Инфобезопасность
2.37K subscribers
1.74K photos
11 videos
2 files
1.88K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
Мошенники грабили иностранцев, предлагая им купить криптовалюту

Сотрудники СБУ вычислили мошенническую группировку, выманивающую деньги у иностранцев под видом продажи криптовалюты.

По данным правоохранителей, для этого они обустроили шесть подпольных колл-центров.

https://clck.ru/XsawT
Собранные утечки ClubHouse и Facebook продают за $100 000

Утечки, которые по заявлению самих соцсетей таковыми не являются (кто-то потрудился спарсить открытые данные), всё равно представляют угрозу для пользователей вышеупомянутых. Хакер просто собрал всё в один пакет и выставил на продажу.

База данных открывает хакерам новую модель кибератак – смишинг, который представляет собой смесь фишинга и социальной инженерии.

https://clck.ru/Xsmpm
Apple AirTag – троян в физическом проявлении

Уязвимость, обнаруженная экспертом кибербезопасности Бобби Рочем, позволяет отправить пользователя на фишинговую страницу, созданную злоумышленником.

https://clck.ru/XsnUN
Хакеры взламывают страницы и крадут деньги при помощи Telegram-бота

Бот позволял организовывать массовую рассылку сообщений от имени банковских организаций и платёжных систем.

Ничего не подозревающие пользователи отправляли ответные СМС с кодами одноразовых паролей, после чего бот самостоятельно принимал сообщения от пользователей и атаковал их учётные записи.

https://clck.ru/Xu6bB
Баг в Apple Pay позволяет платить заблокированным смартфоном

Он появился в результате внедрения в Apple Pay новой функции Express Transit. Оплата работает только в том случае, если к устройству привязана карта Visa.

https://clck.ru/Xu8CA
Дмитрий Медведев предупредил, что соцсети, нарушающие закон РФ, будут заблокированы

Потому что в США есть аналогичная практика.

Впрочем, ничего нового.

https://clck.ru/XvU7J
▪️Специалисты Сбера совместно с АБК запустили сервис «Аура» для определения и предупреждения абонентов «Сбермобайл» о звонках от мошенников.

▪️Президент Сальвадора планирует использовать действующие вулканы для майнинга биткоина, который стал официальной валютой в стране.

▪️Российских операторов обязали передавать Роскомнадзору некоторые данные своих абонентов с целью контроля достоверности данных конечного пользователя сим-карты.

▪️Цифровой художник продал набор из 2000 NFT токенов общей суммой на $142 000, но купившие пользователи увидели лишь случайные наборы самых обычных смайликов

▪️МВД призывает применить меры к YouTube, который по их мнению безосновательно удаляет каналы, тем самым создавая угрозу национальной безопасности.

Подробней в нашем обзоре:
https://clck.ru/XwwqJ
Через 3 дня начнутся занятия нового потока обучения по программам переподготовки и повышения квалификации – 7 октября.

Ещё есть время, чтобы выбрать курс и записаться в группу.

Переподготовка

Информационная Безопасность (ФСБ) https://goo.gl/2iuEcs

Техническая защита информации (ФСТЭК) https://goo.gl/P28soS

Комбинированный курс
Информационная Безопасность (ФСБ )+ Техническая защита информации (ФСТЭК)

Повышение квалификации

Информационная безопасность https://vk.cc/9SV5jA

Техническая защита информации https://vk.cc/9O9L1l

ТЗИ ограниченного доступа https://vk.cc/9O9L9F

ТЗИ от утечки по техническим каналам https://vk.cc/9O9LfU

Основы ИБ и защита гостайны https://vk.cc/9SV5zS

Краткое описание всех курсов на одной странице: https://clck.ru/UocDp

Поможем подобрать курс:
8 (800) 333-10-32 (бесплатно по РФ)
Также сегодня начинаются занятия по программе повышения квалификации:

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОНОЙ БЕЗОПАСНОСТИ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ (КИИ) РФ

Подробнее: https://clck.ru/WKY75

Курс направлен на изучение теоретических и прикладных вопросов организации безопасности значимых объектов КИИ, категорирования объектов КИИ и построения систем защиты значимых объектов КИИ в соответствии с требованиями № 187-ФЗ от 26.07.2017.

Объём: 72 часа (1 мес)
Формат: Онлайн-вебинары

Программа согласована с ФСТЭК России.

Сегодня есть последний день, чтобы успеть попасть в группу.

Следующая группа начнёт свои занятия 15 ноября.

Подать заявку: https://clck.ru/WKY75
В сети обнаружено 188 фейковых сайтов «АвтоВАЗ»

Там распространялся фейк о том, что завод «АвтоВАЗ» проводит розыгрыш, главным призом которого станет автомобиль.

Посетители веб-сайтов получали уведомление о том, что они выиграли главный приз, после чего «администрация» обещала доставить подарок через неделю и предлагала посетить аналогичные страницы с сомнительным контентом.

https://vk.cc/c6yPTS
Представители Facebook объяснили причину сбоев в работе приложений

Сбой был вызван некорректным обновлением Border Gateway Protocol – смена настроек маршрутизаторов привела к нарушению взаимодействия дата-центров Facebook.

https://clck.ru/Xzhtk
Apple разрешила сообщать о мошенничестве в App Store

Не выходя из AppStore можно будет выбрать пункт «сообщить о мошенничестве».

Пока неизвестно как быстро модераторы Apple будут реагировать на обращения пользователей, ведь рецензированием приложений занимается лишь 500 человек.

https://clck.ru/XzkX4
Биометрия может подвести в любой момент

Глава InfoWatch Наталья Касперская рекомендует россиянам не сдавать биометрию.

Придерживаться этого правила стоит, как минимум, до того момента, пока не будет точных объяснений где эти данные будут храниться и как они будут охраняться, даже от сотрудников центров.

https://clck.ru/Y34Hk
Яндекс усилил методы защиты

Одна учётная запись пользователя Яндекса является ключом ко всем сервисам, поэтому в компании решили существенно улучшить её безопасность.

Теперь при входе в аккаунт компания будет сравнивать наличие пароля в слитых базах и уведомлять пользователя о необходимости сменить пароль.

https://clck.ru/Y34ME
Хакеры украли 125 ГБ данных стриминговой платформы Twitch

Утекшие данные содержат исходный код платформы и информацию о прибыли c подписок и плату за рекламу стримеров.

В Twitch признали утечку и заявили, что проводят расследование.
Пользователи Windows 11 сообщили о первых ошибках ОС

Интерфейс после обновления представляет собой своеобразную смесь 10 и 11 версий ОС.

https://clck.ru/Y5dpi
▪️Специалисты стэнфордского университета нашли способ узнавать о происходящем за стеной с помощью видеокамер высокого разрешения.

▪️Сразу 3 российские госкорпорации объединились для создания единого проекта – комплекса для борьбы с киберпреступностью.

▪️Власти Санкт-Петербурга планируют осуществить систему сбора данных обо всех перемещениях туристов и горожан, посредством сим-карт.

▪️В адресной строке Firefox будет отображаться реклама партнёров компании Mozilla.

▪️Microsoft снова обвиняет русских хакеров в проведении атак по всему миру.

Подробней в нашем обзоре:
https://clck.ru/Y7sfT
Глава Роскосмоса считает, что Starlink позволит Маску распространять антироссийский контент в сети

Почитайте, как Рогозин обрисовал истинную цель Илона Маска по его проекту Starlink.

Уровень фантазий российских чиновников в отношении западной угрозы непоколебим.

https://clck.ru/Y99qw
Вакцина спутник была разработана по украденной формуле Astra Zeneca

С таким заявлением выступило британское издание The Sun.

Они утверждают, что формула вакцины Astra Zeneca, разработанная в Оксфорде, была украдена российскими хакерами.

https://clck.ru/Y9AVc
Рекламные вставки автоматически устанавливают приложения на устройства

Пользователи Android при попытке закрыть навязчивую рекламу сталкиваются с загрузкой стороннего софта, в котором не задействован пользователь, так как процесс обходит Google Play.

Это связано с Digital Turbine и её системным приложением DT Ignite.

https://clck.ru/YAZtX