Pull to refresh

Истории взлома email. Кому это нужно и сколько стоит

Level of difficultyEasy
Reading time5 min
Views1.7K

Взлом email — прежде всего целевая атака. А еще это старая, дешевая и традиционно популярная услуга в даркнете. 

Мы решили выяснить, за какую сумму можно заказать взлом чужого ящика и как злоумышленники обычно достигают цели. Обзор «‎рынка» услуг, свежие примеры атак на корпоративные email-аккаунты и способы защиты — в этой статье.

Читать далее
Total votes 7: ↑5 and ↓2+3
Comments3

(Не) безопасный дайджест: открытый сервер, морская утечка и атака на цепочку поставок

Level of difficultyEasy
Reading time5 min
Views1.4K

Пришло время поделиться традиционной ежемесячной подборкой громких ИБ-инцидентов. В майском дайджесте расскажем про недобросовестную медицинскую компанию, как SaaS-поставщик случайно слил данные и про халатность крупнейшего производителя электроники Индии.

Читать далее
Total votes 6: ↑7 and ↓-1+8
Comments0

InfoWatch: объём слитых персональных данных в России вырос почти на 60%

Reading time2 min
Views1.3K

Объём слитых персональных данных в 2023 году составил 1,12 млрд записей, что почти на 60% выше уровня 2022-го (тогда было скомпрометировано 702 млн записей), пишет РБК со ссылкой на исследования экспертно-аналитического центра ГК InfoWatch.

Читать далее
Total votes 3: ↑3 and ↓0+3
Comments0

Нетипичные сценарии применения поведенческого анализа: разбор кейсов

Reading time7 min
Views598

Как известно, в составе присутствующих на российском рынке DLP-решений возможности мониторинга поведения, а также выявления эмоциональных особенностей в личности и характере присутствуют и совершенствуются на протяжении последних нескольких лет. Каждое из представленных решений имеет ряд своих персональных особенностей, качественно отличающих его от аналогичного. Лишь функциональный пользователь с учетом личного опыта и персональных приемов, установок, условий труда и деятельности организации способен однозначно определить для себя применимость и пользу от набора функций, присутствующих в том или ином решении.  Причем, с учетом продолжительности присутствия на рынке DLP с модулями поведенческой аналитики, сформировалась и общность специалистов, эксплуатировавших за период профессиональной деятельности различные решения. Некоторые из представителей данной общности способны не только высказать свои предпочтения, но и, поделившись кейсами, подтвердив актуальность имеющихся подходов, предложить свои.

Читать далее
Rating0
Comments1

Джулиана Ассанжа допросят в посольстве Эквадора

Reading time1 min
Views8K
После шести месяцев споров Эквадор подписал договор о допросе Джулиана Ассанжа уполномоченным лицами из Швеции. Допрос пройдёт в посольстве Эквадора в Лондоне, где основатель WikiLeaks укрылся в 2012 году от обвинений в изнасиловании.

Ассанж не выходит из посольства, опасаясь атаки беспилотников, и боится экстрадиции в США.

image
Читать дальше →
Total votes 16: ↑13 and ↓3+10
Comments1

Защита переговоров. Антижучки и индикаторы поля

Reading time15 min
Views100K

Примеры найденных жучков (источник фото: Интернет)

Дело было еще во Владивостоке.
Знакомые, владельцы турфирмы, рассказали, что однажды уборщица их спросила: «А почему вечером, когда все уходят, у вас сверху, на шкафу что-то мигает?». Полезли на шкаф, а там — чуть ли не автомобильный аккумулятор и рация, прикрученная синей изолентой. Вот такой суровой бывала дальневосточная прослушка.

Я узнал, что компания detsys.ru проводит у себя бесплатное обучение по пользованию индикаторами поля и попросил у них на недельку три экземпляра антижучков и еще парочку имитаторов сигналов для проверки работоспособности поисковой техники, для того чтобы повозиться с ними в Хакспейсе.

Под катом немного исторических примеров прослушки и доступные способы самостоятельной проверки своих помещений.
(Если ваши далекие знакомые сталкивались с обнаружением и, не дай бог, с установкой жучков, поделитесь в комментах)
Читать дальше →
Total votes 59: ↑58 and ↓1+57
Comments35

После крупнейшей кражи данных в истории на Yahoo! обрушились еще «33 несчастья»

Reading time4 min
Views18K


22 сентября 2016 года компания Yahoo признала, что персональные данные ее пользователей были похищены. Речь идет о краже данных не менее 500 миллионов аккаунтов.

Это произошло еще в 2014 году, но факт был признан компанией только сейчас. Yahoo! обнаружила этот взлом после того, как в августе получила информацию о другой атаке, которая оказалась ложной.

Объем похищенных данных превышает объемы, украденные с серверов других электронных компаний – таких как MySpace.
Читать дальше →
Total votes 29: ↑26 and ↓3+23
Comments17

Как утекают данные из шпионских приложений

Reading time2 min
Views5.8K
Огромное количество различного ПО, собирающего все, до чего могут дотянуться руки разработчиков, порождает реальную проблему (помимо прочих этических и юридических проблем) сохранности собранных данных. Очень часто данные просто лежат в открытом виде, так как разработчики приложений-шпионов так увлечены их сбором, что им некогда думать об их безопасном хранении.
Читать дальше →
Total votes 18: ↑14 and ↓4+10
Comments5

Перехват private conversations в Skype при помощи Devicelock DLP

Reading time2 min
Views5.1K

В августе этого года Microsoft включил в новый релиз Skype сквозное end-to-end шифрование, получившее название “частные беседы” (“Private Conversations”). Шифрование работает для звонков, текстовых сообщений, а также для файлов и использует протокол Signal, разработанный некоммерческой организацией Open Whisper Systems.


Безусловно, в Skype и до появления “частных бесед” использовалось шифрование, но это не было шифрованием канала между двумя пользователями, на ключах, выработанных только для их конечных устройств. До покупки этого мессенджера Майкрософтом в Skype использовалось AES-шифрование канала с 256-битными сессионными ключами, но потом от этого полностью отказались. А сейчас для обычного общения Skype использует TLS-протокол, который «накрывает» канал между пользователем и облаком компании.


Практически все современные системы предотвращения утечек данных (DLP-системы) научились отслеживать (а некоторые даже и контролировать) обычную передачу сообщений и файлов в Skype через достаточно стандартный прием — подмену сертификатов, известную как атака «человек посередине» (MitM).

Читать дальше →
Total votes 13: ↑12 and ↓1+11
Comments10

Сбербанк и «РТК-Солар» объявили о завершении внедрения системы защиты от утечек

Reading time2 min
Views1.6K

Сбербанк и «РТК-Солар» заявили, что закончили внедрение системы защиты от утечек Solar Dozor. Система обеспечивает безопасность информационных активов всех подразделений банка на территории РФ и осуществляет мониторинг более 250 тысяч рабочих станций. 

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments4

Сноуден получил российское гражданство

Reading time2 min
Views9.1K


26 сентября 2022 года экс-сотрудник ЦРУ и Агентства национальной безопасности (АНБ) Эдвард Сноуден официально получил российское гражданство, согласно указу президента РФ от 26.09.2022 № 673 «О приёме в гражданство РФ и выходе из гражданства РФ».
Читать дальше →
Total votes 21: ↑18 and ↓3+15
Comments15

Минцифры предложило ужесточить наказание за утечки биометрии и сведений об интимной жизни

Reading time3 min
Views758

Предложение о более суровой ответственности за утечки биометрии, а также данных нескольких «специальных категорий» содержится в версии законопроекта об оборотных штрафах за утечки персональных данных, которую представило в конце ноября Минцифры. «Ведомости» ознакомились с копией документа.

Читать далее
Total votes 3: ↑3 and ↓0+3
Comments1

Сноуден принял присягу на российское гражданство и получил российский паспорт

Reading time2 min
Views14K


2 декабря 2022 года экс-сотрудник ЦРУ и Агентства национальной безопасности (АНБ) Эдвард Сноуден официально присягнул на российское гражданство и получил российский паспорт.
Читать дальше →
Total votes 45: ↑44 and ↓1+43
Comments98

Принят закон об электронных досье на жителей России

Reading time7 min
Views22K

Центр обработки данных № 1 ФНС (Городец)

Госдума приняла в третьем чтении законопроект № 759897-7 «О едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации». Каждому гражданину присвоят уникальный неизменяемый номер, а всю информацию сконцентрируют в одной базе: так удобнее, считает правительство.

Федеральный закон «устанавливает правовые основы формирования и ведения единого Регистра, в том числе сбора, обработки, хранения, получения, использования и защиты указанных сведений, а также гармонизации государственных и муниципальных информационных ресурсов, содержащих сведения о населении Российской Федерации».

В связи с постоянными и массовыми утечками персональных данных из разных государственных БД создание единого реестра позволяет уверенно предположить, что количество таких утечек уменьшится — ведь информация теперь будет сконцентрирована в одном месте и достаточно будет одной утечки. В общую базу сведут примерно 30 показателей из 12 ведомств (среди них ЗАГСы, МВД, Пенсионный фонд и другие).
Читать дальше →
Total votes 28: ↑25 and ↓3+22
Comments113

Сноуден решил получить российское гражданство

Reading time2 min
Views9.3K
image Бывший сотрудник Агентства национальной безопасности (АНБ) США Эдвард Сноуден сообщил, что он подает на двойное российско-американское гражданство.

«После долгих лет разлуки с родителями у нас с женой нет ни малейшего желания расставаться с сыном. Вот почему в эту эпоху пандемий и закрытых границ мы подаем заявление на получение двойного гражданства США и РФ», — написал Сноуден.

Бывший сотрудник АНБ живет в Москве с 2013 года. Он перебрался в российскую столицу после публикации целого ряда документов Агентства национальной безопасности, в которых подробно описаны программы массового наблюдения американской разведки.
Читать дальше →
Total votes 21: ↑19 and ↓2+17
Comments39

Ошибка в конфигурации сайта раскрыла данные 3,4 млн участников сообщества по выращиванию марихуаны

Reading time2 min
Views7.6K
image

ИБ-исследователь Боб Дьяченко сообщил, что GrowDiaries, сайт сообщества, где производители каннабиса могут вести журнал и делиться информацией о росте своих растений, раскрыл более 3,4 млн записей его участников.
Читать дальше →
Total votes 8: ↑7 and ↓1+6
Comments16

В России в 2021 году выросло число судебных дел в IT-сфере

Reading time2 min
Views2.2K

Согласно отчету RTM Group, в 2021 году на 20% увеличилось число судов в сфере российских информационных технологий. По мнению экспертов, эта тенденция будет только нарастать.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments2

Средний ущерб от утечки данных во время пандемии достиг рекордных $4,2 млн

Reading time2 min
Views1.2K

Американская компания IBM опубликовала результаты ежегодного исследования Cost of Data Breach, проводимое организацией Ponemon Institute. СОтчёт утверждает, что при стремительном переходе на удалённый режим работы компании не успевают создавать должный уровень безопасности данных. Из-за этого в 2021 году средний ущерб компаний из-за утечек вырос до $4,2 млн, что стало рекордом за последние 17 лет. 

Читать далее
Total votes 12: ↑12 and ↓0+12
Comments4

Сотрудники Facebook слили корпоративную рассылку, в которой компания рассказывает о мерах для сокращения числа утечек

Reading time2 min
Views2.8K

Компания Facebook разослала сотрудникам уведомления об ограничении доступа к ряду рабочих групп в корпоративной системе Facebook Workplace. Теперь в обсуждении проектов, связанных с безопасностью платформ и выборами, будут участвовать только задействованные в работе над проектами специалисты. Эта мера необходима для сокращения числа утечек информации. Сотрудники компании получили рассылку 12 октября и практически сразу передали её СМИ — на следующий день информация о рассылке появилась в статье New York Times.

Читать далее
Total votes 14: ↑13 and ↓1+12
Comments1

Дата-майнинг для информационной безопасности

Reading time2 min
Views12K


На Хабре много писали о суперкомпьютере IBM Watson. Предполагается, что такая машина должна служить людям: помогать ставить диагнозы и решать другие сложные проблемы путём анализа массивов структурированных и неструктурированных данных. Но можно ли систему дата-майнинга приспособить для нужд информационной безопасности компании?
Читать дальше →
Total votes 18: ↑14 and ↓4+10
Comments43