Security Sector – Telegram
Security Sector
515 subscribers
124 photos
6 videos
355 links
О событиях, мероприятиях и инструментах в мире в информационной безопасности.

Мы ВКонтакте: https://vk.com/securesector
Download Telegram
Друзья, с праздником Великой Победы! Всем мира и чистого неба над головой.
​​Совсем недавно была скомпрометирована конфиденциальная информация пользователей сервиса Reverb (маркетплейса музыкальных инструментов). На открытом сервере оказались полные имена, адреса электронной почты, номера телефонов, почтовые адреса и другие сведения тысяч клиентов.

Да, сейчас скомпрометированное хранилище защищено паролем, но осадочек остался. Особенно у барабанщика известной рок-группы Black Sabbath Билла Уорда, чьи данные также оказались на уязвимом сервере.
​​Неоспоримый лидер рынка смартфонов, инноватор, старейший конкурент Apple. Да, мы говорим о Samsung. Почти каждый третий телефон в мире сошел с конвейера корейского техногиганта.

В сегодняшней статье мы поговорим об истории компании, устройствах Samsung на фирменных чипсетах Exynos, а также о том, насколько хорошо защищена хранящаяся в них информация.
​​Не знаем, как вы, а мы очень соскучились по конференциям, живым выступлениям экспертов и атмосфере вдали от экранов компьютеров. Нам на радость организаторы отправляют Zoom в корзину, возвращаются в оффлайн и обещают много красочных мероприятий.

Компания «Оксиджен Софтвер», например, сегодня анонсировала юбилейную конференцию в области цифровой криминалистики и информационной безопасности. На первый взгляд она выглядит очень интересно, поэтому в сентябре мы ждем что-то по-настоящему крутое и масштабное. И пока ребята готовят площадку и настраивают микрофоны, наберемся терпения и подробнее почитаем, что ожидает участников мероприятия.
​​Большие данные ─ большие риски. Об этом не понаслышке знают в Heartland Payment Systems. В первом десятилетии этого века компания была одной из крупнейших в сфере финансов и обрабатывала около 100 миллионов платежей от более 250 тысяч организаций ежемесячно.

В 2008 году Heartland Payment Systems подверглась атаке шпионского программного обеспечения, что привело к потере данных 130 миллионов кредитных и дебетовых карт. Этот инцидент вызвал широкий общественный резонанс, и даже на сегодняшний день является одной из самых масштабных утечек в истории.
​​В то время, как хакеры взламывают инфраструктуру многих предприятий, а еще и получают выкуп, другие атакуют системы города виртуального.

Совсем скоро начнутся масштабные киберучения на полигоне The StandOff 2021, которые продлятся до 21 мая. Так что, если интересно, как происходят атаки на промышленные и энергетические предприятия, финансовую и транспортную инфраструктуру, деловые центры и развлекательные заведения, уже сейчас можно понаблюдать за этим в режиме реального времени.
​​Теперь третьи лица легко могут отследить пользователей в сети. Речь идет о снятии цифрового отпечатка в браузерах с помощью техники, получившей название scheme flooding. Потенциальный злоумышленник может получить информацию о привычках жертвы, месте работы и вычислить ее приблизительный возраст, что грозит более таргетированными фишинговыми атаками.

Ах да, защититься от этого с помощью Tor Browser не получится: его версии для Ubuntu, Windows и macOS также находятся в списке уязвимых браузеров.
​​В Японии из-за проблем с облачными решениями Salesforce прилегла система записи на вакцинацию от COVID-19. Что еще хуже, еще с конца прошлого года просмотреть персональные данные десятков муниципалитетов и коммерческих организаций могли неавторизованные третьи лица.

Эксперты предупреждают о высоких рисках утечек приватной информации, а Salesforce пока отмалчиваются и никак не отвечают на сообщения о проблемах.
​​Мы уже не раз писали о шифровальщиках, и в этот раз пришло время подвести итоги прошлого года: эксперты «Лаборатории Касперского» выложили детальный отчет о деятельности программ-вымогателей в 2020 году.

В целом, цифры очень даже позитивные: количество жертв существенно уменьшилось, снизилась доля шифровальщиков в общей массе вредоносного ПО, а владельцы мобильных устройств все реже сталкиваются с вымогателями. Есть и негативные моменты: на 767% (!!!) выросло число пользователей, подвергшихся целевым атакам.
​​По итогам опроса, фаворитом абсолютного большинства стал второй успешный проект Павла Дурова, одно из самых популярных мобильных приложений ─ Telegram.

В сегодняшней статье мы разберемся, действительно ли мессенджер такой надежный, каким его многие считают, и выясним, что нужно делать, чтобы общаться в сети, не опасаясь за конфиденциальность своих данных
👍1
​​Прошлый год, который многие провели перед экранами своих компьютеров, принес большое количество новых и хорошо знакомых угроз, и одна из них 一 всплеск целевых фишинговых атак с использованием социальной инженерии.

О том, что это за проблема, какие сценарии находятся в арсенале злоумышленников и как защитить свои личные данные, читайте в сегодняшнем материале.
​​Тут появилась информация об утечке данных с сервера Air India, крупного мирового авиаперевозчика. Инцидент затронул более 4,5 миллионов (!) человек. Среди скомпрометированной информации имена клиентов, их даты рождения, контактные и паспортные данные, сведения о кредитных картах.

Перевозчик немного сбил градус напряжения и сообщил что трехзначные секретные коды на сервере не хранились. Ну а вообще, несмотря на то, что Air India допустили такое печальное происшествие, они молодцы, что признали утечку и работают над устранением последствий.
​​Компания IBM, несмотря на все проблемы, стала первой, кто создал чип на 2-нм техпроцессе. Да, всего лишь прототип, но уместить 333 миллиона транзисторов на квадратный миллиметр ─ это сильно.

Хотя на рынок чипы поступят не раньше 2024 года, это действительно впечатляет, учитывая сферы, в которых будет применяться высокотехнологичная новинка: искусственный интеллект, вычислительные центры и даже ноутбуки (возможно). Подробности, как всегда, по ссылке ниже.
​​Кто о чем, а мы о путешествиях, как никак, всего через пару дней лето, сезон отпусков. Ну а пока кто-то готовится к предстоящему отдыху, мошенники уже расставляют свои сети, готовясь поймать наивных и доверчивых пользователей.

Какие схемы используют злоумышленники, чтобы завладеть деньгами и данными кредиток? Как купить билет на самолет, чтобы поездка на море не полетела в трубу? Рассказываем.
​​Онлайн-покупки стали частью повседневной реальности. Интернет-магазины предлагают клиентам более комфортный, быстрый и иногда менее затратный способ получить какую-либо вещь. Такие условия привлекают и мошенников, которые придумывают множество способов заработка на наивности пользователей.

О том, как не попасть в мышеловку дешевых товаров, и других опасностях, которые таят в себе маркетплейсы, читайте в нашей сегодняшней статье.
​​Облака на сегодняшний день 一 один из самых быстрорастущих сегментов рынка IT. Простой и быстрый доступ к программному обеспечению и интернет вещей уже сейчас в корне меняют нашу жизнь.

Сегодня поговорим о том, какие проблемы может принести паутина облачных технологий, какие там существуют угрозы безопасности, и что ждет нас в будущем, перенесенном в облако.
​​Все утечки данных, что были раньше, меркнут перед недавней новостью. Американские военнослужащие, базирующиеся в Европе, использовали Quizlet, Chegg Prep и Cram (сервисы создания обучающих карточек), чтобы запомнить коды запуска ядерных боеголовок и секретные протоколы безопасности.

Усугубляет ситуацию то, что обнаружить данные о секретных ядерных базах может любой пользователь. Ну и финальный аккорд: как минимум 8 лет (!) военные использовали открытые обучающие ресурсы для запоминания такой важной информации, которую и в сейфе хранить страшно.
​​Устройства Huawei такие же разнообразные, насколько самобытна история компании. А у нее было многое: обвинения в работе на армию Китая, промышленный шпионаж, санкции и отказ американских корпораций от сотрудничества.

Сегодня в статье выясним, как Huawei справился с трудностями на пути к успеху, какие чипы устанавливает на свои смартфоны и, самое главное, насколько хорошо защищены устройства бренда, оснащенные чипсетами Qualcomm 一 одними из признанных лидеров безопасности.
​​Современному человеку в интернет-пространстве приходится многое держать в голове: пароли от социальных сетей, рабочих программ, стриминговых сервисов и множества других ресурсов. А все они обязательно должны быть уникальными, как безопасник прописал.

Есть способ не заучивать их наизусть и не записывать в блокнот. Сегодня мы поговорим о менеджерах паролей, их преимуществах и недостатках, а также рассмотрим, что предлагают пользователям программы для хранения учетных данных.
​​В апреле компания «Оксиджен Софтвер» выпустила программный продукт для служб информационной безопасности коммерческих организаций 一 «МК Enterprise». О заявленных возможностях универсального инструмента и задачах, которые он помогает решить, мы уже писали немного ранее.

Мы очень хотели опробовать ПО в раскрытии инцидентов, и буквально пару дней назад ребята открыли доступ к полнофункциональной демоверсии продукта на 2 месяца для первых ста счастливчиков. Свою демку мы уже получили и теперь готовим много интересных материалов.

P.S. Если хотите самостоятельно протестировать программу для расследования киберинцидентов, достаточно перейти по ссылке и заполнить простую форму. Рекомендуем!