчик сразу направил запрос на апелляцию и разъяснение причин, однако в течение 10 дней не получил содержательного ответа. По словам представителей Telega, Apple не раскрыла детали предполагаемых нарушений, не предоставила результаты экспертизы и не дала рекомендаций для их устранения.
Стек «Облака КИИ» от РТК-ЦОД обновили до свежих версий: Basis Dynamix и Basis Virtual Security.
Из полезного для инженеров: гибкое управление размером хранилища, миграция виртуальных машин между узлами средствами самой платформы для балансировки нагрузки и расширенный межсетевой экран — с управлением политиками. Для тех, кто работает с нагрузками на отечественном стеке, набор функций заметно вырос.
«Облако КИИ» — мультитенантное, аттестат ФСТЭК №239, поддерживает объекты КИИ до второй категории значимости, ПДн первого уровня и ГИС первого класса. Запущено в конце 2024-го как первое в РФ защищенное облако целиком на российском ПО.
Закупки тормозят не там, где принимаются решения, а там, где команда тонет в рутине.
КП, сверки, Excel, ТЗ и ручные согласования ежедневно забирают до 30% рабочего времени и перегружают команду.
На вебинаре покажем, как передать эти задачи ИИ-агенту и освободить время сотрудников без найма, программистов и сложного IT.
📅 13 мая в 11:00 (мск)
На вебинаре разберём:
💠 какие задачи в закупках съедают больше всего времени
💠 какие ошибки мешают автоматизировать процессы
💠 как собрать ИИ-агента для закупок за 4 шага
💠 что нужно, чтобы запустить ИИ-агента в работу
🎁 Подарок за регистрацию — аудит закупочной функции
Регистрируйтесь и автоматизируйте закупки без сложных внедрений.
#реклама
О рекламодателе
Более 40 схем мошенничества
F6 Fraud Matrix – база знаний, в которой разобраны все актуальные схемы финансового мошенничества с описанием механизмов и индикаторов.
Топ актуальных угроз 2026:
1️⃣ Социальная инженерия: перехват аккаунта
2️⃣ Buhtrap + SpyNote (захват OTP)
3️⃣ NFCGate (подмена трафика)
4️⃣ ВПО TaxiSpy
5️⃣ ВПО LunaSpy
6️⃣ ВПО SMS stealers (RoundRift, MidnightDat, Wonderland)
Регистрируйтесь в F6 Fraud Matrix с корпоративной почты
Изучайте готовые схемы, добавляйте новые, защищайте бизнес и будьте на шаг впереди мошенников
#реклама
О рекламодателе
📢 Терминальная редакция РЕД ВРМ — решение для крупных проектов, требующих быстрого масштабирования!
В основе решения — целый арсенал новых возможностей👇:
Управление терминальными серверами на базе РЕД ОС и Windows
Балансировка нагрузки между серверами с контролем потребления ресурсов CPU и RAM
Расширенные возможности протокола РЕД ДИРЕКТ: работа со смарт-картами, принтерами, дисками, флеш-накопителями, микрофонами, аудио- и видеоустройствами, локальными папками с устройства пользователя, а также поддержка нескольких мониторов
Технология RemoteApp для запуска Windows-приложений на рабочих местах с РЕД ОС
✨Также появился специальный графический настольный клиент с улучшенным интерфейсом, который обеспечивает более удобный доступ к системе.
🔗Подробнее о продукте
По вопросам приобретения — sales@red-soft.ru
Следите за новостями: TG | MAX
Реклама. ООО "РЕД СОФТ". ИНН 9705000373.
Выгорание редко начинается с усталости. Оно начинается с потери опоры
14 мая поговорим о том, откуда у лидеров реально берётся энергия — и почему привычные способы «восстановиться» часто не работают.
Два источника, которые редко рассматривают вместе:
— родовая система: как она влияет на ваши решения, амбиции и потолок роста
— спорт: как через тело формируется устойчивость, дисциплина и способность выдерживать давление
Это не про мотивацию. Это про управление своим состоянием.
Разберём:
— почему вы можете делать всё правильно, но не расти
— где на самом деле теряется энергия
— как быстро возвращать ресурс перед ключевыми решениями
Спикеры:
Татьяна Вавилина — HR-агентство «Осознанная карьера»
Дмитрий Пухов — программа «КОРНИ»
Владимир Волошин — IRONSTAR, ROSA RUN
➡️ Зарегистрироваться
Когда: 14 мая, 18:00 (сбор гостей)
Где: Киберэтаж, 2-я Звенигородская ул., 12 стр. 23
#реклама
О рекламодателе
Дарим 500 000 ₽ в призах 🔥
Нам не нужен лишний повод, чтобы делать вам приятно. re:premium и AceCase запускают совместный розыгрыш, в котором будет 76 (!) победителей с крутыми подарками:
— iPhone 17 Pro Max 256 Gb
— MacBook Neo
— Два iPad 11" 2025
— Две пары AirPods Pro 3
— 50 зарядных блоков AceCharge Duo
— 10 пауэрбанков Voltrix 5000
— 10 пауэрбанков Voltrix 10000
И это ещё не всё — всех участников ждут гарантированные призы! Для участия нужно:
🔺 Запустить бота @repremium_gamebotИтоги розыгрыша подведём 25 мая! 🎁 Читать полностью…
Тот случай, когда работа с железом превращается в творчество.
В Selectel ценят любопытных и увлечённых людей — тех, кто любит разбираться, собирать, улучшать и придумывать новое.
Запустили первый полностью автоматический канал про ИИ!
Бот 24/7 мониторит соцсети и мировые СМИ ради самых интересных новостей о искуственном интеллекте, апдейтов, инсайдов и мемов.
Подпишись и напиши нам — подкидывай свои темы и идеи форматов.
Подписывайтесь на @A1ntelligence!
Документы по ИБ есть. А работают ли они?
Если вы готовитесь к проверке регуляторов, проводите аудит ИБ или хотите навести порядок в процессах, этот материал поможет понять, работают ли ваши документы на практике.
Одно из самых частых нарушений в защите информации — разрыв между тем, что написано в организационно-распорядительной документации, и тем, как реально выполняются процессы.
Эксперт Innostage разобрала 5 типичных антипаттернов в ОРД и поделилась чек-листом самодиагностики, который поможет за 15 минут найти слабые места 🔙 читайте статью и забирайте чек-лист.
Подвели итоги 2025 года. Это был яркий год для «Триколор».
Наша аудитория составила 12,3 млн абонентов, а количество новых подключений увеличилось на 10%. Сегодня каждый четвертый россиянин смотрит телевидение с «Триколор». Более 30% клиентов остаются с нами уже свыше 15 лет, а 61% готовы рекомендовать нас своим близким. Спутниковый интернет показал рост продаж на 75%. В условиях, когда наблюдаются сложности с мобильной связью, он стал востребованным решением в разных ситуациях.
Мы продолжили активно развивать контент: сегодня в линейке «Триколор» более 50 собственных телеканалов, растет интерес к онлайн-кинотеатру и увеличивается общее время смотрения. За год мы провели тысячи прямых трансляций и расширили выбор контента для зрителей.
Отдельное внимание — технологиям и продуктам. В 2025 году мы выпустили более 20 устройств под собственным брендом, и 97% пользователей остались довольны своим выбором. Мы запустили новые сервисы, такие как «Триколор Здоровье» — цифровую платформу для профилактики, диагностики и заботы о физическом и ментальном здоровье всей семьи.
Этот год стал важным и с точки зрения партнерств: мы расширили сотрудничество с Роскосмосом, поддержали ряд спортивных и культурных инициатив и продолжили работу над проектами, которые делают контент ближе и интереснее для зрителей.
В 2026 год мы смотрим с фокусом на развитие сервисов и поддержку наших клиентов. Мы уже запустили вещание сразу с трех орбитальных позиций — 36°, 56° и 75°, чтобы повысить стабильность сигнала и расширить зону покрытия по всей стране. И мы продолжаем вкладываться в улучшение наших технологий. Спасибо, что вы с нами.
Реклама.
НАО "НАЦИОНАЛЬНАЯ СПУТНИКОВАЯ КОМПАНИЯ". ИНН 7733547365.
erid: 2W5zFGdcJ7j
CNews впервые опубликовал рейтинг российских платформ автоматизации разработки ПО. В исследование вошли решения семи отечественных вендоров, которые сравнили по 24 характеристикам и более чем 100 параметрам. В числе критериев оценки — функциональные возможности платформ, средства CI/CD, работа с Kubernetes, интеграционные механизмы, документация, безопасность и лицензионная политика.
Первое место занял Basis Digital Energy с результатом 1155 баллов. По блоку функциональности решение получило 240 баллов при среднем значении 158 у остальных продуктов рейтинга. Сам рейтинг интересен прежде всего тем, что фиксирует набор формализованных критериев для сравнения отечественных IDP-платформ, которые ранее чаще оценивались по отдельным кейсам внедрения и заявленным возможностям.
В Гонконге ввели штрафы за отказ показать пароль от телефона
В Гонконге вступили в силу новые поправки к законодательству о национальной безопасности, которые расширяют полномочия полиции и других силовых структур.
Теперь правоохранительные
органы могут требовать от подозреваемых предоставить доступ к их электронным устройствам — включая пароли от телефонов и компьютеров. Об этом сообщает BBC.
Согласно новым правилам, отказ раскрыть пароль может повлечь серьезные последствия. Нарушителям грозит до одного года тюремного заключения и штраф в размере до 100 000 гонконгских долларов (1,027 млн рублей).
Более строгое наказание предусмотрено для тех, кто предоставляет ложную или вводящую в заблуждение информацию — в этом случае срок может достигать трех лет лишения свободы.
В Android появятся встроенные «Правила уведомлений» для автоматического управления пушами
Android Authority обнаружило новую функцию Notification rules в последней бета-версии Android 17. Нововведение позволит пользователям автоматизировать работу с уведомлениями, заменяя сторонние утилиты вроде BuzzKill.
После создания правила можно будет выбрать соответствующее действие: Silence (Без звука), Block (Заблокировать), Silence & Bundle (Без звука и сгруппировать), Highlight (Выделить) или Highlight & Alert (Выделить и уведомить со звуком). Функцию можно будет применять не только к программам, но и к конкретным контактам для звонков и текстовых сообщений.
Полноценный запуск не планируется в первоначальном релизе Android 17, поскольку система уже достигла стадии Platform Stability. Ожидается, что функция выйдет позже в рамках одного из обновлений QPR. При этом Samsung также готовится к её интеграции — упоминания нововведения нашли в утёкшей сборке One UI 9.
Платные переводы по СБП с 1 мая: сколько стоят переводы в 2026 году
С 1 мая 2026 года в Системе быстрых платежей (СБП) вводятся новые правила тарификации: часть операций станет платной, однако для обычных пользователей привычные переводы в большинстве случаев останутся бесплатными. Об этом рассказал эксперт по финансам, бизнес-эксперт Pronline Дмитрий Трепольский.
Согласно новым условиям, без комиссии по-прежнему можно переводить:
- Деньги самому себе — до 30 млн рублей в месяц;
- Другим физическим лицам — до 100 тыс. рублей в месяц;
- Платежи в пользу государства, включая налоги, штрафы и пошлины.
Любые операции, где одной из сторон выступает бизнес, переходят в платную категорию. Это касается оплаты товаров и услуг по QR-коду, выплат от компаний гражданам и расчетов между юридическими лицами и ИП.
«Платными станут любые транзакции, где одной из сторон выступает коммерческая структура: от покупки кофе по QR-коду до перечисления гонорара самозанятому специалисту», — говорят эксперты. При этом вводится дифференцированная шкала: минимальная комиссия составит 5 копеек для переводов до 125 рублей, максимальная — 3 рубля для операций от 6000 до 1 млн рублей. Комиссия будет взиматься с обеих сторон операции, за списание и за зачисление средств.
ЦБ РФ сообщил, что условия переводов для граждан и бизнеса с 1 мая не меняются. Документ касается лишь клиентов Банка России — то есть, банковских организаций, которые платили комиссии и ранее.
13 лет. Именно столько Cloud Atlas незаметно работает в российских корпоративных сетях. Не APT28, не Lazarus — группировка, о которой в России почти не говорят, хотя именно мы — её основная цель.
Засекли в 2012-м. Публично назвали в 2014-м — Kaspersky дал имя Cloud Atlas, Symantec — Inception Framework. Более 50 стран, но приоритет неизменный: Россия, Беларусь, госсектор, промышленность, телеком. В 2022 году Check Point нашёл на VirusTotal IR-отчёт с донецкого IP: атакующие дампили AD через ntdsutil и перемещались по RDP со скомпрометированных машин — всё выглядело как работа сисадмина. В первой половине 2025-го Kaspersky GReAT фиксирует новые кампании против тех же целей.
Как выглядит компрометация. Сотрудник получает убедительный DOCX — «Журнал дипломатической службы МИД» или письмо от имени поставщика. Открывает Word — тот тихо подгружает RTF-шаблон с сервера атакующих. Срабатывает CVE-2018-0802 в Equation Editor: никаких всплывающих окон, никакого «включить макросы». Через HTA на машину оседает VBShower, следом — три бэкдора: VBCloud, PowerShower, CloudAtlas. Последний прячется в легитимном VLC.exe через DLL hijacking — антивирус видит подписанный медиаплеер и молчит. C2-трафик идёт через облачный WebDAV — неотличимо от обычной работы в облаке. Через недели — дамп AD, перемещение по RDP, кража файлов 1 КБ–3 МБ не старше 30 дней, угон паролей из Yandex Browser. Атакующие знают вашу АД, читают почту — и вы об этом не знаете.
Kill chain кратко: фишинг → DOCX → remote RTF template → CVE-2018-0802 → HTA → VBShower. Перед следующей ступенью VBShower проверяет доступность облаков, включая webdav.yandex.ru, и выбирает бэкдор под конкретную жертву. FileGrabber берёт только файлы 1 КБ–3 МБ не старше 30 дней. PasswordStealer заточен специально под Yandex Browser. TTPs не менялись 10+ лет — намеренно.
Cloud Atlas — дисциплинированная, терпеливая группировка с явным государственным финансированием. Десять лет одних и тех же TTPs при неизменной эффективности — это зрелость, а не консерватизм. CVE-2018-0802 — дыре семь лет, и она продолжает работать: российские организации катастрофически медленно обновляют Office, это статистика. Следующие приоритетные цели — ОПК, подрядчики Минобороны, логистика. Кому стоит спать меньше: ИБ-службам телекома, строительных холдингов, госкорпораций и их подрядчиков. Устаревший Office, отсутствие мониторинга загрузки DLL и анализа исходящего WebDAV-трафика — и вы уже в зоне риска.
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.
#CloudAtlas #ThreatIntelligence #APT #кибербезопасность</p> Реклама. Дадаев О.В. ИНН 781432286694. erid: 2W5zFJNBLuF
Каждый второй руководитель закупок сталкивается с неожиданными вопросами от СБ.
Почему это происходит, даже если процессы «выстроены»?
И как сделать так, чтобы закупки не становились зоной постоянного контроля?
📅 28 апреля в 11:00
(мск)
На вебинаре вы узнаете:
🔹 Скрытые потери в закупках: на что СБ обращает внимание в первую
очередь
🔹 Инструменты повышения прозрачности
при
выборе контрагентов
🔹 7 групп
рисков в закупках
🔹 5 рекомендаций по взаимодействию закупок и
СБ
Подарок за регистрацию: Карта рисков в закупках
Регистрируйтесь
#реклама
О рекламодателе