В ближайшие годы кибервымогатели станут действовать еще более агрессивно: будут требовать большие суммы выкупа за удаление своего вредоносного ПО и атаковать не только данные пользователей, но и компьютерные системы коммунальных и промышленных предприятий . Nag, 15.02.17: http://nag.ru/news/newsline/31073/kibervyimogateli-mogut-vzyatsya-za-obyektyi-jizneobespecheniya-i-kommunalnogo-hozyaystva.html
Читать полностью…В Сингапуре сразу две компании были оштрафованы Комиссией по защите персональных данных на 10 тыс. долларов за неспособность обеспечить безопасность личной информации клиентов.
Источник: https://www.anti-malware.ru/news/2017-02-13/22172
По оценкам исследователей Gartner, к концу этого года в мире будет насчитываться порядка 8,4 млрд IoT-устройств против 6,4 млрд в 2016-м. При этом население планеты в 2017 году ожидается на уровне 7,5 млрд человек. Эксперты полагают, что в 2018 году число IoT-устройств увеличится до 11,2 млрд, а в 2020-м достигнет 20,4 млрд.NAG, 12.02.17: http://nag.ru/news/newsline/31044/v-2017-godu-chislo-iot-ustroystv-vpervyie-prevyisit-zemnoe-naselenie.html
Читать полностью…С 1 июля 2017 года в России ужесточат наказание для тех, кто зарабатывает на чужих персональных данных или просто не соблюдает закон об их хранении.
Если интернет-магазины, гостиницы, авиакомпании, банки, страховые компании, сайты госуслуг и другие операторы персональных данных (все, кто получил паспортные данные россиян) допустят утечку этой информации или неправомерное копирование, то будут оштрафованы на 25-50 тысяч рублей. В действующей редакции кодекса штраф для юридических лиц составляет всего 10 тысяч рублей.
Чиновникам, которые не обезличивают персональные данные, грозит штраф в 3-6 тысяч рублей. Российская газета, 10.02.17: https://rg.ru/2017/02/09/s-1-iiulia-uvelichitsia-shtraf-za-nesobliudenie-zakona-o-personalnyh-dannyh.html
За четыре года группе хакеров из 17 регионов страны удалось увести с банковских сайтов более 1 миллиарда рублей.
Выяснилось, что незаконным проникновением в банковские системы хакеры не ограничивались. Они взламывали сайты некоторых отечественных СМИ и объекты критически важной инфраструктуры, в том числе стратегических промышленных предприятий России. А это уже - чревато авариями и даже техногенными катастрофами. К уголовной ответственности привлечены 27 организаторов и участников группы, из них 19 заключено под стражу. Российская газета, 09.02.17: https://rg.ru/2017/02/08/hakery-ukrali-s-bankovskih-schetov-bolee-milliarda-rublej.html
"Развитие технологий и расширение сценариев их применения может повлечь за собой эскалацию угроз безопасности их использования, начиная от заражений домашней техники, до серьёзных проблем на промышленных объектах. Также многие устройства уязвимы и используются злоумышленниками для организации DDoS-атак. Безопасность IoT-решений — очень острый вопрос, к решению которого специалисты безопасности и производители только начинают подходить". Михаил Пиняев , аналитик МФИ Софт в рамках круглого стола по IT-трендам года: http://dailymoneyexpert.ru/kruglyj-stol/2016/12/28/it-rynok-v-2017-godu-14209.html#ixzz4Y4E1IGPqhttp://dailymoneyexpert.ru/kruglyj-stol/2016/12/28/it-rynok-v-2017-godu-14209.html
Читать полностью…В Рунете активизировались мошенники, создающие «клоны» сайтов страховых компаний для продажи электронных полисов ОСАГО. Пользователи заходят на поддельный сайт, оплачивают полис, однако взамен ничего не получают. http://www.securitylab.ru/news/485236.php
Читать полностью…Банк России будет инициировать блокировку мошеннических интернет-ресурсов, относящихся к сфере финансовых рынков и национальной платежной системе. Делать это ЦБ будет в том числе и по заявлениям граждан. Российская газета, 06.02.17: https://rg.ru/2017/02/05/centrobank-budet-blokirovat-sajty-finansovyh-moshennikov.html
Читать полностью…Действующая в России система предоставления согласия на обработку персональных данных себя дискредитировала и нуждается в трансформации. Об этом заявил директор департамента проектов по информатизации Минкомсвязи РФ Олег Качанов, выступая на "Инфофоруме-2017". ТАСС, 02.02.17: http://tass.ru/obschestvo/3991209
Читать полностью…Больше трети организаций, чьи информационные системы были взломаны в 2016 г., сообщили о существенных (более 20%) потерях доходов, упущенных возможностях и оттоке заказчиков, говорится в 10-м ежегодном отчете Cisco по информационной безопасности за 2017 г. (Annual Cybersecurity Report, ACR). 90% этих организаций после атак стали совершенствовать технологии и процессы защиты от угроз, разделяя функции ИТ и обеспечения информационной безопасности (38%), интенсифицируя тренинги по мерам информационной безопасности (38%) и внедряя методы снижения рисков (37%).
ИКС, 02.02.17: http://www.iksmedia.ru/news/5378272-Kiberprestupniki-vozrozhdayut-klass.html
В администрации президента заявили о совместной с Советом безопасности проработке ответа на зарубежные киберугрозы. Газета РБК, 31.01.17: http://www.rbc.ru/newspaper/2017/01/31/588f522a9a7947560e1d119e
Читать полностью…Банк России намерен изменить подход к проведению платежей для борьбы с хакерами. ЦБ разослал в IT-отделы банков письмо, в котором попросил оценить, в какие сроки они могут внедрить шифрование платежей, направляемых в систему регулятора, на уровне автоматизированной банковской системы. https://lenta.ru/news/2017/01/30/encrypting/
Читать полностью…Более 80 тыс. сайтов распространяют вредоносные расширения (плагины) для браузеров, через которые хакеры всё чаще похищают данные о банковских картах. Установив себе на телефон или компьютер программу, которая позволяет следить за курсом валют или прогнозом погоды, можно заодно предоставить мошенникам всю свою конфиденциальную информацию. Жертвами нового вида мошенничества стали несколько миллионов человек. Известия, 27.01.17: http://izvestia.ru/news/660193
Читать полностью…Компания Google опубликовала обзор мер, предпринимаемых для обеспечения безопасности серверной инфраструктуры. Рассмотрены меры по обеспечению безопасности серверов, сетевой инфраструктуры, использование аутентификации.
Источник: http://www.anti-malware.ru/news/2017-01-20/21903
В 2016 году преступники совершили 297 тысяч несанкционированных операций с использованием платежных карт, эмитированных в России. Средний объем такой операции составил 3,7 тысячи рублей, то есть похищено более миллиарда рублей. В основном кражи совершаются через Интернет. Российская газета, 16.02.17: https://rg.ru/2017/02/15/hakery-za-god-sovershili-okolo-300-tysiach-hishchenij-s-bankovskih-kart-rossiian.html
Читать полностью…А тем временем на Уральском форуме эксперты обсуждают киберустойчивость банков#ibbank #bannoe#УральскийФорум, Башкортостан
Читать полностью…По данным исследования ENISA, в 2016 году отмечен рост числа многовекторных атак (35-50% от общего числа инцидентов), фишинговых атак и DDoS-атак с использованием инфицированных IoT-устройств. Кроме того, число мобильных угроз возросло на 150%. В списке основных киберугроз 2016 года лидируют атаки с применением вредоносного ПО, далее следуют атаки на web-приложения - их число возросло на 15%. Основными источниками таких атак стали Бразилия (25%), США (23%), Германия (9%), Россия (7%) и Китай (4%).http://www.securitylab.ru/news/485295.php
Читать полностью…С 14 по 17 февраля 2017 года в Башкортостане пройдет IX Уральский форум «Информационная безопасность финансовой сферы». Ждем вас на стенде МФИ Софт
Программа: https://www.ural.ib-bank.ru/program
"Механизм, который мы начали сейчас прорабатывать и который также потребует изменений в законодательство: направление информации, составляющей банковскую тайну, в правоохранительные органы. Сейчас, когда мы выявляем в банках мошеннические действия, вывод активов, мы передаем материалы в правоохранительные органы. Однако мы не вправе передавать информацию, составляющую банковскую тайну, хотя часто вывод активов, например, связан с использованием счетов подставных, аффилированных компаний". Эльвира Набиулина, Председатель Банка России http://www.kommersant.ru/doc/3213826?utm_source=kommersant&utm_medium=all&utm_campaign=hotnews
Читать полностью…В России участились случаи хищения персональных данных с помощью фишинговых сайтов. Более чем в 10 раз выросло и количество программ-вымогателей. Если в начале 2016 года было зафиксировано около 2,9 тыс. модификаций вирусов, то уже к концу – около 32 тыс. Мир 24, 08.02.17: http://mir24.tv/news/society/15679407
Читать полностью…Критическая уязвимость, раскрытая на прошлой неделе разработчиками WordPress, уже была использована для взлома тысячи сайтов.
Источник: https://www.anti-malware.ru/news/2017-02-07/22124
Центробанк обсуждает с кредитными организациями инновационную технологию открытия счета без визита в банк. Это предполагается сделать возможным благодаря удаленной передаче биометрических данных.
Но остаются опасения, что отказ от необходимости личной явки в отделение банка сыграет на руку мошенникам. Известия, 07.02.17: http://izvestia.ru/news/662139
«Ущерб от атак хакеров по миру за последние годы составил от 300 миллиардов до одного триллиона долларов, или от 0,4 до 1,5 процента мирового ВВП», — рассказал замглавы профильного центра ФСБ Николай Мурашов. Лента, 02.02.17: https://lenta.ru/news/2017/02/02/world_hack/
Читать полностью…Чтобы усилить борьбу с киберпреступниками, ЦБ готовит банкам подробные рекомендации по подбору кадров в этой сфере. Работу над документом регулятор начал весной прошлого года, но процесс растянулся из-за необходимости согласования ряда вопросов с Минобрнауки и Минтрудом, поскольку вузы просто не готовят нужных специалистов. В результате шпаргалку по отбору кадров банки получат лишь в третьем квартале 2017 года. Коммерсант, 03.02.17: http://kommersant.ru/doc/3208137
Читать полностью…Гостиницы становятся объектами хакерских атак. Злоумышленники взламывают системы безопасности и требуют выкуп.
Коммерсант.ру, 31.01.17: http://www.kommersant.ru/doc/3206599
Почти 30% интернет-пользователей России готовы делиться персональными данными в обмен на скидки, привилегии или персонализированный сервис. АН Москва, 30.01.17: http://www.mskagency.ru/materials/2632606
Читать полностью…Согласно докладу американского Центра по борьбе с хищениями персональных данных (ITRC) , в прошлом году в результате 1093 хакерских атак незащищенными оказались более 36,6 млн документов. Правда, столь значительный рост отчасти может объясняться и тем, что власти стали меньше скрывать случаи взлома сетей и хищения данных. Коммерсант-онлайн, 29.01.17: http://www.kommersant.ru/doc/3205174
Читать полностью…Скоро любой желающий сможет создать свой собственный уголок в Интернете, который будет не просто анонимным и не поддающимся отслеживанию, но и не возможным для обнаружения при отсутствии специального приглашения. Евгений Царев http://www.securitylab.ru/blog/personal/tsarev/336459.php
Читать полностью…Банки, ведущие деятельность в России, намерены создать единую базу биометрических данных клиентов. С ее помощью кредитные организации смогут обмениваться друг с другом такой информацией, что существенно упростит внедрение биометрических систем. Обсуждения проекта уже ведутся с Центробанком и Минкомсвязи РФ. http://www.securitylab.ru/news/485090.php
Читать полностью…