Инфобезопасность
2.5K subscribers
2.08K photos
13 videos
2 files
2.17K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
Уволенные работники оказались опаснее профессиональных хакеров

https://clck.ru/3BGVTx

Экс-сотрудник NCS так разочаровался после своего увольнения, что решился на уголовное преступление — он удалил 180 серверов и нанёс организации ущерб на сумму $678 тысяч.

Компания сама допустила оплошность. Уволенный сотрудник без труда смог воспользовался своими учётными данными спустя полгода.
В эту пятницу (21 июня) запускаем новый поток обучения по 6 программам

Осталось всего несколько дней, чтобы выбрать курс и записаться в группу.

Список актуальных направлений

Переподготовка

Информационная Безопасность | 554 ч.

Техническая защита информации | 506 ч.

Повышение квалификации

Информационная безопасность | 102 ч.

Техническая защита информации | 108 ч.

ТЗИ ограниченного доступа | 108 ч.

ТЗИ от утечки по техническим каналам | 108 ч.

Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.

Если оплатить курс по 15 августа до специальным летним ценам, приступить к обучению можно будет в любом из потоков до конца 2024 года (запускаем группы каждый месяц).
Российскому кибербезу не хватает 50 000 специалистов

https://clck.ru/3BKHPV

Дефицит сотрудников в сфере кибербезопасности составляет около 45% от числа занятых специалистов и в 2-3 раза превышает возможности ВУЗов, поэтому проблема сохранится в ближайшие годы.

Однако, кадры нужны не везде. Большинство вакансий приходится на Москву, Санкт-Петербург и ряд других крупных городов, а в регионах востребованность ограничивается 10-50 вакансиями.
Получил MMS – стал жертвой хакеров

https://clck.ru/3BKNLW

Злоумышленник под псевдонимом «Sp3ns3r» продаёт на BreachForums эксплойт, способный за считанные секунды взломать устройство под управлением Android, за рекордные $5 миллионов.

Хакеру достаточно отправить жертве MMS-сообщение и устройство окажется взломанным, даже если сообщение не будет открыто. Под угрозой все пользователи Android.
Эмодзи стали опасным инструментом в руках хакеров

https://clck.ru/3BLeNL

Шпионское ПО DISGOMOJI используется Discord для связи с разработчиками и эмодзи для приёма команд на заражённом устройстве.

Разработка пакистанских хакеров показывает растущую изобретательность киберпреступников.
Просроченный платёж или нежданная посылка: мошенники активно придумывают новые схемы

https://clck.ru/3BLrU8

Эксперты в области информационной безопасности за последние несколько дней зафиксировали сразу 3 новые мошеннические схемы.

Чтобы добраться до средств жертвы, злоумышленники придумывают новые легенды и делают это крайне оперативно.
Chrome или Word выдал ошибку? Возможно, вы уже взломаны

https://clck.ru/3BLtBS

Хакеры из группировки TA571 распространяют скрипт, который «ломает» популярное ПО и загружает на устройство целый список вредоносов.

Несмотря на то, что для заражения требуются действия пользователя, киберпреступники хорошо продумали логику атаки и имеют большие шансы на успех.
Инфобезопасность
Российскому кибербезу не хватает 50 000 специалистов https://clck.ru/3BKHPV Дефицит сотрудников в сфере кибербезопасности составляет около 45% от числа занятых специалистов и в 2-3 раза превышает возможности ВУЗов, поэтому проблема сохранится в ближайшие…
1 922 вакансии на Инфобезопасность | Карьера с поиском специалистов по инфобезу или смежных областях.

Сотрудников ищут известные компании:

VK
Специалист по ИБ
Санкт-Петербург

Ростелеком
Директор ИБ
Москва

Московская биржа
Специалист по ИБ (стажёр)
Москва

Gaijin Games
Cyber security engineer
Тбилиси, Грузия • Удалённо

Иннотех
Специалист отдела разработки ПО
Москва

Северсталь
Специалист по ИБ
Новосибирск

МТС Банк
Специалист DLP (ИБ)
Москва

Газпромнефть
Специалист по ИБ
Санкт-Петербург

Совкомбанк Технологии
Специалист отдела поддержки процессов ИБ
Казань • 50 000 ₽

1СЕО
Архитектор по ИБ
Москва • 250 000 ₽

– – –

Больше вакансий → https://job.infobezopasnost.ru

– – –

21 июня свои занятия начнёт новый поток обучения https://t.me/infobezopasnostru/2149.

После окончания программы профессиональной переподготовки по информационной безопасности можно претендовать на аналогичные вакансии. Рынок нуждается в профессионалах.
За полгода в России заблокировали более 60 тысяч фишинговых сайтов

https://clck.ru/3BPJP3

Фишинг остаётся самым распространённым видом интернет-мошенничества, из-за которого простые пользователи теряют данные и деньги.

Система «Антифишинг», работающая с 2022 года, позволяет любому пользователю принять участие в блокировке мошеннических ресурсов.
Багхантер ограбил криптобиржу Kraken — сумма ущерба составила $3 млн 

https://clck.ru/3BPYg4

Белый хакер нашёл критическую уязвимость в системе криптобиржи и даже предупредил руководство.

Но вознаграждение пентестер решил себе выплатить сам — перевёл на свои счета $3 миллиона и помог сделать то же самое двум друзьям.
ИБ-специалисты обнаружили свыше 1 000 заражённых сайтов 

https://clck.ru/3BPZ79

Хакеры распространяют шпионское ПО Vidar под видом взломанного софта.

Специалисты F.A.C.C.T. обнаружили 1 300 взломанных ресурсов, которые используются злоумышленниками.
Появился стилер, способный украсть любые данные

https://clck.ru/3BQher

Fickle Stealer распространяется четырьмя способами и тщательно прочёсывает криптокошельки, браузеры, приложения и мессенджеры в поисках данных.

Кроме того, малварь собирает файлы с любыми расширениями и отправляет их злоумышленникам через Discord.
Известный киберпреступник продвигает инновационный инструмент для хакеров

https://clck.ru/3BQiUA

Хакер под псевдонимом «Nevermore» рекламирует конструктор вымогательского ПО, который позволит начинающим киберпреступникам создавать собственную малварь и проводить разрушительные атаки.

Специалисты обеспокоены тем, что количество атак вымогателей может значительно вырасти, как и их мощь.
Устаревшие Android-смартфоны попали под прицел вымогателей

https://clck.ru/3BTFSc

Вредоносное ПО Rafel RAT сочетает в себе функции трояна удалённого доступа и программы-вымогателя: малварь крадёт, шифрует и стирает данные с устройства, отправляет злоумышленникам смс-сообщения и другие сведения жертвы, блокирует доступ к смартфону и просит выкуп.

Большая часть атак приходится на пользователей Android версии 11, так как более новые активнее противостоят угрозе. Вредонос используется сразу в 120 киберпреступных кампаниях.
Рунет останется без «зеркал», копий и пиратов

https://clck.ru/3BTUU9

Президент РФ передал Роскомнадзору полномочия по блокировке копий запрещённых в стране ресурсов.

С сегодняшнего дня ведомство будет самостоятельно принимать решение об ограничении доступа и инициировать блокировку в течение двух суток.
В российском киберпространстве объявилась новая хакерская группировка

https://clck.ru/3BVssC

Злоумышленники из ReaverBits запустили 5 вредоносных рассылок с начала года и активно применяют спуфинг для подмены адресов электронной почты на легитимные.

Целью хакеров являются конфиденциальные данные, а получат они их с помощью стилера MetaStealer.