Инфобезопасность
2.5K subscribers
2.08K photos
13 videos
2 files
2.17K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
Для кого предназначен сайт?

Для всех специалистов в области ИБ и ТЗИ, которые обладают соответсвующими навыками и знаниями.

Поэтому мы приглашаем всех, кто считает себя специалистом в этой области, присоединиться к сообществу, создать своё резюме и получить доступ к базе работодателей, чтобы иметь возможность найти для себя интересную работу или поучаствовать в проектах, связанных с ИБ.

Почему на сайте так мало специалистов и вакансий?

Портал был запущен этой осенью и ещё только набирает активных пользователей, поэтому (скажем честно) мы не обещаем большого потока приглашений на работу. Однако мы занимаемся его развитием, чтобы сделать по-настоящему профильный портал. Именно поэтому мы будем рады видеть вас в числе наших пользователей.

Если я представитель компании, сколько стоит размещений вакансий?


До конца 2022 года (а может и дольше) – 0 руб. Мы не крупный рекрутинговый сайт, чтобы брать деньги за небольшую базу пользователей.

Погулять по сайту:
https://job.infobezopasnost.ru
— С 15 октября на каждой станции метро в Москве можно оплатить проезд при помощи биометрических данных. Всего система Face Pay заработала на 240 станциях 14 линий.

— Частично закрытые регистрационные знаки автомобилей планируют распознавать с применением технологий искуственного интеллекта (ИИ).

— На одном из подпольных киберпреступных форумов появилось объявление о продаже данных 10 млн пользователей букмекерской конторы PIN-UP.Bet

— В переговорах между Россией и США были достигнуты первые договоренности касательно информационной безопасности.

Подробней в нашем обзоре:
https://clck.ru/YGNiz
Обзор утечек данных в Мире за прошлую неделю:

11 октября

Oregon Eye Specialists, которая управляет шестью клиниками по всему Портленду, заявила об утечке данных после компрометации электронной почты сотрудников.

12 октября

— В даркнете оказалась выставлена на продажу база данных учётных записей букмекерской конторы и онлайн-казино Pin-Up.bet.

— Логины и пароли казахстанцев оказались в открытом доступе из-за вредоносной программы.

13 октября

Хакеры украли данные пациентов и врачей American Osteopathic Association (AOA).

15 октября

60 ГБ данных о покупателях Acer и их розничных магазинов продаются в сети.

16 октября

Cайт для обмена шаблонов 3D-печати и других файлов цифрового дизайна «Thingiverse» пострадал от утечки данных.



Все утечки со ссылками на источники на нашем сайте: https://clck.ru/YGrKq
Через 3 дня (21 октября) начнутся занятия курса повышения квалификации:

ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Программа: https://clck.ru/SoCBg

Объём: 72 часа (1 мес)
Формат: Онлайн-вебинары

Программа согласована с ФСБ России.

Курс подойдёт для руководителей и сотрудников структурных подразделений, ответственных за организацию обработки персональных данных. Он будет полезен также организациям, занимающимися обеспечением информбезопасности и построения систем защиты информации в государственных и коммерческих структурах.

Подать заявку:
https://clck.ru/SoCBg
Twitch опроверг слив паролей

6 октября в сети появилась база данных объёмом 128 ГБ. В ней, как заявлял создатель, была собрана информация об учётных записях, банковские реквизиты стримеров, а также полный исходный код площадки.

Представители стримингого сервиса выступили с заявлением, что во время массовой утечки не были слиты пароли и данные учётных записей.

https://clck.ru/YHBT7
Генерал армии США рассказал о смертоносной мощности ИИ

Он уверен, что реальная ошибка или неисправность в работе ИИ на поле боя может привести к тому, что робот не станет ждать приказа для открытия огня по цели.

https://clck.ru/YHCtZ
Хакеры выманили у пользователей iPhone $1,4 млн, предлагая вложить деньги в биткоин

Мошенники искали жерств на популярных площадках для романтических знакомств.

Пообщавшись с собеседником некоторое время и наладив доверительный контакт, переговорщик как будто случайно упоминает о том, что неплохо зарабатывает на трейдинге и успешно вкладывает средства в биткоин.

Чаще всего жертва соглашается на предложение нового знакомого купить цифровой актив через поддельное приложение, не подозревая, что не увидит ни собственных денег, ни биткоина.

https://clck.ru/YJMjW
Мошенники распространяют фейки и вредоносную рекламу через TikTok под видом взломанных игр

Целью новой преступной кампании являются геймеры.

Под видом подарочных аккаунтов на платформе Steam или хаков известной игры Among Us мошенники скрывают вредоносную рекламу и ссылки на фейковые ресурсы.

https://clck.ru/YJQW4
❗️Изменения в расписании потоков.

В связи с объявленными в России нерабочими днями с 30 октября по 7 ноября, дата начала обучения смещается на 11 ноября.

Это актуально для следующих программ:

Переподготовка

— Информационная Безопасность (ИБ)
— Техническая защита информации (ТЗИ)
— ИБ + ТЗИ

Повышение квалификации

— Информационная безопасность
— Техническая защита информации
— ТЗИ ограниченного доступа
— ТЗИ от утечки по техническим каналам
— Основы ИБ и защита гостайны
— Защита персональных данных

Уточнить детали можно по телефону:
8 (800) 333-10-32 (бесплатно по РФ)
Нефтедобывающие предприятия России начнут майнить криптовалюту

Нефтяники предложили преобразовывать попутный газ в электроэнергию, за счёт которой могут функционировать расположенные неподалёку криптофермы.

https://clck.ru/YKdvJ
Gummy Browsers – новая угроза цифровой безопасности

В ходе проверки специалисты смогли украсть цифровой отпечаток другого человека и воспользоваться им путём подмены браузера.

Если злоумышленник получит цифровой отпечаток, то он по сути похитит цифровую личность пользователя и сможет использовать учётные данные по своему усмотрению.

https://clck.ru/YMgTE
Сотрудники Google выяснили, как именно хакерам удаётся захватывать каналы известных ютуберов

Мошенники присылают авторам каналов письмо с предложением прорекламировать какую-то программу, игру или банковское приложение.

В письме зашита фишинговые ссылка, при переходе по которой администраторы каналов передают cookie-файлы хакерам. Кража cookie позволяет им обойти процесс идентификации.

Таким же образом украли доступ к каналу DSC OFF, который принадлежит известному автоблогеру Гураму Инцкирвели.

https://clck.ru/YP47Y
Администрация Twitch получила множество жалоб от пользователей – клиенты сообщают, что их чётные записи грабят неизвестные хакеры

Хакер подменяет реквизиты и перенаправляет выплаты пользователя на свой PayPal-кошелёк. Он крадёт не только деньги, заработанные на рекламе, но и зрительские донаты.

Техподдержка Twitch отвечает, что не может вернуть платежи, так как переводы выглядят как вполне нормальные операции, выполненные самим владельцем аккаунта.

Пользователи связывают данные кражи с недавним взломом сервиса, хотя Twtich выпускала опровержение, что пароли остались нетронуты.

https://clck.ru/YPeyY
Социальная сеть Трампа была взломана в процессе разработки

Хакеры Anonymous взломали нерелизную версию платформы, создали фейковый профиль бывшего президента США, затем разместили там несколько постов c нецензурными высказываниями и изборажениями испражнающихся свиней.

Позже они заявили, что взлом был частью программы «онлайн войны против ненависти» и средством развлечения в свободное время.

https://vk.cc/c7gcNI
— В даркнете появилась база данных, содержащая 50 миллионов записей автовладельцев Москвы.

— В WinRAR нашли уязвимость, которая позволяет злоумышленникам получать доступ к сообщениям архиватора об истечение пробного периода.

— Американская армия провела учения с использованием роботов в качестве противников.

— Прокуратура проводит внутреннюю проверку с целью выявления сторонников ФБК

— Египетские таможенники обвинили робота-художницу в шпионаже.

Подробней в нашем обзоре:
https://clck.ru/YRGpq
Обзор утечек данных за прошлую неделю:

РОССИЯ

21 октября

На свалке около города Красное село найдены документы из УМВД Московского района с личными данными петербуржцев.

22 октября

В даркнете обнаружили объявление о продаже базы данных ГИБДД с информацией о 50 млн водителях Москвы и Подмосковья.

МИР

19 октября

Хакер похитил базу данных с информацией о всех жителях Аргентины и разместил объявление о продаже данных граждан.

21 октября

В открытом доступе оказались личные данные более 5 тыс. блогеров из Instagram и TikTok.

23 октября

3 млн адресов электронной почты CoinMarketCap утекли в сеть.



Все утечки со ссылками на источники на нашем сайте: https://clck.ru/YGrKq
Теперь пользователи социальных сетей обязаны предоставлять свои данные

Согласно новому постановлению, использование мессенджеров в рамках социальных сетей на территории России будет доступно только тем пользователям, которые подтвердили свою личность.

Если они этого не сделают, социальным сетям будет предписано запретить передачу сообщений этим пользователям.

Согласятся ли с этим правилом иностранные соцсети покажет время.

https://clck.ru/YTh3d
Фишинговая кампания, нацеленная на YouTube разоблачена

Если канал удавалось взломать, то его продавали заинтересованным лицам, либо использовали для трансляции рекламы мошеннических раздач криптовалют.

Исследователем удалось найти более 15 000 учётных записей, созданных специально для этой фишинговой кампании, а более 1 000 сайтов, на которые вела реклама, маскировались под популярные сервисы с законным программным обеспечением.

https://clck.ru/YThB7
Хакеры закрыли порталы для переговоров с жертвами из-за оскорблений в свой адрес

Особенно их раздражают периодически появляющиеся в сети скриншоты, на которых запечатлены переговоры жертв с мошенниками-вымогателями, похитившими их персональные данные.

Подобные снимки чаще всего делают пострадавшие и просто любопытствующие люди, регистрирующиеся на ресурсах, где проходит общение преступников и жертв, с которых они требуют выкуп.

https://clck.ru/YTkhS
Волна хайпа «Игры кальмара»‎ заинтересовала и мошенников

Преступники разработали приложение Squid Wallpaper 4K HD с вредоносным ПО Joker, которое способно взламывать Android устройства в целях распространения навязчивой рекламы или подписки на платные сервисы.

На момент удаления оно было установлено более 5 000 раз.

https://clck.ru/YTkkF