Т‑Банк
Банк Бизнес
Инвестиции Мобильная связь Страхование Путешествия Долями
Войти

Обзор Каталог Пульс Аналитика Академия Терминал
Т‑Банк
Войти
БанкБизнес
ИнвестицииМобильная связьСтрахованиеПутешествияДолями

ОбзорКаталогПульсАналитикаАкадемияТерминал
Назад
#security
327 публикаций
GefestMS
24 августа 2025 в 9:41
📰 Новости кибербезопасности за неделю 👾 Эксперты Positive Technologies нашли более 180 зараженных систем в российских организациях При этом 49 из них все еще находятся под контролем хакерской группировки PhantomCore, активной с начала 2024 года. Исследователи предупредили всех жертв о заражении до наступления недопустимых событий. В числе атакованных — госструктуры, научно-исследовательские институты, предприятия ОПК, компании из судостроительной отрасли, из IT-сектора, а также из химической, горнодобывающей и обрабатывающей сфер промышленности. Больше половины заражений произошло 30 июня, максимальное время нахождения злоумышленников в зараженной инфраструктуре — 78 дней, среднее — 24 дня. Подробнее: https://tass.ru/ekonomika/24806301 🐟 Мобильные фишеры переключились на брокерские сервисы Мошенники реализуют схемы ramp and dump: заранее скупают ценные бумаги, а затем через украденные аккаунты брокеров резко увеличивают объем торгов. Цена растет, и в нужный момент они избавляются от активов, получая прибыль. Владельцы взломанных учеток остаются с обесцененными акциями, а брокерские платформы вынуждены разбираться с ущербом и недовольством клиентов. Угон аккаунтов проводится по одной и той же схеме: владельцы получают якобы от брокера сообщение о том, что их аккаунт заморожен, и переходят по фишинговой ссылке, чтобы «подтвердить данные». А на деле — вручают свои логин и пароль мошенникам. Подробнее: https://www.securitylab.ru/news/562507.php 🏦 ЦБ РФ вводит новые правила для защиты клиентов банков от мошенников с 1 сентября Они должны помочь банкам выявлять операции по снятию наличных через банкоматы без согласия клиента. Среди признаков, которые должны отслеживать финансовые организации: нетипичное поведение клиента, пять и более неудачных попыток получения денег в течение одного дня, «симптомы» заражения девайса пользователя ВПО, смена телефонного номера или изменение параметров устройства, через которое направляется запрос. Подробнее: https://www.securitylab.ru/news/562671.php 🍔 Белый хакер взломал систему McDonald's для заказа бесплатной еды и нашел еще множество багов Исследователь безопасности под ником BobDaHacker рассказал, что сумел не только заказать бесплатные наггетсы в обмен на баллы через мобильное приложение, но и получить доступ к платформе McDonald's, предназначенной только для сотрудников и франчайзи (она была защищена лишь паролем на стороне клиента). BobDaHacker сообщил компании о найденной ошибке, которую устраняли три месяца. Однако и после обновления он смог снова получить доступ к платформе, лишь изменив «вход» на «регистрацию» в URL-адресе. Подробнее: https://www.rbc.ru/life/news/68a705899a7947b63a7c8052 #NewsRoomPositive #security #cybersecurity $POSI
1 386,8 ₽
−24,55%
4
Нравится
Комментировать
Делитесь опытом в Пульсе
Как больше зарабатывать и эффективнее тратить
Positive_technologies
24 августа 2025 в 9:22
📰 Новости кибербезопасности за неделю 👾 Эксперты Positive Technologies нашли более 180 зараженных систем в российских организациях При этом 49 из них все еще находятся под контролем хакерской группировки PhantomCore, активной с начала 2024 года. Исследователи предупредили всех жертв о заражении до наступления недопустимых событий. В числе атакованных — госструктуры, научно-исследовательские институты, предприятия ОПК, компании из судостроительной отрасли, из IT-сектора, а также из химической, горнодобывающей и обрабатывающей сфер промышленности. Больше половины заражений произошло 30 июня, максимальное время нахождения злоумышленников в зараженной инфраструктуре — 78 дней, среднее — 24 дня. Подробнее: https://tass.ru/ekonomika/24806301 🐟 Мобильные фишеры переключились на брокерские сервисы Мошенники реализуют схемы ramp and dump: заранее скупают ценные бумаги, а затем через украденные аккаунты брокеров резко увеличивают объем торгов. Цена растет, и в нужный момент они избавляются от активов, получая прибыль. Владельцы взломанных учеток остаются с обесцененными акциями, а брокерские платформы вынуждены разбираться с ущербом и недовольством клиентов. Угон аккаунтов проводится по одной и той же схеме: владельцы получают якобы от брокера сообщение о том, что их аккаунт заморожен, и переходят по фишинговой ссылке, чтобы «подтвердить данные». А на деле — вручают свои логин и пароль мошенникам. Подробнее: https://www.securitylab.ru/news/562507.php 🏦 ЦБ РФ вводит новые правила для защиты клиентов банков от мошенников с 1 сентября Они должны помочь банкам выявлять операции по снятию наличных через банкоматы без согласия клиента. Среди признаков, которые должны отслеживать финансовые организации: нетипичное поведение клиента, пять и более неудачных попыток получения денег в течение одного дня, «симптомы» заражения девайса пользователя ВПО, смена телефонного номера или изменение параметров устройства, через которое направляется запрос. Подробнее: https://www.securitylab.ru/news/562671.php 🍔 Белый хакер взломал систему McDonald's для заказа бесплатной еды и нашел еще множество багов Исследователь безопасности под ником BobDaHacker рассказал, что сумел не только заказать бесплатные наггетсы в обмен на баллы через мобильное приложение, но и получить доступ к платформе McDonald's, предназначенной только для сотрудников и франчайзи (она была защищена лишь паролем на стороне клиента). BobDaHacker сообщил компании о найденной ошибке, которую устраняли три месяца. Однако и после обновления он смог снова получить доступ к платформе, лишь изменив «вход» на «регистрацию» в URL-адресе. Подробнее: https://www.rbc.ru/life/news/68a705899a7947b63a7c8052 #NewsRoomPositive #security #cybersecurity $POSI
1 388,6 ₽
−24,64%
59
Нравится
6
apple
29 июля 2025 в 18:55
Как Apple многоступенчато защищает вашу безопасность и конфиденциальность Не зря Apple славится конфиденциальностью и выставляет это своим конкурентным преимуществом, вот целых 8 ступеней, которые стоят на защите ваших данных: 1. Аппаратный уровень При включении устройства запускается встроенный чип Boot ROM, который проверяет подлинность системы. За хранение паролей и биометрии отвечает отдельный чип Secure Enclave — даже сама система не может получить к ним доступ напрямую. 2. Операционная система Защита ядра через Kernel Integrity Protection и другие механизмы: код проверяется каждый раз, как только запускается, нельзя записать память ядра после загрузки. 3. Шифрование файлов На iPhone/iPad/Mac с Apple Silicon применяется Data Protection: каждый файл шифруется уникальным AES‑256‑ключом при записи. Mac на Intel использует FileVault 4. Безопасность приложений App notarization (подпись и проверка на вредоносность), sandboxing, запуск как непривилегированный пользователь. Приложения могут получить доступ к данным других программ только с разрешения через API. 5. Сервисы Apple iMessage, FaceTime и прочее защищены end‑to‑end: даже Apple не знает содержание сообщений. Обмен ключами, шифрование вложений и передача только нужным устройствам. 6. Сетевые соединения и обслуживание Apple отдельно шифрует трафик iCloud, обновления ОС, API‑вызовы и интегрирует защиту с инфраструктурой своих сервисов. 7. Дополнительная защита в iCloud Есть классическая защита (шифрование при хранении + ключи у Apple), а есть Advanced Data Protection (опционально): тогда даже Apple не может прочитать ваши данные — ключи доступны только вашим устройствам. 8. Биометрия и пароли Touch ID/Face ID обрабатываются внутри устройства, пароль никогда не выходит за его пределы. Также есть двухфакторная аутентификация для Apple ID, iCloud ключей и резервного копирования. Apple строит защиту не только в софте, но и в чипах, облаках и сервисах — всё ради одного: ваши данные должны быть доступы только вам. $AAPL
#apple #безопастность #security
211,28 $
+58,98%
33
Нравится
7
Positive_technologies
22 декабря 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 👾 Почти треть россиян игнорируют киберугрозы, даже сталкиваясь с ними Чуть больше половины участников опроса, проведенного специалистами PRO32, хотя бы раз становились жертвами хакерских атак, причем с четвертью респондентов это произошло в 2024 году. Вовремя поняли, что их хотят обмануть, 77% опрошенных, 32% получили повреждение файлов или данных от вируса, 15% потеряли доступ к учетным записям, 8% утратили личные данные, в том числе пароли и номера кредитных карт, а 4% лишились денег. При этом 28% людей, столкнувшихся с киберугрозами, ничего не предприняли после этого. Подробнее: https://rg.ru/2024/12/16/tret-rossiian-ignoriruet-kiberugrozy-dazhe-stolknuvshis-s-nimi.html 📃 Минцифры вводит новые правила включения в реестр российского ПО для госкомпаний Чтобы стимулировать развитие коммерческих продуктов и решений, ведомство предложило включать ПО государственных компаний в реестр только при отсутствии в нем аналогов. Исключения сделают, если разработка не имеет альтернатив в реестре, а также в случаях, когда решения востребованы на рынке, а их продажи аффилированным лицам не превышают 30%. Кроме того, софт от госкомпаний должен быть совместим с двумя российскими ОС, соответствующими дополнительным требованиям (поддержка сертификатов безопасности НУЦ, отсутствие уязвимостей и др.). Отдельно в Минцифры подчеркнули, что частных вендоров эти перемены не коснутся. Новые правила вступят в силу с 1 июня 2025 года. Подробнее: https://www.securitylab.ru/news/554916.php?ref=123 ❤️ Мошенники обманывают россиян, предлагая ставить лайки за деньги Злоумышленники размещают объявления, в которых предлагают хорошую оплату за простую работу — просмотр роликов, написание отзывов и лайки на сайте. После того, как задание выполнено, события могут развиваться по одному из трех сценариев. В первом мошенники просят сообщить платежные данные карты для начисления вознаграждения, но пользуются ими для того, чтобы обчистить счета жертвы. Во втором после начисления денег у «сотрудников» спрашивают номер телефона и код из SMS — якобы для подтверждения личности, а на деле для кражи аккаунтов. В третьем сценарии жертвам присылают ссылку на поддельный сайт, где надо ввести платежные данные карты. Подробнее: https://iz.ru/1806978/maria-frolova/plohie-otmetki-kak-mosenniki-obmanyvaut-rossian-cerez-shemy-s-laikami 🏃‍♂️ Хакера смогли задержать благодаря его любви к бегу Год назад французская полиция арестовала мужчину, подозреваемого в связях с группировкой вымогателей Hive, которая специализировалась на атаках с использованием вымогательского ПО. Его смогли идентифицировать по анализу криптовалютных кошельков и данных из открытых источников, а задержать — благодаря тому, что он участвовал в соревнованиях по бегу и активно делился своими спортивными достижениями в соцсетях, сопровождая их фотографиями. Подробнее: https://www.securitylab.ru/news/554899.php #NewsRoomPositive #security #cybersecurity $POSI
2 068 ₽
−49,4%
76
Нравится
6
Positive_technologies
15 декабря 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 🛡 В третьем квартале 2024 года российские банки отразили более 16 млн кибератак В отчете ЦБ России говорится, что удалось предотвратить хищение со счетов клиентов порядка 4,9 трлн рублей. Потери составили 9,3 млрд рублей. При этом чуть больше 40% этой суммы пришлось на онлайн-банкинг и переводы, тогда как раньше самыми значительными были потери от незаконных операций с использованием карт. Банк России также инициировал блокировку 12,1 тыс. мошеннических сайтов и страниц в социальных сетях и направил операторам связи информацию о 42,1 тыс. телефонных номеров злоумышленников. Подробнее: https://www.cbr.ru/press/event/?id=23217 📞 Мошенники используют подменные номера ФСБ для обмана граждан Мошенники стали чаще использовать телефонные номера, визуально совпадающие с официальными контактами ФСБ России, и выдавать себя за сотрудников правоохранительных органов для хищения денег, сообщает Центр общественных связей Федеральной службы безопасности. Звонящие убеждают перевести средства на некий «безопасный счет» или передать их курьеру для участия в оперативных мероприятиях или защиты от кражи, а также используют для обмана поддельные служебные удостоверения, копии приказов и другие фиктивные документы. Для того чтобы распознать мошенников, в ФСБ рекомендовали обращать внимание на фразы, которые используются в диалоге. Если вы слышите такие выражения, как «служба безопасности банка», «единый расчетный счет Центрального банка», «сообщите код из СМС» или «предоставьте личные данные», лучше положить трубку и прекратить общение. Подробнее: https://www.securitylab.ru/news/554627.php?ref=123 📄 Хакеры внедряют вредоносную загрузку в поврежденные файлы Microsoft Word Злоумышленникам удается обойти защиту почтовых серверов, выдавая поврежденные документы за легитимные и безопасные. А когда файлы попадают на устройство пользователя, Microsoft Word сам восстанавливает поврежденные документы, делая их читаемыми, и вредоносное содержимое попадает на компьютер. Эта схема похожа на те, что ранее использовались при загрузке макросов. Но теперь, когда большинство средств защиты научилось их блокировать, с той же целью применяются «битые» текстовые файлы. Подробнее: https://www.kommersant.ru/doc/7361954 🌹 Казанский хакер взломал сервис заказа цветов, чтобы покупать дорогие букеты за 5 рублей Но миллион роз нужен был мужчине вовсе не в романтических целях. Найдя в 2022 году уязвимость в системе заказа цветов на сайте компании «Русский букет», программист воспользовался ей в корыстных целях. Эта уязвимость позволяла изменять информацию о сумме оплаты, отправляя на сервер данные о полной оплате заказа, при этом со счетов списывались минимальные суммы. Киберпреступник заказывал букеты за копейки, а потом перепродавал их по реальной цене через сервис бесплатных объявлений. Ущерб, нанесенный цветочному бизнесу, составил около 1 млн рублей. Когда мошенник попался, он еще до суда вернул похищенные средства и получил наказание в виде года условного осуждения. Подробнее: https://www.securitylab.ru/news/554635.php #NewsRoomPositive #security #cybersecurity $POSI
2 004,6 ₽
−47,8%
79
Нравится
12
Positive_technologies
8 декабря 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 💬 Госуслуги предупреждают о мошенниках в СМС-сообщениях с кодом для входа Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России сообщило, что в текстовом сообщении с проверочным кодом, которое пользователи получают при входе на портал Госуслуг, появилось важное дополнение. Теперь там говорится о том, что сообщить им четырехзначный код просят только мошенники. Это было сделано для того, чтобы уберечь граждан от похищения их учетных записей и вовлечения в преступные схемы. Подробнее: https://ria.ru/20241204/gosuslugi-1987334008.html 💸 Пожилая москвичка лишилась 90 млн рублей по вине фальшивых сотрудников правоохранительных органов и банков За год мошенники, впервые позвонившие 86-летней женщине в ноябре 2023 года, выманили у нее все сбережения, а также деньги, полученные от продажи акций банка и квартиры на шоссе Энтузиастов. Все это время пенсионерка регулярно контактировала с аферистами, которые представлялись то банковскими служащими, то сотрудниками правоохранительных органов. Женщина снимала со своих счетов суммы от 300 тысяч до 23 миллионов рублей и передавала их курьерам якобы для защиты от кражи и перевода на «безопасный счет». Подробнее: https://www.securitylab.ru/news/554407.php?ref=123 🩰 Кибермошенники зарабатывают на популярности балета «Щелкунчик» В преддверии показа любимого многими новогоднего балета мошенники используют несколько методов. Например, создают фальшивые сайты театров, на которых публикуют сообщения о том, что билетов нет, и просят оставить личные данные на случай дополнительных продаж. Позже эта информация используется для таргетированных атак. Еще одна популярная схема — распространение подарочных карт через поддельные телеграм-боты, в ходе которой устройства жертв заражаются ВПО. Подробнее: https://rg.ru/2024/12/02/hakery-vospolzovalis-populiarnostiu-baleta-shchelkunchik.html 👵 Британский сотовый оператор посадил нейробабушку отвечать на звонки аферистов Один из крупнейших операторов Соединенного Королевства — О2 — представил чат-бота dAIsy, который имитирует пожилую женщину и мешает преступникам выманивать средства у людей в возрасте. ИИ-бабушка может бесконечно отвлекать звонящих разговорами о вязании и своем коте Пушистике, пока те пытаются выманить ее банковские реквизиты, которые у нейростарушки поддельные. Известно, что для создания dAIsy использовались различные модели искусственного интеллекта. Одни преобразуют голос звонящего в текст, другие затем генерируют ответ с помощью большой языковой модели, третьи преобразовывают его в речь. В разработке и обучении бота участвовал Джим Браунинг, известный эксперт по «приманкам» для мошенников. Подробнее: https://rb.ru/news/ii-babushka/ #NewsRoomPositive #security #cybersecurity $POSI
1 904,4 ₽
−45,05%
80
Нравится
18
Positive_technologies
1 декабря 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 🤖 В будущем злоумышленники смогут использовать ИИ в большинстве атак Такой прогноз дают эксперты Positive Technologies в новом исследовании, посвященном возможностям и перспективам применения технологий искусственного интеллекта в кибератаках. Уже сейчас с их помощью злоумышленники могут автоматически генерировать фрагменты вредоносного кода, создавать фишинговые сообщения и дипфейки, автоматизировать отдельные тактики и техники, управлять ботнетом. В ближайшем будущем аналитики ожидают появления отдельных модулей для решения конкретных задач в уже известных сценариях атак. А позже — объединения этих модулей и инструментов в кластеры, позволяющие автоматизировать большую часть этапов практически любой атаки. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/positive-technologies-hakery-sposobny-ispolzovat-ii-bolee-chem-v-polovine-tehnik-kiberatak/ 📞 Минцифры планирует внедрить более 30 новых мер против телефонных мошенников Часть из них уже известна: это формирование базы голосов и телефонных мошенников, запрет массовых спам-звонков, обзвонов и СМС-рассылок, а также маркировка звонков от юрлиц. Сейчас весь перечень инициатив согласовывается с правоохранительными органами и Банком России. Глава Минцифры Максут Шадаев не смог назвать точные сроки, в которые ведомства смогут рассмотреть документы, но предположил, что это может случиться до конца 2024 года. Подробнее: https://rg.ru/2024/11/25/na-korotkom-provodke.html 📱 Злоумышленники массово взламывают iPhone под предлогом обновления приложений МВД предупреждает владельцев iPhone о новой преступной схеме. Злоумышленники обещают жертвам вернуть на их смартфоны приложения, удаленные из App Store (например, мобильные сервисы банков) или установить разблокированный TikTok. Для этого они просят зайти в Apple ID мошенника и ввести данные, после чего телефоны блокируются, а за их разблокировку требуют большую сумму денег. Подробнее: https://tass.ru/proisshestviya/22504057 👨‍💻 Хакер ломал системы компаний, чтобы устроиться туда консультантом по кибербезопасности Николас Майкл Клостер из США может получить 15 лет тюрьмы за придуманную им схему трудоустройства. Хакера обвиняют во взломе компьютерных систем сети фитнес-клубов и НКО с целью продвижения собственных услуг по кибербезопасности. Он проник в системы организаций, получил доступ к их внутренним сетям, а потом сообщил руководству о взломе и предложил свои услуги в качестве консультанта по вопросам безопасности, приложив резюме. Подробнее: https://www.securitylab.ru/news/554271.php #NewsRoomPositive #security #cybersecurity $POSI
1 880,4 ₽
−44,35%
162
Нравится
163
Positive_technologies
24 ноября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 💰 Киберпреступники требуют выкуп у правительства Мексики за похищенные данные В Мексике зафиксирована крупная кибератака: хакерская группировка RansomHub заявила о взломе официального сайта федерального правительства gob.mx и похищении 313 ГБ информации. Группировка опубликовала сообщение о причастности к инциденту на своем ресурсе в дарквебе 15 ноября и дала правительству 10 дней на выплату выкупа. В противном случае данные, среди которых есть контракты, финансовая отчетность, страховые документы и конфиденциальные файлы, появятся в открытом доступе. Подробнее: https://www.securitylab.ru/news/554029.php?ref=123 🖼 Мошенники крадут деньги, рассылая изображения в Telegram Москвич получил в мессенджере фото с вопросом: не он ли там изображен. Пострадавший утверждает, что после клика на снимок с его карты списали 22 000 рублей без запроса подтверждения со стороны банка. Эксперты говорят о том, что под видом файла прячется вредоносный скрипт, который, скорее всего, не получит большого распространения. Ведь для успешной реализации мошеннической схемы должно совпасть слишком много обстоятельств: невнимательность жертвы, использование мессенджера в браузере или десктопной версии и отсутствие антивируса. Подробнее: https://iz.ru/1793418/maria-frolova/klikni-na-foto-mosenniki-pridumali-novuu-shemu-so-snimkami-v-telegram 💸 ЦБ РФ предупредил о появлении подставных инкассаторов Банк России сообщил о появлении очередной мошеннической схемы, в которой деньги у граждан похищают при помощи курьеров, выдающих себя за инкассаторов. Жертвам сообщают о массовой атаке на банковские счета, предлагают снять средства и через «службу инкассации» перевезти их в другой, более надежный банк. Центробанк рекомендует не поддаваться панике при поступлении таких звонков и ни в коем случае не передавать деньги неизвестным лицам, а также напоминает, что инкассаторские услуги могут оказываться только после заключения договора. Подробнее: https://www.cbr.ru/information_security/pmp/19112024/ 👦 Семилетнему программисту-вундеркинду предложили работу в ИБ Российская компания в сфере ИБ и создания программного обеспечения предложила школьнику из Санкт-Петербурга стать руководителем отдела корпоративного обучения, как только он достигнет возраста, позволяющего официально трудоустроиться. Сергей стал известен еще в пять лет, начав публиковать в сети обучающие ролики по работе с нейросетями и программированию на Python и Unity на русском и английском языках. Мальчика называют «Моцартом программирования» и хвалят за его методику преподавания. Подробнее: https://www.securitylab.ru/news/554073.php #NewsRoomPositive #security #cybersecurity $POSI
2 012,8 ₽
−48,01%
74
Нравится
19
Positive_technologies
17 ноября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю ⚔️ Кибербитва Standoff 14 выходит на новый уровень В состязаниях, которые пройдут в онлайн-формате, примут участие 60 команд белых хакеров из 26 стран. Расследовать их атаки будут защитники из России, Малайзии, Вьетнама, Индонезии, Бангладеш и Эфиопии. Зрители смогут следить за ходом кибербитвы на ежевечерних стримах из специально созданной студии аналитики. Масштабные международные соревнования помогут исследователям кибербезопасности и синим командам со всего мира обменяться опытом, познакомиться с техниками и тактиками атакующих, а также инструментами защиты и богатой экспертизой Positive Technologies. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/standoff-14-v-noyabre-na-krupnejshej-kiberbitve-srazyatsya-sotni-belyh-hakerov-so-vsego-mira/ 💳 В интернете стали активнее вербовать россиян, готовых стать дропперами Об этом, по мнению экспертов по кибербезопасности, свидетельствует рост на 30% количества объявлений о покупке карт региональных банков. Эти сообщения появлялись в соцсетях, мессенджерах и даркнете в октябре–ноябре текущего года. Счета таких карт мошенники используют для вывода средств, полученных незаконным путем, а их владельцев (дропперов) в преступные схемы вовлекают под видом удаленной работы или помощи бизнесу. Интерес злоумышленников именно к картам небольших локальных банков вызван тем, что крупные игроки больше заинтересованы в выявлении мошеннических схем после вступления в силу поправок в закон «О национальной платежной системе» в июле этого года. Согласно им, банки несут финансовую ответственность за хищение денег у своих клиентов, если они были переведены на карту дроппера из специальной базы Центробанка. Подробнее: https://iz.ru/1789756/ana-sturma-maksim-solopov-valeria-misina/trudnosti-perevodov-mosenniki-aktivizirovali-poiski-dropov 1️⃣0️⃣ В октябре в сеть утекли данные почти 10 млн россиян Об этом сообщила пресс-служба Роскомнадзора. «В октябре 2024 года ведомство зафиксировало 13 случаев распространения баз данных в сети, содержащих более 9,7 млн записей», — говорится в новости. Всего с начала года выявлено 110 утечек общим объемом в 600 млн записей. Подробнее: https://tass.ru/proisshestviya/22357681 📞 Мошенники стали использовать тактику «второго шанса» при звонках жертвам Злоумышленники придумали новый способ вызвать доверие у тех, кого они пытаются обмануть. Звонящие представляются сотрудниками «Почты России» и сообщают о поступлении бумажного письма от налоговых органов, а потом интересуются, не будет ли удобнее получить уведомление в электронном виде. В случае положительного ответа просят назвать код подтверждения из СМС-сообщения, который используют для получения доступа к аккаунту жертвы на сайте «Госуслуг». Если же бдительный гражданин бросает трубку, не называя цифр, ему перезванивают, уверяя, что предыдущий звонок был от мошенников, которые уже взломали учетную запись. И снова просят назвать код, якобы для защиты данных, но на деле — для их кражи. Подробнее: https://www.securitylab.ru/news/553864.php?ref=123 #NewsRoomPositive #security #cybersecurity $POSI
2 077,8 ₽
−49,64%
52
Нравится
7
Positive_technologies
10 ноября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю ⚡️ Каждая вторая атака приводит к нарушению бизнес-процессов Эксперты Positive Technologies обобщили результаты порядка 100 проектов по расследованию инцидентов и ретроспективному анализу за последние четыре квартала. В сравнении с тремя предыдущими годами доля атак, затрагивающих бизнес-процессы, выросла с 23% до 50%. Специалисты связывают это с увеличением активности хактивистов и финансово мотивированных злоумышленников. Основными причинами успешности кибератак стали устаревшее ПО, используемое в организациях, а также отсутствие двухфакторной аутентификации и недостаточная сегментация корпоративной сети. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/rezultaty-rassledovanij-positive-technologies-kazhdaya-vtoraya-ataka-privela-k-narusheniyu-biznes-proczessov/ 🎙 Польская радиостанция растеряла поклонников, заменив ведущих и гостей нейросетью Уволить всех сотрудников эфира и заменить их на виртуальные личности, созданные нейросетями, руководство Off Radio Krakow решило из-за катастрофически низких рейтингов. Сначала это сработало: трое сгенерированных ИИ ведущих смогли увеличить число постоянных слушателей до 8000 человек. Однако успеху помешал скандал. Радиостанция выпустила «уникальное интервью» с польской поэтессой, лауреатом Нобелевской премии Виславой Шимборской. Изначально эфир преподнесли как реальную беседу, не предупредив слушателей, что и ведущий, и голос гостьи, скончавшейся в 2012 году, были искусственно сгенерированы. Подробнее: https://www.securitylab.ru/news/553717.php 📱 Мошенники украли со счета умершего россиянина более 1 млн рублей при помощи eSIM Весной 2024 года москвичка стала вдовой, а спустя шесть месяцев обнаружила, что с банковского счета супруга списано 1 271 700 рублей. Мошенникам удалось получить доступ к паспортным данным покойного мужчины и восстановить его электронную сим-карту. С этой eSIM злоумышленники авторизовались в приложении банка и украли со счета крупную сумму. Такие случаи не редкость. В недавнем выпуске шоу «Сегодня ломаем» на Positive Hack Media исследователи протестировали около 100 недавно купленных сим-карт, и треть номеров оказалась привязанной к аккаунтам хотя бы в одном из 38 популярных приложений. Подробно: https://www.securitylab.ru/news/553700.php?ref=123 🐱 Хакеры атаковали любителей бенгальских кошек Кибератакам подверглись пользователи, которые интересовались в поисковиках, «законны ли бенгальские кошки в Австралии». Злоумышленники создали поддельные страницы и сделали так, чтобы ссылки на них были в топе поисковой выдачи по этому запросу. При переходе по ссылкам жертвам предлагали скачать некий ZIP-файл. При его скачивании начиналась установка ВПО Gootloader, которое может красть информацию или служить загрузчиком других вирусов, включая программы-вымогатели. Подробно: https://www.securitylab.ru/news/553728.php #NewsRoomPositive #security #cybersecurity $POSI
2 204,8 ₽
−52,54%
59
Нравится
12
Positive_technologies
3 ноября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 🐴 Банковские приложения стали в 3,5 раза чаще заражать троянами В прошлом году доля таких заражений составляла 5–7%, а в этом достигла 20%, отметили эксперты «МегаФона». Самые популярные методы распространения ссылок на скачивание APK-файлов с троянами — рассылка сообщений и писем, рекламные баннеры в сторонних приложениях и push-уведомления от различных сайтов и сервисов. Установка такого ВПО на девайс может привести к значительной потере средств, а также к полной утрате доступа к аккаунту в банковском приложении. Подробнее: https://www.dp.ru/a/2024/10/29/prilozhenija-bankovskih-servisov 💰 Российские телеканалы выставили Google счет с 36 нулями В конце октября сумма требований семнадцати российских телекомпаний, в числе которых Первый канал, ВГТРК, НТВ, «Звезда» и другие, предъявленных к Google за отказ восстановить доступ к их каналам на YouTube, достигла 2 ундециллионов рублей. Разбирательства начались еще в 2020 году. Позже суд удовлетворил требования медиакомпаний и обязал Google восстановить аккаунты истцов в течение девяти месяцев. А за каждый день неисполнения назначил пени в размере 100 000 рублей без ограничения верхнего порога итоговой суммы. Чтобы повлиять на ситуацию, российские медиахолдинги обратились в суды Турции, Венгрии, Испании, ЮАР и других стран, где есть подразделения Google, с просьбой признать и исполнить решение российского суда. Подробнее: https://www.securitylab.ru/news/553417.php?ref=123 ☝️ Мошенники вербуют школьников для работы «курьерами МВД» Как сообщили в управлении МВД, злоумышленники собирают личные данные несовершеннолетних на сайтах и в чатах, где те ищут подработку. А после предлагают подросткам якобы легальную работу курьером наличных денег, на самом деле вовлекая их в преступные схемы. Школьники приезжают к обманутым гражданам, забирают у них крупные суммы, а после переводят на счета и криптокошельки преступников. «Работодатели» платят им от 13 000 до 17 000 рублей за смену и возмещают расходы на транспорт. А невозможность перевода сумм через банк объясняют коммерческой тайной, проведением оперативно-розыскных мероприятий или серым импортом. В ведомстве напомнили, что полиция никогда не привлекает к работе посторонних лиц, особенно несовершеннолетних. Кроме того, любая работа, требующая передачи крупных сумм наличными, противозаконна. Подробнее: https://iz.ru/1783481/2024-10-31/mvd-soobshchilo-o-verbovke-moshennikami-podrostkov-pod-predlogom-raboty-kurerom 🤯 Уволенный из Disney сотрудник отомстил взломав меню ресторанов компании Майкл Шойер, который занимался разработкой меню в парке Walt Disney World во Флориде, обнаружил, что экс-работодатель не заблокировал его рабочий аккаунт, и решил этим воспользоваться. Сначала он добавил в электронное меню ресторанов бранные слова, а потом поменял шрифт на нечитаемый набор символов. Далее Шойер заменил файлы для печати бумажных вариантов меню на похожие, но добавил в них опасную для жизни посетителей информацию. Там говорилось, что продукты, содержащие арахис, безопасны для людей с аллергией. К счастью, изменения в меню успели обнаружить до того, как оно попало к посетителям. Взломщика арестовали на прошлой неделе. Ему грозит до 15 лет тюрьмы за компьютерное мошенничество и злоупотребление полномочиями. Подробнее: https://www.securitylab.ru/news/553508.php #NewsRoomPositive #security #cybersecurity $POSI
2 324,2 ₽
−54,98%
73
Нравится
5
Positive_technologies
27 октября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 📄 Роскомнадзор предложил ограничить сбор персональных данных Ведомство хочет ввести обязательные стандарты обработки персональных данных, разрешающие организациям собирать ограниченный набор сведений. Хранить и обрабатывать такую информацию смогут только операторы, которых контролирует государство. Представитель Роскомнадзора уточнил, что сейчас персональные данные нередко собирают «на всякий случай», без четкой цели их дальнейшего использования. При этом операторами, которые их обрабатывают, являются более 5 млн юридических лиц и ИП по всей России, что не всегда позволяет обеспечить достаточную защиту информации. Эксперты считают, что предложенная схема затруднит работу бизнеса, но поможет сохранить приватность граждан. Подробнее: https://www.rbc.ru/technology_and_media/24/10/2024/671905399a7947d16c61cf46 🤍 Совфед разработал законопроект по легализации белых хакеров Проект соответствующего закона появился в рамках деятельности по обеспечению технологического суверенитета страны и необходим, чтобы ввести в правовое поле деятельность по поиску уязвимостей и оценке уровня защищенности, уточнил его автор, сенатор Артем Шейкин. Субъектов критической инфраструктуры предлагают штрафовать на сумму до 500 000 рублей за то, что они не выявляют и не устраняют уязвимости в своих системах. Но самое главное — документ упорядочит взаимоотношения между всеми участниками процесса: компаниями, багбаунти-платформами и исследователями безопасности. Подробнее: https://iz.ru/1777509/anna-kaledina/so-svetlogo-lista-zacem-v-rossii-hotat-legalizovat-belyh-hakerov 🖼 Мошенники рассылают ВПО под видом фотографий МВД сообщило о новой схеме распространения вредоносного приложения через Telegram. Злоумышленники отправляют жертвам сообщения вроде «А это ты на фото?», прикрепляя файлы якобы фотографий с расширением APK (Android Package Kit). Кликнув по вложению, владельцы устройств на базе операционной системы Android устанавливают на свои девайсы вредоносное ПО. Подробнее: https://ria.ru/20241020/moshennichestvo-1978939961.html 👦 Пятиклассник спас родителей от злоумышленников Отцу школьника позвонили неизвестные, сообщив о взломе аккаунта на Госуслугах и о необходимости срочно перевести деньги на «безопасный счет». Он перечислил злоумышленникам все свои сбережения — 175 000 рублей — и ссорился с женой, обсуждая необходимость взять кредит еще на 350 000 рублей. Услышав об этом, мальчик попытался убедить родителей, что они стали жертвой обмана, но безрезультатно. Тогда он и позвонил в полицию. Участковому, который пришел на вызов, удалось достучаться до взрослых и отговорить их от дальнейшего общения с аферистами. Подробнее: https://www.rbc.ru/life/news/671230319a794716450f8afa #NewsRoomPositive #security #cybersecurity $POSI
2 485,8 ₽
−57,9%
61
Нравится
10
Positive_technologies
13 октября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю ⛔️ С начала года Роскомнадзор заблокировал более 6 млн «серых» SIM-карт Еще около двух миллионов SIM-карт с неподтвержденными сведениями об абонентах находятся на проверке, сообщили в ведомстве. Кроме того, платформа «Антифрод», к которой подключены операторы, владеющие 99,6% номеров, с января по август предотвратила 456 млн мошеннических звонков. Подробно: https://www.rbc.ru/society/07/10/2024/6703911c9a7947e81cae98f0 🚦 Хакер нашел уязвимость в системе управления светофорами Голландский исследователь безопасности Алвин Пеппелс обнаружил уязвимость в системе коротковолновой радиосвязи, которая используется для управления светофорами с 2005 года. Он создал устройство, при помощи которого можно переключать цвета на любом из перекрестков с расстояния в несколько километров. В связи с этим Министерство инфраструктуры и водного хозяйства Голландии готово начать модернизацию системы светофоров, которая продлится до 2030 года. Устаревшую технологию с использованием радиосигналов заменят на более современную и защищенную — Talking Traffic, работающую через мобильное интернет-соединение. Подробно: https://www.securitylab.ru/news/552802.php 📃 Мошенники воспользовались введением реестра блогеров Их жертвами становятся владельцы аккаунтов и пабликов, на которые подписаны более 10 000 человек. Злоумышленники предлагают им помощь с подачей документов для включения в реестр Роскомнадзора и получением регистрации СМИ. Согласившиеся блогеры оставляют информацию о себе на фальшивых сайтах, фактически передавая свои личные данные в руки обманщиков. Подробно: https://iz.ru/1770644/anton-belyi/prosec-fising-vvedeniem-v-rf-reestra-blogerov-vospolzovalis-mosenniki 🤖 Взломанные роботы-пылесосы ругались матом и гонялись за домашними питомцами В мае этого года по США прокатилась волна взломов пылесосов модели Deebot X2 китайской компании Ecovacs. Хакерам удалось получить доступ к камере и звуковой системе девайсов, а также к дистанционной системе управления ими. Пылесосы «сходили с ума»: включались без сигнала владельцев, преследовали домашних животных, из их динамиков раздавались посторонние звуки и оскорбления. В ответ на запросы пользователей в компании подтвердили: неполадки вызваны хакерской атакой. Между тем об уязвимости, позволяющей обойти защиту Deebot X2, производителя предупредили еще в декабре 2023 года. И, хотя тот заявил, что баг устранили, исследователи считают, что брешь в системе безопасности все еще не закрыта полностью. Подробно: https://www.abc.net.au/news/2024-10-11/robot-vacuum-yells-racial-slurs-at-family-after-being-hacked/104445408 #NewsRoomPositive #security #cybersecurity $POSI
2 616,4 ₽
−60,01%
79
Нравится
9
Positive_technologies
6 октября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 💬 Опасный троян маскируется под пуш-уведомления от банковских приложений Вредоносная программа используется в новой мошеннической схеме. Сначала она блокирует экран уведомлением, потом начинает отправлять сообщения якобы о списании банковских средств. Сразу после этого жертве звонит «сотрудник банка», сообщающий, что личный кабинет пользователя взломан, и предлагает перевести средства на «безопасный счет». «Подобные вредоносы, как правило, попадают в гаджет из-за невнимательности пользователя, а именно — из-за перехода по случайной ссылке в интернете или по прямой рекламе в другом приложении», — комментирует Шаих Галиев, руководитель отдела экспертизы PT Sandbox Positive Technologies. Подробно: https://rg.ru/2024/09/30/rossiian-atakoval-virus-troian-imitiruiushchij-uvedomleniia-ot-bankov.html ⚡️ Хакеры атакуют болельщиков чемпионата по League of Legends Мошенники запустили в сети рекламную кампанию, которая ориентирована на игроков, поддерживающих участников недавно стартовавшего чемпионата по игре League of Legends. Они предлагают скачать игру, но, кликнув по баннеру, пользователи загружают вирус Lumma Stealer. Он собирает конфиденциальную информацию (пароли, данные платежных карт и криптокошельков, куки браузеров), получив которые злоумышленники могут «угонять» аккаунты пользователей и использовать их в дальнейших атаках. Подробно: https://www.securitylab.ru/news/552515.php?ref=123 📱 Треть россиян сидит в телефоне больше четырех часов в день А четверть опрошенных проводит в смартфоне 3–4 часа ежедневно, говорится в исследовании компании «Ингосстрах» и Аналитического центра НАФИ. Чаще остальных гаджетами пользуются люди младше 24 лет, а женщины «залипают» в телефоны чаще, чем мужчины. В рейтинге самых популярных программ для мобильных — мессенджеры, сервисы для просмотра новостей и видео, социальные сети, банковские приложения и электронная почта. Подробно: https://ria.ru/20240930/smartfon-1975405999.html 🎧 Полиция смогла отследить угнанный Ferrari по оставленным в салоне наушникам В США полицейские задержали двух угонщиков-рецидивистов, благодаря AirPods владельца угнанного авто. В середине сентября из города Гринвич штата Коннектикут пропал Ferrari 2023 года выпуска стоимостью в 575 000 долларов. По оставленным в бардачке наушникам полицейские засекли, что автомобиль находится на заправке. Пытаясь скрыться, один из угонщиков забыл в салоне свой iPhone, по которому удалось вычислить преступника, а после и его подельника. Подробно: https://www.securitylab.ru/news/552573.php #NewsRoomPositive #security #cybersecurity $POSI
2 625 ₽
−60,14%
68
Нравится
5
Positive_technologies
29 сентября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю ➡️ Хакеры пользуются VPN для удаленного доступа при атаках Как показывает исследование Positive Technologies, проникновение через корпоративный VPN — один из популярных способов начала кибератак на организации. В случае успеха злоумышленники стараются оставаться незаметными как можно дольше, используя средства для сокрытия сетевого трафика (такие инструменты были обнаружены в 47% исследованных проектов). Для получения постоянного доступа к сети компаний киберпреступники создают бэкдоры, проводят эксфильтрацию данных и взаимодействуют со скомпрометированной инфраструктурой при помощи привычных легитимных средств для удаленного управления. Подробно: https://www.ptsecurity.com/ru-ru/about/news/positive-technologies-hakery-dlya-provedeniya-atak-ispolzuyut-vpn-dlya-udalennogo-dostupa/ 🏴‍☠️ Пиратские игры заражают устройства стилерами Исследователи компании McAfee нашли в программах для установки или взлома нелицензированных видеоигр встроенное ВПО Lumma Stealer. Программа хорошо маскирует свое присутствие на устройстве и умеет анализировать cookie-файлы браузеров, сохраненные пароли и объекты входа в систему, а также подбирать коды к криптовалютным кошелькам. Злоумышленники размещают зараженные программы на сайтах, оснащенных «капчей», чтобы создать у пользователей ложное ощущение безопасности. Подробно: https://lenta.ru/news/2024/09/24/games-virus/ 🚓 Обманутые граждане смогут заявлять в полицию о мошеннических списаниях прямо через приложения банков Об этом говорится в проекте положения ЦБ РФ об обязательных требованиях к защите информации банками для противодействия операциям, совершаемым без согласия клиента. На сайтах кредитных организаций и в банковских приложениях появится «тревожная кнопка» для подачи заявления о мошеннической операции. После того как оно поступит, банк должен будет передать полиции данные о счетах, реквизитах электронных кошельков, номерах телефонов и метаданные. Подробно: https://www.kommersant.ru/doc/7180013 🕺 Хакеров, укравших более 230 млн долларов, выдала любовь к роскоши В Майами арестовали двух молодых людей, подозреваемых в заговоре с целью кражи и отмывания более 230 млн долларов в криптовалюте. Хакеры, известные под несколькими псевдонимами, обвиняются в похищении у жертвы из Вашингтона 4100 биткоинов. Они смогли получить несанкционированный доступ к чужим криптокошелькам и вывести оттуда средства на собственные. Чтобы скрыть преступление, они использовали целую серию методов: криптовалютные микшеры, биржи, цепочки транзакций и проходные кошельки. Похитители выдали себя, начав тратить деньги на роскошный образ жизни: международные поездки, покупку дорогих автомобилей, элитных часов, дизайнерских сумок и развлечения в ночных клубах Лос-Анджелеса и Майами. Подробно: https://www.securitylab.ru/news/552270.php?ref=123 #NewsRoomPositive #security #cybersecurity $POSI
2 675,6 ₽
−60,89%
68
Нравится
7
Positive_technologies
22 сентября 2024 в 9:03
📰 Самые интересные новости из мира кибербезопасности за неделю 🖥 Обнаружена новая схема мошенничества с демонстрацией экрана Злоумышленники находят объявления о продаже вещей на сервисах онлайн-покупок и звонят продавцам с просьбой показать товар онлайн, включив демонстрацию экрана. Сообщник в это время отправляет в банковский сервис жертвы запрос на смену номера или списание средств, а находящийся на связи мошенник может увидеть СМС-сообщение с кодом для подтверждения операции. Чтобы не лишиться своих средств, эксперты советуют общаться с продавцами и покупателями внутри приложений сервисов, гарантирующих безопасность сделки. Подробно https://iz.ru/1760688/kseniia-nabatkina-iana-shturma/personalnyi-pokaz-nabiraet-oboroty-novaia-skhema-onlain-moshennichestvahttps://iz.ru/1760688/kseniia-nabatkina-iana-shturma/personalnyi-pokaz-nabiraet-oboroty-novaia-skhema-onlain-moshennichestva 📑 В России могут появиться законы, защищающие голос и наказывающие за дипфейки Один из таких законопроектов уже внесен в Госдуму, а второй находится в разработке. Чтобы защитить граждан от подделки их голоса, законотворцы предлагают запретить обнародование и использование записей без полученного на то согласия. «Голос предлагается охранять как объект личных неимущественных прав по аналогии с изображением», — говорится в пояснительной записке к законопроекту. Что касается дипфейков, то статью 159 УК РФ предлагают дополнить пунктом, определяющим наказание за мошенничество, совершенное с использованием изображения или голоса (в том числе созданными искусственно) другого человека. Максимальные санкции за такой обман — лишение свободы на срок до шести лет с ограничением свободы до полутора лет. Подробно: https://ria.ru/20240916/zakon-1972869370.html 🧑‍💻 Профессию «белый хакер» предлагают легализовать через нацпроект «Экономика данных» Деятельность в России независимых исследователей кибербезопасности хотят закрепить законодательно, включив в один из пунктов драфта национального проекта. «Мы сейчас помогаем Совету Федерации в конкретизации того, что должно быть исправлено в законодательстве, чтобы подобные методы обеспечения анализа защищенности были доступны широкому кругу компаний, включая государственный сектор. Недавно мы помогали формировать обоснование, почему это направление деятельности должно быть в нацпроекте „Экономика данных“ и в стратегии развития отрасли связи в целом», — рассказал советник гендиректора Positive Technologies Артем Сычев. Подробно: https://tass.ru/ekonomika/21872045 💰 Мошенники обманули школьный округ в штате Теннеси на 3 млн долларов В марте этого года сотрудник округа получил письмо, которое посчитал официальным запросом от компании Pearson — поставщика ресурсов для онлайн-обучения. Однако ему с поддельного адреса писали злоумышленники, которые убедили мужчину перевести 3,36 млн долларов по указанным ими реквизитам якобы за оказанные услуги. Через две недели банк округа забил тревогу, но переводы уже прошли, и сейчас удалось вернуть только 742 тыс. долларов из украденных средств. Поимку мошенников затрудняет то, что деньги уходили на счета частных лиц, которые были открыты ими по просьбе знакомых для «получения наследства» или иных нужд. Подробно: https://www.securitylab.ru/news/552092.php?ref=123 #NewsRoomPositive #security #cybersecurity $POSI
2 751,2 ₽
−61,97%
63
Нравится
4
Positive_technologies
15 сентября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 😱 Positive Technologies помогла устранить две уязвимости в популярной системе управления обучением Moodle Эксперт Positive Technologies Алексей Соловьев обнаружил опасные уязвимости в Moodle — одной из самых распространенных систем для организации обучения. Уязвимости могли быть использованы для атак на университеты, школы и учащихся по всему миру — в системе зарегистрировано более 416 млн пользователей из 218 стран. В России продукт используют свыше 5,7 тысяч организаций. Подробности: https://ptsecurity.com/ru-ru/about/news/positive-technologies-pomogla-ustranit-dve-uyazvimosti-v-populyarnoj-sisteme-upravleniya-obucheniem-moodle/ ✒️ Киберпреступники атаковали сайты центра выдачи электронных подписей В результате кибератаки интернет-ресурсы центра оказались недоступны. Он выдает квалифицированные электронные подписи юрлицам и индивидуальным предпринимателям. В центре заверили, что угрозы компрометации закрытых ключей нет. Подробности: https://www.rbc.ru/technology_and_media/12/09/2024/66e26e599a79473506e3bf82 📲 Аферисты изобрели новую схему с установкой «приложения Минздрава» Телефонные мошенники убеждают жертв установить «новое приложение Минздрава», якобы если те недавно прошли медобследования, то могут получить кешбэк. После того как приложение оказывается в телефоне, мошенники дают жертве форму для ввода данных и получают доступ к банковской карте. В ведомстве подчеркнули, что у Минздрава нет специальных приложений, а все цифровые сервисы — в доступе на портале «Госуслуг». Подробности: https://www.securitylab.ru/news/551952.php 🖥 Раскрыт способ прослушки через экран монитора Исследователи из Университета Бен-Гуриона в Израиле выявили новый способ взлома изолированных от сети компьютеров, который получил название PIXHELL. Эта атака позволяет злоумышленникам похищать конфиденциальную информацию, используя звуковой шум, создаваемый работой пикселей компьютерного монитора. Подробности: https://www.securitylab.ru/news/551936.php?ref=123 #NewsRoomPositive #security #cybersecurity $POSI
2 705,2 ₽
−61,32%
75
Нравится
6
Positive_technologies
8 сентября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 🎯 Три из четырех кибератак на страны СНГ нацелены на Россию По сравнению с прошлым годом активность киберпреступников выросла в 2,6 раза, отмечают аналитики Positive Technologies в новом исследовании актуальных киберугроз СНГ за 2023 год и первую половину 2024 года. Помимо России в тройку самых атакуемых стран Содружества попали Казахстан и Белоруссия. Чаще всего под прицелом хакеров оказывались госучреждения, промышленные предприятия, телекоммуникации, финансовые учреждения и ИТ-компании. Из интересных особенностей: в СНГ доля DDoS-атак на организации существенно выше общемирового показателя — 18% против 8%, а также растет активность хактивистов, на счету которых больше четверти удачных атак. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/positive-technologies-tri-iz-chetyreh-kiberatak-na-strany-sng-naczeleny-na-rossiyu/ 🔒 ФСТЭК советует госорганам закрыть доступ к своим чатам для иностранных поисковых ботов Служба рекомендует ограничить доступ к файлам robots.txt сайтов и серверов для ботов, в том числе GPTBot компании OpenAI. ФСТЭК считает, что они «собирают информацию о существующих уязвимостях информационных ресурсов органов государственной власти РФ и о персональных данных, чтобы использовать в зарубежных моделях машинного обучения». Пока рекомендацию выполнили не все ведомства: доступ закрыт на сайтах Минюста и ФСБ, но не ограничен у Минздрава, Минцифры и МЧС, отмечает «КоммерсантЪ». Подробнее: https://www.kommersant.ru/doc/6932790 💰 Убытки от ИТ-преступлений в 2024 году составили 99 млрд рублей Об этом сообщил журналистам на Восточном экономическом форуме замначальника Следственного департамента МВД РФ Данил Филиппов. По его словам, в течение первых семи месяцев текущего года было зарегистрировано 577 000 ИТ-преступлений, из которых 437 000 связаны с мошенничеством и хищениями. Филиппов отметил, что рост числа цифровых злодеяний — серьезная проблема, поскольку уже сейчас они составляют около 30% от общего количества правонарушений, а убытки за январь–июль этого года превысили 99 млрд рублей — против 156 млрд за весь прошлый год. Подробнее:https: //www.securitylab.ru/news/551724.php 🎵 В США арестован мошенник, заработавший миллионы на фейковых прослушиваниях ИИ-песен Майклу Смиту удалось незаконно получить более 10 миллионов долларов в виде роялти на стриминговых сервисах. Мужчина создал масштабную схему, первой частью которой было создание тысяч песен при помощи искусственного интеллекта, — он размещал их на сервисах Amazon Music, Apple Music, Spotify и YouTube Music с фейковых аккаунтов исполнителей. Дальше в ход шли автоматизированные программы (боты) для многократного прослушивания этих композиций на популярных стриминговых платформах. Прослушивания распределялись равномерно, что долгое время позволяло обходить антифрод-системы и получать деньги. Сейчас Смит арестован и готовится предстать перед судом. Подробнее: https: //www.securitylab.ru/news/551790.php #NewsRoomPositive #security #cybersecurity $POSI
2 596,4 ₽
−59,7%
62
Нравится
3
Positive_technologies
1 сентября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 🏫 Мошенники разработали новые схемы обмана с использованием школьных чатов Злоумышленники прибегают к использованию опросов на волнующие родителей школьников темы, а также отправляют ссылки от лица руководства учебного заведения или родительского комитета, где просят авторизоваться через личный аккаунт, указав логин и пароль. Подробности: https://ria.ru/20240828/moshenniki-1969002534.html ⚽️ Киберпреступники получили доступ к аккаунту Мбаппе В ночь на 29 августа в соцсети X на странице футболиста Килиана Мбаппе появилось много оскорбительных сообщений. Среди них, например, было: «Роналду — величайший футболист всех времен, а этот карлик Месси — нет». Вскоре сообщения были удалены. Это уже не первый случай взлома аккаунта Мбаппе, злоумышленники уже получали к нему доступ в 2019 году. Подробности: https://www.rbc.ru/sport/29/08/2024/66d027a99a794754c5992067 📲 Исследователи выявили уникальную схему кражи денег через NFC Исследователи из компании ESET обнаружили новую вредоносную кампанию, направленную на клиентов трех чешских банков. Злоумышленники использовали уникальное вредоносное ПО под названием NGate, которое передавало данные с платежных карт жертв через зараженные Android-устройства на телефон злоумышленника. Подробности: https://www.securitylab.ru/news/551375.php 🖥 Сотрудник взломал сеть бывшего работодателя, заблокировал 250 серверов и уничтожил бэкапы Так бывший администратор крупной американской корпорации планировал получить выкуп у экс-работодателя в размере 20 биткоинов. До конца реализовать план не удалось — вымогателя поймали, и теперь ему грозит до 35 лет лишения свободы, а также штраф в размере 750 000 долларов. Подробности: https://www.securitylab.ru/news/551575.php #NewsRoomPositive #security #cybersecurity $POSI
73
Нравится
9
Positive_technologies
25 августа 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 📧 Киберпреступники атакуют жертв руками их коллег В исследовании киберугроз за II квартал 2024 года эксперты Positive Technologies рассказали о новом типе фишинга: когда злоумышленники отправляют письма сотрудникам компаний с просьбой переслать их в другие подразделения. Такие кибератаки чаще всего имеют шансы на успех, поскольку коллеги обычно воспринимаются как доверенные лица. Помимо социальной инженерии, при помощи которой совершалась каждая вторая удачная атака на организации, в списке популярных инструментов — использование ВПО для удаленного управления и скиммеров, перехватывающих платежную информацию. Подробнее: http://ptsecurity.com/ru-ru/research/analytics/aktualnye-kiberugrozy-ii-kvartal-2024-goda/#id2 💸 По данным ЦБ РФ, во II квартале мошенники похитили у россиян почти 5 млрд рублей Центробанк сообщает, что с апреля по июнь банки зафиксировали почти 257 000 мошеннических операций, в результате которых злоумышленникам удалось похитить со счетов граждан и организаций около 4,8 млрд рублей. При этом кредитным организациям удалось предотвратить 16,3 млн попыток кражи денег клиентов на сумму 2,3 трлн рублей, что в полтора раза больше, чем в предыдущем квартале. Подробнее: http://cbr.ru/press/event/?id=20932 😈 Злоумышленники предлагают оплатить штрафы на фейковых сайтах МВД Экспертам ФГБУ «НИИ „Интеграл“» Минцифры России за один день удалось выявить 83 поддельных ресурса, на которых у интернет-пользователей вымогают деньги под видом оплаты штрафов за доступ к заблокированным сайтам. Люди верят обманщикам, поскольку, перейдя на «сайт МВД» по ссылке или с рекламы, не могут покинуть его. Портал разворачивает контент на весь экран, чтобы пользователю было сложнее закрыть страницу. А это создает иллюзию блокировки компьютера и пугает потенциальную жертву. Подробнее: http://iz.ru/1742733/mariia-frolova/zaplatite-shtraf-moshenniki-sozdali-feikovye-saity-mvd 🍄 Британская семья отравилась грибами, собранными по рекомендациям из ИИ-книги Глава семейства получил на день рождения книгу, написанную при помощи искусственного интеллекта и имевшую название «Грибы Великобритании: руководство по сбору безопасных и съедобных грибов». Однако опубликованные в ней советы оказались недостоверными и привели к тому, что вся семья попала в больницу с отравлением. Этот случай привлек внимание общественности к более широкой проблеме — распространению книг, написанных ИИ, в которых могут содержаться ошибки и советы, опасные для жизни. Подробнее: http://www.securitylab.ru/news/551241.php?ref=123 #NewsRoomPositive #security #cybersecurity $POSI
2 624 ₽
−60,12%
82
Нравится
17
Positive_technologies
18 августа 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 📞 В Сбере назвали слова и фразы, которыми наиболее часто пользуются телефонные мошенники Заместитель председателя правления СберБанка Станислав Кузнецов посоветовал сразу вешать трубку, если в телефонном разговоре вы слышите слова «ФСБ», «МВД», «Центральный банк», «безопасный счет», «сообщите код из СМС-сообщения» (или данные карты, паспорта, СНИЛС). Он также отметил, что звонки фейковых сотрудников Центробанка или правоохранительных органов с предложением перевести деньги на «безопасный счет» — все еще одна из самых популярных мошеннических схем. Подробнее: https://www.rbc.ru/rbcfreenews/66bcc7199a79477d67a70d2e?utm_source=yxnews&utm_medium=desktop ⚽️ Мобильные приложения в категориях «Ставки» и «Спорт» — лидеры по числу подделок Кроме того, преступники часто фальсифицируют приложения, дающие быстрый доступ к деньгам и данным пользователей — например, в категориях «Онлайн-банкинг», «Криптовалютные кошельки», «Игры» и «Полезные инструменты», сообщил директор по информационной безопасности RuStore Дмитрий Морев. Чаще всего ссылки на опасные фейки можно встретить в соцсетях и мессенджерах, рекламе внутри других приложений и в поисковой выдаче. «Чтобы не стать жертвой мошенников, скачивать продукты необходимо из официальных источников и магазинов приложений, — отметил эксперт. Подробности: https://iz.ru/1740382/elizaveta-krylova/prilozhenie-bez-pravil-chashche-vsego-moshenniki-poddelyvaiut-kategorii-stavki-i-sport 📬 Исследователи выяснили, что почту с мужскими именами взламывают чаще, чем с женскими Американская компания Mailsuite проанализировала 18 000 электронных адресов, содержащих самые распространенные имена и фамилии в США. Аналитики выяснили, что адреса с мужскими именами чаще становятся мишенью для хакеров, чем адреса с женскими. В топ-3 наиболее «уязвимых» имен — Боб, Джон и Алекс. А список фамилий из электронных адресов, наиболее популярных у взломщиков, возглавили Али, Кинг и Смит. подробнее: https://www.securitylab.ru/news/551125.php 🏠 Мошенники обманули Ларису Долину на 130 млн рублей Певица сообщила, что стала жертвой тщательно спланированной преступной схемы. В мае телефонные мошенники убедили ее выставить на продажу пятикомнатную квартиру в Хамовниках. Злоумышленники заверили, что сделка будет фиктивной, а жилье останется в ее собственности. Полученные от продажи 130 млн рублей, а также еще 68 млн личных сбережений артистка перевела на «безопасный счет». Когда новые владельцы квартиры потребовали освободить жилплощадь, Долина осознала, что ее обманули, и подала заявление в полицию. Она признана потерпевшей по уголовному делу, на квартиру временно наложен арест. Подробнее: https://www.securitylab.ru/news/551092.php #NewsRoomPositive #security #cybersecurity $POSI
2 792,4 ₽
−62,53%
63
Нравится
16
Positive_technologies
11 августа 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 👾 Попытки ускорить YouTube могут привести к заражению устройства Об этом предупредили эксперты Positive Technologies. Многие распространяемые в социальных сетях методы борьбы с замедлением YouTube угрожают конфиденциальности информации. Киберпреступники могут просматривать личные данные пользователей, в том числе получать доступ к сохраненным в браузере паролям. Кроме того, зафиксированы приложения, мимикрирующие под оригинальные, но на самом деле являющиеся инструментами для удаленного управления. Подробности: https://www.kommersant.ru/doc/6880243 💰 Ипотечный гигант loanDepot обнародовал потери от хакерской атаки В начале года крупный американский ипотечный кредитор loanDepot подвергся атаке программы-вымогателя, в результате были зашифрованы данные и отключены некоторые системы. Под угрозой оказалась конфиденциальная информация более 16 миллионов клиентов, включая имена, адреса, номера телефонов и номера социального страхования. Согласно отчету компании, расходы, связанные с инцидентом, достигли почти 27 миллионов $. Подробнее: https://www.securitylab.ru/news/550975.php 📩 Электронное письмо стоило сингапурской компании 41 миллион $ В июле мошенники получили доступ к электронной почте поставщика сырьевой компании и отправили предприятию поддельные реквизиты. Ни о чем не подозревая, 19 июля организация перевела 42,3 миллиона $ на счет злоумышленников. Только через четыре дня, 23 июля, когда настоящий поставщик сообщил, что не получил оплату, стало ясно, что произошла кража. Сингапурская полиция 24 июля связалась с властями Восточного Тимора, которые отследили и заморозили 39 миллионов $ на банковском счете мошенников, а также в период с 24 по 26 июля арестовали 7 подозреваемых и изъяли еще 2 миллиона $. Подробнее: https://www.securitylab.ru/news/550871.php 💅 Девушка взломала дверь в отеле с помощью маникюра Специалист по кибербезопасности под псевдонимом Baybe_Doll с помощью Flipper Zero скопировала данные карты для входа в гостиничный номер. Устройство записало их на чипы небольшого размера, которые девушка спрятала на пальцах. Дополнительно она скрыла в оформлении ногтей светодиод и RFID-метку с NFC. Такой набор позволил девушке без проблем заходить в свой номер, не используя карту. Подробнее: https://hi-tech.mail.ru/news/113291-haker-vzlomal-dver-v-otele-s-pomoshyu-manikyura/ #NewsRoomPositive #security #cybersecurity $POSI
2 930,8 ₽
−64,3%
72
Нравится
9
Positive_technologies
4 августа 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 💦 Positive Technologies провела первое исследование по утечкам данных в России и в мире Оно показало, что в первом полугодии 2024 года киберпреступники стали меньше интересоваться персональной информацией и были больше нацелены на кражу учетных данных из компаний (доля хищений достигла рекордных 21%) и коммерческой тайны. Промышленный сектор, госучреждения и транспортные организации чаще всего оказывались жертвами похитителей информации ограниченного доступа. В списке пострадавших оказались такие известные компании, как Hyundai Motor Europe и Volkswagen, причем у немецкого концерна были похищены документы, связанные с технологиями создания электромобилей. Подробнее: https://www.ptsecurity.com/ru-ru/research/analytics/utechki-dannyh-aktualnye-ugrozy-pervogo-polugodiya-2024-dlya-organizaczij/ 📝 Блогеров, у которых более десяти тысяч подписчиков, могут обязать регистрироваться в РКН и работать по ГОСТу Поправку об обязанности владельцев каналов в соцсетях с аудиторией от 10 тысяч подавать сведения о себе в Роскомнадзор одобрил комитет Госдумы по информационной политике. Для тех, у кого подписчиков меньше, подача информации останется делом добровольным. Кроме того, парламентарии считают, что следующим шагом должна стать стандартизация работы блогеров. «При поступлении соответствующей инициативы разработка ГОСТа будет внесена в Программу национальной стандартизации», — отметили в Росстандарте. Подробнее: https://ria.ru/20240729/gd-1962704363.html 🐲 В сеть слили около получаса финальной серии «Дома Дракона» За пять дней до официального релиза неизвестные выложили в TikTok 14 отрывков последнего эпизода второго сезона сериала, в том числе концовку. Каждый ролик набрал от 50 до 100 тысяч просмотров до того, как анонимный аккаунт, на котором они появились, был заблокирован. Однако видео уже успело распространиться в других социальных сетях. Подробнее: https://www.rbc.ru/technology_and_media/31/07/2024/66aa02259a79470bae60514c 💻 Северокорейский хакер смог устроиться в IT-компанию в США по документам, созданным ИИ Американская компания KnowBe4, работающая в сфере кибербезопасности, случайно наняла хакера из Северной Кореи. Мужчина смог при помощи ИИ подделать документы и фото, выдав себя за другого, реально существующего человека. На собеседования и к рабочему компьютеру он подключался через VPN, делая вид, что находится в США. Работодатель смог быстро выявить попытки новичка манипулировать файлами истории сеансов и запустить вредоносное ПО благодаря срабатыванию систем кибербезопасности. Подробнее: https://www.securitylab.ru/news/550429.php #NewsRoomPositive #security #cybersecurity $POSI
2 922 ₽
−64,19%
70
Нравится
8
Positive_technologies
28 июля 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 💸 Мошенники «штрафуют» россиян, которые заходят на «запрещенные» сайты В основе аферы лежат реально существующие ограничения на посещение некоторых сайтов, запрещенных на территории нашей страны. Мошенники создают ресурсы — фейки запрещенных (и не только) сайтов, при переходе на которые пользователь получает уведомление о штрафе. В ход идет психологическое давление: в сообщении говорится, что неуплата повлечет визит сотрудников правоохранительных органов и дальнейшие неприятные последствия. Эксперты рекомендуют не поддаваться на провокации и помнить, что российское законодательство не предусматривает штрафов за посещение нежелательных ресурсов. Подробнее: https://1prime.ru/20240722/sayty-850284651.html 🧑‍⚖️ Вымогатели остановили работу Верховного суда США Атака программы-вымогателя, которая произошла 19 июля, затронула всю сеть Верховного суда Лос-Анжелеса. Служба безопасности немедленно отключила затронутые устройства, чтобы локализовать нарушение. От взлома пострадали как внешние (портал MyJuryDuty и сайт суда), так и внутренние (система управления делами) ресурсы. Для восстановления работы пришлось на день остановить работу всех 36 судов, входящих в систему. Доказательств компрометации данных в пострадавших системах не обнаружено. Подробнее: https://www.securitylab.ru/news/550389.php 🔌 Электромобили взламывают через розетку Уязвимость в быстрых зарядных станциях, которая позволяет хакерам получить несанкционированный доступ и модифицировать встроенное ПО, обнаружили инженеры из техасского института Southwest Research. При помощи специализированной AitM-атаки им удалось проэксплуатировать баг в слое PLC — технологии, которая позволяет передавать данные по существующим электрокабелям. Слой не имел шифрования между автомобилем и зарядными станциями. В итоге исследователи получили доступ к сетевому ключу и цифровым адресам как станций, так и подключенного авто. Подробнее: https://www.securitylab.ru/news/550404.php ⬇️ YouTube в России замедлят на 70% До конца текущей недели скорость загрузки видеосервиса на стационарных компьютерах может снизиться до 40%, а к концу следующей — уже до 70%, сообщил глава комитета Госдумы по информационной политике Александр Хинштейн. Подробнее: https://www.rbc.ru/technology_and_media/25/07/2024/66a266439a794721b822daac #NewsRoomPositive #security #cybersecurity $POSI
2 980,4 ₽
−64,89%
76
Нравится
10
Positive_technologies
21 июля 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 👤 Госдума рассматривает законопроект, отменяющий анонимность в мессенджерах Сейчас думский комитет по информационной политике готовит документ ко второму чтению. Депутаты предлагают распространить на мессенджеры требования, аналогичные тем, что действуют в отношении операторов связи, а именно — обязать владельцев аккаунтов подтверждать их персональные данные. «Сегодня голосовые соединения через мессенджер происходят едва ли не чаще, чем по сотовой связи. Значит, нужно, чтобы „правила игры“ были для всех одинаковыми», — объяснил инициативу глава комитета Александр Хинштейн. Подробнее: https://www.rbc.ru/technology_and_media/17/07/2024/6697a4be9a79474706f9af6e ⚡️ Ложные сотрудники «Мосэнерго» и «Мосэнергосбыта» воруют аккаунты на Госуслугах Жителям Москвы и Подмосковья звонят мошенники, которые представляются сотрудниками коммунальных организаций и сообщают о проверке или замене электросчетчиков в доме. Они просят назначить время для прихода мастера, а затем подтвердить получение письма о визите на Госуслугах, назвав код из СМС-сообщения. По похожей схеме «коммунальщики» выманивают пароли и от банковских аккаунтов граждан, говоря о перерасчете и возврате излишне уплаченных средств. В «Мосэнерго» рассказали, что они, как генерирующая организация, напрямую с потребителями не работают, и посоветовали незамедлительно обращаться в полицию после получения звонков якобы от имени компании. Подробнее: https://iz.ru/1726657/elena-balaian-valeriia-mishina/poverka-na-prochnost-moshenniki-nashli-novyi-sposob-ataki-na-rossiian?utm_source=yxnews&utm_medium=desktop 💸 Минцифры хочет усложнить процедуру пополнения баланса мобильных номеров Поправки в закон «О связи», которые готовит ведомство, предполагают, что пополнить счет наличными абоненты сотовых операторов смогут, только предъявив паспорт. А купить SIM-карту можно будет лишь после проверки паспортных данных по базе МВД. Штрафовать за несоблюдение правил будут продавцов — до 10 000 рублей за каждый номер, проданный с нарушениями. Подробнее: https://www.vedomosti.ru/technology/articles/2024/07/16/1050186-pri-popolnenii-balansa-mobilnih-nomerov-za-nalichnie-nachnut-trebovat-pasport?utm_source=yxnews&utm_medium=desktop 🚿 Disney расследует предполагаемую утечку данных из внутренних Slack-каналов В конце прошлой недели члены группировки NullBulge сообщили на популярном хакерском форуме о хищении более терабайта сообщений и файлов из 10 000 каналов в Slack, где общаются сотрудники Disney. Хакеры утверждают, что в дампе можно найти информацию о еще не вышедших проектах компании, исходные коды, учетные данные, а также ссылки на внутренние API и веб-страницы. Представители компании заявили, что начали расследование заявления хактивистов и пока не подтвердили утечку официально. Подробнее: https://xakep.ru/2024/07/17/disney-nullbulge/ #NewsRoomPositive #security #cybersecurity $POSI
3 080,6 ₽
−66,03%
56
Нравится
7
Positive_technologies
30 июня 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю ❌ РКН требует блокировать звонки абонентов, операторы которых не подключены к системе «Антифрод» Это значит, что абоненты компаний, все еще не присоединившихся к системе, не смогут дозвониться на номера других операторов связи. «Эти меры необходимы для того, чтобы защитить людей от мошенников и вымогателей. Звонки с подменных номеров — один из распространенных способов мошенничества», — отметил представитель ведомства. Формально операторам дали 120 дней на выполнение требования, но самые крупные из них уже включили блокировку. Подробнее: https://www.rbc.ru/technology_and_media/24/06/2024/6677f2d19a79472cba1f7ff5 💰 С июля банки будут возвращать клиентам средства, переведенные мошенникам О вступлении в силу соответствующего закона напомнил председатель Госдумы Вячеслав Володин. С 25 июля банки будут обязаны тщательнее проверять транзакции клиентов и блокировать сомнительные переводы на двое суток. Если мошенникам все же удастся вывести средства, то по заявлению владельца счета банк должен будет вернуть украденные деньги в течение 30 дней. По замыслу авторов закона, эта мера должна улучшить работу банковских антифрод-систем. Подробнее: http://duma.gov.ru/news/59573/ 🛒 МВД предупреждает о новой мошеннической схеме на маркетплейсах Злоумышленники взламывают личные кабинеты пользователей и от их имени делают заказы у фейковых продавцов, чтобы списать деньги с карт, привязанных к аккаунтам. Так как средства за покупки снимаются автоматически, без подтверждения, владельцы карт могут этого не замечать, если у них отключены уведомления о списании. Руководитель направления аналитических исследований в Positive Technologies Ирина Зиновкина отметила, что мошенникам будет сложнее взломать личный кабинет, если пользователь включил двухфакторную аутентификацию и принял другие защитные меры. Подробнее: https://iz.ru/1718080/dmitrii-bulgakov/formy-souchastiia-na-marketpleisakh-poiavilis-feikovye-prodavtcy 🪙 Хакеры продавали фальшивую криптовалюту от имени рэпера 50 Cent Мошенники взломали аккаунт музыканта на платформе X и воспользовались им для продвижения и продажи фальшивого токена криптовалюты Solana под названием GUNIT. Посты выглядели достоверными, тем более что в последнее время многие знаменитости запускали собственные мемкоины. В течение 40 минут, пока взлом не был обнаружен, объем торгов GUNIT достиг 18,6 млн долларов, а стоимость токена выросла на 8000%. За это время злоумышленники успели заработать 340 млн долларов. Подробнее: https://www.securitylab.ru/news/549457.php #NewsRoomPositive #security #cybersecurity $POSI
3 063 ₽
−65,84%
57
Нравится
6
Positive_technologies
23 июня 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 🎣 Чаще всего фишинговые сайты маскируются под популярные инвестиционные сервисы «Мегафон» и «Яндекс Браузер» проанализировали, какие сайты подделывают мошенники. В рейтинге фейков лидируют фальшивые ресурсы инвестиционных сервисов (60%) и популярных брендов и компаний (10%). Кроме того, в списке поддельные ресурсы соцсетей, продавцов криптовалют и билетов на различные мероприятия, сайты с голосованиями за родственников и несуществующими розыгрышами, поддельные ссылки на личные кабинеты онлайн-банков и госпорталов. Чаще всего они распространяются через рекламные баннеры на сайтах, электронные письма и мессенджеры, и обычно их адреса отличаются от оригинальных всего на 1–2 символа. Подробнее: https://ria.ru/20240620/moshennichestvo-1954157922.html 📲 Роскомнадзор предложил запретить звонки через мессенджеры без проверки номеров При создании аккаунта в мессенджере сведения о его владельце не проверяются на достоверность, что позволяет использовать их в преступных целях. «Запрет голосовых звонков через мессенджеры, которые не проведут проверку номеров, защитит людей от мошенников и телефонных террористов», — считают в ведомстве. В первую очередь такая мера может коснуться российских мессенджеров, с которыми будет проще работать отечественным операторам связи. Подробнее: https://ria.ru/20240618/roskomnadzor-1953707023.html 😡 Уволенный сотрудник удалил 180 серверов, отомстив экс-работодателю Специалист по тестированию приложений компании NCS через несколько месяцев после увольнения заметил, что его учетные данные для входа в систему бывшего работодателя остаются активными, и придумал план мести. Он нашел в интернете и адаптировал скрипты для удаления данных, запустил их и за выходные удалил все 180 тестовых серверов компании. Их восстановление стоило компании порядка 678 тысяч долларов. А мститель по приговору суда отправился в тюрьму на 2 года и 8 месяцев. Подробнее: https://www.securitylab.ru/news/549213.php ✍️ Турецкого абитуриента задержали за списывание при помощи ИИ Молодой человек боялся провалиться на общенациональном экзамене TYT, определяющем возможность поступления в вузы. Он собрал систему из камеры, замаскированной под пуговицу, сотового модема, спрятанного в подошве ботинка, и микронаушника. Камера считывала вопросы экзамена и передавала информацию неназванной модели ИИ, которая генерировала ответы и диктовала их в наушник. Незадачливого изобретателя выдало его странное поведение. Абитуриента арестовали и поместили в изолятор до суда, поскольку мошенничество на TYT считается серьезным правонарушением. Подробнее: https://www.securitylab.ru/news/549170.php #NewsRoomPositive #security #cybersecurity $POSI
3 044,2 ₽
−65,63%
64
Нравится
24
Positive_technologies
16 июня 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю ❌ Путин запретил использовать сервисы и услуги ИБ из недружественных государств Дополнения в указ президента о мерах по обеспечению информационной безопасности РФ вступят в силу с 1 января 2025 года. Ранее запрет касался только систем защиты информации, от использования которых в начале следующего года должны будут отказаться госорганы, стратегические и системообразующие организации страны, а также субъекты критически значимой инфраструктуры. «Теперь перечень расширяется за счет сервисов, которые включают в себя не только техподдержку, но и различные консалтинговые услуги, облачные сервисы безопасности, а также услуги обучения и инструментальные работы в сфере ИБ», — пояснил Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies. Подробнее: https://tass.ru/ekonomika/21091597 💰На Госуслугах не разрешат брать кредиты с выводом средств на чужие карты Сейчас, похитив учетную запись на портале государственных услуг, мошенники могут оформить с ее помощью кредит и вывести деньги через подставное лицо. Глава Минцифры России Максут Шадаев сообщил, что обсудил эту проблему с председателем Центробанка Эльвирой Набиуллиной и пообещал закрыть эту опцию. «Получить кредит сможет только то лицо, которое обратилось», — уточнил министр. Подробнее: https://radiosputnik.ru/20240608/shadaev-1951689442.html 👀 Эксперты предупредили о шпионаже со стороны приложений для путешествий Специалисты Cybernews проанализировали 22 туристических приложения и выяснили, как они следят за пользователями. Практически все имеют доступ к геолокации, некоторые могут читать СМС-сообщения, получать доступ к камере, микрофону, файлам на устройстве и даже совершать звонки. Лидерами по объему собираемых данных оказались Booking.com, MakeMyTrip и HotelTonight. Подробнее: https://www.securitylab.ru/news/549188.php 📚 Китайский пенсионер купил в пункте утильсырья секретные военные документы Пожилой букинист из КНР приобрел четыре книги за 60 юаней и обнаружил на каждой пометку «секретно». Он передал книги представителям местного отделения министерства государственной безопасности, которое и занялось расследованием. Выяснилось, что в утиль издания попали из-за небрежного отношения к своим обязанностям двух сотрудников воинской части. Вместо того чтобы уничтожать секретные документы по регламенту, те просто сдавали их в макулатуру. Подробнее: https://ria.ru/20240613/kitay-1952602563.html #NewsRoomPositive #security #cybersecurity $POSI
3 074 ₽
−65,96%
88
Нравится
15
Positive_technologies
9 июня 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 🤖 MaxPatrol SIEM и PT NAD стали первыми продуктами своего класса с ИИ в реестре российского ПО В MaxPatrol SIEM встроен модуль поведенческого анализа, использующий машинное обучение. Он работает как система второго мнения (second opinion) и позволяет быстро и точно принимать решения по инциденту информационной безопасности. Благодаря технологиям машинного обучения, PT Network Attack Discovery (PT NAD) фактически самостоятельно обучается на сетевом трафике компании, позволяет создавать пользовательские правила профилирования и вовремя выявлять аномалии. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/v-reestre-rossijskogo-po-poyavilas-pervaya-siem-sistema-s-iskusstvennym-intellektom-max-patrol-siem 📦 СДЭК озвучил причины сбоев в работе Технический сбой в системах службы доставки документов и грузов, случившийся на прошлой неделе, вызван внешним воздействием, подтвердили в пресс-службе компании. СДЭК ведет расследование инцидента с привлечением экспертов по кибербезопасности и полагает, что утечки персональных данных клиентов и сотрудников не произошло. Работоспособность большей части клиентских сервисов уже восстановлена. Подробнее: https://www.rbc.ru/rbcfreenews/665ee3f99a794724e3775637 ⚔️ Сеть магазинов «Верный» подверглась хакерской атаке С начала июня не работали сайт и приложение компании, а покупатели не могли оплатить покупки картой ни в одном магазине ритейлера (их в России около 1000). Представители компании сообщили, что торговую сеть атаковали хакеры. Возможность оплаты картой в 75% торговых точек была восстановлена 4 июня. В ближайшее время ритейлер обещает нормализовать работу всех распределительных центров компании и устранить сложности с доступом к сайту. Подробнее: https://www.interfax.ru/russia/964668 💶 Белый хакер вернул инвестору криптокошелек с 3 млн долларов Известный специалист по кибербезопасности Джо Гранд помог мужчине вернуть доступ к кошельку с 43,6 биткоинов, который был недоступен более 10 лет. Купив криптовалюту в 2013 году, владелец решил защитить кошелек сложным паролем, сгенерированным в программе RoboForm, а после забыл его и не смог восстановить. В 2022 году он обратился за помощью к Гранду, и тот — вместе с командой — смог взломать программу, «вернув» ее в момент создания пароля. Подробнее: https://www.securitylab.ru/news/548733.php #NewsRoomPositive #security #cybersecurity $POSI
3 111,6 ₽
−66,37%
69
Нравится
19
Positive_technologies
2 июня 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 🚘 MaxPatrol O2 защитил инфраструктуру Positive Technologies на кибербитве Standoff 13 Четыре лучших команды белых хакеров попробовали реализовать недопустимые события на виртуальной копии инфраструктуры Positive Technologies, размещенной на полигоне. За кражу денежных средств со счета или вмешательство в процесс разработки, сборки и доставки ПО победитель получил бы 7,5 млн рублей. Однако никому не удалось выполнить главное условие — ускользнуть от автономного SOC под управлением MaxPatrol О2, который в режиме реального времени анализировал срабатывания, поступавшие от сенсоров, предлагал сценарии реагирования и помогал вернуть ресурсы под контроль защитников. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/max-patrol-o2-ne-pozvolil-belym-hakeram-vzlomat-kopiyu-infrastruktury-positive-technologies-na-standoff-13/ 💰 Мошенники продают фейковые ответы на вопросы ЕГЭ и бюджетные места в вузах Роскачество предупредило выпускников и их родителей о новой схеме обмана. Злоумышленники размещают в соцсетях, на фейковых сайтах и досках объявлений информацию о возможности попасть на бюджетное место в вуз за определенную плату и, получив деньги, исчезают. Кроме того, увеличилось количество предложений о продаже ответов на экзаменационные задания по цене в несколько тысяч рублей. После получения оплаты продавцы присылают старшеклассникам прошлогодние ответы или вовсе не выходят на связь. Подробнее: https://mel.fm/novosti/6509472-roskachestvo-soobshchilo-o-novom-vide-moshennichestva-kogda-abituriyentam-predlagayut-kupit-byudzhet 🌸 Легендарный мессенджер ICQ прекратит работу 26 июня О ликвидации «аськи», запущенной в 1996 году, сообщил ее нынешний собственник — VK. Решение связано с намерением компании сосредоточиться на развитии двух ключевых продуктов — «VK Мессенджера» и VK WorkSpace. К их командам присоединятся все, кто работал над развитием ICQ. Подробнее: https://www.securitylab.ru/news/548597.php 🧺 Студенты-хакеры нашли способ экономить на стирке Уязвимость в системе безопасности стиральных машин CSC ServiceWorks обнаружили два студента из университета Калифорнии. Баг в API мобильного приложения CSC GO позволяет проводить неограниченное количество бесплатных циклов стирки, удаленно отправляя машинкам команды. Подробнее: https://www.anti-malware.ru/news/2024-05-21-121172/43396 #NewsRoomPositive #security #cybersecurity $POSI
2 822,4 ₽
−62,93%
56
Нравится
5
Т‑Банк
8 800 333-33-33Для звонков по России
Банк
Дебетовые картыПремиумИностранцамКредитные картыКредит наличнымиРефинансированиеАвтокредитВкладыНакопительный счетПодписка ProPrivateДолямиИпотека
Страхование
ОСАГОКаскоКаско по подпискеПутешествия за границуПутешествия по РоссииИпотекаКвартираЗдоровьеБлог Страхования
Путешествия
АвиабилетыОтелиТурыПоезда
Малый бизнес
Расчетный счетРегистрация ИПРегистрация ОООЭквайрингКредитыT‑Bank eCommerceГосзакупкиПродажиБухгалтерияБизнес-картаДепозитыРассрочкиПроверка контрагентовБонусы для бизнесаТопливо для бизнесаЛизинг
Город
Доставка продуктовАфишаТопливоТ‑АвтоИгрыОтслеживание посылокБлог Города
Полезное
Т‑PayВход с Т‑IDИдентификация с T‑IDПлатежиПереводы на картуБиометрияОтзывыМерч Т‑БанкаПромокодыТ‑ПартнерыСервис по возврату денегТ‑ОбразованиеКурс добраТ‑Бизнес секретыТ—ЖТ‑БлогПомощьБизнес-глоссарий
Средний бизнес
Расчетный счетСервисы для выплатТорговый эквайрингКредитыДепозитыВЭДГосзакупкиБизнес-решенияT‑Bank DataT‑IDЛизингАвтодилеры
Т‑Касса
Интернет-эквайрингОблачные кассыВыставление счетовБезналичные чаевыеМассовые выплаты для бизнесаОтраслевые решенияОплата по QR‑кодуБезопасная сделкаВсе сервисы онлайн-платежей
Карьера
Работа в ИТБизнес и процессыРабота с клиентами
Инвестиции
Инвестиционный счетИИСПремиумТрейдингТерминалМаржинальная торговляИнвестиционные турнирыАкцииВалютыФондыОблигацииФьючерсыЗолотые слиткиЦифровые финансовые активыСтратегииПервичные размещенияДолгосрочные сбереженияАкадемия инвестиций
Мобильная связь
Сим‑картаeSIMТарифыПеренос номераРоумингКрасивые номераЗапись звонковВиртуальный номерСекретарьКто звонилЗащитим или вернем деньги
Технологии от Т‑Банка
Речевая аналитикаРаспознавание и синтез речи VoiceKitПлатформа наблюдаемости Sage
Политика обработки персональных данных
© 2006—2026, АО «ТБанк», официальный сайт, универсальная лицензия ЦБ РФ № 2673
Т‑Банк
8 800 333-33-33Для звонков по России
Банк
Малый бизнес
Средний бизнес
Инвестиции
Страхование
Город
Т‑Касса
Мобильная связь
Путешествия
Полезное
Карьера
Технологии от Т‑Банка
Политика обработки персональных данных
© 2006—2026, АО «ТБанк», официальный сайт, универсальная лицензия ЦБ РФ № 2673