Инфобезопасность
2.5K subscribers
2.08K photos
13 videos
2 files
2.17K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
Устаревшие Android-смартфоны попали под прицел вымогателей

https://clck.ru/3BTFSc

Вредоносное ПО Rafel RAT сочетает в себе функции трояна удалённого доступа и программы-вымогателя: малварь крадёт, шифрует и стирает данные с устройства, отправляет злоумышленникам смс-сообщения и другие сведения жертвы, блокирует доступ к смартфону и просит выкуп.

Большая часть атак приходится на пользователей Android версии 11, так как более новые активнее противостоят угрозе. Вредонос используется сразу в 120 киберпреступных кампаниях.
Рунет останется без «зеркал», копий и пиратов

https://clck.ru/3BTUU9

Президент РФ передал Роскомнадзору полномочия по блокировке копий запрещённых в стране ресурсов.

С сегодняшнего дня ведомство будет самостоятельно принимать решение об ограничении доступа и инициировать блокировку в течение двух суток.
В российском киберпространстве объявилась новая хакерская группировка

https://clck.ru/3BVssC

Злоумышленники из ReaverBits запустили 5 вредоносных рассылок с начала года и активно применяют спуфинг для подмены адресов электронной почты на легитимные.

Целью хакеров являются конфиденциальные данные, а получат они их с помощью стилера MetaStealer.
Троян Remcos RAT распространяется через обычные документы Word

https://clck.ru/3BXC47

Безобидный клик по ссылке может открыть злоумышленникам тотальный доступ к вашему устройству.

Малварь крадёт данные, управляет процессами, записывает звук и нажатия клавиш, делает скриншоты и загружает другие вредоносы на устройство.
На рынке труда прибудет: с развитием искусственного интеллекта в сфере кибербезопасности появятся новые профессии

https://clck.ru/3BYXLG

В течение нескольких лет Сбер планирует внедрить ИИ во все элементы управления кибербезопасностью, но роль людей только вырастет.

Технологии не смогут заменить специалистов, а наоборот создадут новые профессии, адаптированные к современным условиям.
Незваные гости: в дарквебе продают аккаунты «Госуслуг» для регистрации мигрантов

https://clck.ru/3BYYur

Злоумышленники предлагают прописать мигрантов в квартире без ведома владельца всего за 600-800 рублей.

Россиянам советуют внимательнее следить за безопасностью своих учётных записей, в противном случае можно получить не только новых сожителей, но и уголовное дело.
Мошенники предлагают работу IT-специалистам

https://clck.ru/3BdFRf

В крупных Telegram-каналах с вакансиями стали массово появляться привлекательные предложения от мошенников.

Аферисты мастерски подстроили всё: от фейковой анкеты соискателя до трудового договора, чтобы украсть максимальное количество персональных данных и сбережения жертвы.
США предлагают $10 миллионов за голову русского хакера

https://clck.ru/3BdFxA

22-летний Амин Стигал стал одним из самых разыскиваемых хакеров после нескольких лет успешных атак на госучреждения Украины, Европы и США. По данным американских властей, действовал киберпреступник в интересах ГРУ.

Примечательно, что отец юного хакера также обвиняется властями США в совершении финансовых преступлений.
Новичок в мире киберпреступности вывел из строя целую страну

https://clck.ru/3BdTRK

Появившаяся в начале июня, программы-вымогатель Brain Cipher парализовала работу более 200 госучреждений Индонезии. Хакеры сначала украли данные, потом зашифровали их и потребовали от властей выкуп в размере $8 миллионов за восстановление.

Правительство не планирует вести переговоров с хакерами, а ИБ-специалисты продолжают попытки восстановить данные. Но Brain Cipher собран на основе слитого кода LockBit, а значит бесплатных способов расшифровки просто нет, заявляют эксперты.
В России могут появиться цифровые криминалисты

https://clck.ru/3BdVCa

Замначальника отдела специальных проектов ФГУП «ГРЧЦ» Станислав Махортов считает, что для эффективного противостояния преступлениям в киберпространстве нужны новые специалисты.

Представители новой профессии займутся расследованием утечек данных, защитой граждан, пострадавших от мошенничества, и дипфейками.
Хакеры пожалели об атаке на Индонезию

https://clck.ru/3Beeaj

Вымогатели Brain Cipher отказались от выкупа в размере $8 миллионов и предоставили всем жертвам ключи дешифровки абсолютно бесплатно.

Эксперты разделились во мнениях — хакеры испугались правоохранительных органов или в группировке разлад?
Мошенники нацелились на продавцов криптовалюты

https://clck.ru/3BetPt

Своих жертв аферисты ищут в Telegram, а после заманивают в фишинговый бот, который сливает учётные данные от аккаунта.

В итоге вместо P2P-сделки пользователь теряет доступ к учётной записи и все свои сбережения в криптовалюте.
Руководители и главные бухгалтеры организаций снова заинтересовали мошенников

https://clck.ru/3Bfquy

Аферисты под видом учредителей и генеральных директоров пишут в мессенджерах и требуют взять кредит или перевести деньги по указанным реквизитам.

Данную схему злоумышленники использовали ещё в январе 2024 года, но в июне специалисты Сбера снова зафиксировали всплеск атак. Кроме того, уровень подготовки мошенников также вырос, теперь они изучают внутренние процессы организаций.
Малварь CapraRAT атакует пользователей под видом TikTok

https://clck.ru/3BfrrL

Пакистанская хакерская группировка Transparent Tribe распространяет опасного шпиона для Android под видом популярного софта.

Вредонос умеет похищать данные, записывать экран и нажатия клавиш, совершать звонки и перехватывать смс-сообщения.
Российские госорганы под прицелом Meduza

https://clck.ru/3Bg4KD

Хак-группа Stone Wolf запустила фишинговую рассылку, направленную на распространение инфостилера Meduza. Целью злоумышленников являются государственные органы и отечественные IT-компании.

Эксперты отмечают, что операторы стилера были против атак на страны СНГ, но, видимо, их мнение изменилось.
Аферисты снова звонят под видом пенсионного фонда

https://clck.ru/3BhG3U

Пенсионерам предлагают сделать перерасчёт пенсии в большую сторону, но взамен забирают доступ к порталу «Госуслуги».

Люди пожилого возраста остаются приоритетной целью телефонных мошенников.
Обратная сторона: инфостилеры помогли выявить тысячи педофилов

https://clck.ru/3BhH6Z

Эксперты смогли собрать полный список сведений о любителях противоправного контента, включая IP-адреса, имена, номера телефонов и аккаунты в социальных сетях. Все данные переданы правоохранительным органам.

Данный метод может применяться и в поиске других преступников, отмечают специалисты.
10 миллиардов паролей оказались в свободном доступе

https://clck.ru/3BiHQL

Киберпреступник под псевдонимом ObamaCare собрал все украденные за 20 лет пароли в один дамп и опубликовал, рекордный за всю историю, архив на теневом форуме.

Эксперты опасаются резкого роста брутфорс-атак и массовых взломов учётных записей.
Появление Telegram Stars пришлось по душе злоумышленникам

https://clck.ru/3BiNcd

Мошеннические схемы с упоминанием новой валюты были замечены ещё до официального релиза.

Аферисты предлагают выгодно купить «звёзды», но на деле воруют личные данные, компрометирую аккаунты и получают доступ к криптоактивам.
В следующий понедельник (15 июля) запускаем новые потоки обучения по четырём программам

Напоминаем, что по 15 августа действуют летние скидки.

Если планируете проходить обучение, у вас есть возможность оплатить курс по выгодной цене, а приступить к обучение в любом из потоков до конца 2024 года (запускаем группы каждый месяц).

Список актуальных направлений

Переподготовка

Противодействие компьютерным преступлениям | 256 ч.

Повышение квалификации

Защита персональных данных | 72 ч.

Основы компьютерной криминалистики | 72 ч.

Информационная безопасность КИИ | 108 ч.

Спецпредложение

Если взять два курса повышения квалификации:

1. Основы компьютерной криминалистики;
2. Информационная безопасность КИИ.

Стоимость за оба составит 45 000 ₽ (вместо 50 000 ₽).

Сравнить программы обучения по срокам, стоимости и согласованию с профильными структурами, можно перейдя по ссылке ниже:

https://infobezopasnost.ru/compare-courses