Умная гирлянда, памятник-шпион и другие забавные истории из мира информационной безопасности

Чего только не встретишь в мире информационных технологий и кибербезопасности. Вот, например: Кандидат от мёртвой коровы Кандидат в президенты США от Демократической партии Роберто (Бето) О’Рурк признался, что в подростковом возрасте был участником старейшего хакерского коллектива Cult of the Dead Cow («Культ Мертвой Коровы», CDC). Участники группировки десятилетиями держали в секрете причастность О’Рурка к Cult of the Dead Cow. А вот Роберто не выдержал и … Продолжить чтение Умная гирлянда, памятник-шпион и другие забавные истории из мира информационной безопасности

Как защититься от «Плаксы», «Кролика» и других вирусов-шифровальщиков

На прошлой неделе отец моего приятеля потратил часть своей небольшой пенсии на билеты из Санкт-Петербурга в Москву, чтобы привезти сыну на восстановление зараженный шифровальщиком ноутбук. Фотографии с документами спасти не удалось. В прошлом году по тем же причинам целый день не работал небольшой магазин стройматериалов одной моей знакомой. Такие истории случаются все чаще. В этом материале я расскажу, как можно снизить риск заражения криптовымогателями. Начнем … Продолжить чтение Как защититься от «Плаксы», «Кролика» и других вирусов-шифровальщиков

Как не стать сообщником хакеров: 4 ошибки офисных сотрудников

Киберпреступники все чаще выбирают в качестве целей атак сотрудников компаний, так как люди оказываются самым слабым звеном в корпоративных системах защиты. Сегодня мы поговорим о том, какие ошибки информационной безопасности допускают офисные работники — и как их избежать, чтобы не помочь хакерам скомпрометировать инфраструктуру компании. Невнимательность при переходе по ссылке Согласно данным Positive Technologies, самым эффективным методом социальной инженерии при атаках, нацеленных на работников компаний, … Продолжить чтение Как не стать сообщником хакеров: 4 ошибки офисных сотрудников

Подборка: 15 громких взломов 2018 года

Друзья, в последние годы стало модно делать подборки всего самого-самого, что происходило в уходящем году. Мы подумали и решили не отставать от жизни и подготовили для вас свою подборку самых громких киберинцидентов ушедшего года. Олимпийские страсти Сразу после новогодних праздников хакеры принялись за дело. В начале января небезызвестная российская хакерская группировка Fancy Bears обрушилась аж на целый Международный олимпийский комитет. «Мишки» опубликовали переписку нескольких членов МОК. … Продолжить чтение Подборка: 15 громких взломов 2018 года

Как защитить учетные записи и пароли: пять практических советов

Парольная безопасность в настоящее время на не самом высоком уровне. Согласно исследованиям, до 86% взломанных паролей уже были ранее скомпрометированы. Повторное использование скомпрометированных паролей — причина более чем 75% кибератак на инфраструктуру компаний. Пользователи часто используют в качестве паролей расположенные рядом символы (1234567, qwerty и т. п.) — и это также упрощает жизнь атакующим. В нашем новом материале — подборка практических советов, которые помогут вам защитить … Продолжить чтение Как защитить учетные записи и пароли: пять практических советов

Как защититься при серфинге в интернете

Интернет может быть опасным местом, где неосторожные пользователи рискуют потерять деньги, репутацию, стать жертвами шантажистов или причиной заражения инфраструктуры своего работодателя. Ниже — несколько рекомендаций по безопасному серфингу. Продолжить чтение Как защититься при серфинге в интернете

Фишинг: осторожнее с приглашениями на конференции

Авторы фишинговых рассылок вспомнили о таком направлении в своей эпистолярной деятельности, как приглашения на конференции. Подобные письма пока не вызывают больших подозрений у топ-менеджеров и специалистов самых различных отраслей — ведь их часто зовут на разные мероприятия. Продолжить чтение «Фишинг: осторожнее с приглашениями на конференции»

Доступ к сетям сигнализации SS7 через радиоподсистему – теперь это возможно

О безопасности сигнальных сетей SS7 мы (и не только мы) говорим достаточно давно, однако до сих пор есть много скептицизма: «никто не может получить доступ к SS7», «если даже кто-то получит доступ к SS7 и начнет вести нелегитимную активность, его сразу заблокируют в операторе-источнике» и даже «GSMA за всеми следит и, если что, даст по башке тому, кто этим занимается». Однако на практике в проектах по мониторингу безопасности мы видим, что злоумышленники могут иметь подключение к сети SS7 в недрах одного оператора годами. Продолжить чтение «Доступ к сетям сигнализации SS7 через радиоподсистему – теперь это возможно»

Новая уязвимость в Facebook приводит к утечке персональных данных пользователей

Исследователи информационной безопасности обнаружили уязвимость в социальной сети Facebook – эта ошибка могла приводить к утечкам конфиденциальной информации о пользователях и их друзьях. Ошибка обнаружена в функции поиска соцсети. Продолжить чтение «Новая уязвимость в Facebook приводит к утечке персональных данных пользователей»

Что мы узнали о безопасности Intel ME за последние годы: 7 фактов о таинственной подсистеме

В последние пару лет технология Intel ME находится под пристальным вниманием исследователей. Эту технологию окружает ореол таинственности – несмотря на то, что она имеет доступ практически ко всем данным на компьютере и ее компрометация позволяет захватить полный контроль над машиной, официальной документации и руководств по работе с ней от производителя просто не существует. Поэтому исследователям со всего мира приходится самостоятельно разбираться в работе подсистемы.

Мы изучаем Intel ME на протяжение последних лет, и вот что нам удалось узнать об этой таинственной подсистеме к этому моменту. Продолжить чтение «Что мы узнали о безопасности Intel ME за последние годы: 7 фактов о таинственной подсистеме»