Критическая уязвимость, раскрытая на прошлой неделе разработчиками WordPress, уже была использована для взлома тысячи сайтов.
Источник: https://www.anti-malware.ru/news/2017-02-07/22124
Центробанк обсуждает с кредитными организациями инновационную технологию открытия счета без визита в банк. Это предполагается сделать возможным благодаря удаленной передаче биометрических данных.
Но остаются опасения, что отказ от необходимости личной явки в отделение банка сыграет на руку мошенникам. Известия, 07.02.17: http://izvestia.ru/news/662139
«Ущерб от атак хакеров по миру за последние годы составил от 300 миллиардов до одного триллиона долларов, или от 0,4 до 1,5 процента мирового ВВП», — рассказал замглавы профильного центра ФСБ Николай Мурашов. Лента, 02.02.17: https://lenta.ru/news/2017/02/02/world_hack/
Читать полностью…Чтобы усилить борьбу с киберпреступниками, ЦБ готовит банкам подробные рекомендации по подбору кадров в этой сфере. Работу над документом регулятор начал весной прошлого года, но процесс растянулся из-за необходимости согласования ряда вопросов с Минобрнауки и Минтрудом, поскольку вузы просто не готовят нужных специалистов. В результате шпаргалку по отбору кадров банки получат лишь в третьем квартале 2017 года. Коммерсант, 03.02.17: http://kommersant.ru/doc/3208137
Читать полностью…Гостиницы становятся объектами хакерских атак. Злоумышленники взламывают системы безопасности и требуют выкуп.
Коммерсант.ру, 31.01.17: http://www.kommersant.ru/doc/3206599
Почти 30% интернет-пользователей России готовы делиться персональными данными в обмен на скидки, привилегии или персонализированный сервис. АН Москва, 30.01.17: http://www.mskagency.ru/materials/2632606
Читать полностью…Согласно докладу американского Центра по борьбе с хищениями персональных данных (ITRC) , в прошлом году в результате 1093 хакерских атак незащищенными оказались более 36,6 млн документов. Правда, столь значительный рост отчасти может объясняться и тем, что власти стали меньше скрывать случаи взлома сетей и хищения данных. Коммерсант-онлайн, 29.01.17: http://www.kommersant.ru/doc/3205174
Читать полностью…Скоро любой желающий сможет создать свой собственный уголок в Интернете, который будет не просто анонимным и не поддающимся отслеживанию, но и не возможным для обнаружения при отсутствии специального приглашения. Евгений Царев http://www.securitylab.ru/blog/personal/tsarev/336459.php
Читать полностью…Банки, ведущие деятельность в России, намерены создать единую базу биометрических данных клиентов. С ее помощью кредитные организации смогут обмениваться друг с другом такой информацией, что существенно упростит внедрение биометрических систем. Обсуждения проекта уже ведутся с Центробанком и Минкомсвязи РФ. http://www.securitylab.ru/news/485090.php
Читать полностью…Глава отдела расследования компьютерных инцидентов «Лаборатории Касперского» Руслан Стоянов в декабре 2016 г. арестован ФСБ и содержится в следственном изоляторе «Лефортово». http://www.cnews.ru/news/top/2017-01-25_topmenedzher_kasperskogo_arestovan_fsb
Читать полностью…В Госдуме намерены поддержать в первом чтении пакет правительственных инициатив, направленных на обеспечение безопасности информационной инфраструктуры России. Ключевым с точки зрения информационной инфраструктуры для государства компаниям придется оплатить систему защиты от хакерских атак, а самим организаторам кибератак может грозить до 10 лет лишения свободы. Известия, 24.01.17: http://izvestia.ru/news/659514
Читать полностью…Специалисты по кибербезопасности заподозрили популярный китайский мобильный редактор Meitu в сборе персональных данных пользователей, а его разработчика - в торговле информацией, сообщает Wired. http://www.securitylab.ru/news/485088.php
Читать полностью…Злоумышленники обманом заставляют пользователей загружать вредоносное ПО под видом новых шрифтов.
Запущена новая вредоносная кампания, направленная на пользователей Chrome для Windows. http://www.securitylab.ru/news/485065.php
Киберпреступники используют специально созданные URL-адреса, чтобы обмануть даже технически подкованных людей и заставить их ввести данные Gmail на фишинговом веб-сайте. После того, как аккаунт взломан и злоумышленники получили доступ к нему, они начинают атаковать контакты пользователя.
Источник: https://www.anti-malware.ru/news/2017-01-17/21893
"В последнее время мы фиксируем значительное увеличение попыток нанесения ущерба российским информационным системам со стороны внешних сил" Секретарь Совета безопасности Российской Федерации Николай Патрушев.
Источник: https://www.anti-malware.ru/news/2017-01-15/21877
В Рунете активизировались мошенники, создающие «клоны» сайтов страховых компаний для продажи электронных полисов ОСАГО. Пользователи заходят на поддельный сайт, оплачивают полис, однако взамен ничего не получают. http://www.securitylab.ru/news/485236.php
Читать полностью…Банк России будет инициировать блокировку мошеннических интернет-ресурсов, относящихся к сфере финансовых рынков и национальной платежной системе. Делать это ЦБ будет в том числе и по заявлениям граждан. Российская газета, 06.02.17: https://rg.ru/2017/02/05/centrobank-budet-blokirovat-sajty-finansovyh-moshennikov.html
Читать полностью…Действующая в России система предоставления согласия на обработку персональных данных себя дискредитировала и нуждается в трансформации. Об этом заявил директор департамента проектов по информатизации Минкомсвязи РФ Олег Качанов, выступая на "Инфофоруме-2017". ТАСС, 02.02.17: http://tass.ru/obschestvo/3991209
Читать полностью…Больше трети организаций, чьи информационные системы были взломаны в 2016 г., сообщили о существенных (более 20%) потерях доходов, упущенных возможностях и оттоке заказчиков, говорится в 10-м ежегодном отчете Cisco по информационной безопасности за 2017 г. (Annual Cybersecurity Report, ACR). 90% этих организаций после атак стали совершенствовать технологии и процессы защиты от угроз, разделяя функции ИТ и обеспечения информационной безопасности (38%), интенсифицируя тренинги по мерам информационной безопасности (38%) и внедряя методы снижения рисков (37%).
ИКС, 02.02.17: http://www.iksmedia.ru/news/5378272-Kiberprestupniki-vozrozhdayut-klass.html
В администрации президента заявили о совместной с Советом безопасности проработке ответа на зарубежные киберугрозы. Газета РБК, 31.01.17: http://www.rbc.ru/newspaper/2017/01/31/588f522a9a7947560e1d119e
Читать полностью…Банк России намерен изменить подход к проведению платежей для борьбы с хакерами. ЦБ разослал в IT-отделы банков письмо, в котором попросил оценить, в какие сроки они могут внедрить шифрование платежей, направляемых в систему регулятора, на уровне автоматизированной банковской системы. https://lenta.ru/news/2017/01/30/encrypting/
Читать полностью…Более 80 тыс. сайтов распространяют вредоносные расширения (плагины) для браузеров, через которые хакеры всё чаще похищают данные о банковских картах. Установив себе на телефон или компьютер программу, которая позволяет следить за курсом валют или прогнозом погоды, можно заодно предоставить мошенникам всю свою конфиденциальную информацию. Жертвами нового вида мошенничества стали несколько миллионов человек. Известия, 27.01.17: http://izvestia.ru/news/660193
Читать полностью…Компания Google опубликовала обзор мер, предпринимаемых для обеспечения безопасности серверной инфраструктуры. Рассмотрены меры по обеспечению безопасности серверов, сетевой инфраструктуры, использование аутентификации.
Источник: http://www.anti-malware.ru/news/2017-01-20/21903
Российские власти разработали поправки к закону «О связи», которые обяжут операторов предоставлять МВД программное обеспечение для идентификации пользователей мобильных мессенджеров. /Говорит Москва, 24.01.17: https://govoritmoskva.ru/news/107381/
Читать полностью…"Все индустриальные системы принципиально уязвимы. Более того, невозможно отделить уязвимость от закладки. С учетом того, что у нас большая часть систем поставляется из-за рубежа, код должен проверяться специальными инструментами. И на это не нужно жалеть денег".
Интервью / Арутюн Аветисян Директор Института системного программирования РАН
RNS, 24.01.17: https://rns.online/interviews/Glava-Instituta-sistemnogo-programmirovaniya-RaN-o-zaschite-ot-kiberatak-2017-01-23/
Мировой рынок технологий защиты бренда, по прогнозам, достигнет в 2018 году $3,8 млрд. В России он развит пока довольно слабо, хотя угроз для компаний более чем достаточно. Информационные атаки на бренд, подделка сайтов и логотипов, торговля контрафактом, создание фишинговых страниц и зараженных мобильных приложений — компании не только рискуют своей репутацией, но и могут потерять деньги. Форбс, 23.01.17: http://www.forbes.ru/tehnologii/337375-brend-pod-udarom-chto-ugrozhaet-reputacii-kompanii-v-internete
Читать полностью…Глава Сбербанка Герман Греф считает необходимым разработать специальные механизмы для международного сотрудничества по противодействию киберпреступлениям. RNS, 19.01.17: https://rns.online/internet/Gref-predlozhil-sozdat-mehanizm-mezhdunarodnogo-sotrudnichestva-dlya-borbi-s-kiberprestupnostyu-2017-01-19/
Читать полностью…Большинство потребителей прекратили бы использовать сайт розничного торговца (60%), банка (58%) или социальный сети (56%) в том случае, если бы там была допущена утечка данных. 66% пользователей не намерены вести бизнес с организацией, пережившей утечку данных, при которой была украдена их финансовая и конфиденциальная информация. Cnews, 19.01.17: http://safe.cnews.ru/news/line/2017-01-18_gemalto_predstavila_rezultaty_otcheta_po_utechkam
Читать полностью…В сквозном шифровании мессенджера WhatsApp обнаружилось слабое место, которое эксперты уже назвали бэкдором. Уязвимость позволяет третьим лицам перехватывать и читать передаваемые в WhatsApp сообщения. http://safe.cnews.ru/news/top/2017-01-16_najden_sposob_perehvatyvat_chuzhie_soobshcheniya_v
Читать полностью…За $200 можно получить исходный код, список из 100 тыс. IP-адресов незащищенных MongoDB и сканер для поиска открытых БД. http://www.securitylab.ru/news/485010.php
Читать полностью…