Злоумышленники могут использовать фото, опубликованные в интернете, для хищения отпечатков пальцев и прохождения биометрической аутентификации в приложениях пользователей. http://www.securitylab.ru/news/485012.php
Читать полностью…Почти треть россиян становились жертвами интернет-мошенничества. По данным ВЦИОМ, почти 60% респондентов заявляют, что не могут защититься от кибермошенничества. Россияне боятся кражи денег со счетов, в том числе электронных, а также их беспокоит, что кто-то взломает соцсети и получит доступ к переписке.Коммерсант-FM, 11.01.17: http://www.kommersant.ru/doc/3188464
Читать полностью…ЕС намерен ограничить доступ Google, Facebook и других интернет-компаний к данным пользователей, сообщает Bloomberg.
RNS, 10.01.17: https://rns.online/internet/ES-uzhestochit-pravila-dlya-WhatsApp-i-Skype-2017-01-10/
В Сети зафиксирована новая атака на серверы с СУБД MongoDB, доступные без аутентификации. Выявлено около 2000 поражённых систем, на которых имеющиеся данные были удалены, а в БД добавлена таблица "WARNING_ALERT", содержащая запись с требованием выплатить 0.2 или 0.5 Bitcoin ($200 или $550) за восстановление информации.
Источник: http://www.anti-malware.ru/news/2017-01-05/21821
Крупные организации по всему миру стали лучше предсказывать и противостоять кибератакам, но все еще плохо готовы к работе с последствиями успешного проникновения. Cnews, 28.12.16: http://safe.cnews.ru/news/top/2016-12-27_kompanii_nauchilis_otrazhat_kiberatakino_ne
Читать полностью…Авиаперевозчики используют устаревшие незащищенные системы для обработки планов поездок клиентов.
Большинство авиапассажиров даже не представляют, насколько легко злоумышленники могут изменить заказ на бронирование или вовсе отменить рейс.http://www.securitylab.ru/news/484906.php
ЦБ, Минкомсвязи и банки придумали способ, как защитить счета граждан от злоумышленников.
Банки будут запрашивать у мобильных операторов сведения, менял ли тот или иной клиент SIM-карту. Известия, 26.12.16: http://izvestia.ru/news/653983
Создана система, способная с точностью до 67,5% определить род занятий владельцев телефонов. http://www.securitylab.ru/news/484865.php
Читать полностью…Все больше компаний по всему миру становятся жертвами программ-вымогателей. В результате атак критические бизнес-процессы, включая работу с электронной почтой и выплату зарплаты, останавливаются.
Источник: https://www.anti-malware.ru/analytics/Threats_Analysis/How_ensure_data_security_from_Trojans_encoders/?utm_source=google&%3Butm_medium=email&%3Butm_campaign=amdelivery
Администрация образовательной платформы Lynda.com сообщила о несанкционированном доступе к своей базе данных. В результате инцидента была скомпрометирована контактная информация и сведения о пройденных курсах порядка 9,5 млн пользователей. http://www.securitylab.ru/news/484781.php
Читать полностью…Коллеги, уже через неделю 22 декабря в 11:00 состоится вебинар "ИБ до и после праздников" Успейте зарегистрироваться http://www.mfisoft.ru/news/anonsy/anonsy_91.html
Читать полностью…Корпорация Yahoo обнаружила следы кибератаки трехлетней давности, в результате которой хакеры могли получить доступ к данным более чем 1 млрд пользователей. Эта беспрецедентная по масштабам утечка обновила рейтинг крупнейших в истории краж данных. http://www.vedomosti.ru/newsline/technology/news/2016/12/15/669733-yahoo-vzlome
Читать полностью…В 2016 году МВД России пресекло деятельность двух киберпреступных группировок, осуществлявших атаки на российские банки. http://www.securitylab.ru/news/484710.php
Читать полностью…На российском черном рынке в продаже 1,215 млрд записей баз данных общей стоимостью 30 млн руб. Самые дорогие – записи из баз страховых компаний, которые стоят до 10 руб. за штуку. Основной канал утечки данных – сотрудники компаний-владельцев баз.
Подробнее: http://safe.cnews.ru/news/top/2016-12-09_chernyj_rynok_baz_dannyh_v_rossii_otsenivaetsya
Министерство связи и массовых коммуникаций РФ предложило обязать операторов связи использовать Государственную информационную систему обеспечения целостности, устойчивости и безопасности функционирования российского национального сегмента сети интернет (ГИС) http://www.securitylab.ru/news/485003.php
Читать полностью…11 января депутаты Госдумы рассмотрят во втором чтении законопроект об ужесточении административной ответственности за нарушения при хранении и обработке персональных данных.
Документ был разработан в ответ на участившиеся жалобы россиян на операторов персональных данных. Сведения о россиянах операторы собирают нередко без согласия граждан, и не имея на то даже формального права. В этой связи документ предлагает увеличить штрафы для юридических лиц с сегодняшних 10 до 75 тысяч рублей.
Парламентская газета, 11.01.17: https://www.pnp.ru/social/2017/01/11/zakonoproekt-o-povyshenii-shtrafov-za-utechku-personalnykh-dannykh-gosduma-rassmotrit-vo-vtorom-chtenii.html
Общий Регламент по защите данных (GDPR) вступит в силу 25 мая 2018 года. Менее, чем за 18 месяцев до вступления регламента в силу более половины (54%) организаций не смогли приступить к какой-либо подготовке, чтобы хотя бы минимально соответствовать стандартам GDPR 10.01.17 Евгений Царев http://www.securitylab.ru/blog/personal/tsarev/333504.php
Читать полностью…Роскомнадзор в 2017 году проверит на предмет выполнения закона о хранении персональных данных Сбербанк, МТС, "Мегафон" и ряд других организаций. РИА Новости/Прайм, 29.12.16: https://ria.ru/society/20161229/1484920966.html
Читать полностью…США 29 декабря объявят о расширении санкций против России из-за кибератак
RNS, 29.12.16: https://rns.online/it-and-media/SSHa-29-dekabrya-obyavyat-o-rasshirenii-sanktsii-protiv-Rossii-iz-za-kiberatak-2016-12-28/
В отделениях крупных российских банков начали устанавливать "умные" банкоматы. Они могут не только отвечать на вопросы пользователей, но и выдавать деньги без пластиковых карт. Все, что нужно - отпечаток пальца или сетчатки глаза.
Российская газета, 28.12.16: https://rg.ru/2016/12/27/rossiiane-smogut-snimat-dengi-v-bankomatah-po-otpechatkam-palcev.html
Если два года назад большинство атак были направлены на банки и страховые организации, то сейчас под ударом оказалась розница. Ретейл менее защищен, хотя там обрабатываются платежные документы и карточки, с которых проходит информация о счетах. Киберпреступникам оказалось выгоднее и легче их атаковать. Российская газета, 27.12.16: https://rg.ru/2016/12/26/bolee-poloviny-kompanij-postradali-ot-kiberatak-za-dva-goda.html
Читать полностью…В большой сетевой инфраструктуре далеко не всегда удается вовремя заметить, предотвратить и расследовать инцидент. Ситуация кардинально меняется, когда весь сетевой трафик организации записывается, и его в любой момент можно воспроизвести с помощью системы класса сетевой форензики.
Антон Шкарин
источник: http://www.comnews.ru/content/105235/2016-12-21/setevoy-detektiv#ixzz4Tdj3Ce1u
В открытый доступ на сайте министерства жилищно-коммунального хозяйства Московской области (mgkh.mosreg.ru) попала база персональных данных 6589 жителей Подмосковья. В сеть утекли номера их паспортов, информация о заболеваниях. Ведомости, 22.12.16: http://www.vedomosti.ru/technology/articles/2016/12/22/670701-dannie-zhitelei-popali-internet
Читать полностью…Количество кибератак на кредитные организации в 2017 году станет на треть больше, а сумма похищенных кибермошенниками денег может возрасти вдвое. Известия, 20.12.16: http://izvestia.ru/news/652830
Читать полностью…Коллекторов обяжут три года хранить записи переговоров с должниками
Федеральная служба судебных приставов опубликовала проект требований к оборудованию и программному обеспечению, которое в обязательном порядке должно иметь каждое коллекторское агентство.
Российская газета, 19.12.16: https://rg.ru/2016/12/18/kollektorov-obiazhut-hranit-zapisi-razgovorov-s-dolzhnikami-tri-goda.html
Взлом интернета вещей эксперты по ИБ называют одним из самых заметных трендов 2016 года. Прогнозы на следующий год неутешительны. ИКС, 16.12.16: http://www.iksmedia.ru/news/5366052-Kiberataki-IoTustrojstv-kto-vinovat.html
Читать полностью…Эксперт по инфобезопасности Алексей Лукацкий объяснил, что такое российская государственная антихакерская система и как она работает. https://life.ru/t/технологии/933713/fsb_protiv_khakierov_chto_zashchitit_rossiiu_ot_atak
Читать полностью…Каждый год наблюдается рост кибермошенничества в финансовой сфере на 20–30%. http://tass.ru/opinions/interviews/3854757
Читать полностью…С увеличением объемов электронного имущества у населения и ростом хищений средств с электронных счетов в России до 1,5 млрд руб только в 2016 году, услуги страхования от киберрисков обретают популярность . Коммерсант-Деньги, 12.12.16: http://kommersant.ru/doc/3156735
Читать полностью…