Ценные киберпреступные кадры
— Работники из IT-сферы высоко ценятся в киберпреступной среде. Об этом свидетельствуют результаты исследования глобального рынка найма в теневом сегменте сети.
— Разработчики. Таких IT-специалистов в даркнете ищут чаще всего (61% объявлений). Они же возглавили список самых оплачиваемых. Наиболее востребованная специализация в сфере программирования — веб-разработка.
— Специалисты по проведению атак. Их доля составляет 17% от общего количества предложений.
— Дизайнеры. С этой специализацией связана десятая часть всех вакансий.
https://www.securitylab.ru/news/535158.php&r=1
— Работники из IT-сферы высоко ценятся в киберпреступной среде. Об этом свидетельствуют результаты исследования глобального рынка найма в теневом сегменте сети.
— Разработчики. Таких IT-специалистов в даркнете ищут чаще всего (61% объявлений). Они же возглавили список самых оплачиваемых. Наиболее востребованная специализация в сфере программирования — веб-разработка.
— Специалисты по проведению атак. Их доля составляет 17% от общего количества предложений.
— Дизайнеры. С этой специализацией связана десятая часть всех вакансий.
https://www.securitylab.ru/news/535158.php&r=1
SecurityLab.ru
Ценные киберпреступные кадры
Наиболее востребованными IT-специалистами у злоумышленников оказались веб-разработчики
DLP разобрались с «классическими» утечками и принялись за нетипичные угрозы. Фишинг, кража аккаунтов, сливы на телефон – подходи по одному!
Рассказываем, как нейросети изменили функционал DLP-систем и как связаны внешние атаки и внутренняя безопасность: https://www.securitylab.ru/analytics/535153.php
Рассказываем, как нейросети изменили функционал DLP-систем и как связаны внешние атаки и внутренняя безопасность: https://www.securitylab.ru/analytics/535153.php
SecurityLab.ru
«СёрчИнформ КИБ» против всех: против сливов через смартфон, фишинга и кражи аккаунтов
DLP «СёрчИнформ КИБ» – тяжеловес в своем сегменте решений для защиты данных, система хорошо знакома корпоративным заказчикам.
— Автором столь громких заявлений стал Клинт Уоттс, Генеральный директор Центра анализа цифровых угроз Microsoft , который ранее работал в сфере сфере национальной безопасности Соединённых Штатов Америки
— Согласно его публикации в корпоративном блоге, европейские клиенты Microsoft должны быть готовы к “серии разрушительных кибератак”, якобы планируемых российскими хакерами.
— Кроме того, он считает, что будут проводиться операции по “оказанию давления на Европу в киберпространстве”.
https://www.securitylab.ru/news/535164.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Microsoft в очередной раз назвала “русских хакеров” главной угрозой кибербезопасности Европы
Причиной паники стала кибератака с использованием ПО Prestige, затронувшая Украину и Польшу.
— Член СПЧ, глава Национального антикоррупционного комитета Кирилл Кабанов призвал ввести в законодательство понятие «незаконный оборот персональных данных» по аналогии с понятием о незаконном обороте наркотиков.
— «Те, кто использует эти данные, должны знать и понимать, что они используют украденные данные. Именно так, потому что даже украденное имущество — добросовестный приобретатель ведь не знает, что покупает украденный товар. По аналогии, то же самое и здесь», — ответил Путин.
— Путин также согласился с предложением Кабанова ввести оборотные штрафы для компаний, которые допустили утечки.
https://www.securitylab.ru/news/535170.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Путин поддержал инициативу уголовного наказания за использование утекших баз данных
Президент пообещал дать соответствующие поручения МВД.
Цифровые суеверия россиян
— Наиболее популярным заблуждением оказался тезис о том, что незнакомым людям нельзя говорить по телефону «Да» или «Нет». Якобы они могут записать разговор и использовать ответ, чтобы украсть деньги: с этим согласны большинство респондентов (75%).
— Другое распространённое заблуждение, в которое верят 60% опрошенных: если сайт использует HTTPS — это гарантия того, что он официальный.
— Примерно каждый второй (53%) полагает, что во время подозрительных роботизированных обзвонов нельзя нажимать «1» или «2» в тональном режиме на смартфоне: так злоумышленники могут заразить устройство.
— Каждый третий (32%) думает, что режим «Инкогнито» в браузере обеспечивает полную анонимность в интернете.
— Больше половины (57%) считают, что удалить всю информацию на смартфоне можно откатившись до заводских настроек.
https://www.securitylab.ru/news/535159.php
— Наиболее популярным заблуждением оказался тезис о том, что незнакомым людям нельзя говорить по телефону «Да» или «Нет». Якобы они могут записать разговор и использовать ответ, чтобы украсть деньги: с этим согласны большинство респондентов (75%).
— Другое распространённое заблуждение, в которое верят 60% опрошенных: если сайт использует HTTPS — это гарантия того, что он официальный.
— Примерно каждый второй (53%) полагает, что во время подозрительных роботизированных обзвонов нельзя нажимать «1» или «2» в тональном режиме на смартфоне: так злоумышленники могут заразить устройство.
— Каждый третий (32%) думает, что режим «Инкогнито» в браузере обеспечивает полную анонимность в интернете.
— Больше половины (57%) считают, что удалить всю информацию на смартфоне можно откатившись до заводских настроек.
https://www.securitylab.ru/news/535159.php
SecurityLab.ru
Цифровые суеверия россиян
Эксперты «Лаборатории Касперского» выяснили, в какие цифровые суеверия сегодня верят интернет-пользователи
ЦСР предложил правительству установить контроль за инвестициями в IT-компании
— Центр Стратегических Разработок предлагает согласовывать вложения иностранных граждан в IT-компании и «значимые корпоративные действия» с правкомиссией по инвестициям.
— По мнению представителей отрасли, новые меры помогут сохранить инвестиционную привлекательность для российского IT-сектора, например для восточных инвесторов.
— В Минэкономики отметили, что такой подход можно применять в различных сферах, где необходим контроль иностранного влияния.
https://www.securitylab.ru/news/535178.php?r=1
— Центр Стратегических Разработок предлагает согласовывать вложения иностранных граждан в IT-компании и «значимые корпоративные действия» с правкомиссией по инвестициям.
— По мнению представителей отрасли, новые меры помогут сохранить инвестиционную привлекательность для российского IT-сектора, например для восточных инвесторов.
— В Минэкономики отметили, что такой подход можно применять в различных сферах, где необходим контроль иностранного влияния.
https://www.securitylab.ru/news/535178.php?r=1
SecurityLab.ru
ЦСР предложил правительству установить контроль за инвестициями в IT-компании
Механизм призван защитить IT-сектор от иностранного влияния.
⏳ Песочница для риск-ориентированной защиты PT Sandbox прошла сертификационные испытания ФСТЭК России и теперь может применяться в государственных информационных системах, а также для обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации.
PT Sanbox — передовая песочница, которая позволяет защитить компании от целевых и массовых атак с применением современного вредоносного ПО.
🚀 По данным финансовой отчетности Positive Technologies за III квартал, PT Sandbox демонстрирует высокие темпы роста продаж к аналогичному периоду прошлого года — на 369%.
Реклама. Рекламодатель www.ptsecurity.com
PT Sanbox — передовая песочница, которая позволяет защитить компании от целевых и массовых атак с применением современного вредоносного ПО.
🚀 По данным финансовой отчетности Positive Technologies за III квартал, PT Sandbox демонстрирует высокие темпы роста продаж к аналогичному периоду прошлого года — на 369%.
Реклама. Рекламодатель www.ptsecurity.com
Forwarded from SecAtor
На днях Лаборатория Касперского разместила статью "Безопасно ли использовать Avast в 2023 году?", в которой с разбегу наскочила на чешскую инфосек компанию. Мы, честно говоря, немного удивились.
Оказалось, что Касперские отзеркалили статью Avast "Безопасно ли использовать Касперского в 2023 году?", в которой те объясняют, что продукты ЛК плохие, потому что русские. Статья появилась аж в апреле 2022 года и с тех пор регулярно обновляется. В качестве примеров вредности KIS и прочих решений приводятся меры ряда правительств западных стран, которыми ограничивается функционирование ПО Касперских на их территории. На этом, собственно, все. "Покупайте продукты Avast, они более diversity и LGBTQ+ friendly".
Правда с фактурой у Касперских получилось сильно лучше - тут и взлом сети Avast хакерами в 2019, и слежка за пользователями, и скандал с продажей клиентских данных их дочкой Jumpshot (забыли еще про уязвимость в движке JavaScript в марте 2020 года).
Что можно сказать? Поведение Avast, безусловно, крысиное.
Была надежда, что кроме Гашека, Pz.38(t) и пива, чехи сделают еще что-нибудь хорошее. Например, Avast.
Зря надеялись, не сделали.
Оказалось, что Касперские отзеркалили статью Avast "Безопасно ли использовать Касперского в 2023 году?", в которой те объясняют, что продукты ЛК плохие, потому что русские. Статья появилась аж в апреле 2022 года и с тех пор регулярно обновляется. В качестве примеров вредности KIS и прочих решений приводятся меры ряда правительств западных стран, которыми ограничивается функционирование ПО Касперских на их территории. На этом, собственно, все. "Покупайте продукты Avast, они более diversity и LGBTQ+ friendly".
Правда с фактурой у Касперских получилось сильно лучше - тут и взлом сети Avast хакерами в 2019, и слежка за пользователями, и скандал с продажей клиентских данных их дочкой Jumpshot (забыли еще про уязвимость в движке JavaScript в марте 2020 года).
Что можно сказать? Поведение Avast, безусловно, крысиное.
Была надежда, что кроме Гашека, Pz.38(t) и пива, чехи сделают еще что-нибудь хорошее. Например, Avast.
Зря надеялись, не сделали.
www.kaspersky.ru
Безопасно ли использовать Avast в 2023 году?
Решения Avast имеют неплохую репутацию, но несколько инцидентов заставляют сомневаться в их надежности. Рассказываем, можно ли доверять продуктам Avast.
— Корпорация Apple работает над новой, расширенной системой сквозного шифрования данных для своих устройств
— Система получила название Advanced Data Protection и в первую очередь направлена на защиту данных, которые содержатся в хранилище iCloud.
— Особенностью обновленной системы защиты станет невозможность доступа к сведениям пользователей никому, включая саму Apple и правоохранительные органы, даже с ордером на вскрытие.
https://www.securitylab.ru/news/535176.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Apple разработала новую систему шифрования данных на iCloud
Новая система позволит полностью защитить хранящуюся там информацию даже в случае взлома серверов Apple
Изгнание из рая: Кибервымогатели испортили жизнь в Новой Зеландии и Вануату
—Компания Mercury IT, которая предоставляет услуги по комплексному управлению IT-инфраструктурой многим государственным учреждениям и предприятиям Новой Зеландии пострадала от атаки кибервымогателей.
—Из-за инцидента медицинская страховая компания Accuro (клиент Mercury) потеряла доступ к ряду основных систем.
—Служба здравоохранения Новой Зеландии сообщила, что из-за атаки стали недоступны некоторые отчеты о вскрытии и данные связанные с транспортировкой умерших людей.
—В Вануату дела обстоят не лучше. Кибератака на три недели вывела из строя все правительственные IT-системы островного государства. Из-за этого учреждениям пришлось временно вернуться к бумажному документообороту.
https://www.securitylab.ru/news/535185.php
—Компания Mercury IT, которая предоставляет услуги по комплексному управлению IT-инфраструктурой многим государственным учреждениям и предприятиям Новой Зеландии пострадала от атаки кибервымогателей.
—Из-за инцидента медицинская страховая компания Accuro (клиент Mercury) потеряла доступ к ряду основных систем.
—Служба здравоохранения Новой Зеландии сообщила, что из-за атаки стали недоступны некоторые отчеты о вскрытии и данные связанные с транспортировкой умерших людей.
—В Вануату дела обстоят не лучше. Кибератака на три недели вывела из строя все правительственные IT-системы островного государства. Из-за этого учреждениям пришлось временно вернуться к бумажному документообороту.
https://www.securitylab.ru/news/535185.php
SecurityLab.ru
Отдых в южной части Тихого океана может быть испорчен кибервымогателями
Новая Зеландия в замешательстве, а правительственные IT-системы Вануату были отправлены в нокаут на 3 недели.
Данные пользователей образовательной платформы университета «Иннополис» оказались в открытом доступе
— Произошла утечка данных зарегистрированных пользователей портала UniOne. UniOne - единая многофункциональная образовательная платформа университета «Иннополис».
— Неизвестными злоумышленниками был выложен файл JSON-формата, содержащий ФИО, 113,058 уникальных номеров телефона, 107,423 уникальных адреса электронной почты, хешированные пароли, даты рождения. Для некоторых пользователей указана информация об адресах, месте работы или учебы, а также СНИЛС.
— Данные актуальны на 15 октября 2022 года.
https://www.securitylab.ru/news/535191.php
— Произошла утечка данных зарегистрированных пользователей портала UniOne. UniOne - единая многофункциональная образовательная платформа университета «Иннополис».
— Неизвестными злоумышленниками был выложен файл JSON-формата, содержащий ФИО, 113,058 уникальных номеров телефона, 107,423 уникальных адреса электронной почты, хешированные пароли, даты рождения. Для некоторых пользователей указана информация об адресах, месте работы или учебы, а также СНИЛС.
— Данные актуальны на 15 октября 2022 года.
https://www.securitylab.ru/news/535191.php
SecurityLab.ru
Данные пользователей образовательной платформы университета «Иннополис» оказались в открытом доступе
Обнародованы данные пользователей портала UniOne
— Правительство Южной Кореи заявило, что IT-специалисты Северной Кореи работают на платформах для фриланса, чтобы заработать деньги для инвестирования в разработку ракет и ядерного оружия Северной Кореи.
— По словам спецслужб Южной Кореи, IT-специалисты КНДР находятся по всему миру, скрывая свою национальность и личность. Они зарабатывают сотни миллионов долларов в год, выполняя широкий спектр работ по разработке веб-сайтов, приложений и криптовалют.
— По словам Южной Кореи, значительная часть IT-специалистов КНДР наняты организациями, которые находятся под санкциями ООН. Поэтому найм программистов из Северной Кореи и оплата их труда несет за собой репутационные риски и потенциальные правовые последствия, а также возможное нарушение соответствующих резолюций Совета Безопасности ООН.
https://www.securitylab.ru/news/535190.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Фрилансеры из Северной Кореи финансируют ядерную программу страны
Южная Корея раскрыла подробности о миллионной индустрии северокорейских IT-специалистов.
В открытый доступ попали данные о пользователях магазина «ВкусВилл»
— Общий объем опубликованной информации составляет 534Мбайт в виде 30 файлов формата json.
— Выложенные данные включают следующую информацию: телефон и электронная почта покупателя, дата заказа (дата доставки), сумма покупки, а также последние 4 цифры номера банковской карты.
— Всего в базе содержится 240 тыс телефонов и 230 тыс email адресов.
https://www.securitylab.ru/news/535201.php?r=1
— Общий объем опубликованной информации составляет 534Мбайт в виде 30 файлов формата json.
— Выложенные данные включают следующую информацию: телефон и электронная почта покупателя, дата заказа (дата доставки), сумма покупки, а также последние 4 цифры номера банковской карты.
— Всего в базе содержится 240 тыс телефонов и 230 тыс email адресов.
https://www.securitylab.ru/news/535201.php?r=1
SecurityLab.ru
В открытый доступ попали данные о пользователях магазина «ВкусВилл»
Данные датируются 6 декабря 2022 года.
Разработчики выбрали приоритетные отечественные ОС
— Российские разработчики программного обеспечения выбрали три отечественные ОС для обеспечения совместимости с ними софта.
— Глава Ассоциации разработчиков программных продуктов» Наталья Касперская пояснила, что были выбраны Alt Linux, Astra Linux и РЕД ОС.
— Среди мобильных платформ представители IT-индустрии назвали наиболее перспективной «Аврору», разработку которой ведет OOO «Открытая мобильная платформа».
https://www.securitylab.ru/news/535202.php
— Российские разработчики программного обеспечения выбрали три отечественные ОС для обеспечения совместимости с ними софта.
— Глава Ассоциации разработчиков программных продуктов» Наталья Касперская пояснила, что были выбраны Alt Linux, Astra Linux и РЕД ОС.
— Среди мобильных платформ представители IT-индустрии назвали наиболее перспективной «Аврору», разработку которой ведет OOO «Открытая мобильная платформа».
https://www.securitylab.ru/news/535202.php
SecurityLab.ru
Разработчики выбрали приоритетные отечественные ОС
Это Alt Linux, Astra Linux и Ред ОС.
МИД РФ: США выделили 11 млрд долларов на кибератаки
— Замминистра иностранных дел России Олег Сыромолотов заявил, что США планируют потратить в следующем году 11 миллиардов долларов на кибератаки против неугодных правительств.
— Речь идет о больших данных и программных средствах их передачи, чтобы "подчинить своей воле неугодных правительств через кибератаки".
— Власти США каждый год тратят на это "огромные деньги". В частности, на 2023 год выделено более 11 миллиардов долларов.
https://www.securitylab.ru/news/535204.php
— Замминистра иностранных дел России Олег Сыромолотов заявил, что США планируют потратить в следующем году 11 миллиардов долларов на кибератаки против неугодных правительств.
— Речь идет о больших данных и программных средствах их передачи, чтобы "подчинить своей воле неугодных правительств через кибератаки".
— Власти США каждый год тратят на это "огромные деньги". В частности, на 2023 год выделено более 11 миллиардов долларов.
https://www.securitylab.ru/news/535204.php
SecurityLab.ru
МИД РФ: США выделили 11 млрд долларов на кибератаки
Вашингтон планирует потратить не менее $11 млрд на финансирование кибератак против неугодных стран
— «Инициатива препятствует нашей работе по защите американского народа от преступных действий, начиная от кибератак и насилия в отношении детей и заканчивая незаконным оборотом наркотиков, организованной преступностью и терроризмом», — говорится в сообщении ведомства.
— Представители Бюро подчеркнули, что правоохранительные органы обязательно должны иметь преднамеренный законный доступ к электронным устройствам.
—«Приятно видеть, что компании отдают приоритет безопасности, но мы должны помнить, что есть компромиссы, и один из них, который часто не учитывается, - это влияние, которое она [безопасность] оказывает на доступ правоохранительных органов к цифровым уликам.
https://www.securitylab.ru/news/535206.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ФБР беспокоит внедрение Apple шифрования в iCloud
Инициатива Apple по усилению безопасности своих сервисов столкнулась с критикой со стороны правоохранительных органов США.
— Власти Японии с 2023 года планируют вести «активную кибероборону» — планируется принять поправки к законодательству, которое позволит японским специалистам вести превентивную борьбу с хакерами.
— Данную меру японские власти вводят для предупреждения киберугроз, что снизит риски для информационных систем, используемых в японской экономике.
— В в Японии до конца 2022 года должны быть представлены и обновлены три документа по национальной безопасности — стратегия национальной безопасности, нормы программы национальной обороны и среднесрочная программа обороны.
https://www.securitylab.ru/news/535209.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Японские специалисты будут взламывать системы противника в случае угроз
Япония разрешит проводить взломы систем потенциальных злоумышленников в предохранительных целях.
— В России полицейские используют цифровой сервис «Личный кабинет правоохранительного органа», который помогает выявлять недобросовестных владельцев криптокошельков.
— По словам генерала, сервис позволяет эффективно оценивать сведения о «финансовых рисках экономики» по всей России, а также демонстрирует результаты реализации нацпроектов.
— Данный инструмент показывает работу в сфере лесопромышленного комплекса, ЖКХ, оборонной промышленности, киберпреступности и других направлениях, добавил начальник ведомства.
https://www.securitylab.ru/news/535207.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Новый сервис МВД выявляет недобросовестных владельцев криптокошельков
В новый сервис министерства интегрирован модуль мониторинга криптовалютных транзакций
В России открыли охоту на незаконных майнеров в жилых домах
— В России стали выявлять незаконных майнеров, которых начали привлекать к ответственности за добычу криптовалюты в жилых домах по льготным тарифам для населения.
— Злоумышленников выявляют по росту объема энергопотребления в доме и изменению профиля нагрузки. В случае подозрений в квартиру направляется инспектор для проверки.
— После этого владельцу оборудования для майнинга либо выставляют новый счет по цене электричества для бизнеса, либо обращаются в суд.
— Известно, как минимум о 10 случаях успешного взыскания средств с майнеров, решивших заработать «на дому».
https://www.securitylab.ru/news/535213.php
— В России стали выявлять незаконных майнеров, которых начали привлекать к ответственности за добычу криптовалюты в жилых домах по льготным тарифам для населения.
— Злоумышленников выявляют по росту объема энергопотребления в доме и изменению профиля нагрузки. В случае подозрений в квартиру направляется инспектор для проверки.
— После этого владельцу оборудования для майнинга либо выставляют новый счет по цене электричества для бизнеса, либо обращаются в суд.
— Известно, как минимум о 10 случаях успешного взыскания средств с майнеров, решивших заработать «на дому».
https://www.securitylab.ru/news/535213.php
SecurityLab.ru
В России открыли охоту на незаконных майнеров в жилых домах
Подпольных добытчиков криптовалюты выявляют по расходам на электричество.
Вебинар Positive Technologies «Взломать за 60 минут: пентесты в цифрах и примерах»
🗓13 декабря в 14:00
Как злоумышленники взламывают компании? Что может произойти в случае атаки? Можно ли обнаружить атакующего до того, как произойдет недопустимое событие?
На вебинаре 13 декабря Positive Technologies:
🔸Расскажет о результатах внешних и внутренних пентестов
🔸Поделится рекомендациями по организации системы безопасности в компании.
Чтобы посмотреть трансляцию, нужно зарегистрироваться.
🗓13 декабря в 14:00
Как злоумышленники взламывают компании? Что может произойти в случае атаки? Можно ли обнаружить атакующего до того, как произойдет недопустимое событие?
На вебинаре 13 декабря Positive Technologies:
🔸Расскажет о результатах внешних и внутренних пентестов
🔸Поделится рекомендациями по организации системы безопасности в компании.
Чтобы посмотреть трансляцию, нужно зарегистрироваться.
— В объявлениях предлагается вывести средства с Binance, Kraken, Huobi, KuCoin. Комиссия начинается от 35% от выводимой суммы и доходит до 85%.
— Для россиян доступ закрыли торговые площадки BitMEX, Bitstamp, WhiteBIT, Gemin, а некоторые, — например Binance, Coinbase и Kraken — частично ограничили операции пользователей из России.
— Согласно оценке на криптобиржах оказались заблокированы аккаунты у 10–20 тысяч россиян с активами на 2–3 млрд рублей.
https://www.securitylab.ru/news/535214.php
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В даркнете растет число предложений по разблокировке криптоактивов россиян
Комиссии за такую услугу составляют от 35% до 85% от выводимой суммы