Инфобезопасность
2.49K subscribers
2.08K photos
13 videos
2 files
2.17K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
加入频道
Из ИБ-специалиста в вымогателя: сотрудник не смог смириться с увольнением и решил встать на «тёмную» сторону

https://clck.ru/3ASMbQ

Консультант по кибербезопасности, которого уволили из-за низкой производительности, украл у компании конфиденциальные данные и стал требовать $1,5 миллиона в качестве компенсации и отказ от уголовного преследования.

Опубликует ли он данные или нет — остаётся загадкой, но суд уже готовится вынести ему приговор до 20 лет лишения свободы.
Мошенники составляют психологические портреты россиян

https://clck.ru/3AV4ih

С помощью фейковых соцопросов злоумышленники находят точки соприкосновения с жертвами и собирают контактные данные для последующей продажи.

В отдельных случаях прохождение опроса может закончиться кражей средств, взломом или заражением вредоносным ПО.
Киберпреступники обворовывают фотомоделей

https://clck.ru/3AV5KW

Специалисты F.A.C.C.T. зафиксировали новую схему мошенников — они под видом фотографов предлагают девушкам бесплатную фотосессию с оплатой только за аренду студии и реквизита.

Естественно, оплата проводится через фишинговые страницы, ворующие деньги и платёжные данные жертв.
В войну с российскими компаниями включилась ещё одна группировка вымогателей

https://clck.ru/3AWCnx

Хакеры-вымогатели MorLock атакует российские компании, обезвреживая и используя корпоративный антивирус для заражения устройств.

Группировка не готова соблюдать негласные законы хакеров и уже успела получить бан на одном из теневых форумов.
Телефонные мошенники переключились с граждан на компании

https://clck.ru/3AWFkL

Злоумышленники используют методы шантажа, обмана, запугивания для получения доступа к конфиденциальным данным и бухгалтерской документации.

Пока самой распространённой схемой является звонок под видом сотрудников правоохранительных органов.
В Android обнаружен баг, приводящий к утечке DNS-данных

https://clck.ru/3AXJKP

Уязвимость Android нарушает главный принцип VPN-сервисов — анонимность.

Данные утекают в обход протокола VPN, даже на последних версиях Android и с включёнными защитными функциями.
Российский хакер попал под санкции трёх стран

https://clck.ru/3AXLLf

Предполагаемый глава LockBit, Дмитрий Хорошев привлёк внимание правительств США, Великобритании и Австралии. Хакеру запретили въезд, пообещали блокировки любых найденных активов, а каждому, кто поделится информацией о главе группировки предлагают вознаграждение в размере $10 миллионов.

За 2023 год группировка LockBit причастна к каждому четвёртому инциденту с использованием программ-вымогателей.
Google планирует развивать кибербезопасность на основе ИИ

https://clck.ru/3AXM9X

Новый продукт корпорации — Google Threat Intelligence, объединяет ИБ-подразделение и службу анализа угроз с большой языковой моделью Gemini AI. Кибербезопасность становится быстрее и понятнее.

Клиенты Google смогут получать информацию об угрозах ещё до проведения атак, а также отчёты на естественном языке. Это позволит расставлять приоритеты в области ИБ и рационально реагировать на инциденты.
This media is not supported in your browser
VIEW IN TELEGRAM
Бывший сотрудник СК создал инструмент для отслеживания пользователей Telegram

https://clck.ru/3AYGzh

Инструмент «Close-Circuit Telegram Vision» доступен на GitHub и позволяет точно определять координаты любого пользователя Telegram, у которого включена функция «Найти людей рядом».

Пресс-служба мессенджера уже попыталась оправдать свои недостатки в системе безопасности особенностями функции и низкой точностью определения местоположения.
Китайские хакеры провернули крупнейшую аферу с фейковыми сайтами

https://clck.ru/3AYdtr

Журналисты совместно с экспертами по кибербезопасности разоблачили крупнейшую мошенническую схему, в ходе которой было создано более 76 000 фишинговых сайтов, имитирующих ресурсы популярных брендов Dior, Nike, Lacoste, Hugo Boss, Versace, Prada и других.

Данная афера принесла её организаторам десятки миллионов евро, контактные данные миллиона человек и полные реквизиты банковских карт почти 500 000 человек. Десятки стран, которых затронула данная схема, до сих пор борются с фишинговыми сайтами, а доверчивые покупатели продолжают отдавать свои деньги и данные злоумышленникам.
США обвинили невиновного или глава LockBit блефует?

https://clck.ru/3AZ8KD

Хакер LockBitSupp, он же глава крупнейшей кибергруппировки LockBit, развеял мифы, касательно своей личности. «Я не Дмитрий Хорошев, а настоящего Дмитрия мне жаль, он поплатится за мои грехи».

Самый разыскиваемый киберпреступник осудил действия ФБР, рассказал о своих планах на ближайшие годы, посетовал на отсутствие конкурентов и призвал всех присоединяться к партнёрской программе.
В эту пятницу (17 мая) запускаем новый поток по программе профессиональной переподготовки и трём программам повышения квалификации

Если планируете проходить обучение, есть время до конца недели, чтобы выбрать курс и записаться в группу.

Список актуальных направлений

Переподготовка

Противодействие компьютерным преступлениям | 256 ч.

Повышение квалификации

Защита персональных данных | 72 ч.

Основы компьютерной криминалистики | 72 ч.

Информационная безопасность КИИ | 108 ч.

Спецпредложение

Если взять два курса повышения квалификации:

1. Основы компьютерной криминалистики;
2. Информационная безопасность КИИ.

Стоимость за оба составит 60 000 ₽ (вместо 84 000 ₽).

Сравнить программы обучения по срокам, стоимости и согласованию с профильными структурами, можно перейдя по ссылке ниже:

https://infobezopasnost.ru/compare-courses
Microsoft вернула россиянам доступ к обновлениям

https://clck.ru/3Abs6e

Корпорация сначала не стала блокировать доступ к облачным сервисам для российских IT-компаний 20 марта, а теперь и вовсе вернула возможность загружать обновления Windows и Office даже без использования VPN.

Эксперты считают, что Microsoft лишь формально соблюдает антироссийские санкции, пытаясь сохранить свою долю на рынке.
В рунете резко выросло количество фейковых сайтов для оплаты билетов на мероприятия

https://clck.ru/3Ac6oY

В 2024 году эксперты уже зафиксировали 206 фишинговых сайтов для оплаты билетов против 219 за весь 2023 год.

Данные ресурсы используются в схеме «pig butchering», когда мошенник сначала втирается в доверие жертвы, общается с ней длительное время и только потом крадёт средства. Орудуют такие аферисты в Telegram и дейтинг-приложениях.
Вымогатели решили работать на количество

https://clck.ru/3Ad52v

Ботнет Phorpiex вновь активизировался, отправив миллионы фишинговых писем пользователям по всему миру.

Масштабная кампания направлена на заражение устройств вымогателем LockBit Black, а её исполнение максимально простое.
Мошенники выступили за повышение пенсии

https://clck.ru/3AdDvG

Злоумышленники начали разводить пенсионеров, сообщая о неучтённом стаже и предлагая произвести перерасчёт.

Для увеличения пенсии мошенникам нужны лишь личные данные и код из смс, открывающие двери к учётной записи «Госуслуг», мобильному банку и другим приложениям жертвы.