TGViewer
Channel Public Channel
Infosecurity

Infosecurity

@in4security

🔹 16+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Subscribers
3.72K
Photos
820
Videos
1
Links
558

Showing posts older than #507 · Back to latest

Older Posts 9 shown
Post #506 1.1K
А вот и очередной пятничный дайджест. Будьте в курсе!

▪️Эксперт Infosecurity рассказал газете «Ведомости» об основных виновниках утечек. Читать здесь или здесь ⚡️

▪️С начала 2024 года Роскомнадзор заблокировал 30 тыс. мошеннических сайтов. Читать ⚡️

▪️В России впервые за 5 лет упал индекс общей цифровой грамотности. Читать ⚡️

▪️Хакеры крадут данные у россиян под видом нейросети для изменения голоса. Читать ⚡️

▪️Количество договоров киберстрахования за последние два года возросло в России на 60%. Читать ⚡️

▪️Хакерская группа взяла на себя ответственность за атаку на СДЭК. Читать ⚡️

▪️Хакер помог мужчине взломать забытый пароль от криптовалютного кошелька с $3 млн. Читать ⚡️

▪️Одна из крупнейших утечек в США: хакеры продают данные 560 млн. клиентов Ticketmaster. Читать ⚡️

#новости
  • 👍 6
  • 🔥 5
  • ❤ 3
  • 👌 2
Post #505 898
📱Банк обновил приложение. Войдите!

Аналитики Infosecurity регулярно фиксируют активность мошенников, которые создают фишинг, маскирующийся под мобильные приложения известных банков. Чтобы не попасть в ловушку, будьте бдительны и следуйте нашим рекомендациям.

Сценарии

Первый вариант: Вам предлагают войти в бета-версию «обновленного» мобильного приложения, которое якобы стало красивее и удобнее. В качестве бонуса – возможность ощутить все прелести нового интерфейса уже сейчас.

Второй вариант:
Вам предлагают войти в новую версию мобильного приложения банка, так как старая через некоторое время перестанет работать.

Оба варианта предполагают, что нужно залогиниться в «новом» приложении, используя тот же пароль, что и в старом, официальном приложении.

Третий вариант: Вам предлагают перейти по ссылке (такая может прийти, например, в фишинговом письме), которая якобы ведет на скачивание мобильного приложения нужного банка. На деле же это оказывается вредоносный файл, скачав который вы дадите мошенникам доступ к устройству.

Цель

На самом деле, мошенники стремятся заполучить ваши пароли для входа в личный кабинет, прикрываясь заманчивыми обещаниями. Эта схема рассчитана на желание пользователя всегда быть в курсе новых технологий и интерфейсов, а также на страх не успеть обновить устаревшее приложение, пока оно не удалено в связи с санкционной политикой, касающейся в том числе и маркетплейсов мобильных приложений.

Рекомендации

1. Обновляйте приложения через официальные каналы. Все обновления от банка поступают через проверенные источники, а не случайные ссылки в интернете.

2. Проверяйте информацию, даже в том случае, если ссылку на новое приложение прислал надежный знакомый. Есть множество случаев, когда мошенники получали доступ к личным аккаунтам жертв и успешно проводили свои преступные махинации в адрес их контактов.

3. Не вводите свои данные на подозрительных сайтах. Всегда проверяйте URL-адрес и убеждайтесь в его подлинности.

#фишинг
  • 🔥 6
  • ⚡ 4
  • ❤ 3
  • 👍 2
  • 👌 1
Post #504 1.02K
Директор по консалтингу Infosecurity Владимир Ташкеев выступил на PHDays 2 с докладом о роли CISO в период «до» и «после» возникновения инцидента.

▫️Почему инциденты неизбежны и к ним надо готовиться?
▫️Каковы задачи CISO в до- и постинцидентный период?
▫️Почему нельзя делегировать безопасность только CISO?
▫️Как наладить диалог CISO с топ-менеджментом?
▫️Что ждет CISO от бизнеса, а бизнес от CISO?

Подробности по ссылке ➡️

#новости #мероприятие
  • 🔥 11
  • 👏 4
  • ❤‍🔥 3
  • 🤝 2
  • 👍 1
Post #503 1.02K
Публикуем пятничный дайджест интересных новостей в мире ИБ. Будьте в курсе!

▪️Эксперт Infosecurity рассказал Security Media о нестандартных методах защиты каналов от утечек информации. Читать ⚡️

▪️Шифровальщики и ИИ-инструменты хакеров стимулируют инвестиции в ИБ. Читать ⚡️

▪️Хакерские атаки на промышленность становятся более сложными и таргетированными. Читать ⚡️

▪️ЦБ предупредил о схеме аферистов с "безопасным счетом" для военнослужащих. Читать ⚡️

▪️Россиян предупредили об активизации «туристических» мошенников. Читать ⚡️

▪️WhatsApp под угрозой: кто и как может читать вашу переписку. Читать ⚡️

▪️Хакеры проводят крупные атаки против немецких правительственных учреждений. Читать ⚡️

#новости
  • 👍 5
  • 🔥 4
  • 🤓 4
  • ❤ 1
  • 👌 1
Post #502 919
Технологии и продукты класса Anti-APT прошли долгий путь, стандартизировались и стали основой кибербезопасности. Сегодня говорим о песочницах – ключевом инструменте защиты. Как выбрать подходящую для своего бизнеса?

Подробнее читайте в статье ➡️

#экспертиза
  • 🔥 7
  • 👍 3
  • ❤ 2
  • 👏 2
  • 👌 1
Post #498 1.02K
✅ Начните зарабатывать, наконец!

Итак, сегодня вашему вниманию представляем фишинг под СберБанк. Главный месседж призывает начать зарабатывать вместе с Банком уже сейчас.

▫️Стартовые условия?

Заработок от 150 тысяч рублей ежемесячно.

▫️Что нужно сделать?

Заполнить и отправить форму с фамилией, именем, телефоном и email, а далее ждать звонка «менеджера». Он и расскажет, как быстро получить желаемые суммы.

Спойлер: в данном проекте от 150 тысяч получают только злоумышленники, поэтому если поверите «специалисту», потеряете свои же деньги.


❕ Обратите внимание, что подобный фишинг мошенники адаптируют под разные банки – меняется только обертка. А вот начинка та же – обман и развод на деньги. Будьте бдительны, да пребудет с вами сила!

#фишинг
  • 🔥 6
  • 👍 4
  • 😁 3
  • 😱 3
  • ❤ 2
  • 👏 1
Post #497 983
А вот и самые горячие новости за майские праздники и первую рабочую неделю после. Будьте в курсе!

▪️Эксперт Infosecurity прокомментировал майский Указ Президента РФ «О на­цио­наль­ных це­лях раз­ви­тия на пе­риод до 2030 г. и на пер­спек­ти­ву до 2036 г.». Читать ⚡️

▪️Злоумышленники атакуют российские компании под предлогом урегулирования досудебных претензий. Читать ⚡️

▪️Для защиты от мошенников банки будут согласовывать кредиты с родственниками клиентов? Читать ⚡️

▪️Данные всех российских пациентов соберут в одну цифровую систему? Читать ⚡️

▪️В Саратове хакеры взломали приложение такси и украли у клиентов 4,6 млн рублей. Читать ⚡️

▪️Российских граждан предупредили о новой мошеннической схеме с продажей ответов на ЕГЭ. Читать ⚡️

▪️Каждый третий москвич сталкивался с обманом при покупках на маркетплейсах. Читать ⚡️

▪️Около 270 тыс. британских военных пострадали из-за кибератаки против Минобороны. Читать ⚡️

▪️Французская больница CHC-SV отказалась платить выкуп хакерам-вымогателям после кибератаки. Читать ⚡️

▪️Компания Dell подтвердила крупнейшую историю утечку данных 49 млн клиентов. Читать ⚡️

#новости
  • 👍 8
  • 🔥 5
  • ⚡ 3
  • 👌 1
Post #489 994
🫢Фишинговая драма

Аналитики Infosecurity снова столкнулись с популярным «жанром» мошенничества – онлайн-продажей билетов на спектакли несуществующего драматического театра.

Фейковый ресурс выглядит как настоящий сайт: там есть описание театра, афиша, отзывы и возможность купить электронный билет. Чего же на этом сайте нет? Адреса расположения «храма Мельпомены». И это не случайность.

➖Целевая аудитория

Фишинг рассчитан на невнимательных жителей и гостей городов, где обязательно есть хоть один театр. Немало людей абсолютно не обращают внимание на отсутствие адреса на сайте, рассчитывая, что поисковая система автоматически выдает объект нужного города.

➖Схема фишинга

На лжесайт жертва может попасть двумя путями – через самостоятельный поиск в браузере или по ссылке. Ссылку может прислать, как знакомый жертвы, который также попался на крючок, так и сам мошенник (об одном из возможных сценариев обмана писали здесь).

Далее всё просто. Театрал должен выбрать интересующий его спектакль и нажать кнопку «купить». После этого его перебросит на форму оплаты. Правда, по итогу система попросит сделать перевод на реквизиты по номеру телефона. В данном случае на некую Татьяну М.

➖Итоги

После осуществления платежной операции спектакль будет окончен – с потерей денег и возможности окультуриться, но зато с бесценным опытом.

Будьте осторожны!


#фишинг
  • 🔥 5
  • 🤯 4
  • ❤ 2
  • 👍 2
  • 👀 2
Post #483 1.04K
📰 Срочная новость! Денежные выплаты на 9️⃣ Мая

В честь Дня Победы гражданам России, рожденным в СССР, положены крупные денежные выплаты. Дивиденды от продажи природного газа можно получить при подаче специальной заявки уже в текущем месяце.

«Сказка?» – подумаете вы.
«Фишинг!» – скажем мы.


Чтобы отправить свою информацию мошенникам, достаточно заполнить электронную форму на фейковом ресурсе – фамилия, имя, номер телефона, электронная почта. После регистрации с вами обязательно свяжутся, чтобы рассказать, как потерять уже не только персональные данные, но и, возможно, денежные средства.

Ну а чтобы вы полностью отбросили сомнения по поводу честности выплат, можно почитать «онлайн» чат со «счастливцами», которые уже получили свои дивиденды. Вот часть отзывов:

«Два дня назад зарегистрировался, на балансе уже 250 000 рублей»,

«Свои 50 тысяч уже смогла заработать»,

«В первый же день получилось заработать 38 тысяч рублей»,

«Мои мечты сбылись! Много путешествую и живу на полную катушку»,

«Реально переводят деньги после запроса, причем быстро».


Тема с выплатами получила распространение во второй половине апреля и продолжается до сих пор. Будьте бдительны и помните, что бесплатный сыр еще никого не сделал богаче.

#фишинг
  • 🔥 7
  • 😁 5
  • 👌 4
  • 👍 1
  • 😱 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →