Skip to content Skip to sidebar Skip to footer

5 признаков инсайдера в офисе: эксперты рассказывают

Специалисты выяснили, что одним из признаков того, что сотрудник может пытаться передать корпоративные данные, является его интерес к делам, которые не относятся к его работе. Всего было выявлено пять таких признаков. Директор по продукту компании Staffcop Даниил Бориславский рассказал о пяти признаках потенциального нарушителя безопасности. Он объяснил, что злоумышленник будет пытаться скрыть свои действия, делая вид, что…

Read More

Данные 270 000 клиентов Samsung утекли в Сеть

Опубликованы данные о клиентах немецкого подразделения Samsung. Было украдено более 270 тыс. заявок в техническую поддержку с именем, электронной почтой и адресом клиентов. Ошибка компании Spectos, партнера Samsung по улучшению сервиса, привела к утечке. В 2021 году хакер Raccoon получил доступ к учетной записи сотрудника и никто не изменил пароли с тех пор. Злоумышленники могут использовать…

Read More

Опасность утечки данных при увольнении сотрудника

По результатам анализа 230 случаев, обнаруженных при внедрении системы Solar Dozor в 2024 году, стало известно, что 8 из 10 увольняющихся сотрудников пытаются унести с собой информацию компании, в том числе конфиденциальные данные. Почти в половине случаев (38%) увольняющиеся сотрудники стремятся получить информацию о клиентах и партнёрах. Эти данные очень ценны для конкурентов, которые хотят получить…

Read More

Блокировка 11 телеграм-каналов с данными из ЕГРН

Останкинский суд Москвы решил заблокировать 11 телеграм-каналов, через которые продавались данные из Единого государственного реестра недвижимости (ЕГРН). Прокуратура обратилась в суд с просьбой заблокировать эти каналы. Они были доступны для всех без каких-либо паролей или регистрации. Прокуратура считает, что только Роскадастр имеет право предоставлять информацию из ЕГРН. Суд удовлетворил просьбу прокуратуры и признал информацию на этих каналах запрещенной…

Read More

Растет число инцидентов: 37% атак начались с кражи логинов

В 2024 году 37% атак на российские компании начались с взлома учётных данных сотрудников, что почти вдвое больше, чем в 2023 году (19%). Это произошло из-за утечек данных, когда злоумышленники получили доступ к логинам и паролям компаний. По данным ГК «Солар», в 2023 году в открытый доступ попали учётные данные сотрудников российских компаний в 400 случаях.…

Read More

Обновление Solar webProxy 4.2.1: новые инструменты для контроля киберрисков

Компания Солар выпустила обновленную версию своего шлюза веб-безопасности Solar webProxy 4.2.1. В новой версии добавили возможность управления аутентификацией, журналирование ключевых слов в системе контентной фильтрации и инструменты для контроля киберрисков. Одним из важных нововведений стала возможность не только блокировать отправку файлов в облачные хранилища, но и уведомлять пользователей о причинах блокировки с помощью шаблона. Это помогает…

Read More

7% украденных аккаунтов содержат рабочий email

Исследование, проведенное в лаборатории Касперского, показало, что 7% украденных аккаунтов Discord, Roblox и Netflix были зарегистрированы с корпоративной почты. Это означает, что сотрудники часто используют рабочий имейл для регистрации на различных сайтах и в социальных сетях, даже на стриминговых сервисах или сайтах для взрослых. Эксперт из Kaspersky Digital Footprint Intelligence, Сергей Щербель, предупреждает, что такая практика…

Read More

Личные данные миллионов жертв абьюза под угрозой

Более 500 000 устройств с операционной системой Android и несколько тысяч устройств с iOS подверглись риску из-за уязвимости в приложении Spyzie, которое используется для скрытого наблюдения. Это стало известно благодаря исследователю кибербезопасности, который предоставил информацию журналу TechCrunch. Большинство владельцев устройств, вероятно, не знают, что их личные данные, такие как сообщения, фотографии и местоположение, могли быть…

Read More

Бельгия расследует кибератаку на госбезопасность

В Бельгии началось расследование утечки данных из Государственной службы безопасности. Предполагается, что за этим стоят хакеры из Китая. Они получили доступ к почтовому серверу службы с 2021 по май 2023 года и смогли прочитать около 10% всех писем, отправленных и полученных сотрудниками. На сервере обсуждались дела с прокуратурой, министерствами и другими организациями. Возможно, личные данные…

Read More

Половина веб-приложений российских банков уязвимы

Компания Солар проверила безопасность веб-приложений 100 российских банков и выявила, что более половины из них имеют серьезные проблемы. В каждом втором приложении была найдена хотя бы одна уязвимость. Исследование проводилось с использованием различных инструментов тестирования. В 20% случаев уровень защиты был очень низким, а в 39% - средним. Самой распространенной проблемой оказался недостаточный контроль доступа, который был…

Read More

Утечка данных раскрывает контроль Китая над интернетом

Специалисты из SentinelLABS обнаружили утечку данных китайской компании TopSec, которая занимается информационной безопасностью. В утечке содержится информация о работе систем мониторинга веб-контента, которые используются для цензуры в интересах как государственных, так и частных клиентов. Документы показывают, что TopSec предоставляла услуги для государственного предприятия во время расследования по делу о коррупции. Это показывает, что китайские власти и…

Read More

Apple прекращает сотрудничество с ADP в Великобритании

Компания Apple отключила функцию Advanced Data Protection (ADP) для пользователей iCloud в Великобритании. Правительство потребовало создать специальный доступ к зашифрованным данным. ADP позволяет получить доступ к зашифрованным данным в iCloud только с устройства пользователя. Это включает в себя резервные копии, фотографии, заметки, голосовые записи и данные приложений. Apple считает, что отключение ADP в Великобритании - это плохой…

Read More