Инфобезопасность
2.38K subscribers
1.75K photos
11 videos
2 files
1.89K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
Хакеры снова ставят под сомнение безопасность macOS

https://clck.ru/39oS6x

Инфостилер Atomic Stealer вышел на охоту на данные пользователей macOS — его интересуют пароли и криптовалютные ключи.

Зловред распространяется через рекламу и поддельные веб-сайты в Google.
Телефонные мошенники начали раскаиваться в обмане

https://clck.ru/39ppbm

Злоумышленники сначала выманивают код из СМС у своей жертвы, а потом признаются, что это был обман.

На самом деле, это часть мошеннической схемы. После раскаяния жертве звонят уже фейковые правоохранители и убеждают отправить все деньги на «безопасный счёт».
Подростков вовлекают в дропперство

https://clck.ru/39qw2P

Несовершеннолетние владельцы банковских карт всё чаще оказываются в центре мошеннических схем. Злоумышленники вовлекают их в противоправные действия, обещая хорошую оплату.

Подростки становятся дропами, получают переводы на свою карту, а потом идут как соучастники преступлений, в результате которых эти деньги были получены.
Почта Mail.ru избавилась от спама

https://clck.ru/39qxw8

ИИ-помощник за 1 квартал 2024 года заблокировал более 7,3 млрд нежелательных писем, что на 70% больше, чем годом ранее.

Пользователи наконец перестали жаловаться на спам, в 1,5 раза упало количество недовольных.
Белых хакеров подпустят к КИИ

https://clck.ru/39qzqo

В России готовят очередной законопроект, который приблизит «белых хакеров» к легализации их деятельности.

Госдума хочет обязать компании КИИ и госорганы проводить тестирование защищённости систем и разрабатывает порядок взаимодействия пентестеров с заказчиками.
Группировка вымогателей Werewolves снова вышла на охоту

https://clck.ru/39s8RX

«Оборотни» после длительного перерыва заявили о себе масштабной вредоносной кампанией по распространению шифровальщика Cobalt Strike.

Злоумышленники впервые использовали подмену адресов электронных почт и представляются военкоматам или транспортной компанией.
YouTube стал эпицентром распространения вредоносного ПО

https://clck.ru/39s9iP

Злоумышленники создают новые каналы и взламывают уже известные для распространения ссылок на загрузку инфостилеров.

Вредоносное ПО маскируется под взломанные игры, им же посвящены видеоролики на платформе.
Ленивые хакеры взломали аккаунты 867 сотрудников российских компаний

https://clck.ru/39sACs

Сочетание фишинга и простенького инфостилера на Python показали высокую эффективность у группировки «Lazy Koala».

Злоумышленники нацелились на государственные, финансовые, образовательные и медицинские организации России и стран СНГ.
В России задумались о безопасности искусственного интеллекта

https://clck.ru/39tC7W

Минцифры совместно с профильными компаниями обсуждают идею создания CERT по искусственному интеллекту.

В едином центре будут вестись исследования в области информационной безопасности новой технологии на основе обмена данными между участниками рынка.
Вымогатели LockBit создают видимость нормальной работы после недавнего поражения в противостоянии с правоохранителями

https://clck.ru/39tEn2

Группировка публикует на своём сайте фейковые данные о взломах, старые утечки и жертв других хакеров, чтобы создать видимость функционирования.

На самом деле вымогатели пытаются восстановить собственную инфраструктуру и свою репутацию в киберпреступном сообществе.
Telegram оказался на крючке у хакеров

https://clck.ru/39tHaa

Количество фишинговых доменов, нацеленных на кражу учётных записей Telegram, в первом квартале 2024 года увеличилось более чем на 500%.

Злоумышленников привлекает возможность массовой компрометации аккаунтов после первого взлома, а также хранение большого объёма важной информации пользователями прямо в диалогах.
Google рассылает россиянам фишинговые письма

https://clck.ru/39wYjP

Злоумышленники используют легитимный инструмент Google Looker Studio для создания и отправки фишинговых писем.

Получатель видит официальное уведомление от компании Google, а после перехода по ссылке попадает на сайт мошенников.
Злоумышленники воруют Telegram-аккаунты через поддельные Wi-Fi-сети

https://clck.ru/39weC9

В аэропорту Шереметьево обнаружили сеть Wi-Fi, которая «угоняла» Telegram-аккаунты желающих подключиться к интернету.

Проблема может носить массовый характер и такие сети будут появляться в общественных местах по всей России. Поэтому эксперты рекомендуют сохранять бдительность и пользоваться мобильным интернетом.
Цифровая гигиена для детей. Мнения экспертов

С ранних лет дети начинают свободно обращаться с гаджетами и пользоваться интернетом, который таит немало опасностей. Любой родитель сталкивается с вопросом о том, как оградить ребёнка от нежелательного контента без ущерба для его учёбы и развлечений.

Мы поговорили с экспертами о принципах и подходах к обучению детей цифровой гигиене:


— Какие риски и последствия влечёт за собой неосознанное использование интернета и устройств детьми?

— Как можно ограничить доступ к контенту и объяснить необходимость ребёнку?

— Чему и как родитель должен научить детей для соблюдения цифровой гигиены?

— Как обучить ребёнка основам цифровой гигиены в игровой форме?

— Государственные инициативы и регулирование безопасности в сети несовершеннолетних.

Читайте полный материал по ссылке:

https://clck.ru/39xAyp
Новая группировка вымогателей нацелилась на российские компании

https://clck.ru/39yuoC

Хакеры-вымогатели из группировки Muliaka начали свою деятельность в декабре 2023 года, а в январе уже успешно атаковали российскую компанию с помощью программы-шифровальщика, собранной из слитых данных вредоноса Conti 3.

Для распространения по сетям жертвы злоумышленники используют корпоративный антивирус.
Российский сельскохозяйственный гигант стал жертвой хакеров-вымогателей

https://clck.ru/39yvGc

Крупнейший сельскохозяйственный холдинг юга России, Агрокомплекс им. Н.И. Ткачева был взломан хакерами-вымогателями. Злоумышленники зашифровали важные данные, но не смогли нарушить поставки продукции населению и партнёрам.

Вымогатели требуют выкуп в размере ₽500 миллионов рублей, но в холдинге пока отказываются комментировать дальнейшие действия.
МТС подключит ИИ к выявлению мошеннических звонков

https://clck.ru/3A2Lda

Сотовый оператор тестирует новый функционал на основе ИИ — абоненты будут получать предупреждения о возможном мошенничестве прямо во время разговора.

Новый инструмент планируется добавить к действующей услуге «Защитник».
Хакеры используют SVG-файлы для распространения троянов и инфостилеров

https://clck.ru/3A2LqT

Просмотр безобидного, на первый взгляд, файла может запустить целую цепочку заражения устройства троянами и стилерами для опустошения криптовалютных счетов.

В новой киберпреступной кампании злоумышленники используют SVG-файлы и инструменты для обхода защиты, делая атаку абсолютно незаметной для жертвы.
Новые вектора кибератак 2024 по версии «Mirey Robotics»

В 2024 году начинают появляться новые виды и сценарии кибератак как на предприятия, так и на граждан.

Мы попросили Андрея Наташкина – основателя и CEO компании «Mirey Robotics», выделить актуальные способы кибератак, которые быстро развиваются и представляют особую опасность в 2024 году в силу своей нетривиальности.

Читайте мнение автора в нашем материале:


https://clck.ru/3A2rhY
Двухфакторная аутентификация оказалась очень уязвимой к атакам

https://clck.ru/3A6iiA

Злоумышленники с помощью всего одной ссылки подключают переадресацию вызовов и сообщений с устройства жертвы.

Получая коды, киберпреступники легко обходят двухфакторную аутентификацию, которая используется во множестве сервисов и приложений.