TGViewer
Channel Public Channel
Infosecurity

Infosecurity

@in4security

🔹 16+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Subscribers
3.73K
Photos
822
Videos
1
Links
560

Showing posts older than #205 · Back to latest

Older Posts 18 shown
Post #204 1.22K
27 июля, 11:00 – 12:30 (МСК)

Приглашаем на вебинар, посвященный разбору наиболее важных требований Банка России, предъявляемых к финансовым организациям. Расскажем, как не запутаться в обилии мер и нормативных документов, выделить самое важное, исполнить и вовремя направить отчетность.

Участие бесплатно, регистрация по ссылке ➡️

До встречи онлайн!

#мероприятие
  • ❤ 7
  • 👍 4
  • 🔥 3
  • 🤓 3
Post #203 1.28K
Публикуем недельный дайджест самых интересных новостей в мире информационной безопасности:

▪️Быстрый рост популярности новой соцсети Threads привел к росту фишинговых ресурсов. Читать здесь ⚡️

▪️«Сбер» предупредил о мошенничестве с угрозой об «измене Родине». Читать здесь ⚡️

▪️Россиянам рассказали, как можно быстро удалить любой вирус и вредоносное ПО с iPhone. Читать здесь ⚡️

▪️Washington Post: китайские хакеры взломали электронную почту министра торговли США. Читать здесь ⚡️

▪️«Сбер» предупредил россиян о новой мошеннической схеме, связанной с проверкой звонящего в «Едином госреестре». Читать здесь ⚡️

▪️Глава "ГЛОНАСС" рассказал, что чаще всего атакуют хакеры в автомобилях. Читать здесь ⚡️

▪️Интернет-попрошайки «переехали» в крупные чаты мессенджеров Telegram и WhatsApp. Читать здесь ⚡️

▪️Госдума приняла закон о защите граждан от финансовых мошенников. Читать здесь ⚡️

▪️Во II квартале количество кибератак на российские организации выросло на 40%. Читать здесь ⚡️

#новости
  • 👍 5
  • 🔥 2
  • 😱 2
  • 👌 2
  • 🐳 1
Post #202 1.23K
Вступившие в силу с 1 октября 2022 года положения Банка России по управлению операционной надежностью 787-П и 779-П до сих пор вызывают много вопросов в части интерпретации. О том, кто обязан выполнять требования регулятора и в какой срок должен отчитываться – рассказываем в нашем новом материале.

Подробности читайте по ссылке ➡️

#законодательство #экспертиза
  • 👍 7
  • ❤ 3
  • 🤓 2
  • 🔥 1
  • 😱 1
Post #201 1.25K
​​🔔 Тревожный звоночек на большую перемену

В открытом доступе были обнаружены данные, которые могут относиться к проекту «Большая перемена» от Росмолодежь. В дампе находится разнообразная информация об участниках проекта – школьниках, студентах и учителях. Ниже представляем самые любопытные строки.

- ФИO
- ID пользователя
- дата регистрации
- дата рождения
- номер телефона
- электронный адрес
- гражданство
- страна обучения
- регион проживания
- наименование учебного учреждения + адрес
- социальная роль или должность (ученик, студент и т.д.)

Всего – более 5 000 000 строк.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
  • 👀 5
  • 😱 4
  • 🔥 2
  • 🤯 2
  • 😭 2
  • 👍 1
Post #200 1.15K
Публикуем недельный дайджест самых интересных новостей в мире информационной безопасности:

▪️Предложение Совета Федерации о создании в России «ОСАГО для ИТ» на случай кибератак и утечек данных прокомментировал эксперт Infosecurity. Читать здесь ⚡️

▪️ Аналитик Infosecurity объяснил общемировой тренд на увеличение числа DDoS-атак. Читать здесь ⚡️

▪️ Эксперт Infosecurity прокомментировал новость о том, что доля российских решений в ИБ достигла 90%. Читать здесь ⚡️

▪️ О борьбе искусcтвенного интеллекта с мошенниками рассказал аналитик Infosecurity. Читать здесь ⚡️

▪️ Эксперт Infosecurity рассуждает о легализации деятельности белых хакеров на законодательном уровне. Читать здесь ⚡️

▪️ В РЖД сообщили о двухдневной массированной хакерской атаке на сайт и мобильное приложение компании. Читать здесь ⚡️

▪️ Крупнейший порт Японии в Нагое прекратил работу после атаки программы-вымогателя. Читать здесь ⚡️

▪️ Небольшие российские банки повышают руководителей ИБ-подразделений до уровня зампредов правления. Читать здесь ⚡️

▪️ Компания Google решила использовать весь контент в интернете для обучения ИИ. Читать здесь ⚡️

▪️ Росфинмониторинг обнаружил новый сценарий обмана держателей криптовалюты. Читать здесь ⚡️

#новости
  • 👍 6
  • 🔥 4
  • 😱 2
  • ⚡ 1
  • ❤ 1
  • 🐳 1
Post #199 916
За последние несколько лет информационная безопасность стала одной из самых важных задач для финансовых компаний. Регулярно появляются новые документы, устанавливающие требования и стандарты в этой области. Но как организациям не запутаться и реализовать все необходимые меры?

В нашей новой статье эксперт Infosecurity отвечает на этот вопрос, а также дает 7 советов, которые помогут вашей компании пройти аудит ИБ быстро и эффективно.

Подробности читайте по ссылке ➡️

#экспертиза
  • 🔥 8
  • 👍 3
  • ❤ 2
  • 🤓 2
  • 😱 1
Post #198 1.12K
​​🏕 Незащищенное детство: данные «Артека» слили?

В открытом доступе оказались данные, которые могут иметь отношение к международному детскому лагерю «Артек». В дампе –два файла.

▪️ Файл 1

- имя ребенка и родителя
- адрес электронной почты ребенка и родителя
- номер телефона ребенка и родителя
- дата рождения ребенка
- адрес проживания
- СНИЛС
- номер паспорта ребенка или свидетельства о рождении
- гражданство
- место учебы
- дополнительные данные (например, владение иностранными языками, выполнение норм ГТО, малообеспеченная семья, членство в молодежном патриотическом движении «Юнармия», хобби, ограничения по здоровью и другое).

Всего – 747 830 строк.

▪️Файл 2

- ФИО
- адрес электронной почты

Всего – 755 828 строк.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
  • 😱 5
  • 🔥 4
  • 🌚 3
  • 🤯 2
  • 💩 1
  • 😭 1
Post #197 2.24K
Наша компания совместно с Академией АйТи расширяет портфель услуг новыми возможностями корпоративного образования для повышения квалификации специалистов кибербезопасности. Новый формат включает в себя практические подходы к корпоративному обучению, программы с моделированием киберугроз, тренинги по реагированию на киберинциденты и не только.

Подробности по ссылке ➡️

#партнёрство
  • 👍 5
  • 🔥 4
  • ❤ 2
  • 👏 2
  • 🎉 1
Post #196 1.2K
Публикуем недельный дайджест самых интересных новостей в мире информационной безопасности:

Эксперт Infosecurity рассказывает, как адаптироваться к новой реальности информационных угроз. Читать здесь ⚡️

Возможности методов машинного обучения в SOC описывает эксперт Infosecurity. Читать здесь ⚡️

Аналитик Infosecurity объясняет, как обезопасить свои счета и персональные данные от действий мошенников, использующих тревожные инфоповоды. Читать здесь ⚡️

Минцифры: в России работают над технологиями по выявлению дипфейков. Читать здесь ⚡️

В России создадут центр обезличивания данных для обучения ИИ. Читать здесь ⚡️

Ученые создали чат-бот Apate для издевательств над телефонными мошенниками. Читать здесь ⚡️

На ландшафте киберугроз появилась ранее не упоминавшаяся вредоносная программа для Windows — ThirdEye. Читать здесь ⚡️

#новости
  • 🔥 4
  • 👏 3
  • 😱 2
  • ❤ 1
Post #195 961
Нас уже более 1000, чему мы очень рады! Будем и дальше делиться самыми актуальными новостями мира ИБ и нашей экспертизой.

Всегда открыты для новых идей и предложений. Форма для обратной связи находится в закрепе канала.

Спасибо, что вы с нами! 🤗
  • ❤ 9
  • 🍾 7
  • 👍 3
  • 👏 2
  • 🎉 2
  • 🔥 1
  • 🏆 1
Post #194 934
Знаете ли вы, что применение методов машинного обучения может значительно облегчить работу аналитиков SOC и сильно сократить время на выявление угроз? Об этом и многом другом рассказываем в нашей новой статье.

Подробнее читайте по ссылке ➡️

#экспертиза
  • 👍 7
  • ❤ 4
  • 🤓 2
  • 🔥 1
  • 🐳 1
Post #192 892
🌱 Пациенты снова попали в слив

Хакеры
, выгрузившие вчера в открытый доступ информацию про клинику DOW и теннисный клуб «Чемпион», поделились еще одним небольшим дампом. Данные из трех файлов могут иметь отношение к региональной медицинской сети «Моя наука». На момент написания поста – сайт организации не доступен.

▪️naykalab_0

- фамилии пациентов
- номера телефонов
- электронные почты
- даты рождения

Всего – 67 строк.

▪️naykalab_1

- должности и ФИО врачей
- адреса больниц
- ФИО пациентов
- номера телефонов пациентов
- даты приема

Всего – 111 строк.

▪️naykalab_2

- имена пациентов
- номера телефонов
- прочая информация (записи к врачу, вопросы пациентов и т.д.)

Всего – 147 строк.

———
Однако это еще не все. Злоумышленник утверждает, что имеет доступ еще, как минимум, к 13-ти файлам организации более чем на 63 000 строк.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
  • 👀 6
  • 🤯 3
  • 😢 2
  • 🌚 2
  • 👍 1
  • 🤡 1
Post #190 878
👇Очередной DOWn

В открытом доступе оказались данные, которые могут относиться к медицинской клинике DOW в Махачкале и томскому теннисному клубу «Чемпион».

▪️Клиника DOW

- ФИО пациентов
- полисы
- даты рождения
- номера телефонов
- IP-адреса
- даты последней записи к врачу
- ФИО врачей
- техническая информация

Всего – 166 653 строк.

▪️ Теннисный клуб «Чемпион»

- ФИО клиентов
- информация о бронированиях занятий с указанием стоимости и отмен тренировок

Всего – 513 134 строки.

🔍 Имеют ли данные отношение к компаниям – выясняется.

#утечка
  • 😱 6
  • 👻 3
  • 🤡 2
  • 🤓 2
  • 👍 1
  • 🔥 1
Post #189 909
​​💎 Якутский «шайн брайт лайк э даймонд» попал в слив?

В открытом доступе оказались данные, которые могут иметь отношение к ювелирному интернет-магазину «ЭПЛ Даймонд». Дамп состоит из двух файлов – epldiamondruusers.sql и epldiamondru.sql. В общей сложности – 378 079 строк.

▪️
epldiamondruusers.sql

- фамилии и имена (не везде)
- электронные адреса
- хэш-пароли
- номера телефонов
- адреса проживания
- даты рождения
- даты последнего входа (апрель 2023)

▪️
epldiamondru.sql
- IP-адреса
- города
- техническая информация

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
  • 🤣 5
  • 😱 3
  • ⚡ 2
  • ❤ 1
  • 🤡 1
  • 💔 1
Post #188 839
​​🙅‍♂️ Картофельный Спас не спас от фишинга

Мошенники не смогли обойти стороной события прошедших выходных, увенчавшихся новым народным праздником под названием "Картофельный Спас". Аналитики Infosecurity зафиксировали всплеск фишинговой активности, которая угрожала гражданам потерей денежных средств и личной информации. Воспользовавшись актуальной новостной повесткой, взбудоражившей общественность, злоумышленники собирали пожертвования якобы на нужды негосударственного вооруженного формирования ЧВК Вагнер.

Стоит отметить, что механизм схемы не новый, так как фишинг подобного рода мало отличается от предыдущих случаев. Например, ранее эксперты наблюдали аналогичную ситуацию со сборами средств для военных Минобороны.

Россиянам следует быть осторожными и не переходить по подозрительным ссылкам, тем более не оставлять там свою конфиденциальную информацию. Защита персональных данных и денежных средств – ответственность каждого человека, поэтому если есть потребность сделать денежный перевод, то следует использовать только официальные источники и руководствоваться официальными заявлениями той организации, куда желаете сделать пожертвование.

Также напоминаем, что ни в коем случае нельзя переходить по подозрительным ссылкам и скачивать незнакомые программы, так как иногда этого достаточно, чтобы к вашему гаджету удаленно подключился злоумышленник. А еще подобные ссылки и файлы могут содержать не только программы удаленного управления, но вирусы, например, трояны, шифровальщики и т.д.

Будьте бдительны!

#фишинг
  • 🤣 7
  • 😱 3
  • 🤡 2
  • 😁 1
  • 👻 1
Post #187 843
​​​​🤦‍♂️ Хакеры (1:0) Университет

В открытом доступе оказались данные, которые могут иметь отношение к Университету СИНЕРГИЯ.

По наполнению:

- имена и фамилии (не везде)
- электронные адреса
- номера телефонов

Всего – 695 000 строк.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
  • 🤓 6
  • 😱 5
  • 👻 2
  • 👍 1
Post #186 1.05K
Публикуем недельный дайджест самых интересных новостей в мире информационной безопасности:

▪️ Эксперт Infosecurity рассказал о российском рынке NGFW-решений. Читать здесь ⚡️

▪️ В России могут снять блокировку с пиратских онлайн-кинотеатров. Читать здесь ⚡️

▪️ «Яндекс» увеличил годовой фонд выплат «белым» хакерам до 100 млн рублей. Читать здесь ⚡️

▪️ Шифровальщики становятся еще опаснее: теперь LockBit может атаковать и macOS. Читать здесь ⚡️

▪️ Кибершпионы собирали данные с iOS с помощью шпионского импланта TriangleDB. Читать здесь ⚡️

▪️ Хакеры с помощью ИИ подделали голос ребенка и заявили его матери о похищении. Читать здесь ⚡️

▪️ IT-злоумышленники переключились с банков на их клиентов. Читать здесь ⚡️

▪️ Хакеры украли криптовалюту на $3 млн, прикинувшись журналистами. Читать здесь ⚡️

▪️ Россияне стали вдвое реже хранить личные файлы на рабочих компьютерах. Читать здесь ⚡️

#новости
  • 🔥 4
  • ❤ 2
  • 👍 2
  • 👏 2
  • 👌 1
Post #185 1.01K
🏃‍♂️ «Бегущие» данные спортивного магазина

Данные магазина спортивных товаров и туристического снаряжения «Спорт-Марафон» могли быть скомпрометированы. В открытом доступе найден дамп из двух файлов, который может иметь отношение к торговой площадке.

▪️ sportmarafon_users

Размер файла – 216 Мб.

- ФИО клиентов
- даты рождения
- электронные адреса
- хэш-пароли
- номера телефонов
- города проживания

▪️ sportmarafon.sql

Размер файла – 3,65 Гб.

- IP-адреса
- информация о товарах
- много технической информации

Всего в обоих файлах – 361 664 строки. Актуальность базы – апрель 2023 года.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
  • 🤯 3
  • 😱 3
  • 🏆 3
  • 😢 2
  • 🥴 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →