Инфобезопасность
2.5K subscribers
2.08K photos
13 videos
2 files
2.17K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
Российскому кибербезу не хватает 50 000 специалистов

https://clck.ru/3BKHPV

Дефицит сотрудников в сфере кибербезопасности составляет около 45% от числа занятых специалистов и в 2-3 раза превышает возможности ВУЗов, поэтому проблема сохранится в ближайшие годы.

Однако, кадры нужны не везде. Большинство вакансий приходится на Москву, Санкт-Петербург и ряд других крупных городов, а в регионах востребованность ограничивается 10-50 вакансиями.
Получил MMS – стал жертвой хакеров

https://clck.ru/3BKNLW

Злоумышленник под псевдонимом «Sp3ns3r» продаёт на BreachForums эксплойт, способный за считанные секунды взломать устройство под управлением Android, за рекордные $5 миллионов.

Хакеру достаточно отправить жертве MMS-сообщение и устройство окажется взломанным, даже если сообщение не будет открыто. Под угрозой все пользователи Android.
Эмодзи стали опасным инструментом в руках хакеров

https://clck.ru/3BLeNL

Шпионское ПО DISGOMOJI используется Discord для связи с разработчиками и эмодзи для приёма команд на заражённом устройстве.

Разработка пакистанских хакеров показывает растущую изобретательность киберпреступников.
Просроченный платёж или нежданная посылка: мошенники активно придумывают новые схемы

https://clck.ru/3BLrU8

Эксперты в области информационной безопасности за последние несколько дней зафиксировали сразу 3 новые мошеннические схемы.

Чтобы добраться до средств жертвы, злоумышленники придумывают новые легенды и делают это крайне оперативно.
Chrome или Word выдал ошибку? Возможно, вы уже взломаны

https://clck.ru/3BLtBS

Хакеры из группировки TA571 распространяют скрипт, который «ломает» популярное ПО и загружает на устройство целый список вредоносов.

Несмотря на то, что для заражения требуются действия пользователя, киберпреступники хорошо продумали логику атаки и имеют большие шансы на успех.
Инфобезопасность
Российскому кибербезу не хватает 50 000 специалистов https://clck.ru/3BKHPV Дефицит сотрудников в сфере кибербезопасности составляет около 45% от числа занятых специалистов и в 2-3 раза превышает возможности ВУЗов, поэтому проблема сохранится в ближайшие…
1 922 вакансии на Инфобезопасность | Карьера с поиском специалистов по инфобезу или смежных областях.

Сотрудников ищут известные компании:

VK
Специалист по ИБ
Санкт-Петербург

Ростелеком
Директор ИБ
Москва

Московская биржа
Специалист по ИБ (стажёр)
Москва

Gaijin Games
Cyber security engineer
Тбилиси, Грузия • Удалённо

Иннотех
Специалист отдела разработки ПО
Москва

Северсталь
Специалист по ИБ
Новосибирск

МТС Банк
Специалист DLP (ИБ)
Москва

Газпромнефть
Специалист по ИБ
Санкт-Петербург

Совкомбанк Технологии
Специалист отдела поддержки процессов ИБ
Казань • 50 000 ₽

1СЕО
Архитектор по ИБ
Москва • 250 000 ₽

– – –

Больше вакансий → https://job.infobezopasnost.ru

– – –

21 июня свои занятия начнёт новый поток обучения https://t.me/infobezopasnostru/2149.

После окончания программы профессиональной переподготовки по информационной безопасности можно претендовать на аналогичные вакансии. Рынок нуждается в профессионалах.
За полгода в России заблокировали более 60 тысяч фишинговых сайтов

https://clck.ru/3BPJP3

Фишинг остаётся самым распространённым видом интернет-мошенничества, из-за которого простые пользователи теряют данные и деньги.

Система «Антифишинг», работающая с 2022 года, позволяет любому пользователю принять участие в блокировке мошеннических ресурсов.
Багхантер ограбил криптобиржу Kraken — сумма ущерба составила $3 млн 

https://clck.ru/3BPYg4

Белый хакер нашёл критическую уязвимость в системе криптобиржи и даже предупредил руководство.

Но вознаграждение пентестер решил себе выплатить сам — перевёл на свои счета $3 миллиона и помог сделать то же самое двум друзьям.
ИБ-специалисты обнаружили свыше 1 000 заражённых сайтов 

https://clck.ru/3BPZ79

Хакеры распространяют шпионское ПО Vidar под видом взломанного софта.

Специалисты F.A.C.C.T. обнаружили 1 300 взломанных ресурсов, которые используются злоумышленниками.
Появился стилер, способный украсть любые данные

https://clck.ru/3BQher

Fickle Stealer распространяется четырьмя способами и тщательно прочёсывает криптокошельки, браузеры, приложения и мессенджеры в поисках данных.

Кроме того, малварь собирает файлы с любыми расширениями и отправляет их злоумышленникам через Discord.
Известный киберпреступник продвигает инновационный инструмент для хакеров

https://clck.ru/3BQiUA

Хакер под псевдонимом «Nevermore» рекламирует конструктор вымогательского ПО, который позволит начинающим киберпреступникам создавать собственную малварь и проводить разрушительные атаки.

Специалисты обеспокоены тем, что количество атак вымогателей может значительно вырасти, как и их мощь.
Устаревшие Android-смартфоны попали под прицел вымогателей

https://clck.ru/3BTFSc

Вредоносное ПО Rafel RAT сочетает в себе функции трояна удалённого доступа и программы-вымогателя: малварь крадёт, шифрует и стирает данные с устройства, отправляет злоумышленникам смс-сообщения и другие сведения жертвы, блокирует доступ к смартфону и просит выкуп.

Большая часть атак приходится на пользователей Android версии 11, так как более новые активнее противостоят угрозе. Вредонос используется сразу в 120 киберпреступных кампаниях.
Рунет останется без «зеркал», копий и пиратов

https://clck.ru/3BTUU9

Президент РФ передал Роскомнадзору полномочия по блокировке копий запрещённых в стране ресурсов.

С сегодняшнего дня ведомство будет самостоятельно принимать решение об ограничении доступа и инициировать блокировку в течение двух суток.
В российском киберпространстве объявилась новая хакерская группировка

https://clck.ru/3BVssC

Злоумышленники из ReaverBits запустили 5 вредоносных рассылок с начала года и активно применяют спуфинг для подмены адресов электронной почты на легитимные.

Целью хакеров являются конфиденциальные данные, а получат они их с помощью стилера MetaStealer.
Троян Remcos RAT распространяется через обычные документы Word

https://clck.ru/3BXC47

Безобидный клик по ссылке может открыть злоумышленникам тотальный доступ к вашему устройству.

Малварь крадёт данные, управляет процессами, записывает звук и нажатия клавиш, делает скриншоты и загружает другие вредоносы на устройство.
На рынке труда прибудет: с развитием искусственного интеллекта в сфере кибербезопасности появятся новые профессии

https://clck.ru/3BYXLG

В течение нескольких лет Сбер планирует внедрить ИИ во все элементы управления кибербезопасностью, но роль людей только вырастет.

Технологии не смогут заменить специалистов, а наоборот создадут новые профессии, адаптированные к современным условиям.
Незваные гости: в дарквебе продают аккаунты «Госуслуг» для регистрации мигрантов

https://clck.ru/3BYYur

Злоумышленники предлагают прописать мигрантов в квартире без ведома владельца всего за 600-800 рублей.

Россиянам советуют внимательнее следить за безопасностью своих учётных записей, в противном случае можно получить не только новых сожителей, но и уголовное дело.
Мошенники предлагают работу IT-специалистам

https://clck.ru/3BdFRf

В крупных Telegram-каналах с вакансиями стали массово появляться привлекательные предложения от мошенников.

Аферисты мастерски подстроили всё: от фейковой анкеты соискателя до трудового договора, чтобы украсть максимальное количество персональных данных и сбережения жертвы.
США предлагают $10 миллионов за голову русского хакера

https://clck.ru/3BdFxA

22-летний Амин Стигал стал одним из самых разыскиваемых хакеров после нескольких лет успешных атак на госучреждения Украины, Европы и США. По данным американских властей, действовал киберпреступник в интересах ГРУ.

Примечательно, что отец юного хакера также обвиняется властями США в совершении финансовых преступлений.
Новичок в мире киберпреступности вывел из строя целую страну

https://clck.ru/3BdTRK

Появившаяся в начале июня, программы-вымогатель Brain Cipher парализовала работу более 200 госучреждений Индонезии. Хакеры сначала украли данные, потом зашифровали их и потребовали от властей выкуп в размере $8 миллионов за восстановление.

Правительство не планирует вести переговоров с хакерами, а ИБ-специалисты продолжают попытки восстановить данные. Но Brain Cipher собран на основе слитого кода LockBit, а значит бесплатных способов расшифровки просто нет, заявляют эксперты.
В России могут появиться цифровые криминалисты

https://clck.ru/3BdVCa

Замначальника отдела специальных проектов ФГУП «ГРЧЦ» Станислав Махортов считает, что для эффективного противостояния преступлениям в киберпространстве нужны новые специалисты.

Представители новой профессии займутся расследованием утечек данных, защитой граждан, пострадавших от мошенничества, и дипфейками.