Инфобезопасность
2.5K subscribers
2.08K photos
13 videos
2 files
2.17K links
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Download Telegram
Хакеры собрались в приёмную комиссию

https://clck.ru/3Aw79M

В мае 2024 года количество DDoS-атак на информационные системы российских ВУЗов возросло в 2,5 раза в сравнение с тем же периодом 2023 года и в 4 раза в сравнение с апрелем 2024 года.

Эксперты ожидают, что DDoS-атаки продолжатся до конца приёмной комиссии, поэтому абитуриентам стоит быть готовыми к проблемам с доступом на сайты учебных заведений.
Android-игры стали по-настоящему опасны

https://clck.ru/3Aw7qf

Злоумышленники стали в 2 раза чаще распространять вредоносное ПО через мобильные игры для Android. По названию популярной игры поиск выдаёт более 10 страниц с опасным содержанием.

Активность хакеров вызвана распространением «серого» гейминга на фоне ограничений и недоступности некоторых приложений в официальном магазине.
Российских разработчиков забанили по IP на Docker Hub

https://clck.ru/3Ax9s3

В ночь на 30 мая сервис без предупреждения ограничил доступ всем пользователям из России. Через VPN сайт работает, а скачивание образов затруднено.

Компания напомнила, что она американская и вынуждена соблюдать антироссийские санкции. Возможный ущерб ещё оценивается.
Специалисты по DevSecOps в России на вес золота

https://clck.ru/3Axrw2

Спрос на специалистов по безопасной разработке растёт кратно выше, чем на разработчиков общего профиля.

За последние 5 лет количество вакансий для DevSecOps-специалистов выросла в 5,3 раза и тенденция продолжается.
Нейросеть для изменения голоса атакует россиян

https://clck.ru/3AxwC6

Эксперты «Лаборатории Касперского» предупредили о новой вредоносной кампании, в ходе которой злоумышленники маскируют вредонос-загрузчик Gipy под нейросеть для изменения голоса.

Попав на устройство, Gipy начинает устанавливать сотни архивов с GitHub, содержащие опасные стилеры, банковские трояны, майнеры и трояны удалённого доступа.
Сбер снова не оставил шансов мошенникам

https://clck.ru/3AzDFP

Сотрудник банка помогли МВД раскрыть преступную схему и установить личности причастных.

На данный момент расследование продолжается, а глава банды объявлен в международный розыск.
В Microsoft Office завелись вредоносы

https://clck.ru/3AzFui

Хакеры распространяют пиратскую версию Microsoft Office, которая загружает на устройство целый букет вредоносных программ: майнеры, стилеры, трояны, шпионы.

Подцепить вирус можно на торрент-сайтах, поэтому эксперты рекомендуют внимательнее относится к пиратскому ПО.
Хакеры предлагают обновить браузер

https://clck.ru/3B4Ggf

Опасные вредоносы BitRAT и Lumma Stealer маскируются под легитимные обновления браузера.

Эксперты предупредили, что хакеры стали часто использовать тематику обновлений для распространения вредоносного ПО.
После службы доставки хакеры атаковали сеть магазинов

https://clck.ru/3B4Ho3

Около 1 000 универсамов сети «Верный» вернулись в прошлое — оплата только наличными, учёт в бумажных блокнотах и отсутствие сайта и приложения.

В компании подтвердили, что столкнулись с хакерской атакой и пытаются восстановить работу. Ущерб может составить до ₽1 миллиарда.
Разработчики вредоносного ПО делают ставку на скрытность

https://clck.ru/3B5Jm3

Разработчик трояна удалённого доступа DarkGate выкатил апдейт, значительно повышающий скрытность вредоноса.

Зловред теперь использует новый механизм загрузки полезной нагрузки, эксплуатирует новые уязвимости и лишился некоторых функций, но при этом получил новые, более опасные.
СДЭК рискует снова стать жертвой хакеров

https://clck.ru/3B5MHh

Некоторые данные утекли в сеть, а уязвимости остаются неисправленными.

СДЭК, конечно, опровергает эту информацию, но риск повторной атаки сохраняется.
500 тысяч россиян за год стали жертвами киберпреступников

https://clck.ru/3B6ih5

Общий ущерб от киберпреступлений за 2023 год превысил ₽200 миллиардов, в 25% случаев жертвами становятся пенсионеры.

Также в России нарастает проблема дропов и курьеров мошенников, которыми часто становятся подростки.
Сбер защитил от мошенников самого пожилого клиента

https://clck.ru/3B99Q6

Антифрод-системе банка удалось предотвратить мошенническую операцию на счёте 96-летнего клиента.

Всего в 2023 году Сбер предотвратил хищение ₽60 миллиардов у пенсионеров, которых среди клиентов банка насчитывается около 28 миллионов.
Количество слитых записей с персональными данными россиян в 70 раз превышает число граждан

https://clck.ru/3B9B48

В свободном доступе находится около 10 миллиардов записей с персональными данными россиян, заявил вице-президент Сбера по кибербезопасности.

Говорить о цифровой приватности не имеет смысла, ведь мошенникам достаточно знать имя, фамилию и номер телефона, чтобы с помощью социальной инженерии добраться до денег человека.
В России появилось новое шпионское ПО GoRed

https://clck.ru/3B9BY8

Хакеры начали использовать новый бэкдор в атаках на российские организации.

Инструмент пополнил арсенал хакерской группировки ExCobalt.
Шпионы Sticky Werewolf нацелились на авиационную промышленность

https://clck.ru/3BC3yi

Активность хакерской группировки резко возросла в последние месяцы.

Злоумышленники начали использовать вредоносные вложения вместо ссылок и усложнили процесс доставки ВПО.
В следующий понедельник (17 июня) запускаем новый поток обучения по четырём программам

Есть время до конца недели, чтобы выбрать курс и записаться в группу.

Также напоминаем, что по 15 августа цены на обучение снижены.

Переподготовка

Противодействие компьютерным преступлениям | 256 ч.
40 000 ₽ → 35 000 ₽

Повышение квалификации

Защита персональных данных | 72 ч.
25 000 ₽ → 18 000 ₽

Основы компьютерной криминалистики | 72 ч.
42 000 ₽ → 22 500 ₽

Информационная безопасность КИИ | 108 ч.
42 000 ₽ → 22 500 ₽

Спецпредложение

Если взять два курса повышения квалификации:

1. Основы компьютерной криминалистики;
2. Информационная безопасность КИИ.

Стоимость за оба составит 45 000 ₽ (вместо 50 000 ₽).

Сравнить программы обучения по срокам, стоимости и согласованию с профильными структурами, можно перейдя по ссылке ниже:

https://infobezopasnost.ru/compare-courses