Группа Microsoft Security Intelligence недавно исследовала атаки с компрометацией корпоративной электронной почты (BEC-атака) и обнаружила, что злоумышленники действуют быстро, а некоторые шаги занимают всего несколько минут.
Весь процесс – от входа в систему и захвата ветки электронной почты – занял у злоумышленников всего пару часов.
Такое быстрое развитие атаки гарантирует, что у целей будет минимальная возможность выявить признаки мошенничества и принять превентивные меры.
#BEC #злоумышленники #Microsoft #информационнаябезопасность @SecLabNews
Весь процесс – от входа в систему и захвата ветки электронной почты – занял у злоумышленников всего пару часов.
Такое быстрое развитие атаки гарантирует, что у целей будет минимальная возможность выявить признаки мошенничества и принять превентивные меры.
#BEC #злоумышленники #Microsoft #информационнаябезопасность @SecLabNews
SecurityLab.ru
Microsoft: взлом корпоративной почты занимает 2 часа – у жертв не остаётся шансов на защиту
127 минут – от входа в систему до выхода из взломанного аккаунта.
Хотя в России готовится достаточное количество специалистов в сфере информационной безопасности, на рынке наблюдается дефицит ИБ-специалистов высокой квалификации, которые будут готовы противостоять кибератакам на практике. По данным Минцифры, свыше 80% отечественных госорганизаций, системообразующих компаний и субъектов КИИ сталкиваются с дефицитом высококвалифицированных ИБ-специалистов.
#Минцифры #ИБспециалист #информационнаябезопасность @SecLabNews
#Минцифры #ИБспециалист #информационнаябезопасность @SecLabNews
SecurityLab.ru
Минцифры заявило о дефиците высококвалифицированных ИБ-специалистов
Около 80% компаний испытывают нехватку кадров в информационной безопасности
Всего одна строка кода может привести к удаленному выполнению кода в Microsoft Word. Злоумышленники могут просто отправить вредоносный RTF-файл по электронной почте, чтобы использовать эту уязвимость.
#информационнаябезопасность #уязвимость #MicrosoftWord @SecLabNews
#информационнаябезопасность #уязвимость #MicrosoftWord @SecLabNews
SecurityLab.ru
ИБ-специалист в одном твите написал PoC-эксплойт для критической уязвимости в Microsoft Word
Эксперт сократил код до 140 символов, чтобы привлечь к проблеме больше администраторов.
Хакеры из РФ требуют извинений от создателей S.T.A.L.K.E.R. 2 перед игроками из России и Беларуси и угрожают обнародовать оказавшийся в их руках контент.
Компания GSC Game World должна изменить свою политику в отношении русских и белорусских игроков и вернуть полную русскую локализацию до 15 марта.
#S.T.A.L.K.E.R.2 #хакеры #GSCGameWorld @SecLabNews
Компания GSC Game World должна изменить свою политику в отношении русских и белорусских игроков и вернуть полную русскую локализацию до 15 марта.
#S.T.A.L.K.E.R.2 #хакеры #GSCGameWorld @SecLabNews
SecurityLab.ru
Хакеры требуют от создателей S.T.A.L.K.E.R. 2 извиниться перед россиянами
В противном случае они угрожают слить контент игры в Сеть
Бразильская таможня конфисковала партию гаджетов Flipper Zero из-за предполагаемого использования в преступных целях. Разработчики говорят, что устройство предназначено для кибербезопасности, а пользователи - что в нём нет ничего незаконного.
#FlipperZero #кибербезопасность #Бразилия @SecLabNews
#FlipperZero #кибербезопасность #Бразилия @SecLabNews
SecurityLab.ru
Запрет Flipper Zero в Бразилии может привести к негативным последствиям для исследователей в области кибербезопасности
Инструмент якобы может использоваться для преступных целей.
TikTok под огнем критики: после запрета на использование сервиса в США, премьер-министр Бельгии Александр де Кро запретил его использование на рабочих телефонах госслужащих. Узнайте, почему компания вызывает беспокойство из-за больших объемов данных и связей с китайскими спецслужбами.
#TikTok #национальнаябезопасность #Бельгия @SecLabNews
#TikTok #национальнаябезопасность #Бельгия @SecLabNews
SecurityLab.ru
По стопам США: Бельгия запретила госслужащим использовать TikTok
По словам властей, TikTok передаёт конфиденциальные данные европейцев спецслужбам Китая.
GSC Game World не планирует изменять свою позицию по отношению к российской аудитории и не будет продавать свою продукцию пользователям из России, как и заявляла ранее. Хотя хакеры продолжают угрожать, компания остается стойкой в своем решении и призывает игроков не распространять утечку, чтобы сохранить впечатление от игры.
#сталкер2 #хакеры #GSCGameWorld @SecLabNews
#сталкер2 #хакеры #GSCGameWorld @SecLabNews
SecurityLab.ru
GSC Game World не изменит свою позицию по отношению к Российской аудитории
Компания вызывает игроков не распространять информацию"
Минцифры предлагает использовать 1,3 млрд рублей, зависшие на счетах Росинфокоминвеста с 2007 года, на создание национального репозитория, который будет аналогичен GitHub. Решение правительства ожидается в ближайшее время. Средства будут направлены в Российский фонд развития информационных технологий, который передаст их в АНО "Открытый код".
#Минцифра #Росинфокоминвест #GitHub #РФРИТ @SecLabNews
#Минцифра #Росинфокоминвест #GitHub #РФРИТ @SecLabNews
SecurityLab.ru
Минцифры предложило создать российский аналог GitHub на зависшие 1,3 млрд «Росинфокоминвеста»
С 2007 года деньги фонда находятся без движения.
Сбербанк предупреждает о новой мошеннической схеме. Согласно данным, злоумышленники звонят от имени сотрудников полиции или ФСБ и сообщают, что банковский сотрудник украл персональные данные клиента и осуществляет переводы на счета армии Украины. В такой ситуации клиент может быть обвинен в измене Родине, за что ему грозит до 20 лет тюремного заключения.
Будьте бдительны и не попадайтесь на уловки мошенников!
#Сбербанк #мошенничество #персданные @SecLabNews
Будьте бдительны и не попадайтесь на уловки мошенников!
#Сбербанк #мошенничество #персданные @SecLabNews
SecurityLab.ru
Сбербанк предупреждает о новой схеме мошенничества, связанной с обвинением в измене Родине
Жертв запугивают выдуманной госизменой и финансированием ВСУ.
— Байден слил. В рамках рекламной акции к годовщине своего создания даркнет-маркет BidenCash выложил в открытый доступ данные более чем 2 млн кредитных карт и их владельцев со всего мира.
— Поздравление или киберхарассмент? В Тюмени 8 марта неизвестные хакеры взломали дорожное табло, разместив на экране букеты непрошеных дикпиков.
— Робопсы произвели фурор на подиуме в Париже, помогая моделям с реквизитом, в США власти запретили тестировать на людях нейрочип Neuralink, способный превратить людей в киборгов, число кибератак на детей-геймеров в 2022 году выросло более чем на половину, а популярность ChatGPT в даркнете всего за месяц увеличилась в 7 раз.
Смотрите девяносто третий выпуск «Security-новостей» и узнайте о самых важных и интересных событиях в мире кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Роботы РАЗДЕВАЮТ моделей | Байден слил данные | БУКЕТ соблазнительной формы |93| 12+
— Байден слил. В рамках рекламной акции к годовщине своего создания даркнет-маркет BidenCash выложил в открытый доступ данные более чем 2 млн кредитных карт и их владельцев со всего мира.
— Поздравление или киберхарассмент? В Тюмени 8 марта неизвестные хакеры…
— Поздравление или киберхарассмент? В Тюмени 8 марта неизвестные хакеры…
🚨 Британская компания Darktrace предупреждает: киберпреступники все чаще используют искусственный интеллект для создания изощренных мошеннических схем. ChatGPT стал одним из их любимых инструментов, и социальная инженерия чат-бота превосходит даже человеческую. Это приводит к увеличению количества атак на предприятия, особенно на фоне роста фишинговых писем.
💰 Но кто в выигрыше? Конечно, компании, занимающиеся кибербезопасностью, в том числе и Darktrace. Их рыночная капитализация выросла в 3,5 раза, а клиентская база - на четверть.
💻 А что с вами? Может, стоит задуматься о карьере в сфере кибербезопасности? Пока злоумышленники продолжают осваивать новые технологии, специалисты зарабатывают на этом деньги.
#кибербезопасность #мошенничество #ChatGPT #Darktrace #специалисты #карьера #заработок @SecLabNews
💰 Но кто в выигрыше? Конечно, компании, занимающиеся кибербезопасностью, в том числе и Darktrace. Их рыночная капитализация выросла в 3,5 раза, а клиентская база - на четверть.
💻 А что с вами? Может, стоит задуматься о карьере в сфере кибербезопасности? Пока злоумышленники продолжают осваивать новые технологии, специалисты зарабатывают на этом деньги.
#кибербезопасность #мошенничество #ChatGPT #Darktrace #специалисты #карьера #заработок @SecLabNews
SecurityLab.ru
Злоумышленники всё чаще прибегают к помощи ИИ в атаках с социальной инженерией
От клиентов нет отбоя: ChatGPT озолотил компании в отрасли информационной безопасности.
#BigTech #кадры #конференция #Evercore #IT #инвестиции @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
"Фиктивная работа" тысяч IT-специалистов: обвинения на конференции Evercore
Кадровая политика Илона Маска на Twitter - образец для подражания.
Атака происходит по скрытому каналу и позволяет передавать данные с компьютеров без всяких внешних подключений со скоростью до 20 бит/сек. Такие атаки могут преодолевать "воздушный зазор" и применяются киберпреступниками там, где исключена возможность прямого подключения к целевому компьютеру физически или через сетевые протоколы.
Атака "CASPER" использует внутренний компьютерный спикер в качестве канала передачи данных. Благодаря специальному софту спикер может генерировать высокочастотный звук, не слышимый человеческому уху, который может быть закодирован в двоичный код или азбуку Морзе и транслироваться на внешний принимающий микрофон.
#компьютернаябезопасность #воздушныйзазор #CASPER #ультразвук #cybersecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Южнокорейские исследователи изобрели скрытый метод эксфильтрации CASPER, задействующий обычный компьютерный спикер
Крохотная деталь внутри компьютера может «разболтать» хакерам всю секретную информацию.
LockBit - программа-вымогатель, известная с 2019 года. Она работает по модели «программа-вымогатель как услуга», партнеры вносят депозит и делят денежный выкуп с операторами. Атаки направлены на государственные учреждения и предприятия. LockBit не используется для атак на Россию и СНГ. В 2022 году группа заявила о большем количестве успешных атак, чем у других банд вымогателей. Они также предлагают вознаграждение в размере $1 млн. любому, кто сможет идентифицировать личность авторов или операторов программы.
#LockBit #вымогатель #RaaS #информационнаябезопасность @SecLabNews
#LockBit #вымогатель #RaaS #информационнаябезопасность @SecLabNews
SecurityLab.ru
LockBit — самая популярная вымогательская банда в мире
Исследователи «подбили» данные за прошлый год и составили рейтинг хакерских группировок.
#KaliPurple #компьютернаябезопасность #этичныйхакер #OffensiveSecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Встречайте Kali Linux Purple: с прицелом на оборонительную безопасность
Популярный среди специалистов дистрибутив обновился до новой версии.
#кибербезопасность #США #Россия #кибератаки @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Генерал CYBERCOM ожидает широкомасштабные кибератаки со стороны недружественных стран.
Генерал CYBERCOM ожидает широкомасштабные кибератаки со стороны недружественных стран.
Китай отрицает обвинения и заявляет о готовности работать с ФШМ для укрепления дружбы и сотрудничества.
#Микронезия #Китай #шпионаж #телекоммуникации @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Китай хочет получить контроль над подводными кабелями Микронезии для шпионажа за островами
Контроль над оптоволоконными кабелями Микронезии позволит Китаю читать электронную почту и прослушивать телефонные звонки на островах.
😵 Новое исследование ученых из британского Университета Суонси показывает, что сокращение времени, проводимого в социальных сетях, может привести к улучшению здоровья, укреплению иммунитета и качеству сна. Кроме того, участники исследования, которые сократили свою активность в соцсетях на 15 минут в день, стали менее зависимыми от соцсетей, что может оказаться полезным в долгосрочной перспективе.
🤪 Может быть, стоит задуматься о том, чтобы ограничить время, проводимое в социальных сетях, и заняться чем-то более полезным и интересным?
#заговор #соцсети #здоровье #исследование @SecLabnews
🤪 Может быть, стоит задуматься о том, чтобы ограничить время, проводимое в социальных сетях, и заняться чем-то более полезным и интересным?
#заговор #соцсети #здоровье #исследование @SecLabnews
SecurityLab.ru
Отказ от соцсетей укрепит иммунитет и снизит депрессию
Ученые рассказали, как время, проведенное в интернете, влияет на наше здоровье.
Новый законопроект, активно продвигаемый властями Украины, позволит узаконить хакерство и прочие зловредные действия в интересах страны.
Любые добровольческие хакерские бригады, действующие как на территории самой Украины, так и с территории других стран — планируется официально включить в состав вооруженных сил Украины, структурировать и легализовать.
#хакерство #украина #законопроект #этика
Любые добровольческие хакерские бригады, действующие как на территории самой Украины, так и с территории других стран — планируется официально включить в состав вооруженных сил Украины, структурировать и легализовать.
#хакерство #украина #законопроект #этика
SecurityLab.ru
Украина планирует легализовать свою добровольческую хакерскую армию
Совсем скоро совершать кибератаки на другие страны будет не противозаконно, а похвально и престижно.
Группа, которая по мнению Microsoft связанна с Россией, целый год использовала сложные тактики для кражи электронной почты из критически важных отраслей.
#кибербезопасность #уязвимостьOutlook #русскиехакеры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Microsoft исправила уязвимость нулевого дня в Outlook, которую активно эксплуатировали целый год
Редмонд серьёзно подошёл к устранению уязвимости и даже выпустил специальный скрипт для проверки факта компрометации.
Власти усиливают контроль за VPN-сервисами и блокируя сервисы, которые не хотят сотрудничать с отечественными спецслужбами.
Создание отечественного VPN-сервиса может быть логичным шагом, но что будет с нашей приватностью, если государство будет иметь доступ к нашим личным данным?
#Цензура #НетКонтролю #VPN @SecLabNews
Создание отечественного VPN-сервиса может быть логичным шагом, но что будет с нашей приватностью, если государство будет иметь доступ к нашим личным данным?
#Цензура #НетКонтролю #VPN @SecLabNews
SecurityLab.ru
VPN в России: безопасность пользователей или инструмент контроля?
Отказываетесь сотрудничать с отечественными спецслужбами? Готовьтесь к блокировке в России.