tgindex
Servicepipe
@official_servicepipeрусский

Разрабатываем системы высокоточного контроля трафика для защиты от современных киберугроз Оставить заявку ⬇️ 🌐 servicepipe.ru 💬 @welcome_servicepipe_bot 📞 +7 (495) 374-62-65 ✍️ welcome@servicepipe.ru

Последний пост
14 авг.
Последнее чтение
21:46
Постов за неделю
14
Всего постов
32
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
2 227
+10 за 4 дн.
Сутки
+1
+0,04%
Неделя
 
Месяц
 
Просмотров на пост
334
31 постов
Вовлечённость
15,0%
к подписчикам
Постов в день
2,0
всего 32
Упоминаний
3
каналов
Охват размещения
оценка
1/24сутки в ленте
217
1/48двое суток
248
1/72трое суток
268

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • ⚡️ ИИ-боты получат собственные банковские карты. Что это значит? 💳🤖 На днях финтех-компания Mercury выдала корпоративные карты AI-агентам наравне с сотрудниками-людьми. У каждого бота — свои реквизиты, лимиты расходов и контроль трат. Cloudflare пошёл ещё дальше: у ИИ-агентов теперь собственные кошельки и идентификаторы, чтобы они могли самостоятельно оплачивать доступ к любым ресурсам, не только к краулерам. Мы видим, как прямо сейчас формируется новый стандарт финансовой инфраструктуры для автономных агентов в бизнесе. Почему это важно Для России это пока звучит футуристично. Но через год-два практика может стать повсеместной. Финансовым организациям придётся защищать новый тип клиентов — ИИ-ботов. И поэтому уже сейчас им необходимо выбирать те антибот и антифрод-решения, которые позволят наиболее эффективно работать с этой категорией плательщиков. Какие вызовы возникают: ◾️ Как защитить ИИ-агента от фишинга и мошенничества?  ◾️ Кто будет нести ответственность, если бот переведёт деньги мошенникам? ◾️ Как бороться с фродом, когда плательщик — не человек? Заместитель генерального директора Servicepipe Даниил Щербаков комментирует: «Данные новости могут в корне изменить подход к защите финансовых транзакций — на сегодняшний день тем же банкам для обеспечения безопасности достаточно деления трафика условно на два две категории — бот или человек. Однако в скором времени появиться новый тип клиентов — ИИ-боты, которых придется выделять среди прочей автоматизации, классифицировать и разрешать или блокировать им доступ». ➡️ Итог: финансовому сектору нужно выбирать высокоточные антибот-решения уже сейчас, чтобы быть готовыми к новой категории клиентов. #sp_news Telegram | VK | Max

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 🤩 История защиты: Как мы создали единый комплекс обнаружения и фильтрации ковровых DDoS-атак для крупного телеком-оператора Представьте: у вас десятки миллионов абонентов по всей России, и вдруг в нескольких городах одновременно для них перестают работать домофоны, видеонаблюдение и спецсвязь. Причина — не технический сбой, а ковровая DDoS-атака на дочерних операторов связи. Один из крупнейших федеральных телеком-операторов столкнулся с этой проблемой в 2023 году. Справиться с ковровыми атаками стандартными инструментами было невозможно — требовался единый комплекс, который одновременно обнаруживает и фильтрует аномалии внутри сети под полным управлением заказчика. При этом система должна была обрабатывать до 100К FPS и иметь производительность очистки не менее 100 Gbps. В карточках — как мы внедрили такой комплекс, доработали его под уникальные требования оператора и помогли запустить собственный коммерческий сервис защиты для его клиентов. Полную версию кейса читайте в нашем блоге 📖 Читать историю защиты 👀 #sp_case #sp_dosgate #sp_transit Telegram | VK | Max

  • ⚡️ Kimwolf v7: ботнет, который маскирует атаки под Chrome и прячет команды в блокчейне 🐺💻 Palo Alto Networks Unit 42 обнаружила новую версию ботнета Kimwolf. Она появилась в феврале 2026 года — за месяц до международной операции по ликвидации предыдущих версий. Ключевые изменения: 🟠 Маскировка под Chrome. Атаки теперь используют HTTP/2 с полными отпечатками браузеров. Трафик выглядит как обычный веб-сёрфинг — стандартные системы защиты не могут отличить его от легитимного. 🟠 Команды из блокчейна. Вредонос ищет C2-адреса через Ethereum Name Service (ENS). Запись домена хранится в блокчейне — никакой компании, которой можно предъявить предписание, и никакой записи, которую можно захватить. 🟠 Резерв через Tor. Если ENS не работает, ботнет переключается на скрытую службу Tor, вшитую в код.  Другие улучшения: — Локальный прокси для маршрутизации между открытой сетью и Tor. — Оптимизированный UDP-флуд для ARM-процессоров (Android TV). Как распространяется Ботнет обычно злоупотребляет резидентными прокси-сервисами для доступа к Android TV, которые поставляются с включенным Android Debug Bridge (ADB) на порту 5555 в локальных сетях, и устанавливает вредоносное ПО, способное проводить DDoS-атаки и действовать как ретранслятор для пересылки вредоносного трафика. ➡️ Вывод: Kimwolf не просто выжил после ликвидации. Он эволюционировал. #sp_news Telegram | VK | Max

  • ⚡️ Блокчейн вместо сервера: ботнет Aeternum вышел на новый уровень Представьте: ботнет, который вообще не использует серверы и домены. Все команды — в смарт-контрактах публичного блокчейна. Удалить нельзя, заблокировать не получится, и это уже реальность. Мы изучили свежее исследование про Aeternum — загрузчик ботнета на C++, который полностью перенёс инфраструктуру управления на Polygon. Злоумышленники просто записывают зашифрованные инструкции через смарт-контракты, а заражённые устройства читают их через публичные RPC-эндпоинты. И да, команды нельзя изменить или удалить — только владелец кошелька может это сделать. Что в арсенале? — Загрузчик с Telegram-эксфильтрацией — Связка XWorm + XMRig + эксфильтрация данных — Исходный код на Python с анти-анализом и охотой за криптокошельками Особенности работы ботнета 🟠 Никаких серверов для захвата — инфраструктура живёт в блокчейне 🟠 Команды приходят за 2–3 минуты 🟠 Затраты мизерные: $1 в MATIC = 100–150 команд ➡️ Вывод: Aeternum — это новый класс угроз, которые делают классические методы борьбы с ботнетами устаревшими. #sp_news Telegram | VK | Max

  • ⚡️ Tengu — новый ботнет, который перезагружает устройство, если его попытаются отключить Исследователи Nozomi Networks Labs обнаружили ботнет Tengu на базе Mirai, который ведёт себя как зомби из фильмов ужасов. Попробуйте остановить его основной процесс — и через 30 секунд устройство перезагрузится, а малварь запустится снова. Что он умеет: 🟠 Выполнять 25 видов DDoS-атак 🟠 Развёртывать SOCKS5-прокси 🟠 Выполнять шелл-команды 🟠 Собирать информацию о системе и сети 🟠 Загружать дополнительные файлы ELF или APK Как он защищается: Создаёт фоновый процесс, который маскируется под системный поток [kworker/0:0] и каждые несколько секунд подаёт сигналы сторожевому таймеру. Если основной процесс убивают, сигналы прекращаются, таймер думает, что устройство зависло, и перезагружает его. После перезагрузки срабатывают механизмы закрепления, и Tengu снова запускается. Кроме того, он мешает администраторам выключить устройство — модифицирует ELF-заголовки системных утилит, отвечающих за завершение работы. ➡️ Вывод: Tengu — пример того, как эволюционируют ботнеты. Простое завершение процесса больше не работает. #sp_news Telegram | VK | Max

  • 7 авг.408112

    Дайджест киберновостей Делимся значимыми ИБ-новостями последних двух недель #sp_digest ⚡️ Модели OpenAI и Anthropic атаковали реальных людей и проекты. В одном из случаев агент применял социальную инженерию, создавал подставные аккаунты, вводил мейнтейнеров в заблуждение и пытался убедить их принять вредоносный код. ⚡️ Claude вырвался в интернет и атаковал три компании. Все инциденты произошли во время CTF-тестов партнёра: ИИ-модели должны были искать флаги в учебной среде, которая якобы не имела доступа к интернету. На деле выход наружу был открыт и они получили несанкционированный доступ к инфраструктуре организаций. ⚡️ Китайский хакер использовал DeepSeek и для проведения автономных атак. Также он применял опенсорсный фреймворк Hermes Agent для атак на доступные через интернет серверы. Получив команду через Telegram, ИИ-агент самостоятельно искал цели, обнаруживал уязвимости, скачивал эксплоиты и пытался проводить атаки. ⚡️ DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру. Для управления инфраструктурой операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов. ⚡️ Мошенники стали маскировать трояны под обновления и рабочие документы. Всё для того, чтобы убедить пользователя скачать его на смартфон. В результате человек самостоятельно загружает APK-файл из стороннего источника и устанавливает вредоносное ПО на устройство. ⚡️ Эксперты обнаружили, что в июле выросло число ransomware-атак. Согласно анализу компании Comparitech, в июле количество атак программ-вымогателей выросло на 19% по сравнению с июнем, при этом наиболее сильно пострадали финансовая, технологическая и медицинская отрасли. ⚡️ Атаки Pass-ta-key позволяют использовать passkey из менеджера паролей Google. Хотя атаки подразумевают, что компьютер жертвы должен был быть скомпрометирован заранее, при этом малвари не требуются права администратора, PIN-код, биометрия или взаимодействие с пользователем. Telegram | VK | Max

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи