Infosecurity
3.72K subscribers
683 photos
1 video
1 file
437 links
🔹 15+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
💬 А у вас кодировка слетела!

Сегодня покажем пример неудачного фишинга, инициированного периодом ноябрьских распродаж.

Все ресурсы, а их большее 10, зарегистрированы на одного человека (privat-person) 30 октября, то есть заблаговременно до начала безумного sale. Фейковые страницы VK c псевдогруппами OZON, на которые ведут фишинговые ссылки, получили наполнение 2 ноября и, скорее всего, имели цель похищения аккаунтов пользователей.

Однако что-то явно пошло не так, о чем говорит сбитая кодировка и некликабельные кнопки. По предположению аналитиков Infosecurity, бедолага из Нидерландов пытался создать нормальный фишинг, но начались проблемы с кодировкой, в связи с чем автор не стал продолжать попытки. Раз человек старался, не можем оставить сей факт без внимания и не увековечить на нашем канале.

Дорогой зарубежный «хацкер», volgende keer zal het zeker lukken!

По традиции напоминаем про безопасность и бдительность. Впереди зимние праздники, а это значит, что мошенники будут особенно активны.

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7👍3🔥3😎2🙈1
Внедрение комплексной защиты конечных точек сети некоторые воспринимают как обычную установку программного обеспечения, с которой справится любой сотрудник отдела ИБ или IT. На деле же это оказывается гораздо более сложным и многоэтапным процессом, требующим комплексной стратегии по обеспечению безопасности организации. Развенчиваем миф и рассказываем о ключевых этапах работ в статье.

Читайте по ссылке ➡️

#экспертиза #EPP #EDR #защитаконечныхточек
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥31🆒1
Фраза «я люблю свою работу, я приду туда в субботу» заиграла новыми красками на оффлайн-мероприятии OSINT mindset conference, которое состоялось в Москве 18 ноября.


Эксперт Infosecurity, известный в OSINT-сообществе под ником R3v3rc3, представил доклад на тему «Digital Risk Protection: OSINT кейсы из практики» и поделился опытом защиты цифровых активов организаций с помощью DRP-сервиса ЕTHIC.

В рамках выступления R3v3rc3 раскрыл три кейса. Первый связан с мониторингом атак и действий атакующих. Второй – про offensive OSINT и аналитику, обогащенную OSINT. Третий – о расследовании взлома крупной компании с помощью открытых источников. Презентацию прилагаем.

Благодарим организаторов OSINT mindset conference за предоставление площадки для обмена опытом. Кстати, коллеги из сообщества OSINT_ mindset регулярно организуют ивенты для осинтеров, которые способствуют укреплению профессиональной репутации и повышению уровня компетенции специалистов в данной области, а также налаживанию профессиональных контактов.

#мероприятие
🔥6❤‍🔥32😎2🤓1
Публикуем очередной недельный дайджест интересных новостей в мире ИБ:

▪️Mошенники стали проводить всё больше атак против детей и подростков. Читать ⚡️

▪️С начала 2023 года россияне перевели мошенникам 8,17 миллиарда рублей. Читать ⚡️

▪️Эксперты рассказали о действиях в случае оформленного мошенниками кредита. Читать ⚡️

▪️В Минтрансе сообщили о 20-кратном росте числа кибератак на РЖД. Читать ⚡️

▪️Треть преступлений в РФ совершается с использованием IT-технологий. Читать ⚡️

▪️Хакеры украли свыше 500 млн долларов в криптовалюте с мая по ноябрь 2023 года. Читать ⚡️

▪️Сайт Национальной библиотеки Великобритании не работает 30 дней из-за атаки хакеров. Читать ⚡️

▪️Хакеры получили доступ к правительственным данным Канады за последние 25 лет. Читать ⚡️

▪️Хакеры угрожают раскрыть платёжные данные жителей ЮАР, если не получат $60 млн. Читать ⚡️

▪️«Фурри-хакеры-геи» взломали центр ядерных исследований в США. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😱4👍3🐳1
Всем привет! Как проходит ваш понедельник?

Если в таком же напряженно-рабочем ритме, как у нас, то предлагаем отвлечься и рассмотреть фишинг, на который мошенники не пожалели сил и времени. Сделан он довольно красиво и ярко, с интерактивом, с приятной анимацией и, конечно, с классным "сюрпризом" в конце в виде возможности потери данных банковской карты. Обо всем рассказываем по-порядку по ссылке ниже.

Читайте в Telegraph ➡️

Напоминаем, что период ноябрьских распродаж плавно перетекает в предновогодний SALE. В это время мошенники максимально мобилизуют свои силы и выдают нам гораздо больше поводов писать подобные посты.

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3🤯3😱3🤣1
Сегодня обсудим важный для многих компаний вопрос – требования Указа №250. Этот документ устанавливает строгие правила для обеспечения информационной безопасности, и их невыполнение может повлечь серьезные юридические последствия, включая штрафы. Мы рассмотрим, какие организации подпадают под действие этого Указа и какие изменения нужно внести для соответствия новым требованиям в области ИБ.

Подробнее по ссылке ➡️

#законодательство #Указ250 #КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥42👏1😱1🤡1😎1
30 ноября – не только конец осени, но и Международный день информационной безопасности. Сегодня мы вспоминаем 1988 год, когда мир узнал о важности кибербезопасности после того, как невинный эксперимент американского аспиранта превратился в массовую кибератаку и парализовал 6 тысяч компьютеров пользователей сети ARPANET.

🔑 Давайте сделаем наш цифровой мир немного безопаснее в этот день. Проверьте свои пароли, обновите антивирусы и не забывайте об осторожности работы в Интернете. Наша задача – защищать ваши данные, а ваша – помогать нам в этом!

💼 Спасибо всем, кто трудится в области кибербезопасности: вы настоящие герои нашего времени.

С Международным днем информационной безопасности! Ура!

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾10🔥6👏3🐳1🤓1
Всех с пятницей и первым днем зимы! А у нас очередной недельный дайджест интересных новостей в мире ИБ:

▪️Эксперт Infosecurity подтвердил, что мошенники пытаются получить доступ к аккаунтам граждан на «Госуслугах», а также рассказал о возможных сценариях схемы. Читать ⚡️

▪️Для чего Google начал удалять неактивные аккаунты нескольких своих сервисов, РБК объяснил эксперт Infosecurity. Читать ⚡️

▪️Эксперт Infosecurity рассказал Anti-Malware, в каких случаях ФСТЭК удаляет продукты и компании из своих реестров. Читать ⚡️

▪️О ставшей популярной в ноябре мошеннической схеме «муж на час» газете «Известия» рассказал эксперт Infosecurity. Читать ⚡️

▪️Хакеры и кибермошенники начали осуществлять необычно простые атаки на российские компании. Читать ⚡️

▪️Пострадавшие от утечки данных из «Яндекс.Еды» петербуржцы получат денежные компенсации. Читать ⚡️

▪️Силовики выступили против легализации «белых» хакеров. Читать ⚡️

▪️Хакеры взломали систему водоснабжения в США через открытые ПЛК Unitronics. Читать ⚡️

▪️Хакеры взломали серверы Японского аэрокосмического агентства, но украсть ценные данные не смогли. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3🐳21😎1
Ажиотаж вокруг сериала «Слово пацана. Кровь на асфальте» не оставил равнодушным даже мошенников. На волне популярности еще не полностью вышедшего сезона, в интернете, как грибы после дождя, стали попадаться объявления со ссылками на оплату/скачивание еще не вышедших серий. Подобный контент аналитики Infosecurity видят в различных Telegram-каналах, на кинофорумах, на специально созданных под эту тему ресурсах и т.д.

🍿 Что может произойти, если вы решите оплатить или скачать «новую серию» раньше всех?

▪️
Потеряете ту сумму, которую переведёте мошенникам.

▪️Потеряете личные данные. Например, вас попросят зарегистрироваться на фишинговой платформе для просмотра новой серии – с именем, номером телефона и прочей информацией.

▪️Отдадите злоумышленникам данные своей карты, когда будете вводить их на фишинговой онлайн-кассе.

▪️ Установите на ваше устройство вредоносное программное обеспечение при попытке скачать фильм, что может привести к утечке личной информации или навредить работе вашего устройства.

▪️ Станете будущей жертвой социальной инженерии, когда мошенники будут использовать полученную о вас информацию для проведения других преступных действий.

➡️ На одном из прямых эфиров в социальной сети Леон Кемстач, сыгравший в сериале, заявил, что даже у самих актеров нет доступа к новым сериям, и посмотреть их можно только в официальную дату релиза. Более того, серии находятся на стадии монтажа в режиме реального времени, поэтому ВЕСЬ сериал скачать просто невозможно.

Всем поклонникам киноновеллы советуем быть бдительными, не вестись на уловки мошенников и ждать официальную дату релиза. Ведь как писал Л.Н. Толстой: «Все приходит вовремя к тому, кто умеет ждать».

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👻32🔥2
​​🚂 Гудок из прошлого

Иностранные хакеры выложили в открытый доступ базу, которая может иметь отношение к компании РЖД. По их словам, это только часть базы, но полную версию они сливать (пока что) не планируют.

Сама база не очень свежая (август 2014 - февраль 2017), но в паблике оказалась впервые. По наполнению:

- ФИО пассажира
- номер паспорта
- номер телефона
- дата рождения
- номер заказа
- дата/время/статус заказа
- информация о поездке (№ поезда, класс вагона)

Всего – 1 013 906 строк.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚6👍4👀3🤯2😢2
Продолжаем знакомство со специалистами Infosecurity 🤩. Анастасия, руководитель группы продаж, рассказала о том, как попала в сферу ИБ, какими скилами гордится и почему считает свою работу творческой.

Читайте в Telegraph ➡️

#интервью
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤‍🔥5👍2😍2😎2🤗1
Под конец года решили организовать акцию, чтобы сделать этот предпраздничный период еще приятнее. Сейчас у вас есть возможность получить бесплатный экспресс-аудит состояния ИБ при покупке любого пентеста или при подписке на сервис защиты от цифровых угроз ETHIC до 31 декабря 2023 года. Оставьте заявку на одну из услуг уже сейчас и успейте принять участие в акции.

Для того, чтобы вы не сомневались в необходимости наших услуг, мы подготовили для вас топ фраз-аргументов от настоящих ЯжИБэшников:

🔵Что значит не хочу аудит ИБ? Все хотят, не выдумывай!
🔵Потом захочешь бесплатный аудит, а уже поздно будет: часики тикают!
🔵В смысле пентест не нужен? Это просто у тебя нормального пентестера не было!
🔵Без защиты от цифровых угроз в жизни нет никакого смысла.
🔵Вот попробуешь сервис ETHIC – поймешь!

А если без шуток, то наша акция – это отличная возможность убедиться в надежности и защищенности вашей информации, а также получить рекомендации по улучшению ИБ вашей компании.

#услуги #акция
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😎43👌1🤗1
А вот подъехал очередной недельный дайджест для тех, кто следит за новостями в мире ИБ:

▪️Эксперт Infosecuirty рассказал про правоприменительную практику в отношении административных правонарушений субъектов КИИ. Читать ⚡️

▪️Аналитик Infosecuirty объяснил, зачем мошенникам нужны истории болезней пациентов медклиник. Читать ⚡️

▪️В Минцифры РФ предлагают собирать персональные данные россиян за счёт бизнеса. Читать ⚡️

▪️В Госдуму внесены два законопроекта, ужесточающих порядок работы с персональными данными. Читать ⚡️

▪️«Лаборатория Касперского»: объём утекших корпоративных данных в России вырос на треть в 2023 году. Читать ⚡️

▪️Россиян предупредили о мошенниках, которые добираются до банковских карточек граждан через их детей. Читать ⚡️

▪️Хакеры помогли вернуть работоспособность заблокированным электропоездам в Польше. Читать ⚡️

▪️Хакеры атаковали подрядчика ВМФ США и украли конфиденциальные данные. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥42🐳2🤗1
🦣 Мама для М@монтенк@

В ноябре четвероклассник из Московской области наткнулся на мошенников и перевел им 121 тысячу рублей с телефона мамы за инвентарь в игре Standoff 2. Игра на телефон является аналогом Counter Strike, она достаточно популярна, и этим пользуются злоумышленники. Недавно аналитики Infosecurity обнаружили несколько примеров фишинга под Standoff с одинаковой схемой. О ней и расскажем чуть подробнее.

«Крючок»
На фишинговых ресурсах в подарок предлагают игровой предмет Нож или Голду, внутриигровую валюту, которая покупается за реальные деньги и за которую можно приобрести оружие и другой инвентарь. Для получения заветного скина нужно пройти авторизацию через личный Телеграм-аккаунт.

Угрозы
Основной риск «бесплатного сыра» – потеря доступа к Телеграм-аккаунту. В свою очередь, это может повлечь много неприятных последствий.

Во-первых, возможную утечку чувствительных данных из диалогов – логинов/паролей к соцсетям, адресов, сканов паспортов, данных банковских карт, приватных фотографий и т.д. Кстати, иногда за потерей приватных фото может последовать шантаж.

Во-вторых, доступ к вашему личному аккаунту может поставить в опасность людей из вашего списка контактов. Злоумышленник может начать общаться с вашими знакомыми с просьбой перевода денег или рассылать дискредитирующую информацию от вашего имени. Учитывая, что многие используют мессенджер не только для личного общения, но и для деловых целей, подобные действия злоумышленников могут негативно отразиться на вашей репутации.

Целевая аудитория
Ориентирован подобный фишинг на всех, кто неравнодушен к конкретной игре. В зоне риска могут оказаться граждане любых возрастов, любого пола и социального положения, но, все-таки, в силу своей наивности и внушаемости особенно уязвимы дети. Именно поэтому родителям так важно проводить открытые и регулярные разговоры о том, как обеспечить кибербезопасность.

#фишинг
😱7🙈4🔥31👍1🤯1🤩1
​​ Квест для пациентов – найди себя в утечке

В открытый доступ попал дамп, который может иметь отношение к медицинской лаборатории «ЛабКвест». В файле на 465 997 строк содержатся персональные данные клиентов, преимущественно – иностранцев. По наполнению:

- ФИО пациента
- дата рождения
- телефон пациента
- электронная почта
- кем выдан паспорт, номер, серия
- заказчик исследования (указаны организации, которые, вероятно, заказывали исследования для своих сотрудников).

Также выложены данные части сотрудников лаборатории с упоминанием должностей и рабочих электронных адресов.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
👀6🔥4🤯32🙊1
Времени до Нового года все меньше, а очередная пятница наступила очень быстро. Вжух! И вот вам новости прошедшей недели, чтобы вы не отставали от основной ИБ-повестки.

▪️Эксперт Infosecurity рассказал ITspeaker о смещении акцента с «бумажной» безопасности на практическую со стороны многих организаций. Читать ⚡️

▪️О том, какими знаниями и навыками должен обладать универсальный «солдат» сферы ИБ, рассказал эксперт Infosecurity. Читать ⚡️

▪️За последние два года почти 70% российских организаций как минимум раз сталкивались с киберинцидентами. Читать ⚡️

▪️Российские регионы начали обращаться к белым хакерам за тестированием госсистем на уязвимости. Читать ⚡️

▪️Россиян предупредили о мошенниках, пытающихся обмануть жён участников СВО. Читать ⚡️

▪️В Москве запретили использование QR-кодов на билбордах. Читать ⚡️

▪️В 2023 году хакеры украли в криптовалюте 1,7 млрд долларов. Читать ⚡️

▪️Хакеры украли криптовалюту на 1 миллиард долларов, используя схему «фишинга с одобрением». Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👌31🐳1
🚰 Сколько воды утекло

Хакерская группировка, имя которой называть не будем, утверждает, что взломала несколько ресурсов компании «Росводоканал», крупнейшего в стране частного оператора централизованных систем водоснабжения и водоотведения.

Судя по выложенным в паблике скриншотам, хакеры получили доступы к внутренней системе организации, включая сервис по обработке заявок граждан из разных регионов. Всего было слито порядка 50 Тб данных.

По словам злоумышленников, им удалось «положить все ресурсы, а также зацепить парочку трастов». Также из системы были удалены все виртуальные машины. «Теперь у вас есть возможность все настраивать с нуля и как положено», – обратились хакеры к руководству «Росводоканал».

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
🐳5🤯43🔥3😁2