Mask Group|Кибербезопасность – Telegram
Mask Group|Кибербезопасность
400 subscribers
314 photos
49 videos
65 files
262 links
Комплексный системный интегратор в области информационной безопасности. IT новости в сфере кибербезопасности, а также анонсы мероприятий компании.

https://masksafe.ru/
Download Telegram
Как и обещали, публикуем запись Вебинара "Астра Линукс: принципы работы в ОС, преимущества, проблематика, обучающие курсы" 👨🏼‍💻

Мы искренне благодарны каждому участнику 💙 и той обратной связи, что вы поделились с нашими менеджерами 🤝

Были рады поделиться актуальной информацией, ответить на вопросы и разыграть небольшие подарки от Mask Group 🛡

Повторимся, что все участники вебинара, кто не успел задать вопросы, или же они возникли сейчас, могут написать на почту info@masksafe.ru с пометкой "вопросы по вебинару", мы ответим каждому (совершенно бесплатно 😁)

Тема следующего вебинара будет выбрана с учетом ваших пожеланий, и мы объявим ее совсем скоро 🎉

Следите за новостями,
Ваш Mask Group 💙
👍32
This media is not supported in your browser
VIEW IN TELEGRAM
23-26 мая команда Mask Group принимает участие в фестивале PHDays 2, организованном нашими партнерами Positive Technologies 🟥

Мы давно и прочно являемся партнерами с одним из ведущих вендоров отечественной ИБ Positive Technologies 🤝

Коллеги уже являются постоянными участниками нашего Форума CyberV, как и мы не пропускаем мероприятия ребят 👥

В этот раз PHDays проходит в Лужниках, где собрались более 30 тысяч ИБ-профессионалов, огромное количество треков, которые мы с удовольствием посетим 👌🏻

До встречи с коллегами и друзьями на площадке фестиваля!🎉
👍3🔥3🤝2
This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем наше путешествие по вселенной кибербезопасности с PHDays 🧑‍🚀🚀💫🪐
👍5
This media is not supported in your browser
VIEW IN TELEGRAM
И самое зрелищное - Кибербитва Standoff!!!
Мы с коллегами в восторге!😍
🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
Приоткроем завесу тайны: кибербитва Standoff скоро приедет в Томск 🎉

Развиваем кибер-индустрию вместе с партнерами🤝
🔥11
❗️Важность информационной безопасности❗️

💸Информационная безопасность крайне важна, поскольку она предотвращает финансовые потери и потерю репутации из-за утечек данных и кибератак.

Существует множество различных видов угроз информационной безопасности, которые могут быть направлены на данные, информационные системы и сети.

Существуют отрасли, где защита информации крайне актуальна, ведь потеря данных может привести к серьёзным негативным последствиям. К таким сферам относятся те, что связаны с деньгами или другими ценностями.

⛔️Эффективное обеспечение защиты информации не только способствует сохранению конфиденциальности и целостности данных, но также обеспечивает непрерывность бизнес-процессов и защищает от потенциальных угроз для личной и корпоративной безопасности. Предотвращение утечек данных, защита от кибератак и обеспечение надежности информационных систем помогут избежать значительных потерь.

Подробнее о методах защиты и возможных угрозах читайте в нашей новой статье📝
🔥5
Продолжаем наше путешествие по кибервселенной Positive Hack Days 2 🎉

Генеральный директор Positive Technologies Денис Баранов делится своим карьерным опытом 👨🏻‍💻
👍6🤝1
С самого утра команда Mask Group на полях PHDays2 🟥

День начался с дискуссии с участием Министра Цифрового развития Максута Шадаева 🤝

Обсуждаем безопасное кибербудущее в масштабах человека | государства | мира 🌏

Самая актуальная информация из первых уст, которой мы с удовольствием поделимся с вами👥
👍4
🚨Хакерская атака на СДЭК: причины и последствия

💵Сбой в работе СДЭК: ущерб оценивается в 300 млн - 1 млрд рублей 💸

Логистический оператор СДЭК столкнулся с техническим сбоем третий день подряд, приведшим к остановке работы пунктов выдачи. Пользователи столкнулись с проблемами доступа к услугам из-за недоступности приложения и веб-сайта.

🦠Причиной сбоя, по предварительным данным, стала хакерская атака. Утечка личных данных клиентов уже произошла.

Клиенты рискуют получить спам и звонки от мошенников из-за утечки данных 😱

‼️Важно обратить внимание на возможное использование украденной информации для финансовых махинаций‼️

Компания работает над устранением неполадок и восстановлением стабильности работы всех функций, но пока система не функционирует 🤷🏻‍♀️

Подробно о случившемся в нашей статье📄
😱5🔥2
Специалисты обнаружили деятельность высококвалифицированной кибергруппы Shedding Zmiy, которая осуществляет шпионаж за российскими организациями🥷🏻

Группировка обладает обширной сетью командных серверов на территории России и арендует ресурсы у разных хостинг-провайдеров и облачных платформ 🌏

Для одной из атак хакеры создали фейковый Telegram‑профиль, выдавая себя за специалиста ИБ‑службы, и узнали у сотрудника компании пароль от учётной записи. Используя скомпрометированную учётку, хакеры успели побывать ещё на нескольких хостах, где разместили ВПО.


Это может включать в себя:
📈 усиление контроля за сетевой активностью,
👥 анализ поведения пользователей,
👮🏻‍♂️ регулярные аудиты безопасности,
🤝 сотрудничество с кибербезопасными организациями для обмена информацией о потенциальных угрозах.

И мы напоминаем, что лучше выстроить реально работающую систему защиты информации заранее, чем стать жертвой атаки хакеров и понести финансовые, репутационные и технические потери 💸

Подробнее в нашей статье 📄
🔥7
Россия – самая атакуемая хакерами страна в мире 🎯

Последние исследования показывают, что Россия лидирует в мире по количеству киберинцидентов в области информационной безопасности 🛡

🆘 Главный эксперт «Лаборатории Касперского» Сергей Голованов заявил, что риск стать жертвой интернет-мошенников для среднестатистического россиянина составляет 73–75 % 📊

❗️До пандемии COVID-19 этот показатель был равен 30–35 %, но затем резко возрос. Голованов считает, что в ближайшее время уровень риска не снизится 🤷🏻‍♀️

Кибербезопасность становится все более актуальной проблемой в наше время, и Россия, кажется, оказывается в центре внимания всей мировой общественности в этой области 🌐

За прошлый год в России было зарегистрировано около 680 тысяч преступлений, связанных с использованием информационных технологий. Общий ущерб составил 156 миллиардов рублей.


Подробнее о самых громких хакерских атаках и их последствиях, произошедших в России в 2023 году читайте в нашей статье 📈
👨‍💻3👍1😱1
Последствия атаки на СДЭК

🔒3 июня после хакерской атаки служба доставки СДЭК сообщила о восстановление некоторых функций своих сервисов.

Напоминаем, что хакеры атаковали сервисы СДЭК 26 мая, то есть восстановить систему удалось только спустя 9 дней.

🚨Специалисты информационной безопасности говорят о том, что существует вероятность повторения атаки на компанию. По их словам, в интернете уже были опубликованы данные о заказах некоторых клиентов СДЭК.

На данный момент компания принимает платежи только наличными, а время ответа поддержки возросло до 40 минут

Эта история в еще раз напоминает, что отсутствие внимания к защите данных может привести к печальным последствиям❗️

Читать подробнее в новой статье📝
🔥3👍2
Массовые атаки хакеров на организации РФ

❗️За последние несколько дней были приняты серьёзные попытки кибератак против более 300 российских организаций 🎯

Хакеры используют комбинированные методы, которые ранее редко встречались в атаках такого масштаба🦠

Мощность сетевых атак DDoS (на уровнях 3 и 4) достигла своего пика в 600 Гбит/с, а прикладные атаки (на уровне 7) достигли 700 тыс. запросов в секунду (rps) 📈

Хакерские атаки на ПМЭФ, а также усиление киберугроз в период крупнейших мероприятий в нашей стране, стало уже закономерностью 🥷🏻
Однако российские компании и специалисты защиты информации отлично справляются с отражением угроз 🦾
Все дело в современной и качественной системе защиты информации 🛡

Подробнее об атаках читайте в нашей новой статье📄
2👨‍💻2
На сеть МТС была совершена мощнейшая за год DDoS-атака 💻

Атака велась одновременно из 5 стран, с использование 20 тысяч устройств 😱

Главная особенность этой атаки - нацеленность злоумышленников на определенное сетевое оборудование, а именно маршрутизатор 🧭

⚡️Если бы атака закончилась успехом, то это привело бы к отключению доступа в интернет для целого региона пользователей!⚡️

Ранее говорилось, о том что МТС RED - дочерняя компания МТС, в сфере кибербезопасности, за первый квартал 2024 года успешно отразила более 6200 DDoS-атак, которые были направлены на веб-ресурсы клиентов 🌐

По данным МТС RED, в первом квартале текущего года чаще всего атаковали IT-компании и предприятия телекоммуникационной отрасли. На них пришлось 39,5% от общего числа отражённых атак 🦠

Подробнее в нашей статье 📑
🤯3
Президент России Владимир Путин подписал новый Указ № 500, который вносит изменения в Указ № 250 о мерах по обеспечению информационной безопасности страны 🛡

📄Согласно новому указу, государственным органам запрещается использовать информационно-технологические сервисы из недружественных стран 💔

‼️Кроме того, с 2025 года запрещено использование иностранного программного обеспечения на объектах критической информационной инфраструктуры 🏭

❗️Указ также предписывает ФСБ установить требования к центрам государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ 💻

🙅🏻‍♀️В предыдущей версии Документа от 1 мая 2022 года сообщалось о запрете на системы защиты информации из недружественных стран и их компании – прекратить их использование необходимо с 2025 года 🗓

Подробнее о новом Указе Президента в нашей статье 👨🏼‍💻
🔥3
❗️Указ Президента РФ №529 "Об утверждении приоритетных направлений научно-технологического развития и перечня важнейших наукоемких технологий"❗️

18 июня 2024 года Указом Президента РФ № 529 утверждены "Приоритетные направления научно-технологического развития страны" и "Перечень важнейших наукоемких технологий, которые подтвердили важность и востребованность тематики информационной безопасности".

Также, обозначены важные технологии, включая:
🛡обеспечение информационной безопасности,
💻микроэлектронику,
🔒защищённые квантовые системы передачи данных 🗂

В документе определены ключевые области развития страны, учтена необходимость адаптации к изменениям климата 🌎

Правительству России поручено в течение 3 месяцев определить объем финансирования и порядок реализации мероприятий🤝

Подробнее об этом читайте в нашей новой статье📝
🔥3👍1
Выявлен новый тип вредоносного ПО под названием BadSpace, который маскируется обновлением браузера Google Chrome 🚨

Отмечается, что это всплывающее окно появляется только при первом посещении заражённого сайта. Вирус определяет тип устройства посетителя, его IP-адрес, User-Agent (уникальный идентификатор браузера), местоположение. Эти сведения отправляются с помощью HTTP GET-запроса🌐

В случае, если пользователь соглашается на «обновление», его компьютер может быть заражён бэкдором BadSpace или его загрузчиком🦠

После обнаружения BadSpace специалисты по информационной безопасности советуют пользователям принять меры предосторожности! 🆘

О том какие меры предосторожности следует принимать, читайте в нашей новой статье📄
👍4
В работе НСПК, оператора платёжной системы «Мир», произошёл масштабный сбой🚨

В результате нападения хакеров на Национальную систему платежных карт (НСПК) в течение нескольких часов 20 июня часть платежей по картам в интернете и переводов через СБП не проходила или удавалась не с первого раза. Участники рынка называют сбой самой масштабной кибератакой на российские финансовые структуры за последние годы❗️

🏦Сбой в НСПК вызвал проблемы с приложениями ряда банков. Клиенты жаловались на нестабильную работу приложений и затруднения при оплате услуг и покупок в магазинах💸

Инцидент с DDoS-атакой на НСПК вновь подчеркнул, насколько важна кибербезопасность в современном финансовом мире

Подробнее об атаке и как их не допустить читайте в нашей новой статье📝
😱3
Сайт Московской биржи не работал на открытии торгов утром 24 июня 2024 года.
При попытке открыть главную страницу отображалось сообщение “Не удается получить доступ к сайту”.

Через полчаса после начала торгов, начавшихся в 10:00 по московскому времени, портал Московской биржи стал недоступен. Однако доступ к сайту был восстановлен менее, чем за час.

Близкий к руководству биржи источник подтвердил факт DDoS-атаки, который носили ковровый характер.🚨

Эта атака с похожим механизмом далеко не первая. С начала года такие атаки уже совершались на российский финансовый сектор. Одна из последних атак была совершена 20 июня на Национальную систему платежных карт (НСПК).

Защита от подобных атак сложнее, чем от обычных DDoS-атак. Защитить свою организацию можно и нужно уже сейчас, потому что тренд на увеличение количества атак на компании очевиден. Мы всегда готовы помочь вам с выбором оптимальных решений для вашего бизнеса.

Подробнее читайте в нашей новой статье📜
👍3
Хакерская группировка LockBit заявила о взломе Федеральной резервной службы(ФРС) США.

ФРС не делала никаких заявлений относительно предполагаемого взлома. Однако до этого сообщалось, что кибератака на службу «может нанести чрезвычайно серьезный ущерб».

Федеральная резервная система США играет важную роль в экономике страны. Она отвечает за проведение денежно-кредитной политики, а также контролирует деятельность банков и стремится обеспечить финансовую стабильность.💵

Хакеры предупредили, что опубликуют 33 терабайта конфиденциальной банковской информации, если их требования не будут выполнены.

💸Известно, что «переговорщик» предлагал выкупить информацию за 50 тысяч долларов, однако злоумышленники отказались от этого предложения.

Специалисты в сфере ИБ считают, что данная атака может привести к серьезным последствиям.🚨
Атака такого масштаба подчёркивает уязвимости даже в самых защищённых и жизненно важных системах.

Подробнее об этом читайте в нашей статье📄
👍3
26 июня разработчики TeamViewer сообщили, что ранее на их корпоративную среду была совершена хакерская атака🚨

Не смотря на произошедшую кибератаку в TeamVieWer говорят о том, что продуктовая среда и клиентские данные в безопасности благодаря строгой изоляции от взломанных корпоративных систем🛡

Компания сообщает, что, по предварительным данным расследования, атака была направлена именно на внутреннюю IT-инфраструктуру компании💻

Одним из первых об атаке на TeamViewer сообщили в Mastodon, ИБ-специалист под ником Jeffrey. Он опубликовал фрагменты предупреждения, размещённого на портале Dutch Digital Trust Center, которую используют правительство Нидерландов, эксперты по безопасности и различные компании для обмена данными об угрозах🌐

Подробнее про атаку и как защитить свою компанию от подобных угроз читайте в нашей новой статье 📝
👍4