TGViewer
Channel Public Channel
CyberBeaver – консультации по цифровой безопасности

CyberBeaver – консультации по цифровой безопасности

@cyberbeaver

https://t.me/cyberbeaverhelp 👈 тут наши эксперты бесплатно проконсультируют вас (ответ в течение 24 часов)!

Наш сайт: https://cyberbeaver.help/

Отвечаем на вопросы по цифровой безопасности и советуем, как защитить свои аккаунты и устройства. 🦫
Subscribers
1.69K
Photos
213
Videos
0
Links
575

Showing posts older than #925 · Back to latest

Older Posts 20 shown
Post #924 655
Через Wi-Fi отеля могут увести ваш рабочий аккаунт Microsoft 365 🌐

Microsoft сообщила о новой кампании CaptiveCrunch, в рамках которой атакующие компрометируют оборудование гостиничных сетей Wi-Fi, чтобы получить доступ к корпоративным аккаунтам Microsoft 365.

👨🏻‍💻Как работает атака

Взломав оборудование, через которое работает Wi-Fi отеля (ту самую страницу входа, что выскакивает при подключении), злоумышленники подменяют её содержимое. Вместо обычного подключения человек видит:

— страницу входа в Microsoft 365, похожую на настоящую;
— запрос авторизации через «код устройства» (это законная функция Microsoft, которую тут используют для обмана);
— страницу «обновите браузер/систему», которая на деле устанавливает вредоносную программу.

👉🏻В зоне риска сотрудники компаний, которые в командировках или на конференциях заходят в рабочий Microsoft 365 через отельный Wi-Fi. Цель атаки именно корпоративные аккаунты и доступ к переписке, файлам, календарям.

❗️Что произойдёт, если попасться

На устройство устанавливается вредоносная программа, которая ворует пароли, cookies и токены сессий (то есть может зайти в аккаунт, даже не зная пароль), включает микрофон и камеру, читает клавиатуру и буфер обмена, снимает скриншоты, крадёт файлы.

Как снизить риски:

🔺В отеле и на конференциях считайте Wi-Fi по умолчанию небезопасным. Лучше используйте мобильный интернет или подключайтесь к Wi-Fi c надежным VPN.

🔺Никогда не устанавливайте «обновления браузера» или «драйверы», которые предлагает страница подключения к Wi-Fi. Легитимные обновления так не приходят.

🔺Не входите в рабочие аккаунты с личных устройств через гостевой Wi-Fi, если можно этого избежать.

🔺По возможности используйте passkeys или аппаратные ключи вместо пароля, в таком случае даже если данные украдут, войти в аккаунт без физического ключа не получится.

🦫Сам по себе Wi-Fi в отеле не означает, что вас обязательно атакуют. Но если через него проходит доступ к конфиденциальным данным и внутренним корпоративным сервисам, доверять такой сети так же, как домашней или офисной, уже не стоит.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 2
  • 👍 2
  • 🔥 1
Post #923 640
🛡 Итоги месяца: топ-3 поста о цифровой безопасности в июле

Наступил последний летний месяц и мы подводим итоги июля. Вот три наиболее популярных и обсуждаемых поста месяца. Если вы их пропустили — самое время наверстать:

🔺 WhatsApp наконец-то закрывает одну из своих главных проблем с приватностью: рассказали о том, как приложение внедряет юзернеймы.

🔺 В Zoom нашли критическую уязвимость: если вы еще не обновились – самое время это сделать!

🔺Проверьте ваш список Wi-Fi сетей на телефоне: напоминаем почему важно удалять лишние подключения к сети.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 6
Post #922 799
🔎 Переписки с Claude попали в Google и Bing. Что произошло?

Исследователи обнаружили, что некоторые переписки пользователей с ИИ-помощником Claude можно было найти через поиск Google и Bing. Среди них были разговоры с юридическими вопросами, рабочими документами, политическими обсуждениями и другой чувствительной информацией.

❗️Важно: это не утечка данных и не взлом Claude.

Пользователи сами создавали публичные ссылки на свои переписки с помощью функции Share. Такие страницы должны были оставаться вне поисковой выдачи, однако из-за особенностей их реализации часть ссылок была проиндексирована поисковыми системами.
После публикации исследования Anthropic внесла изменения, чтобы такие ссылки больше не индексировались, а Google и Bing начали удалять их из результатов поиска.

Что стоит запомнить?

🔺 Если вы создаете публичную ссылку, считайте, что эта информация потенциально может стать общедоступной. Даже если вы отправили ссылку всего одному человеку.
🔺 Не передавайте ИИ-сервисам данные, которые не должны стать публичными: пароли, резервные коды, приватные ключи, копии документов, финансовую информацию и другие чувствительные сведения.
🔺 Если вы когда-либо делились переписками через функцию Share, стоит проверить, какие ссылки вы создавали, и удалить те, которые больше не нужны.

Это происходит не в первый раз и ранее мы писали о подобном инциденте с ChatGPT.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 👀 5
  • ❤ 1
  • 🤣 1
Post #921 778
❗️Фишинг через секретные чаты: как злоумышленники крадут аккаунты Telegram

Исследователи RESIDENT.NGO разобрали целевую фишинговую кампанию, направленную против белорусских активистов, находящихся за пределами Беларуси. Атака была построена не на эксплуатации уязвимостей Telegram, а на сочетании социальной инженерии и технических приемов, затрудняющих обнаружение.

Как проходила атака

🔺 Жертва получала сообщение в секретном чате Telegram от неизвестного аккаунта, зарегистрированного на казахстанский номер телефона. Использование секретного чата затрудняло анализ атаки: такие сообщения нельзя переслать или сделать скриншот, а доступ к их содержимому после инцидента существенно ограничен.

🔺 В сообщении была ссылка, визуально похожая на ссылку Telegram. Злоумышленники использовали конструкцию вида telegram.org@..., рассчитывая, что пользователь обратит внимание только на знакомую часть адреса. На самом деле браузер открывал другой домен.

🔺 Каждая ссылка была уникальной. В нее был встроен номер телефона конкретной жертвы в кодировке Base64. После перехода по ссылке фишинговая страница автоматически отображала именно этот номер, создавая впечатление, что запрос действительно связан с аккаунтом пользователя.

🔺 Само сообщение было специально подготовлено для обхода защитных механизмов. Исследователи обнаружили около 100 подмененных символов (латинских и греческих вместо кириллических), а также невидимые Unicode-символы, которые усложняли обнаружение фишингового текста автоматическими фильтрами. Визуально сообщение выглядело обычным.

🔺После открытия ссылки жертва получала еще одно сообщение. В нем указывались время перехода по ссылке, используемое устройство и примерное местоположение, что должно было создать впечатление, будто Telegram действительно зафиксировал подозрительную активность и проводит проверку безопасности.

При этом, фишинговый сайт не показывал одну и ту же страницу всем посетителям. Он анализировал параметры устройства и браузера и в зависимости от них отображал разный контент. Одни пользователи могли увидеть настоящий сайт Telegram, другие — сообщение об ошибке, а потенциальной жертве показывалась страница для ввода данных. Такой подход затрудняет автоматическое обнаружение и анализ фишинговой инфраструктуры.

Как защититься

— Не доверяйте только внешнему виду ссылки, всегда проверяйте, какой домен откроется на самом деле.
— Помните, что секретный чат защищает содержимое переписки, но не подтверждает подлинность собеседника и не защищает от фишинга.
— Не вводите код подтверждения Telegram на страницах, открытых по ссылкам из сообщений.
— Включите двухэтапную аутентификацию (облачный пароль) в Telegram. Даже если злоумышленник получит код подтверждения, без второго пароля ему будет значительно сложнее получить доступ к аккаунту.

Подробнее ознакомиться с результатами исследования можно на сайте RESIDENT.NGO.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 4
  • 😱 2
  • 🤯 1
Post #920 609
🔥 Telegram перегревает iPhone? Вот с чем это может быть связано

Некоторые пользователи Telegram на iPhone и iPad сообщают о странном поведении приложения: смартфон начинает заметно нагреваться, аккумулятор разряжается быстрее обычного, а на экране появляется большое количество push-уведомлений.

По данным исследователей, проблема связана с ошибкой в Telegram. Пока разработчики не раскрыли причину сбоя и не сообщили, когда выйдет исправление.

Если вы столкнулись с этой проблемой, попробуйте следующее:

🔺Очистите кэш Telegram:
Настройки → Данные и память → Использование памяти.

🔺Перед удалением приложения убедитесь, что сможете снова войти во все свои аккаунты.

Проверьте доступ к:
— номеру телефона;
— электронной почте;
— облачному паролю (если включена двухэтапная аутентификация);
— другим устройствам, где уже выполнен вход в Telegram.

🔺Удалите Telegram с устройства.

🔺Установите приложение заново из App Store и снова авторизуйтесь во всех своих аккаунтах.

⚠️ Важно: обычные чаты, каналы и медиафайлы хранятся в облаке Telegram и после повторного входа восстановятся автоматически. Однако секретные чаты привязаны к конкретному устройству и текущему сеансу, поэтому после переустановки приложения они будут безвозвратно удалены.

При этом переустановка помогает не всем и иногда решает проблему лишь временно; у некоторых пользователей перегрев и поток уведомлений возвращаются спустя одну-две недели.

До выхода официального исправления можно принудительно закрывать Telegram после использования или временно отключить для него уведомления в настройках iOS. Однако в этом случае вы перестанете получать не только ложные, но и обычные уведомления о новых сообщениях.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 5
  • ❤ 1
  • 👍 1
Post #919 628
⁨📷⁩ ⁨Привет всем, сегодня делимся вопросом из последних консультаций КіберБабра.

После созвонов в гуглмите в гугл-почте остаются сохранёными чаты, где писали сообщения во время созвона. Как их стереть?

🦫Функция, о которой вы говорите, - это Continuous Meeting Chat, чат из Google Meet автоматически сохраняется в Google Chat (эту вкладку вы можете найти в Gmail).

Если речь идет о звонке, в котором участвуете вы и еще один человек, такой чат можно удалить.

Что нужно сделать:
🔺Зайдите в Gmail - раздел «Чат» слева - найдите нужный чат - кликните на имя собеседника - три точки - «Удалить переписку» (Delete conversation).
Это удалит чат только для вас.

В случае, если это был групповой звонок, пройдя тот же путь, что мы описали выше, и нажав на три точки, у вас будет возможность только покинуть чат (Leave). В таком случае чат останется существовать, но не будет отображаться в вашем аккаунте. К сожалению, других опций найти мы не смогли.

Но эту функцию можно отключить для будущих звонков.

Что нужно сделать:
🔺Приглашение на встречу - иконка шестерёнки рядом со ссылкой Meet - найдите раздел "Chat Moderation" - в "Host Controls" нужно отключитьь "Continuous Meeting Chat". Но это нужно делать для каждой встречи отдельно, и это возможно, только если вы организатор.⁩

Если у вас остаются вопросы, смело пишите нам - мы будем рады помочь!

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 3
  • ❤ 1
  • 👍 1
  • 😢 1
Post #918 854
⚠️ В Zoom нашли критическую уязвимость

Zoom предупредил о критической уязвимости, которая позволяет злоумышленнику захватить чужую учетную запись. Проблема получила 9,8 из 10 баллов по международной шкале оценки уязвимостей CVSS, что соответствует критическому уровню опасности.

Уязвимость затрагивает:
— Zoom Workplace для Windows;
— Zoom VDI Client для Windows;
— Zoom Meeting SDK для Windows.

Компания уже выпустила исправление, поэтому пользователям рекомендуется как можно скорее установить последнюю версию приложения.

🔄 Как проверить, нужно ли обновлять Zoom

🔺Откройте Zoom Workplace.
🔺Перейдите в «Настройки» → «Общие».
🔺Убедитесь, что включена опция «Автоматически поддерживать Zoom Workplace в актуальном состоянии».
🔺В нижней части окна проверьте номер установленной версии. Если она ниже 7.0.0, обновите приложение до последней версии.

🦫Даже если вы редко пользуетесь Zoom, не откладывайте обновление. После публикации информации о критических уязвимостях злоумышленники нередко начинают искать устройства с устаревшими версиями приложений.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 4
  • 😱 3
  • 👀 1
Post #917 670

Forwarded from dev.by: главные ИТ-новости Беларуси

🔗🛡️🔍Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft

Кто пишет: проект о кибер-безопасности CyberBeaver.  

Есть одна вещь, которую мы регулярно советуем проверять коллегам. И почти никто этого не делает.

Раз в полгода откройте список приложений, которым вы когда-то дали доступ к своему Google, GitHub или Microsoft-аккаунту. И даже если вы давно работаете в ИТ, вас почти наверняка ждут сюрпризы. 

Если у вас есть вопросы о цифровой гигиене или безопасности, то можете задать их в комментариях к статье или редактору. А специалисты из инициативи CyberBeaver на них ответят. 

Подробнее

Эта ссылка откроется в Беларуси
  • ❤ 5
  • 👍 1
  • 🔥 1
Post #916 627
А мы запускаем новую рубрику на Dev.by — ответы на ваши вопросы о цифровой безопасности. Также мы будем делиться полезными статьями и важными случаями из нашей практики. Задавайте вопросы, пишите и делитесь!
  • 🔥 1
Post #915 703
😱Домен t.me перестал работать: что произошло и что делать

Домен t.me, на котором строятся все короткие ссылки на каналы, посты и профили в Telegram, перестал работать. Открыть ссылку вида t.me/что-то теперь нельзя ни в одном браузере, где бы вы ни находились. При этом сам мессенджер работает в обычном режиме.

👀Что случилось?

Домен t.me получил специальный статус блокировки (serverHold). Из-за этого он исчез из системы DNS, и браузеры больше не могут найти этот адрес.
Почему это произошло, официально не сообщается. Есть предположение, что причиной стали санкции США против одного из Telegram-каналов: вместо блокировки отдельной ссылки под ограничения мог попасть весь домен t.me. Но подтверждений этой версии пока нет.

🤔Что это значит для пользователей?

Если вы переходите по ссылкам внутри Telegram, ничего не изменится, они по-прежнему работают.
А вот ссылки t.me, размещённые на сайтах, в соцсетях, письмах или других местах, сейчас могут не открываться.

📌Что делать?

Если вы используете ссылку t.me в профиле, на сайте или в подписи, замените её на telegram.me с тем же адресом. Эта версия продолжает работать.

Использовать сторонние сокращатели ссылок смысла нет: проблема связана не с конкретными ссылками, а с самим доменом.

🔄UPD: пишут, что DNS-записи домена t.me уже восстановлены.
Но из-за кэширования DNS у провайдеров и DNS-сервисов ссылки могут заработать не сразу, полное восстановление может занять до 24 часов.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 3
  • 😱 3
  • 🔥 1
Post #914 555
👀WhatsApp теперь поддерживает сторонние чаты. Что это значит?

В WhatsApp появилась новая функция Third-Party Chats («сторонние чаты»). Благодаря ей можно переписываться с пользователями других совместимых мессенджеров прямо из WhatsApp.

Пока функция доступна только в странах Европейского союза и по умолчанию отключена. Вы сами решаете, включать ее или нет.

Что важно знать:
🔺 Это не переписка внутри WhatsApp. Ваши сообщения проходят через другой сервис, поэтому на них могут распространяться его правила обработки данных.
🔺 Несмотря на то что для подключения требуется поддержка сквозного шифрования, уровень защиты метаданных (кто, с кем и когда общается) может отличаться от привычного WhatsApp. Именно поэтому некоторые мессенджеры, например Signal, отказались от участия в такой интеграции.
🔺 Сейчас поддерживаются только личные переписки, а список совместимых мессенджеров пока очень небольшой.

Если вы находитесь в ЕС и планируете пользоваться новой функцией:
🔺включайте только те сторонние сервисы, которым доверяете;
🔺не используйте такие чаты для передачи особо чувствительной информации;
🔺 если функция вам не нужна, то лучше оставьте ее отключенной.

🦫Проверить, доступна ли функция, можно перейдя в Настройки → Аккаунт → Сторонние чаты (Third-party chats). Если этого пункта нет, значит функция пока недоступна для вашего аккаунта или региона.

❗️Общаться между разными мессенджерами удобно, но чем больше сервисов участвует в передаче сообщений, тем внимательнее нужно относиться к тому, какую информацию вы отправляете.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 2
  • 🔥 2
  • 👍 1
Post #913 624
📶Проверьте ваш список Wi-Fi сетей на телефоне

Большинство пользователей никогда не удаляют сохранённые Wi-Fi сети. Со временем их список может превратиться не только в источник лишних подключений, но и в ещё один цифровой след.

❗️Почему это важно

🔺Это история ваших перемещений
Названия Wi-Fi часто говорят сами за себя: Ivanov_Home, Hotel Bristol Warsaw, Office_5th_floor.
Если телефон окажется в чужих руках, этот список поможет понять, где вы жили, работали, отдыхали или бывали. Для большинства это вопрос приватности. Но если вы стремитесь к максимальной анонимности, такой список может стать компрометирующим доказательством вашего присутствия в определённом месте.

Чем меньше подобных следов хранится на устройстве, тем лучше.

🔺Возможны подключения к поддельным сетям
Телефон запоминает параметры знакомых Wi-Fi сетей, включая их название (SSID). Но само название сети не является уникальным идентификатором и его может использовать любой.

Если злоумышленник создаст точку доступа с тем же названием, что и одна из ваших сохранённых сетей, возрастает риск подключения к поддельной сети — вручную или, в некоторых случаях, автоматически.

Этим пользуются злоумышленники: создают точки доступа с популярными названиями вроде Airport_Free_WiFi или Hotel_Guest в местах с большим потоком людей. Если на устройстве сохранена такая сеть и включено автоподключение, смартфон может попытаться подключиться к ней, а часть трафика может пройти через оборудование злоумышленника.

Именно поэтому не стоит хранить десятки старых сетей, которыми вы давно не пользуетесь.

Как удалить сохранённые Wi-Fi сети

Раз в несколько месяцев открывайте список сохранённых Wi-Fi и удаляйте сети, которые больше не нужны: гостиницы, кафе, аэропорты, временные рабочие сети и квартиры, где вы давно не бываете.
Также отключите автоматическое подключение к общественным Wi-Fi и по возможности сразу удаляйте открытые сети после использования.

Для Android (названия пунктов могут немного отличаться в зависимости от производителя):

🔺Настройки → Сеть и Интернет (или Подключения) → Интернет / Wi-Fi → Сохранённые сети (Saved networks).

Откройте ненужную сеть и нажмите «Удалить» или «Забыть сеть».

Для iPhone:

🔺Настройки → Wi-Fi → Изменить (Edit) → Известные сети (Known Networks).

Выберите ненужную сеть и нажмите «Удалить».

Если сеть находится рядом, её также можно удалить через:
Настройки → Wi-Fi → нажмите ⓘ рядом с названием сети → «Забыть эту сеть».

🦫Это простая привычка, которая уменьшает количество цифровых следов и снижает риск подключения к поддельной точке доступа.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 4
  • 👍 3
  • 🔥 3
Post #912 621
🎯 Adidas, Netflix, OpenAI зовут на собеседование? Проверьте, не фишинг ли это

Исследователи из Team Cymru обнаружили фишинговую кампанию, в которой злоумышленники выдают себя за рекрутеров известных компаний: Adidas, Adobe, Netflix, Coca-Cola, OpenAI, McKinsey, Louis Vuitton, FIFA и другие. Кампания работает минимум пять месяцев.

👨🏻‍💻Как работает схема:
Жертве приходит письмо якобы от рекрутера с предложением обсудить вакансию. Для убедительности мошенники используют реальные имена и фото настоящих HR-сотрудников известных компаний. Ссылка на встречу ведёт через цепочку настоящий сервисов (HR-платформу PeopleForce, домен Salesforce и CRM-систему для риелторов Wise Agent) и только потом приводит на поддельную страницу.

Далее просят войти через Google, чтобы подтвердить запись на собеседование. Но кнопка «Continue with Google» открывает не настоящее окно авторизации, а его имитацию, т.е. обычный HTML и CSS внутри фишинговой страницы. Такая техника называется browser-in-the-browser (BitB).
❗️Особую опасность представляет то, что подобные сообщения выглядят вполне правдоподобно: используются реальные названия компаний, фирменный стиль и убедительная легенда о трудоустройстве.

Как защититься:
🔺 если получили приглашение на собеседование, которого не ждали, то это повод насторожиться, даже если письмо выглядит убедительно;
🔺 проверяйте домен в адресной строке, а не только логотип и дизайн страницы;
🔺 если сайт открывает окно входа в Google, убедитесь, что это настоящее окно браузера, а не его имитация. Попробуйте перетащить окно за пределы браузера или изменить его размер. Настоящее окно можно свободно перемещать, а фальшивое, встроенное в страницу, обычно не реагирует на такие действия;
🔺 используйте двухфакторную аутентификацию с аппаратным ключом или passkey, т.к. они устойчивы к перехвату пароля через такие схемы.

🦫Помните: современный фишинг всё чаще использует не технические уязвимости, а доверие людей. Поэтому осторожность при поиске работы сегодня не менее важна, чем при получении банковских писем.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 👍 5
  • ❤ 3
  • 🔥 3
Post #911 659
Итоги месяца: топ-3 поста о цифровой безопасности в июне 🙌🏼

Начался июль и мы по традиции напоминаем три популярные поста за месяц:

🔺Используете публичный Wi-Fi? Вот что вам нужно знать: рассказываем как обезопасить себя в сети.

🔺Очередное использование шпионского ПО: о том, как с помощью Cellebrite взломали телефон российского активиста и на что обратить внимание, чтобы снизить риски.

🔺 Как хаотичные движения вашей руки влияют на безопасность ваших данных?: объясняем зачем нужно двигать мышкой, когда вы создаете зашифрованный контейнер в VeraCrypt.

Если у вас есть вопросы или идеи для следующих постов – пишите нам 🦫

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 2
  • ❤ 1
Post #910 663
🔒 WhatsApp наконец-то закрывает одну из своих главных проблем с приватностью

Наконец-то в WhatsApp появляются имена пользователей (username). Теперь для общения с новыми людьми больше не обязательно раскрывать свой номер телефона. Вместо него можно будет использовать уникальный никнейм.

😎Почему это важно?
До сих пор номер телефона был основным идентификатором в WhatsApp. Стоило оставить его в объявлении, написать в рабочем чате, вступить в сообщество и ваш номер становился доступен незнакомым людям. А по нему уже можно найти человека и в других сервисах, привязать к нему слитые базы данных, использовать для социальной инженерии.

📌Что меняется теперь?
Функция внедряется постепенно по разным странам, так что если у вас еще ее нет, то значит она появится позже, с уведомлением.
Если функция доступна, вы сможете создать уникальный username и делиться им вместо номера телефона. Для новых контактов именно он станет вашим идентификатором, а номер останется скрытым. При этом публичного каталога пользователей WhatsApp не будет. Чтобы написать человеку, нужно знать его точный username. Дополнительно можно будет включить «ключ юзернейма», что-то вроде пароля, без которого написать вам по имени не получится, даже зная само имя.

Важно понимать:
🔺 ваш номер по-прежнему будет известен людям, которые уже сохранили его в контактах;
🔺 в существующих чатах и группах, где номер уже был виден, ситуация не изменится;
🔺 регистрация аккаунта всё равно требует номера телефона.
То есть речь идет не об анонимности, а о снижении ненужного раскрытия персональных данных.

⏳Функция пока работает в режиме «бронирования»: возможность переписки по юзернейму запустят позже в этом году, но занять желаемое имя стоит уже сейчас, пока его не разобрали. Для этого перейдите в Настройки → Аккаунт → Username (после обновления приложения до последней версии).

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 6
  • ❤ 5
Post #909 719
⚠️ Даже защищенный Signal не спасет, если вы сами отдадите ключ

ФБР и CISA предупредили, что связанные с российскими спецслужбами злоумышленники изменили тактику атак на пользователей Signal. Теперь вместо кодов подтверждения они пытаются выманить ключ восстановления резервной копии (Backup Recovery Key).

🔐Как работает схема

Злоумышленники маскируются под поддержку Signal и пишут, что мессенджер вводит обязательную двухфакторную верификацию из-за атак хакеров из Ирана и постсоветских стран. Жертве предлагают «защитить данные»: активировать бэкап и скопировать ключ восстановления. Затем приходит второе сообщение, о «риске потери данных из-за проблем с синхронизацией», и просьба вставить ключ в чат.

Почему это опасно?

Если злоумышленник получит этот ключ, он сможет:
🔺восстановить резервную копию вашего аккаунта на своём устройстве;
🔺прочитать историю личных и групповых переписок;
🔺 получить доступ к будущим резервным копиям, если вы не сгенерируете новый ключ. Даже повторная регистрация аккаунта на тот же номер телефона не аннулирует украденный ключ.

❗️Важно понимать: проблема не в самом Signal и не во взломе его шифрования. Атака основана на убеждении пользователя добровольно передать секретный ключ, выдавая себя за службу поддержки или используя другие фишинговые сценарии.

Как защититься?
✅ Никому не сообщайте Backup Recovery Key. Поддержка Signal никогда не пишет внутри приложения и не просит коды или ключи.
✅ Не переходите по ссылкам из сообщений якобы от поддержки Signal.
✅ Если вы подозреваете, что ключ мог попасть к посторонним, откройте Signal на устройстве и перейдите в Настройки → Чаты → Резервные копии чатов → Ключ восстановления и сгенерируйте новый. После этого старый ключ перестанет работать для будущих резервных копий, хотя уже полученные злоумышленником данные вернуть не получится.

🦫КіберБабёр напоминает, вы можете включить автоудаление сообщений, это ограничит объём данных в будущих бэкапах. И подумайте, нужен ли вам бэкап вообще: его отключение полностью устраняет этот вектор атаки, хотя и означает потерю истории переписки при смене телефона.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 5
  • ❤ 3
Post #908 681
Очередное использование шпионского ПО 👁

Citizen Lab недавно опубликовали расследование о том, как российские силовики вскрыли iPhone 12 правозащитника Андрея Пивоварова. Инструменты Cellebrite (UFED Physical Analyzer и UFED 4PC) упоминаются прямо в официальных документах МВД, с их помощью из телефона извлекли переписку из WhatsApp, Telegram и Viber.

При этом MacBook Пивоварова вскрыть не получилось, так как шифрование диска заблокировало доступ.
Такой кейс не первый и не последний, поэтому напоминаем, что можно сделать, чтобы снизить риски:

🔺Обновляйте ОС: Cellebrite эксплуатирует уязвимости конкретных версий iOS и Android. Свежая прошивка снизит шансы на успешное извлечение данных.
Поставьте сложный пароль: используйте длинный буквенно-цифровой пароль вместо 4–6-значного PIN-кода. Именно пароль чаще всего становится первым барьером для инструментов форензики. Как создать надежный пароль мы уже писали на сайте.

🔺Включите Lockdown Mode (iPhone) или Advanced Protection (Android 16+): если считаете, что можете стать целью целенаправленной атаки. Этот режим отключает ряд функций, которые могут использоваться для взлома устройства через неизвестные уязвимости.
Тут подробнее как включить Lockdown Mode и Advanced Protection.

🔺Шифруйте диск на компьютере: история с MacBook наглядный пример,. что полное шифрование диска реально работает. Как установить FileVault на Mac, BitLocker или VeraCrypt на Windows мы подробно писали на сайте.

🔺Выключайте устройство, если есть риск его изъятия: в выключенном состоянии инструменты форензики работают значительно хуже, чем с включённым экраном.

Если у вас есть какие-нибудь сомнения или вопросы касательно ваших устройств, вы можете написать нам ✍️

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 8
  • 🔥 2
  • 👀 1
Post #907 686
⚠️ У LastPass произошла утечка данных клиентов через подрядчика Klue

Злоумышленники получили доступ к данным через платформу Klue, которая интегрировалась с CRM-системами LastPass. По данным компании, пароли и хранилища пользователей не пострадали, однако были затронуты контактные данные клиентов и информация из обращений в поддержку.

Что важно помнить:

✅ С осторожностью относитесь к неожиданным письмам, звонкам и сообщениям. Если злоумышленники получили ваши контакты, следующей целью может стать фишинг.

✅ Не сообщайте пароли, коды подтверждения и резервные коды никому, даже если собеседник представляется сотрудником компании. LastPass прямо пишет, что ни один сотрудник компании это не запрашивает.

✅ Используйте уникальные пароли для разных сервисов, чтобы утечка данных в одной компании не поставила под угрозу остальные ваши аккаунты.

✅ Включите двухфакторную аутентификацию везде, где это возможно, если еще этого не сделали.

✅ Периодически проверяйте, какие сторонние приложения имеют доступ к вашим аккаунтам Google, Microsoft, Meta и другим сервисам: откройте раздел «Безопасность» или «Приложения и сайты» в настройках аккаунта, посмотрите список подключений и удалите всё лишнее или подозрительное.

🦫Сегодня безопасность зависит не только от сервиса, которым вы пользуетесь, но и от десятков его подрядчиков и интеграций. Инцидент с подрядчиком Klue показал, что даже если компания хорошо защищает собственную инфраструктуру, риски могут прийти через сторонние сервисы. Поэтому уникальные пароли, 2FA и внимательность к подозрительным сообщениям всегда остаются актуальными независимо от того, какая компания стала жертвой атаки.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • ❤ 4
  • 😱 3
  • 🤯 2
Post #906 698
Мы переходим на консультации в премиум-аккаунте Телеграма! 🚀

Несколько недель назад мы попросили вас помочь нам протестировать новый формат консультаций. Многие из вас откликнулись и написали нам – большое спасибо за это! Именно благодаря вам мы смогли полноценно и качественно протестировать новый формат работы и принять финальное решение.

Мы переходим на консультации в нашем аккаунте и больше не будем использовать бот.

Наиболее важные моменты для вас:
- Вы можете в любой момент самостоятельно удалить нашу переписку, что дает вам больше контроля над данными.
- Для особенно чувствительной информации вы можете создать секретный чат с нами. Подробнее, что это такое и как это использовать, вы можете прочитать в нашем материале.

А что это позволяет нам?
Мы можем использовать быстрые ответы для популярных вопросов, чтобы помогать вам оперативнее, а также нам доступны часы работы – чтобы вы понимали, когда ждать ответ.

На связи с вами будут все те же консультанты, принципы и подходы нашей работы меняться на будут.

Мы благодарим вас за доверие. Если у вас есть вопрос по цифровой безопасности, смело пишите нам, мы будем рады помочь! 🦫

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 9
  • ❤ 5
  • 👍 2
Post #905 646
⚠️ Google будет использовать больше ваших данных для развития ИИ. Что изменилось и как защитить приватность?

Google постепенно внедряет новую настройку Search Services History, которая будет сохранять данные из некоторых AI-функций поиска. Если оставить настройки по умолчанию, компания сможет использовать эти данные для разработки и улучшения своих моделей ИИ.
Речь идет не обо всех ваших данных, а о тех, что вы отправляете при использовании некоторых сервисов Google. Например:
🔺 изображения, загруженные в Google Lens;
🔺голосовые запросы;
🔺 видео и другие медиафайлы, используемые в AI-функциях поиска и Gemini Live.

❗️ Важно: это не означает, что Google автоматически обучает ИИ на всей вашей библиотеке Google Photos, Google Drive или Gmail. Нововведение касается данных, которые вы сами передаете при взаимодействии с определенными сервисами.

Как снизить риски

Проверьте настройки Google после обновления. Зайдите на myactivity.google.com и найдите раздел Search Services History, если обновление уже появилось в вашем аккаунте, он будет там. Google заявляет, что если у вас уже отключена “История приложений и веб-поиска” (Web & App Activity), новая функция также останется отключённой. Однако, мы советует после появления раздела открыть «Аккаунт Google» → «Данные и конфиденциальность» и убедиться, что настройки соответствуют вашим ожиданиям.

Настройте автоматическое удаление истории активности. В разделе «Аккаунт Google» → «Данные и конфиденциальность» → «История приложений и веб-поиска» можно настроить автоматическое удаление данных через 3, 18 или 36 месяцев. Чем меньше информации хранится годами, тем ниже потенциальные риски.

Не загружайте конфиденциальные данные в AI-сервисы без необходимости. Сканы документов, удостоверения личности, медицинские справки, договоры, коммерческие документы и личные фотографии лучше не использовать в Google Lens, голосовом поиске и других облачных AI-функциях.

🦫Помните: чем меньше личной информации хранится и обрабатывается в облачных сервисах, тем ниже потенциальные риски. Поэтому после крупных обновлений сервисов Google стоит уделить пару минут проверке настроек конфиденциальности, чтобы сохранить контроль над своими данными.

@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
  • 🔥 4
  • ❤ 3
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →