Infosecurity
3.72K subscribers
687 photos
1 video
1 file
440 links
🔹 15+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
Первый дайджест июля готов. Будьте в курсе!

▪️Аналитик Infosecurity рассказал, каких изменений в сфере ИБ ждать после введения профессии цифрового криминалиста. Читать ⚡️

▪️С чем связан тренд на увеличение атак на сервис-провайдеров пояснил эксперт Infosecurity. Читать ⚡️

▪️Специалист Infosecurity рассказал о ИБ-проблемах компаний сферы розничной торговли. Читать ⚡️

▪️Суд оштрафовал оператора связи на 1,2 млн руб. за пропуск мошеннического звонка. Читать ⚡️

▪️Мошенники придумали новую схему, направленную на пенсионеров. Читать ⚡️

▪️В 2024 году средний размер требуемого хакерами-вымогателями выкупа составил 5,2 млн долларов. Читать ⚡️

▪️Хакеры выкрали 176 миллионов долларов у криптобирж в июне 2024 года. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4🐳41
🤑 Деньги и персданные за джекпот

Множество нечестных схем построено на желании людей быстро разбогатеть, и онлайн-казино вряд ли являются исключением.

Риски потерять личные данные и денежные средства при игре в онлайн-казино и так высоки, а при попадании на ненадежный сайт шансы сохранить свои средства и персональную информацию стремятся к нулю.

🟦 Аналитики Infosecurity в последние месяцы фиксируют значительный рост создания ресурсов, связанных с онлайн-казино. Например, на одного владельца сайта из примера зарегистрировано более 12 тысяч ресурсов с аналогичным содержанием. И это только в зоне .ru!


По российскому законодательству деятельность онлайн-казино официально запрещена, однако для граждан России участие в таких играх на офшорных площадках не ограничивается. Это создает благоприятную почву для мошенников, которые пользуются желанием людей испытать удачу.

Помните, казино всегда выигрывает, а вы рискуете своими данными и деньгами. Пусть азарт не затуманит ваше сознание!

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🌚3😨3🙊2
Пятничный дайджест самых интересных новостей мира ИБ и ИТ уже готов. Будьте в курсе!

▪️Выявлена новая волна таргетированных атак на предприятия России. Читать ⚡️

▪️ФСТЭК предложил резко увеличить штрафы за нарушение правил защиты информации. Читать ⚡️

▪️Треть российских организаций увеличили свой ИТ- и ИБ-бюджет в 2023 году. Читать ⚡️

▪️За первую половину 2024 года хакеры украли криптовалюту на $1,38 млрд. Читать ⚡️

▪️Хакеры украли у министерства ЮАР более $16 млн. Читать ⚡️

▪️Угроза утечки данных на концертах Тейлор Свифт: хакеры требуют миллионы. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥32👌2
Визит без приглашения

Сфера медицины и фармацевтики - одна из самых уязвимых. В открытый доступ попал дамп, который может иметь отношение к информационному агрегатору для работников здравоохранения ФармВизит, pharmvizit.ru.

В утечке находятся данные участников сайта:

- ФИО
- даты рождения
- номера телефонов
- электронные почты
- комментарии
- иная информация

Предположительная дата утечки — 15 июля 2024 года.

Как минимизировать риски утечек?

🔵Пентесты определят уязвимые места в ИТ-периметре компании, а специалисты ИБ смогут оперативно их устранить. Подробнее

🔵Сервис ETHIC помогает выявить и предотвратить цифровые угрозы, такие как фишинг, утечки данных и мошенничество. Подробнее

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65🐳2👀2👌1
🤑 Вам поступил перевод!

Сегодня расскажем про простой, но эффективный фишинг, который мошенники используют для кражи данных банковских карт и средств с них.

▫️Схема
В социальных сетях, мессенджерах и по sms жертве приходит уведомление из серии: «Вы счастливчик и выиграли много денег. Для получения средств перейдите по ссылке». После перехода пользователь видит уведомление о поступлении перевода на конкретную сумму и переходит по еще одной ссылке, где ему нужно указать свои фамилию, имя, почту и номер карты для получения выигрыша. После отправки формы запрос обрабатывается 1-2 минуты, а затем начинается основной этап мошенничества.

Сервис просить оплатить комиссию в размере 6 884 рублей, и только после этого крупная сумма выигрыша отправится к получателю. Далее выплывает новая форма, куда нужно занести номер карты, срок ее действия и пин-код.

По итогу жертва гарантировано теряет сумму комиссии и данные платежной карты. А вот идет ли мошенничество дальше с разводом на более крупные суммы – не знаем, проверять не стали.

▫️Катализатор
Злоумышленники используют клише и всячески торопят жертву совершить оплату – «Поторопитесь, время ограничено!». Также они дают псевдогарантию безопасности проведения платежа посредством PSI DSS, международного стандарта для защиты данных платежных карт.

▫️Особенность
Примечательно, что оплата комиссии производится на том же домене. Обычно, в подобных схемах пользователя перенаправляют на какую-то платежную систему.

Будьте бдительны!

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😁4🙊3🔥1😱1
Публикуем пятничный дайджест интересных новостей в мире ИБ. Будьте в курсе!

▪️Что делать, если вы стали жертвой онлайн-мошенничества, рассказали эксперты Infosecurity. Читать ⚡️

▪️Эксперт Infosecurity рассказал о возможностях и рисках безопасности государственной платформы для знакомств. Читать ⚡️

▪️Россиян предупредили о продажах квартир мошенниками через "Госуслуги". Читать ⚡️

▪️В МВД предупредили об активизации мошенников в домовых чатах. Читать ⚡️

▪️Российских игроков Hamster Kombat предупредили о новой схеме мошенничества. Читать ⚡️

▪️Более терабайта данных компании Disney похищено хакерами, включая информацию о новых проектах. Читать ⚡️

▪️Криптобиржу WazirX взломали на $234,9 млн, обрушив курсы валют. Читать ⚡️

▪️Хакеры украли почти всю базу абонентов крупнейшего американского мобильного оператора AT&T. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1032🔥2🐳1
🐹 Hamster Kombat помогает угонять аккаунты в Telegram

В последнее время игра Hamster Kombat набрала большую популярность среди игроков, благодаря своей концепции «играй, чтобы заработать». На этом фоне участились случаи фишинговых атак, нацеленных на пользователей.

Как работает схема?

1. Мошенники предлагают авторизоваться через специальную форму, чтобы перевести игровые монеты в рубли и вывести их на карту через СБП, Систему быстрых платежей.
Обещают, что выплата будет произведена в течение 15 минут после успешной авторизации.

2. Для авторизации необходимо ввести номер телефона. После ввода номера телефона, игроку приходит сообщение с кодом в настоящий Telegram, который необходимо ввести в фейковой форме.

3. Введя код, юзер предоставляет мошенникам полный доступ к своему аккаунту Telegram и теряет свой профиль.

Как защититься?

1. Проверяйте URL-адреса: убедитесь, что вы находитесь на официальном сайте игры или проверенных партнёров.

2. Не вводите личные данные или коды из Telegram на сомнительных сайтах.

3. Следите за новостями в официальных каналах игры.

Об игре Hamster Kombat

Hamster Kombat — это игра, в которой игроки управляют хомяками, участвуя в PvP-сражениях и миссиях. В процессе игры можно зарабатывать внутриигровые токены HAMSTR и прокачивать своих хомяков, настраивая их внешний вид.

Будьте бдительны и учитывайте факт, что прямо сейчас вывести деньги с Hamster Kombat не получится. Токены, которые ваш хомяк активно зарабатывает — это внутренняя игровая валюта. В определенное время ее можно будет выводить на карту или кошелек. Во всяком случае, это обещают разработчики игры.


#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6👍5🔥42👻1
В нашей новой статье ответили на вопросы:

🔵 Почему DRP не эффективен без команды экспертов?
🔵 Как TI защищает вашу компанию?
🔵 Для чего DRP и TI необходимо работать в связке?
🔵 Существует ли идеальное решение, объединяющее DRP и TI?

Читать по ссылке ➡️

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🐳32🔥2🤩1
Пятничный дайджест самых интересных новостей мира ИБ уже готов. Будьте в курсе!

▪️Глобальный сбой Windows был вызван обновлением системы защиты от компании CrowdStrike Читать ⚡️

▪️Как бороться с даркнетом - отвечает ведущий специалист отдела анализа и оценки цифровых угроз Infosecurity Владислав Иванов Читать ⚡️

▪️Николай Постнов, руководитель направления Awareness в Infosecurity, говорит о необходимости постоянного обучения сотрудников в борьбе с киберугрозами Читать ⚡️

▪️155 тысяч устранённых угроз: Генпрокуратура России отчиталась о защите данных Читать ⚡️

▪️Туристическую отрасль атаковали «плохие боты» Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍32🤩2👌1👻1
😠 Потерять лицо в Warface и не только

В летний период эксперты Infosecurity отмечают всплеск фишинга под Warface, компьютерную игру в жанре многопользовательского онлайн-шутера от первого лица. Мошенническая деятельность нацелена на кражу аккаунтов mail.ru.

▪️Целевая аудитория

В выборку входят любители онлайн-игр любых возрастов. Однако, учитывая школьные каникулы, особый упор злоумышленники могут делать именно на детей и подростков.

▪️Схема

Жертв привлекают раздачей подарков в виде внутриигровых предметов – оружия и экипировки, а также возможностью прокачать внешность персонажа. Для этого нужно авторизоваться в фишинговой форме, введя email и пароль от почты. Однако этого будет недостаточно, форма потребует подтвердить свои данные еще и номером телефона.

▪️Распространение

Предполагаем, что ссылки на фишинг могут распространяться через социальные сети, мессенджеры и через внутриигровой чат Warface, что логично, ведь там сидит целевая аудитория.

▪️Угрозы

Чем может грозить передача логина и пароля от почты третьим лицам?

1. Злоумышленники могут получить доступ к вашим личным данным, таким как переписка, контактные данные, финансовая информация и документы.

2. Ваш почтовый аккаунт может быть использован для рассылки спама или фишинговых сообщений вашим контактам.

3. Многие онлайн-сервисы, включая социальные сети, игры и банковские системы, привязаны к вашему email. Злоумышленники могут использовать доступ к почте для сброса паролей и захвата ваших аккаунтов на других платформах.

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥103👍2🤩1🤝1