TGViewer
Channel Public Channel
Infosecurity

Infosecurity

@in4security

🔹 16+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Subscribers
3.73K
Photos
822
Videos
1
Links
560

Showing posts older than #331 · Back to latest

Older Posts 18 shown
Post #330 1.13K
Времени до Нового года все меньше, а очередная пятница наступила очень быстро. Вжух! И вот вам новости прошедшей недели, чтобы вы не отставали от основной ИБ-повестки.

▪️Эксперт Infosecurity рассказал ITspeaker о смещении акцента с «бумажной» безопасности на практическую со стороны многих организаций. Читать ⚡️

▪️О том, какими знаниями и навыками должен обладать универсальный «солдат» сферы ИБ, рассказал эксперт Infosecurity. Читать ⚡️

▪️За последние два года почти 70% российских организаций как минимум раз сталкивались с киберинцидентами. Читать ⚡️

▪️Российские регионы начали обращаться к белым хакерам за тестированием госсистем на уязвимости. Читать ⚡️

▪️Россиян предупредили о мошенниках, пытающихся обмануть жён участников СВО. Читать ⚡️

▪️В Москве запретили использование QR-кодов на билбордах. Читать ⚡️

▪️В 2023 году хакеры украли в криптовалюте 1,7 млрд долларов. Читать ⚡️

▪️Хакеры украли криптовалюту на 1 миллиард долларов, используя схему «фишинга с одобрением». Читать ⚡️

#новости
  • ❤ 3
  • 🔥 3
  • 👌 3
  • ⚡ 1
  • 🐳 1
Post #329 1.04K
​​➕ Квест для пациентов – найди себя в утечке

В открытый доступ попал дамп, который может иметь отношение к медицинской лаборатории «ЛабКвест». В файле на 465 997 строк содержатся персональные данные клиентов, преимущественно – иностранцев. По наполнению:

- ФИО пациента
- дата рождения
- телефон пациента
- электронная почта
- кем выдан паспорт, номер, серия
- заказчик исследования (указаны организации, которые, вероятно, заказывали исследования для своих сотрудников).

Также выложены данные части сотрудников лаборатории с упоминанием должностей и рабочих электронных адресов.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
  • 👀 6
  • 🔥 4
  • 🤯 3
  • ⚡ 2
  • 🙊 1
Post #326 1.03K
🦣 Мама для М@монтенк@

В ноябре четвероклассник из Московской области наткнулся на мошенников и перевел им 121 тысячу рублей с телефона мамы за инвентарь в игре Standoff 2. Игра на телефон является аналогом Counter Strike, она достаточно популярна, и этим пользуются злоумышленники. Недавно аналитики Infosecurity обнаружили несколько примеров фишинга под Standoff с одинаковой схемой. О ней и расскажем чуть подробнее.

«Крючок»
На фишинговых ресурсах в подарок предлагают игровой предмет Нож или Голду, внутриигровую валюту, которая покупается за реальные деньги и за которую можно приобрести оружие и другой инвентарь. Для получения заветного скина нужно пройти авторизацию через личный Телеграм-аккаунт.

Угрозы
Основной риск «бесплатного сыра» – потеря доступа к Телеграм-аккаунту. В свою очередь, это может повлечь много неприятных последствий.

Во-первых, возможную утечку чувствительных данных из диалогов – логинов/паролей к соцсетям, адресов, сканов паспортов, данных банковских карт, приватных фотографий и т.д. Кстати, иногда за потерей приватных фото может последовать шантаж.

Во-вторых, доступ к вашему личному аккаунту может поставить в опасность людей из вашего списка контактов. Злоумышленник может начать общаться с вашими знакомыми с просьбой перевода денег или рассылать дискредитирующую информацию от вашего имени. Учитывая, что многие используют мессенджер не только для личного общения, но и для деловых целей, подобные действия злоумышленников могут негативно отразиться на вашей репутации.

Целевая аудитория
Ориентирован подобный фишинг на всех, кто неравнодушен к конкретной игре. В зоне риска могут оказаться граждане любых возрастов, любого пола и социального положения, но, все-таки, в силу своей наивности и внушаемости особенно уязвимы дети. Именно поэтому родителям так важно проводить открытые и регулярные разговоры о том, как обеспечить кибербезопасность.

#фишинг
  • 😱 7
  • 🙈 4
  • 🔥 3
  • ❤ 1
  • 👍 1
  • 🤯 1
  • 🤩 1
Post #325 1.23K
А вот подъехал очередной недельный дайджест для тех, кто следит за новостями в мире ИБ:

▪️Эксперт Infosecuirty рассказал про правоприменительную практику в отношении административных правонарушений субъектов КИИ. Читать ⚡️

▪️Аналитик Infosecuirty объяснил, зачем мошенникам нужны истории болезней пациентов медклиник. Читать ⚡️

▪️В Минцифры РФ предлагают собирать персональные данные россиян за счёт бизнеса. Читать ⚡️

▪️В Госдуму внесены два законопроекта, ужесточающих порядок работы с персональными данными. Читать ⚡️

▪️«Лаборатория Касперского»: объём утекших корпоративных данных в России вырос на треть в 2023 году. Читать ⚡️

▪️Россиян предупредили о мошенниках, которые добираются до банковских карточек граждан через их детей. Читать ⚡️

▪️Хакеры помогли вернуть работоспособность заблокированным электропоездам в Польше. Читать ⚡️

▪️Хакеры атаковали подрядчика ВМФ США и украли конфиденциальные данные. Читать ⚡️

#новости
  • 👍 6
  • 🔥 4
  • ⚡ 2
  • 🐳 2
  • 🤗 1
Post #324 1.22K
Под конец года решили организовать акцию, чтобы сделать этот предпраздничный период еще приятнее. Сейчас у вас есть возможность получить бесплатный экспресс-аудит состояния ИБ при покупке любого пентеста или при подписке на сервис защиты от цифровых угроз ETHIC до 31 декабря 2023 года. Оставьте заявку на одну из услуг уже сейчас и успейте принять участие в акции.

Для того, чтобы вы не сомневались в необходимости наших услуг, мы подготовили для вас топ фраз-аргументов от настоящих ЯжИБэшников:

🔵Что значит не хочу аудит ИБ? Все хотят, не выдумывай!
🔵Потом захочешь бесплатный аудит, а уже поздно будет: часики тикают!
🔵В смысле пентест не нужен? Это просто у тебя нормального пентестера не было!
🔵Без защиты от цифровых угроз в жизни нет никакого смысла.
🔵Вот попробуешь сервис ETHIC – поймешь!

А если без шуток, то наша акция – это отличная возможность убедиться в надежности и защищенности вашей информации, а также получить рекомендации по улучшению ИБ вашей компании.

#услуги #акция
  • 🔥 7
  • 😎 4
  • ⚡ 3
  • 👌 1
  • 🤗 1
Post #323 1.29K
Продолжаем знакомство со специалистами Infosecurity 🤩. Анастасия, руководитель группы продаж, рассказала о том, как попала в сферу ИБ, какими скилами гордится и почему считает свою работу творческой.

Читайте в Telegraph ➡️

#интервью
  • 🔥 11
  • ❤‍🔥 5
  • 👍 2
  • 😍 2
  • 😎 2
  • 🤗 1
Post #322 1.16K
​​🚂 Гудок из прошлого

Иностранные хакеры выложили в открытый доступ базу, которая может иметь отношение к компании РЖД. По их словам, это только часть базы, но полную версию они сливать (пока что) не планируют.

Сама база не очень свежая (август 2014 - февраль 2017), но в паблике оказалась впервые. По наполнению:

- ФИО пассажира
- номер паспорта
- номер телефона
- дата рождения
- номер заказа
- дата/время/статус заказа
- информация о поездке (№ поезда, класс вагона)

Всего – 1 013 906 строк.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
  • 🌚 6
  • 👍 4
  • 👀 3
  • 🤯 2
  • 😢 2
Post #320 1.03K
Ажиотаж вокруг сериала «Слово пацана. Кровь на асфальте» не оставил равнодушным даже мошенников. На волне популярности еще не полностью вышедшего сезона, в интернете, как грибы после дождя, стали попадаться объявления со ссылками на оплату/скачивание еще не вышедших серий. Подобный контент аналитики Infosecurity видят в различных Telegram-каналах, на кинофорумах, на специально созданных под эту тему ресурсах и т.д.

🍿 Что может произойти, если вы решите оплатить или скачать «новую серию» раньше всех?

▪️
Потеряете ту сумму, которую переведёте мошенникам.

▪️Потеряете личные данные. Например, вас попросят зарегистрироваться на фишинговой платформе для просмотра новой серии – с именем, номером телефона и прочей информацией.

▪️Отдадите злоумышленникам данные своей карты, когда будете вводить их на фишинговой онлайн-кассе.

▪️ Установите на ваше устройство вредоносное программное обеспечение при попытке скачать фильм, что может привести к утечке личной информации или навредить работе вашего устройства.

▪️ Станете будущей жертвой социальной инженерии, когда мошенники будут использовать полученную о вас информацию для проведения других преступных действий.

➡️ На одном из прямых эфиров в социальной сети Леон Кемстач, сыгравший в сериале, заявил, что даже у самих актеров нет доступа к новым сериям, и посмотреть их можно только в официальную дату релиза. Более того, серии находятся на стадии монтажа в режиме реального времени, поэтому ВЕСЬ сериал скачать просто невозможно.

Всем поклонникам киноновеллы советуем быть бдительными, не вестись на уловки мошенников и ждать официальную дату релиза. Ведь как писал Л.Н. Толстой: «Все приходит вовремя к тому, кто умеет ждать».

#фишинг
  • 👍 4
  • 👻 3
  • ❤ 2
  • 🔥 2
Post #319 1.32K
Всех с пятницей и первым днем зимы! А у нас очередной недельный дайджест интересных новостей в мире ИБ:

▪️Эксперт Infosecurity подтвердил, что мошенники пытаются получить доступ к аккаунтам граждан на «Госуслугах», а также рассказал о возможных сценариях схемы. Читать ⚡️

▪️Для чего Google начал удалять неактивные аккаунты нескольких своих сервисов, РБК объяснил эксперт Infosecurity. Читать ⚡️

▪️Эксперт Infosecurity рассказал Anti-Malware, в каких случаях ФСТЭК удаляет продукты и компании из своих реестров. Читать ⚡️

▪️О ставшей популярной в ноябре мошеннической схеме «муж на час» газете «Известия» рассказал эксперт Infosecurity. Читать ⚡️

▪️Хакеры и кибермошенники начали осуществлять необычно простые атаки на российские компании. Читать ⚡️

▪️Пострадавшие от утечки данных из «Яндекс.Еды» петербуржцы получат денежные компенсации. Читать ⚡️

▪️Силовики выступили против легализации «белых» хакеров. Читать ⚡️

▪️Хакеры взломали систему водоснабжения в США через открытые ПЛК Unitronics. Читать ⚡️

▪️Хакеры взломали серверы Японского аэрокосмического агентства, но украсть ценные данные не смогли. Читать ⚡️

#новости
  • ❤ 4
  • 🔥 3
  • 🐳 2
  • ⚡ 1
  • 😎 1
Post #318 1.29K
30 ноября – не только конец осени, но и Международный день информационной безопасности. Сегодня мы вспоминаем 1988 год, когда мир узнал о важности кибербезопасности после того, как невинный эксперимент американского аспиранта превратился в массовую кибератаку и парализовал 6 тысяч компьютеров пользователей сети ARPANET.

🔑 Давайте сделаем наш цифровой мир немного безопаснее в этот день. Проверьте свои пароли, обновите антивирусы и не забывайте об осторожности работы в Интернете. Наша задача – защищать ваши данные, а ваша – помогать нам в этом!

💼 Спасибо всем, кто трудится в области кибербезопасности: вы настоящие герои нашего времени.

С Международным днем информационной безопасности! Ура!

#новости
  • 🍾 10
  • 🔥 6
  • 👏 3
  • 🐳 1
  • 🤓 1
Post #317 1.26K
Сегодня обсудим важный для многих компаний вопрос – требования Указа №250. Этот документ устанавливает строгие правила для обеспечения информационной безопасности, и их невыполнение может повлечь серьезные юридические последствия, включая штрафы. Мы рассмотрим, какие организации подпадают под действие этого Указа и какие изменения нужно внести для соответствия новым требованиям в области ИБ.

Подробнее по ссылке ➡️

#законодательство #Указ250 #КИИ
  • 👍 8
  • 🔥 4
  • ❤ 2
  • 👏 1
  • 😱 1
  • 🤡 1
  • 😎 1
Post #316 1.27K
Всем привет! Как проходит ваш понедельник?

Если в таком же напряженно-рабочем ритме, как у нас, то предлагаем отвлечься и рассмотреть фишинг, на который мошенники не пожалели сил и времени. Сделан он довольно красиво и ярко, с интерактивом, с приятной анимацией и, конечно, с классным "сюрпризом" в конце в виде возможности потери данных банковской карты. Обо всем рассказываем по-порядку по ссылке ниже.

Читайте в Telegraph ➡️

Напоминаем, что период ноябрьских распродаж плавно перетекает в предновогодний SALE. В это время мошенники максимально мобилизуют свои силы и выдают нам гораздо больше поводов писать подобные посты.

#фишинг
  • ❤ 4
  • 🔥 3
  • 🤯 3
  • 😱 3
  • 🤣 1
Post #315 1.36K
Публикуем очередной недельный дайджест интересных новостей в мире ИБ:

▪️Mошенники стали проводить всё больше атак против детей и подростков. Читать ⚡️

▪️С начала 2023 года россияне перевели мошенникам 8,17 миллиарда рублей. Читать ⚡️

▪️Эксперты рассказали о действиях в случае оформленного мошенниками кредита. Читать ⚡️

▪️В Минтрансе сообщили о 20-кратном росте числа кибератак на РЖД. Читать ⚡️

▪️Треть преступлений в РФ совершается с использованием IT-технологий. Читать ⚡️

▪️Хакеры украли свыше 500 млн долларов в криптовалюте с мая по ноябрь 2023 года. Читать ⚡️

▪️Сайт Национальной библиотеки Великобритании не работает 30 дней из-за атаки хакеров. Читать ⚡️

▪️Хакеры получили доступ к правительственным данным Канады за последние 25 лет. Читать ⚡️

▪️Хакеры угрожают раскрыть платёжные данные жителей ЮАР, если не получат $60 млн. Читать ⚡️

▪️«Фурри-хакеры-геи» взломали центр ядерных исследований в США. Читать ⚡️

#новости
  • 🔥 6
  • 😱 4
  • 👍 3
  • 🐳 1
Post #313 1.59K
Фраза «я люблю свою работу, я приду туда в субботу» заиграла новыми красками на оффлайн-мероприятии OSINT mindset conference, которое состоялось в Москве 18 ноября.


Эксперт Infosecurity, известный в OSINT-сообществе под ником R3v3rc3, представил доклад на тему «Digital Risk Protection: OSINT кейсы из практики» и поделился опытом защиты цифровых активов организаций с помощью DRP-сервиса ЕTHIC.

В рамках выступления R3v3rc3 раскрыл три кейса. Первый связан с мониторингом атак и действий атакующих. Второй – про offensive OSINT и аналитику, обогащенную OSINT. Третий – о расследовании взлома крупной компании с помощью открытых источников. Презентацию прилагаем.

Благодарим организаторов OSINT mindset conference за предоставление площадки для обмена опытом. Кстати, коллеги из сообщества OSINT_ mindset регулярно организуют ивенты для осинтеров, которые способствуют укреплению профессиональной репутации и повышению уровня компетенции специалистов в данной области, а также налаживанию профессиональных контактов.

#мероприятие
  • 🔥 6
  • ❤‍🔥 3
  • ⚡ 2
  • 😎 2
  • 🤓 1
Post #312 1.27K
Внедрение комплексной защиты конечных точек сети некоторые воспринимают как обычную установку программного обеспечения, с которой справится любой сотрудник отдела ИБ или IT. На деле же это оказывается гораздо более сложным и многоэтапным процессом, требующим комплексной стратегии по обеспечению безопасности организации. Развенчиваем миф и рассказываем о ключевых этапах работ в статье.

Читайте по ссылке ➡️

#экспертиза #EPP #EDR #защитаконечныхточек
  • 👍 5
  • 🔥 3
  • ❤ 1
  • 🆒 1
Post #311 1.18K
💬 А у вас кодировка слетела!

Сегодня покажем пример неудачного фишинга, инициированного периодом ноябрьских распродаж.

Все ресурсы, а их большее 10, зарегистрированы на одного человека (privat-person) 30 октября, то есть заблаговременно до начала безумного sale. Фейковые страницы VK c псевдогруппами OZON, на которые ведут фишинговые ссылки, получили наполнение 2 ноября и, скорее всего, имели цель похищения аккаунтов пользователей.

Однако что-то явно пошло не так, о чем говорит сбитая кодировка и некликабельные кнопки. По предположению аналитиков Infosecurity, бедолага из Нидерландов пытался создать нормальный фишинг, но начались проблемы с кодировкой, в связи с чем автор не стал продолжать попытки. Раз человек старался, не можем оставить сей факт без внимания и не увековечить на нашем канале.

Дорогой зарубежный «хацкер», volgende keer zal het zeker lukken!

По традиции напоминаем про безопасность и бдительность. Впереди зимние праздники, а это значит, что мошенники будут особенно активны.

#фишинг
  • 🤣 7
  • 👍 3
  • 🔥 3
  • 😎 2
  • 🙈 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →