Security Sector – Telegram
Security Sector
515 subscribers
124 photos
6 videos
355 links
О событиях, мероприятиях и инструментах в мире в информационной безопасности.

Мы ВКонтакте: https://vk.com/securesector
Download Telegram
​​В воскресенье компания Adobe выпустила срочные патчи, чтобы проинформировать пользователей Commerce и Magento о критической уязвимости нулевого дня, которая была использована в атаках.

CVE-2022-24086 получившая оценку CVSS 9.8, описывается как проблема неправильной проверки ввода, которая может привести к выполнению произвольного кода. Adobe утверждает, что уязвимость может быть использована без аутентификации.
​​22 февраля в 11:00 (мск) пройдет онлайн-конференция "Биометрические корпоративные системы аутентификации" от Anti-Malware. Специалисты расскажут о применении биометрии в корпоративных системах аутентификации: когда это удобно и оправдано, а в каких случаях избыточно и порождает множество проблем.

На конференции обсудят с экспертами, какие биометрические системы применимы в корпоративной многофакторной аутентификации, чем они отличаются, как их правильно выбирать и внедрять на примерах реальных проектов. Мероприятие «Биометрические корпоративные системы аутентификации» бесплатное, успейте зарегистрироваться!
​​Согласно отчету о глобальных угрозах за 2022 год, опубликованному во вторник компанией CrowdStrike, специализирующейся на защите конечных точек, в 2021 году значительно увеличилось количество утечек данных, связанных с выкупом, и интерактивных вторжений.

Количество атак ransomware, приведших к утечке данных, увеличилось с 1 474 в 2020 году до 2 686 в 2021 году, что представляет собой 82%-ный рост. В 2021 году утечки данных больше всего затронули такие отрасли, как промышленность, машиностроение, производство и технологии.
​​По данным ВЦИОМ, самым популярным мессенджером у россиян является WhatsApp, которым пользуется 73% опрошенных. Количество скачиваний в App Store и Play Market намного опережает конкурентов Viber и Telegram и составляет 5 млрд. А число активных пользователей по всему миру достигает 2 млрд.

Однако согласно исследованию агентства Molfar по степени защищенности он находится на последних позициях. Неужели люди не беспокоятся о своей переписке и личных данных, которые могут попасть в руки злоумышленников или рекламных компаний?

Действительность оказывается намного суровее, потому как многие ведомства, начиная от органов власти и заканчивая медиа-изданиями, осведомлены о том, что сама компания Meta (ранее — Facebook) собирает данные, а сообщения пользователей читают более тысячи сотрудников.
​​Telegram конечно не является самым безопасным мессенджером на свете, но точно входит в топ десять, несмотря на недавние «разборки» между ген. директором Signal и самого Павла Дурова. Нельзя не отрицать тот факт, что Telegram действительно не раскрывает пользовательские данные третьим лицам.

С одной стороны это конечно хорошо, ведь уже 675 млн пользователей по всему миру оценили данный мессенджер, но с другой для преступников Telegram тоже стал вторым домом.

С каждым днём все больше участников угроз выбирают приложение для обмена зашифрованными сообщениями в качестве жизнеспособной альтернативы секретным форумам. Cybersixgill провели детальное исследование, где по полочкам разобрали что происходит в самом Telegram за закрытыми дверями.
​​Термин произошёл от сообщения об ошибке «ЕГГОГ» (англ. ERROR - ошибка), которую выдавали отечественные микрокалькуляторы.

#whatisit
​​2 марта 2022 года в онлайн-формате пройдет конференция «Защита от цифровых рисков». Организатор - Anti-Malware.

С ростом цифровизации значительно возрастают цифровые риски, когда ущерб для организации может быть нанесен из-за неправомерных и опасных действий в сети, таких как утечка конфиденциальных данных, мошеннические сайты-клоны, информационные атаки и т. д. Такие риски могут быть вовремя обнаружены и нейтрализованы.

В прямом эфире специалисты Anti-Malware обсудят с экспертами, как организовать процесс управления цифровыми рисками от А до Я. Поделятся практикой и историями использования конкретных продуктов и специализированных сервисов. Успейте зарегистрироваться!
​​Аналитики по угрозам ожидают, что 2022 год станет переломным моментом для смещения внимания хакеров с крупных компаний обратно на потребителей.

Этот прогноз является результатом нескольких факторов, которые делают потребителей гораздо более выгодными для субъектов угроз сегодня, чем в предыдущие годы.

Компания ReasonLabs составила подробный отчёт о состоянии кибербезопасности на уровне потребителей и о том, какие тенденции, скорее всего, появятся в этом году.
​​Чипмейкерский гигант Nvidia подтвердил, что его сеть была взломана в результате кибератаки на прошлой неделе, вследствие чего злоумышленники получили доступ к служебной информации и регистрационным данным сотрудников.

Группа вымогателей под названием Lapsus$, начала делиться подробностями об инциденте и нанесенном ущербе, заявив, что у них есть 1 ТБ проприетарных данных Nvidia, и поделившись хэшами паролей, которые, по их словам, принадлежали сотрудникам компании.
​​Гомоморфное шифрование считается технологией защиты данных нового поколения, однако исследователи обнаружили уязвимость, позволяющую похищать данные даже в процессе их шифрования.

"Мы не смогли взломать гомоморфное шифрование с помощью математических инструментов", — говорит Айдин Айсу, автор статьи об этой работе и доцент кафедры компьютерной инженерии Университета штата Северная Каролина. "Вместо этого мы использовали атаки по побочным каналам. По сути, отслеживая энергопотребление устройства, которое кодирует данные для гомоморфного шифрования, мы можем читать данные в процессе шифрования. Это показывает, что даже технологии шифрования следующего поколения нуждаются в защите от атак по боковым каналам".
​​Discord — мессенджер для геймеров, превратившийся в платформу для общения миллионов людей по всему миру. Спустя 6 лет после выпуска приложения, общая аудитория достигла отметки в 350 млн., а количество активных пользователей в месяц выросло до 150 млн.

Обогнав таких конкурентов, как TeamSpeak, Skype, Zoom и получив невероятную популярность в период пандемии, Discord в итоге столкнулся со множеством проблем. Среди них: регулирование высказываний, защита от преследований, обеспечение безопасности молодёжи и утечка данных.

В том числе, в одном из чат-каналов, посвящённых ценителям криптовалюты, была совершена кража двух NFT-проектов: Monkey Kingdom и Fractal на сумму более $1.3 млн. И именно в 2021 году эксперты Касперского проанализировали данный сервис и нашли массу всего интересного. Предлагаем ознакомиться!
​​Конференция «Сетевой доступ с нулевым доверием (ZTNA)» состоится 16 марта 2022 года в 11:00 (мск) в онлайн-формате.

На конференции расскажут:
- что такое концепция сетевого доступа с нулевым доверием (Zero Trust Network Access — ZTNA);
- как она помогает снизить риски при использовании удалённого доступа или облачных сервисов.

Обсудят с экспертами технические реализации концепции ZTNA и лучшие практики ее применения на примере международных и российских компаний. Какие технические средства нужны для реализации этой концепции на предприятии и сколько это стоит. Успейте зарегистрироваться!
​​Исследователи безопасности нашли новый способ обойти существующие аппаратные средства защиты от спекулятивного выполнения в современных компьютерных процессорах Intel, AMD и Arm.

Вчера три производителя процессоров опубликовали рекомендации, сопровождаемые обновлениями безопасности и рекомендациями, для решения недавно обнаруженных проблем, которые позволяют утекать конфиденциальной информации, несмотря на защиту, основанную на изоляции.
​​Продолжаем увлекательную рубрику о самых масштабных цифровых преступлениях во всем мире!

1️⃣ В 2014 году злоумышленникам удалось взломать iCloud ряда знаменитостей и выложить их личные данные в свободный доступ. Слив был не столько обширным, сколько громким. В Интернет, например, попали личные фотографии звезд, в том числе и весьма пикантные снимки. Всего украли около 500 изображений. Причём возможно, что не все из них были опубликованы. Впоследствии было арестовано 5 преступников, четверо получили от 8 до 34 месяцев тюрьмы, а одному удалось отделаться штрафом в 5 700 долларов.

2️⃣ 2015 год оказался одним из самых «богатых» на кибератаки. В результате одной из них, под названием Carbanak, пострадало более 100 финансовых учреждений в США, в каждом из которых не досчитались от 1,5 до 10 миллионов долларов. Добрались хакеры и до крупнейшего ресурса по подбору партнера для супружеской измены (Ashley Madison), получив полный доступ к данным всех пользователей.

3️⃣ В июне 2020 года хакеры из группировки Anonymous получили доступ к 269 Гб секретных данных правоохранительных органов и спецслужб США в виде более 1 млн файлов: видеоролики, электронные письма, аудиофайлы, а также документы по планированию и разведке за последние десять лет — включая те, что подтверждают слежку за активистами Black Lives Matter. Файлы передали группе хакеров-активистов DDoSecrets, которая опубликовала полученную информацию.
Никто не сомневается, что Zoom является одним из самых популярных приложений для видеоконференций благодаря своему качеству видео и звука. Продажи компании начали быстро расти еще в разгар пандемии весной 2020 года. Тогда организации, школы и институты отправили работников и учеников на удаленку, а для связи стали использовать Zoom.

В настоящее время тенденция сохраняется, и вот уже 300 млн ежедневно активных пользователей в день не нарадуются приложению. Но что насчет безопасности? Сама компания попадалась на передачу данных в Facebook, на утечки видеозаписей и личной контактной информации.

Чтобы не попасть впросак при использовании сервиса, рекомендуем ознакомиться с безопасной методичкой по настройке наиболее приватного профиля от экспертов компании Касперского.
👍1