Инфобезопасность
2.49K subscribers
2.08K photos
13 videos
2 files
2.17K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
加入频道
В эту пятницу (15 ноября) запускаем новые потоки обучения по четырём программам

Если планируете проходить обучение, есть время до конца недели, чтобы выбрать курс и записаться в группу.

Переподготовка

Противодействие компьютерным преступлениям | 256 ч.

Повышение квалификации

Защита персональных данных | 72 ч.

Основы компьютерной криминалистики | 72 ч.

Информационная безопасность КИИ | 108 ч.

Сравнить программы обучения по срокам, стоимости и согласованию с профильными структурами, можно перейдя по ссылке ниже:

https://infobezopasnost.ru/compare-courses
Минцифры предложило ввести фиксированные выплаты «белым хакерам» за поиск уязвимостей в ИТ-системах госорганов

https://clck.ru/3EXsAg

Идея нормализовать выплаты «белым хакерам» уже обсуждается с отраслью, но остаётся важный вопрос: будут ли тарифы соответствовать рыночным?
Новая функция iOS 18.1 затрудняет доступ полиции к iPhone

https://clck.ru/3EXuwT

Apple сделала iPhone ещё более защищённым: новая функция в iOS 18.1 автоматически перезагружает телефон после нескольких дней без разблокировки, затрудняя доступ для взлома.

При этом это может повлиять и на работу полиции, и на безопасность данных.
Россиянам могут начать выплачивать компенсации за утечку персональных данных

https://clck.ru/3EYFdy

От 1 000 до 5 000 руб., в зависимости от значимости утекших данных.

Рассматривается также система страхования для компаний, которые работают с персональными данными, с лимитом от 5 млн до 1 млрд руб.
Фишинговые схемы в Telegram и WhatsApp обогатили мошенников на 15 млн рублей за полгода

https://clck.ru/3EZ7J8

С помощью специальных веб-панелей они взламывают аккаунты и рассылают мошеннические сообщения.
Минпромторг представит к 2025 году стандарты для программного обеспечения и систем автоматизации (АСУ)

https://clck.ru/3EZ5db

Цель — обеспечить независимость от зарубежных решений в России.

Новые правила позволят отечественным компаниям развивать ПО, соответствующее требованиям безопасности и стабильности для нужд ключевых отраслей.
ФБР выпустили отчёт об интернет-мошенничестве

https://clck.ru/3EZDBZ

В общем и целом, там ничего нового. Всё сводится к двум самым распространёным способам: Фишинг и ИИ.

По данным ФБР, в 2024 году количество случаев интернет-мошенничества увеличилось на 15%.
Американская нефтесервисная компания Halliburton столкнулась с кибератакой, которая привела к финансовым потерям в $35 млн

https://clck.ru/3EZiaN

Хакеры получили доступ к корпоративным системам, что вызвало задержки в выставлении счетов и обработке заказов.
Северокорейские хакеры атакуют Mac-устройства через заражённые криптоприложения

https://clck.ru/3EaSXE

Злоумышленники распространяют вредоносные ПО, замаскированные под популярные криптоприложения, такие как Cointrader и CryptoHub.

По оценкам экспертов, данная атака является частью более крупной кибершпионской кампании.
Африка стала новым эпицентром кибератак

https://clck.ru/3EapRK

По данным Positive Technologies, хакеры активно используют уязвимости IT-инфраструктуры в странах континента. Более половины атак приходится на ЮАР, Нигерию и Алжир.

Злоумышленники охотятся за конфиденциальными данными и финансовой выгодой, а базы данных из Африки часто продаются в даркнете по сравнительно низким ценам.
ФСБ ужесточает контроль над центрами ГосСОПКА

https://clck.ru/3EbjEo

Аккредитация станет обязательной даже для тех, у кого уже есть соглашения с ведомством.

Новые требования включают запрет на работу сотрудников из-за рубежа и проверку навыков работы с XML-отчётностью.
Близится чёрная пятница, а вместе с ней и бонусы

При покупке любого курса профессиональной переподготовки или любого спецпредложения со 2 по 5, мы дарим доступ к спецпредложению №1, в которое входит два курса повышения квалификации:

1. Информационная безопасность КИИ | 108 часов;

2. Основы компьютерной криминалистики | 72 часа.

Текущая стоимость спецпредложения №1 – 60 000 руб. В рамках акции – бесплатно. Прямые эфиры лекций будут доступны без выдачи итогового удостоверения о повышении квалификации.

Предложение актуально только по 22 ноября.

Курсы переподготовки, участвующие в акции

1. Информационная безопасность | 554 ч.

2. Техническая защита информации | 506 ч.

3. Противодействие компьютерным преступлениями | 256 ч.

Спецпредложения, участвующие в акции

№2:
Информационная безопасность | 554 ч.
Противодействие компьютерным преступлениям | 256 ч.
85 000 ₽

№3:
Информационная безопасность | 554 ч.
Информационная безопасность КИИ | 108 ч.
99 000 ₽

№4:
Информационная безопасность | 554 ч.
Основы компьютерной криминалистики | 108 ч.
99 000 ₽

№5:
Информационная безопасность | 554 ч.
Информационная безопасность КИИ | 108 ч.
Основы компьютерной криминалистики | 72 ч.
110 000 ₽
Роскомнадзор запантетовал «Вепрь»: технологию для мониторинга угроз и фейков в интернете

https://clck.ru/3Ebps5

Технология на базе Ubuntu анализирует информационное поле и помогает выявлять риски распространения деструктивных материалов.
Министерство юстиции США предъявило обвинения хакерам, похитившим 50 миллиардов записей клиентов телекоммуникационной компании AT&T

https://clck.ru/3EcEu4

Подозреваемые Коннор Моука и Джон Биннс, действуя через облачный сервис Snowflake, получили доступ к конфиденциальной информации, которая включала данные звонков 110 миллионов пользователей.

Хакеры требовали у компаний миллионы долларов, угрожая утечкой данных. Компания даже заплатила некоторую сумму, но вымогательства на этом на закончились.
Сбербанк предупреждает: в России распространяется новая опасная схема мошенничества

https://clck.ru/3EcH9s

Аферисты предлагают людям вложиться в «инвестиции» под управлением личного «брокера». Жертва видит якобы успешный рост дохода в поддельном личном кабинете. Попытка вывода средств заканчивается требованием оплатить «налоговый код», а затем и вовсе обвинениями в «мошенничестве».

Но это только начало: затем преступники заявляют, что мошенничество со стороны жертвы подтвердилось, и угрожают судами вплоть до конфискации имущества, лишь бы жертва заплатила еще больше денег.
Мошенники в домовых чатах: как защититься от аферистов

https://clck.ru/3Ecsp6

Новая схема мошенников в домовых чатах: предлагают бесплатную технику, а на деле воруют ваши данные.

Но обман возможно распознать и защитить себя и свою семью.
Новый malwar RustyAttr для macOS использует скрытые атрибуты файлов для обхода антивирусов

https://clck.ru/3Ed2vZ

Эксперты считают, что его разработала группа Lazarus из Северной Кореи.

Возможно, что данный malwar представляет собой экспериментальную версию — хакеры тестируют новые методы маскировки и обхода систем защиты на macOS.
Huawei представила гибридный накопитель MED на 72 ТБ, объединивший ёмкость ленты и скорость SSD

https://clck.ru/3EdZYW

Новая технология позволяет снизить энергопотребление на 90% и упростить структуру хранения данных. В компактном корпусе устройство обеспечивает до 8 ГБ/с пропускной способности, делая доступ к архивным данным намного быстрее и дешевле.

Вероятно, что технология получит широкое распространение в дата-центрах.
Военнослужащий США делился секретными документами со своими интернет-друзьями в Discord, чтобы оказать на них впечатление. Он получил 15 лет тюрьмы

https://clck.ru/3Ed78D

Обвиняемый переписывал данные вручную, а затем выкладывал фото материалов, чтобы произвести впечатление на друзей.

По некоторым оценкам, эта утечка «будет ощущаться десятилетиями» для США. Сама утечка включала в себя данные о движении войск в Украине, планах США и НАТО, а также другие не менее важные документы.