267 млн Facebook-профилей продаются в дарквебе за $540

267 млн Facebook-профилей продаются в дарквебе за $540

267 млн Facebook-профилей продаются в дарквебе за $540

На просторах дарквеба продаются данные 267 пользователей Facebook. Как сообщила команда исследователей Cyble, за всё это злоумышленники хотят $540. К счастью, паролей среди скомпрометированных данных нет.

Однако в базе можно найти адреса электронной почты, имена, идентификаторы на Facebook, даты рождения и телефонные номера. Другими словами, эта утечка — всё, что нужно для качественной фишинговой кампании. Злоумышленники вполне правдоподобно могут замаскировать свои письма под уведомления от Facebook.

Исследователи в области кибербезопасности купили базу, чтобы убедиться в актуальности выставленных на продажу данных. Эксперты также посоветовали поменять пароли, несмотря на то, что последние в утечке не фигурируют.

Не мешает настроить и двухфакторную аутентификацию, которая гарантированно повысит безопасность вашей учётной записи.

Что касается последней утечки, любой владелец Facebook-аккаунта может проверить, продаются ли в дарквебе его данные. Для этого нужно воспользоваться соответствующей опцией на ресурсе Cyble.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла R-Vision SGRC 5.4 с поддержкой каталога угроз от ФСТЭК России

Компания R-Vision представила обновление системы для управления информационной безопасностью и соответствием. В R-Viison SGRC 5.4 появились функции для удобной работы с аудиторскими требованиями, документами, а также поддержка новой методики и каталога угроз от ФСТЭК России.

Множественная оценка требований в сводных аудитах

Теперь в сводных аудитах можно одновременно редактировать повторяющиеся требования. Это значит, что если оценка выставляется в одной проверке, она автоматически применяется ко всем другим, в которых фигурирует то же требование.

Аналогично работают прикреплённые документы и комментарии — они тоже автоматически распространяются на связанные проверки. В интерфейсе появился отдельный столбец для статуса оценки, а также возможность формировать отчёты для сводных и обычных аудитов. Отчёты можно сохранять как новые документы или добавлять к уже существующим.

Новые возможности раздела «Документы»

Обновился и модуль для работы с внутренними документами. Теперь можно устанавливать связи между ними — например, от общей политики ИБ к конкретным локальным регламентам. Это помогает лучше структурировать информацию и быстрее находить нужные материалы. Появилась возможность вставлять ссылки в описания, выбирать способ их отображения, просматривать файлы без скачивания, отслеживать версии документов и их актуальность. Для быстрого поиска добавлены новые фильтры: по дате, статусу, ответственным и другим параметрам.

Поддержка новой методики ФСТЭК и расширенного каталога угроз

В SGRC 5.4 реализована поддержка моделирования угроз по методике ФСТЭК 2024 и обновлённому каталогу угроз. Пользователи могут импортировать как весь каталог, так и отдельные его части. Также можно массово редактировать этапы и угрозы, связывать их с пользовательскими критериями, а затем формировать итоговый список защитных мер. Система предлагает соответствующие меры автоматически, а в финале моделирования формирует итоговый перечень рекомендаций.

Обновление направлено на упрощение работы с большим объёмом данных, устранение рутинных действий и удобную навигацию по связанным объектам — от требований и документов до угроз и мер защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru