TGViewer
Channel Public Channel
CyberBeaver – консультации по цифровой безопасности

CyberBeaver – консультации по цифровой безопасности

@cyberbeaver

https://t.me/cyberbeaverhelp 👈 тут наши эксперты бесплатно проконсультируют вас (ответ в течение 24 часов)!

Наш сайт: https://cyberbeaver.help/

Отвечаем на вопросы по цифровой безопасности и советуем, как защитить свои аккаунты и устройства. 🦫
Subscribers
1.69K
Photos
213
Videos
0
Links
575
Recent Posts 20 shown
Post #944 241
📱 Тема, которая не перестаёт быть акутальной: как подготовить телефон к проверке на границе. Поговорили с изданием MOST о том, какие меры предпринять, чтобы на границе не возникло проблем.

https://mostmedia.io/2026/09/01/kak-podgotovit-telefon-k-proverke/

❗️Если вам нужна индивидуальная консультация или остались вопросы — пишите нам: https://t.me/cyberbeaverhelp

@cyberbeaver
  • ❤ 1
  • 👍 1
  • 🔥 1
Post #943 277
👀Anthropic опубликовала отчёт о киберугрозах 

Anthropic выпустила новый отчёт о выявленных и пресечённых случаях злоупотребления Claude (сентябрь 2026). С декабря 2025 по август 2026 года компания фиксировала попытки использовать её модели во вред по семи направлениям: кибероперации, слежка, информационные операции, обычные вооружения, биологические угрозы, мошенничество и незаконная дистилляция моделей (обучение чужой модели на ответах Claude).

Среди заметных кейсов:

🔺Российская кибершпионская группа (GTG-20006) автоматизировала практически весь цикл атаки: от разведки и фишинга до самостоятельной переработки вредоносного ПО при обнаружении антивирусами. Целью были украинские и европейские госструктуры, оборонные и дипломатические организации, производители дронов.

🔺Слежка за активистами Китая (GTG-14021): власти использовали Claude для сбора данных на активистов, перехвата петиций и слежки, включая мониторинг зарубежных протестов диаспоры. Модель Claude сначала отказывалась выполнять эти запросы, но после дробления промтов на части всё же выдала имена десяти человек для преследования.

🔺Финансово мотивированные группы, связанные с ShinyHunters, использовали ИИ для массового сканирования утёкших ключей API, взлома облачных сервисов и вымогательства.

🔺Информационные операции: российские госСМИ (Sputnik, RT, RIA Novosti) использовали Claude как «редакционный конвейер» для локализации пропаганды под разные аудитории (от Молдовы до Латинской Америки и Африки); аналогичные кейсы найдены в Иране, Турции, Малайзии и Центральноафриканской Республике.

👨‍💻Сейчас ИИ фактически убрал разрыв в ресурсах и квалификации между хакерскими группами и одиночками: атаки, ещё год назад требовавшие команды специалистов, теперь выполняет один человек с помощью ИИ-агентов.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 1
Post #942 302
🔐 Сквозное шифрование не защищает, если кто-то получил доступ к вашему аккаунту

Немецкие правоохранители всё чаще используют для наблюдения за WhatsApp, Telegram или Signal не взлом шифрования, а подключение дополнительного устройства.

📱Механизм работает так:

получив доступ к разблокированному телефону пользователя, полицейские привязывали своё устройство к мессенджеру и оно становилось легитимным участником аккаунта. Обычно для подключения мессенджера на ПК требуется отсканировать QR-код или ввести проверочный код.

После этого можно получать сообщения через обычный Web/Desktop-клиент. В некоторых случаях таким образом доступна и часть старой переписки, а не только новые сообщения.
Поэтому наличие сквозного шифрования — ещё не гарантия безопасности переписки.

Что стоит делать:

🔺 регулярно проверяйте список связанных устройств;
🔺 удаляйте незнакомые;
🔺 никому не сообщайте коды подтверждения;
🔺 не подтверждайте неизвестные запросы на подключение устройств.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 3
Post #941 420
😳iPhone по умолчанию доверяет любому кабелю. Исправьте это сейчас!

Через тот же порт, которым вы заряжаете телефон, можно и передавать данные. Этим пользуются те, кто взламывает заблокированные телефоны через специальные инструменты: телефон подключают кабелем и пытаются либо вытащить данные, либо подобрать код блокировки.

🔺Apple защищает от этого настройкой «Проводные аксессуары», но по умолчанию она стоит на значении «Разрешать автоматически при разблокировке». Это значит, что если телефон в этот момент разблокирован, любой кабель или устройство может начать обмен данными без единого запроса на подтверждение. 

Для защиты стоит выбрать «Всегда спрашивать» или «Спрашивать для новых аксессуаров», тогда подключение случайного или чужого кабеля не пройдёт без вашего ведома, даже если телефон в этот момент разблокирован.

🔍Где найти:
Настройки → Конфиденциальность и безопасность → Безопасность → Проводные аксессуары.

На iPhone с USB-C (iPhone 15 и новее) доступны четыре варианта:

— Всегда спрашивать: подтверждать каждое подключение вручную
— Спрашивать для новых аксессуаров: запрос только при первом подключении, дальше устройство запоминается как доверенное
— Разрешать автоматически при разблокировке: значение по умолчанию, без запросов
— Всегда разрешать: вообще без защиты

На iPhone с Lightning (iPhone 14 и старее) есть выбор только между «Разрешать автоматически при разблокировке» и «Всегда разрешать».

❗️Эта настройка особенно важна, если телефон могут временно взять без вашего согласия или если вы часто заряжаете телефон от чужих или публичных зарядных станций.

👀А что на Android?

Тут уже все зависит от бренда. На Samsung, например, есть встроенная защита и она включена по умолчанию: «Настройки» → «Безопасность и конфиденциальность» → «Дополнительные настройки безопасности» → «Блокировать USB-подключения при заблокированном экране». На Pixel похожая защита есть через режим «Расширенная защита» (Advanced Protection), но её нужно включать вручную, и доступна она только на Pixel 6 и новее.
На других брендах и старых моделях единой настройки может не быть, поэтому стоит отдельно проверить раздел «Безопасность» в своих настройках.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
Telegram CyberBeaver – консультации по цифровой безопасности Націскай сюды! Навігацыя па КіберБабрыным канале 🦫 (адноўлена 9 лютага 2024) Мы — каманда спецыялістак і спецыялістаў у сферы лічбавай бяспекі. Мы кансультуем усіх, каго турбуе ўзровень асабістай ці каманднай лічбавай бяспекі. Мы працуем з запытамі праз…
  • 👍 6
  • ❤ 1
  • 😁 1
Post #940 443
📱Android 17 начнёт скрывать от провайдера, какие сайты вы посещаете

В Android 17 появляется поддержка ECH (Encrypted Client Hello), которая полностью прячет названия посещаемых сайтов от провайдеров и владельцев Wi-Fi.

🔺Что это значит:

Обычная защита шифрует только ваши действия на сайте, но оставляет видимым его адрес. Новая технология зашифрует и сам адрес в момент подключения, поэтому посторонние не смогут узнать, какие страницы вы открыли.

Но ECH не скрывает всё, провайдер по-прежнему может видеть:
— IP-адрес сервера, с которым устанавливается соединение;
— время и длительность соединения;
— объём переданных данных;
— другую сетевую метаинформацию.

Важно, что ECH не является средством обхода блокировок и не является VPN. Если провайдер блокирует сайт по IP-адресу, ECH это не обойдёт. Он делает HTTPS-соединения приватнее, скрывая имя сайта от наблюдателя в сети.

🔺Поддержка ECH встроена в Android 17. Отдельно устанавливать приложение или настраивать VPN ради этой функции не требуется.

Важно понимать, что это повышение приватности, а не полная анонимность и не новый способ обходить блокировки.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 9
  • 🔥 3
  • 🤣 1
Post #939
CyberBeaver – консультации по цифровой безопасности pinned «Націскай сюды! Навігацыя па КіберБабрыным канале 🦫 (адноўлена 4 верасня 2026) Мы — каманда спецыялістак і спецыялістаў у сферы лічбавай бяспекі. Мы кансультуем усіх, каго турбуе ўзровень асабістай ці каманднай лічбавай бяспекі. Мы працуем з запытамі праз…»
Post #938 551
Націскай сюды! Навігацыя па КіберБабрыным канале 🦫
(адноўлена 4 верасня 2026)

Мы — каманда спецыялістак і спецыялістаў у сферы лічбавай бяспекі. Мы кансультуем усіх, каго турбуе ўзровень асабістай ці каманднай лічбавай бяспекі. Мы працуем з запытамі праз хэлплайн КіберБабра. Мы не захоўваем дадзеныя тых, хто звяртаюцца да нас, а адчувальную інфармацыю вы можаце выдаліць самастойна пасля апрацоўкі сітуацыі.

У гэтым канале мы публікуем інструкцыі для розных акаўнтах і дэвайсаў, адказы на самыя папулярныя пытанні, разбіраем актуальныя сітуацыі і праводзім віктарыны, каб замацоўваць веды.

🔺Мэсэнджары і сервісы
Telegram | Signal | Instagram | Facebook | WhatsApp | Viber | Google | YouTube

🔺Дэвайсы
MacOS | Windows | iOS | Android

🔺Іншае
VPN | Парольныя мэнэджары | Браўзеры

🔺Чэк-лісты, каб праверыць свае прылады і акаўнты

У канале ёсць і іншыя інструкцыі. Мы хутка іх таксама збярэм у зручныя падборкі, а пакуль можна шукаць патрэбныя налады па ключавых словах, напрыклад, YouTube.

Што яшчэ пачытаць ад нас, акрамя інструкцый?

🔺Гибридные угрозы и цифровая безопасность

🔺Что такое фишинг и как от него защититься

🔺Как создать надежный пароль

🔺Безопасность онлайн-мероприятий. Как защитить Zoom-встречу

🔺Как настроить свой девайс, если вы уехали из Беларуси?

🔺Я думаю, что у меня взломали телефон и за мной следят. Что делать?

Беражыце сябе і свае дадзеныя 🦫
  • ❤ 5
  • 👍 1
Post #937 505
😎 Итоги месяца: топ-3 поста о цифровой безопасности в августе

Наступила осень и мы по традиции напоминаем вам три самые читаемые поста августа:

🔺1. Фальшивые VPN-расширения в Chrome могли перехватывать трафик 75 000 пользователей: почему важно перепроверять свои расширения в браузере.

🔺2. Apple разослала рекордное число spyware-уведомлений: что делать, если вы получили сообщение от Apple.

🔺3. Как мошенники обходят двухфакторную защиту, не взламывая пароль: рассказываем, как мошенники убеждают жертву самостоятельно дать доступы к аккаунтам.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 👍 3
  • ❤ 2
Post #936 527

Forwarded from CyberBeaver – консультации по цифровой безопасности

🍁Памятка для родителей: как поговорить с ребёнком о цифровой безопасности

Сегодня дети возвращаются в школу и КіберБабёр хочет напомнить родителям про безопасность детей в интернете. Там они учатся, играют, общаются и находят новые интересы. Но вместе с этим, там высокий риск нарваться на мошенников, обидчиков или скачать вирусы. Чтобы ребёнок чувствовал себя уверенно и защищённо, стоит обсудить с ним простые правила кибербезопасности. 🦫

🔺 Пароли
Объясните, что пароль — это как ключ от дома: его нельзя никому давать, кроме родителей. Вместе придумайте длинный и запоминающийся пароль или парольную фразу. Вы можете помочь детям придумать несколько своих первых парольных фраз. Например, выберите 4 предмета, которые видите в комнате, и составьте их вместе в парольную фразу.

🔺 Личная информация
Обсудите с детьми, почему не стоит выкладывать в открытый доступ свой адрес, номер телефона, номер школы и даже своё расписание. Объясните, какие фото можно постить, а какие не стоит. Попробуйте объяснить, что цифровой след может остаться навсегда, поэтому лучше не делиться личной информацией или фото.

🔺 Соцсети и общение
Расскажите ребенку, что в интернете легко притворяться и за аватаркой в соцсети может скрываться кто угодно, не все люди честные. И если человек не знаком в жизни, то лучше относиться к нему как к незнакомцу на улице. Объясните, что если кто-то спрашивает личные данные, фото или настаивает на чём-то (например, на встрече), лучше не отвечать и сразу рассказать взрослым.

🔺 Игры и приложения
Объясните детям, что вместе с игрой можно скачать вирус, который испортит телефон или украдёт данные. Поэтому скачивать приложения нужно только из официальных магазинов (Google Play, App Store). Это можно сравнить с покупкой еды: в магазине – безопасно, а на улице поднимать конфету с земли может быть опасно.

🔺 Кибербуллинг
Проговорите с ребенком, что если кто-то обижает его онлайн, пишет гадости или угрожает, то это не его вина и не нужно это терпеть или отвечать агрессией. Дайте ему понять, что ему можно и нужно сразу рассказать о буллинге взрослым.

🔺 Вирусы и мошенники
Важно рассказать, что не всё, что пишут онлайн, правда. Сайты и письма иногда маскируются под «официальные», поэтому нужно быть осторожными и не переходить по подозрительным ссылкам. А если где-то просят ввести пароль или личные данные без причины — это почти всегда обман. Лучше закрыть страницу и рассказать взрослым, чтобы они помогли убедиться, что пишут не мошенники.

🔺 Устройство и безопасность
Объясните, что телефон или планшет хранит много личного: фото, переписки, пароли. Чтобы никто лишний не заглянул, важно ставить блокировку (PIN, отпечаток или пароль) и не оставлять девайсы без присмотра на партах.

Постарайтесь разговаривать с ребёнком на равных. Чем спокойнее и понятнее будут ваши объяснения, тем больше доверия и пользы от разговора о кибербезопасности 🤍

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 4
  • 👍 1
  • 👏 1
Post #935 620
🔐 WhatsApp усиливает защиту аккаунтов

WhatsApp обновляет три механизма защиты: аутентификацию, восстановление доступа и распознавание социальной инженерии.

🔺Двухэтапная проверка стала сильнее: шестизначный PIN-код, который приложение запрашивало при повторной регистрации номера, заменяют на буквенно-цифровой пароль со спецсимволами. И теперь новый пароль подобрать будет сложнее.

🔺Больше ключей доступа (passkeys) на аккаунт: раньше passkey привязывался к одному устройству, теперь можно добавить несколько. Это удобно тем, кто пользуется и Android, и iOS. По данным WhatsApp, passkey уже настроил больше 1 млрд пользователей.
Настроить это можно в разделе «Настройки» → «Аккаунт» → «Ключи доступа».
Подробнее о passkeys писали тут 👈

🔺Больше контекста о незнакомых звонках: на Android при звонке с номера не из контактов теперь показывают страну звонящего и общие группы. Это может помочь распознать подозрительный контакт. Тем не менее тут следует проявлять осторожность, поскольку мошенники могут проникнуть в группу WhatsApp, чтобы получить доступ к участникам группы. Про появление аналогичной функции на iPhone пока не сообщается.

Отдельно WhatsApp вводит юзернеймы, которые помогают скрыть номер телефона от посторонних, но открывают новую возможность для злоумышленников, ведь они смогут завести похожий юзернейм и выдать себя за знакомого контакта или организацию. Подробнее об этом мы писали ранее🦫

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 4
  • 🔥 3
  • 👍 1
Post #934 777
👀Как мошенники обходят двухфакторную защиту, не взламывая пароль

Google Threat Intelligence Group сообщила о трёх связанных с Россией группах, которые целенаправленно атакуют людей из академической среды, оборонной отрасли, государственных структур, НКО и аналитических центров в Европе и США. Они не взламывают пароли, а убеждают жертву самостоятельно дать доступ через функции входа (пароли приложений, OAuth, коды устройств), поэтому такие атаки трудно распознать.

👨🏻‍💻Например, жертве могут прислать убедительное письмо с приглашением на конференцию, деловую встречу или «защищённый звонок». Дальше предлагают:

🔺 создать и передать пароль приложения: это функция в настройках Google-аккаунта для программ, которые не поддерживают двухфакторную защиту. Такой пароль может дать злоумышленникам доступ к аккаунту без прохождения обычной двухфакторной проверки;
🔺 ввести код подтверждения или завершить авторизацию по ссылке, которую прислали якобы для верификации;
🔺 привязать свой WhatsApp к новому устройству через QR-код или код: в этом случае к аккаунту подключается устройство злоумышленников;
🔺 скачать «приложение конференции» или другой файл: в одной из кампаний так распространялись программы для кражи данных из браузера;
🔺также пользователя заманивают на страницу входа Google. После авторизации его перенаправляют на подставное приложение, через которое злоумышленники получают токен доступа к аккаунту.

❗️Что делать:

— не создавайте пароль приложения по просьбе из письма, сообщения или «инструкции по верификации» и никогда никому его не передавайте. Проверьте и удалите неиспользуемые пароли приложений в настройках Google-аккаунта, в большинстве случаев эта функция вообще не нужна;
— если получили приглашение на мероприятие, встречу или конференцию от незнакомого контакта, проверьте его через официальные контакты организаторов, найденные самостоятельно, а не по ссылкам из письма;
— перед входом в аккаунт всегда смотрите на адрес сайта и не игнорируйте предупреждения браузера;
— регулярно проверяйте список подключённых устройств в мессенджерах и удаляйте незнакомые;
— не сканируйте QR-коды и не вводите коды для привязки устройства, если сами не начали этот процесс;
— не скачивайте «специальные приложения», файлы или программы из неожиданных приглашений.

🦫Не дайте злоумышленникам шанс получить доступ к вашим данным, а если остались вопросы — пишите нам!

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 6
  • ❤ 2
  • 👍 1
Post #933 867
🔐Ваш AI-аккаунт тоже могут взломать

Мы привыкли проверять активные сессии в почте и мессенджерах, но про ChatGPT, Claude и другие AI-сервисы часто забываем. А ведь там хранится личная переписка, документы, фотографии и рабочая информация, и эти аккаунты тоже могут стать целью для взлома.

Как проверить сессии на каждой платформе:

🔺ChatGPT: нажмите имя пользователя (внизу слева) → Настройки → Безопасность и вход → Активные сессии. Если видите незнакомое устройство, то завершите его отдельно или нажмите «Выйти из всех сеансов» и лучше сменить пароль.

Чтобы сменить пароль, выйдите из аккаунта, на сайте ChatGPT нажмите «Войти» → введите почту → «Забыли пароль» → «Продолжить». Вам придёт письмо с шестизначным кодом, введите его, нажмите «Продолжить» и задайте новый пароль. 

🔺Claude: нажмите имя пользователя → Settings → Account  → Active sessions. У подозрительной сессии нажмите три точки справа → «Log out» или «Terminate». 

Если вы сомневаетесь, то безопаснее нажать кнопку «Выйти со всех устройств». Пароль после этого менять не придётся, потому что у Claude паролей нет в принципе, обратно вы зайдете по ссылке, которая приходит на почту. Именно поэтому защита вашей почты сильным паролем и двухфакторной аутентификацией, автоматически защитит доступ к Claude.

🔺Perplexity: список активных сессий не показывают. Если вы опасаетесь, что кто-то мог взломать ваш аккаунт, то перейдите в настройки своего аккаунта и нажмите «Выйти из всех сеансов».

🦫Заглядывайте в раздел активных сессий раз в пару месяцев, а если у вас остались вопросы, то пишите нам и мы поможем вам разобраться.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 3
  • 👍 1
  • 👀 1
Post #932
CyberBeaver – консультации по цифровой безопасности pinned «Прывітанне, даражэнькія! 👋 На гэтым канале мы дзелімся ведамі па лічбавай бяспецы і дапамагаем разбірацца ў складаных пытаннях. Тут вы знойдзеце парады і інструкцыі, каб кожны і кожная маглі абараніць сябе ад лічбавых пагроз. 🦫 Калі вам патрэбна персанальная…»
Post #931 2.91K
Прывітанне, даражэнькія! 👋

На гэтым канале мы дзелімся ведамі па лічбавай бяспецы і дапамагаем разбірацца ў складаных пытаннях. Тут вы знойдзеце парады і інструкцыі, каб кожны і кожная маглі абараніць сябе ад лічбавых пагроз.

🦫 Калі вам патрэбна персанальная дапамога, наша каманда экспертаў гатовая бясплатна і ананімна пракансультаваць менавіта пра вашу сітуацыю ➡️ https://t.me/cyberbeaverhelp

Мы таксама праводзім трэнінгі для арганізацый, ініцыятыў і супольнасцяў, дапамагаем ім сфармуляваць рызыкі і разам знайсці рашэнні.

👇 З якімі запытамі вы можаце да нас звярнуцца:

🔺 як падрыхтаваць тэлефон да праходжання мяжы;
🔺 як распазнаць фішынг і што рабіць, калі вы на яго натрапілі;
🔺 як падрыхтаваць прылады да непажаданага доступу пабочных асоб;
🔺 як бяспечна абменьвацца персанальнымі дадзенымі ці іншай адчувальнай інфармацыяй, а таксама як іх захоўваць;
🔺 як зрабіць так, каб злачынцы не атрымалі доступу да захаваных на камп'ютары, тэлефоне ці ў воблачным сховішчы асабістых звестак;
🔺 як засцерагчы свае акаўнты ў сацсетках ад узлому;
🔺 як рэагаваць на інцыдэнты: узлом, згуба або крадзеж тэхнікі;
🔺 як распрацаваць правілы бяспечнай камунікацыі ўнутры вашай супольнасці;
🔺 і шмат-шмат іншага.

Кожны з гэтых пытанняў — гэта тое, з чым да нас ужо звярталіся людзі, і мы разбіраем іх бясплатна і ў поўнай канфідэнцыйнасці. Не саромейцеся пісаць, нават калі пытанне здаецца «занадта простым» — часта менавіта такія пытанні і ратуюць ад сапраўдных праблем.

‼️ Мы не кансультуем па пытаннях фінансаў, банкаўскіх картак і крыпты. Не аказваем юрыдычных кансультацый і не займаемся дэанонам акаўнтаў, хакінгам або іншымі нелегальнымі практыкамі. Таксама КіберБабёр не дапаможа вам «прабіць чалавека па базе». Мы зацікаўлены выключна ў распаўсюджванні ведаў кібербяспекі і павелічэнні колькасці людзей, якіх хвалюе, які след яны пакідаюць у інтэрнэце 🦫

Звяртайцеся — гэта бясплатна і ананімна!

@cyberbeaver
Навігацыя па інструкцыях | Бясплатныя кансультацыі ад экспертаў КіберБабра | Чытаць сайт
Telegram КіберБабёр Дапамагаем абараніць акаўнты, тэлефоны, камп'ютары. Наш канал: https://t.me/cyberbeaver
  • ❤ 7
  • 🔥 2
  • 👍 1
Post #930 1.08K
😱Apple разослала рекордное число spyware-уведомлений

На прошлой неделе Apple разослала новую волну предупреждений о шпионских атаках пользователям в 110 странах. По словам экспертов, которые занимаются расследованием таких атак, масштаб последней рассылки оказался беспрецедентным, только за выходные в Access Now обратилось на 30–40% больше людей, чем обычно бывает после подобных уведомлений от Apple.

🥷🏻Apple рассылает такие уведомления тем, кого, по её данным, атаковали шпионским ПО правительственного уровня (mercenary spyware, вроде Pegasus). Обычно это точечные атаки и жертвами становятся журналисты, активисты, дипломаты и другие люди, интересные спецслужбам.

Это не значит, что устройство уже взломано, но предупреждение нужно воспринимать серьёзно.

🔎Исследователи считают, что рост числа обращений отчасти связан с новым способом оповещения: с этого года Apple показывает предупреждение не только push-уведомлением, но и на экране блокировки, в настройках, по почте, привязанной к Apple ID, и при входе в аккаунт через веб. Так что часть людей может видеть предупреждение в первый раз, потому что теперь его сложнее не заметить.

Что делать, если пришло такое уведомление:

🔺Отнеситесь к нему серьёзно и проверьте подлинность уведомления через свой Apple Account;
🔺Обновите все свои устройства и приложения;
🔺Включите Lockdown Mode («Режим блокировки»): «Настройки» → «Конфиденциальность и безопасность» → «Режим блокировки». Apple заявляет, что ни один пользователь с включённым режимом до сих пор не был скомпрометирован такими атаками;
🔺Проверьте свои учетные записи и методы аутентификации;
🔺 Не переходите по подозрительным ссылкам и не открывайте подозрительные вложения;
🔺Если вы действительно стали целью, не стоит первым делом стирать iPhone или восстанавливать его из резервной копии. Сначала сохраните само уведомление и другую связанную информацию и получите помощь специалиста: это может быть важно для последующего анализа устройства.
🔺 Обратитесь за помощью к экспертам по кибербезопасности, например, в службу поддержки некоммерческой организации Access Now.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 8
  • 👍 3
  • 👀 2
Post #929 823
😱Фальшивые VPN-расширения в Chrome могли перехватывать трафик 75 000 пользователей

Исследователи Socket обнаружили 737 VPN и proxy-расширений, связанных с одной схемой. У них было более 75 тысяч установок.

Часть расширений маскировалась под известные сервисы: Proton VPN, NordVPN, Surfshark, ExpressVPN, AdGuard VPN, AmneziaVPN и другие. После установки они направляли браузерный трафик через сторонние SOCKS5-прокси.

🙈Это значит, что владелец прокси потенциально может видеть сайты, которые вы посещаете, ваш реальный IP и содержимое трафика на сайтах без HTTPS, включая введённые там данные.

При этом Socket отдельно подчёркивает: исследование подтверждает возможность перехвата трафика, но не утверждает, что оператор действительно сохранял или передавал его содержимое.

Помимо этого, платная версия обещала доступ к «премиум»-серверам в Японии, Сингапуре, Канаде, Австралии и Турции. Исследователи не обнаружили работающих DNS-записей для заявленных серверов.

❗️Важно: публикация в Chrome Web Store не означает, что расширение действительно принадлежит заявленному бренду или безопасно. Злоумышленники могут копировать название и оформление известных сервисов, набирать установки и положительные оценки, а после удаления создавать новые расширения.

Что делать:

🔺Проверьте, нет ли у вас расширения из списка ID в отчёте Socket. Если есть, то удалите его и откройте chrome://settings → раздел «Система» → «Открыть настройки прокси». Убедитесь, что там не прописаны неизвестные адреса или включённые вручную прокси-серверы. Если что-то выглядит подозрительно — отключите и верните настройки по умолчанию.

Подробности и полный список расширений в отчёте Socket.

🔺Проверяйте разработчика и переходите к расширению с официального сайта VPN-сервиса. Не ищите его только по названию в Chrome Web Store и не доверяйте только рейтингу и количеству установок. Их тоже можно имитировать.

А если у вас остались вопросы, пишите нам и мы поможем вам разобраться🦫

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 6
  • 👍 2
  • 👀 2
Post #928 736
😱Как технический email может превратиться в точку утечки

Два исследователя безопасности купили несколько доменов вроде noreply​.net и deleteduser​.com и просто настроили приём почты.

За полтора года на один из них пришло около 400 000 писем. Среди них были персональные данные, документы, приглашения на встречи, данные заказов и даже изображения с камер наблюдения.

👀Почему это происходит?

Проблема в том, что разработчики часто воспринимают адреса вроде noreply@... или deleteduser@... как заведомо нерабочие и направляют туда письма об уволенных сотрудниках, удалённых аккаунтах или сброшенных паролях, в расчёте на то, что домен ничей и сообщение просто исчезнет. На деле такой домен часто можно купить, подключить к нему почту и получать всё, что туда шлют.

Если вы разработчик:

🔺 Не отправляйте чувствительные данные на noreply, deleteduser и другие технические адреса.
🔺 После удаления аккаунта прекращайте рассылку, а не подставляйте новый технический email.
🔺 Не отправляйте пароли, токены и другие секреты по почте.
🔺 Проверяйте старые, тестовые и неиспользуемые домены: они не должны принимать корпоративную почту.
🔺 Для адресов, которые заведомо не должны существовать, используйте домен .invalid. Он зарезервирован стандартами IETF для заведомо несуществующих доменных имён и не должен разрешаться через обычный DNS
🔺 Проверьте код, настройки системы, шаблоны писем и тестовые данные на технические адреса: noreply@, donotreply@, deleteduser, test@, example@ 
🔺Отдельно проверьте, не настроен ли на доменах catch-all, принимающий письма на любые адреса.

🦫Исследователи купили уже больше 30 подобных доменов, чтобы они не достались злоумышленникам, но это не решение проблемы. Следующий такой домен вполне может купить не исследователь, поэтому если данные не должны попасть постороннему человеку, не отправляйте их на технические адреса, существование которых вы не контролируете.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 👀 4
  • ❤ 2
  • 🔥 1
  • 🤯 1
Post #927 700
👀Ваши Android-приложения могут сливать геолокацию рекламщикам

EFF провела расследование и выяснила: некоторые рекламные библиотеки, встроенные в Android-приложения, по умолчанию собирают точную геолокацию пользователей, если само приложение получило доступ к местоположению.

Система разрешений Android не различает «доступ для приложения» и «доступ для сторонних библиотек внутри него». Если разрешили погодному приложению видеть геолокацию, то тот же доступ автоматически получает и встроенная в него рекламная библиотека, без отдельного запроса. Дальше данные уходят брокерам, которые их перепродают, вплоть до использования в расследованиях спецслужб и слежке за активистами.

❗️По истории геолокации можно определить:

— где человек живёт и работает;
— какие места регулярно посещает;
— куда ездит;
— какие медицинские учреждения посещает;
— религиозные, политические и другие чувствительные места, которые он посещает.

Что сделать:

🔺не выдавайте приложениям доступ к точной геолокации без необходимости;
🔺если доступ нужен, то выбирайте «только во время использования», а не «всегда разрешено»;
🔺периодически проверяйте список приложений с доступом к геолокации в настройках телефона и отзывайте его у всего, что не требует геоданных для основной функции.

Если говорить про iPhone, то iOS не даёт рекламному SDK отдельного доступа к геолокации, он получает её только через разрешения самого приложения. При этом разработчик может ограничить точность или вообще не передавать локацию рекламным библиотекам. Поэтому модель доступа к геолокации в iOS более контролируемая, чем на Android.

😎Мы уже писали про разрешения приложений и как их проверить - самое время про это вспомнить🦫

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 👍 6
  • ❤ 3
  • 🔥 1
  • 😁 1
  • 👀 1
Post #926 643

Forwarded from dev.by: главные ИТ-новости Беларуси

🚨🔓🛡️«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать

Кто пишет: проект о кибер-безопасности CyberBeaver.  

С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog.
Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью. 

Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?  

Подробнее

Эта ссылка откроется в Беларуси
  • 🔥 5
  • ❤ 3
  • 👍 1
  • 😱 1
Post #925 613
👀Почему стоит скрыть превью Signal в переключателе приложений?

Когда вы сворачиваете приложение, Android и iOS показывают в списке запущенных программ миниатюру его содержимого. Если защита отключена, на превью могут быть видны последние сообщения, имя собеседника, фотографии. То есть данные из переписки можно увидеть, даже не открывая само приложение, просто на время получив телефон в руки.

Signal позволяет скрыть содержимое приложения в переключателе задач, заменяя содержимое чата заглушкой с логотипом Signal, когда приложение уходит в фон. 

Как настроить:

🔺Android

Настройки → Конфиденциальность → Безопасность экрана (Screen Security) → включить.

При этом на Android это ещё дополнительно блокирует возможность сделать скриншот переписки на самом устройстве, однако не помешает вашим собеседникам делать скриншот на своем.

🔺iPhone (iOS)

Настройки → Конфиденциальность → Скрывать экран в переключателе приложений (Hide Screen in App Switcher) → включить.

На iPhone с iOS 18 и новее того же эффекта можно добиться также через долгое нажатие на иконку приложения и выбрав «Требовать Face ID».

🔺Windows

В Windows с недавних пор эта настройка включена по умолчанию. Signal добавил её как защиту от Recall, встроенной в Windows 11 функции, которая непрерывно делает скриншоты экрана для истории активности. При попытке сделать снимок с включённой опцией система получит просто пустой прямоугольник.

😎Теперь вы можете снизить вероятность случайно показать кому-то личную или рабочую переписку.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 3
  • 👍 3
  • 🔥 1
  • 👀 1
Older posts →

About this channel

How can I read @cyberbeaver without a Telegram account?
TGViewer shows the public web preview Telegram publishes for CyberBeaver – консультации по цифровой безопасности: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does CyberBeaver – консультации по цифровой безопасности have?
CyberBeaver – консультации по цифровой безопасности (@cyberbeaver) has 1.69K subscribers on Telegram, refreshed roughly every 30 minutes.
Does CyberBeaver – консультации по цифровой безопасности know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →