Skip to content Skip to sidebar Skip to footer

5 признаков инсайдера в офисе: эксперты рассказывают

Специалисты выяснили, что одним из признаков того, что сотрудник может пытаться передать корпоративные данные, является его интерес к делам, которые не относятся к его работе. Всего было выявлено пять таких признаков. Директор по продукту компании Staffcop Даниил Бориславский рассказал о пяти признаках потенциального нарушителя безопасности. Он объяснил, что злоумышленник будет пытаться скрыть свои действия, делая вид, что…

Read More

Борьба с телефонным мошенничеством: принят закон

Президент России подписал новый закон о борьбе с преступлениями в интернете. Этот закон включает в себя много правил для банков и компаний связи. Теперь банки должны дать клиентам возможность разрешить другому человеку совершать операции со счетом. Также банки могут ограничивать сумму наличных денег, которые можно снять или перевести. Закон также требует, чтобы звонки от компаний были…

Read More

TsarBot: опасный троян для банковских приложений

Исследователи из компании Cyble нашли новую вредоносную программу для смартфонов на Android и назвали её TsarBot. Эта программа умеет украсть данные с более чем 750 приложений банков, криптосервисов и магазинов. Она может перехватывать СМС, записывать то, что вы вводите на клавиатуре, делать скриншоты экрана, показывать фальшивый экран, чтобы вы ввели свои ключи, и даже имитировать…

Read More

Троян Triada вновь обнаружен в поддельных Android-смартфонах

Специалисты из компании «Лаборатория Касперского» нашли новую версию вредоносной программы Triada для устройств на базе Android. Она была обнаружена в дешевых фальшивых смартфонах, которые продаются в интернете. В прошлом месяце более 2600 пользователей антивируса Kaspersky столкнулись с этой угрозой, преимущественно в России. Исследование показало, что обновленная версия Triada все еще способна проникать во все процессы на…

Read More

Российская промышленность подвергается атакам кибергруппы через целевой фишинг

Эксперты компании RED Security и CICADA8 обнаружили новую группировку хакеров, которая нападает на промышленные и машиностроительные компании. Они используют целевой фишинг как основной инструмент. Хакеры тщательно изучают изменения в персонале целевых компаний, чтобы получить контактные данные бывших сотрудников. Затем они отправляют электронные письма от имени кадровых служб с просьбой описать своего бывшего коллегу. При переходе по…

Read More

Предложения сенаторов по легализации белых хакеров

В Совете Федерации предложили разрешить специалистам работать с владельцами информационных систем и сообщать им о проблемах без опасности быть преследуемыми по закону. Это предложение содержится в письме первого заместителя председателя Комитета Совета Федерации по законодательству и государственному строительству Артема Шейкина заместителю министра цифрового развития Ивану Лебедеву. Документ датирован 25 марта. Предложение включает обязательство для владельцев информационных…

Read More

Данные 270 000 клиентов Samsung утекли в Сеть

Опубликованы данные о клиентах немецкого подразделения Samsung. Было украдено более 270 тыс. заявок в техническую поддержку с именем, электронной почтой и адресом клиентов. Ошибка компании Spectos, партнера Samsung по улучшению сервиса, привела к утечке. В 2021 году хакер Raccoon получил доступ к учетной записи сотрудника и никто не изменил пароли с тех пор. Злоумышленники могут использовать…

Read More

Grandoreiro возвращается: угроза налоговых штрафов банковского трояна

В компании Forcepoint обнаружили новые мошеннические имейлы, которые содержат банковский вирус Grandoreiro. В этих письмах говорится, что они отправлены от налоговых служб и содержат ссылку для оплаты штрафа. Эти вредоносные имейлы отправляются чер через почтовый агент GNU Mailutils 3.7 и хостинг OVHcloud. Они были отправлены жителям Испании, Аргентины и Мексики. Все ссылки в письмах ведут к виртуальным…

Read More

Массовый сбой в ЦОД Яндекса затронул AM

Из-за несчастного случая в одном из центров обработки данных (ЦОД) компании Яндекс, перестали работать как собственные сервисы компании, так и ресурсы её клиентов, которые используют услуги Яндекс Облака. Среди пострадавших оказались службы доставки, федеральные розничные сети, стриминговые платформы и онлайн-кинотеатры. Сначала о проблемах сообщил сервис Яндекс.Музыка. Пользователи стали жаловаться на недоступность сервисов начиная с 12:00 по…

Read More

Опасность утечки данных при увольнении сотрудника

По результатам анализа 230 случаев, обнаруженных при внедрении системы Solar Dozor в 2024 году, стало известно, что 8 из 10 увольняющихся сотрудников пытаются унести с собой информацию компании, в том числе конфиденциальные данные. Почти в половине случаев (38%) увольняющиеся сотрудники стремятся получить информацию о клиентах и партнёрах. Эти данные очень ценны для конкурентов, которые хотят получить…

Read More

Французские школьники получили мошенническое письмо для обучения

Французское Министерство образования отправило 2,5 миллиона учеников колледжей и лицеев письмо с предложением бесплатных кряков и читов, чтобы помочь им понять киберриски. Эта операция, названная «Операция Кактус», проводится уже второй раз. В прошлом году ее проверяли в Орлеане и Версале, а теперь за два дня она охватила всю страну. Власти Франции беспокоятся о том, что подростки от…

Read More

Морфирующийся сурикат-фишер использует DNS MX для ловушек

Инструменты фишинга Morphing Meerkat в Infoblox используются для кражи учетных записей почты. Они отличаются от других тем, что используют MX-записи для определения провайдера цели и адаптации атаки в процессе. С начала 2020 года киберпреступники используют фишинг-паки Morphing Meerkat для проведения атак. На данный момент они могут подделывать письма от 114 различных почтовых сервисов, и тексты сообщений…

Read More