Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 412 постов 25 505 подписчиков

Популярные теги в сообществе:

Обратная сторона капитализма или совы наносят новый удар

Обратная сторона капитализма или совы наносят новый удар Капитализм, Великобритания, Информационная безопасность, Эффективный менеджер

Британскую железнодорожную компанию West Midlands Trains (WMT) раскритиковали за "циничный и шокирующий трюк" после того, как она разослала своим работникам электронное послание с обещанием премии, которое на самом деле было поверкой системы на кибербезопасность.

WMT отправила электронные письма, в которых сообщала своим сотрудникам, что они получат финансовое вознаграждение за свой "усердный труд" во время пандемии коронавируса.

Однако когда обрадованные работники отправились по предложенной ссылке, чтобы выяснить подробности будущей премии, им пришло второе сообщение, в котором пояснялось, что предыдущее послание было лишь "проверкой системы".

Профсоюз железнодорожников назвал такое поведение компании "грубым и предосудительным".

Кибератаки на разные компании в последнее время набирают силу, и их последствия могут быть очень дорогостоящими и даже разрушительными для бизнеса. Не удивительно, что многие работодатели хотят, чтобы их сотрудники всегда были начеку и не попались на удочку к хакерам, рассылающим фейковые СМС и электронные послания.

Однако специалисты в области кибербезопасности предупреждают, что при проверках следует действовать очень осторожно, чтобы не нанести работникам психологическую травму и не отвлечь внимание от соблюдения безопасности реальной.

источник:
https://www.bbc.com/russian/news-57116291

Показать полностью

Сети, Кибер безопасность

Доброй ночи . Хочу изучить данное направление и остаться в нем на долгий период. Ищу человека который в этой разбирается на хорошем уровне и сможет мне передать опыт !

Вопрос про китайский интернет

Вот часто слышу про обособленный интернет в Китае, это действительно так? Что на те сайты на которые правительство Китая(заботясь конечно же о безопасности своих граждан) запретило посещать жителям Китая, действительно не попасть ни как. Даже через всякие хитрые способы. Как то давно читал, что за дополнительную плату провайдеру в 20-30 долларов в месяц все таки можно сделать себе тырнет без ограничений, но эту информацию больше ни где не смог проверить. Может кто бывал в Китае и расскажет как на самом деле дело обстоит? И говорят что у всех мировых сайтов есть очень похожий китайский клон, неужели и Порнохаб есть чисто китайский, дайте ссылку плиз,если есть))

Скоропортящиеся куки

Скоропортящиеся куки Cookie, Интернет, Пароль, Авторизация, Аутентификация, Мемы, Картинка с текстом
Показать полностью 1

Лицензия WhatsApp.Что делать?

Добрый день, уважаемые члены сообщества! Уже несколько раз мессенджер Ватсапп предлагал принять их новые правила. Я не совсем понимаю, что и чем это грозит, поэтому хотелось бы поинтересоваться у знающих людей, что к чему. В частности, меня интересует такой момент: после принятия их новых условий, смогут ли люди,которые есть в других социальных сетях, скажем, Фейсбук или Инстаграм, узнать мой номер телефона, либо, мою локацию. Понимаю, что звучит смешно, но, тем не менее. Есть ли возможность сохранить свои личные данные в тайне от нежелательных лиц?

Спасибо!!

Apple умолчала о взломе 128 млн iPhone в 2015 году

Apple умолчала о взломе 128 млн iPhone в 2015 году Apple, Epic Games, Фейк

В рамках судебной тяжбы Apple с Epic Games стали известны подробности о крупной кибератаке на пользователей App Store.


В сентябре 2015 года ИБ-специалисты выявили около 4 тыс. приложений в интернет-магазине App Store, зараженных вредоносным ПО XcodeGhost. В то время техногигант Apple принял решение умолчать о масштабе кибератаки и публично не уведомлял пользователей об инциденте. Однако благодаря судебной тяжбе между Apple и Epic Games было обнародовано множество разных документов обеих компаний, в том числе связанных с кибератакой 2015 года.

Как стало известно из электронного письма , во второй половине дня 21 сентября 2015 года менеджеры Apple обнаружили 2,5 тыс. вредоносных приложений, заразивших устройства 128 млн пользователей. В общей сложности вредоносные программы были загружены 203 млн раз.

18 млн зараженных устройств принадлежали пользователям из США, однако наибольший удар пришелся на пользователей iOS из Китая — 55% жертв.


В письме вице-президент App Store Мэтью Фишер (Matthew Fischer) обсуждал с коллегами необходимость уведомлять потенциальных жертв кибератаки. Специалисты обговаривали процесс уведомления всех 128 миллионов затронутых пользователей, локализацию уведомлений на язык каждого пользователя и «точное включение названий приложений для каждого клиента».


Однако Apple так и не реализовала свои планы. Представитель Apple не смог привести доказательства, что электронное письмо когда-либо было отправлено.


Источник - kopelyan.kz

Показать полностью

Вредоносные сетевые серверы Tor нацелены на криптовалюты пользователей

Неизвестный хакер уже более 16 месяцев проводит крупномасштабную атаку на сеть Tor, захватив до 25% ее мощности «реле выхода».

Вредоносные сетевые серверы Tor нацелены на криптовалюты пользователей Хакеры, Биткоины, Криптовалюта

Согласно новым данным, пользователи сети Tor, ориентированной на анонимность, рискуют потерять свои криптовалюты в результате непрерывной крупномасштабной кибератаки, которая была начата в начале 2020 года.


Согласно отчету, опубликованному вчера исследователем кибербезопасности и оператором узла Tor Нусену, неопознанный хакер добавил тысячи вредоносных серверов в сеть Tor с января 2020 года. Несмотря на то, что его несколько раз отключали, злоумышленник продолжает отслеживать и перехватывать данные пользователей, связанные с криптовалютой, по сей день.


Как следует из названия, реле выхода Tor отвечают за отправку запросов пользователей обратно в «нормальный» Интернет после того, как они были анонимизированы. Однако хакер внес некоторые изменения в код, которые позволили ему точно определять трафик, связанный с криптовалютой, и изменять его перед отправкой.


Проект Tor пояснил, что эти серверы не позволяли веб-сайтам перенаправлять посетителей на более безопасные HTTPS-версии своих платформ. Если бы пользователи не заметили и продолжили отправлять или получать конфиденциальную информацию, она могла быть перехвачена злоумышленником.


Считается, что хакер использует свои серверы для переключения криптографических адресов в транзакционных запросах, сделанных пользователями, и перенаправления их криптовалюты на свои собственные кошельки. Недавно хакер также начал изменять загрузки, сделанные через Tor, но неясно, с какой целью или какие другие методы они могли использовать.


По словам Нусену, за последние 16 месяцев серверы хакеров были отключены разработчиками Tor как минимум три раза. Примечательно, что вредоносные узлы несколько раз составляли примерно четверть выходной мощности сети Tor, достигнув пика в 27% в феврале 2021 года.

Недавно хакер даже внезапно включил все свои серверы, увеличив выходную емкость сети с примерно 1500 до 2500 ретрансляторов. Однако такой резкий рост не остался незамеченным, и злонамеренные реле были удалены.


Однако хакер постоянно перестраивает свою сеть. По оценкам Нусену, до 10% или даже больше мощности выходного реле Tor все еще может контролироваться злоумышленником по сей день.

«Повторяющиеся события крупномасштабных злонамеренных операций ретранслятора Tor ясно показывают, что текущие проверки и подходы к обнаружению неисправных реле недостаточны для предотвращения повторения таких событий и что ландшафт угроз для пользователей Tor изменился», - заключил Нусену.


Источник
Показать полностью

Угадайте звездного капитана юмористической команды «Сборная Красноярска» по описанию одного из участников

Ну что, потренировались? А теперь пора браться за дело всерьез.

Показать полностью

Отчет спецслужб о противодействии "русским" хакерам (Английская версия)

США и Великобритания опубликовали совместный отчет о методах работы нескольких хакерских групп, которые они связывают с российской разведкой. Западные спецслужбы также составили рекомендации для противодействия взлому


Уж простите господа, но иностранные спецслужбы отчеты на русском языке не создают (ну в основном)

Просто оставлю это здесь

https://www.ncsc.gov.uk/files/Advisory Further TTPs associated with SVR cyber actors.pdf

Отличная работа, все прочитано!