ИТ Энигма. Информационная безопасность


Гео и язык канала: не указан, не указан
Категория: не указана


Новости мира ИБ, обзор решений, обучение🛡
Бонусы и призы для подписчиков канала 😎🤟

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


❗️Краткий дайджест прошедших новостей за выходные:

🔥Из-за неправильной конфигурации сервера у Microsoft
украли более 2 ТБ персональных данных

👍Российский аналог Starlink вывели на орбиту

😡Оптовый гигант METRO подвергся кибератаке

🙊Мошенники обманули "Альфа-Банк" на 60 млн рублей


Cisco мы не рады 😡

Американская компания Cisco не должна вернуться на рынок телеком-оборудования и софта в России — об этом заявил замглавы Минпромторга Василий Шпак в ходе форума "Цифротех". Замглавы считает, что Россия сама должна занять эту нишу отечественными решениями.

"Возврата назад [к западному оборудованию] не будет. Хотя наши уважаемые, в кавычках, партнеры все время нас к этому подталкивают. Не так давно американцы вывели из-под санкций телекоммуникационное оборудование и сегодня в средствах массовой информации прошло, что Cisco собирается возвращаться на наш рынок. Самое главное, чтобы мы сами понимали, что нельзя допустить, чтобы эта компания легко вернулась в ту же нишу, которую освободила", - такое мнение выразил Шпак.

Он также указал на то, что России необходимо сформировать запрос на российскую электронику с отечественным программным обеспечением, чтобы добиться технологической независимости: «Эта ниша должна быть занята нашими производителями».

https://www.kommersant.ru/doc/5621356


Киберпреступники становятся моложе👶

Киберпреступники пытаются втягивать школьников в кибератаки, предлагая подзаработать на незаконной деятельности в цифровом пространстве. В частности, у подростков есть возможность поучаствовать в кардинге, хактивизме с политическим уклоном и распространении вредоносных программ.

Проанализировав предложения матёрых киберпреступников, эксперты сделали вывод, что среди них есть хорошие психологи. Иначе нельзя объяснить фактически безупречное попадание в нужную злоумышленникам аудиторию. Зачастую подростки просто хотят применить свои ИТ-навыки на практике. Например, ради интереса попробовать что-то взломать. Однако специалисты напоминают: даже проникновение в аккаунт одноклассника является уголовным преступлением. Изучение материалов, мошеннических схем, а также получение готовых вредоносных программ для DDoS-атак или фишинга — всё это происходит в закрытых чатах, Telegram-ботах или на форумах в дарквебе.

Тяга к знаниям и экспериментам не всегда доводит юных любителей ИТ до положительных результатов. По словам исследователей, некоторые подростки выводят из строя собственные компьютеры, пытаясь запустить свою же вредоносную программу. Более того, молодёжь любит хвастаться, поэтому записывает на видео свои «подвиги» и выкладывает всё это в Сеть. Так школьники выдают себя.

Подробнее: https://iz.ru/1412163/mariia-nemtceva/metr-s-vebkoi-podrostki-iz-kiberdruzhin-ustanavlivaiut-vredonosnoe-po/2022-10-19-111332/39756


Переходим на отечественные мессенджеры🤔

Минпромторг РФ направил руководителями промышленных предприятий обращение с просьбой отказаться от использования иностранных мессенджеров и систем видеоконференцсвязи для служебных целей, пишет Коммерсантъ со ссылкой на письмо министерства.

Как следует из письма, «эта мера необходима для обеспечения безопасности информации, не составляющей гостайну».

Для обеспечения кибербезопасности министерство предлагает прекратить использование в работе как на компьютерах, так и на смартфонах таких популярных мессенджеров и систем ВКС, как Zoom, Skype и WhatsApp. В качестве альтернативы ведомство рекомендует сервисы российских разработчиков, состоящих в реестре отечественного ПО.

В реестре российского софта зарегистрировано 258 коммуникационных программных продуктов, у 74 из них соответствующий код классификатора указан основным, приводит данные "Коммерсантъ". Среди мессенджеров и программ видеосвязи, включенных в реестр, - "Яндекс.Мессенджер" и "Яндекс.Телемост", Jazz (разработан "Сбером"), TrueConf, "Контур.Толк", ICQ и "ТамТам", а также "VK мессенджер" (представлен в реестре в составе решений "ВК Экосистема").

Эксперты считают, что технически проблем с переходом на российские решения не будет, однако может помешать человеческий фактор.

Подробнее: https://www.securitylab.ru/news/534430.php


DDoS-атаки переходят на аутсорсинг👾

Исследователи из ИБ-компании Radware обнаружили краудсорсинговый проект под названием “DDOSIA”, который платит добровольцам за DDoS-атаки на западные организации. По мнению экспертов, плата за атаки – новая стратегия, которой группировка пользуется для того, чтобы привлечь к делу не только добровольцев, но и тех, кто изначально не был заинтересован в проведении DDoS-атак.

Согласно отчету Radware, проект был запущен в середине августа русскоязычной группировкой под названием "NoName057(16)", которая появилась в марте 2022 года. Впервые на радарах ИБ-специалистов хакеры появились после отчета компании Avast, выпущенного в начале сентября. В своем отчете Avast обратила внимание на наличие DDoS-модуля в арсенале группировки. Этот модуль загружался с помощью RAT Bobik, который распространялся инфостилером RedLine.

Эксперты считают, что финансовое вознаграждение за DDoS-атаки может стать трендом у других DDoS-группировок и поможет NoName057(16) привлечь массу добровольцев.

Подробнее: https://www.securitylab.ru/news/534379.php


Дайджест IT-новостей за прошедшие выходные🔥

❗️Минпросвещения просит учителей отказаться от WhatsApp

👾США парализовали полупроводниковую отрасль в Китае

🤔Будущее наступило. Таргетированная реклама на билбордах

💰За кражу 100 миллионов $ хакер получит 47 миллионов $ и не будет преследоваться по закону


Шпаргалки нового уровня👨🏻‍💻

Центральное бюро расследований Индии сообщило о задержании российского гражданина, которого обвиняют во взломе платформы, используемой для проведения экзамена JEE-Main в 2021 году. Этот экзамен проводится при поступлении в различные инженерные вузы страны.

По данным индийских властей, обвиняемый связан со взломом платформы iLeon в сентябре 2021 года, на которой проводился стандартизированный тест JEE. Утверждается, что платформа была скомпрометирована с целью предоставления удаленного доступа некой группе людей, которые в итоге и проходили экзамен от имени студентов.

Сообщается, что такое жульничество на экзамене стоило недешево: за прохождение JEE-Main с каждого студента взимали примерно 14 700–18 400 долларов.


https://xakep.ru/2022/10/06/jee-main-hack/


Не каждая тех.поддержка таковой является😱

В сентябре эксперты «Лаборатории Касперского» зафиксировали более 40,5 тысяч попыток перехода пользователей в России на фишинговые ресурсы, эксплуатирующие тему продуктов Microsoft. На одних сайтах пользователям предлагали скачать операционную систему Windows 10 или Windows 11. На других злоумышленники пытались выманить данные для входа в учётную запись — адрес электронной почты и пароль — в сервисах Microsoft, в том числе Outlook. Если человек вводил эти данные на фальшивом ресурсе, они доставались злоумышленникам.

Злоумышленники также используют вишинг — голосовой фишинг, то есть пытаются побудить человека позвонить им по указанному номеру. Если жертва попадается на крючок и перезванивает, её начинают «обрабатывать». Обычно мошенники пытаются выманить конфиденциальные данные, либо убедить перевести деньги на указанные реквизиты или установить потенциально опасное ПО. Одна из схем выглядела так: человек заходил на сомнительный ресурс или его перенаправляли на него из спам-письма, внезапно на экране появлялся баннер с сообщением: «Windows заблокирован из-за подозрительной активности». Якобы на устройстве
пользователя была обнаружена угроза — шпионский троянец. В том же сообщении человека просили немедленно связаться с технической поддержкой по указанному телефону, чтобы избежать «полной неисправности компьютера». В реальности злоумышленники просто показывали баннер в полноэкранном режиме. Так они пытались убедить человека, что у него действительно заблокирован компьютер.


https://www.kaspersky.ru/about/press-releases/2022_zloumyshlenniki-imitiruyut-problemy-s-windows-i-obmanom-vynuzhdayut-russkoyazychnyh-polzovatelej-perezvonit-im


Это явно не Гагарин 🚀

Женщина из Японии заплатила $30 000 за обратный билет на Землю для человека, выдававшего себя за русского космонавта.

Мошенник в июне связался в соц. сети с женщиной из Японии и сказал ей, что он русский космонавт с МКС, а затем попросил ее продолжить общение в японском мессенджере Line. По сообщениям японского издания Yomiuri Shimbun, злоумышленник сказал женщине, что он хочет поселиться в Японии и жениться на ней. Кроме того, он много раз признавался ей в любви в ходе переписки.

Однако, по словам «космонавта», ему сначала нужно вернуться на Землю. Он попросил жертву покрыть расходы, включая полет на ракете и «плату за посадку». Женщина поверила ему и перевела 4,4 млн. иен пятью платежами с 19 августа по 5 сентября.

Поскольку просьбы мужчины продолжались, женщина заподозрила обман и обратилась в полицию. По сообщениям местных СМИ, она поверила мужчине, потому что в переписке с ней он упомянул названия реальных организаций, таких как NASA и японское космическое агентство JAXA.

На данный момент полиция ведет расследование.

Подробнее:
https://www.securitylab.ru/news/534312.php


Дайджест IT-новостей за прошедшие выходные

🔥На Госуслугах начала работать форма для аккредитации ИТ-компаний
по новым правилам

❗️Минцифры отправили
на доработку закон "о пиратстве"

😡Meta*
заявила о краже учетных данных 1 млн. пользователя Facebook*

👾Роботы будут безопасны. Boston Dynamics и другие компании
пообещали не давать своим роботам оружие


*Компания Meta и продукты компании (Instagram и Facebook) признаны экстремистскими организациями; их деятельность запрещена на территории РФ.


Репост из: Echelon Eyes
В России под видом повесток в военкомат распространяется вредоносное ПО

С началом частичной мобилизации в России оживились и злоумышленники. Как сообщают специалисты «Лаборатории Касперского» изданию РБК, с начала октября мошенники развернули новую фишинговую кампанию, разослав под видом повесток уже сотни писем с вредоносным ПО.

Исследователи указывают, что «в сообщениях говорится, что в связи с неполучением повестки с указанным номером человека призывают срочно явиться в назначенное место и время; более подробная информация якобы указана в повестке в формате PDF, которую необходимо скачать по ссылке». При этом письма выглядят весьма реалистично и содержат ссылки на УК, геральдику и стилистику органов власти.

Однако вредоносная ссылка ведет к скачиванию архива с исполняемым скриптом с расширением WSF. Специалисты поясняют, что если открыть файл, то он для убедительности отобразит в браузере PDF-документ, имитирующий отсканированную повестку, однако параллельно создаст и запустит файл AnalysisLinkManager.exe – зловред, предназначенный для кражи файлов и доступа к корпоративной почте. По технике данная атака схожа с активностью хакерской группы XDSpy.

Источник: https://www.rbc.ru/technology_and_media/06/10/2022/633e8e909a794758c37f0887?from=newsfeed?utm_source=telegram&utm_medium=messenger

#XDSpy #повестка


Новый опасный троян NullMixer распространяется по интернету😱

Этот троянец загружает ПО, которое крадёт логины, пароли, данные банковских карт и доступ к учётным записям в некоторых социальных сетях и интернет-магазинах, а также подменяет адреса криптокошельков и умеет собирать информацию, которую человек вводит на клавиатуре.

NullMixerможет загружать много троянцев одновременно. Злоумышленники активно распространяют зловред на сайтах, где люди скачивают кряки (инструменты для взлома), генераторы ключей и программы-активаторы. Обычно заражение происходит при попытке скачать взломанный софт с подобного ресурса. Пользователя сразу перенаправляют на страницу с архивом, защищённым паролем, и подробными инструкциями. Если последовать этим инструкциям, то на устройстве окажется вовсе не та программа, которая была нужна человеку, а NullMixer.

Зловред открывает дорогу множеству вредоносных файлов. В их числе другие загрузчики, шпионское ПО, бэкдоры, банкеры, а также стилер RedLine , который может красть данные от учётной записи в Telegram и ряде VPN-приложений, токены Discord, криптокошельки, сохранённые пароли и cookie из браузеров.

NullMixer распространяется с помощью профессиональных SEO-инструментов. Они позволяют выводить сайты, где прячется этот зловред, на первые строки в поисковиках. Эти ресурсы могут показываться на первых страницах, если набирать ключевые слова «cracks» и «keygens».

https://www.kaspersky.ru/about/press-releases/2022_karty-dengi-i-kripta-troyanec-nullmixer-ugrozhaet-konfidencialnym-dannym-polzovatelej


Магазин DNS подтвердил утечку данных❗️

Российская сеть электроники DNS подтвердила утечку персональных данных клиентов и сотрудников. Об этом в воскресенье, 2 октября, сообщает РИА Новости.

В СМИ сообщалось, что хакеры выложили в открытый доступ базу данных клиентов сети. Там было свыше 16 миллионов записей о покупателях.

Отмечается, что атака хакеров производилась с серверов, расположенных за пределами России.

Сейчас в DNS уже нашли проблемы в защите, проводятся расследования и устраняются последствия взлома. Кроме того, будут проведены работы по усилению безопасности в компании.

https://lenta.ru/news/2022/10/02/dns/


Гаджеты под присмотром ЦБ РФ👁

С 1 октября Центробанк обязал российские кредитные организации идентифицировать все устройства, на которых граждане проводят онлайн-транзакции.

Соответствующие требования описаны в указании ЦБ РФ, которое вносит изменения в положение Банка России № 683-П «Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента».

В Банке России также пояснили, что принятая мера необходима для защиты россиян от кибермошенников. Число киберпреступлений растет с каждым годом. Только за 6 месяцев 2022 года злоумышленники похитили у россиян 6,1 миллиарда рублей. В прошлом году эта сумма достигла 13,6 миллиарда – на 33,8 процента больше, чем в 2020 году.


Подробнее: https://cbr.ru/press/event/?id=13971


Лучший ИТ-проект в сфере информационной безопасности!

Друзья, делимся с вами потрясающей новостью!
Наша команда стала победителем конкурса лучших ИТ-проектов Челябинской области!

Выражаем благодарность организаторам конкурса за возможность проявить себя, членам экспертного совета за высокую оценку нашей работы.

Уверены, что наш Проект построения комплексной системы защиты информации РМИС станет фундаментом для реализации бОльших и значимых проектов!


Цифровые учения на киберполигоне🛡

Коллеги и друзья, хотим напомнить, что в рамках Всероссийского форума "Информационное общество. Цифровое развитие регионов" будут проходить учения на киберполигоне AMPIRE

Во время обучения на киберполигоне участники в режиме реального времени увидят сложную многоэтапную хакерскую атаку, будут расследовать действия злоумышленника, устранять уязвимости сети предприятия и нейтрализовывать последствия вторжения.

Зарегистрироваться на участие можно по ссылке:
http://itforum.gov74.ru/киберучения-на-киберполигоне-ampire


Друзья, уже через 3 дня в Челябинске стартует X Всероссийский форум «Информационное общество: цифровое развитие регионов»🔥

Форум пройдет 29-30 сентября в Radisson Blu Hotel. Участники обсудят применение цифровых технологий в образовании, здравоохранении, экологии, ЖКХ и других сферах. IT-компании со всей страны представят на выставке перспективные решения по импортозамещению ПО. В рамках форума также состоятся киберучения, воркшоп по кибербезопасности и студенческий митап.


Ознакомиться с подробной программой мероприятий, зарегистрироваться на события форума можно на сайте:
http://itforum.gov74.ru/


Помощь в "трудоустройстве" в Google или Apple, может обойтись в 200 т.р.

В России появились фейковые объявления с предложениями работы в крупных зарубежных IT-компаниях. Мошенники полностью копируют описания должностей с зарубежных порталов и делают так, чтобы они индексировались поисковиком Google при соответствующем запросе. Вместо ожидаемой работы соискателя ждет обман на крупную сумму, сообщает издание "Известия".

Так, например, за «помощь» в трудоустройстве с жертвы могут взять 200 тыс. руб.

"Эти вакансии – довольно примитивный вид мошенничества, рассчитанный на доверчивых соискателей. На следующем шаге человеку предложат заплатить несколько сотен долларов за доставку документов в штаб-квартиру потенциального работодателя или за другие мелкие, но важные услуги", – пояснил эксперт в IT-безопасности Ашот Оганесян.

Как сообщается, соискателю также могут предложить подписать некие документы, необходимые для трудоустройства, но только после прохождения платного обучения. Либо мошенники просят закупить необходимое для работы оборудование заранее с компенсацией в будущем.

По мнению специалистов по информационной безопасности, помимо денег целью злоумышленников является и кража персональных данных. При устройстве на «работу» человек без сомнений передаст копии всех своих документов, которые в последствии можно использовать в других преступных схемах, рассказала руководитель департамента по работе с персоналом компании Pro32 Екатерина Рязанцева. Кроме того, целью мошенников может быть заражение устройств пользователей вирусами при переходе по специальным ссылкам.


Подробнее: https://www.securitylab.ru/news/534019.php


Коллеги приглашаем вас на бесплатный вебинар от наших партнеров - компании Axoft, Usergate и Utinet. «Простой переход на российское железо и защита его безопасности», который пройдет 22 сентября в 15:00.

На вебинаре будут рассмотрены такие темы как:

•Какое отечественное железо подходит для лучшей производительности вашей инфраструктуры?
•Как снизить риски зависимости от иностранной продукции?
•Как обеспечить безопасность своему железу?
•Примеры успешных внедрений отечественных решений.

Вебинар рекомендуется руководителям отделов IT и ИБ, специалистам по информационной безопасности, IT-специалистам.

Участие бесплатное, необходима предварительная регистрация по ссылке:
https://event.axoftglobal.com/hardware-security-2209?utm_content=it-enigma


Опасные видео в YouTube😱

Злоумышленники загружают видеоописания читов и кряков либо инструкции, как взломать ту или иную игру или ПО, в уже существующие каналы без ведома их владельцев и вставляют прямо в эти видео зловреды, а в описания к ним добавляют ссылку на вредоносный RAR-архив. Если его скачать, он тут же начнёт самораспаковываться.

Для привлечения внимания злоумышленники используют видео про популярные игры: APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat и Walken.

Вредоносный архив содержит несколько файлов, в том числе распространённый троянец-стилер RedLine. Он умеет красть логины, пароли, куки, данные банковских карт и информацию из форм автозаполнения в браузерах на движках Chromium и Gecko, данные из криптокошельков, мессенджеров и клиентов FTP/ SSH/ VPN, а также искать на устройствах файлы с определёнными расширениями.

Кроме-того, троянец-стилер способен скачивать сторонние программы, выполнять команды в cmd.exe и открывать ссылки в браузере, который запускается первым по умолчанию. Опасность представляет не только сам RedLine, но и то, что данный набор зловредов умеет самораспространяться.

Ещё один элемент вредоносного архива ― майнер. Злоумышленники охотятся не только за данными игровых аккаунтов, им интересны и ресурсы игровых компьютеров. В данном случае они, предположительно, устанавливают видеокарты, которые впоследствии могут быть использованы для майнинга.

Эксперты по безопасности посоветовали тщательно выбирать, что и откуда скачивать, и с особой осторожностью относиться к подозрительным архивам из недоверенных аккаунтов.

Подробнее: https://www.securitylab.ru/news/533927.php

Показано 20 последних публикаций.

108

подписчиков
Статистика канала