Infosecurity – Telegram
Infosecurity
3.72K subscribers
685 photos
1 video
1 file
439 links
🔹 15+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
💋 Фишинговый блеск AVON

Кажется, что времена сетевого маркетинга в косметической индустрии прошли. Это не совсем верно: так, компания AVON и по сей день существует, перешла в онлайн, но все-таки продолжает реализовывать продажи через частных представителей, как и 10-20 лет назад.

На днях нашим специалистам на глаза попался фишинг, созданный для якобы «вербовки» новых сотрудников. На самом же деле, мошенники, вероятнее всего, просто собирают персональные данные о пользователях для формирования списков для пробива или использования их в мошеннических сценариях.

Подобные схемы, как правило, направлены на социально-уязвимые группы людей, которые ищут возможность заработка без больших инвестиций времени, усилий и денег. Среди потенциальных жертв часто оказываются мамы в декрете, домохозяйки, студенты, пенсионеры – то есть те, кто ищет дополнительный доход, но при этом не всегда осведомлен о рисках онлайн-обмана.

Если вы или ваши близкие планируете пробовать свои силы в сетевом маркетинге, то заполнять разного рода формы с данным все же лучше на официальных сайтах компаний. О том, как отличить настоящий сайт от фишингового ранее писали здесь.

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤔3👍2😱2🙈1
Продолжаем знакомство со специалистами Infosecurity 🤓.

Сегодня своим опытом поделился Вадим, системный архитектор. Он рассказал, что его побудило отказаться от должности руководителя, почему нужно быть готовым к сбоям системы и о важности юмора в работе.

Читайте в Telegraph ➡️

#интервью
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍8🔥3😎3👏2
Наш традиционный пятничный дайджест самых интересных ИБ- и ИТ-новостей готов!

▪️Объем утечек в России вырос в 5 раз. Об одной из причин рассказал эксперт Infosecurity. Читать ⚡️

▪️Названы самые распространенные способы взлома российских компаний. Читать ⚡️

▪️Россиян предупредили о мошенниках, которые воруют Telegram-аккаунты через поддельный Wi-Fi. Читать ⚡️

▪️Большинство ИТ-специалистов используют искусственный интеллект в своей работе. Читать ⚡️

▪️Зарплаты сисадминов растут как на дрожжах: кто теперь звезда IT-небосклона. Читать ⚡️

▪️МВД предупреждает: в AppStore появились фейковые приложения ВТБ и «Тинькофф банка». Читать ⚡️

▪️ИИ на службе зла: хакеры атакуют Германию с помощью ChatGPT. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤‍🔥43🔥1🐳1
🚌 Туры по России и мошенническим базам пробива

С 12 апреля 2024 года в открытом доступе находится дамп из нескольких файлов, который, предположительно, имеет отношение к данным туроператора по России СканТур. Злоумышленники получили доступ к значительному объему конфиденциальной информации о клиентах и заказах компании. Подробнее о них рассказываем ниже.

➡️ Файл tourist.sql содержит информацию о клиентах, включая дату создания профиля, ФИО, паспортные данные, номер телефона и страну проживания. Всего 477 тыс. записей клиентов.

➡️ Файл pay_zap_new.sql содержит данные об оплатах, включая описание заказа, статус оплаты, ФИО клиента, способ оплаты и другие сведения. Всего 277 тыс. записей.

➡️ Файл orders_light.sql содержит информацию о заказах, включая ID заказа, имя пользователя, дату и время заказа, стоимость, контактные данные клиента и другие детали. Всего 150 тыс. записей.

➡️ Файл orders_agency_tourist.sql содержит информацию о заказах от агентств, включая ID заказа, ФИО агента, его e-mail, паспортные данные, номер телефона и дату рождения. Всего 188 тыс. записей.

➡️ Файл fin_auto_client.sql содержит информацию об автоклиентах, включая ID, номер телефона, паспортные данные и дату рождения. Всего 51 тыс. записей.

Утечка может иметь серьезные репутационные и финансовые последствия для компании, а также для ее партнеров и клиентов, данные которых злоумышленники могут использовать для мошенничества, кражи личности и других преступных действий.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
😨7🔥5🤯4😱1
💔 У вас товар – у нас купец. И утечка

Каждый день приносит новые знания, даже те, на которые мы не то чтобы рассчитывали… так, в открытый доступ попали данные пользователей ресурса lalau.

Оказалось, что это приложение для онлайн-знакомств содержанок и спонсоров. Дамп небольшой – в нём всего 3021 строка с ФИО «соискателей», их номерами телефонов, городами проживания, датами рождения и описаниями анкет.

Что может грозить лицам, попавшим в подобную пикантную утечку?

В принципе, все то же, что и людям, попавшим в любую другую утечку – от кражи личности до мошенничества. Кроме того, утечка личной информации из профилей знакомств может привести к нежелательным последствиям в личной жизни, таким как шантаж и угрозы.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3😎3😱2💔2
😷 Кровь. Гормоны. Утечка.

В открытый доступ попали данные международной сети клинико-диагностических лабораторий СитиЛаб. Утекший дамп датируется 9 марта 2023 г. и содержит три файла:

с данными пользователей на 191 880 строк (ФИО клиента, e-mail, номер телефона),

с данными заказов на 5 631 886 строк (ФИО клиента, e-mail, номер телефона, паспортные данные, адрес проживания/прописки, дата рождения),

результатами клиентского опроса на 1 555 432 строки (ФИО клиента, e-mail, ответы на опрос).

Напомним, что в мае прошлого года в открытый доступ уже попадал фрагмент базы на 1,7 Гб, который может иметь отношение к СитиЛаб. В тот момент группа хакеров, взявшая ответственность за взлом системы сети лабораторий, просила выкуп за 14 Тб информации. Об этом писали здесь.

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
😱8👍4🤡2😨2
Публикуем пятничный дайджест интересных новостей в мире ИБ. Будьте в курсе!

▪️В России на 30% вырос спрос на ИБ-специалистов, умеющих работать с искусственным интеллектом. Читать ⚡️

▪️
Роскомнадзор предупредил россиян о мошеннической схеме с «демонстрацией экрана». Читать ⚡️

▪️Более 300 организаций атакованы хакерами с помощью графических изображений. Читать ⚡️

▪️Расходы российских банков на ИБ выросли на от 30 до 60%. Читать ⚡️

▪️Ozon: за год мошенникам удалось украсть деньги только у 2% зумеров. Читать ⚡️

▪️Данные детей со всего мира появились в Сети из-за ошибки в приложении KidSecurity. Читать ⚡️

▪️Россиян предупредили о мошенниках, записывающих «кружочки в Telegram». Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
54👍4🔥3
🍜 Котлетки с макарошками? Нет, с утечкой

Выходные не прошли без происшествий. В субботу одна из хакерских групп обнародовала данные о клиентах, которые, предположительно, могут иметь отношение к Performance Group, крупному производителю готовых рационов питания (Level Kitchen, My Food, Easy Meal и другие).

По словам злоумышленников, слито 6 Тб данных, 96 Гб из которых выложены в открытый доступ. В дампе – информация о клиентах и работниках, много документации (отчетность и прибыль компании, бюджеты, заработные платы сотрудников, налоговые данные и т.п.), а также исходные коды программ и техническая информация.

Возможно, было место шантажу, который был проигнорирован со стороны руководства группы компаний по питанию. Но это только предположение, сделанное со слов злоумышленников: «Также можно поблагодарить владельца компании <…> он даже не соизволил ответить на сообщение о взломе».

🔍 Имеют ли данные отношение к компании – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3😱3👍1🤯1🌭1
🤦‍♂️А ваш стаж работы больше трёх лет?

Перед майскими праздниками аналитики Infosecurity все чаще фиксируют повышенную активность мошенников, использующих социально направленную повестку.

🔵Инфоповод

В нашем примере граждан убеждают, что издан Указ президента, который якобы дает право на получение единовременной выплаты от 170 000 рублей при стаже работы от 3-х лет. Нужно всего лишь заполнить заявку в предложенной форме на фейковом ресурсе.

🔵Катализатор

Чтобы у потенциальных жертв было меньше времени подумать, на сайте запущен таймер («до конца регистрации остается 5 минут»), а также создан ажиотаж в виде малого количества мест («осталось всего 14 из 100 мест»). Забавно, но в отбивке после регистрации мы узнаем, что мест всё-таки было 500.

🔵Схема

Далее, судя по всему, нужно ждать звонка от оператора. В случае трех пропущенных звонков можно автоматически потерять возможность получения выплаты от государства, поэтому шанс упускать нельзя!

Предполагаем, что мошенники оперативно звонят, пока человек находится в радостном предвкушении бонусов и не думает о некоторых нелогичностях данного процесса. По итогу, если «план-капкан» срабатывает, то жертва теряет деньги, персональные данные и, скорее всего, остатки доверия к людям.

Важно помнить, что государственные инициативы не требуют таких спешных действий и реализуются через официальные ресурсы и приложения.


#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5👻4👍3🌚21🔥1
😨 На лAZURное побережье не поедем

Сегодня в открытый доступ попал дамп, который может иметь отношение к аzur.ru, туристическому ресурсу по поиску жилья на побережье Краснодарского края, Крыма и Абхазии.

Утечка содержит четыре файла и следующую информацию:

▫️ФИО путешественников,
▫️их IP-адреса, телефоны и электронные адреса,
▫️адреса забронированных средств размещения,
▫️ данные об условиях размещения (даты заезда и выезда, стоимость, количество человек и т.п.).

🔍 Имеют ли данные отношение к ресурсу – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4🐳3😭3😁2
👠 Рандеву в мире кухонь

Сегодня в открытом доступе оказались клиенты, которые могут иметь отношение к сети магазинов посуды и товаров для дома Kuchenland и обувной сети Rendez-Vous.

▫️Rendez-Vous

Предположительная дата утечки – 24 января 2024 года. Всего дамп содержит более 7,6 млн строк с информацией о ФИО клиентах, их номерах телефонов, электронных почтах, а также с данными о заказах.

▫️Kuchenland

Предположительная дата утечки – 27 апреля 2024 года. Дамп содержит более 511 тысяч строк с информацией о ФИО покупателей, их электронных адресах, номерах телефонов, датах регистрации в личном кабинете, данными о заказах.

🔍 Имеют ли данные отношение к компаниям – выясняется.

#утечка
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6👍4🔥3😢2🥴1👻1
Традиционный дайджест самых интересных новостей в мире ИБ перенёсся на рабочую субботу. Желаем вам быть в курсе и отлично провести первые майские выходные!

▪️Какие интернет-ловушки для детей самые опасные «Известиям» рассказал эксперт Infosecurity. Читать ⚡️

▪️За 2023 год количество поддельных банковских мобильных приложений выросло на четверть. Читать ⚡️

▪️МВД РФ требует обязать банки и операторов связи быстрее предоставлять информацию о киберпреступниках. Читать ⚡️

▪️В России регистрируется существенное увеличение судебных споров о незаконном использовании ПДн. Читать ⚡️

▪️Две трети россиян сталкивались с попытками мошенников украсть их аккаунты в сети. Читать ⚡️

▪️Хакеры используют развивающиеся страны в качестве полигона для отработки атак программ-вымогателей. Читать ⚡️

▪️Китайских хакеров обвинили в многолетних кибератаках на концерн Volkswagen. Читать ⚡️

▪️Всплеск киберпреступлений среди молодежи: число дел возросло в 74 раза. Читать ⚡️

▪️Мошенник обманывал сервисы доставки через взломанные аккаунты курьеров. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5👨‍💻31😎1
Знакомим вас со специалистами Infosecurity 💪.


Своим опытом поделился Виктор, руководитель технической поддержки. Он рассказал, почему в его работе особенно нужна расторопность, как проявляется профессиональная паранойя и о важности спорта в жизни.

Читайте в Telegraph ➡️

#интервью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥3🤗2
В 2023 году был принят ряд законодательных актов, направленных на укрепление защиты КИИ. Эти акты не только формируют правовую базу для защиты инфраструктуры, но и способствуют переходу на российское программное обеспечение, что помогает снизить зависимость от иностранных технологий.

В нашей новой статье эксперты Infosecurity подсветили все основные законодательные изменения. Читайте по ссылке ➡️

#законодательство #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4🤓3👏2
📰 Срочная новость! Денежные выплаты на 9️⃣ Мая

В честь Дня Победы гражданам России, рожденным в СССР, положены крупные денежные выплаты. Дивиденды от продажи природного газа можно получить при подаче специальной заявки уже в текущем месяце.

«Сказка?» – подумаете вы.
«Фишинг!» – скажем мы.


Чтобы отправить свою информацию мошенникам, достаточно заполнить электронную форму на фейковом ресурсе – фамилия, имя, номер телефона, электронная почта. После регистрации с вами обязательно свяжутся, чтобы рассказать, как потерять уже не только персональные данные, но и, возможно, денежные средства.

Ну а чтобы вы полностью отбросили сомнения по поводу честности выплат, можно почитать «онлайн» чат со «счастливцами», которые уже получили свои дивиденды. Вот часть отзывов:

«Два дня назад зарегистрировался, на балансе уже 250 000 рублей»,

«Свои 50 тысяч уже смогла заработать»,

«В первый же день получилось заработать 38 тысяч рублей»,

«Мои мечты сбылись! Много путешествую и живу на полную катушку»,

«Реально переводят деньги после запроса, причем быстро».


Тема с выплатами получила распространение во второй половине апреля и продолжается до сих пор. Будьте бдительны и помните, что бесплатный сыр еще никого не сделал богаче.

#фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😁5👌4👍1😱1