Security Sector – Telegram
Security Sector
515 subscribers
124 photos
6 videos
355 links
О событиях, мероприятиях и инструментах в мире в информационной безопасности.

Мы ВКонтакте: https://vk.com/securesector
Download Telegram
​​Оказывается, злоумышленники теперь могут удалённо деактивировать ваш WhatsApp-аккаунт и даже препятствовать его восстановлению. Более того, двухфакторная аутентификация (2FA) не остановит атакующих, если они воспользуются описанным экспертами методом.
​​Компания «Оксиджен Софтвер» представляет новый продукт «Мобильный Криминалист Enterprise»!

⚡️ «МК Enterprise» — уникальное программное решение, предназначенное для коммерческих организаций. В «МК Enterprise» реализован по-настоящему широкий ряд возможностей для решения большого спектра задач. Один инструмент позволяет провести как быстрое и эффективное расследование корпоративных инцидентов, так и аудит рабочих станций или мобильных устройств.

«MK Enterprise» стоит включить в кейс сотрудников служб ИБ, только взглянув на мощный функционал программы:

▪️ получение сведений из одной или одновременно нескольких рабочих станций;
▪️ осуществление дистанционного исследования рабочих станций на Windows;
▪️ извлечение и расшифровка данных из более чем 40000 моделей устройств от Apple, Samsung, Huawei, Sony, LG и многих других;
▪️ исследование информации более 85 облачных сервисов: бизнес-приложений, мессенджеров, социальных сетей, почтовых агентов и др.;
▪️ реализация работы с 10 аналитическими инструментами, позволяющими произвести высокоскоростной анализ данных.

Компания «Оксиджен Софтвер» представляет новый продукт «Мобильный Криминалист Enterprise»!

⚡️ «МК Enterprise» — уникальное программное решение, предназначенное для коммерческих организаций. В «МК Enterprise» реализован по-настоящему широкий ряд возможностей для решения большого спектра задач. Один инструмент позволяет провести как быстрое и эффективное расследование корпоративных инцидентов, так и аудит рабочих станций или мобильных устройств.

«MK Enterprise» стоит включить в кейс сотрудников служб ИБ, только взглянув на мощный функционал программы:

▪️ получение сведений из одной или одновременно нескольких рабочих станций;
▪️ осуществление дистанционного исследования рабочих станций на Windows;
▪️ извлечение и расшифровка данных из более чем 40000 моделей устройств от Apple, Samsung, Huawei, Sony, LG и многих других;
▪️ исследование информации более 85 облачных сервисов: бизнес-приложений, мессенджеров, социальных сетей, почтовых агентов и др.;
▪️ реализация работы с 10 аналитическими инструментами, позволяющими произвести высокоскоростной анализ данных.

Забронируйте демо-версию продукта заранее.
​​Группировка хакеров-вымогателей Darkside возвращается на мировую киберарену. Еще в августе прошлого года они выпускали пресс-релиз своего вредоноса как услуги (RaaS), а совсем недавно были замечены в новых крупных атаках.

Нашли интересный практический материал от команды, проводившей расследование инцидентов с участием Darkside. Из сегодняшней статьи вы узнаете, какие тактики, техники и процедуры использует знаменитая группировка.
​​В марте этого года произошла масштабная утечка сведений кардерского ресурса Swarmshop. Подробности инцидента не сообщаются, однако в сеть попала информация о владельцах сервиса, продавцах, покупателях, а также данные более 600 тысяч карт.

Источник: https://www.bleepingcomputer.com/news/security/over-600-000-stolen-credit-cards-leaked-after-swarmshop-hack/
​​​​Clubhouse 2.0

Источники Vox сообщили, что Facebook планирует сегодня анонсировать серию аудиопродуктов, благодаря которым Facebook будет конкурировать с Clubhouse и сотрудничать со Spotify. Пока неизвестно, когда соцсеть внедрит эти функции.
​​Telegram Desktop для ПК, а также официальные веб-версии Webogram, WebK, WebZ и React перестали отправлять код для авторизации в мессенджере через SMS.
​​Минцифры предлагает сделать подмену номера новым видом угрозы устойчивости, безопасности и целостности функционирования сети связи РФ. После введения этих изменений Минцифры, ФСБ, Роскомнадзор и другие профильные ведомства должны будут разработать свои нормы для борьбы с телефонным мошенничеством с подменой номеров. Мошеннические действия с подменой номера будут блокировать.
​​Одна из крупнейших торговых площадок для киберпреступников разместила логины и пароли от 1,3 млн серверов Windows Remote Desktop, которые были скомпрометированы в ходе кибератак злоумышленников. Параллельно специалисты запустили специальный сервис, с помощью которого организации смогут проверить наличие своих учётных данных в базах утечек.

Проверить можно здесь.
​​Операция международных спецслужб, начавшаяся еще в январе этого года, успешно завершилась: вчера троян Emotet был удален из всех зараженных систем.

Это большая победа в борьбе с организованной киберпреступностью. Подробно проследить хронологию событий можно по ссылке ниже.
​​Что мы только не услышали о 5G в последнее время. Беспроводные сети нового поколения вызвали сильный общественный резонанс. Одни видят в ней корень зла, другие - возможности для развития технологий.

Давайте разберемся, кто прав, как это работает, и что 5G принесет в современный мир. Обо всем этом в сегодняшней статье.
​​Смартфоны уже давно стали незаменимыми помощниками во многих сферах жизни человека: в работе, учебе, досуге. Но умеют ли они хранить тайны, как это делаем мы?

В сегодняшней статье мы расскажем о дополнительных пространствах смартфонов Huawei и Samsung, их особенностях, преимуществах и недостатках, а также механизмах защиты конфиденциальных данных.
​​Недавно компания CyberEdge представила новый ежегодный отчет о защите от киберугроз в 2020 году.

Коротко о главном: внешним атакам подверглись 86% организаций, что на 5% больше показателей 2019 года. 69 атак шифровальщиков из 100 увенчались успехом, причем более половины жертв согласились заплатить выкуп. Очередной рекорд - 87% компаний испытывают нехватку квалифицированного IT-персонала.
​​Даже такие корпорации как Microsoft сталкиваются с угрозами утечек конфиденциальной информации. И иногда они могут обойтись очень дорого.

Специалисты из vpnMentor своевременно обнаружили ошибку в конфигурации сервера Microsoft Azure, на котором находилось более 63 Гб исходных кодов и документации участников Microsoft Dynamics, и предупредили об этом Microsoft. В результате техногигант усилил защиту хранилища и не допустил потерю сведений.
​​В воскресенье Apple выкатили новые версии операционных систем для всех устройств, в которых закрыли четыре 0-day уязвимости в движке для рендеринга веб-страниц WebKit, используемые в реальных атаках.

Разработчики все сделали за нас, осталось только оторваться от дел (или от отдыха, тут кому как повезло) и установить свежий апдейт.
Многие разработчики мессенджеров в попытках привлечь новых пользователей заявляют, что их продукт ─ защищенный со всех сторон эталон приватности. Готовы ли вы поверить им на слово и рискнуть конфиденциальностью своих данных?

Мы ─ нет, и поэтому хотим провести многостороннее исследование всех популярных мессенджеров, и именно вы можете в этом помочь. Пройдите небольшой опрос, расскажите, какими программами для общения вы пользуетесь, а мы детально проанализируем механизмы безопасности и сделаем выводы, насколько они заслуживают доверия.
Друзья, с праздником Великой Победы! Всем мира и чистого неба над головой.
​​Совсем недавно была скомпрометирована конфиденциальная информация пользователей сервиса Reverb (маркетплейса музыкальных инструментов). На открытом сервере оказались полные имена, адреса электронной почты, номера телефонов, почтовые адреса и другие сведения тысяч клиентов.

Да, сейчас скомпрометированное хранилище защищено паролем, но осадочек остался. Особенно у барабанщика известной рок-группы Black Sabbath Билла Уорда, чьи данные также оказались на уязвимом сервере.
​​Неоспоримый лидер рынка смартфонов, инноватор, старейший конкурент Apple. Да, мы говорим о Samsung. Почти каждый третий телефон в мире сошел с конвейера корейского техногиганта.

В сегодняшней статье мы поговорим об истории компании, устройствах Samsung на фирменных чипсетах Exynos, а также о том, насколько хорошо защищена хранящаяся в них информация.
​​Не знаем, как вы, а мы очень соскучились по конференциям, живым выступлениям экспертов и атмосфере вдали от экранов компьютеров. Нам на радость организаторы отправляют Zoom в корзину, возвращаются в оффлайн и обещают много красочных мероприятий.

Компания «Оксиджен Софтвер», например, сегодня анонсировала юбилейную конференцию в области цифровой криминалистики и информационной безопасности. На первый взгляд она выглядит очень интересно, поэтому в сентябре мы ждем что-то по-настоящему крутое и масштабное. И пока ребята готовят площадку и настраивают микрофоны, наберемся терпения и подробнее почитаем, что ожидает участников мероприятия.
​​Большие данные ─ большие риски. Об этом не понаслышке знают в Heartland Payment Systems. В первом десятилетии этого века компания была одной из крупнейших в сфере финансов и обрабатывала около 100 миллионов платежей от более 250 тысяч организаций ежемесячно.

В 2008 году Heartland Payment Systems подверглась атаке шпионского программного обеспечения, что привело к потере данных 130 миллионов кредитных и дебетовых карт. Этот инцидент вызвал широкий общественный резонанс, и даже на сегодняшний день является одной из самых масштабных утечек в истории.