В открытый доступ на сайте министерства жилищно-коммунального хозяйства Московской области (mgkh.mosreg.ru) попала база персональных данных 6589 жителей Подмосковья. В сеть утекли номера их паспортов, информация о заболеваниях. Ведомости, 22.12.16: http://www.vedomosti.ru/technology/articles/2016/12/22/670701-dannie-zhitelei-popali-internet
Читать полностью…Количество кибератак на кредитные организации в 2017 году станет на треть больше, а сумма похищенных кибермошенниками денег может возрасти вдвое. Известия, 20.12.16: http://izvestia.ru/news/652830
Читать полностью…Коллекторов обяжут три года хранить записи переговоров с должниками
Федеральная служба судебных приставов опубликовала проект требований к оборудованию и программному обеспечению, которое в обязательном порядке должно иметь каждое коллекторское агентство.
Российская газета, 19.12.16: https://rg.ru/2016/12/18/kollektorov-obiazhut-hranit-zapisi-razgovorov-s-dolzhnikami-tri-goda.html
Взлом интернета вещей эксперты по ИБ называют одним из самых заметных трендов 2016 года. Прогнозы на следующий год неутешительны. ИКС, 16.12.16: http://www.iksmedia.ru/news/5366052-Kiberataki-IoTustrojstv-kto-vinovat.html
Читать полностью…Эксперт по инфобезопасности Алексей Лукацкий объяснил, что такое российская государственная антихакерская система и как она работает. https://life.ru/t/технологии/933713/fsb_protiv_khakierov_chto_zashchitit_rossiiu_ot_atak
Читать полностью…Каждый год наблюдается рост кибермошенничества в финансовой сфере на 20–30%. http://tass.ru/opinions/interviews/3854757
Читать полностью…С увеличением объемов электронного имущества у населения и ростом хищений средств с электронных счетов в России до 1,5 млрд руб только в 2016 году, услуги страхования от киберрисков обретают популярность . Коммерсант-Деньги, 12.12.16: http://kommersant.ru/doc/3156735
Читать полностью…За участие в хакерской атаке можно будет попасть в тюрьму на 5-10 лет. Так же накажут и тех, кто пишет программы, которые используют для взлома сайтов. Российская газета, 08.12.16: https://rg.ru/2016/12/07/hakerov-budut-sazhat-v-tiurmu-na-srok-ot-5-do-10-let.html
Читать полностью…В Сеть утекли данные пользователей видеохостинга DailyMotion. Похищенная информация включает 85,2 млн уникальных логинов и адресов электронной почты. http://www.securitylab.ru/news/484649.php
Читать полностью…Google может уйти из России, если в ближайшие три месяца не зарегистрирует российское юридическое лицо. Такое требование выдвинул Роскомнадзор. С 1 января вступает в силу закон, регулирующий деятельность подобных сервисов. Все агрегаторы новостей, чей трафик превышает 1 млн пользователей в сутки, будут внесены в специальный реестр. Их обяжут хранить всю опубликованную информацию в течение полугода, а также удалять новости, нарушающие российское законодательство. Коммерсант-FM, 05.12.16: http://www.kommersant.ru/doc/3162171
Читать полностью…Один из российских банков лишился более 100 млн руб. в результате хакерской атаки. По одной из версий, была взломана автоматизированная банковская система (АБС), что может быть первой хакерской атакой такого типа. Коммерсант, 01.12.16: http://www.kommersant.ru/doc/3157564
Читать полностью…С Днем Защиты информации всех причастных! Этот международный день отмечается с 1988 года, в этот год была зафиксирована первая массовая эпидемия червя Морриса. Именно тогда специалисты задумались о необходимости комплексного подхода к обеспечению информационной безопасности.
Читать полностью…Зафиксирована новая волна киберпреступлений с использованием облачного хранилища OneDrive for Business. Злоумышленники размещают в облаке вредоносное ПО, а затем рассылают жертвам ссылку на него с помощью электронных писем. http://www.securitylab.ru/news/484561.php
Читать полностью…Ошибка в Office 365 может позволить злоумышленникам рассылать вредоносные электронные письма, отправленные якобы с легитимного адреса microsoft.com.
Источник: https://www.anti-malware.ru/news/2016-11-23/21529
Международная киберпреступная организация удаленно атаковала банкоматы в более десяти странах мира, включая РФ. http://www.securitylab.ru/news/484516.php
Читать полностью…Все больше компаний по всему миру становятся жертвами программ-вымогателей. В результате атак критические бизнес-процессы, включая работу с электронной почтой и выплату зарплаты, останавливаются.
Источник: https://www.anti-malware.ru/analytics/Threats_Analysis/How_ensure_data_security_from_Trojans_encoders/?utm_source=google&%3Butm_medium=email&%3Butm_campaign=amdelivery
Администрация образовательной платформы Lynda.com сообщила о несанкционированном доступе к своей базе данных. В результате инцидента была скомпрометирована контактная информация и сведения о пройденных курсах порядка 9,5 млн пользователей. http://www.securitylab.ru/news/484781.php
Читать полностью…Коллеги, уже через неделю 22 декабря в 11:00 состоится вебинар "ИБ до и после праздников" Успейте зарегистрироваться http://www.mfisoft.ru/news/anonsy/anonsy_91.html
Читать полностью…Корпорация Yahoo обнаружила следы кибератаки трехлетней давности, в результате которой хакеры могли получить доступ к данным более чем 1 млрд пользователей. Эта беспрецедентная по масштабам утечка обновила рейтинг крупнейших в истории краж данных. http://www.vedomosti.ru/newsline/technology/news/2016/12/15/669733-yahoo-vzlome
Читать полностью…В 2016 году МВД России пресекло деятельность двух киберпреступных группировок, осуществлявших атаки на российские банки. http://www.securitylab.ru/news/484710.php
Читать полностью…На российском черном рынке в продаже 1,215 млрд записей баз данных общей стоимостью 30 млн руб. Самые дорогие – записи из баз страховых компаний, которые стоят до 10 руб. за штуку. Основной канал утечки данных – сотрудники компаний-владельцев баз.
Подробнее: http://safe.cnews.ru/news/top/2016-12-09_chernyj_rynok_baz_dannyh_v_rossii_otsenivaetsya
Российские банки обязаны сообщать клиентам из числа физических лиц об угрозах их информационной безопасности, среди которых спам-рассылки, вирусы, сайты-двойники и несанкционированные переводы денег, следует из стандарта «Обеспечение информационной безопасности организаций банковской системы Российской Федерации», опубликованного ЦБ.
RNS, 08.12.16: https://rns.online/finance/TSB-rekomenduet-bankam-uvedomlyat-klientov-o-spam-rassilkah-i-fishinge-2016-12-08/
Обнаружен новый метод, позволяющий подобрать номер, дату истечения срока действия и код безопасности карты Visa всего за 6 секунд. http://www.securitylab.ru/news/484644.php?R=1
Читать полностью…Утверждена новая доктрина информационной безопасности РФ http://publication.pravo.gov.ru/Document/View/0001201612060002?index=1&rangeSize=1
Читать полностью…В конце прошлой недели ФСБ сообщила о подготовке иностранными спецслужбами масштабных кибератак для дестабилизации российской финансовой системы. Компьютерные диверсии якобы могут начаться уже сегодня. Российские банки заверили, что работают вместе с ФСБ над противодействием злоумышленникам. Коммерсант, 05.12.16: http://www.kommersant.ru/doc/3161803
Читать полностью…По итогам третьего квартала 2016 года Россия заняла первое место в мире по уровню финансовых угроз как для пользователей персональных компьютеров, так и для владельцев мобильных устройств. Каждый 25-й пользователь интернет- или мобильного банкинга стал жертвой атак банковских троянов.
Источник: https://www.anti-malware.ru/news/2016-11-24/21543#
Более 100 тыс. британцев выступили против закона о массовой слежке.
Принятый в текущем месяце британским правительством «Закон о полномочиях следствия» (Investigatory Powers Bill) обязывает телекоммуникационные компании и интернет-провайдеров в течение одного года хранить телефонные разговоры и данные об активности пользователей в Сети и предоставлять их по требованию спецслужб. http://www.securitylab.ru/news/484584.php
Пользователи мессенджера WhatsApp столкнулись с новой атакой мошенников, которые собирают персональные данные, обещая бесплатные авиаперелеты рейсами одной из крупнейших авиакомпаний. РГ.ру, 24.11.16: https://rg.ru/2016/11/24/moshenniki-atakovali-doverchivyh-polzovatelej-whatsapp.html
Читать полностью…Банк России предупредил о возможности усиления различных видов кибератак на российские банки в преддверии новогодних праздников.
ТАСС, 22.11.16: http://tass.ru/ekonomika/3803144
Недавно обнаруженный вымогатель Ransoc не шифрует файлы пользователей. Вместо этого он собирает конфиденциальную информацию из Skype и профилей социальных сетей жертвы, чтобы потом требовать выкуп.
Источник: http://www.anti-malware.ru/news/2016-11-18/21501