Infosecurity
3.72K subscribers
683 photos
1 video
1 file
437 links
🔹 15+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
​​🚂 Клиника «сошла с рельсов»

В открытый доступ попал дамп, который может иметь отношение к клинике "РЖД-Медицина" города Владивостока. В утечке оказались папка с результатами анализов пациентов, а также три файла с говорящими названиями Patients, Registration и Users.

▪️Папка с результатами анализов по наполнению:

- ФИО пациентов
- номера телефонов
- исследуемые материалы и методы исследований
- результаты исследований
- ФИО врачей

Всего – 16 118 исследований.

▪️Файлы Patients (40 115 строк) и Registration (17 278 строк) содержат следующие данные:

- ФИО
- даты рождения
- паспортные данные
- города и адреса проживания
- номера телефонов
- данные СНИЛС
- номера полисов ОМС

▪️Файл Users (16 185 строк) по наполнению:

- ФИО
- логины и хэш-пароли
- электронные почты
- номера телефонов
- даты последних авторизаций

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4🤯3🤡2👀2😢1💩1
Ежедневно компании сталкиваются с информационными угрозами, поэтому выбор и внедрение ИБ-систем становится особенно важным. В условиях импортозамещения предпочтение отдается отечественным решениям, таким как RuSIEM от одноименной компании, KUMA от Kaspersky и MP SIEM от Positive Technologies. Сравнительный анализ их возможностей поможет определить наиболее подходящее решение для защиты ваших бизнес-процессов.

Подробнее по ссылке ➡️

#экспертиза #SIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4🦄4😱1😎1
Публикуем очередной недельный дайджест интересных новостей в мире ИБ:

▪️Эксперт Infosecurity сообщил о необнаружимых антивирусами троянов, атаки на поставщиков и новой уязвимости в Confluence. Читать ⚡️

▪️О способах борьбы с киберсквоттингом рассказал аналитик Infosecurity. Читать ⚡️

▪️Эксперт Inosecurity поделился списком основных информационных угроз для ритейла и не только. Читать ⚡️

▪️Шадаев: ИИ и кибербез - основные тренды цифровизации в РФ до 2030 года. Читать ⚡️

▪️Россиян предупредили о новых видах мошенничества с участием детей. Читать ⚡️

▪️Сентябрь стал рекордным месяцем по количеству атак хакеров с использованием программ-вымогателей. Читать ⚡️

▪️Из-за атаки хакеров три крупные больницы штата Нью-Йорк неделю не принимали пациентов. Читать ⚡️

▪️Турецкие хакеры заявили об успешном взломе и краже сверхсекретных данных Минобороны Израиля. Читать ⚡️

▪️ЦБ РФ и МВД РФ начали обмениваться данными о мошеннических операциях. Читать ⚡️

▪️ВТБ составил портрет жертвы телефонных мошенников. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥3🐳3😱1🤝1
​​📕 $800 за 800 тысяч читателей

База данных, которая может иметь отношение к крупной книжной торговой площадке LibeX, выставлена на продажу за $800. Продавец утверждает, что дамп содержит информацию о пользователях ресурса на 800 900 строк. Актуальность базы 30 апреля 2023 года.

По наполнению:
- ФИО (иногда только фамилия и имя)
- номера телефонов
- электронные адреса
- адреса доставки
- комментарии к заказу
- IP

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
👀4🤯3🔥2😱1😢1
​​📱Алло, мы ищем работу

Более 337 тысяч анкет соискателей, разместивших свои анкеты на сайте jobseeker.сom, оказались в открытом доступе. Если быть точными, файл формата CSV имеет 337 900 записей и содержит следующую информацию:

- ФИО
- желаемая должность и зарплата
- номер телефона
- электронный адрес
- город
- возраст
- семейное положение
- образование, навыки и опыт работы
- прочая информация

Актуальность базы, предположительно, сентябрь 2023 года.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😱3🤡3👻3🌚1😭1
Zero Trust – это новый подход к информационной безопасности, который предполагает, что нельзя доверять никому, даже внутри корпоративной сети. Эксперт Infosecurity рассказал Cyber Media про суть модели Zero Trust, ее ключевые элементы, основные шаги по внедрению и факторы успеха реализации.

Читайте по ссылке ➡️

#экспертиза #ZeroTrust
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍53😁1😱1🐳1🆒1
Публикуем очередной недельный дайджест интересных новостей в мире ИБ:

▪️Эксперт Infosecurity рассказал о новой опасности для компаний – смешанных ботнетах, а также об инструментах для защиты от них. Читать ⚡️

▪️Об актуальной ситуации в сегменте цифровой безопасности ритейла поведал эксперт Infosecurity. Читать ⚡️

▪️Хакеры сообщили о взломе американской авиакосмической корпорации Boeing. Читать ⚡️

▪️В РФ обнаружили распространяемый через Telegram шпионский мод для WhatsApp. Читать ⚡️

▪️Росфинмониторинг: многие граждане не осознают, что мошенники делают их соучастниками преступлений. Читать ⚡️
▪️Хакеры взломали криптовалютный сервис Onyx Protocol и получили $2,1 млн. Читать ⚡️

▪️Более 40 стран во главе с США договорились никогда не платить выкуп хакерам. Читать ⚡️

▪️Жертвы взлома LastPass потеряли $4,4 млн за день. Читать ⚡️
▪️Хакеры украли личные данные платных пользователей CCleaner. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2🤓2🤗21😱1🆒1
Продолжаем знакомить вас с нашими крутыми специалистами 😎

В этот раз мы поговорили с Юлией, руководителем направления безопасности финансовых организаций. Она рассказала о том, как прошла путь от младшего сисадмина до руководителя направления аудита, а также дала советы новичкам.

Читайте в Telegraph ➡️

#интервью
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🏆4🔥1👏1😱1
Публикуем очередной недельный дайджест интересных новостей в мире ИБ:

▪️
Аналитик Infosecurity рассказал Известиям, как защититься от мошенников, звонящих через Авито. Читать ⚡️

▪️О современных методах и мерах борьбы с кардингом рассказал эксперт Infosecurity. Читать ⚡️

▪️Мошенники стали обманывать российские компании, выдавая себя за представителей благотворительных фондов. Читать ⚡️

▪️Россиян предупредили об опасности установки различных модов для WhatsApp и других мессенджеров. Читать ⚡️

▪️Штрафы за утечки личных данных вырастут до 10 раз. Читать ⚡️

▪️В прокуратуре Москвы назвали 10 самых распространенных способов мошенничества. Читать ⚡️

▪️Северокорейские хакеры продолжают атаки по всему миру с использованием легитимного ПО. Читать ⚡️

▪️Торговый центр в Берлине обвинил российских хакеров в кибератаке. Читать ⚡️

▪️Хакеры украли $1 млн в криптовалюте с помощью поддельного приложения Ledger в Microsoft AppStore. Читать ⚡️

▪️Северокорейские хакеры атаковали инженеров криптобирж с помощью нового вредоносного ПО для macOS. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53👍3😱1😎1
🐱 Путешествия не будет, у туроператора лапки

Наши аналитики часто находят фишинг, сделанный под известных туроператоров. Не миновала чаша сия и Сoraltravel.


Найденный псевдоресурс был зарегистрирован 1 ноября 2023 года в городе Ижевске. Он полностью копирует визуал оригинального сайта coral.ru, однако на этом сходства заканчиваются. ЛжеCoral, естественно, имеет другое доменное имя, а большая часть кнопок ресурса просто не работает.

При попытке выбора параметров тура на фейковом сайте вылетает баннер с надписью «Свяжитесь с нами» по WhatsApp (указан номер телефона) и Telegram (указан кликабельный никнейм). При этом указанного номера не существует в природе, а вот с никнеймом поинтереснее. Во-первых, судя по аватарке, это котик. Во-вторых, судя по статусу «котика», он хочет не искать нам классные маршруты с отелями, а «лежать на боковой и считать наличку».
___

Друзья, впереди зимние праздники, а это значит, что предложения о заманчивых псевдотурах в тёплые и не очень страны будут попадаться все чаще. Помните о безопасности и не попадайтесь в «лапки» к мошенникам!

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👻7😎4🤣32👍1
📉 Оптимизация бизнес-процессов: утечка в подарок!

Хакеры выложили в открытый доступ дамп, который может иметь отношение к компании «Форексис», разработчику и интегратору программных технологий в области анализа данных, прогнозирования и оптимизации бизнес-процессов на основе систем искусственного интеллекта (AI). По словам злоумышленников, утечка произошла 30 октября 2023 года.

Дамп весит 9,42 Гб и содержит 2 658 файлов и 224 папки, в которых находится различная документация, данные администраторов, описание конфигурации сетей, заметки и пароли компании «Форексис», а также данные ее клиентов. Напомним, что среди клиентов компании множество крупных российских компаний, таких как «Ай Ти Капитал», «Ак Барс Банк», «Ак Барс Финанс», «АТОН» (брокерская компания), «Банк Национальный стандарт», «ДОМ.РФ» и т.д. Любопытно, что в утечку также попали файлы «Форексиса», например, с анализом игроков финансового рынка, готовых сотрудничать с интегратором, и суммы комиссионного дохода, которые компания может получить за свою работу.

Помимо прочего хакеры анонсировали, что вскоре поделятся еще информацией по «Форексис». Будет выложен весь гит разработчиков компании в полном объеме, исходники кода, алгоритмы антифродинга, который накручен на Московской Бирже, и многое другое.

Мы рекомендуем всем клиентам и партнерам компании «Форексис» принять дополнительные меры по защите своих данных и обратиться к специалистам по информационной безопасности (можно к нам 😎) для оценки возможных рисков от утечки. Будьте бдительны и следите за обновлениями.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5🤡4🔥2👌2👀2🙈2
​​👨‍🎓 А вы точно сами писали свой диплом?

В открытом доступе оказались данные, которые могут иметь отношение к сервису work5, который помогает писать студенческие работы. Сама утечка прошлогодняя – от июня 2022 года, но ранее в пабликах замечена не была. Внутри 2 sql-файла.

1) members.sql на 903 558 строк содержит следующую информацию:

- ФИО
- пароль от личного кабинета
- электронный адрес
- номер телефона
- город проживания
- ссылки на соц. сети
- IP-адрес

2) message.sql на 8 257 852 строк. Файл содержит переписку между заказчиками и исполнителями, а с помощью ID можно установить какие сообщения писал конкретный пользователь.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
😱7🤯4🔥21👍1
Публикуем очередной недельный дайджест интересных новостей в мире ИБ:

▪️Руководитель Infosecurity рассказал о мерах, которые предпринимают компании для защиты от кибератак, внутренних утечек информации и прочих угроз. Читать ⚡️

▪️Сбербанк: мошенники украдут у россиян 19 млрд рублей в этом году. Читать ⚡️

▪️НКЦКИ: цели атак хакеров за последний год кардинально поменялись. Читать ⚡️

▪️АСИ разработает стандарты кибербезопасности для малых и средних предприятий. Читать ⚡️

▪️«Касперский» назвал наиболее частые цели атак хакеров. Читать ⚡️

▪️Медовая ловушка: как хакеры используют эротическую рекламу для привлечения пользователей. Читать ⚡️

▪️Хакеры похитили данные у правительств пяти стран из-за дыры в почтовом сервере Zimbra. Читать ⚡️

▪️«Русских хакеров» обвинили в крупнейшей в истории кибератаке на критически важную инфраструктуру Дании. Читать ⚡️

▪️Названы самые популярные игры, фанатов которых чаще всего атакуют хакеры. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥42🐳2
💬 А у вас кодировка слетела!

Сегодня покажем пример неудачного фишинга, инициированного периодом ноябрьских распродаж.

Все ресурсы, а их большее 10, зарегистрированы на одного человека (privat-person) 30 октября, то есть заблаговременно до начала безумного sale. Фейковые страницы VK c псевдогруппами OZON, на которые ведут фишинговые ссылки, получили наполнение 2 ноября и, скорее всего, имели цель похищения аккаунтов пользователей.

Однако что-то явно пошло не так, о чем говорит сбитая кодировка и некликабельные кнопки. По предположению аналитиков Infosecurity, бедолага из Нидерландов пытался создать нормальный фишинг, но начались проблемы с кодировкой, в связи с чем автор не стал продолжать попытки. Раз человек старался, не можем оставить сей факт без внимания и не увековечить на нашем канале.

Дорогой зарубежный «хацкер», volgende keer zal het zeker lukken!

По традиции напоминаем про безопасность и бдительность. Впереди зимние праздники, а это значит, что мошенники будут особенно активны.

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7👍3🔥3😎2🙈1
Внедрение комплексной защиты конечных точек сети некоторые воспринимают как обычную установку программного обеспечения, с которой справится любой сотрудник отдела ИБ или IT. На деле же это оказывается гораздо более сложным и многоэтапным процессом, требующим комплексной стратегии по обеспечению безопасности организации. Развенчиваем миф и рассказываем о ключевых этапах работ в статье.

Читайте по ссылке ➡️

#экспертиза #EPP #EDR #защитаконечныхточек
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥31🆒1
Фраза «я люблю свою работу, я приду туда в субботу» заиграла новыми красками на оффлайн-мероприятии OSINT mindset conference, которое состоялось в Москве 18 ноября.


Эксперт Infosecurity, известный в OSINT-сообществе под ником R3v3rc3, представил доклад на тему «Digital Risk Protection: OSINT кейсы из практики» и поделился опытом защиты цифровых активов организаций с помощью DRP-сервиса ЕTHIC.

В рамках выступления R3v3rc3 раскрыл три кейса. Первый связан с мониторингом атак и действий атакующих. Второй – про offensive OSINT и аналитику, обогащенную OSINT. Третий – о расследовании взлома крупной компании с помощью открытых источников. Презентацию прилагаем.

Благодарим организаторов OSINT mindset conference за предоставление площадки для обмена опытом. Кстати, коллеги из сообщества OSINT_ mindset регулярно организуют ивенты для осинтеров, которые способствуют укреплению профессиональной репутации и повышению уровня компетенции специалистов в данной области, а также налаживанию профессиональных контактов.

#мероприятие
🔥6❤‍🔥32😎2🤓1
Публикуем очередной недельный дайджест интересных новостей в мире ИБ:

▪️Mошенники стали проводить всё больше атак против детей и подростков. Читать ⚡️

▪️С начала 2023 года россияне перевели мошенникам 8,17 миллиарда рублей. Читать ⚡️

▪️Эксперты рассказали о действиях в случае оформленного мошенниками кредита. Читать ⚡️

▪️В Минтрансе сообщили о 20-кратном росте числа кибератак на РЖД. Читать ⚡️

▪️Треть преступлений в РФ совершается с использованием IT-технологий. Читать ⚡️

▪️Хакеры украли свыше 500 млн долларов в криптовалюте с мая по ноябрь 2023 года. Читать ⚡️

▪️Сайт Национальной библиотеки Великобритании не работает 30 дней из-за атаки хакеров. Читать ⚡️

▪️Хакеры получили доступ к правительственным данным Канады за последние 25 лет. Читать ⚡️

▪️Хакеры угрожают раскрыть платёжные данные жителей ЮАР, если не получат $60 млн. Читать ⚡️

▪️«Фурри-хакеры-геи» взломали центр ядерных исследований в США. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😱4👍3🐳1
Всем привет! Как проходит ваш понедельник?

Если в таком же напряженно-рабочем ритме, как у нас, то предлагаем отвлечься и рассмотреть фишинг, на который мошенники не пожалели сил и времени. Сделан он довольно красиво и ярко, с интерактивом, с приятной анимацией и, конечно, с классным "сюрпризом" в конце в виде возможности потери данных банковской карты. Обо всем рассказываем по-порядку по ссылке ниже.

Читайте в Telegraph ➡️

Напоминаем, что период ноябрьских распродаж плавно перетекает в предновогодний SALE. В это время мошенники максимально мобилизуют свои силы и выдают нам гораздо больше поводов писать подобные посты.

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3🤯3😱3🤣1