Инфобезопасность
2.47K subscribers
2K photos
13 videos
2 files
2.1K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
За полгода в России заблокировали более 60 тысяч фишинговых сайтов

https://clck.ru/3BPJP3

Фишинг остаётся самым распространённым видом интернет-мошенничества, из-за которого простые пользователи теряют данные и деньги.

Система «Антифишинг», работающая с 2022 года, позволяет любому пользователю принять участие в блокировке мошеннических ресурсов.
Багхантер ограбил криптобиржу Kraken — сумма ущерба составила $3 млн 

https://clck.ru/3BPYg4

Белый хакер нашёл критическую уязвимость в системе криптобиржи и даже предупредил руководство.

Но вознаграждение пентестер решил себе выплатить сам — перевёл на свои счета $3 миллиона и помог сделать то же самое двум друзьям.
ИБ-специалисты обнаружили свыше 1 000 заражённых сайтов 

https://clck.ru/3BPZ79

Хакеры распространяют шпионское ПО Vidar под видом взломанного софта.

Специалисты F.A.C.C.T. обнаружили 1 300 взломанных ресурсов, которые используются злоумышленниками.
Появился стилер, способный украсть любые данные

https://clck.ru/3BQher

Fickle Stealer распространяется четырьмя способами и тщательно прочёсывает криптокошельки, браузеры, приложения и мессенджеры в поисках данных.

Кроме того, малварь собирает файлы с любыми расширениями и отправляет их злоумышленникам через Discord.
Известный киберпреступник продвигает инновационный инструмент для хакеров

https://clck.ru/3BQiUA

Хакер под псевдонимом «Nevermore» рекламирует конструктор вымогательского ПО, который позволит начинающим киберпреступникам создавать собственную малварь и проводить разрушительные атаки.

Специалисты обеспокоены тем, что количество атак вымогателей может значительно вырасти, как и их мощь.
Устаревшие Android-смартфоны попали под прицел вымогателей

https://clck.ru/3BTFSc

Вредоносное ПО Rafel RAT сочетает в себе функции трояна удалённого доступа и программы-вымогателя: малварь крадёт, шифрует и стирает данные с устройства, отправляет злоумышленникам смс-сообщения и другие сведения жертвы, блокирует доступ к смартфону и просит выкуп.

Большая часть атак приходится на пользователей Android версии 11, так как более новые активнее противостоят угрозе. Вредонос используется сразу в 120 киберпреступных кампаниях.
Рунет останется без «зеркал», копий и пиратов

https://clck.ru/3BTUU9

Президент РФ передал Роскомнадзору полномочия по блокировке копий запрещённых в стране ресурсов.

С сегодняшнего дня ведомство будет самостоятельно принимать решение об ограничении доступа и инициировать блокировку в течение двух суток.
В российском киберпространстве объявилась новая хакерская группировка

https://clck.ru/3BVssC

Злоумышленники из ReaverBits запустили 5 вредоносных рассылок с начала года и активно применяют спуфинг для подмены адресов электронной почты на легитимные.

Целью хакеров являются конфиденциальные данные, а получат они их с помощью стилера MetaStealer.
Троян Remcos RAT распространяется через обычные документы Word

https://clck.ru/3BXC47

Безобидный клик по ссылке может открыть злоумышленникам тотальный доступ к вашему устройству.

Малварь крадёт данные, управляет процессами, записывает звук и нажатия клавиш, делает скриншоты и загружает другие вредоносы на устройство.
На рынке труда прибудет: с развитием искусственного интеллекта в сфере кибербезопасности появятся новые профессии

https://clck.ru/3BYXLG

В течение нескольких лет Сбер планирует внедрить ИИ во все элементы управления кибербезопасностью, но роль людей только вырастет.

Технологии не смогут заменить специалистов, а наоборот создадут новые профессии, адаптированные к современным условиям.
Незваные гости: в дарквебе продают аккаунты «Госуслуг» для регистрации мигрантов

https://clck.ru/3BYYur

Злоумышленники предлагают прописать мигрантов в квартире без ведома владельца всего за 600-800 рублей.

Россиянам советуют внимательнее следить за безопасностью своих учётных записей, в противном случае можно получить не только новых сожителей, но и уголовное дело.
Мошенники предлагают работу IT-специалистам

https://clck.ru/3BdFRf

В крупных Telegram-каналах с вакансиями стали массово появляться привлекательные предложения от мошенников.

Аферисты мастерски подстроили всё: от фейковой анкеты соискателя до трудового договора, чтобы украсть максимальное количество персональных данных и сбережения жертвы.
США предлагают $10 миллионов за голову русского хакера

https://clck.ru/3BdFxA

22-летний Амин Стигал стал одним из самых разыскиваемых хакеров после нескольких лет успешных атак на госучреждения Украины, Европы и США. По данным американских властей, действовал киберпреступник в интересах ГРУ.

Примечательно, что отец юного хакера также обвиняется властями США в совершении финансовых преступлений.
Новичок в мире киберпреступности вывел из строя целую страну

https://clck.ru/3BdTRK

Появившаяся в начале июня, программы-вымогатель Brain Cipher парализовала работу более 200 госучреждений Индонезии. Хакеры сначала украли данные, потом зашифровали их и потребовали от властей выкуп в размере $8 миллионов за восстановление.

Правительство не планирует вести переговоров с хакерами, а ИБ-специалисты продолжают попытки восстановить данные. Но Brain Cipher собран на основе слитого кода LockBit, а значит бесплатных способов расшифровки просто нет, заявляют эксперты.
В России могут появиться цифровые криминалисты

https://clck.ru/3BdVCa

Замначальника отдела специальных проектов ФГУП «ГРЧЦ» Станислав Махортов считает, что для эффективного противостояния преступлениям в киберпространстве нужны новые специалисты.

Представители новой профессии займутся расследованием утечек данных, защитой граждан, пострадавших от мошенничества, и дипфейками.
Хакеры пожалели об атаке на Индонезию

https://clck.ru/3Beeaj

Вымогатели Brain Cipher отказались от выкупа в размере $8 миллионов и предоставили всем жертвам ключи дешифровки абсолютно бесплатно.

Эксперты разделились во мнениях — хакеры испугались правоохранительных органов или в группировке разлад?
Мошенники нацелились на продавцов криптовалюты

https://clck.ru/3BetPt

Своих жертв аферисты ищут в Telegram, а после заманивают в фишинговый бот, который сливает учётные данные от аккаунта.

В итоге вместо P2P-сделки пользователь теряет доступ к учётной записи и все свои сбережения в криптовалюте.
Руководители и главные бухгалтеры организаций снова заинтересовали мошенников

https://clck.ru/3Bfquy

Аферисты под видом учредителей и генеральных директоров пишут в мессенджерах и требуют взять кредит или перевести деньги по указанным реквизитам.

Данную схему злоумышленники использовали ещё в январе 2024 года, но в июне специалисты Сбера снова зафиксировали всплеск атак. Кроме того, уровень подготовки мошенников также вырос, теперь они изучают внутренние процессы организаций.
Малварь CapraRAT атакует пользователей под видом TikTok

https://clck.ru/3BfrrL

Пакистанская хакерская группировка Transparent Tribe распространяет опасного шпиона для Android под видом популярного софта.

Вредонос умеет похищать данные, записывать экран и нажатия клавиш, совершать звонки и перехватывать смс-сообщения.
Российские госорганы под прицелом Meduza

https://clck.ru/3Bg4KD

Хак-группа Stone Wolf запустила фишинговую рассылку, направленную на распространение инфостилера Meduza. Целью злоумышленников являются государственные органы и отечественные IT-компании.

Эксперты отмечают, что операторы стилера были против атак на страны СНГ, но, видимо, их мнение изменилось.