Инфобезопасность
2.49K subscribers
2.08K photos
13 videos
2 files
2.17K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
加入频道
Купить ответы на ЕГЭ и поступить на бюджет

https://clck.ru/3AdHKg

В России активизировались мошенники, предлагающие приобрести ответы на ЕГЭ и ОГЭ и даже забронировать бюджетное место в ВУЗе.

После оплаты злоумышленники перестают выходить на связь, а эксперты лишь повторяют — купить ответы на экзамен или бюджетное место невозможно.
Избавиться от спама, но лишиться всего: хакеры запустили новую вредоносную кампанию

https://clck.ru/3AdLBY

Злоумышленники заваливают сотрудников компании безобидными спам-сообщениями, а потом представляются IT-специалистами и предлагают решить проблему со спамом.

Для работы «специалисту» требуется установка программы для удалённого управления, через которую потом загружаются троян удалённого доступа, программа-вымогатель или стилер.
Одна из древнейших хакерских группировок освоила рекламу в Google

https://clck.ru/3Ae2Cr

Киберпреступники из FIN7, начинавшие в 2013 году со взлома платёжных терминалов, переключились на взломы крупных компаний, кражу данных и вымогательство.

В последней кампании злоумышленники используют Google Ads и продвигают фейковые сайты популярных брендов для распространения трояна удалённого доступа NetSupport RAT.
В России создали первый антивирус со встроенным искусственным интеллектом

https://clck.ru/3AeNtG

Разработчики их Пензенского государственного университета рассказали о новом продукте — антивирусе на основе ИИ, которому не нужны обновления и доступ к интернету.

Программа может проверять софт и выявлять признаки вредоносного ПО на основе 2-ух видов анализа: нейросетевого и нейросигнатурного. Закончить доработку антивируса планируют уже в текущем года.

Эксперты отрасли отметили и поддержали достижение разработчиков, но подвергли сомнению заявления об отсутствии обновлений и доступа к интернету.
В Telegram и Discord завёлся стилер

https://clck.ru/3AeWLL

Вредонос WaveStealer распространяется в мессенджерах под видом установщика игр.

Попав на устройство, стилер крадёт данные из браузеров, криптовалютных кошельков, банковских приложений и мессенджеров.
Смените пароль: в 2024 году количество слитых учётных данных выросло в 6 раз.

https://clck.ru/3Afihq

В «Лаборатории Касперского» сообщили, что за период январь-март 2024 года в сеть было слито более 19 миллионов паролей российских пользователей.

Утечки чаще всего происходят у представителей малого и среднего бизнеса, а 87% слитых данных приходится на финансовую сферу.
Правоохранители во второй раз победили BreachForums

https://clck.ru/3AfUFT

ФБР сообщила о захвате серверов, доменов и Telegram-каналов теневого форума.

Также известно о задержании, как минимум, одного из администраторов площадки, известного как Baphomet.
Киберпреступники используют Microsoft Quick Assist для распространения вымогателя

https://clck.ru/3AgewE

Легитимный инструмент от Microsoft стал ключевым звеном в атаках группировки Storm-1811, заражающей устройства жертв вымогателем Black Basta.

Злоумышленники под видом специалистов тех.поддержки получают удалённый доступ к устройству и подсаживают жертве вымогателя.
Инфостилеры добрались до GitHub

https://clck.ru/3AgmLh

Хакеры маскируют стилеры под легитимное ПО и распространяют через проверенный источник — GitHub.

Учётные записи, хранящие заражённые файлы, активно рекламируются через фейковые сайты.
Продлите свою банковскую карту: телефонные мошенники используют новую схему

https://clck.ru/3Agxd3

Злоумышленники создают фейковые аккаунты банков в мессенджере и звонят россиянам с предложением продлить срок действия карты. От жертвы требуют установить приложение или назвать код из смс, а после этого аферисты мгновенно опустошают банковские счета.

Специалисты предупреждают, что банковские карты продлеваются автоматически, а сотрудники банка не станут звонить с таким предложением, тем более в мессенджере.
В эту пятницу (24 мая) запускаем новый поток обучения по программам профессиональной переподготовки и повышения квалификации

Если планируете проходить обучение, есть время до конца недели, чтобы выбрать курс и записаться в группу.

Список актуальных направлений

Переподготовка

Информационная Безопасность | 554 ч.

Техническая защита информации | 506 ч.

Повышение квалификации

Информационная безопасность | 102 ч.

Техническая защита информации | 108 ч.

ТЗИ ограниченного доступа | 108 ч.

ТЗИ от утечки по техническим каналам | 108 ч.

Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.

Способы оплаты

Помимо беспроцентной рассрочки на 2 месяца, мы возвращаем рассрочку на 1 год с фиксированным ежемесячным платежом (+15% к стоимости курса).

Рассрочка на 1 год предоставляется Тинькофф Банком.
Обнаружен новый Android-троян с огромным количеством функций

https://clck.ru/3AjMmT

В мае 2024 года в поле зрения исследователей попал новый Android-троян Antidot, маскирующийся под фейковые обновления Google Play.

Вредонос способен накладывать фишинговые окна поверх легитимных, красть учётные данные, получать доступ к сообщения и звонкам, записывать нажатия клавиш и действия на дисплее, блокировать и разблокировать устройство, отправлять USSD-запросы и предоставлять злоумышленникам удалённый доступ.
Российские организации снова под прицелом группировки Werewolves

https://clck.ru/3Ajat3

Хакеры развернули масштабную вредоносную кампанию, нацеленную на российские организации из промышленной, технологической, финансовой и страховой сфер.

Начальным вектором атак стали фишинговые письма, рассылаемые от имени крупного российского производителя спецтехники, сайт которого злоумышленники в точности подделали. Целью хакеров является заражения устройств жертв программой Cobalt Strike Beacon для дальнейшего вымогательства.
Хакеры уходят в отставку: группировка Pink Drainer сворачивает деятельность после достижения главной цели

https://clck.ru/3Ajcjf

Кибергруппировка заработала $85 миллионов на краже криптовалют и, как и обещала, останавливает свою деятельность и уничтожает инфраструктуру.

Злоумышленники из Pink Drainer не проводили атак, а лишь предоставляли инструменты другим киберпреступникам за процент от украденного, поэтому общий ущерб от их действий в десятки раз выше. Известно, что жертвами атак стали более 20 000 человек.
Инфобезопасность
В эту пятницу (24 мая) запускаем новый поток обучения по программам профессиональной переподготовки и повышения квалификации Если планируете проходить обучение, есть время до конца недели, чтобы выбрать курс и записаться в группу. Список актуальных направлений…
Обзор новых вакансий на Инфобезопасность | Карьера

Unity in Development
Аналитик ИБ
Екатерибург • з/п не указана

Межрайонная ИФНС №21
Специалист отдела ИБ
Новосибирск • 30 000 – 50 000 ₽

Углеметбанк
Ведущий специалист отдела ИБ
Челябинск • 62 000 ₽

Электрощит-ЭТС
Специалист по ИБ
Самара • до 80 000 ₽

Газпром
Ведущий специалист по защите информации
Пермь • 80 000 ₽

Эшелон Технологии
Технический писатель
Москва • 80 000 ₽

Квадра
Специалист по ИБ
Воронеж • 87 780 ₽

LMSecurity
Руководитель отдела ИБ
Пермь • 100 000 ₽

Инжиниринговый Центр «Региональный системы»
Системный инженер
Краснодар • 100 000 ₽

ANCOR
Администратор СЗИ / Специалист по ИБ
Москва • до 250 000 ₽

– – –

Больше вакансий → https://job.infobezopasnost.ru