• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

News МВД России предупредило о двух схемах мошенничества на портале Госуслуг

63cc8a7b-a21b-419d-83d2-558c496cd111.webp


Министерство внутренних дел России две основные схемы, которые используют злоумышленники для взлома личных кабинетов пользователей на портале Госуслуг. Обе схемы связаны с использованием телефонных номеров, сообщили в ведомстве.

Первая схема заключается в телефонных звонках, где мошенники представляются сотрудниками операторов связи. Под предлогом продления договора они выманивают у жертвы код из СМС, который фактически является ключом для входа в аккаунт на Госуслугах. Получив доступ, злоумышленники меняют пароль и оставляют сообщение с указанием звонить на номер, принадлежащий им. В разговоре жертву убеждают перевести деньги на «безопасный счет».

Во второй схеме используется ранее зарегистрированный в системе номер телефона, который больше не принадлежит изначальному владельцу. Новый пользователь такого номера получает возможность восстановить доступ к учетной записи через одноразовый код, отправленный на этот номер. В этом случае законный владелец аккаунта может долгое время не подозревать о взломе.

В МВД подчеркнули, что доступ к аккаунту на Госуслугах открывает возможности для мошеннического оформления займов и микрозаймов от имени пострадавшего. Ведомство призвало граждан быть внимательными и заботиться о безопасности своих учетных записей.​
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD