Infosecurity
3.68K subscribers
594 photos
1 video
1 file
365 links
⚡️Официальный канал Infosecurity (ГК Softline). Рассказываем о фишинге, утечках, цифровых угрозах и не только. Экспертный опыт и реальные кейсы.

Присоединяйтесь!

https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
😨 На лAZURное побережье не поедем

Сегодня в открытый доступ попал дамп, который может иметь отношение к аzur.ru, туристическому ресурсу по поиску жилья на побережье Краснодарского края, Крыма и Абхазии.

Утечка содержит четыре файла и следующую информацию:

▫️ФИО путешественников,
▫️их IP-адреса, телефоны и электронные адреса,
▫️адреса забронированных средств размещения,
▫️ данные об условиях размещения (даты заезда и выезда, стоимость, количество человек и т.п.).

🔍 Имеют ли данные отношение к ресурсу – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👠 Рандеву в мире кухонь

Сегодня в открытом доступе оказались клиенты, которые могут иметь отношение к сети магазинов посуды и товаров для дома Kuchenland и обувной сети Rendez-Vous.

▫️Rendez-Vous

Предположительная дата утечки – 24 января 2024 года. Всего дамп содержит более 7,6 млн строк с информацией о ФИО клиентах, их номерах телефонов, электронных почтах, а также с данными о заказах.

▫️Kuchenland

Предположительная дата утечки – 27 апреля 2024 года. Дамп содержит более 511 тысяч строк с информацией о ФИО покупателей, их электронных адресах, номерах телефонов, датах регистрации в личном кабинете, данными о заказах.

🔍 Имеют ли данные отношение к компаниям – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
Традиционный дайджест самых интересных новостей в мире ИБ перенёсся на рабочую субботу. Желаем вам быть в курсе и отлично провести первые майские выходные!

▪️Какие интернет-ловушки для детей самые опасные «Известиям» рассказал эксперт Infosecurity. Читать ⚡️

▪️За 2023 год количество поддельных банковских мобильных приложений выросло на четверть. Читать ⚡️

▪️МВД РФ требует обязать банки и операторов связи быстрее предоставлять информацию о киберпреступниках. Читать ⚡️

▪️В России регистрируется существенное увеличение судебных споров о незаконном использовании ПДн. Читать ⚡️

▪️Две трети россиян сталкивались с попытками мошенников украсть их аккаунты в сети. Читать ⚡️

▪️Хакеры используют развивающиеся страны в качестве полигона для отработки атак программ-вымогателей. Читать ⚡️

▪️Китайских хакеров обвинили в многолетних кибератаках на концерн Volkswagen. Читать ⚡️

▪️Всплеск киберпреступлений среди молодежи: число дел возросло в 74 раза. Читать ⚡️

▪️Мошенник обманывал сервисы доставки через взломанные аккаунты курьеров. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2023 году был принят ряд законодательных актов, направленных на укрепление защиты КИИ. Эти акты не только формируют правовую базу для защиты инфраструктуры, но и способствуют переходу на российское программное обеспечение, что помогает снизить зависимость от иностранных технологий.

В нашей новой статье эксперты Infosecurity подсветили все основные законодательные изменения. Читайте по ссылке ➡️

#законодательство #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🫢Фишинговая драма

Аналитики Infosecurity снова столкнулись с популярным «жанром» мошенничества – онлайн-продажей билетов на спектакли несуществующего драматического театра.

Фейковый ресурс выглядит как настоящий сайт: там есть описание театра, афиша, отзывы и возможность купить электронный билет. Чего же на этом сайте нет? Адреса расположения «храма Мельпомены». И это не случайность.

Целевая аудитория

Фишинг рассчитан на невнимательных жителей и гостей городов, где обязательно есть хоть один театр. Немало людей абсолютно не обращают внимание на отсутствие адреса на сайте, рассчитывая, что поисковая система автоматически выдает объект нужного города.

Схема фишинга

На лжесайт жертва может попасть двумя путями – через самостоятельный поиск в браузере или по ссылке. Ссылку может прислать, как знакомый жертвы, который также попался на крючок, так и сам мошенник (об одном из возможных сценариев обмана писали здесь).

Далее всё просто. Театрал должен выбрать интересующий его спектакль и нажать кнопку «купить». После этого его перебросит на форму оплаты. Правда, по итогу система попросит сделать перевод на реквизиты по номеру телефона. В данном случае на некую Татьяну М.

Итоги

После осуществления платежной операции спектакль будет окончен – с потерей денег и возможности окультуриться, но зато с бесценным опытом.

Будьте осторожны!


#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
А вот и самые горячие новости за майские праздники и первую рабочую неделю после. Будьте в курсе!

▪️Эксперт Infosecurity прокомментировал майский Указ Президента РФ «О на­цио­наль­ных це­лях раз­ви­тия на пе­риод до 2030 г. и на пер­спек­ти­ву до 2036 г.». Читать ⚡️

▪️Злоумышленники атакуют российские компании под предлогом урегулирования досудебных претензий. Читать ⚡️

▪️Для защиты от мошенников банки будут согласовывать кредиты с родственниками клиентов? Читать ⚡️

▪️Данные всех российских пациентов соберут в одну цифровую систему? Читать ⚡️

▪️В Саратове хакеры взломали приложение такси и украли у клиентов 4,6 млн рублей. Читать ⚡️

▪️Российских граждан предупредили о новой мошеннической схеме с продажей ответов на ЕГЭ. Читать ⚡️

▪️Каждый третий москвич сталкивался с обманом при покупках на маркетплейсах. Читать ⚡️

▪️Около 270 тыс. британских военных пострадали из-за кибератаки против Минобороны. Читать ⚡️

▪️Французская больница CHC-SV отказалась платить выкуп хакерам-вымогателям после кибератаки. Читать ⚡️

▪️Компания Dell подтвердила крупнейшую историю утечку данных 49 млн клиентов. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM