Start X (ex-Антифишинг)
1.94K subscribers
709 photos
6 videos
468 links
Прислать пример атаки: @antiphish_alert_bot

Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
Download Telegram
Благодарность и статус-апдейт

Друзья, спасибо за вашу поддержку в голосовании на Национальную банковскую премию!

Благодаря вашим голосам наш проект уже сравнялся со вторым местом. Но для того, чтобы опередить Сбер и занять первое, осталось несколько десятков голосов.

Если вы не успели проголосовать или это не получилось сделать в прошлый раз из-за багов на сайте премии, буду рад вашей поддержке:

1. На сайте https://nbp.nbj.ru/v82/ выберите Start X в списке.

2. Введите почту и нажмите «Голосовать».

3. Подтвердите голос по ссылке, которая придет на почту.

Заранее спасибо от всей нашей команды ☺️

@startwithease
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤‍🔥6👍5💯3🐳2
Обзор новостей информационной безопасности с 29 ноября по 5 декабря

⚠️ Киберкампании:
— повреждённые документы Word помогают обойти защиту;
— новое мошенничество на онлайн-барахолках.

😂 Инциденты:
— пенсионерка отдала телефонным мошенникам 90 млн рублей;
— ЦБ Уганды ограбили на 16,8 млн долларов США;
— у города в Калифорнии украли почти миллион долларов США;
— криптовалютный сервис закрывается из-за киберограбления;
— вымогатели нарушили работу госэнергетиков Коста-Рики;
— вымогатели зашифровали серверы ENGlobal Corporation;
– утечка данных SL Data Services;
– вымогатели атаковали итальянский футбольный клуб «Болонья».

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
💔1
Сегодня обсуждаем киберпрофессии будущего в Кибердоме

CEO Start X Сергей Волдохин примет участие в дискуссии «Кибербудущее людей и технологий» на КиберсЪезде, где расскажет, как объединить людей, процессы и технологии для защиты компании от любых киберугроз.

Главные темы:

— Что такое Security Awareness, кто такой SA manager и является ли это киберпрофессией будущего?
— Как будет развиваться SA в ближайшие годы?
— Какими будут киберпрофессии будущего?

🕑 Когда: 13.00, 12 декабря
📍Где: Москва, Кибердом
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆6❤‍🔥2👍1
Обзор новостей информационной безопасности с 6 по 12 декабря

⚠️ Киберкампании:
— стилер RedLine распространяют, маскируя под активатор для бухгалтерского софта;
— фрилансерам предлагают самим перечислить себе аванс.

😂 Инциденты:
— в открытом доступе обнаружена БД отправлений «Почты России»;
— на хакерском форуме опубликовали данные 760 тыс. сотрудников крупных организаций;
— две компании обанкротились из-за ущерба от кибератаки;
— похищены сведения о пациентах американской клиники;
— кибератака нарушила работу сети пончиковых Krispy Kreme;
– вымогатели атаковали крупнейшую энергокомпанию Румынии;
— фото 1,6 млн удостоверений избирателей и их селфи лежат в открытом доступе;
— вымогатели нарушили работу производителя оборудования для сердечно-сосудистой хирургии.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1🐳1
Желание помочь человеку, который оказался в сложной ситуации — естественно. Особенно, если для этого нужно нажать лишь пару кнопок на телефоне.

В новом выпуске карточек рассказываем, как мошенники пользуются отзывчивостью случайных людей, чтобы отмывать украденные деньги.

#startx_cards #разбор_атаки
👍10❤‍🔥6🤣1🤓1
Хакеры предпочитают фишинг, потому что это проще и дешевле.

Но если сотрудники соблюдают правила безопасности и не хранят пароли в заметках, а хакерам очень нужно вас взломать — скорее всего, они сделают это через межсайтовый скриптинг.

В новой статье рассказываем, что проверить в коде перед публикацией данных, чтобы сайт не взломали.

Читать статью про XSS-атаки
❤‍🔥10👍1
Обзор новостей информационной безопасности с 13 по 19 декабря

⚠️ Киберкампании:
— владельцев популярных Youtube-каналов атакуют фишеры.

😂 Инциденты:
— утечка данных пациентов офтальмологов;
— японское издательство заплатило вымогателям почти 3 млн долларов США;
— у оператора биткоин-банкоматов похитили данные клиентов;
— утечка пациентов телемедицинской компании;
— вымогательская группировка похитила данные клиентов одного из крупнейших кредитных союзов Северной Каролины.


#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1👍1
Друзья, спасибо, что поддержали нас в Национальной банковской премии

🏆 По результатам голосования на сайте наша команда заняла первое место!

В 2024 году мошенники украли у людей больше 158 млрд рублей. Мы не могли остаться в стороне и применили весь наш опыт и знания, чтобы защитить обычных людей.

Так, за этот год у нас получилось с нуля создать продукт Start AFT — интерактивный тренажер, который уже внедряют и тестируют крупные банки для защиты своих клиентов.

Наша цель — сделать так, чтобы в 2025 году Start AFT и другие наши продукты были доступны каждому, кто хочет защитить себя и близких.
1🏆20❤‍🔥14👍6
Обзор новостей информационной безопасности с 20 по 26 декабря

⚠️ Киберкампании:
— NFC-троян помогает дистанционно снимать деньги в банкоматах;
— сид-фраза от криптокошелька с деньгами как приманка;
— аферисты имитируют взлом личного кабинета на Госуслугах и взятие микрозаймов.

😂 Инциденты:
— IntelBroker опубликовал на хакерском форуме похищенные у Cisco данные;
— вредоносный скрипт грабил покупателей интернет-магазина Европейского космического агентства;
— Japan Airlines приостановила продажу билетов и отменила рейсы из-за кибератаки.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Обзор новостей информационной безопасности с 1 по 9 января

⚠️ Киберкампании:
— МВД рассказало о двух схемах телефонных мошенниках.

😂 Инциденты:
— ограбление криптоплатформы Orange Finance;
— хакеры заявили о взломе Росреестра, ведомство не подтверждает утечку;
— кибератака больницы и оборонные ведомства Филиппин;
— взлом Министерства финансов США;
— утечка данных об автомобилях Volkswagen и их владельцах;
— фишинговая атака на сотрудников компании General Dynamics.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Обзор новостей информационной безопасности с 10 по 16 января

⚠️ Киберкампании:
— хакеры распространяют вредоносное ПО с электронными открытками;
— мошенническая схема с трудоустройством в ПВЗ;
— «добавьте безопасную карту в Mir Pay… а после пополнения удалите её» - новая мошенническая кампания.

😂 Инциденты:
— кибератака парализовала работу ИТ-систем технического университета Эйндховена;
— британский регистратор доменов Nominet расследует возможный взлом своей сети;
— вымогатели парализовали работу Минсельхоза Словакии;
— бывший менеджер Disney взломал работодателя-обидчика;
— кибератака на электронную площадку Росэльторг;
— хакеры вывели из строя ИТ-системы города Уинстон-Сейлем в Северной Каролине;
— мошенники довели студента до самоубийства;
— вымогательская кибератака привела к утечке данных о клиентах Casio;
— хакер похитил данные 8 млн пользователей Scholastic.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
😈1
Сегодня в карточках — история успеха. Рассказываем, как человек творческой профессии распознал уловку мошенников и не стал «активировать» подаренный Телеграм Премиум. Причём сделал это самостоятельно. Без помощи коллег, смс и регистрации.

#startx_cards #разбор_атаки
1❤‍🔥268🏆42