В рамках программы «Цифровая экономика» «Ростех» создаст аппаратно-программный комплекс по обработке Big Data. Пилотный проект планируется на базе крупного банка и предусматривает выявление на ранних стадиях инцидентов в сфере кибербезопасности. Стоимость такого комплекса в зависимости от мощности может варьировать от миллионов до сотен миллиардов рублей, его смогут применять как крупные финансовые учреждения и телеком-операторы, так и компании потребительского сектора, считают участники рынка. Коммерсант, 09.10.17: https://www.kommersant.ru/doc/3433822
Читать полностью…Глава российского Центробанка (ЦБ) Эльвира Набиуллина сообщила, что регулятор
рассматривает возможность создания национальной цифровой валюты на базе блокчейна.Коммерсант.ру, 05.10.17: https://www.kommersant.ru/doc/3429645
Банк России и Министерство связи и массовых коммуникаций РФ готовят законопроект, направленный на защиту пользователей от мошенников, пытающихся похитить персональные данные клиентов финансовых организаций.
Подробнее: http://www.securitylab.ru/news/488856.php
Сбербанк начал страховать компании от рисков кибератак, выпустив обновленный страховой продукт «Стабильный бизнес». Он предназначен для небольших компаний, интернет-магазинов и малых производственных предприятий. Теперь он защищает клиентов в том числе от простоя бизнеса по причине DDoS-атак, вирусных заражений внутренней сети и шифрования данных программой вымогателем. RNS, 02.10.17: https://rns.online/finance/Sberbank-nachal-strahovat-kompanii-ot-riskov-kiberatak-2017-10-02/
Читать полностью…В Москве заработала одна из крупнейших в мире систем видеонаблюдения с функцией распознавания лиц для идентификации преступников и повышения безопасности. Система использует базу лиц МВД, чтобы соотносить ее с лицами на видео.
Подробнее: http://www.securitylab.ru/news/488792.php
ИБшнику
Банк России и Министерство финансов РФ намерены упростить возврат денежных средств в тех случаях, когда деньги уже списаны со счета и поступили на счет банка, но еще не были переведены на счета злоумышленников.
Подробнее: http://www.securitylab.ru/news/488750.php
@
Компания Microsoft опубликовала отчет по статистике угроз безопасности информационных систем за I квартал 2017 года. По информации корпорации, количество атак на облачные сервисы по всему миру увеличилось на 300%. Основная причина заражения облачных сервисов — вход в учетную запись Microsoft с вредоносных IP-адресов. Количество таких действий увеличилось на 44%. В числе других популярных механизмов атак - спам и использование протоколов удаленного доступа. Большинство атак на сервисы Microsoft Azure было совершенно с IP-адресов в Китае (35,1%) и США (32,5%). На третьем месте — Южная Корея (3,1%).
Источник: https://www.anti-malware.ru/news/2017-09-22-1447/24154
В открытом доступе обнаружено порядка 1 ГБ конфиденциальных данных, конфигурационных файлов и ключей доступа медиаконгломерата Viacom, хранящихся на некорректно настроенном облачном сервере Amazon Web Server S3. Получив доступ к данным, злоумышленники потенциально могли скомпрометировать внутреннюю IT-инфраструктуру Viacom и получить доступ к облачным серверам дочерних компаний Viacom, в том числе MTV, Paramount Pictures и Nickelodeon.
Подробнее: http://www.securitylab.ru/news/488608.php
http://telegra.ph/Vebinar-Povedencheskij-analiz-i-vnutrennee-moshennichestvo-09-19
Читать полностью…C июня 2018 года незаконных продавцов SIM-карт начнут штрафовать на сумму до 200 тысяч
рублей. Иностранцам, которые в основном и торгуют нелегальными "симками", грозит
выдворение из страны. Российская газета, 18.09.17: https://rg.ru/2017/09/17/v-rossii-za-nelegalnuiu-prodazhu-sim-kart-budut-shtrafovat.html
В Госдуме предлагают ввести штрафы от 5 тыс. до 700 тыс. рублей за неисполнение закона о запрете анонимайзеров и VPN-сервисов.
Подробнее: http://www.securitylab.ru/news/488493.php
Подсистема Windows 10, в которой запускаются Linux-приложения, позволяет скрытно запускать в Windows давно известные вирусы, причем популярные защитные программы их не распознают. CNews, 12.09.17: http://safe.cnews.ru/news/top/2017-09-12_vstroennaya_obolochka_linux_pomogaet_spryatat_ot
Читать полностью…Полномочия Федеральной службы безопасности (ФСБ) будут расширены, ведомство будет контролировать и отвечать за работу центров по обнаружению компьютерных атак.
Источник: https://www.anti-malware.ru/news/2017-09-11-3/24018
Хорошая работа коллег. Аудиторы проделали огромную работу, чтобы выявить многолетнее злоупотребление коммерческого директора Мираторга своим положением . Интересно, что его действия не нарушали никаких политик безопасности, и чтобы выявить мошенничество, пришлось анализировать данные из различных систем за продолжительный период.
https://vedomosti.ru/management/articles/2017/09/06/732534-miratorg-nakazal
Вредоносная программа, нацеленная на пользователей Chrome в системах Windows, недавно начала распространять троянец удаленного доступа. Впервые эта атака была замечена в декабре 2016 года, тогда она распространяла рекламную программу Fleercivet и вымогатели вроде Spora и Mole. Атака основана на всплывающих окнах, отображаемых в браузере Chrome на Windows, в которых утверждается, что пользователям необходимо установить так называемый пакет шрифтов HoeflerText. Вредоносный код, вставленный в скомпрометированные веб-сайты, делает содержимое нечитаемым, что вполне укладывается в просьбу установить шрифт. Атака запускается при определенных условиях – определенная страна жертвы, определенный User-Agent (Chrome на Windows).
Источник: https://www.anti-malware.ru/news/2017-09-06-1447/23974
Центр мониторинга кибератак в РФ может быть создан на базе оператора "Ростелеком" -
"ТелекомЦерт". Об этом на форуме инновационных финансовых технологий Finopolis заявил
директор продуктового офиса "Информационная безопасность" ПАО "Ростелеком" Станислав
Барташевич. ТАСС, 05.10.17: http://tass.ru/ekonomika/4621571
Директор Федеральной службы безопасности РФ Александр Бортников выступил с предложением расширить сотрудничество при реагировании на киберинциденты и рассмотреть возможность запрета создания вредоносного ПО на международном уровне.
Подробнее: http://www.securitylab.ru/news/488868.php
Коллеги, напоминаем, что уже завтра в 11:00 по МСК вебинар по поведенческому анализу и внутреннему мошенничеству. Не пропустите: http://telegra.ph/Vebinar-Povedencheskij-analiz-i-vnutrennee-moshennichestvo-09-19
Читать полностью…Правительство России разработало проект постановления, устанавливающего порядок идентификации мессенджерами пользователей по номеру телефона.
Согласно проекту постановления, мессенджеры смогут определять личность пользователей без их согласия.
Подробнее: http://www.securitylab.ru/news/488807.php
ИБшнику
Базы данных, содержащие свежие сведения о клиентах российских страховых компаний, открыто продаются на теневом рынке. Их общий объем достигает 5,6 млн записей, данные актуальны по состоянию на 2016-2017 гг. Количество обнаруженных уникальных баз данных составляет 34 штуки. К таким выводам пришел аналитический центр «МФИ Софт» в ходе исследования, проведенного в сентябре 2017 г.
Подробнее: http://safe.cnews.ru/news/top/2017-09-27_dannye_56_mln_rossiyan_nedorogo_zayavleny_v_prodazhu
@
Еще недавно обсуждали судбу Telegram, пришла очередь FB. Facebook будет заблокирован в РФ, несмотря на большое количество пользователей, если не исполнит требования закона о хранении персональных данных россиян на территории РФ.
https://www.anti-malware.ru/news/2017-09-26-3/24186
В коде популярного расширения SafeBrowse (версия 3.2.25) для браузера Google Chrome обнаружен скрипт JavaScript, заставлявший браузеры пользователей майнить криптовалюту.
Подробнее: http://www.securitylab.ru/news/488633.php
Сотрудники спецслужб нашли новую потенциальную опасность в мессенджерах. Если раньше они считали это удобным каналом для коммуникации террористов, то теперь подозревают, что шифрованные мессенджеры с самоудаляющимися сообщениями станут средством утечки инсайдерской информации среди «белых воротничков»
Источник: https://www.anti-malware.ru/news/2017-08-22/23842
Трое злоумышленников взламывали счета клиентов Сбербанка, используя чеки банкоматов из мусорных урн. В выброшенных чеках они находили персональные данные клиентов, в частности номера телефонов, идентификаторы пользователей и пароли.
Подробнее: http://www.securitylab.ru/news/488548.php
По инициативе Службы кибербезопасности Сбербанка с начала года в российском интернет-пространстве было выявлено и закрыто свыше 600 доменных имён, использовавшихся для фишинговых атак, около 200 мошеннических площадок и более 1300 сайтов, распространявших вредоносное программное обеспечение.
Источник: https://www.anti-malware.ru/news/2017-09-15-3/24080
Минкомсвязи планирует повысить требования к удостоверяющим центрам, проверять их на соответствие требованиям, а также рассмотреть возможность перевода процедуры создания и выдачи ключей и сертификатов усиленной квалифицированной электронной подписи в разряд государственных услуг.
Подробнее: http://www.securitylab.ru/news/488454.php
Испанский регулятор по защите данных (Agencia Española de Protección de Datos, AEPD) оштрафовал Facebook на сумму €1,2 млн за несоблюдение закона о защите персональных данных. Было выявлено три случая, когда социальная сеть собирала личные данные испанских пользователей, не сообщая, как именно они будут использоваться.
Подробнее: http://www.securitylab.ru/news/488383.php
Сбербанк готов создать международную технологическую платформу по кибербезопасности и
выступить в качестве ее технического администратора. Активность банка в этом направлении
связана с тем, что организация назначена Центром компетенций по направлению
"Информационная безопасность" госпрограммы "Цифровая экономика". Игроки рынка полагают,
что признанная большинством государств платформа может серьезно повысить эффективность
и скорость реагирования на киберугрозы. ComNews, 08.09.17: http://www.comnews.ru/content/109476/2017-09-08/sberbank-gotov-zashchishchatsya-globalno
В 2017 году посредством мошенничества и фишинга было украдено криптовалюты на сумму $220 млн. Мошенники обманом убеждали трейдеров и инвесторов отправить деньги на различные адреса, которые маскировались под различные элементы блокчейна Ethereum.
Подробнее: http://www.securitylab.ru/news/488275.php
Россия всерьез вознамерилась выйти в мировые лидеры по добыче криптовалюты и теперь работает над созданием благоприятных условий для майнеров. По словам директора по проектной деятельности Института развития интернета (ИРИ) Арсения Щельцина, российским майнерам могут быть предоставлены льготы, например, скидки на электроэнергию.
Обеспечение благоприятных условий для майнеров увеличит объем криптовалюты в стране и позволит создать блокчейн-инфраструктуру, уверен Щельцин. По мнению эксперта, легализация криптовалюты в РФ и введение льгот для ее добытчиков упростит внедрение инструментов в сфере проверки транзакций, идентификации пользователей, документооборота и защиты авторских прав, а также устранит посредников в товарно-сырьевых операциях.
Подробнее: http://www.securitylab.ru/news/488211.php