logo
Хроники кибер-безопасника  Ничто так не говорит о безопасности, как сотни ИБ-продуктов и биометрический сканер
О проекте Просмотр Уровни подписки Фильтры Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
Профессиональный блог на различные ИТ и ИБ-темы. Минимум хайпа и максимум вдумчивого анализа и разбора различных материалов.

📌Не знаете какой уровень вам подходит, прочтите пост https://sponsr.ru/chronicles_security/55295/Platnye_urovni/

основные категории материалов — используйте теги:

Q& A — лично или chronicles_qa@mail.ru
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Каждый донат способствует прогрессу в области ИБ, позволяя предоставлять самые актуальные исследования и профессиональные рекомендации. Поддержите ценность контента

* не предоставляет доступ к закрытому контенту и не возращается

Помочь проекту
Праздничный промо 750₽ месяц

Подписка "Постоянный читатель" за полцены!

В течение ограниченного времени мы предлагаем подписку по выгодной цене - со скидкой 50%! Будьте в курсе последних тенденций кибербезопасности благодаря нашим материалам

Предложение действительно до конца этого месяца.

Оформить подписку
Постоянный читатель 1 500₽ месяц 16 200₽ год
(-10%)
При подписке на год для вас действует 10% скидка. 10% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности

Оформить подписку
Профессионал 3 000₽ месяц 30 600₽ год
(-15%)
При подписке на год для вас действует 15% скидка. 15% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A

Оформить подписку
Фильтры
Обновления проекта
Поделиться
Метки
хроникикибербезопасника 74 новости 36 хроникикибербезопасникаpdf 35 кибер атаки 7 уязвимость 6 Ransomware 5 дайджест 5 фишинг 5 АНБ 4 вредоносный код 4 разбор 4 fbi 3 IoT 3 malware 3 nsa 3 аутентификация 3 фбр 3 console architecture 2 Google 2 MITM 2 mqtt 2 windows 2 архитектура консолей 2 инцидент 2 инциденты 2 исследование 2 ключи доступа 2 Реагирование на инциденты 2 8bit 1 adapt tactics 1 ADCS 1 ai 1 AlphV 1 Android-устройства 1 Android15 1 AnonSudan 1 AntiPhishStack 1 Apple 1 Atlassian 1 AttackGen 1 BatBadBut 1 BianLian 1 bite 1 bitlocker 1 bitlocker bypass 1 Black Lotus Labs 1 blizzard 1 BucketLoot 1 Buffer Overflow 1 BYOVD 1 chisel 1 cpu 1 cve 1 CVE-2023-22518 1 CVE-2023-35080 1 CVE-2023-38043 1 CVE-2023-38543 1 CVE-2024-0204 1 CVE-2024-21345 1 cve-2024-21447 1 CVE-2024-26218 1 cvss 1 Cyber Toufan Al-Aqsa 1 D-Link 1 dark pink apt 1 dcrat 1 DevSecOps 1 Dex 1 EdgeRouters 1 EDR 1 EntraID 1 ESC8 1 Evilginx 1 FBI IC3 1 FIDO2 1 Firebase 1 fortra goanywhere mft 1 fuxnet 1 game console 1 GeminiNanoAI 1 genzo 1 GoogleIO2024 1 GooglePlayProtect 1 GoPhish 1 gpu 1 ICS 1 ICSpector 1 IDA 1 IoMT 1 KASLR 1 KillNet 1 LeftOverLocals 1 LG SmartTV 1 Living Off the Land 1 lockbit 1 LOTL 1 m-trends 1 Mallox 1 mandiant 1 MediHunt 1 Meta Pixel 1 nes 1 nexus 1 Nim 1 Nimfilt 1 NtQueryInformationThread 1 OFGB 1 PingFederate 1 PlayIntegrityAPI 1 PlayStation 1 playstation 2 1 playstation 3 1 plc 1 ps2 1 ps3 1 PulseVPN 1 qcsuper 1 qemu 1 Raytracing 1 rodrigo copetti 1 rust 1 Sagemcom 1 sandworm 1 SharpADWS 1 Siemens 1 skimming 1 Smart Devices 1 snes 1 soho 1 SSO 1 TA547 1 TDDP 1 Telegram 1 TeleTracker 1 Terminator 1 threat intelligence 1 threat intelligence analysis 1 tp-link 1 ubiquiti 1 UserManagerEoP 1 VPN 1 webos 1 What2Log 1 Windows 11 1 Windstream 1 WSUS 1 xbox 1 xbox 360 1 xbox original 1 Yubico 1 Z80A 1 ZXSpectrum 1 Анализ мобильных сетей 1 анализ поведения 1 анализ угроз 1 антифишинг 1 безопасность 1 Безопасность телекоммуникаций 1 биометрия 1 ботнет 1 ВВС США 1 веб аутентификация 1 великобритания 1 Винтаж 1 ВМС 1 Демосцена 1 дизассемблер 1 женщины 1 игровые консоли 1 ИИ 1 имитация угроз 1 Интернет вещей 1 Исследование сетей 5G 1 категории контента 1 кибер безопасность 1 контент 1 криминалистика 1 машинное обучение 1 медицина 1 модели угроз 1 модель зрелости 1 модификация реестра 1 обучение сотрудников 1 осведомленность о безопасности 1 переполнение буфера 1 перехват радиокадров 1 Платные уровни 1 потребление энергии 1 Протокол Qualcomm Diag 1 прошивка 1 ретро 1 риск 1 роутер 1 сетевой анализ 1 скам 1 софт 1 удаление рекламы 1 управление рисками 1 устойчивость к фишингу 1 утилиты 1 Уявзимость 1 фрод 1 ЦРУ 1 Больше тегов
Читать: 3+ мин
logo Хроники кибер-безопасника

Blizzard-атаки

Star ‎Blizzard‏ ‎не ‎следует ‎путать ‎с ‎небесным‏ ‎погодным ‎явлением‏ ‎или‏ ‎угрозой ‎ограниченного ‎выпуска‏ ‎из ‎кофейни‏ ‎Dairy ‎Queen. ‎Группа ‎занимается‏ ‎этим‏ ‎с ‎ноября‏ ‎2023 ‎года,‏ ‎оставаясь ‎незамеченной ‎до ‎12 ‎января‏ ‎2024‏ ‎года. ‎И‏ ‎не ‎просто‏ ‎бродили ‎под ‎покровом ‎ночи ‎незаметно,‏ ‎а‏ ‎разбивали‏ ‎лагерь, ‎разводили‏ ‎костёр ‎на‏ ‎вашем ‎цифровом‏ ‎заднем‏ ‎дворе, ‎пока‏ ‎вы ‎безмятежно ‎смотрели ‎свой ‎любимый‏ ‎сериал ‎в‏ ‎админской.


Как‏ ‎подобное ‎отражается ‎на‏ ‎разных ‎секторах:

❇️Представьте,‏ ‎если ‎хотите, ‎финансовую ‎индустрию‏ ‎со‏ ‎всеми ‎ее‏ ‎высокими ‎ставками‏ ‎и ‎ещё ‎более ‎высоким ‎самомнением,‏ ‎получающую‏ ‎в ‎лицо‏ ‎цифровой ‎пирог,‏ ‎любезно ‎предоставленный ‎нашими ‎озорными ‎друзьями‏ ‎из‏ ‎Star‏ ‎Blizzard. ‎«О,‏ ‎что ‎это?‏ ‎Ещё ‎один‏ ‎„срочный“‏ ‎запрос ‎на‏ ‎банковский ‎перевод ‎от ‎генерального ‎директора,‏ ‎который ‎в‏ ‎данный‏ ‎момент ‎находится ‎на‏ ‎сафари? ‎Конечно,‏ ‎давайте ‎ускорим ‎это!»

❇️Затем ‎есть‏ ‎сектор‏ ‎здравоохранения, ‎неустанно‏ ‎работающий ‎над‏ ‎спасением ‎жизней ‎только ‎для ‎того,‏ ‎чтобы‏ ‎их ‎системы‏ ‎стали ‎заложниками‏ ‎кибератаки. ‎«Мы ‎зашифровали ‎ваши ‎файлы,‏ ‎но‏ ‎воспринимайте‏ ‎это ‎как‏ ‎упражнение ‎по‏ ‎сплочению ‎команды.‏ ‎Как‏ ‎быстро ‎вы‏ ‎сможете ‎работать ‎сообща, ‎чтобы ‎вернуть‏ ‎их ‎обратно?»‏ ‎Это‏ ‎похоже ‎на ‎оперативную‏ ‎игру, ‎но‏ ‎единственный ‎жужжащий ‎звук ‎—‏ ‎коллективная‏ ‎паника ‎ИТ-отдела.

❇️Давайте‏ ‎не ‎будем‏ ‎забывать ‎о ‎правительственных ‎учреждениях, ‎этих‏ ‎бастионах‏ ‎бюрократии, ‎где‏ ‎одно ‎фишинговое‏ ‎электронное ‎письмо ‎может ‎привести ‎к‏ ‎хаосу.‏ ‎«Упс,‏ ‎мы ‎случайно‏ ‎допустили ‎утечку‏ ‎секретных ‎документов?‏ ‎Мы‏ ‎виноваты. ‎Но,‏ ‎эй, ‎прозрачность ‎важна, ‎верно?»

❇️И, ‎конечно,‏ ‎индустрия ‎розничной‏ ‎торговли,‏ ‎где ‎системы ‎торговых‏ ‎точек ‎так‏ ‎же ‎уязвимы, ‎как ‎карточный‏ ‎домик‏ ‎в ‎аэродинамической‏ ‎трубе. ‎«Распродажа‏ ‎в ‎черную ‎пятницу! ‎Все ‎должно‏ ‎быть‏ ‎распродано! ‎Включая‏ ‎данные ‎вашей‏ ‎кредитной ‎карты!»


В ‎мире ‎кибербезопасности, ‎где‏ ‎ставки‏ ‎высоки,‏ ‎а ‎все‏ ‎всегда ‎ищут‏ ‎следующее ‎слабое‏ ‎звено,‏ ‎удивительно, ‎что‏ ‎любая ‎отрасль ‎может ‎сохранять ‎невозмутимое‏ ‎выражение ‎лица.‏ ‎Итак,‏ ‎давайте ‎все ‎нервно‏ ‎посмеёмся, ‎а‏ ‎затем, ‎возможно, ‎только ‎возможно,‏ ‎обновим‏ ‎эти ‎пароли‏ ‎и ‎политику‏ ‎безопасности.


Подробный ‎разбор


Читать: 3+ мин
logo Overkill Security

Blizzard attacks

«Star ‎Blizzard»‏ ‎should ‎not ‎be ‎confused ‎with‏ ‎a ‎celestial‏ ‎weather‏ ‎phenomenon ‎or ‎a‏ ‎limited-edition ‎threat‏ ‎from ‎the ‎Dairy ‎Queen.‏ ‎This‏ ‎saga ‎takes‏ ‎place ‎in‏ ‎a ‎digital ‎space ‎where ‎the‏ ‎only‏ ‎snowflakes ‎are‏ ‎the ‎unique‏ ‎identifiers ‎of ‎each ‎hacked ‎system.


The‏ ‎audacity‏ ‎of‏ ‎Blizzard, ‎which‏ ‎conducts ‎targeted‏ ‎social ‎engineering‏ ‎attacks‏ ‎on ‎Microsoft‏ ‎Teams ‎using ‎ready-made ‎infrastructure ‎against‏ ‎everyone ‎who‏ ‎uses‏ ‎it. ‎The ‎group‏ ‎has ‎been‏ ‎doing ‎this ‎since ‎November‏ ‎2023,‏ ‎remaining ‎unnoticed‏ ‎until ‎January‏ ‎12, ‎2024. ‎And ‎not ‎just‏ ‎sneaking‏ ‎around, ‎but‏ ‎camping, ‎making‏ ‎a ‎bonfire ‎in ‎your ‎digital‏ ‎backyard‏ ‎while‏ ‎you ‎serenely‏ ‎watched ‎your‏ ‎favorite ‎TV‏ ‎series.

❇️Imagine,‏ ‎if ‎you‏ ‎will, ‎the ‎finance ‎industry, ‎with‏ ‎all ‎its‏ ‎high-stakes‏ ‎and ‎even ‎higher‏ ‎egos, ‎getting‏ ‎a ‎digital ‎pie ‎to‏ ‎the‏ ‎face ‎courtesy‏ ‎of ‎our‏ ‎mischievous ‎friends ‎at ‎Star ‎Blizzard.‏ ‎«Oh,‏ ‎what’s ‎this?‏ ‎Another ‎'urgent'‏ ‎wire ‎transfer ‎request ‎from ‎the‏ ‎CEO‏ ‎who’s‏ ‎currently ‎on‏ ‎a ‎safari?‏ ‎Sure, ‎let’s‏ ‎expedite‏ ‎that!»

❇️Then ‎there’s‏ ‎the ‎healthcare ‎sector, ‎tirelessly ‎working‏ ‎to ‎save‏ ‎lives,‏ ‎only ‎to ‎have‏ ‎their ‎systems‏ ‎held ‎hostage ‎by ‎a‏ ‎cyberattack.‏ ‎«We’ve ‎encrypted‏ ‎your ‎files,‏ ‎but ‎think ‎of ‎this ‎as‏ ‎a‏ ‎team-building ‎exercise.‏ ‎How ‎quickly‏ ‎can ‎you ‎work ‎together ‎to‏ ‎get‏ ‎them‏ ‎back?» ‎It’s‏ ‎like ‎a‏ ‎game ‎of‏ ‎Operation,‏ ‎but ‎the‏ ‎only ‎buzzing ‎sound ‎is ‎the‏ ‎collective ‎panic‏ ‎of‏ ‎the ‎IT ‎department.

❇️Let’s‏ ‎not ‎forget‏ ‎the ‎government ‎agencies, ‎those‏ ‎bastions‏ ‎of ‎bureaucracy,‏ ‎where ‎a‏ ‎single ‎phishing ‎email ‎can ‎lead‏ ‎to‏ ‎the ‎kind‏ ‎of ‎chaos.‏ ‎«Oops, ‎did ‎we ‎accidentally ‎leak‏ ‎classified‏ ‎documents?‏ ‎Our ‎bad.‏ ‎But ‎hey,‏ ‎transparency ‎is‏ ‎important,‏ ‎right?»

❇️And ‎of‏ ‎course, ‎the ‎retail ‎industry, ‎where‏ ‎the ‎point-of-sale‏ ‎systems‏ ‎are ‎as ‎vulnerable‏ ‎as ‎a‏ ‎house ‎of ‎cards ‎in‏ ‎a‏ ‎wind ‎tunnel.‏ ‎«Black ‎Friday‏ ‎sale! ‎Everything ‎must ‎go! ‎Including‏ ‎your‏ ‎credit ‎card‏ ‎details!»


In ‎the‏ ‎world ‎of ‎cybersecurity, ‎where ‎the‏ ‎stakes‏ ‎are‏ ‎high ‎and‏ ‎the ‎attackers‏ ‎are ‎always‏ ‎looking‏ ‎for ‎the‏ ‎next ‎weak ‎link, ‎it’s ‎a‏ ‎wonder ‎that‏ ‎any‏ ‎industry ‎can ‎keep‏ ‎a ‎straight‏ ‎face. ‎So, ‎let’s ‎all‏ ‎have‏ ‎a ‎nervous‏ ‎chuckle ‎and‏ ‎then ‎maybe, ‎just ‎maybe, ‎update‏ ‎those‏ ‎passwords.


Unpacking ‎in‏ ‎more ‎detail




Обновления проекта

Метки

хроникикибербезопасника 74 новости 36 хроникикибербезопасникаpdf 35 кибер атаки 7 уязвимость 6 Ransomware 5 дайджест 5 фишинг 5 АНБ 4 вредоносный код 4 разбор 4 fbi 3 IoT 3 malware 3 nsa 3 аутентификация 3 фбр 3 console architecture 2 Google 2 MITM 2 mqtt 2 windows 2 архитектура консолей 2 инцидент 2 инциденты 2 исследование 2 ключи доступа 2 Реагирование на инциденты 2 8bit 1 adapt tactics 1 ADCS 1 ai 1 AlphV 1 Android-устройства 1 Android15 1 AnonSudan 1 AntiPhishStack 1 Apple 1 Atlassian 1 AttackGen 1 BatBadBut 1 BianLian 1 bite 1 bitlocker 1 bitlocker bypass 1 Black Lotus Labs 1 blizzard 1 BucketLoot 1 Buffer Overflow 1 BYOVD 1 chisel 1 cpu 1 cve 1 CVE-2023-22518 1 CVE-2023-35080 1 CVE-2023-38043 1 CVE-2023-38543 1 CVE-2024-0204 1 CVE-2024-21345 1 cve-2024-21447 1 CVE-2024-26218 1 cvss 1 Cyber Toufan Al-Aqsa 1 D-Link 1 dark pink apt 1 dcrat 1 DevSecOps 1 Dex 1 EdgeRouters 1 EDR 1 EntraID 1 ESC8 1 Evilginx 1 FBI IC3 1 FIDO2 1 Firebase 1 fortra goanywhere mft 1 fuxnet 1 game console 1 GeminiNanoAI 1 genzo 1 GoogleIO2024 1 GooglePlayProtect 1 GoPhish 1 gpu 1 ICS 1 ICSpector 1 IDA 1 IoMT 1 KASLR 1 KillNet 1 LeftOverLocals 1 LG SmartTV 1 Living Off the Land 1 lockbit 1 LOTL 1 m-trends 1 Mallox 1 mandiant 1 MediHunt 1 Meta Pixel 1 nes 1 nexus 1 Nim 1 Nimfilt 1 NtQueryInformationThread 1 OFGB 1 PingFederate 1 PlayIntegrityAPI 1 PlayStation 1 playstation 2 1 playstation 3 1 plc 1 ps2 1 ps3 1 PulseVPN 1 qcsuper 1 qemu 1 Raytracing 1 rodrigo copetti 1 rust 1 Sagemcom 1 sandworm 1 SharpADWS 1 Siemens 1 skimming 1 Smart Devices 1 snes 1 soho 1 SSO 1 TA547 1 TDDP 1 Telegram 1 TeleTracker 1 Terminator 1 threat intelligence 1 threat intelligence analysis 1 tp-link 1 ubiquiti 1 UserManagerEoP 1 VPN 1 webos 1 What2Log 1 Windows 11 1 Windstream 1 WSUS 1 xbox 1 xbox 360 1 xbox original 1 Yubico 1 Z80A 1 ZXSpectrum 1 Анализ мобильных сетей 1 анализ поведения 1 анализ угроз 1 антифишинг 1 безопасность 1 Безопасность телекоммуникаций 1 биометрия 1 ботнет 1 ВВС США 1 веб аутентификация 1 великобритания 1 Винтаж 1 ВМС 1 Демосцена 1 дизассемблер 1 женщины 1 игровые консоли 1 ИИ 1 имитация угроз 1 Интернет вещей 1 Исследование сетей 5G 1 категории контента 1 кибер безопасность 1 контент 1 криминалистика 1 машинное обучение 1 медицина 1 модели угроз 1 модель зрелости 1 модификация реестра 1 обучение сотрудников 1 осведомленность о безопасности 1 переполнение буфера 1 перехват радиокадров 1 Платные уровни 1 потребление энергии 1 Протокол Qualcomm Diag 1 прошивка 1 ретро 1 риск 1 роутер 1 сетевой анализ 1 скам 1 софт 1 удаление рекламы 1 управление рисками 1 устойчивость к фишингу 1 утилиты 1 Уявзимость 1 фрод 1 ЦРУ 1 Больше тегов

Фильтры

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048