gram news
Информация без опасностей (безопасность) channel avatar

Информация без опасностей (безопасность)

@infobezopasnost

Очередной канал по информационной безопасности. В основном о банковской ИБ. (Не Лукацким единым ;) )

ProjectsRUVPN & proxies

1,510subscribers

Open the Channel

Latest posts

  • Информация без опасностей (безопасность)

    15 Sept, 04:21

    forwarded from @seclabnews

    Ваш Signal может быть идеально защищён. И всё равно его будут читатьХваленое сквозное шифрование пасует перед хитростью. Немецкая полиция перестала ломать криптографию мессенджеров. Следователи просто добавляют служебный компьютер в список доверенных устройств подозреваемого. Оперативники ненадолго получают разблокированный смартфон, сканируют QR-код для WhatsApp Web или Signal Desktop и закрепляют доступ. Механизмы безопасности продолжают исправно работать. Алгоритмы шифруют канал связи напрямую с криминальной службой. Дорогие эксплоиты и сложные шпионские программы больше не нужны.Метод уже поставили на поток. Таможенная служба Германии обкатывала схему с конца 2023 года, а к августу 2025 сделала повседневной практикой. Показательна история супружеской пары, добровольно передавшей смартфоны на допросе. Полицейские скрытно авторизовали новые сессии и получили полный контроль над
    Image from a post by Информация без опасностей (безопасность)Image from a post by Информация без опасностей (безопасность)
  • Информация без опасностей (безопасность)

    14 Sept, 12:38

    forwarded from @banksta

    Мошенники начали разводить пенсионеров на теме цифрового рубля. Пожилым россиянам звонят и сообщают, что их пенсию якобы автоматически переведут в цифровые рубли, а для «отказа» просят назвать код из СМС. В Госдуме призвали родственников заранее предупреждать пенсионеров о таких схемах и напомнили, что банки и силовики не требуют переводить деньги по телефону или сообщать коды. @banksta
  • Информация без опасностей (безопасность)

    14 Sept, 04:11

    Паспорт, место в самолёте и багаж. 220 млн записей путешественников защищал заводской пароль https://www.securitylab.ru/news/577197.php
  • Информация без опасностей (безопасность)

    11 Sept, 14:41

    forwarded from @bbbreaking

    ❗️Мошенники стали распространять фишинговые рассылки под видом активации подписки "Telegram премиум", рассказали в МВД.После перехода по ней появляется форма для ввода номера телефона и кода подтверждения, поступившего либо по СМС, либо в мессенджере. Присланный злоумышленниками код предназначен для входа в аккаунт на новом устройстве.
  • Информация без опасностей (безопасность)

    7 Sept, 15:42

    Три аэропорта Великобритании подверглись кибератаке, данные 8,7 млн клиентов похитили — РБК https://www.rbc.ru/rbcfreenews/6a9036cc1352e6fcab0ec3af
  • Информация без опасностей (безопасность)

    30 Aug, 04:42

    forwarded from @banksta

    Росфинмониторинг с 1 сентября начнёт получать данные об операциях россиян через СБП, единый QR-код и карты «Мир», сообщили в ведомстве. Там отметили, что мера повысит эффективность борьбы с отмыванием денег и не повлияет на переводы граждан. @banksta
  • Информация без опасностей (безопасность)

    19 Aug, 18:54

    forwarded from @bbbreaking

    ❗️Мошенники стали распространять фишинговые рассылки под видом активации подписки "Telegram премиум", рассказали в МВД.После перехода по ней появляется форма для ввода номера телефона и кода подтверждения, поступившего либо по СМС, либо в мессенджере. Присланный злоумышленниками код предназначен для входа в аккаунт на новом устройстве.
  • Информация без опасностей (безопасность)

    19 Aug, 18:52

    forwarded from @bbbreaking

    ❗️Google начал вводить период ожидания в 24 часа для установки APK-файлов на Android.Такие файлы обычно скачивают вместо приложений, которых нет в официальных каталогах.Утверждается, что это сделано ради безопасности и ограничения не коснутся программ из Google Play, RuStore и других крупных магазинов.Для загрузки APK-файлов от непроверенных авторов придётся использовать «расширенный» процесс установки: зайти в настройки для разработчиков и включить опцию разрешения установки. Затем появится предупреждение и начнётся одноразовый период ожидания длиной в 24 часа. Завершить процедуру можно будет только через сутки, вернувшись на ту же страницу настроек, пишет RT.
  • Информация без опасностей (безопасность)

    19 Aug, 05:01

    forwarded from @infomoscow24

    Мошенники нашли новую схему обмана перед началом учебного года.Аферисты открывают фальшивые интернет-магазины со школьными товарами и заманивают низкими ценами на форму, канцелярию и гаджеты, пишет РИА Новости. На поддельной странице оплаты жертва вводит данные карты и коды подтверждения, а деньги уходят мошенникам.Ещё одна схема — звонок родителям или детям якобы от школы, приёмной комиссии или классного руководителя с просьбой продиктовать код из смс или перейти по ссылке. Дальше в ход идут давление и шантаж: ребёнку могут сказать, что из-за него у родителей проблемы с деньгами или законом.Насторожиться стоит, если собеседник торопит, требует секретности или начинает угрожать последствиями.Что поможет защититься:▪️ используйте разные пароли для сервисов ▪️ удаляйте неиспользуемые учётные записи ▪️ ограничьте объём личной информации в соцсетях и мессенджерахПредупредите
  • Информация без опасностей (безопасность)

    17 Aug, 09:28

    Обзор изменений в законодательстве за июль 2026 года — КИТ https://cyberkit.tech/blog/overviewjuly2026
  • Информация без опасностей (безопасность)

    14 Aug, 14:37

    Опубликованы изменения в Приказ №117 ФСТЭКВ Приказ №117 ФСТЭК внесены изменения (publication.pravo.gov.ru/document/0...). Основные из них:✅ Уточнён термин «конечные устройства»: исключено требование о наличии постоянного доступа к сети Интернет для физических и виртуальных хостов при реализации в отношении них мер подсистемы ЗКУ.✅ Показатель Пзи переименован в Узи в соответствии с утверждённой Методикой оценки уровня зрелости.✅ Установлено, что расчёт показателя уровня зрелости Узи проводится с привлечением подрядных организаций.✅ Исключена необходимость направлять во ФСТЭК информацию по результатам оценки Узи. При этом сохраняется обязанность информировать ФСТЭК о проведении расчёта показателя защищённости Кзи. Также исключено требование о проведении мероприятий по совершенствованию системы защиты в случае недостижения требуемого уровня Узи — соответствующие мероприятия
  • Информация без опасностей (безопасность)

    11 Aug, 07:20

    Две участницы общедомового чата заплатят в общей сложности более 200 тыс. рублей за уничижительные высказывания о соседе. Решение прошло все инстанции и устояло в Верховном суде. https://www.anti-malware.ru/news/2026-08-11-111332/50982
  • Информация без опасностей (безопасность)

    10 Aug, 09:38

    11 способов взлома паролей, которые хакеры используют в 2026 году https://passwork.ru/blog/11-sposobov-vzloma-parolei/
  • Информация без опасностей (безопасность)

    4 Aug, 13:32

    forwarded from @toxic_digital

    По сертификатам для сайтов банков и прочих сервисов.Иноагентские СМИ весьма ловко передергивают ситуацию, подавая это так, что банки ни с того, ни с сего начали переходить на российские сертификаты, которые не воспринимают иностранные браузеры, такие как Chrome или Safari. Ну и дальше мутная телега про «небезопасность». При этом подразумевается, что сертификаты GlobalSign или Хареки безопасны, что называется «из коробки». Безопасность эти граждане трактуют очевидным образом.В реальности мы уже несколько месяцев наблюдаем массированную кампанию по отзыву сертификатов у российских компаний, сми, банков и сервисов. В результате возникает риск, что пользователи вообще не смогут заходить на сайты в корректном режиме при помощи самых популярных браузеров.На этом фоне отечественные сертификаты это не проблема, а попытка ее решить. Не идеальная, по процедуре так точно, но работаем с тем,
  • Информация без опасностей (безопасность)

    3 Aug, 17:43

    forwarded from @exploitex

    ⚡️ В России ещё сильнее задушат VPN: ️Минцифры обсуждает с хостинг-провайдерами новый механизм контроля за IP-адресами легитимных VPN.Сейчас корпоративные VPN вносят в специальный список, чтобы Роскомнадзор случайно не заблокировал их вместе с обычными сервисами. Но лазейкой воспользовались сервисы обхода ограничений: они маскировались под легитимные и тоже просачивались в список.Теперь власти хотят тщательнее проверять владельцев адресов и назначение VPN. Вероятно, хостинг-провайдерам придётся передавать больше данных о клиентах и оперативно исключать подозрительные IP.«Белые списки» больше не обойти.@exploitex
    Image from a post by Информация без опасностей (безопасность)Image from a post by Информация без опасностей (безопасность)
  • Информация без опасностей (безопасность)

    3 Aug, 05:12

    forwarded from @tass_agency

    В МВД рассказали ТАСС, как не стать жертвой обмана при использовании банкомата:▪️Выбирайте банкоматы внутри отделений банка — они под постоянной охраной и видеонаблюдением;▪️Перед использованием банкомата нужно внимательно осмотреть картоприемник и клавиатуру на наличие посторонних элементов;▪️При обнаружении подозрительных устройств не пытайтесь снять их самостоятельно, сообщите в банк;▪️Всегда прикрывайте клавиатуру рукой при вводе PIN-кода;▪️Если рядом находятся подозрительные люди, лучше отложить операцию.✔️ Подпишись на ТАСС в "Максе"
    Image from a post by Информация без опасностей (безопасность)Image from a post by Информация без опасностей (безопасность)
  • Информация без опасностей (безопасность)

    3 Aug, 04:20

    forwarded from @seclabnews

    Google превращает Android в закрытый клуб для избранных странGoogle придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и
    342video1Open in Telegram
  • Информация без опасностей (безопасность)

    31 Jul, 09:11

    11 способов взлома паролей, которые хакеры используют в 2026 году https://passwork.ru/blog/11-sposobov-vzloma-parolei/
  • Информация без опасностей (безопасность)

    27 Jul, 05:28

    forwarded from @alukatsky

    Тут вот пишут, что в открытом доступе оказалась база данных владельцев электронной подписи, использующих решения "КриптоПро". В утечке данные 12 миллионов пользователей, среди которых могут быть руководители юридических лиц, индивидуальные предприниматели и сотрудники организаций. Актуальность базы – 2025 год.Но видя состав полей этой "утечки" (ФИО, дата рождения, телефон, паспорт и СНИЛС), у меня закрадываются смутные сомнения, а утечка ли это? Не результат ли скраппинга из ЕГРЮЛ и ЕГРИП, где эти данные по закону находятся? Да, они там скрыты, но есть нюансы... 😂Но реальна ли утечка или нет, я бы рассматривал следующие возможные кейсы использования упомянутых данных. Во-первых, таргетированный вишинг от имени удостоверяющего центра или КриптоПро. Зная первичные данные, мошенник устанавливает контакт от имени "службы сопровождения электронной
    TelegramTrue OSINTБаза данных владельцев электронной подписи, использующих решения «КриптоПро», оказалась в открытом доступе. По утверждению хакеров, утечка затронула данные 12 млн пользователей. Среди них могут быть руководители юридических лиц, индивидуальные предприниматели…
  • Информация без опасностей (безопасность)

    21 Jul, 16:49

    forwarded from @infobezopasnostru

    Хакеры атакуют российские госструктуры через систему обновления ViPNethttps://clck.ru/3UsAE7Злоумышленники внедряют вредоносные модули через механизм обновления защищённого комплекса ViPNet. Атаки идут как минимум с мая 2026 года и до сих пор активны. Под ударом — госорганы, энергетика, транспорт, образование, логистика и промышленность.Схема атаки:— в каталог службы обновления ViPNet подкладывается вредоносная библиотека wtsapi32.dll (DLL Sideloading)— загрузчик HelloInjector внедряет код в svchost.exe— модуль HelloProxy работает как скрытый прокси и принимает новые пейлоады с командного сервера— бэкдоры HelloExecutor и HelloBackdoor выполняют команды, а HelloCleaner чистит журналы ViPNetПо артефактам в коде кампанию с низкой уверенностью связывают с китаеязычной группировкой. Организациям рекомендуют отслеживать трафик на портах 5003, 5060 и 443.
    Image from a post by Информация без опасностей (безопасность)Image from a post by Информация без опасностей (безопасность)