Infosecurity
3.68K subscribers
594 photos
1 video
1 file
365 links
⚡️Официальный канал Infosecurity (ГК Softline). Рассказываем о фишинге, утечках, цифровых угрозах и не только. Экспертный опыт и реальные кейсы.

Присоединяйтесь!

https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
Неправомерное использование бренда: как паразитируют на вашем бизнесе?

А вы знали, что ежедневно мошенники создают до 25 000 сайтов и рассылают около 1 млн фишинговых сообщений? Эксперт Infosecurity Софья Сажина рассказывает о популярных мошеннических схемах и последствиях для бизнеса, который страдает от этих самых схем.

Подробности по ссылке ▶️

#экспертиза
С 1 февраля 2023 года семейство ГОСТ Р 57580 пополнилось двумя стандартами ГОСТ Р 57580.3-2022 «Управление риском реализации информационных угроз и обеспечение операционной надежности» и ГОСТ Р 57580.4 «Обеспечение операционной надежности». Собрали для вас основные тезисы по ним:

▪️Стандарты для банков, некредитных фин. организаций и процессинговых центров.

▪️Вступили в силу, но пока не являются обязательными для исполнения.

▪️Устанавливают базовый состав мер по трем уровням защиты.

▪️В большей степени отражают уточненные и дополненные требования Положений № 716-П, 779-П и 787-П, поэтому организациям, выполняющим их, будет проще реализовать выполнение мер новых ГОСТов.

▪️Пока не выпущены стандарты, определяющие методику оценки зрелости и соответствия новым ГОСТам. При этом рекомендуется уже сейчас изучить документы и начать работу по возможной перестройке СИОБ.

▪️ГОСТ Р 57580.3-2022 вводит новые особенности процесса управления риском реализации информационных угроз.

▪️ГОСТ Р 57580.3-2022 уточняет и дополняет требования Положения № 716-П по управлению риском реализации информационных угроз.

▪️ГОСТ Р 57580.4-2022 уточняет и дополняет требования Положений № 779-П и 787-П по обеспечению операционной надежности и вводит новые требования к процессу обеспечения операционной надежности.

▪️Базовый состав мер ГОСТ Р 57580.4-2022 изрядно отличается для разных уровней защиты. Организациям, реализующим усиленный уровень, необходимо будет выполнять большую часть мер стандарта техническими средствами.

Подробная информация об изменениях по ссылке ▶️

#законодательство #экспертиза
Специалист Infosecurity по NTA-решениям Егор Микитюк рассказал Ciso Club об образе идеального NTA, а также ответил на вопрос, почему рынок еще не оценил по достоинству все возможности решения.

Подробности читайте по ссылке ▶️

#экспертиза
​​🧑🏻‍💻Развить бизнес нннадо?

В открытом доступе оказались данные, которые могут иметь отношение к компании Edgestile, разработчику программных решений для бизнеса.

По наполнению:
- адреса электронных почт клиентов
- ФИО (частично)
- IP (частично)
- домены
- пароли от личных кабинетов
- даты осуществления платежей (последний – от 28 февраля 2023 года)

Последняя авторизация пользователя датируется мартом 2023 года.

Всего: 4 590 735 строк

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
С 1 марта 2023 года в силу вступили изменения в Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» о запрете использования иностранных мессенджеров российскими организациями. О том, кого затронули изменения, какие конкретно системы запретили использовать, и что делать компаниям, на которые распространяются коррективы в законодательстве, рассказала эксперт Infosecurity Юлия Задубровская.

Подробная информация об изменениях по ссылке ▶️

#законодательство #экспертиза
С 20 декабря 2022 года в силу вступили изменения правил по категорированию объектов КИИ согласно постановлению Правительства РФ № 127. Разбираем изменения в законодательстве.

Подробности по ссылке ▶️

#законодательство #экспертиза
​​​​👗Распродажа! Все по 999 рублей

Началась весна, а это значит, что мошенники "переобуваются" в надежде заполучить деньги пользователей и данные их карт с помощью аттракциона невиданной щедрости. На этот раз жертвами фишинга могут стать девушки, которые уже во всю обновляют гардероб для теплого сезона.

Проанализировав фишинговый ресурс по продаже одежды, эксперты Infosecurity выяснили, что домен был создан 28 февраля и что тот же самый мошенник параллельно создает фишинговые домены под топ-10 российских банков. И швец, и жнец, получается.

Чего опасаться пользователям, которые могут натолкнуться на подобный фишинг?

▪️Во-первых, потери чувствительных данных в виде номера карты, даты ее действия и пин-кода.

▪️Во-вторых, потери средств с этой карты. К слову, при переходе на форму оплаты и нажатии кнопки «оплатить» ничего не происходит: либо фишинг криво написан, либо основной целью является сбор реквизитов банковских карт жертв.

▪️В-третьих, существует большая вероятность, что данные, которые пользователи оставят здесь, уйдут под обзвоны. Таким образом покупатели распродажной коллекции в будущем могут стать жертвами куда более закрученной схемы развода мошенниками.

Эксперты безопасности советуют не вестись на заманчивые маркетинговые уловки мошенников в виде тотальных распродаж и скидок. При малейшем подозрении на недостоверность ресурса, его следует закрыть. Тем более не нужно распространять ссылку на него в мессенджерах – тем самым вы не окажете медвежью услугу своим друзьям и знакомым.

#фишинг
​​🥇Быстрее. Выше. Дырявее.

В открытом доступе оказался архив данных на 4 Гб, который может принадлежать ИТ-компании "Спорт вокруг.". Организация разрабатывает инновационные решения для цифровизации спорта.

По наполнению:
- адреса электронной почты клиентов
- ФИО (частично)
- названия организаций
- города и адреса
- номера телефонов
- хэш-пароли

Дата последней авторизации пользователя – от 17 марта 2023 года.

Всего: 13 077 328 строк

▪️Помимо sql дампа архив содержит множество сканов документов, в том числе, с персональными данными, например, удостоверения мастеров спорта и свидетельства о рождении.

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
​​🎭Театр, которого нет

Сегодня наши эксперты обнаружили любопытный фишинг под Российский Театр Комедии, на котором онлайн можно приобрести билеты на спектакли с популярными артистами. Интересна находка по ряду причин.

▪️Во-первых, такого театра не существует.

▪️Во-вторых, адрес сайта псевдомосковского театра зарегистрирован с казахского IP.

▪️В-третьих, судя по информации в Сети, данный фишинг активно используется мошенниками в разных регионах страны последние несколько лет, благодаря чему храм искусства "путешествует" по городам.

И вот еще забавный факт: подобного фишинга стоит опасаться не только заядлым театралам, но и любителям свиданий с сайтов знакомств. Согласно СМИ и данным, собранным с потерпевших, попавшихся на удочку аферистов, на подобные сайты чаще всего попадают мужчины в поисках отношений. Развод очень прост: девушка предлагает мужчине культурную встречу и скидывает ссылку на фишинг, а дальше мужчина все делает сам.

Какие же основные риски юзеров, попавших на похожий фишинг?

1. Потеря денег
2. Потеря персональных данных - ФИО, e-mail, номер телефона
3. Утечка банковских реквизитов, включая номер карты, дату ее действия и пин-код

Будьте бдительны!

#фишинг
​​🚀Юра, мы все потеряли

Хакеры выложили в открытый доступ дамп, информация в котором может принадлежать Ижевскому радиозаводу (ООО «ИРЗ»). Предприятие ведет свою историю с 1958 года и занимается разработкой, производством и сервисным сопровождением бортовых и наземных радиотехнических комплексов для ракетно-космической отрасли.

Общий вес дампа чуть более 2,5 Гб.

По содержанию: разнообразные файлы – от технической документации до перечней оборудования, подлежащего реализации, и оборудования, которое не было востребовано в производстве.

▪️Помимо прочего внутри дампа есть csv файл, который содержит информацию о 59 сотрудниках завода.

Наполнение csv:
- Имя Фамилия
- адрес электронной почты
- хэш-пароль
- дата создания личного кабинета сотрудника
- добавочные цифры рабочего телефона

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
​​🍣 Ролл закрутили, утечку PROпустили

В открытом доступе оказались данные, которые могут принадлежать популярной в Москве, Краснодаре и Новороссийске доставке суши / роллов / пиццы prosushi.ru.

▪️Слитый дамп содержит в себе 2 файла с информацией о заказах и данными клиентов.

По наполнению:
- имя клиента
- номер телефона
- хэш-пароль
- дата рождения
- адрес доставки
- сумма заказа
- комментарий к заказу
- IP-адрес
- прочая техническая информация

Дата последнего заказа – 25 марта 2023 года.

Всего: 434 842 строк

🔍 Могут ли данные иметь отношение к реальной утечке – выясняется.

#утечка
На сегодняшний день для Linux-систем существует значительно меньше вирусов, чем для Windows, однако разработчики вредоносов не стоят на месте и генерируют новые угрозы. Эксперт Infosecurity рассказывает о главных мифах, которые сложились вокруг безопасности Linux, а также дает советы на что обратить внимание при выборе решения для защиты набирающей популярность платформы.


Подробности в нашем блоге ▶️

#экспертиза
Сегодня, 1 апреля компания Infosecurity отмечает свой день рождения! И это не шутка.

Свои годы мы уже считать перестали, поэтому вот вам несколько других показательных чисел:

✔️В нашей команде более 200 профессионалов
✔️Имеем в арсенале более 20 сервисов и услуг для защиты бизнеса
✔️Выявляем более 25 000 угроз ежемесячно
✔️Защищаем более 300 компаний

Благодарим заказчиков, партнеров и всех тех, кто ежедневно стоит на страже кибербезопасности с нами плечом к плечу!

#деньрождения #новости
​​⭐️ Будьте популярны в соцсетях!

Сегодня познакомим вас с весьма топорно сделанным фишингом, который, как ни странно, работает. Суть проста: участвуй в конкурсе, голосуй за понравившихся участников, получай славу, признание и подарки. В момент, когда юзер нажимает кнопку «проголосовать» или «участвовать», ресурс редиректит на фейковый вход в Telegram.

▪️Секрет эффективности фишинга кроется в психологии пользователей, а точнее их желании мгновенно стать популярными. «Будьте популярны в соцсетях – будьте успешны!» – таков основной месседж «уникального проекта фотобатлов». Кстати, проект настолько уникален, что создатели фишинга даже не попытались придумать ему название :)

▪️Для тех, кого популярность мало прельщает, мошенники подготовили другой «крючок» – подарки от спонсоров и денежные призы. Правда, более конкретной информации о каких призах и суммах идет речь снова нет.

▪️Для самых ответственных и сомневающихся пользователей, беспокоящихся о сохранности личных данных, создатели фишинга подготовили ответы на самые распространенные вопросы о конкурсе. Среди них: «C моей страницей ничего не будет?». Ответ: «Нет. Вся вводима информация передается по защищенному HTTPS протоколу и не передается третьим лицам» (орфография и пунктуация авторские). Фух, видимо, теперь будущим звездам соцсетей нужно полностью расслабиться и следовать инструкциям «организаторов».

Какие риски?

1. Потеря аккаунта в Telegram, а также личной информации из частных переписок

2. Рассылки от твоего имени списку контактов с просьбой проголосовать, занять денег и т.д.

Фишинговый ресурс зарегистрирован 17 февраля 2023 года и активен до сих пор.

#фишинг
⚡️Внимание, акция!

Если у вас подошли сроки проведения пентеста согласно требованиям законодательства или вы давно планировали провести анализ защищенности компании, то до 30 июня есть возможность сделать это со скидкой до 25%.

Мы проводим все виды пентестов:

✔️пентест внешнего и внутреннего периметра
✔️пентест сайта и веб-приложений
✔️пентест сетей Wi-Fi
✔️социотехнический пентест
✔️пентест мобильных приложений

#пентест #услуга
👤Угнала тебя, угнала…через ВК

Снова набирающая популярность социальная сеть «ВКонтакте» стала плацдармом для мошеннической рекламы, целью которой является «угон» Telegram-аккаунтов пользователей. На этот раз злоумышленники воспользовались именем «Госуслуг».

▪️Как это происходит?

Юзер видит заманчивую контекстную рекламу во ВК и заполняет анкету. Во время отправки формы с данными происходит ошибка, и тогда пользователю предлагают привязать аккаунт Telegram. В принципе, это вся схема.

Будьте бдительны!

#фишинг