Отправляет email-рассылки с помощью сервиса Sendsay

Безопасность личной и корпоративной почты Мошенники рассылают счета администраторам доменов

С недавних пор в общедоступной информации сервиса Whois о владельцах доменов в зонах .RU и .РФ, в случае если администратором домена является юридическое лицо, отображается поле taxpayer-id с указанием ИНН. Как это часто бывает, дополнительной информацией не преминули воспользоваться мошенники. Зафиксирована массовая рассылка поддельных счетов от организаций со сходными до смешения наименованиями, подобных крупным российским регистраторам доменов. Предметом счёта указан <Оплата для информационных услуг для...

2022-10-21 09:00:42 + Комментировать

Безопасность личной и корпоративной почты SSL-сертификат сайта Сбербанка истекает 28 сентября

Срок действия SSL-сертификата для сайта sberbank.ru с отпечатком 7D 28 4F C9 A0 71 C8 99 C8 16 BE 81 A9 0D 69 31 E9 FB DE 9B 2E 75 9D 18 D5 42 C4 06 97 A4 7C B6 (SHA-256) истекает в среду 28 сентября 2022 года в 15 часов 11 минут по московскому времени. После этого момента соединения с сайтом sberbank.ru будут невозможны на большинстве мобильных и настольных платформ, из браузеров Chrome, Firefox, Safari и других. Тот же сертификат используется и для других доменных имён: www.sbrf.ru sbrf.ru data.sberbank....

2022-09-22 09:00:29 + Комментировать

Безопасность личной и корпоративной почты Пожар в дата-центре Google сломал сервисы поисковика

В ЦОДе, принадлежащем Google и расположенном в Каунсил-Блаффс, штат Айова в 11:59 am понедельника 8 августа или в 19:59 по московскому времени произошёл электрический взрыв, приведший к пожару в здании. Электрический взрыв - это мощная экзотермическая реакция, проявляющаяся при образовании электрической дуги. При этом проводник разрушается вместе с изоляцией, которая просто испаряется. К электровзрыву может привести прохождение по проводнику мощного импульса тока достаточной длительности и плотности. Серьё...

2022-08-10 14:35:23 + Комментировать

Безопасность личной и корпоративной почты Кибермошенничество в период пандемии, как защититься

В период пандемий, стихийных бедствий и социальных потрясений люди особенно обеспокоены своим сегодняшним и завтрашним днём, критическое мышление часто уступает эмоциям, а уровень здорового скептицизма снижается. Кибермошенники пользуются этим в своих целях и усиливают атаки в неспокойные периоды. Чтобы защититься от сетевых мошенников, не попасться на их удочку и не стать жертвой обмана достаточно перед принятием решения и действием проанализировать содержимое сообщения и источник информации, чтобы с высо...

2022-05-19 09:00:39 + Комментировать

Безопасность личной и корпоративной почты Yandex Cloud повышает цены на 40-60%

Цены на услуги хостинга, предоставляемые поисковой системой под брендом Yandex Cloud, с 16 апреля 2022 будут увеличены. В зависимости от типа услуги стоимость возрастёт в среднем на 40-60. В объявлении о повышении цен от 22 марта поисковик в своё оправдание сослался на нестабильную ситуацию в мире вообще и экономике в частности, а также попенял на рост курсов валют и возросшей сложности логистики поставок. Рост цен коснётся российских и казахстанских пользователей, в рублях и тенге соответственно. По данны...

2022-04-15 09:00:30 + Комментировать

Безопасность личной и корпоративной почты Ssls.com не будет выдавать SSL-сертификаты доменам .RU и .РФ

Крупный реселлер SSL-сертификатов ssls.com объявил о прекращении продажи новых сертификатов для доменов зон .RU и .РФ. Компания предоставляет сертификаты удостоверяющих центров GlobalSign, Digicert, GoDaddy и других. Реселлер отправил своим клиентам письмо следующего содержания: Russian and Belarusian citizens will no longer be able to buy or renew SSL certificates with us. Additionally you will no longer be able to issue SSLs for domains in zones .ru, .xn-p1ai (рф, .by, .xn-90ais (бел, and .su. All issued...

2022-03-16 12:35:19 + Комментировать

Безопасность личной и корпоративной почты Почтовые серверы Exchange 1 января превратились в тыкву

В новогоднюю полночь серверы почты Exchange версий 2016 и 2019 в лучших традициях праздничной сказки превратились в тыкву. После смены года почтовые серверы прекратили доставку электронной почты, отправленные пользователями сообщения скапливались в очереди. В журнале событий Windows генерировались ошибки 5300 и 1106: Log Name: Application Source: FIPFS Logged: 1/1/2022 1:03:42 AM Event ID: 5300 Level: Error Computer: server1.contoso.com Description: The FIP-FS "Microsoft" Scan Engine failed to lo...

2022-01-11 13:07:04 + Комментировать

Безопасность личной и корпоративной почты SSL cертификат Let's Encrypt X3 истекает сегодня

Начиная с сегодняшнего дня, 30 сентября 2021 года при попытке соединения с сервером по шифрованным протоколам SSL/TLS может возникать ошибка: SSL error 0x80090325 Цепочка сертификатов выпущена центром сертификации, не имеющим доверия. Или другая аналогичная, говорящая о невозможности установки защищённого соединения. Причина заключается в истечение сегодня срока действия корневого цифрового сертификата IdenTrust DST Root CA X3 от популярного удостоверяющего центра Let's Encrypt. Этим сертификатом подписано...

2021-09-30 13:38:58 + Комментировать

Безопасность личной и корпоративной почты Почтовый клиент Outlook уязвим к фишинговым атакам

В почтовом клиенте Outlook найдена ошибка, позволяющая выдать фишинговый email отправителя за сообщение от существующего произвольного контакта. Фишинговая атака основывается на доменах-омографах с именами, имеющими сходное написание с легитимными, но зарегистрированными с использованием национальных символов, визуально похожими на латинские. Отличающиеся от латинских символы в доменных именах возможны благодаря применению стандарта кодирования символом Юникод (Unicode, включающего в себя знаки почти всех ...

2021-09-09 11:11:10 + Комментировать

Безопасность личной и корпоративной почты Уязвимость STARTTLS затрагивает десятки почтовых клиентов

Команда исследователей в сфере информационной безопасности из Мюнстерского университета (Германия) обнаружила 4 десятка уязвимостей в протоколе шифрования STARTTLS, используемом для при передаче email в почтовых клиентах и серверах электронной почты. В результате эксплуатации уязвимостей и применения атаки Man-in-the-Middle <человек посередине) злоумышленник может получить неавторизованный доступ к почтовому ящику. ИБ-специалисты просканировали интернет и обнаружили 320 тысяч почтовых серверов, уязвимых к ...

2021-08-24 15:55:13 + Комментировать

Рекомендуем подписаться: