Максим Горшенин | imaxai
27.1K subscribers
11.4K photos
781 videos
67 files
13.8K links
Про настоящее импортозамещение в IT от инсайдера.

Реклама: https://telega.in/c/imaxairu

Сотрудничество: @adm_imaxai

Регистрация в перечне РКН: https://clck.ru/3FKZKo
加入频道
#кибератаки@imaxairu

Во всех графических процессорах Nvidia GeForce обнаружены уязвимости: требуется обязательное обновление драйверов

Уязвимости затрагивают программное обеспечение GeForce, Nvidia RTX, Quadro, NVS и Tesla как под управлением Windows, так и Linux

о данным Nvidia, злоумышленники могут получить доступ ко всей вашей системе, используя одну из уязвимостей

С помощью такого доступа хакеры могут не только внедриться и выполнить вредоносный код на вашем ПК, но и прочитать и украсть персональные данные

@imaxairu Подписаться
🤣77😡19👍9😢8🔥3
#кибератаки@imaxairu

В текущем году российская экономика может потерять до ₽1 трлн на мошеннических схемах – кибератаках, звонках мошенников, утечках данных, сообщил заместитель председателя правления банка Станислав Кузнецов на форуме по информационной безопасности SOC

Если тенденция не изменится, мы рискуем столкнуться с еще большими потерями в будущем


Ущерб от мошеннических звонков и утечек персональных данных (ПД) российских граждан по итогам 2024 г. может достигнуть 250 млрд руб.

@imaxairu Подписаться
😡106👍8😢3🔥1
#кибератаки@imaxairu

Роскомнадзор зафиксировал в октябре утечку 13 баз данных, которые содержат 9,7 млн записей

Всего с начала года выявлено 110 случаев распространения в интернете баз данных, которые содержат в общем сложности 600 млн записей о россиянах

@imaxairu Подписаться
😡72🤣19👍5😢3🫡31
#кибератаки@imaxairu

Американские власти проводят расследование получения хакерами, якобы связанными с Китаем, доступа к телекоммуникационной инфраструктуре в США

Об этом говорится в совместном заявлении Федерального бюро расследований (ФБР) и Агентства по обеспечению инфраструктурной и кибербезопасности

Оно было опубликовано в пятницу вскоре после появления сообщений СМИ о том, что китайские хакеры якобы пытались получить доступ к телефонам кандидата в президенты США от республиканцев Дональда Трампа и его напарника по предвыборной гонке Джеймса Дэвида Вэнса

@imaxairu Подписаться
🤣65👍2
#кибератаки@imaxairu

Ежедневно российские интернет-пользователи совершают около 2 млн попыток перехода на фишинговые ресурсы, в 83% – с телефона, следует из статистики «Яндекс браузера»

С января по октябрь 2024 г. «Яндекс браузер» предотвратил более 437 млн переходов пользователей на мошеннические сайты

@imaxairu Подписаться
🔥48🤣12😡6👍4👎2😢2
#кибератаки@imaxairu

Около 35% взломов компаний в России с начала 2024 года произошли из-за небезопасных паролей администраторов

Еще 15% высококритичных инцидентов с нанесением существенного ущерба произошли из-за неправильной настройки прав доступа

Например, когда в компании появляются так называемые «суперпользователи» с неограниченными возможностями или когда подрядчику выдаются лишние права, которые не отзывают по окончании проекта

@imaxairu Подписаться
😢44🫡13🤣11👍2🔥2😡2
#кибератаки@imaxairu

Хакеры атаковали одну из крупнейших в России платформ по управлению рассылками
 
Один из крупнейших интеграторов на рынке телекоммуникаций «Раппорто» подвергся хакерской атаке на инфраструктуру сервиса

К настоящему моменту вредоносная активность обнаружена и устранена, платформа функционирует в нормальном режиме, для защиты инфраструктуры площадки приняты дополнительные меры

К платформе подключено более 300 клиентов, в числе которых «Ростелеком», банк «Открытие», «Ренессанс Кредит», «Cпортмастер»

200 млн абонентов ежегодно получают сообщения через эту платформу

@imaxairu Подписаться
👍42🫡5👎3🤣3
#кибератаки@imaxairu

Персональные данные всех россиян уже утекли в Сеть, заявил глава «Ростелекома» Михаил Осеевский, который нашел там и информацию о себе

Если мы зайдем в даркнет, то там есть консолидированная украинскими спецслужбами или хакерами информация по каждому из нас. Я по себе [даже] просил


@imaxairu Подписаться
🤣69😡62😢8👍4🫡3
#кибератаки@imaxairu

Недавно был повреждён подводный интернет-кабель «Хельсинки-Росток» (Helsinki-Rostock), связывавший Финляндию и Германию, а через несколько часов оборван телекоммуникационный кабель, соединявший Литву и шведский остров Готланд

Похоже, виновник назначен — вечером 18 ноября датский патрульный корабль задержал китайский балкер Yi Peng 3 в Датских проливах

Сейчас, по сообщениям Financial Times, «шведские власти тщательно изучают китайское судно»

@imaxairu Подписаться
🤣124🫡9😡7👎1😢1
#кибератаки@imaxairu

Полиция Южной Кореи подтвердила причастность хакеров, связанных разведкой Северной Кореи, к крупному хищению криптовалюты Ethereum в 2019 году

Сумма украденных активов на тот момент оценивалась в $41,5 млн.

Более половины похищенных средств были отмыты через 3 криптобиржи, созданные самими хакерами

Остальные средства распределились по 51 платформе

Преступники проникли на криптобиржу, где хранился Ethereum, и вывели 342 000 ETH

Сегодня их стоимость превышает $1 млрд.

Расследование установило, что атака была организована группами Lazarus и Andariel, связанными с разведкой Северной Кореи

Выводы основаны на анализе IP-адресов и отслеживании движения активов

Это стало первым случаем, когда Северная Корея была официально названа источником кибератаки на южнокорейскую криптобиржу

@imaxairu Подписаться
🔥60👍16🤣10😢21
#кибератаки@imaxairu

В Дагестане задержали 18-летнего хакера, который смог взять на граждан микрозаймы по данным из слитых баз

Подозреваемый купил в интернете базу данных, содержащую пароли, логины и личные данные как минимум 100 человек из разных городов

Затем он находил людей в соцсетях и искал информацию о них в открытых источниках

После этого хакер подбирал пароли и под видом потерпевших заходил на Госуслуги, где оформлял кредиты. После он переводил деньги на свой счет

На данный момент известно о 10 пострадавших

@imaxairu Подписаться
😡107🤣18🫡7👍21
#кибератаки@imaxairu

Несмотря на охлаждение интереса российских пользователей к ноябрьским распродажам, число кибератак — DDoS-атак и фишинга под крупнейшие маркетплейсы по сравнению с прошлым годом значительно выросло

Рост сетевых атак уже достигает 70%, а число фишинговых сайтов превышает 7 тыс. при 8 млн переходов пользователей по вредоносным ссылкам

Специалисты по кибербезопасности считают, что для самих компаний все опаснее становится активность вредоносных ботов, собирающих данные о ценах и предложениях

Значительно выросла и угроза фишинга — появления в сети сайтов и порталов, маскирующихся под маркетплейсы и известные бренды и спекулирующих на «черной пятнице» и распродажах

@imaxairu Подписаться
😢35🔥5🫡4😡4👍1
#кибератаки@imaxairu

Европейские следователи подозревают, что экипаж китайского сухогруза Yi Peng 3 намеренно повредил два подводных кабеля в Балтийском море

В настоящее время судно находится в международных водах, оно окружено европейскими военными кораблями

Разведка изучает версию, что капитан судна мог быть «побужден российской разведкой к совершению диверсии»: балкер тащил якорь по дну Балтийского моря на протяжении более 180 км

Bild ранее писал, что капитан Yi Peng 3 является гражданином России, однако, по данным WSJ, капитан — гражданин Китая

@imaxairu Подписаться
🤣130🫡37🔥187👍21😡1
#кибератаки@imaxairu

В работе сервисов Flowwow, «Вкусно – и точка», «Магнит Маркета», «Додо пиццы», «Бургер Кинга», «Ламоды» и ряда других российских компаний 29 ноября произошел сбой

Проблема связана с работой облачного провайдера Yandex Cloud, рассказал «Ведомостям» источник в одном из сервисов доставки и подтвердил представитель Flowwow

По словам последнего собеседника, проблема связана с крупным сбоем в облачной инфраструктуре «Яндекса», который затронул многие сервисы, включая приложение и сайт Flowwow

Мы временно переключаем трафик приложения на другой сервис, чтобы вернуть Flowwow в строй, но это может занять время. Сейчас сайт и приложение уже работают, но с ошибками. Мы делаем все возможное, чтобы устранить проблемы в ближайшее время


Представитель «Яндекса» рассказал «Ведомостям», что в одной из трех зон доступности Yandex Cloud проблемы с сетевой связностью, а две другие зоны работают в штатном режиме

Техническая команда уже работает над исправлением инцидента. Ожидаем восстановление в течение получаса


Под проблемами сетевой связности могут подразумеваться сбои в сетевом оборудовании, проблемы с сетевыми кабелями или портами, а также недоступность сети, которая возникает в том числе и в случае DDoS-атак

@imaxairu Подписаться
🤣27😡14😢8👍6🔥5
#кибератаки@imaxairu

Американская нефтяная компания ExxonMobil в 2015 году наняла DCI Group, известную лоббистскую фирму, которая работала с израильскими и индийскими хакерами, чтобы преследовать критиков нефтяного гиганта

Детектив поручил взломы наёмным хакерам, которые получили доступ к более 500 электронным почтам активистов, а также к документам, связанным с экологическими исками

Украденная информация использовалась для публикации материалов, дискредитирующих экологов

Данные также сыграли ключевую роль в противодействии судебным искам против Exxon, которые касались обвинений в сокрытии влияния климатических изменений на бизнес компании

DCI Group, работавшая с Exxon, управляла распространением украденных материалов, включая передачу их в СМИ

Операция под кодовым названием «Fox Hunt» была направлена на то, чтобы представить Exxon жертвой политического преследования

По данным расследования, украденные документы помогли нефтяной компании защищаться в судах

Например, в деле против генпрокурора Нью-Йорка компания ссылалась на меморандум, полученный в результате взлома, чтобы обвинить прокурора в политически мотивированной кампании против Exxon

Меморандум был составлен на встрече в офисе Фонда Рокфеллеров, где обсуждались стратегии экологических организаций по дискредитации Exxon

В документе говорилось о планах донести до общественности, что Exxon — коррумпированная организация, а также подорвать репутацию компании как политического игрока

Адвокаты компании утверждали, что прокурор Нью-Йорка находился в сговоре с активистами и намеренно действовал против Exxon для достижения их общих политических целей

Аргументы компании сыграли важную роль в решении суда, который в итоге постановил, что доказательств мошенничества Exxon предоставлено не было, и иск был отклонён

В рамках дела британский суд рассматривает запрос на экстрадицию израильского детектива

Отмечается, что бывший коллега Форлита уже признал вину по обвинениям в мошенничестве и хакерской деятельности

Многие экоактивисты утверждают, что взломы существенно осложнили подготовку судебных исков против крупных энергетических компаний

Например, адвокаты, разрабатывавшие стратегию судебных процессов, столкнулись с утечками, которые срывали их планы

Документы, полученные в результате взломов, до сих пор используются в судебных разбирательствах

В частности, их цитируют сторонники энергетической отрасли, чтобы дискредитировать активистов и их юридические претензии

Exxon заявила, что не имеет отношения к хакерским атакам и назвала обвинения «теориями заговора»

DCI Group сообщила, что все сотрудники компании обязаны соблюдать закон

Расследование продолжается, но до сих пор неясно, является ли Exxon объектом официального следствия

Тем временем активисты заявляют, что утечки вызвали серьёзный удар по экологическому сообществу и его борьбе за климатическую справедливость

@imaxairu Подписаться
👍39🤣32🔥71😡1
#кибератаки@imaxairu

По итогам девяти месяцев 2024 г., было совершено 564 тыс. преступлений в сфере информационно-коммуникационных технологий (ИКТ), рост составил 15,3% по сравнению с 2023 г.

Благодаря профилактической работе темпы прироста преступлений в 2024 году снизились на 21%

По данным СКР России, на телефонное мошенничество приходится 353 тыс. преступлений на 30 сентября 2024 г., в прошлом году это 281 тыс. инцидентов

Однако число самих краж с банковского счета средств снизилось

Ведь в 2024 г. это 77 тыс. инцидентов, хотя в прошлом году было 119 тыс.

Общий ущерб от преступлений в ИКТ-сфере составил 150 млрд. руб. за девять месяцев 2024 г., а по итогам года может побить все предыдущие рекорды

В 2022 г. сумма причиненного ущерба составляла 91 млрд руб., в 2023 г. она составляла уже 156 млрд руб.

Если сложить сумму ущерба за последние три года, то она будет составлять 387 млрд руб.

@imaxairu Подписаться
😢34😡17👍2🔥21
#кибератаки@imaxairu

Телефонное мошенничество на Украине возведено в ранг госполитики как одна из линий атак на Россию, заявил Путин

Президент заявил, что поручит рассмотреть предложения по блокировке звонков с Украины и запрета подмены номеров

@imaxairu Подписаться
👍171🤣15🫡9🔥63👎1😡1
#кибератаки@imaxairu

Эксперты по кибербезопасности предупредили о возрастающих рисках для устройств интернета вещей (IoT) на промышленных предприятиях, где за неполный 2024 год каждая вторая кибератака проводилась с использованием вредоносного программного обеспечения (ПО)

Участники рынка отмечают, что риск нарастает с процессом цифровизации промышленности

Но критически значимые предприятия стараются не использовать простые IoT-решения, говорят эксперты

@imaxairu Подписаться
🫡4212👍8😢4😡2
#кибератаки@imaxairu

Хакеры похитили рекордный объём личных данных россиян в 2024 году

Эксперты по кибербезопасности компании F.A.C.C.T. обнаружили 259 новых баз данных российских компаний, выложенных на хакерских форумах и в Telegram-каналах

Это на 5 % больше, чем в 2023 году, когда подобных утечек было зарегистрировано 246

Несмотря на ужесточение законодательства, крупные штрафы и уголовную ответственность, бизнес и госструктуры не успевают адаптироваться к новым реалиям

@imaxairu Подписаться
😡63👍13🤣10😢8
#кибератаки@imaxairu

1. Воры, пытавшиеся взломать робота-доставщика компании «Яндекс», не смогли это сделать

Кражи ценного груза не было. Средство для мытья раковины, которое перевозил робот-доставщик, не пострадало. Была попытка взлома, но факт кражи опровергаем — содержимое робота осталось на месте


2. "Т-страхование" запускает пилотный проект по страхованию роботов-доставщиков Яндекса, которые перевозят небольшие грузы, посылки, продукты и доставляют еду из ресторанов

На первом этапе на один год застраховано 10 роботов

Страховой пакет включает такие риски, как пожар, удар молнии и другие стихийные бедствия, противоправные действия третьих лиц, а также различные механические повреждения, с которыми роботы могут столкнуться при доставке заказов

3. ...

4. PROFIT!!!🤣

@imaxairu Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
56🤣29🔥23👍7🫡1