logo
Ирония безопасности  Только противоречивые советы помогают по настоящему понять, что такое безопасность
О проекте Просмотр Уровни подписки Фильтры Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
Чтение ИТ и ИБ материалов и погружение в сотни каналов — токсичное развлечение с необходимостью сбора полезной информации из широкого спектра массивов данных рекламы, PR буклетов и новостных статей.
Учитывая запрос читателей, в отсутствии собственного времени, «быть более информированными по ИБ темам», предлагается проект обстоятельной аналитики, обзоров и интерпретаций проходящего через автора потока информации.
Что здесь можно найти:
— Труднодоступные факты и материалы
— Заметки по тенденциям, которые не нашли широкого отражения в информационной сфере

📌Не знаете какой уровень вам подходит, прочтите пост https://sponsr.ru/irony_security/55296/Platnye_urovni/

основные категории материалов — используйте теги:
📌новости
📌разбор
📌исследование
📌дайджест

Q& A — лично или irony_qa@mail.ru
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Каждый донат способствует прогрессу в области ИБ, позволяя предоставлять самые актуальные исследования и профессиональные рекомендации. Поддержите ценность контента

* не предоставляет доступ к закрытому контенту и не возращается

Помочь проекту
Постоянный читатель 1 500₽ месяц 16 200₽ год
(-10%)
При подписке на год для вас действует 10% скидка. 10% основная скидка и 0% доп. скидка за ваш уровень на проекте Ирония безопасности

Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности


Оформить подписку
Профессионал 3 000₽ месяц 30 600₽ год
(-15%)
При подписке на год для вас действует 15% скидка. 15% основная скидка и 0% доп. скидка за ваш уровень на проекте Ирония безопасности

Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A

Оформить подписку
Фильтры
Обновления проекта
Контакты
Поделиться
Метки
новости 19 патент 6 кибер-атаки 4 китай 3 фишинг 3 console architecture 2 архитектура консолей 2 дайджест 2 ИИ 2 информационная безопасность 2 кибер-операции 2 медицина 2 руководство 2 утечка данных 2 ai 1 amazon web services 1 APAC 1 APT29 1 ArcaneDoor 1 AT&T 1 aws 1 Change Healthcare 1 CN111913833A 1 Continuous Management 1 CTEM 1 Cuttlefish 1 Cyber Defense Doctrine 1 CyberDome 1 cybersecurity 1 cybsafe 1 Czech Republic 1 cудебный иск 1 DASF 1 Databricks AI Security Framework 1 FTC 1 game consoles 1 Handala 1 IIoT 1 incident response 1 IoMT 1 IoT 1 Iron Dome 1 LLM 1 medical communication 1 medical security 1 Microsoft 1 ML 1 nes 1 offensive 1 PlayStation 1 playstation 2 1 playstation 3 1 ps2 1 ps3 1 railway 1 Ring 1 risks 1 rodrigo copetti 1 security 1 snes 1 T-Mobile 1 Threat 1 Threat Exposure Management 1 UNC1549 1 UnitedHealth Group 1 US11483343B2 1 US11496512B2 1 US11611582B2 1 US20220232015A1 1 US9071600B2 1 Verizon 1 Whatsapp 1 xbox 1 xbox 360 1 xbox original 1 Азиатско-Тихоокеанский регион 1 безопасность 1 БПЛА 1 ВК 1 военная авиация 1 вредоносный код 1 жд 1 железно-дорожные системы 1 железный купол 1 защита 1 здравоохранение 1 игровые консоли 1 индонезия 1 Интернет вещей 1 иран 1 искусственный интеллект 1 кибер-страхование 1 мо сша 1 Платные уровни 1 Рынок кибер-страхования 1 Социальная инженерия 1 турция 1 управление инцидентами 1 управление рисками 1 управление уязвимостями 1 Чешская Республика 1 шпионское по 1 экосистема 1 Больше тегов
Читать: 2 мин
logo Ирония безопасности

Сотрудники T-Mobile и Verizon сообщают о получении предложений на сумму 300 долларов за содействие в несанкционированной замене SIM-карты.

📌Предложения ‎о‏ ‎подкупе ‎сотрудников ‎телекоммуникационных ‎компаний: Сотрудники ‎T-Mobile‏ ‎и ‎Verizon,‏ ‎включая‏ ‎бывших ‎сотрудников, ‎сообщили‏ ‎о ‎получении‏ ‎нежелательных ‎сообщений ‎с ‎предложением‏ ‎300‏ ‎долларов ‎за‏ ‎каждую ‎замену‏ ‎SIM-карты, ‎которую ‎они ‎совершат. ‎Этими‏ ‎сообщениями‏ ‎поделились ‎на‏ ‎Reddit, ‎продемонстрировав‏ ‎скриншоты ‎текстов.

📌Способ ‎связи: ‎Злоумышленники ‎использовали‏ ‎различные‏ ‎способы‏ ‎связи, ‎включая‏ ‎текстовые ‎сообщения‏ ‎и ‎зашифрованные‏ ‎платформы,‏ ‎такие ‎как‏ ‎Telegram, ‎чтобы ‎связаться ‎с ‎сотрудниками.‏ ‎В ‎сообщениях‏ ‎часто‏ ‎утверждалось, ‎что ‎они‏ ‎получили ‎контактную‏ ‎информацию ‎сотрудников ‎из ‎каталогов‏ ‎компаний.

📌Потенциальные‏ ‎инсайдерские ‎угрозы:‏ ‎Ситуация ‎вызывает‏ ‎опасения ‎по ‎поводу ‎инсайдерских ‎угроз‏ ‎внутри‏ ‎телекоммуникационных ‎компаний,‏ ‎поскольку ‎сообщения‏ ‎были ‎адресованы ‎нынешним ‎и ‎бывшим‏ ‎сотрудникам,‏ ‎которые‏ ‎могли ‎иметь‏ ‎доступ ‎к‏ ‎системам, ‎необходимым‏ ‎для‏ ‎обмена ‎SIM-картами.

📌Ответы‏ ‎компаний: ‎И ‎T-Mobile, ‎и ‎Verizon‏ ‎знают ‎об‏ ‎этих‏ ‎инцидентах. ‎В ‎T-Mobile‏ ‎заявили, ‎что‏ ‎никаких ‎системных ‎нарушений ‎не‏ ‎было,‏ ‎и ‎что‏ ‎они ‎расследуют‏ ‎сообщения. ‎Реакция ‎Verizon ‎в ‎настоящее‏ ‎время‏ ‎не ‎приводится‏ ‎подробно ‎в‏ ‎отчетах.

📌Последствия ‎замены ‎SIM-карты: Замена ‎SIM-карты ‎может‏ ‎привести‏ ‎к‏ ‎серьезным ‎нарушениям‏ ‎безопасности, ‎позволяя‏ ‎злоумышленникам ‎обойти‏ ‎двухфакторную‏ ‎аутентификацию, ‎получить‏ ‎доступ ‎к ‎личной ‎и ‎финансовой‏ ‎информации ‎и‏ ‎потенциально‏ ‎привести ‎к ‎финансовому‏ ‎мошенничеству ‎и‏ ‎краже ‎личных ‎данных.

📌Профилактические ‎меры‏ ‎и‏ ‎рекомендации: Телекоммуникационным ‎компаниям‏ ‎рекомендуется ‎усилить‏ ‎свои ‎внутренние ‎меры ‎безопасности ‎и‏ ‎процессы‏ ‎проверки ‎сотрудников‏ ‎для ‎предотвращения‏ ‎подобных ‎инцидентов. ‎Сотрудникам ‎рекомендуется ‎сообщать‏ ‎о‏ ‎любых‏ ‎подозрительных ‎действиях‏ ‎и ‎не‏ ‎соглашаться ‎на‏ ‎подобные‏ ‎предложения.

Читать: 1+ мин
logo Snarky Security

T-Mobile and Verizon employees report receiving $300 offers for facilitating unauthorized SIM swaps.

📌Bribery ‎Offers‏ ‎to ‎Telecom ‎Employees: ‎T-Mobile ‎and‏ ‎Verizon ‎employees,‏ ‎including‏ ‎former ‎staff, ‎have‏ ‎reported ‎receiving‏ ‎unsolicited ‎messages ‎offering ‎$300‏ ‎for‏ ‎each ‎SIM‏ ‎swap ‎they‏ ‎facilitate. ‎These ‎messages ‎were ‎shared‏ ‎on‏ ‎Reddit, ‎showcasing‏ ‎screenshots ‎of‏ ‎the ‎texts.

📌Method ‎of ‎Contact: The ‎attackers‏ ‎used‏ ‎various‏ ‎communication ‎methods,‏ ‎including ‎text‏ ‎messages ‎and‏ ‎encrypted‏ ‎platforms ‎like‏ ‎Telegram, ‎to ‎contact ‎the ‎employees.‏ ‎The ‎messages‏ ‎often‏ ‎claimed ‎to ‎have‏ ‎obtained ‎the‏ ‎employees' ‎contact ‎information ‎from‏ ‎company‏ ‎directories.

📌Potential ‎Insider‏ ‎Threats: The ‎situation‏ ‎raises ‎concerns ‎about ‎insider ‎threats‏ ‎within‏ ‎telecom ‎companies,‏ ‎as ‎the‏ ‎messages ‎targeted ‎current ‎and ‎former‏ ‎employees‏ ‎who‏ ‎might ‎have‏ ‎access ‎to‏ ‎the ‎systems‏ ‎needed‏ ‎to ‎execute‏ ‎SIM ‎swaps.

📌Company ‎Responses: ‎Both ‎T-Mobile‏ ‎and ‎Verizon‏ ‎are‏ ‎aware ‎of ‎these‏ ‎incidents. ‎T-Mobile‏ ‎has ‎stated ‎that ‎there‏ ‎was‏ ‎no ‎system‏ ‎breach ‎involved‏ ‎and ‎that ‎they ‎are ‎investigating‏ ‎the‏ ‎messages. ‎Verizon’s‏ ‎response ‎is‏ ‎currently ‎not ‎detailed ‎in ‎the‏ ‎reports.

📌Impact‏ ‎of‏ ‎SIM ‎Swapping: SIM‏ ‎swapping ‎can‏ ‎lead ‎to‏ ‎significant‏ ‎security ‎breaches,‏ ‎allowing ‎attackers ‎to ‎bypass ‎two-factor‏ ‎authentication, ‎access‏ ‎personal‏ ‎and ‎financial ‎information,‏ ‎and ‎potentially‏ ‎lead ‎to ‎financial ‎fraud‏ ‎and‏ ‎identity ‎theft.

📌Preventive‏ ‎Measures ‎and‏ ‎Recommendations: It ‎is ‎recommended ‎that ‎telecom‏ ‎companies‏ ‎enhance ‎their‏ ‎internal ‎security‏ ‎measures ‎and ‎employee ‎verification ‎processes‏ ‎to‏ ‎prevent‏ ‎such ‎incidents.‏ ‎Employees ‎are‏ ‎advised ‎to‏ ‎report‏ ‎any ‎suspicious‏ ‎activities ‎and ‎not ‎engage ‎with‏ ‎such ‎offers.

Обновления проекта

Метки

новости 19 патент 6 кибер-атаки 4 китай 3 фишинг 3 console architecture 2 архитектура консолей 2 дайджест 2 ИИ 2 информационная безопасность 2 кибер-операции 2 медицина 2 руководство 2 утечка данных 2 ai 1 amazon web services 1 APAC 1 APT29 1 ArcaneDoor 1 AT&T 1 aws 1 Change Healthcare 1 CN111913833A 1 Continuous Management 1 CTEM 1 Cuttlefish 1 Cyber Defense Doctrine 1 CyberDome 1 cybersecurity 1 cybsafe 1 Czech Republic 1 cудебный иск 1 DASF 1 Databricks AI Security Framework 1 FTC 1 game consoles 1 Handala 1 IIoT 1 incident response 1 IoMT 1 IoT 1 Iron Dome 1 LLM 1 medical communication 1 medical security 1 Microsoft 1 ML 1 nes 1 offensive 1 PlayStation 1 playstation 2 1 playstation 3 1 ps2 1 ps3 1 railway 1 Ring 1 risks 1 rodrigo copetti 1 security 1 snes 1 T-Mobile 1 Threat 1 Threat Exposure Management 1 UNC1549 1 UnitedHealth Group 1 US11483343B2 1 US11496512B2 1 US11611582B2 1 US20220232015A1 1 US9071600B2 1 Verizon 1 Whatsapp 1 xbox 1 xbox 360 1 xbox original 1 Азиатско-Тихоокеанский регион 1 безопасность 1 БПЛА 1 ВК 1 военная авиация 1 вредоносный код 1 жд 1 железно-дорожные системы 1 железный купол 1 защита 1 здравоохранение 1 игровые консоли 1 индонезия 1 Интернет вещей 1 иран 1 искусственный интеллект 1 кибер-страхование 1 мо сша 1 Платные уровни 1 Рынок кибер-страхования 1 Социальная инженерия 1 турция 1 управление инцидентами 1 управление рисками 1 управление уязвимостями 1 Чешская Республика 1 шпионское по 1 экосистема 1 Больше тегов

Фильтры

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048