Mask Group|Кибербезопасность – Telegram
Mask Group|Кибербезопасность
400 subscribers
314 photos
49 videos
65 files
262 links
Комплексный системный интегратор в области информационной безопасности. IT новости в сфере кибербезопасности, а также анонсы мероприятий компании.

https://masksafe.ru/
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем наше путешествие по вселенной кибербезопасности с PHDays 🧑‍🚀🚀💫🪐
👍5
This media is not supported in your browser
VIEW IN TELEGRAM
И самое зрелищное - Кибербитва Standoff!!!
Мы с коллегами в восторге!😍
🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
Приоткроем завесу тайны: кибербитва Standoff скоро приедет в Томск 🎉

Развиваем кибер-индустрию вместе с партнерами🤝
🔥11
❗️Важность информационной безопасности❗️

💸Информационная безопасность крайне важна, поскольку она предотвращает финансовые потери и потерю репутации из-за утечек данных и кибератак.

Существует множество различных видов угроз информационной безопасности, которые могут быть направлены на данные, информационные системы и сети.

Существуют отрасли, где защита информации крайне актуальна, ведь потеря данных может привести к серьёзным негативным последствиям. К таким сферам относятся те, что связаны с деньгами или другими ценностями.

⛔️Эффективное обеспечение защиты информации не только способствует сохранению конфиденциальности и целостности данных, но также обеспечивает непрерывность бизнес-процессов и защищает от потенциальных угроз для личной и корпоративной безопасности. Предотвращение утечек данных, защита от кибератак и обеспечение надежности информационных систем помогут избежать значительных потерь.

Подробнее о методах защиты и возможных угрозах читайте в нашей новой статье📝
🔥5
Продолжаем наше путешествие по кибервселенной Positive Hack Days 2 🎉

Генеральный директор Positive Technologies Денис Баранов делится своим карьерным опытом 👨🏻‍💻
👍6🤝1
С самого утра команда Mask Group на полях PHDays2 🟥

День начался с дискуссии с участием Министра Цифрового развития Максута Шадаева 🤝

Обсуждаем безопасное кибербудущее в масштабах человека | государства | мира 🌏

Самая актуальная информация из первых уст, которой мы с удовольствием поделимся с вами👥
👍4
🚨Хакерская атака на СДЭК: причины и последствия

💵Сбой в работе СДЭК: ущерб оценивается в 300 млн - 1 млрд рублей 💸

Логистический оператор СДЭК столкнулся с техническим сбоем третий день подряд, приведшим к остановке работы пунктов выдачи. Пользователи столкнулись с проблемами доступа к услугам из-за недоступности приложения и веб-сайта.

🦠Причиной сбоя, по предварительным данным, стала хакерская атака. Утечка личных данных клиентов уже произошла.

Клиенты рискуют получить спам и звонки от мошенников из-за утечки данных 😱

‼️Важно обратить внимание на возможное использование украденной информации для финансовых махинаций‼️

Компания работает над устранением неполадок и восстановлением стабильности работы всех функций, но пока система не функционирует 🤷🏻‍♀️

Подробно о случившемся в нашей статье📄
😱5🔥2
Специалисты обнаружили деятельность высококвалифицированной кибергруппы Shedding Zmiy, которая осуществляет шпионаж за российскими организациями🥷🏻

Группировка обладает обширной сетью командных серверов на территории России и арендует ресурсы у разных хостинг-провайдеров и облачных платформ 🌏

Для одной из атак хакеры создали фейковый Telegram‑профиль, выдавая себя за специалиста ИБ‑службы, и узнали у сотрудника компании пароль от учётной записи. Используя скомпрометированную учётку, хакеры успели побывать ещё на нескольких хостах, где разместили ВПО.


Это может включать в себя:
📈 усиление контроля за сетевой активностью,
👥 анализ поведения пользователей,
👮🏻‍♂️ регулярные аудиты безопасности,
🤝 сотрудничество с кибербезопасными организациями для обмена информацией о потенциальных угрозах.

И мы напоминаем, что лучше выстроить реально работающую систему защиты информации заранее, чем стать жертвой атаки хакеров и понести финансовые, репутационные и технические потери 💸

Подробнее в нашей статье 📄
🔥7
Россия – самая атакуемая хакерами страна в мире 🎯

Последние исследования показывают, что Россия лидирует в мире по количеству киберинцидентов в области информационной безопасности 🛡

🆘 Главный эксперт «Лаборатории Касперского» Сергей Голованов заявил, что риск стать жертвой интернет-мошенников для среднестатистического россиянина составляет 73–75 % 📊

❗️До пандемии COVID-19 этот показатель был равен 30–35 %, но затем резко возрос. Голованов считает, что в ближайшее время уровень риска не снизится 🤷🏻‍♀️

Кибербезопасность становится все более актуальной проблемой в наше время, и Россия, кажется, оказывается в центре внимания всей мировой общественности в этой области 🌐

За прошлый год в России было зарегистрировано около 680 тысяч преступлений, связанных с использованием информационных технологий. Общий ущерб составил 156 миллиардов рублей.


Подробнее о самых громких хакерских атаках и их последствиях, произошедших в России в 2023 году читайте в нашей статье 📈
👨‍💻3👍1😱1
Последствия атаки на СДЭК

🔒3 июня после хакерской атаки служба доставки СДЭК сообщила о восстановление некоторых функций своих сервисов.

Напоминаем, что хакеры атаковали сервисы СДЭК 26 мая, то есть восстановить систему удалось только спустя 9 дней.

🚨Специалисты информационной безопасности говорят о том, что существует вероятность повторения атаки на компанию. По их словам, в интернете уже были опубликованы данные о заказах некоторых клиентов СДЭК.

На данный момент компания принимает платежи только наличными, а время ответа поддержки возросло до 40 минут

Эта история в еще раз напоминает, что отсутствие внимания к защите данных может привести к печальным последствиям❗️

Читать подробнее в новой статье📝
🔥3👍2
Массовые атаки хакеров на организации РФ

❗️За последние несколько дней были приняты серьёзные попытки кибератак против более 300 российских организаций 🎯

Хакеры используют комбинированные методы, которые ранее редко встречались в атаках такого масштаба🦠

Мощность сетевых атак DDoS (на уровнях 3 и 4) достигла своего пика в 600 Гбит/с, а прикладные атаки (на уровне 7) достигли 700 тыс. запросов в секунду (rps) 📈

Хакерские атаки на ПМЭФ, а также усиление киберугроз в период крупнейших мероприятий в нашей стране, стало уже закономерностью 🥷🏻
Однако российские компании и специалисты защиты информации отлично справляются с отражением угроз 🦾
Все дело в современной и качественной системе защиты информации 🛡

Подробнее об атаках читайте в нашей новой статье📄
2👨‍💻2
На сеть МТС была совершена мощнейшая за год DDoS-атака 💻

Атака велась одновременно из 5 стран, с использование 20 тысяч устройств 😱

Главная особенность этой атаки - нацеленность злоумышленников на определенное сетевое оборудование, а именно маршрутизатор 🧭

⚡️Если бы атака закончилась успехом, то это привело бы к отключению доступа в интернет для целого региона пользователей!⚡️

Ранее говорилось, о том что МТС RED - дочерняя компания МТС, в сфере кибербезопасности, за первый квартал 2024 года успешно отразила более 6200 DDoS-атак, которые были направлены на веб-ресурсы клиентов 🌐

По данным МТС RED, в первом квартале текущего года чаще всего атаковали IT-компании и предприятия телекоммуникационной отрасли. На них пришлось 39,5% от общего числа отражённых атак 🦠

Подробнее в нашей статье 📑
🤯3
Президент России Владимир Путин подписал новый Указ № 500, который вносит изменения в Указ № 250 о мерах по обеспечению информационной безопасности страны 🛡

📄Согласно новому указу, государственным органам запрещается использовать информационно-технологические сервисы из недружественных стран 💔

‼️Кроме того, с 2025 года запрещено использование иностранного программного обеспечения на объектах критической информационной инфраструктуры 🏭

❗️Указ также предписывает ФСБ установить требования к центрам государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ 💻

🙅🏻‍♀️В предыдущей версии Документа от 1 мая 2022 года сообщалось о запрете на системы защиты информации из недружественных стран и их компании – прекратить их использование необходимо с 2025 года 🗓

Подробнее о новом Указе Президента в нашей статье 👨🏼‍💻
🔥3
❗️Указ Президента РФ №529 "Об утверждении приоритетных направлений научно-технологического развития и перечня важнейших наукоемких технологий"❗️

18 июня 2024 года Указом Президента РФ № 529 утверждены "Приоритетные направления научно-технологического развития страны" и "Перечень важнейших наукоемких технологий, которые подтвердили важность и востребованность тематики информационной безопасности".

Также, обозначены важные технологии, включая:
🛡обеспечение информационной безопасности,
💻микроэлектронику,
🔒защищённые квантовые системы передачи данных 🗂

В документе определены ключевые области развития страны, учтена необходимость адаптации к изменениям климата 🌎

Правительству России поручено в течение 3 месяцев определить объем финансирования и порядок реализации мероприятий🤝

Подробнее об этом читайте в нашей новой статье📝
🔥3👍1
Выявлен новый тип вредоносного ПО под названием BadSpace, который маскируется обновлением браузера Google Chrome 🚨

Отмечается, что это всплывающее окно появляется только при первом посещении заражённого сайта. Вирус определяет тип устройства посетителя, его IP-адрес, User-Agent (уникальный идентификатор браузера), местоположение. Эти сведения отправляются с помощью HTTP GET-запроса🌐

В случае, если пользователь соглашается на «обновление», его компьютер может быть заражён бэкдором BadSpace или его загрузчиком🦠

После обнаружения BadSpace специалисты по информационной безопасности советуют пользователям принять меры предосторожности! 🆘

О том какие меры предосторожности следует принимать, читайте в нашей новой статье📄
👍4
В работе НСПК, оператора платёжной системы «Мир», произошёл масштабный сбой🚨

В результате нападения хакеров на Национальную систему платежных карт (НСПК) в течение нескольких часов 20 июня часть платежей по картам в интернете и переводов через СБП не проходила или удавалась не с первого раза. Участники рынка называют сбой самой масштабной кибератакой на российские финансовые структуры за последние годы❗️

🏦Сбой в НСПК вызвал проблемы с приложениями ряда банков. Клиенты жаловались на нестабильную работу приложений и затруднения при оплате услуг и покупок в магазинах💸

Инцидент с DDoS-атакой на НСПК вновь подчеркнул, насколько важна кибербезопасность в современном финансовом мире

Подробнее об атаке и как их не допустить читайте в нашей новой статье📝
😱3
Сайт Московской биржи не работал на открытии торгов утром 24 июня 2024 года.
При попытке открыть главную страницу отображалось сообщение “Не удается получить доступ к сайту”.

Через полчаса после начала торгов, начавшихся в 10:00 по московскому времени, портал Московской биржи стал недоступен. Однако доступ к сайту был восстановлен менее, чем за час.

Близкий к руководству биржи источник подтвердил факт DDoS-атаки, который носили ковровый характер.🚨

Эта атака с похожим механизмом далеко не первая. С начала года такие атаки уже совершались на российский финансовый сектор. Одна из последних атак была совершена 20 июня на Национальную систему платежных карт (НСПК).

Защита от подобных атак сложнее, чем от обычных DDoS-атак. Защитить свою организацию можно и нужно уже сейчас, потому что тренд на увеличение количества атак на компании очевиден. Мы всегда готовы помочь вам с выбором оптимальных решений для вашего бизнеса.

Подробнее читайте в нашей новой статье📜
👍3
Хакерская группировка LockBit заявила о взломе Федеральной резервной службы(ФРС) США.

ФРС не делала никаких заявлений относительно предполагаемого взлома. Однако до этого сообщалось, что кибератака на службу «может нанести чрезвычайно серьезный ущерб».

Федеральная резервная система США играет важную роль в экономике страны. Она отвечает за проведение денежно-кредитной политики, а также контролирует деятельность банков и стремится обеспечить финансовую стабильность.💵

Хакеры предупредили, что опубликуют 33 терабайта конфиденциальной банковской информации, если их требования не будут выполнены.

💸Известно, что «переговорщик» предлагал выкупить информацию за 50 тысяч долларов, однако злоумышленники отказались от этого предложения.

Специалисты в сфере ИБ считают, что данная атака может привести к серьезным последствиям.🚨
Атака такого масштаба подчёркивает уязвимости даже в самых защищённых и жизненно важных системах.

Подробнее об этом читайте в нашей статье📄
👍3
26 июня разработчики TeamViewer сообщили, что ранее на их корпоративную среду была совершена хакерская атака🚨

Не смотря на произошедшую кибератаку в TeamVieWer говорят о том, что продуктовая среда и клиентские данные в безопасности благодаря строгой изоляции от взломанных корпоративных систем🛡

Компания сообщает, что, по предварительным данным расследования, атака была направлена именно на внутреннюю IT-инфраструктуру компании💻

Одним из первых об атаке на TeamViewer сообщили в Mastodon, ИБ-специалист под ником Jeffrey. Он опубликовал фрагменты предупреждения, размещённого на портале Dutch Digital Trust Center, которую используют правительство Нидерландов, эксперты по безопасности и различные компании для обмена данными об угрозах🌐

Подробнее про атаку и как защитить свою компанию от подобных угроз читайте в нашей новой статье 📝
👍4
Несмотря на все средства защиты информации, человеческий фактор остаётся самым слабым звеном. Утечки происходят и из-за неосторожности, и из-за целенаправленных действий сотрудников компаний👩🏻‍💼👨🏻‍💼

✈️Авиакомпания Pegasus Airlines случайно раскрыла 23 миллиона файлов с конфиденциальной информацией.
💰Сотрудник налогового управления США скомпрометировал персональные данные 112 тысяч налогоплательщиков.
🏘Помощник брокера имел доступ к документам бывшего работодателя и скачал файлы с конфиденциальной информацией собственников, чтобы слить эти данные компании-конкуренту за 100.000 рублей, за что ему грозит до 5 лет лишения свободы (и стоило оно того?)
🚗В мае 2022 года в Волгограде был вынесен приговор в виде условного срока сотруднику каршеринга, который продал третьим лицам базу с персональными данными клиентов.

Ни одна компания от этого не застрахована. Однако есть средства, которые помогают защитить от утечки информации и расследовать инциденты🔍

Об этом и не только читайте в нашей статье👮🏻‍♂️
👍3
🚨Катастрофа утечки персональных данных: инструкция по выживанию в новых условиях 👥

23 июля в 15:00 совместно с нашим партнером Staffcop приглашаем вас на вебинар, который станет ключевым событием для всех, кто стремится повысить уровень информационной безопасности своей организации и ищет надежные и актуальные решения для защиты своих данных.

Мы подробно разберем актуальные кейсы и проведем реальное расследование инцидента, чтобы вы научились действовать на практике.

Что вас ждет на вебинаре:

- Анализ информационных потоков.
- Методы и инструменты контроля конфиденциальной информации.
- Обнаружение и предотвращение утечек данных.
- Реальные кейсы и лучшие практики.
- Возможность задать вопросы и получить ответы в прямом эфире.

🔗Регистрация по ссылке

Не упустите шанс улучшить свои навыки в области информационной безопасности!
🎉4