235 subscribers
6 photos
120 links
DDoS-Guard — эксперты в вопросах кибербезопасности.
Download Telegram
Что делать, если пользователи научились распознавать фишинг в интернете, а браузеры блокируют загрузку вирусов?🤔

У злоумышленников есть решение — заражать устройства при помощи бумажных писем ✉️

В Швейцарии кто-то решил проявить смекалку и начал рассылать жителям бумажные письма от якобы Федерального офиса метеорологии и климатологии.

Внутри письма был QR-код, который вел на поддельное приложение для предупреждения о погодных катастрофах Alertswiss. Скан письма прикреплен к посту.

После того как пользователь сканировал QR-код и устанавливал приложение, на его смартфон загружался вредонос под названием «Coper».

Вирус крадет данные более чем из 380 приложений, включая банковские. Точное число зараженных устройств не называют. Однако известно, что под угрозой находятся только владельцы устройств на Android.
Сегодня празднуется Всемирный день информации

С появлением Интернета объем контента в мире начал увеличиваться с огромной скоростью. Поэтому в 1994 году по инициативе Международной академии информатизации (МАИ) 26 ноября был утвержден Всемирный день информации.

По некоторым оценкам, за последние 30 лет человечеством создано столько же информации, сколько за все предшествующие тысячелетия.

И где же хранить такой объем данных? Он рассредоточен между миллионами устройств по всему миру. Но самое важное хранят и обрабатывают в защищенных дата-центрах. Наиболее необычные из них можно увидеть в нашей подборке.
В сети обнаружили новый вредонос под названием Hexon Stealer, который быстро распространяется и становится серьезной угрозой для организаций.

Hexon Stealer похищает токены, пароли, данные автозаполнения, куки браузера, криптовалютные кошельки, а также дает злоумышленникам полный контроль над зараженными устройствами.

В основном вредонос распространяется через Telegram-каналы, где любой желающий за определенную сумму может купить подписку на ПО и использовать его в своих целях.

Разработчики Hexon Stealer внедрили качественную защиту от анализа с использованием сложных обфускаторов. Это значительно затрудняет обнаружение и исследование вредоносной программы.
При подключении защиты от DDoS-атак необходимо определиться с ее типом, подходящим для вашего проекта.

Что выбрать — круглосуточную защиту или почасовую тарификацию с активацией только в момент атаки?

Ответ на этот вопрос, а также подробную информацию о различиях типов защиты и рекомендации от DDoS-Guard вы найдете в нашей статье: https://ddos-guard.ru/blog/hourly-monthly-billing
В новом дайджесте вы узнаете об атаках на владельцев iPhone и пользователей Telegram, о крупном сбое в работе российских сервисов, а также других киберсобытиях ноября👉https://telegra.ph/Dajdzhest-kibersobytij-noyabr-12-02
Прошло 50 лет с создания первого микрокомпьютера, который продавался в виде конструктора «собери сам».

В новой статье на Хабре рассказываем историю легендарного устройства Mark-8 и погружаемся в прошлое, чтобы узнать про других «Марков»: https://habr.com/ru/companies/ddosguard/articles/857618/
Северокорейская хакерская группировка Sapphire Sleet похитила более $10 миллионов за 6 месяцев, выдавая себя за рекрутеров на LinkedIn.

Microsoft расследовали схему, в которой злоумышленники создавали поддельные аккаунты рекрутеров и приглашали сотрудников финансовых организаций пройти онлайн-собеседование, подогревая интерес выгодным оффером.

Ничего не подозревающая жертва получала ссылку на онлайн-встречу. Перейдя по ней, пользователь сталкивался с ошибкой подключения во всплывающем окне. Уведомление предлагало скачать файл для исправления ошибки, который на самом деле был вирусом.

После загрузки файла хакеры получали доступ к устройству и успешно снимали деньги с криптокошельков. Также Sapphire Sleet рассылали письма с предложением пройти тест на квалификацию, который сопровождался загрузкой вредоносного ПО.

Помимо хакерских атак в США обеспокоены тем, что северокорейские IT-специалисты получают выгоду для своей страны легальными методами — устраиваются работать в иностранные компании, получают легальный доход, информацию о ПО и коде, а также воруют конфиденциальные данные.

На скриншоте пример аккаунтов, которые создают хакеры на LinkedIn.
Поговорим подробно о защите от DDoS-атак по требованию.

Такой тип защиты особенно актуален для проектов с выраженной сезонностью. Интернет-магазины в период больших распродаж, финансовые организации в отчетный период или игровые серверы во время сезонных ивентов.

Легитимные посетители в это время создают большую нагрузку на веб-ресурсы, чем пользуются злоумышленники, которые готовят дополнительные проблемы в виде DDoS-атак.

Перед многими администраторами сайтов и собственниками компаний встает вопрос о выборе защиты. Нужна ли она на пару часов, на месяц или на год?🤔

Отвечаем на этот вопрос и рассказываем, как не переплачивать за услуги защиты от DDoS в нашей новой статье: https://ddos-guard.ru/blog/zashchita-ot-ddos-po-trebovaniyu
Добавили возможность гибко управлять пропускной способностью и устанавливать лимиты для входящего трафика в услуге «Защита сети».

Раньше для изменения пропускной способности приходилось обращаться в поддержку. Теперь пользователи могут самостоятельно делать это прямо из личного кабинета при помощи Twin Tunnel Rate Limiter.

Рассказываем подробно, как это работает, здесь: https://ddos-guard.ru/blog/twin-tunnel-rate-limiter
Интерпол разоблачил схему производства и продажи спутниковых ресиверов, оснащенных прошивкой для участия в DDoS-атаках.

Одна из иностранных компаний заказывала у производителя из Южной Кореи спутниковые ресиверы со специальной прошивкой, при помощи которой устройство с завода становилось частью ботнета заказчика.

С 2019 по 2024 годы компания продала 240 тысяч устройств с вредоносным ПО. Почти половина из них содержала «особую» прошивку с завода, а остальные получали ее при обновлении ПО, чтобы не вызывать подозрений на этапе экспорта.

Продажа ресиверов принесла производителю $43.5 миллиона. Всю выручку изъяли, а также завели уголовное дело на участников преступной схемы.
В рамках международной операции PowerOFF спецслужбы ликвидировали группу платформ для организации DDoS-атак на заказ.

В прошлом месяце мы писали о ликвидации крупной платформы Dstat в ходе этой же операции.

На этот раз правоохранительные органы закрыли 27 сервисов по организации DDoS-атак. На их сайтах теперь располагаются уведомления о конфискации ресурсов.

Участники PowerOFF сообщили, что значительно расширили свою деятельность в преддверии праздничных распродаж, чтобы как можно меньше владельцев бизнеса пострадали от DDoS-атак.
Вирусы-вымогатели крадут файлы в один клик. Как они попадают на устройства и можно ли их остановить?

Читайте об этом в нашей новой статье👉 https://ddos-guard.ru/blog/ransomware-virus
The owner of this channel has been inactive for the last 17 months. If they remain inactive for the next 17 days, they may lose their account and admin rights in this channel. The contents of the channel will remain accessible for all users.