Security Sector – Telegram
Security Sector
515 subscribers
124 photos
6 videos
355 links
О событиях, мероприятиях и инструментах в мире в информационной безопасности.

Мы ВКонтакте: https://vk.com/securesector
Download Telegram
​​Смартфоны уже давно стали незаменимыми помощниками во многих сферах жизни человека: в работе, учебе, досуге. Но умеют ли они хранить тайны, как это делаем мы?

В сегодняшней статье мы расскажем о дополнительных пространствах смартфонов Huawei и Samsung, их особенностях, преимуществах и недостатках, а также механизмах защиты конфиденциальных данных.
​​Недавно компания CyberEdge представила новый ежегодный отчет о защите от киберугроз в 2020 году.

Коротко о главном: внешним атакам подверглись 86% организаций, что на 5% больше показателей 2019 года. 69 атак шифровальщиков из 100 увенчались успехом, причем более половины жертв согласились заплатить выкуп. Очередной рекорд - 87% компаний испытывают нехватку квалифицированного IT-персонала.
​​Даже такие корпорации как Microsoft сталкиваются с угрозами утечек конфиденциальной информации. И иногда они могут обойтись очень дорого.

Специалисты из vpnMentor своевременно обнаружили ошибку в конфигурации сервера Microsoft Azure, на котором находилось более 63 Гб исходных кодов и документации участников Microsoft Dynamics, и предупредили об этом Microsoft. В результате техногигант усилил защиту хранилища и не допустил потерю сведений.
​​В воскресенье Apple выкатили новые версии операционных систем для всех устройств, в которых закрыли четыре 0-day уязвимости в движке для рендеринга веб-страниц WebKit, используемые в реальных атаках.

Разработчики все сделали за нас, осталось только оторваться от дел (или от отдыха, тут кому как повезло) и установить свежий апдейт.
Многие разработчики мессенджеров в попытках привлечь новых пользователей заявляют, что их продукт ─ защищенный со всех сторон эталон приватности. Готовы ли вы поверить им на слово и рискнуть конфиденциальностью своих данных?

Мы ─ нет, и поэтому хотим провести многостороннее исследование всех популярных мессенджеров, и именно вы можете в этом помочь. Пройдите небольшой опрос, расскажите, какими программами для общения вы пользуетесь, а мы детально проанализируем механизмы безопасности и сделаем выводы, насколько они заслуживают доверия.
Друзья, с праздником Великой Победы! Всем мира и чистого неба над головой.
​​Совсем недавно была скомпрометирована конфиденциальная информация пользователей сервиса Reverb (маркетплейса музыкальных инструментов). На открытом сервере оказались полные имена, адреса электронной почты, номера телефонов, почтовые адреса и другие сведения тысяч клиентов.

Да, сейчас скомпрометированное хранилище защищено паролем, но осадочек остался. Особенно у барабанщика известной рок-группы Black Sabbath Билла Уорда, чьи данные также оказались на уязвимом сервере.
​​Неоспоримый лидер рынка смартфонов, инноватор, старейший конкурент Apple. Да, мы говорим о Samsung. Почти каждый третий телефон в мире сошел с конвейера корейского техногиганта.

В сегодняшней статье мы поговорим об истории компании, устройствах Samsung на фирменных чипсетах Exynos, а также о том, насколько хорошо защищена хранящаяся в них информация.
​​Не знаем, как вы, а мы очень соскучились по конференциям, живым выступлениям экспертов и атмосфере вдали от экранов компьютеров. Нам на радость организаторы отправляют Zoom в корзину, возвращаются в оффлайн и обещают много красочных мероприятий.

Компания «Оксиджен Софтвер», например, сегодня анонсировала юбилейную конференцию в области цифровой криминалистики и информационной безопасности. На первый взгляд она выглядит очень интересно, поэтому в сентябре мы ждем что-то по-настоящему крутое и масштабное. И пока ребята готовят площадку и настраивают микрофоны, наберемся терпения и подробнее почитаем, что ожидает участников мероприятия.
​​Большие данные ─ большие риски. Об этом не понаслышке знают в Heartland Payment Systems. В первом десятилетии этого века компания была одной из крупнейших в сфере финансов и обрабатывала около 100 миллионов платежей от более 250 тысяч организаций ежемесячно.

В 2008 году Heartland Payment Systems подверглась атаке шпионского программного обеспечения, что привело к потере данных 130 миллионов кредитных и дебетовых карт. Этот инцидент вызвал широкий общественный резонанс, и даже на сегодняшний день является одной из самых масштабных утечек в истории.
​​В то время, как хакеры взламывают инфраструктуру многих предприятий, а еще и получают выкуп, другие атакуют системы города виртуального.

Совсем скоро начнутся масштабные киберучения на полигоне The StandOff 2021, которые продлятся до 21 мая. Так что, если интересно, как происходят атаки на промышленные и энергетические предприятия, финансовую и транспортную инфраструктуру, деловые центры и развлекательные заведения, уже сейчас можно понаблюдать за этим в режиме реального времени.
​​Теперь третьи лица легко могут отследить пользователей в сети. Речь идет о снятии цифрового отпечатка в браузерах с помощью техники, получившей название scheme flooding. Потенциальный злоумышленник может получить информацию о привычках жертвы, месте работы и вычислить ее приблизительный возраст, что грозит более таргетированными фишинговыми атаками.

Ах да, защититься от этого с помощью Tor Browser не получится: его версии для Ubuntu, Windows и macOS также находятся в списке уязвимых браузеров.
​​В Японии из-за проблем с облачными решениями Salesforce прилегла система записи на вакцинацию от COVID-19. Что еще хуже, еще с конца прошлого года просмотреть персональные данные десятков муниципалитетов и коммерческих организаций могли неавторизованные третьи лица.

Эксперты предупреждают о высоких рисках утечек приватной информации, а Salesforce пока отмалчиваются и никак не отвечают на сообщения о проблемах.
​​Мы уже не раз писали о шифровальщиках, и в этот раз пришло время подвести итоги прошлого года: эксперты «Лаборатории Касперского» выложили детальный отчет о деятельности программ-вымогателей в 2020 году.

В целом, цифры очень даже позитивные: количество жертв существенно уменьшилось, снизилась доля шифровальщиков в общей массе вредоносного ПО, а владельцы мобильных устройств все реже сталкиваются с вымогателями. Есть и негативные моменты: на 767% (!!!) выросло число пользователей, подвергшихся целевым атакам.
​​По итогам опроса, фаворитом абсолютного большинства стал второй успешный проект Павла Дурова, одно из самых популярных мобильных приложений ─ Telegram.

В сегодняшней статье мы разберемся, действительно ли мессенджер такой надежный, каким его многие считают, и выясним, что нужно делать, чтобы общаться в сети, не опасаясь за конфиденциальность своих данных
👍1
​​Прошлый год, который многие провели перед экранами своих компьютеров, принес большое количество новых и хорошо знакомых угроз, и одна из них 一 всплеск целевых фишинговых атак с использованием социальной инженерии.

О том, что это за проблема, какие сценарии находятся в арсенале злоумышленников и как защитить свои личные данные, читайте в сегодняшнем материале.
​​Тут появилась информация об утечке данных с сервера Air India, крупного мирового авиаперевозчика. Инцидент затронул более 4,5 миллионов (!) человек. Среди скомпрометированной информации имена клиентов, их даты рождения, контактные и паспортные данные, сведения о кредитных картах.

Перевозчик немного сбил градус напряжения и сообщил что трехзначные секретные коды на сервере не хранились. Ну а вообще, несмотря на то, что Air India допустили такое печальное происшествие, они молодцы, что признали утечку и работают над устранением последствий.
​​Компания IBM, несмотря на все проблемы, стала первой, кто создал чип на 2-нм техпроцессе. Да, всего лишь прототип, но уместить 333 миллиона транзисторов на квадратный миллиметр ─ это сильно.

Хотя на рынок чипы поступят не раньше 2024 года, это действительно впечатляет, учитывая сферы, в которых будет применяться высокотехнологичная новинка: искусственный интеллект, вычислительные центры и даже ноутбуки (возможно). Подробности, как всегда, по ссылке ниже.
​​Кто о чем, а мы о путешествиях, как никак, всего через пару дней лето, сезон отпусков. Ну а пока кто-то готовится к предстоящему отдыху, мошенники уже расставляют свои сети, готовясь поймать наивных и доверчивых пользователей.

Какие схемы используют злоумышленники, чтобы завладеть деньгами и данными кредиток? Как купить билет на самолет, чтобы поездка на море не полетела в трубу? Рассказываем.
​​Онлайн-покупки стали частью повседневной реальности. Интернет-магазины предлагают клиентам более комфортный, быстрый и иногда менее затратный способ получить какую-либо вещь. Такие условия привлекают и мошенников, которые придумывают множество способов заработка на наивности пользователей.

О том, как не попасть в мышеловку дешевых товаров, и других опасностях, которые таят в себе маркетплейсы, читайте в нашей сегодняшней статье.