Security Sector – Telegram
Security Sector
515 subscribers
124 photos
6 videos
355 links
О событиях, мероприятиях и инструментах в мире в информационной безопасности.

Мы ВКонтакте: https://vk.com/securesector
Download Telegram
​​Сегодня к вашему вниманию представляем подборку различных видео в сфере ИБ, мы постарались собрать темы интересующие не только юных дарований, но матерым специалистам будет тоже на что посмотреть.

1️⃣ Информационная безопасность с нуля. Базовые термины и основы ИБ
2️⃣ #SecuritySmallTalk
3️⃣ Основы Linux. Управление процессами. Часть 1
4️⃣ Android - Краткий обзор базовых UI-компонентов
5️⃣ Уязвимости вашего приложения
Обычный варезник использует сторонние файлообменники, чтобы дать скачать содержимое. На самом же сайте присутствуют только ссылки на файлы лежащие на файлообменниках.

Нередко подобные сайты содержат различные вирусы, а бесплатный софт используют в качестве приманки. Так что будьте крайне осторожны, гуляя по таким сайтам.

#whatisit
​​В механизмах удаленного управления серверами Hewlett-Packard было обнаружено более 20 тысяч уязвимостей. Найденные бреши позволяют получить доступ к системам обслуживания центра: регулировка температуры, кондиционирования, работа источников бесперебойного питания и т.д.

Кроме этого, получилось извлечь пароли, которые в перспективе могли бы использоваться злоумышленниками для доступа к базам данных дата-центра компании.
​​2021 стал рекордным по количеству кибератак по всему миру. Из года в год эксперты по безопасности отмечают стабильный рост в 50%, а общий ущерб для компаний уже приблизился к рекордным $4.24 млн. Каждый день злоумышленники взламывали 30 тыс. сайтов, а число нападений в неделю достигло отметки 925. Самыми распространёнными видами угроз были фишинг мошенничества и использование программ-вымогателей.
​​8 февраля 2022 года в смешанном формате (оффлайн + онлайн) в рамках Международного Дня Безопасного Интернета пройдёт Cyber Security Day 2022 – международный форум по цифровой безопасности и центральное мероприятие Недели Безопасного Рунета.
​​«Атаки Ransomware во многих случаях поражают промышленные системы управления (ICS) или операционные технологии (OT), и их последствия часто бывают значительными», — говорится в опубликованном в четверг отчете компании Claroty, специализирующейся на IoT и промышленной кибербезопасности.

Около 80% респондентов признались, что за последний год их организация подверглась атаке ransomware, и почти половина из них заявили, что инцидент затронул их среду ICS/OT.

В большинстве случаев о кибератаке было сообщено как властям, так и акционерам, однако некоторые компании, по всей видимости, не сообщили об этом никому.
​​Интерфейс, предоставляемый пользователю, суперпользователю или администратору для простого взаимодействия с системой.

Графический интерфейс обычно состоит из одного прикосновения или нажатия компонентов, таких как кнопка, текстовое поле, слайдер, изображение и т. д.

#whatisit
​​Чешская компания Avast выпустила утилиту для дешифровки, которая поможет жертвам вымогательской программы TargetCompany бесплатно восстановить свои файлы. Однако, как предупреждает Avast, этот дешифратор можно использовать только для восстановления зашифрованных файлов «при определенных обстоятельствах».

Жертвы, которые хотят восстановить свои данные, должны также знать, что это, скорее всего, будет ресурсоемкий и длительный процесс.

«Во время взлома пароля все доступные ядра процессора будут тратить большую часть своей вычислительной мощности на поиск пароля для расшифровки. Процесс взлома может занять большое количество времени, вплоть до десятков часов», — заявили в Avast.
​​Множество людей (8,9 млн пользователей в России) использует Facebook не только для ностальгических виртуальных бесед и обмена фотографиями с дачи, но и для работы. В Facebook находят единомышленников, публикуют статьи, читают новости, делятся планами, обсуждают совместные проекты и анонсируют мероприятия.

Сегодня мы продолжим разбирать правила безопасного поведения в социальных сетях. Ведь не многие знают, какие настройки следует сделать в аккаунте Facebook, чтобы не позволить злоумышленникам получить доступ к вашей личной информации, либо той, доступ к которой должен быть ограничен.
​​Исследователи обнаружили три критические уязвимости удаленного выполнения кода (RCE) в плагине «PHP Everywhere» для WordPress, используемом более чем 30 000 веб-сайтами по всему миру.

PHP Everywhere — это плагин, который позволяет администраторам WordPress вставлять PHP-код в страницы, сообщения, боковую панель или любой блок Gutenberg и использовать его для отображения динамического контента на основе оцененных PHP-выражений.

Эти три уязвимости были обнаружены аналитиками по безопасности компании Wordfence и могут быть использованы участниками или подписчиками. Они затрагивают все версии WordPress, начиная с 2.0.3 и ниже.
​​Запускаем рубрику, в которой будем рассказывать о самых масштабных цифровых преступлениях во всем мире!

1️⃣ В декабре 2016 года Центробанк РФ сообщил, что за год киберпреступники похитили 2 млрд руб. со счетов российских банков. Одной из крупнейших стала кража 200 млн руб. у столичного Металлинвестбанка. В результате действий хакеров терминалы, с которых управляется корреспондентский счёт учреждения в ЦБ, начали несанкционированно отправлять с него деньги на сторонние счета частных лиц.

2️⃣ Вы думаете защита социальной сети у Билла Гейтса, Илона Маска или даже президента Америки Барака Обамы стопроцентная? Боюсь вас огорчить, в 2020 году подписчики Twitter-аккаунтов этих знаменитых персон заметили странную активность у себя в ленте. Там появились призывы перечислить биткоины в одну организацию, якобы для последующей выгоды. Естественно многие сразу поняли, что это вредоносные публикации, но в любом случае на счёт киберпреступников поступило около 110 тыс. долл. Сразу задаёшься вопросом, все бесполезно, защиты нет?

3️⃣ Наиболее крупной атакой шифровальщиков на медицинские учреждения в 2021 году можно назвать атаку группировки Hive на Memorial Health System. Злоумышленники вызвали коллапс IT-инфраструктуры трех больниц, сорвали несколько плановых операций, нарушили процесс приема пациентов и похитили 1,5 ТБ персональных данных, включая медицинские сведения о пациентах. Впоследствии группировка получила выкуп в размере 1,8 млн долларов за дешифратор и непубликацию похищенной информации.
​​В воскресенье компания Adobe выпустила срочные патчи, чтобы проинформировать пользователей Commerce и Magento о критической уязвимости нулевого дня, которая была использована в атаках.

CVE-2022-24086 получившая оценку CVSS 9.8, описывается как проблема неправильной проверки ввода, которая может привести к выполнению произвольного кода. Adobe утверждает, что уязвимость может быть использована без аутентификации.
​​22 февраля в 11:00 (мск) пройдет онлайн-конференция "Биометрические корпоративные системы аутентификации" от Anti-Malware. Специалисты расскажут о применении биометрии в корпоративных системах аутентификации: когда это удобно и оправдано, а в каких случаях избыточно и порождает множество проблем.

На конференции обсудят с экспертами, какие биометрические системы применимы в корпоративной многофакторной аутентификации, чем они отличаются, как их правильно выбирать и внедрять на примерах реальных проектов. Мероприятие «Биометрические корпоративные системы аутентификации» бесплатное, успейте зарегистрироваться!
​​Согласно отчету о глобальных угрозах за 2022 год, опубликованному во вторник компанией CrowdStrike, специализирующейся на защите конечных точек, в 2021 году значительно увеличилось количество утечек данных, связанных с выкупом, и интерактивных вторжений.

Количество атак ransomware, приведших к утечке данных, увеличилось с 1 474 в 2020 году до 2 686 в 2021 году, что представляет собой 82%-ный рост. В 2021 году утечки данных больше всего затронули такие отрасли, как промышленность, машиностроение, производство и технологии.
​​По данным ВЦИОМ, самым популярным мессенджером у россиян является WhatsApp, которым пользуется 73% опрошенных. Количество скачиваний в App Store и Play Market намного опережает конкурентов Viber и Telegram и составляет 5 млрд. А число активных пользователей по всему миру достигает 2 млрд.

Однако согласно исследованию агентства Molfar по степени защищенности он находится на последних позициях. Неужели люди не беспокоятся о своей переписке и личных данных, которые могут попасть в руки злоумышленников или рекламных компаний?

Действительность оказывается намного суровее, потому как многие ведомства, начиная от органов власти и заканчивая медиа-изданиями, осведомлены о том, что сама компания Meta (ранее — Facebook) собирает данные, а сообщения пользователей читают более тысячи сотрудников.
​​Telegram конечно не является самым безопасным мессенджером на свете, но точно входит в топ десять, несмотря на недавние «разборки» между ген. директором Signal и самого Павла Дурова. Нельзя не отрицать тот факт, что Telegram действительно не раскрывает пользовательские данные третьим лицам.

С одной стороны это конечно хорошо, ведь уже 675 млн пользователей по всему миру оценили данный мессенджер, но с другой для преступников Telegram тоже стал вторым домом.

С каждым днём все больше участников угроз выбирают приложение для обмена зашифрованными сообщениями в качестве жизнеспособной альтернативы секретным форумам. Cybersixgill провели детальное исследование, где по полочкам разобрали что происходит в самом Telegram за закрытыми дверями.
​​Термин произошёл от сообщения об ошибке «ЕГГОГ» (англ. ERROR - ошибка), которую выдавали отечественные микрокалькуляторы.

#whatisit
​​2 марта 2022 года в онлайн-формате пройдет конференция «Защита от цифровых рисков». Организатор - Anti-Malware.

С ростом цифровизации значительно возрастают цифровые риски, когда ущерб для организации может быть нанесен из-за неправомерных и опасных действий в сети, таких как утечка конфиденциальных данных, мошеннические сайты-клоны, информационные атаки и т. д. Такие риски могут быть вовремя обнаружены и нейтрализованы.

В прямом эфире специалисты Anti-Malware обсудят с экспертами, как организовать процесс управления цифровыми рисками от А до Я. Поделятся практикой и историями использования конкретных продуктов и специализированных сервисов. Успейте зарегистрироваться!
​​Аналитики по угрозам ожидают, что 2022 год станет переломным моментом для смещения внимания хакеров с крупных компаний обратно на потребителей.

Этот прогноз является результатом нескольких факторов, которые делают потребителей гораздо более выгодными для субъектов угроз сегодня, чем в предыдущие годы.

Компания ReasonLabs составила подробный отчёт о состоянии кибербезопасности на уровне потребителей и о том, какие тенденции, скорее всего, появятся в этом году.