Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.54K photos
206 videos
264 files
2.54K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
⚡️Пользователей Apple атакуют через поддельные обновления

Хакеры атаковали пользователей компьютеров Apple, прислав им поддельное обновление браузера. По словам специалистов, новый вирус распространяется через фейковые уведомления, которые предлагают обновить браузер Google Chrome или Apple Safari.

Вирусные программы можно обнаружить на взломанных сайтах. Внутри поддельного файла с обновлениями авторы обнаружили вредоносы – RedLine, Amadey или Lumma.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤‍🔥3😱3😁2
День информационной безопасности

30 ноября 2023 года в 11.00 (мск) компания Киберпротект проведет мероприятие, посвященное актуальным проблемам информационной безопасности.

На мероприятии будут рассмотрены: обстановка на рынке информационной безопасности в России, диалог между бизнесом и государством, методы защиты данных для организаций и проект Кибер Забота для освоения навыков кибергигиены и защиты от киберугроз.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62👎1🔥1
💬Векторы атаки BLUFFS позволяют скомпрометировать Bluetooth-соединения

Исследователи из Eurecom разработали шесть новых векторов кибератаки, получивших общее имя — «BLUFFS». Они позволяют скомпрометировать Bluetooth-сессии, провести атаку вида «Человек посередине» (man-in-the-middle, MitM) и действовать от лица подключаемого устройства.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👎63
🔥 ПОЛУЧИ НОВУЮ ПРОФЕССИЮ. ОПЛАТА ОБУЧЕНИЯ ПОСЛЕ ТРУДОУСТРОЙСТВА

ПРОГРАММЫ ОБУЧЕНИЯ:
Интернет-маркетинг 
Веб-разработка
Дизайн
Геймдизайн
Управление
E-commerce 

ПРОЦЕСС ОБУЧЕНИЯ И ПОИСКА РАБОТЫ:
🔹 Вы осваиваете профессию на курсе
🔹 Мы помогаем вам найти работу
🔹 После трудоустройства вы оплачиваете обучение

Для получения подробной информации переходите по ссылке

Реклама. Университет «Синергия» ИНН 7729152149
👍3🤮2
⚡️ Клиенты Сбера могут защититься от мошеннических звонков в мессенджерах

Пользователи мобильного приложения СберБанк Онлайн могут блокировать звонки мошенников и рекламные спам-звонки в WhatsApp и Viber. Для этого нужно включить настройку "Управление входящими" и настроить блокировку нежелательных звонков в мессенджерах.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎3👀1
❗️ Срочное обновление Google Chrome

Google устранила уже шестую уязвимость нулевого дня (0-day) в Chrome с начала 2023 года.

Срочное обновление рекомендуется установить всем пользователям браузера. Интернет-гигант признал наличие бреши, которую отслеживают под идентификатором CVE-2023-6345, а также готового эксплойта для неё.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102👀1
💬Исследователи обманом заставили ChatGPT выдать информацию из обучающего массива

Учёные из подразделения Google DeepMind и ряда крупных университетов установили, что системы искусственного интеллекта «запоминают» как минимум часть полученной при обучении информации и могут выдавать её в исходном виде, включая персональные данные людей.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11🤔2👎1
📰Мошенники выманивают ключи к аккаунтам Госуслуг, притворяясь техподдержкой

Обязательная двухфакторная аутентификация (2FA) на Едином портале госуслуг РФ усложнила задачу взломщикам аккаунтов.

Злоумышленники теперь от имени службы поддержки сообщают о проблемах, а потом через звонок выманивают одноразовые коды доступа.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
❗️ Россиян предупредили о мошенниках, маскирующихся в интернете под мастеров по ремонту

Российские пользователи столкнулись с новой мошеннической схемой, когда злоумышленники выдают себя за мастеров по ремонту в интернете.

Метод мощенничества заключается в следующем:

Мошенники предлагают недорогие услуги по ремонту, затем просят предоплату на банковскую карту за материалы по скидке и после перевода денег исчезают.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👀42
❗️ Северокорейские хакеры с 2017 года украли свыше $3 млрд в криптовалюте

Согласно результата исследования, проведенного компанией Insikt Group, хакеры из Северной Кореи с 2017 года украли более 3 миллиардов долларов в криптовалюте.

Эксперты утверждают, что до 2017 года северокорейские киберпреступники направляли свои атаки на финансовые учреждения через сеть Swift.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👎2👀21
📰Хакеры взломали систему водоснабжения в США через открытые ПЛК Unitronics

Американское агентство по кибербезопасности и защите инфраструктуры (CISA) предупредило, что хакерам удалось взломать систему водоснабжения в США, скомпрометировав предварительно программируемые логические контроллеры Unitronics.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16😁31😱1💘1
⚡️ Уязвимости LogoFAIL в UEFI затрагивают сотни устройств Intel, Acer, Lenovo

Обнаружены уязвимости в UEFI различных вендоров, позволяющие внедрить буткит через изображение. Угроза LogoFAIL актуальна для устройств x86 и ARM.

Атака позволяет обойти защиту и внедрить вредоносное ПО. Проблема затрагивает многих вендоров и чипмейкеров, включая Intel, Acer, Lenovo, AMI, Insyde и Phoenix.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🌐Android-вредонос FjordPhantom использует виртуализацию для ухода от детекта

Android-вредонос под именем FjordPhantom использует виртуализацию для запуска вредоносного кода в контейнере. С помощью этого трюка зловреду удаётся уходить от детектирования.

На FjordPhantom обратили внимание специалисты компании Promon. По их словам, в настоящее время операторы распространяют его через электронные письма, СМС и сообщения в мессенджерах.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥21
📰 «Яндекс» нашёл в iPhone уязвимость, помогающую мошенникам притворяться полицией

«Яндекс» предупредил владельцев iPhone об уязвимости в функции «Постеры контактов» в операционной системе iOS 17. Эта функция позволяет пользователям выбирать изображение и имя, которые увидят другие владельцы iPhone при звонке.

Мошенники могут использовать это для имитации звонков из полиции или службы безопасности банка.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1😨1
📰Чат-бот Amazon Q оказался подвержен «галлюцинациям» и даже допустил утечку координат дата-центров AWS

Недавно представленный Amazon чат-бот Amazon Q характерными для этого типа решений «галлюцинациями» и допускает утечки конфиденциальных данных, сообщает Platformer.

Пользователям превью-версии стали доступны данные о местоположении ЦОД компании, непубличных дисконтных программах и ещё не представленных функциях

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
❗️ Запрет на использование иностранных мессенджеров для российских госслужащих

Предложение о запрете использования иностранных мессенджеров в личных целях госслужащим в РФ было направлено зампреду комитета Госдумы по безопасности Анатолию Выборному.

По мнению отправителя, такой запрет необходим для защиты конфиденциальных сведений, к которым имеют доступ госслужащие, и усиления цифровой безопасности.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👎6😁5🤡2
💬«Лаборатория Касперского» предупредила о вирусе, превращающем Mac в инструмент нелегального трафика

Хакеры применяют в схеме прокси-Троян, распространение которого происходит через защищённое авторским правом востребованное программное обеспечение для macOS.

Выявленный вирус превращает устройство пользователя в терминал, который переадресовывает трафик. Такие терминалы хакерами используются для анонимизации вредоносных и нелегальных действий.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍1😨1
This media is not supported in your browser
VIEW IN TELEGRAM
Покорите вершину кибербезопасности 🏔

Участвуйте в игре от К2 Кибербезопасность и выигрывайте призы: @k2game_bot.

Внутри вас ждут 10 уровней с различными вопросами от SOC до облачных сервисов ИБ. Вы встретите вопросы от Вебмониторэкс, NGR Softlab, Qrator, Ideco, Kaspersky и Phishman.

🎁 Призы разыгрываются среди топ-3 участников каждый понедельник до 11 декабря включительно. Финальный розыгрыш — 11 декабря. Для участия нужно зарегистрироваться.

Победителей объявят в Telegram-канале К2 Кибербезопасность.
Следите за обновлениями на канале и ищите себя среди лучших😉

Реклама АО «К2 Интеграция»
ИНН 7701829110
erid: LjN8KFATG
👍4
⚡️ Кибермошенники используют ИИ в WhatsApp

Искусственный интеллект помогает кибермошенникам генерировать голосовые сообщения для развода пользователей WhatsApp. Мошенники используют записи голоса пользователей, чтобы создать правдоподобные войсы и просить у них деньги в долг.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
6🤔2👍1
⚡️В Госдуму РФ внесены новые поправки к КоАП и УК в отношении утечек ПДн

В Госдуму РФ внесли два новых законопроекта, нацеленных на ужесточение наказаний за утечки персональных данных. Один из них вводит оборотные штрафы за такие правонарушения, другой криминализирует использование ПДн, полученных противоправными методами.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
12
📰 В Security Vision 5 расширили возможности внутреннего аудита

Вышел новый релиз платформы Security Vision 5, который расширил возможности внутреннего аудита и проверки состояния инсталляции, а также улучшил скорость работы пользователей и безопасность данных. Ещё были внедрены обновления в ролевую модель, настройку корреляционных правил и управление рабочими процессами.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3