news_infosecurity | Technologies

Telegram-канал news_infosecurity - ИБшнику

1684

События, о которых стоит подумать. Обзор актуальных новостей информационной безопасности.

Subscribe to a channel

ИБшнику

Служба судебных приставов официально предупредила, что мошенники в Интернете начали массовую рассылку писем о вымышленных долгах.
Опасность фальшивых писем в том, что они содержат ссылку с вредоносным кодом. Российская газета, 09.03.17: https://rg.ru/2017/03/08/moshenniki-nachali-rassylat-elektronnye-pisma-s-virusami-ot-imeni-fssp.html

Читать полностью…

ИБшнику

Несмотря на то, что новые киберугрозы появляются ежедневно, 50% организаций не модернизировали свои стратегии безопасности более трех лет. В результате, такие простые угрозы, как спам или фишинговые атаки, могут стать существенной проблемой для предприятий. http://www.securitylab.ru/news/485468.php

Читать полностью…

ИБшнику

Согласно отчету по кибербезопасности Trend Micro Incorporated «Рекордный год для киберугроз в корпоративном секторе» , 2016 стал годом онлайн-вымогательства. В прошлом году количество киберугроз достигло максимальной отметки за всю свою историю. При этом число семейств программ-вымогателей выросло на 752%, что в мировом масштабе обернулось для компаний убытками в размере $1 млрд. http://www.cnews.ru/news/line/2017-03-01_trend_micro_opublikovala_otchet_po_kiberbezopasnosti

Читать полностью…

ИБшнику

Сбербанк собирается создать голосовую базу всероссийского масштаба и готов потратить на это 300 млн рублей. После ее запуска клиенты будут идентифицироваться по голосу за 5 секунд, и диктовать паспортные данные будет не нужно. Известия, 01.03.17: http://izvestia.ru/news/667660

Читать полностью…

ИБшнику

Годовой рост рынка кибер-страхования составляет от 25 до 50%. Согласно отчету группы Allianz в 2016 году, рынок страхования от кибер-угроз может стать одним из самых перспективным в ближайшие десять лет. Однако отечественные страховые компании пока не выработали собственный подход к оценке кибер-рисков, что сдерживает рост популярности этой услуги в России.
https://www.anti-malware.ru/news/2017-02-27/22365

Читать полностью…

ИБшнику

Каждый день персональные данные тысяч россиян утекают в интернет. На теневых сайтах можно купить базы со сканами паспортов, номерами банковских карт и домашними адресами практически любого человека. Сколько стоит на черном рынке «виртуальный заемщик» и как граждане сами отдают свои данные в руки мошенников — в специальном репортаже корреспондента «Коммерсантъ FM» Полины Смертиной. http://www.kommersant.ru/doc/3226384

Читать полностью…

ИБшнику

Обсудить новости: https://t.me/joinchat/AAAAAAzoWMGQsrmsQEiaIg

Читать полностью…

ИБшнику

Обнаружен новый троян-загрузчик, нацеленный на смартфоны и планшеты на базе Android. Установившие программу пользователи могут лишиться средств на банковском счете. Троян предназначен для загрузки и исполнения других вредоносных программ, включая банковское ПО для кражи средств в системах мобильного банкинга.

Источник: https://www.anti-malware.ru/news/2017-02-15/22247

Читать полностью…

ИБшнику

По мнению более 90% IT-специалистов, в нынешнем году главной угрозой корпоративной ИБ станут устройства «Интернета вещей» (IoT). Однако действующие в компаниях программы по обеспечению безопасности не поспевают за новыми угрозами. http://www.securitylab.ru/news/485333.php

Читать полностью…

ИБшнику

В 2016 году преступники совершили 297 тысяч несанкционированных операций с использованием платежных карт, эмитированных в России. Средний объем такой операции составил 3,7 тысячи рублей, то есть похищено более миллиарда рублей. В основном кражи совершаются через Интернет. Российская газета, 16.02.17: https://rg.ru/2017/02/15/hakery-za-god-sovershili-okolo-300-tysiach-hishchenij-s-bankovskih-kart-rossiian.html

Читать полностью…

ИБшнику

А тем временем на Уральском форуме эксперты обсуждают киберустойчивость банков#ibbank #bannoe#УральскийФорум, Башкортостан

Читать полностью…

ИБшнику

По данным исследования ENISA, в 2016 году отмечен рост числа многовекторных атак (35-50% от общего числа инцидентов), фишинговых атак и DDoS-атак с использованием инфицированных IoT-устройств. Кроме того, число мобильных угроз возросло на 150%. В списке основных киберугроз 2016 года лидируют атаки с применением вредоносного ПО, далее следуют атаки на web-приложения - их число возросло на 15%. Основными источниками таких атак стали Бразилия (25%), США (23%), Германия (9%), Россия (7%) и Китай (4%).http://www.securitylab.ru/news/485295.php

Читать полностью…

ИБшнику

С 14 по 17 февраля 2017 года в Башкортостане пройдет IX Уральский форум «Информационная безопасность финансовой сферы». Ждем вас на стенде МФИ Софт
Программа: https://www.ural.ib-bank.ru/program

Читать полностью…

ИБшнику

"Механизм, который мы начали сейчас прорабатывать и который также потребует изменений в законодательство: направление информации, составляющей банковскую тайну, в правоохранительные органы. Сейчас, когда мы выявляем в банках мошеннические действия, вывод активов, мы передаем материалы в правоохранительные органы. Однако мы не вправе передавать информацию, составляющую банковскую тайну, хотя часто вывод активов, например, связан с использованием счетов подставных, аффилированных компаний". Эльвира Набиулина, Председатель Банка России http://www.kommersant.ru/doc/3213826?utm_source=kommersant&utm_medium=all&utm_campaign=hotnews

Читать полностью…

ИБшнику

В России участились случаи хищения персональных данных с помощью фишинговых сайтов. Более чем в 10 раз выросло и количество программ-вымогателей. Если в начале 2016 года было зафиксировано около 2,9 тыс. модификаций вирусов, то уже к концу – около 32 тыс. Мир 24, 08.02.17: http://mir24.tv/news/society/15679407

Читать полностью…

ИБшнику

Мошенники открыли охоту на паспортные данные граждан в личных электронных письмах
В интернете набирает популярность новый вид мошенничества. Киберпреступники взламывают электронную почту граждан, находят письма с копиями паспортов и угрожают владельцам оформить на них кредит, если те не заплатят. Российская газета, 07.03.17: https://rg.ru/2017/03/06/hakery-nachali-ohotu-na-pasportnye-dannye-grazhdan.html

Читать полностью…

ИБшнику

Популярные менеджеры паролей для Android имеют серьезные уязвимости, которые могут скомпрометировать учетные данные пользователя.

https://www.anti-malware.ru/news/2017-03-02/22408

Читать полностью…

ИБшнику

Выявлен новый метод, позволяющий получить доступ к скрытым персональным данным пользователей. Кэширующие серверы, используемые крупными online-сервисами, часто сохраняют некорректный контент страницы, в том числе персональную информацию, когда пользователь пытается посетить несуществующий ресурс. Проблема, получившая название Web Cache deception attack ( «обманная атака на web-кэш»), затрагивает web-сайты трех крупных компаний, одна из которых PayPal. http://www.securitylab.ru/news/485441.php

Читать полностью…

ИБшнику

10 марта в 11:00 Приглашаем вас на вебинар по защите баз данных в банковском секторе https://goo.gl/Yo5fXl

Читать полностью…

ИБшнику

Эксперты изучили влияние антивирусов и различных межсетевых экранов на безопасность HTTPS-трафика. Дело в том, что подобные защитные инструменты вмешиваются в защищенные соединения, и эксперты заподозрили, что из-за этого зашифрованный трафик подвергается риску, а безопасность лишь ослабевает. Как оказалось, эти подозрения были ненапрасны. https://xakep.ru/2017/02/09/https-interception/

Читать полностью…

ИБшнику

Мошенник, заработавший $1,35 млн на рассылке спама со взломанных электронных ящиков, на четыре года отправится в тюрьму. В распоряжении преступника был целый ботнет из взломанных учетных записей и серверов, использовавшийся для рассылки нежелательной корреспонденции в обход спам-фильтров. http://www.securitylab.ru/news/485372.php

Читать полностью…

ИБшнику

Компании, работающие в самых различных отраслях, сталкиваются с трудностями при найме специалистов по информационной безопасности (ИБ). По результатам опроса международной ассоциации ИТ-специалистов ISACA, у каждого четвёртого предприятия в мире уходит от шести месяцев и более на то, чтобы закрыть вакантную должность в сфере кибербезопасности. NAG, 17.02.17: http://nag.ru/news/newsline/31089/kompaniyam-ne-hvataet-spetsialistov-po-kiberbezopasnosti.html

Читать полностью…

ИБшнику

Количество компьютерных атак на государственные информационные ресурсы в 2016 году выросло в три раза по сравнению с 2015 годом, заявил президент России Владимир Путин на коллегии ФСБ.RNS, 16.02.17: https://rns.online/internet/Putin-zayavil-o-trehkratnom-roste-chisla-kiberatak-na-gosstrukturi-v-2016-godu-2017-02-16/

Читать полностью…

ИБшнику

Обсудить новость: http://bit.ly/2lTUxKy

Читать полностью…

ИБшнику

В ближайшие годы кибервымогатели станут действовать еще более агрессивно: будут требовать большие суммы выкупа за удаление своего вредоносного ПО и атаковать не только данные пользователей, но и компьютерные системы коммунальных и промышленных предприятий . Nag, 15.02.17: http://nag.ru/news/newsline/31073/kibervyimogateli-mogut-vzyatsya-za-obyektyi-jizneobespecheniya-i-kommunalnogo-hozyaystva.html

Читать полностью…

ИБшнику

В Сингапуре сразу две компании были оштрафованы Комиссией по защите персональных данных на 10 тыс. долларов за неспособность обеспечить безопасность личной информации клиентов.

Источник: https://www.anti-malware.ru/news/2017-02-13/22172

Читать полностью…

ИБшнику

По оценкам исследователей Gartner, к концу этого года в мире будет насчитываться порядка 8,4 млрд IoT-устройств против 6,4 млрд в 2016-м. При этом население планеты в 2017 году ожидается на уровне 7,5 млрд человек. Эксперты полагают, что в 2018 году число IoT-устройств увеличится до 11,2 млрд, а в 2020-м достигнет 20,4 млрд.NAG, 12.02.17: http://nag.ru/news/newsline/31044/v-2017-godu-chislo-iot-ustroystv-vpervyie-prevyisit-zemnoe-naselenie.html

Читать полностью…

ИБшнику

С 1 июля 2017 года в России ужесточат наказание для тех, кто зарабатывает на чужих персональных данных или просто не соблюдает закон об их хранении.
Если интернет-магазины, гостиницы, авиакомпании, банки, страховые компании, сайты госуслуг и другие операторы персональных данных (все, кто получил паспортные данные россиян) допустят утечку этой информации или неправомерное копирование, то будут оштрафованы на 25-50 тысяч рублей. В действующей редакции кодекса штраф для юридических лиц составляет всего 10 тысяч рублей.
Чиновникам, которые не обезличивают персональные данные, грозит штраф в 3-6 тысяч рублей. Российская газета, 10.02.17: https://rg.ru/2017/02/09/s-1-iiulia-uvelichitsia-shtraf-za-nesobliudenie-zakona-o-personalnyh-dannyh.html

Читать полностью…

ИБшнику

За четыре года группе хакеров из 17 регионов страны удалось увести с банковских сайтов более 1 миллиарда рублей.
Выяснилось, что незаконным проникновением в банковские системы хакеры не ограничивались. Они взламывали сайты некоторых отечественных СМИ и объекты критически важной инфраструктуры, в том числе стратегических промышленных предприятий России. А это уже - чревато авариями и даже техногенными катастрофами. К уголовной ответственности привлечены 27 организаторов и участников группы, из них 19 заключено под стражу. Российская газета, 09.02.17: https://rg.ru/2017/02/08/hakery-ukrali-s-bankovskih-schetov-bolee-milliarda-rublej.html

Читать полностью…

ИБшнику

"Развитие технологий и расширение сценариев их применения может повлечь за собой эскалацию угроз безопасности их использования, начиная от заражений домашней техники, до серьёзных проблем на промышленных объектах. Также многие устройства уязвимы и используются злоумышленниками для организации DDoS-атак. Безопасность IoT-решений — очень острый вопрос, к решению которого специалисты безопасности и производители только начинают подходить". Михаил Пиняев , аналитик МФИ Софт в рамках круглого стола по IT-трендам года: http://dailymoneyexpert.ru/kruglyj-stol/2016/12/28/it-rynok-v-2017-godu-14209.html#ixzz4Y4E1IGPqhttp://dailymoneyexpert.ru/kruglyj-stol/2016/12/28/it-rynok-v-2017-godu-14209.html

Читать полностью…
Subscribe to a channel