Киберпреступность

Positive Technologies: кибератак целенаправленного характера все больше

В числе главных тенденций названы рост числа уникальных киберинцидентов и целенаправленных атак, а также двукратное преобладание доли кибератак, направленных на кражу информации, над долей атак для кражи денег.

Павел Дуров советует удалить WhatsApp

Создатель Telegram заявил, что ранее в WhatsApp нашли уязвимость, позволяющую киберпреступникам и правительственным спецслужбам получить данные пользователей.

«РЖД» проверяет информацию о взломе информационной системы поездов «Сапсан»

Специалисты «Российских железных дорог» проводят технологическое расследование сообщения о взломе.

«Ростелеком» обозначил основные киберриски для промышленности

Три четверти ИТ-решений в промышленности имеют критические уязвимости, с помощью которых хакеры получают контроль над инфраструктурой.

Хакеры распространяли вредоносное ПО под видом финансовых документов

Вирус Pony передавался через файлы с расширением. exe в письмах с такими темами, как «Закрывающие документы вторник» или «Документы сентябрь».

Group-IB расследует звонки мошенников клиентам Росбанка

Кредитная организация ищет возможную утечку информации.

ESET: русскоязычные пользователи пользовались зараженным браузером Tor

Киберпреступники несколько лет распространяли вирус, используя его для слежки за пользователями и кражи их биткоинов.

ФинЦЕРТ: большинство мошенников использует социальную инженерию

Улучшение защищенности информационных систем кредитных организаций привело к смещению внимания преступников с банков на клиентов банков.

Сбербанк признал утечку уже пяти тысяч учетных записей

Продавец данных продолжает выходить на связь через теневой форум, несмотря на сообщения о выявлении и задержании сотрудника Сбербанка, ответственного за утечку.

«Лаборатория Касперского» предупреждает об участившихся атаках фишеров на корпоративных пользователей

Специалисты по кибербезопасности обнаружили масштабную спам-кампанию по рассылке электронных писем под видом уведомлений о новых голосовых сообщениях.

Avast: 57% россиян не отличили фишинговый сайт от настоящего

Кроме того, 55% опрошенных и вовсе не знают, что такое фишинг.

Eset: Россия на первом месте по числу вредоносных программ для Android

Одной из наиболее актуальных угроз являются атаки на банковские системы.

Eset: пятая часть уязвимостей для iOS являются критическими

Число вредоносных программ и обнаруженных уязвимостей для этой системы значительно выросло.

В Интернет попали 419 миллионов телефонных номеров пользователей Facebook

Сервер с информацией не был защищен паролем, и любой желающий мог получить доступ к базе данных.

В Интернет попали персональные данные 703 тысяч сотрудников РЖД

В РЖД заверяют, что персональные данные пассажиров похищены не были.

«Лаборатория Касперского»: каждый десятый россиянин крупно пострадал от телефонных мошенников

Аферисты звонят с поддельного номера, представляются сотрудниками финансовой организации и выманивают у жертвы пароли для входа в личный кабинет или подтверждения перевода денег.

У банковских клиентов похищают деньги, используя имена известных аналитиков

Люди, услышав знакомую фамилию, с доверием относятся к рекомендациям и указаниям по телефону, однако надо помнить, что настоящие аналитики никогда никому не звонят.

«Лаборатория Касперского»: каждый десятый россиянин пострадал от телефонных мошенников

Треть наших сограждан сталкивались с телефонным мошенничеством, но почти никто не обращался в полицию, свидетельствует опрос, проведенный по заказу компании.

Структура ФСБ сможет инициировать блокировки сайтов

Национальный координационный центр по компьютерным инцидентам получил статус, позволяющий инициировать блокировки сайтов. Теперь она может обращаться к регистраторам доменов с просьбой разделегировать имя ресурса.

В июле регистраторы получили более 700 обращений от компетентных организаций

Среди потенциальных нарушителей большинство составляют доменные имена, связанные с фишингом, далее следуют ресурсы, используемые для распространения вредоносного кода, контроллеры бот-сетей и распространители противоправного контента.

Проблемы автоматизации аналитики: как избежать распространенных ошибок

Для автоматизации аналитики часто применяют no-code /low-code ETL-инструменты. Однако у этих инструментов есть недостаки. Правильный ли это выбор?