Российские банки обязаны сообщать клиентам из числа физических лиц об угрозах их информационной безопасности, среди которых спам-рассылки, вирусы, сайты-двойники и несанкционированные переводы денег, следует из стандарта «Обеспечение информационной безопасности организаций банковской системы Российской Федерации», опубликованного ЦБ.
RNS, 08.12.16: https://rns.online/finance/TSB-rekomenduet-bankam-uvedomlyat-klientov-o-spam-rassilkah-i-fishinge-2016-12-08/
Обнаружен новый метод, позволяющий подобрать номер, дату истечения срока действия и код безопасности карты Visa всего за 6 секунд. http://www.securitylab.ru/news/484644.php?R=1
Читать полностью…Утверждена новая доктрина информационной безопасности РФ http://publication.pravo.gov.ru/Document/View/0001201612060002?index=1&rangeSize=1
Читать полностью…В конце прошлой недели ФСБ сообщила о подготовке иностранными спецслужбами масштабных кибератак для дестабилизации российской финансовой системы. Компьютерные диверсии якобы могут начаться уже сегодня. Российские банки заверили, что работают вместе с ФСБ над противодействием злоумышленникам. Коммерсант, 05.12.16: http://www.kommersant.ru/doc/3161803
Читать полностью…По итогам третьего квартала 2016 года Россия заняла первое место в мире по уровню финансовых угроз как для пользователей персональных компьютеров, так и для владельцев мобильных устройств. Каждый 25-й пользователь интернет- или мобильного банкинга стал жертвой атак банковских троянов.
Источник: https://www.anti-malware.ru/news/2016-11-24/21543#
Более 100 тыс. британцев выступили против закона о массовой слежке.
Принятый в текущем месяце британским правительством «Закон о полномочиях следствия» (Investigatory Powers Bill) обязывает телекоммуникационные компании и интернет-провайдеров в течение одного года хранить телефонные разговоры и данные об активности пользователей в Сети и предоставлять их по требованию спецслужб. http://www.securitylab.ru/news/484584.php
Пользователи мессенджера WhatsApp столкнулись с новой атакой мошенников, которые собирают персональные данные, обещая бесплатные авиаперелеты рейсами одной из крупнейших авиакомпаний. РГ.ру, 24.11.16: https://rg.ru/2016/11/24/moshenniki-atakovali-doverchivyh-polzovatelej-whatsapp.html
Читать полностью…Банк России предупредил о возможности усиления различных видов кибератак на российские банки в преддверии новогодних праздников.
ТАСС, 22.11.16: http://tass.ru/ekonomika/3803144
Недавно обнаруженный вымогатель Ransoc не шифрует файлы пользователей. Вместо этого он собирает конфиденциальную информацию из Skype и профилей социальных сетей жертвы, чтобы потом требовать выкуп.
Источник: http://www.anti-malware.ru/news/2016-11-18/21501
Роскомнадзор поручил заблокировать LinkedIn. Социальная сеть внесена в реестр нарушителей закона о персональных данных. Уведомление направлено операторам связи.
Коммерсант-FM, 17.11.16: http://www.kommersant.ru/doc/3145208
Уже сегодня в 11:00 по МСК начнется онлайн-демонстрация новой версии решения по защите баз данных "Гарда БД" от МФИ Софт. Подробности и регистрация тут: https://goo.gl/fGfRHZ . Не пропустите
Читать полностью…В Москве началось формирование первой в городе казачьей кибердружины. Представители казачьих обществ столицы решили создать группу для борьбы с запрещенным контентом в сети.
В первую очередь речь идет об информации экстремистского характера, пропаганде наркотиков и порнографии. Вечерняя Москва, 14.11.16: http://vm.ru/news/2016/11/14/edut-edut-po-stolitse-kiberkazaki-340037.html
Компании рунета готовятся к новому регулированию данных пользователей http://www.vedomosti.ru/technology/articles/2016/11/10/664271-kompanii-runeta-novomu-regulirovaniyu
Читать полностью…Уже сегодня в 11:00 состоится вебинар "Как обосновать руководству затраты на DLP"? Узнайте все тонкости на практиечких примерах. Регистрируйтесь, скоро начнется: http://www.mfisoft.ru/news/anonsy/anonsy_87.html
Читать полностью…Банк крупнейшей британской торговой сети стал жертвой кибератаки, которая затронула 40 тыс. счетов. Средства были похищены с 20 тыс. счетов. Tesco Bank вынужден временно прекратить все online-транзакции до выяснения обстоятельств инцидента. http://www.securitylab.ru/news/484376.php
Читать полностью…За участие в хакерской атаке можно будет попасть в тюрьму на 5-10 лет. Так же накажут и тех, кто пишет программы, которые используют для взлома сайтов. Российская газета, 08.12.16: https://rg.ru/2016/12/07/hakerov-budut-sazhat-v-tiurmu-na-srok-ot-5-do-10-let.html
Читать полностью…В Сеть утекли данные пользователей видеохостинга DailyMotion. Похищенная информация включает 85,2 млн уникальных логинов и адресов электронной почты. http://www.securitylab.ru/news/484649.php
Читать полностью…Google может уйти из России, если в ближайшие три месяца не зарегистрирует российское юридическое лицо. Такое требование выдвинул Роскомнадзор. С 1 января вступает в силу закон, регулирующий деятельность подобных сервисов. Все агрегаторы новостей, чей трафик превышает 1 млн пользователей в сутки, будут внесены в специальный реестр. Их обяжут хранить всю опубликованную информацию в течение полугода, а также удалять новости, нарушающие российское законодательство. Коммерсант-FM, 05.12.16: http://www.kommersant.ru/doc/3162171
Читать полностью…Один из российских банков лишился более 100 млн руб. в результате хакерской атаки. По одной из версий, была взломана автоматизированная банковская система (АБС), что может быть первой хакерской атакой такого типа. Коммерсант, 01.12.16: http://www.kommersant.ru/doc/3157564
Читать полностью…С Днем Защиты информации всех причастных! Этот международный день отмечается с 1988 года, в этот год была зафиксирована первая массовая эпидемия червя Морриса. Именно тогда специалисты задумались о необходимости комплексного подхода к обеспечению информационной безопасности.
Читать полностью…Зафиксирована новая волна киберпреступлений с использованием облачного хранилища OneDrive for Business. Злоумышленники размещают в облаке вредоносное ПО, а затем рассылают жертвам ссылку на него с помощью электронных писем. http://www.securitylab.ru/news/484561.php
Читать полностью…Ошибка в Office 365 может позволить злоумышленникам рассылать вредоносные электронные письма, отправленные якобы с легитимного адреса microsoft.com.
Источник: https://www.anti-malware.ru/news/2016-11-23/21529
Международная киберпреступная организация удаленно атаковала банкоматы в более десяти странах мира, включая РФ. http://www.securitylab.ru/news/484516.php
Читать полностью…Apple уличили в незаконном хранении персональных данных.
Обнаружено, что корпорация Apple в реальном времени загружает и хранит на своих серверах информацию о всех звонках пользователей в течение четырех месяцев. Лента.ру, 18.11.16: https://lenta.ru/news/2016/11/17/applelie/
Подключение к Wi-Fi в местах общественного пользования чревато потерей личной информации. Обнаружен новый метод кражи конфиденциальных данных, таких как пароли и PIN-коды, причем этому способствуют пальцы пользователей. Газета.ру, 17.11.16: https://www.gazeta.ru/tech/2016/11/16_a_10336127.shtml
Читать полностью…Adobe Systems заплатит $1 млн за утечку данных. Инцидент трехлетней давности предположительно затронул порядка 150 млн пользователей, и столь высокая сумма штрафа должна стать наукой для других компаний. http://www.securitylab.ru/news/484450.php
Читать полностью…Последние DDoS-атаки на российские банки были совершены с помощью устройств, относящихся к интернету вещей, признал ЦБ. Использовать тостеры и лампочки в киберпреступлениях стало проще и дешевле компьютеров РБК, 14.11.16: http://www.rbc.ru/newspaper/2016/11/14/5825cf889a79475b671ff971
Читать полностью…В связи с масштабным провалом системы безопасности, когда была украдена информация о не менее 500 млн аккаунтов, Yahoo! стала ответчиком по 23 искам.
Компания признает, что может понести убытки от этих исков, но утверждает, что не в состоянии дать адекватную оценку возможному ущербу. RNS, 10.11.16: https://rns.online/internet/Yahoo-soobschila-o-predyavlennih-k-nei-23-iskah-v-svyazi-s-krazhei-dannih-05-mlrd-akkauntov--2016-11-10/
ФБР устроило массовый взлом пользователей Tor. Расследуя дело 2013 года, ФБР получило ордер на взлом 300 определенных ящиков почты TorMail. Однако бюро превысило полномочия и начало взламывать все аккаунты подряд, пока не было остановлено сообществом безопасности даркнета. Cnews, 09.11.16: http://www.cnews.ru/news/top/2016-11-08_fbr_ustroilo_massovyj_vzlom_polzovatelej_tor
Читать полностью…Вышла новая версия российского решения по защите баз данных и веб-приложений - "Гарда БД 4.0" от МФИ Софт. http://www.mfisoft.ru/news/novosti/novosti_473.html
Читать полностью…