TGViewer
Channel Public Channel
Start X (ex-Антифишинг)

Start X (ex-Антифишинг)

@antph

Прислать пример атаки: @antiphish_alert_bot

Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
Subscribers
1.91K
Photos
758
Videos
9
Links
515

Showing posts older than #771 · Back to latest

Older Posts 20 shown
Post #770 1.02K
Обзор новостей информационной безопасности с 15 по 21 августа

⚠️ Киберкампании:
— злоумышленники распространяют вредоносное ПО под видом списков пропавших на СВО;
— новая схема мошенников с заменой цифрового ТВ.

😂Инциденты:
— британский телеком-гигант неделю скрывал масштабную атаку;
— бельгийский телеком-оператор потерял данные почти миллиона клиентов;
— крупнейший оператор Австралии расследует взлом системы заказов;
— Apple экстренно закрыла «дыру», через которую хакеры атаковали iPhone и Mac;
— софт для сотен американских городов хранил пароли в виде открытого текста;
— ФБР предупредило о российских хакерах, использующих семилетний баг в Cisco;
— минюст США «вырубил» ботнет из умных устройств;
— фармацевтическую компанию парализовали шифровальщики;
— исследователь показал, как можно было выкрасть данные 270 тысяч сотрудников Intel;
— поставщика софта для казино атаковали киберпреступники;
— HR-гигант Workday пострадал от атак на Salesforce;
— страховой гигант потерял данные 1,1 миллиона клиентов;
— свежая техника фишинга использует легальные перенаправления Microsoft.

#фишинг #дайджест
Post #769 913
Обзор новостей информационной безопасности с 8 по 14 августа

⚠️ Киберкампании:
— фишинговая кампания от имени Booking.com использует символ «ん»;
— группировка Scary Wolf атакует российский машиностроительный сектор;
— псевдомедики лечат от всех болезней на 143 фишинговых сайтах;
— телефонные мошенники предлагают актуализировать данные электронных повесток;
— дипфейк губернатора приглашает на видеоконференцию.

😂 Инциденты:
— вымогательская атака привела к утечке данных компании Manpower;
— у кредитного союза Connex похитили личные данные 172 тыс. человек;
— взлом Колумбийского университета привёл к краже информации 860 тыс. человек;
— кибератака на Bouygues Telecom привела к компрометации личной информации 6,4 млн клиентов.

#фишинг #дайджест
Post #768 1.01K
Обзор новостей информационной безопасности с 1 по 7 августа

⚠️ Киберкампании:
— выплаты молодым семьям и помощь с погашением ипотеки как приманка для инвестскама;
— взломанные пользователи Диадок рассылают вирус;
— мошенники обещают быстро и недорого пригнать автомобиль из Китая.

😂 Инциденты:
— хакеры взломали Google, Adidas, Chanel и другие компании, выманивая 8-значный код по телефону;
— взломана система документооборота федеральных судов США;
— сотрудник Cisco назвал хакеру код по телефону и помог взломать компанию;
— в городе Сент-Пол объявлено чрезвычайное положение из-за кибератаки;
— утечка данных авиакомпаний Air France и KLM.

#фишинг #дайджест
  • 👍 2
Post #767 1.09K
Обзор новостей информационной безопасности с 25 по 31 июля

⚠️ Киберкампании:
— фиктивные виртуальные кредитки с лимитом 100 тыс. рублей;
— новые атаки на российские организации используют маяки Cobalt Strike.

😂 Инциденты:
– хакеры взломали системы телеком-оператора Orange;
— две крупных утечки данных анонимной платформы для женщин сделали участниц жертвами буллинга;
— хакерские атаки нарушили работу аптечных сетей и сети клиник;
— DDoS-атака на интернет-провайдера;
— критическая уязвимость нарушает конфиденциальность владельцев умных секс-игрушек;
— замена домофона обошлась в 63 млн рублей;
— кибератака нарушила работу систем «Аэрофлота».

#фишинг #дайджест
Post #766 899
Открытые CRM, документы в общем доступе и пароли, которые не менялись годами — так выглядит компания глазами хакеров.

Последние атаки показывают, как из-за банальных ошибок сотрудников бизнес теряет доступ к сервисам и сотни миллионов рублей на простое.

Мы с командой собрали карту популярных угроз по классификации MITRE ATT&CK — с реальными сценариями атак, последствиями и действиями для команды безопасности. Карту можно скачать и сразу использовать в работе.

А если вы хотите узнать о рисках именно для вашей компании, предлагаем провести экспресс-анализ.

За три дня покажем потенциальные точки входа: утечки, скомпрометированные данные, открытые сервисы и уязвимости. Соберем подробный отчет с рекомендациями по защите на понятном для бизнеса языке.

👉 Получить отчет
  • ⚡ 7
  • ❤‍🔥 3
Post #765 967
Обзор новостей информационной безопасности с 18 по 24 июля

⚠️ Киберкампании:
— новый сценарий мошенничества c удалённой работой;
— кибершпионская операция CargoTalon нацелена на российский авиапром.

😂 Инциденты:
— уязвимость в SharePoint под прицелом: взломаны ключевые госведомства США;
— ИИ-помощнику Amazon Q приказали стирать данные на компьютерах пользователей;
— первое уголовное дело по статье за дроперство;
— хакеры взломали демо-платформу Dell с синтетическими данными и потребовали выкуп;
— приватные фото пользователей фитнес-приложения попали в открытый доступ.

#фишинг #дайджест
  • 🏆 2
Post #764 1.13K
Обзор новостей информационной безопасности с 11 по 17 июля

⚠️ Киберкампании:
— инвестиционные мошенники атакуют рождённых в СССР.

😂 Инциденты:
— глобальный сбой Microsoft Outlook;
— утечка данных покупателей Louis Vuitton;
— вымогательская кибератака на партии Клайва Палмера;
— технический сбой СБП;
— хакеры выложили данных сети универмагов;
— Episource сообщила о компрометации 5,4 млн медицинских карт;
— ликвидация вымогательской группировки «Diskstation»;
— утечка данных Nippon Steel Solutions;
— кибератака парализовала сеть алкомаркетов.

#фишинг #дайджест
  • 👍 2
  • 🙈 1
Post #763 1.2K
Обзор новостей информационной безопасности с 4 по 10 июля

⚠️ Киберкампании:
— мошенники выманивают деньги и личные данные под видом продажи онлайн-полисов ОСАГО.

😂 Инциденты:
— ограбление криптовалютной биржи GMX;
— один из создателей Flipper Zero стал жертвой фишинга;
— хакер шантажирует испанскую телеком-компанию публикацией похищенных данных;
— утечка данных о клиентах оператора биткоин-банкоматов;
— админская учётка с именем 123456 и таким же паролем привела к утечке 60 млн записей у HR-подразделения McDonalds.

#фишинг #дайджест
  • 🙈 2
Post #762 1.19K
Обзор новостей информационной безопасности с 27 июня по 3 июля

⚠️ Киберкампании:
— фальшивые интернет-магазины известных брендов крадут данные карт покупателей;
— дроперство через букмейкеров;
— атака на владельцев Ethereum;
— СМС-бластер обходит фильтры операторов связи;
— атака через стационарные телефоны.

😂 Инциденты:
— кибератака нарушила работу Гавайских авиалиний;
— утечка данных клиентов авиакомпании Quantas;
— кибератака нарушила работу систем Международного уголовного суда;
— утечка сведений из федеральных ведомств Швейцарии.

#фишинг #дайджест
  • 👍 2
Post #761 1.18K
Обзор новостей информационной безопасности с 20 по 26 июня

⚠️Киберкампании:
— фальшивые работники миграционной службы обманывают жителей ЛНР и ДНР;
— поддельный VPN крадёт учётные данные пользователей.

😂 Инциденты:
— автоматизированная система поддержки криптокошельков Trezor рассылает фишинговые сообщения;
— мошенники заставили Фонд медицинского страхования оплачивать фиктивное лечение;
— утечка данных пациентов крупной медицинской организации;
— хакеры взломали систему управления плотиной в Норвегии;
— взлом сайта CoinMarketCap и кража средств пользователей.


#фишинг #дайджест
  • ⚡ 3
  • 👍 1
Post #760 1.17K
Обзор новостей информационной безопасности с 6 по 19 июня

⚠️ Киберкампании:
— мошенники атакуют врачей и учителей;
— «подозрительный» вход на Госуслуги.

😂Инциденты:
— любители K-pop остались без билетов;
— утечка данных 16 млрд пользователей интернет-сервисов;
— у Ирана «сожгли» криптовалюту;
— хакеры разорили фабрику бумаги в Германии;
— утечка 4 млрд записей граждан Китая.

#фишинг #дайджест
Post #759 1.28K

Forwarded from BISA - Ассоциация по защите деловой информации

📣 Встречайте свежий выпуск видеоподкаста «Беседы о безопасности цифрового будущего» — второй в цикле встреч с коллегами из Start X.

В первом ролике мы поговорили с CEO Start X Сергеем Волдохиным о том, как обучать сотрудников.

✍🏻 В этот раз обсудили с Виталией Демёхиной, экспертом по кибербезопасности Start X, зачем и как бизнесу в разных отраслях обучать клиентов ИБ.

🎥 СМОТРЕТЬ ВИДЕО

Мы обсудили:
✅ Разницу в обучении ИБ клиентов и сотрудников

✅ Какие методы действительно работают

✅ Прикладные кейсы и метрики
И многое другое!

А вы уже проводили тренировки по ИБ? Поделитесь мнениями в комментариях.

#BISбеседы
  • ❤‍🔥 4
Post #758 945
⚡️Выпустили второй подкаст вместе с командой BISA!

Рассказали, зачем обучать клиентов безопасному поведению, как измерять результаты обучения и показали примеры тренировок, которые работают
Post #757 1.11K
Обзор новостей информационной безопасности с 23 мая по 5 июня

⚠️ Киберкампании:
– новые сценарии криптомошенничества, основанные на схемах фейковых знакомств;
– мошенники атакуют детей, угрожая недопуском к ЕГЭ;
— кража средств через взломанные аккаунты таксистов и курьеров.

😂 Инциденты:
— кибератака нарушила работу Victoria's Secret;
— взломан личный телефон главы аппарата президента США;
— DDoS-атака на интернет-провайдера АСВТ;
— утечка данных клиентов Adidas;
— вымогатели парализовали работу сервисов MathWorks;
— ограбление децентрализованной криптобиржи;
— серия кибератак на правительственные учреждения Оклахомы, Огайо и Пуэрто-Рико;
— массовое заражение южно-корейских интернет-кафе майнером криптовалют.

#фишинг #дайджест
  • 🤣 1
Post #753 1.19K

Forwarded from BISA - Ассоциация по защите деловой информации

🔥Сегодня в эфире — долгожданный выпуск видеоподкаста «Беседы о безопасности цифрового будущего»!

Обсудили, почему даже самые умные и опытные сотрудники попадаются на уловки мошенников и как использование теории фреймов в обучении сотрудников помогает им защищаться от атак.

Гостями выпуска стали эксперты из Start X:
🔹 Сергей Волдохин, CEO
🔹 Евгений Малов, руководитель клиентского сервиса и поддержки

🎥 СМОТРЕТЬ ВИДЕО

Разобрали:

✅ Почему традиционные подходы к обучению ИБ не работают

✅ Что такое теория фреймов и как она помогает строить эффективные модели обучения

✅ Как мошенники используют психологию, и как превратить это знание в защиту

💡 В выпуске — реальные кейсы, понятные объяснения и свежий взгляд на подготовку сотрудников.

А вы уже применяли теорию фреймов в обучении — что сработало, а что нет?

#BISбеседы
  • 👍 3
Post #752 812
🎬 Запускаем серию подкастов с BISA — наши эксперты делятся опытом, как сделать человека сильным звеном в защите компании.

Смотрите первый выпуск — почему люди верят мошенникам и как использовать это знание для обучения сотрудников
  • ❤‍🔥 1
  • 👍 1
Post #751 1.08K
Обзор новостей информационной безопасности с 16 по 22 мая

⚠️ Киберкампании:
— мошенники маскируются под сотрудников газовой службы;
— новая схема мошенничества с «Госуслугами» и банками;
— официальные уведомления Microsoft используются для атак.

😂Инциденты:
— DDoS-атака на сайт KrebsOnSecurity;
— утечка данных пользователей Coinbase;
— крупнейшая DDoS-атака на государственные ресурсы РФ;
— абоненты Cellcom остались без связи из-за кибератаки;
— инфраструктура медицинской сети Kettering Health парализована кибератакой;
— киберинцидент остановил производство на заводе Arla Foods;
— официальный сайт инструмента безопасности взломали для распространения вредоносного ПО;
— утечка данных клиентов коллекторского агентства;
— массовый сбой в работе российских онлайн-сервисов из-за DDoS-атаки.

#фишинг #дайджест
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →