Т‑Банк
Банк Бизнес
Инвестиции Мобильная связь Страхование Путешествия Долями
Войти

Обзор Каталог Пульс Аналитика Академия Терминал
Т‑Банк
Войти
БанкБизнес
ИнвестицииМобильная связьСтрахованиеПутешествияДолями

ОбзорКаталогПульсАналитикаАкадемияТерминал
Назад
#cybersecurity
348 публикаций
BlackRiverAgency
23 апреля 2026 в 12:22
📈 Исследование HUMAN Security констатирует сдвиг в структуре интернет-трафика Автоматизированный трафик растет в 8 раз быстрее пользовательского. Это следует из benchmark-исследования (https://www.humansecurity.com/learn/resources/2026-state-of-ai-traffic-cyberthreat-benchmarks/) на данных HUMAN Defense Platform. Компания проанализировала более одного квадриллиона цифровых взаимодействий. За 2025 год автоматизированный трафик вырос на 23,51% год к году, тогда как трафик от реальных пользователей — только на 3,10%. За тот же период трафик ИИ вырост на 187%: к декабрю он был уже в 2,87 раза выше, чем в январе. Но интереснее не сам темп роста, а сдвиг внутри AI-трафика. Согласно исследованию в 2025 году рынок перешел значимый порог: AI-системы перестали просто «читать веб», а начали действовать в нём. По данным компании, трафик от AI-агентов и agentic-браузеров вырос на 7851% год к году, а 2,3% всей agentic-активности уже приходятся на страницы оформления заказа. То есть агентный трафик заходит не только на контентные и продуктовые страницы, но и в зону транзакции. Вторая важная вещь: AI-трафик растет не равномерно по вебу, а концентрируется там, где данные либо коммерчески ценны, либо быстро обновляются. Более 95% всего AI-driven traffic в 2025 году пришлись на три вертикали: retail & e-commerce, streaming & media, travel & hospitality. Причём retail и media дали более 80% прироста, а один только e-commerce обеспечил примерно половину октябрьского всплеска, который связывают с обучением моделей перед релизом новой версии. Прежнее бинарное деление на «бот или не бот» больше не работает. HUMAN Security отдельно пишет, что во всей совокупности взаимодействий уровень доброкачественной автоматизации от уровня вредоносной отделяет лишь половина процентного пункта. Вероятно, это главный операционный вывод из всего документа. Проблема 2026 года уже не в том, чтобы «заблокировать всех ботов», а в том, чтобы различать намерение. Поведение легитимного AI-агента и автоматизированной атаки всё чаще похоже внешне: быстрые переходы, автоматическое заполнение форм, движение по продуктовым и аккаунтным сценариям. Разница — в цели. Для e-commerce, media и travel отсюда следует вполне практичный вывод. Сайт всё чаще обслуживает не только людей, но и системы, которые учатся, извлекают, сравнивают и начинают действовать. Это меняет сразу четыре задачи: • как открывать доступ к полезному AI-трафику; • как защищать коммерчески ценные данные; • как различать доброкачественную и вредоносную автоматизацию; • как считать реальную ценность AI-агентов внутри воронки. Иными словами, вопрос уже не в том, есть ли у бизнеса AI-трафик, а в том, как управлять доступом, полезностью данных, коммерческой видимостью и рисками в среде, где автоматизация растёт быстрее людей. #исследования #ai #ecommerce #seo #аналитика #cybersecurity #трафик AI-департамент агентства BlacRiver (https://ai.blackriver.agency/)
Нравится
Комментировать
Делитесь опытом в Пульсе
Как больше зарабатывать и эффективнее тратить
GefestMS
24 августа 2025 в 9:41
📰 Новости кибербезопасности за неделю 👾 Эксперты Positive Technologies нашли более 180 зараженных систем в российских организациях При этом 49 из них все еще находятся под контролем хакерской группировки PhantomCore, активной с начала 2024 года. Исследователи предупредили всех жертв о заражении до наступления недопустимых событий. В числе атакованных — госструктуры, научно-исследовательские институты, предприятия ОПК, компании из судостроительной отрасли, из IT-сектора, а также из химической, горнодобывающей и обрабатывающей сфер промышленности. Больше половины заражений произошло 30 июня, максимальное время нахождения злоумышленников в зараженной инфраструктуре — 78 дней, среднее — 24 дня. Подробнее: https://tass.ru/ekonomika/24806301 🐟 Мобильные фишеры переключились на брокерские сервисы Мошенники реализуют схемы ramp and dump: заранее скупают ценные бумаги, а затем через украденные аккаунты брокеров резко увеличивают объем торгов. Цена растет, и в нужный момент они избавляются от активов, получая прибыль. Владельцы взломанных учеток остаются с обесцененными акциями, а брокерские платформы вынуждены разбираться с ущербом и недовольством клиентов. Угон аккаунтов проводится по одной и той же схеме: владельцы получают якобы от брокера сообщение о том, что их аккаунт заморожен, и переходят по фишинговой ссылке, чтобы «подтвердить данные». А на деле — вручают свои логин и пароль мошенникам. Подробнее: https://www.securitylab.ru/news/562507.php 🏦 ЦБ РФ вводит новые правила для защиты клиентов банков от мошенников с 1 сентября Они должны помочь банкам выявлять операции по снятию наличных через банкоматы без согласия клиента. Среди признаков, которые должны отслеживать финансовые организации: нетипичное поведение клиента, пять и более неудачных попыток получения денег в течение одного дня, «симптомы» заражения девайса пользователя ВПО, смена телефонного номера или изменение параметров устройства, через которое направляется запрос. Подробнее: https://www.securitylab.ru/news/562671.php 🍔 Белый хакер взломал систему McDonald's для заказа бесплатной еды и нашел еще множество багов Исследователь безопасности под ником BobDaHacker рассказал, что сумел не только заказать бесплатные наггетсы в обмен на баллы через мобильное приложение, но и получить доступ к платформе McDonald's, предназначенной только для сотрудников и франчайзи (она была защищена лишь паролем на стороне клиента). BobDaHacker сообщил компании о найденной ошибке, которую устраняли три месяца. Однако и после обновления он смог снова получить доступ к платформе, лишь изменив «вход» на «регистрацию» в URL-адресе. Подробнее: https://www.rbc.ru/life/news/68a705899a7947b63a7c8052 #NewsRoomPositive #security #cybersecurity $POSI
1 386,8 ₽
−24,57%
4
Нравится
Комментировать
Positive_technologies
24 августа 2025 в 9:22
📰 Новости кибербезопасности за неделю 👾 Эксперты Positive Technologies нашли более 180 зараженных систем в российских организациях При этом 49 из них все еще находятся под контролем хакерской группировки PhantomCore, активной с начала 2024 года. Исследователи предупредили всех жертв о заражении до наступления недопустимых событий. В числе атакованных — госструктуры, научно-исследовательские институты, предприятия ОПК, компании из судостроительной отрасли, из IT-сектора, а также из химической, горнодобывающей и обрабатывающей сфер промышленности. Больше половины заражений произошло 30 июня, максимальное время нахождения злоумышленников в зараженной инфраструктуре — 78 дней, среднее — 24 дня. Подробнее: https://tass.ru/ekonomika/24806301 🐟 Мобильные фишеры переключились на брокерские сервисы Мошенники реализуют схемы ramp and dump: заранее скупают ценные бумаги, а затем через украденные аккаунты брокеров резко увеличивают объем торгов. Цена растет, и в нужный момент они избавляются от активов, получая прибыль. Владельцы взломанных учеток остаются с обесцененными акциями, а брокерские платформы вынуждены разбираться с ущербом и недовольством клиентов. Угон аккаунтов проводится по одной и той же схеме: владельцы получают якобы от брокера сообщение о том, что их аккаунт заморожен, и переходят по фишинговой ссылке, чтобы «подтвердить данные». А на деле — вручают свои логин и пароль мошенникам. Подробнее: https://www.securitylab.ru/news/562507.php 🏦 ЦБ РФ вводит новые правила для защиты клиентов банков от мошенников с 1 сентября Они должны помочь банкам выявлять операции по снятию наличных через банкоматы без согласия клиента. Среди признаков, которые должны отслеживать финансовые организации: нетипичное поведение клиента, пять и более неудачных попыток получения денег в течение одного дня, «симптомы» заражения девайса пользователя ВПО, смена телефонного номера или изменение параметров устройства, через которое направляется запрос. Подробнее: https://www.securitylab.ru/news/562671.php 🍔 Белый хакер взломал систему McDonald's для заказа бесплатной еды и нашел еще множество багов Исследователь безопасности под ником BobDaHacker рассказал, что сумел не только заказать бесплатные наггетсы в обмен на баллы через мобильное приложение, но и получить доступ к платформе McDonald's, предназначенной только для сотрудников и франчайзи (она была защищена лишь паролем на стороне клиента). BobDaHacker сообщил компании о найденной ошибке, которую устраняли три месяца. Однако и после обновления он смог снова получить доступ к платформе, лишь изменив «вход» на «регистрацию» в URL-адресе. Подробнее: https://www.rbc.ru/life/news/68a705899a7947b63a7c8052 #NewsRoomPositive #security #cybersecurity $POSI
1 388,6 ₽
−24,67%
59
Нравится
6
Positive_technologies
20 июля 2025 в 9:04
📰 Свежая подборка новостей кибербезопасности за неделю ✈️ Positive Technologies запустила «пилоты» своего решения по защите данных Для пилотного тестирования доступна бета-версия PT Data Security с AI-модулем, повышающим точность классификации данных. MVP-версию решения мы представили в октябре прошлого года, а месяцем позже открыли прием заявок на участие в программе раннего тестирования. Нашей команде разработки удалось создать уникальный инструмент для детектирования корпоративных IT-систем и их компонентов, аналогичных технологий в продуктах других вендоров нет. Выпуск коммерческой версии решения намечен на конец 2025 года. Подробнее: https://ptsecurity.com/ru-ru/about/news/pt-data-security-unikal-nym-ml-algoritmom-vpervye-dostupen-dlya-pilotov/ 🛜 Госдума посчитала использование VPN-сервисов отягчающим обстоятельством Парламентарии приняли поправки, касающиеся использования VPN-сервисов при совершении преступлений, в статью 63 УК РФ «Обстоятельства, отягчающие наказание». Перечень отягчающих обстоятельств дополнен новым пунктом — совершение преступления с использованием программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен. Подробнее: https://ria.ru/20250717/gosduma-2029702792.html 🥷 Сотрудник британских спецслужб украл 50 биткойнов из вещдоков Пол Чоулз, экс-сотрудник британского Национального агентства по борьбе с преступностью (NCA), в 2014 году принимал участие в задержании владельца подпольного интернет-магазина Silk Road, через который распространялись наркотики и другие нелегальные товары. Во время анализа цифровых носителей, изъятых у подозреваемого, Чоулз получил доступ к криптовалютному кошельку с 97 биткойнами. Он в два этапа перевел 50 биткойнов на публичный адрес, а после разбил сумму, вывел на разные кошельки и частично конвертировал в денежные средства. В момент похищения цифровая валюта стоила около 60 000 фунтов стерлингов, сейчас — порядка 4,4 млн фунтов. Мужчина признан виновным в краже, сокрытии и переводе преступно нажитого имущества и осужден на 5,5 лет тюремного заключения. Подробнее: https://www.securitylab.ru/news/561485.php #NewsRoomPositive #cybersecurity #POSI
56
Нравится
6
Positive_technologies
20 апреля 2025 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 😱 APT-группировка Cloud Atlas атакует российские предприятия ОПК Эксперты Positive Technologies, наблюдая за инфраструктурой APT-группировки Cloud Atlas, заблаговременно обнаружили начало новой киберкампании. Это позволило пресечь вредоносную активность в отношении пользователей продуктов Positive Technologies, а также проинформировать российские организации о надвигающейся киберугрозе. На этот раз под прицелом злоумышленников оказались предприятия оборонно-промышленного комплекса России. Подробнее: https://ptsecurity.com/ru-ru/about/news/pt-apt-gruppirovka-cloud-atlas-atakuet-rossijskie-predpriyatiya-opk/ 📱 Apple исправила две уязвимости, которые использовались для атак на пользователей iPhone Компания выпустила внеплановые обновления безопасности, чтобы закрыть две опасные уязвимости нулевого дня, используемые в «чрезвычайно сложной атаке» против ограниченного круга владельцев iPhone. По данным Apple, с помощью одной из уязвимостей злоумышленник может выполнить удаленный код: для этого ему нужно сделать так, чтобы устройство обработало специальный аудиофайл. Вторая позволяет обойти механизм Pointer Authentication (PAC), важную защиту от атак на память в iOS. Подробности о том, как именно уязвимости использовались в реальных атаках, компания не раскрыла. Подробнее: https://www.securitylab.ru/news/558436.php 🔄 Android-смартфоны начнут перезагружаться раз в три дня для защиты данных Google внедряет новую функцию безопасности в Android: заблокированные и неиспользуемые устройства будут автоматически перезагружаться спустя трое суток бездействия. После такой перезагрузки память устройства возвращается в зашифрованное состояние, что делает невозможным прямой доступ к пользовательским данным. Подробнее: https://www.securitylab.ru/news/558400.php 🚦 В США взломали светофоры и заставили их говорить голосом Безоса В Сиэтле 16 апреля неизвестные взломали светофоры и заставили их говорить голосом основателя Amazon Джеффа Безоса. Светофоры просили пешеходов не облагать богатых налогами и угрожали переездом миллиардеров во Флориду. «Разве не будет ужасно, если все богатые уедут из Сиэтла? Тогда нормальные люди снова смогут позволить себе жить здесь», — говорилось в сообщении. В комментарии телеканалу KIRO 7 представители Amazon заявили, что не поддерживают и не спонсируют этот взлом.  Подробнее: https://www.rbc.ru/rbcfreenews/6800de569a794795761b46aa #NewsRoomPositive #cybersecurity $POSI
1 280 ₽
−18,28%
65
Нравится
18
Positive_technologies
30 марта 2025 в 9:00
📰 Самые интересные новости мира кибербезопасности за неделю 📃 Госдума приняла закон о защите от кибермошенников Документ, содержащий комплекс поправок в законодательство, направленных на борьбу со злоумышленниками и сохранение денежных средств граждан, прошел второе и третье чтение. Среди принятых мер — обязательная маркировка звонков с отображением на экране телефона названия организации, от имени которой совершен вызов. Для предотвращения краж с банковских счетов кредитные организации обязаны будут проверять добровольность совершенной операции при каждом снятии наличных через банкомат. А при подтверждении подозрений — ограничивать выдачу средств, предупреждая владельца счета, почему это произошло. Подробнее: https://www.rbc.ru/rbcfreenews/67e2a4c49a7947393dd34f8f ⚡Из-за масштабной DDoS-атаки на провайдера Lovit тысячи москвичей остались без интернета Перебои с доступом в сеть в жилых комплексах, построенных компанией «ПИК», которые Lovit обслуживает в качестве единственного провайдера, начались днем 21 марта. Согласно данным сервиса Downdetector, зафиксировавшего пик обращений около 10:30 утра 22 марта, количество жалоб превысило 1500. Проблема затронула не только жителей, но и бизнес: в магазинах, кафе и других заведениях не работали кассы и терминалы, нельзя было оплатить товары и услуги. В своем официальном обращении компания Lovit объяснила, что сбой произошел из-за масштабной DDoS-атаки, которая затронула ключевые элементы инфраструктуры. Эту информацию подтвердили и в Роскомнадзоре. Доступ в интернет восстановили 23 марта. Подробнее: https://www.securitylab.ru/news/557627.php 💵 Мошенники обманывают отдыхающих россиян на операциях с обменом валюты Новая схема обмана рассчитана на тех, кто проводит отпуск за границей. Злоумышленники находят туристов в тематических чатах и предлагают иностранную валюту по выгодному курсу с курьерской доставкой в обмен на переводы с карт РФ, которые не работают за рубежом. Получая крупную сумму, они перестают отвечать на сообщения и исчезают. Мошенникам, которые представляются представителями обменников с хорошей репутацией, удалось обмануть десятки человек, отдыхающих в ОАЭ, Таиланде, Турции и на Шри-Ланке. Когда их объявления об услугах начали удалять в чатах, преступники стали писать туристам, заинтересованным в обмене валюты, напрямую. Подробнее: https://iz.ru/1857874/maria-frolova/nalicnyi-opyt-mosenniki-stali-obmanyvat-rossian-na-otdyhe-pod-vidom-obmennikov 🪧 Англичанка через суд добилась того, чтобы соцсеть не показывала ей рекламу по интересам Жительница Лондона Таня О'Кэрролл подала в суд на материнскую компанию Facebook — Meta*, обвиняя ее в нарушении прав на неприкосновенность личной информации, используемой для показа рекламы, которая таргетируется под интересы конкретного пользователя. С агрессивной рекламной политикой соцсети Таня столкнулась в 2017 году, когда Facebook стал предлагать ей товары для будущих матерей и младенцев задолго до того, как она решилась рассказать о своей беременности близким. Несмотря на возражения ответчика о том, что реклама, которую соцсеть показывает группам пользователей, не может считаться прямой, выиграть процесс ему не удалось. По словам О'Кэрролл, решение суда по ее иску может стать важным прецедентом и помочь другим пользователям отказаться от «навязчивой и агрессивной» рекламы, не переставая пользоваться соцсетью. Компания-ответчик же отметила, что такая рекламная политика дает возможность пользоваться Facebook бесплатно. Подробнее: https://www.securitylab.ru/news/557598.php *Meta признана в России экстремистской организацией и запрещена. #NewsRoomPositive #cybersecurity $POSI
1 302,2 ₽
−19,67%
61
Нравится
29
Positive_technologies
23 марта 2025 в 9:00
📰 Самые интересные новости мира кибербезопасности за неделю ✅ Positive Technologies предупредила о росте числа атак через поддельную CAPTCHA Аналитики компании исследовали киберугрозы за IV квартал 2024 года и рассказали о том, что частные лица массово становились жертвами инфостилеров — вредоносных программ, собирающих информацию с устройств, на которые они попадают. Заражение происходит по новой схеме: злоумышленники размещают на вредоносных сайтах поддельную CAPTCHA, для прохождения которой якобы необходимо вставить данные из буфера обмена в командную строку. Такая операция и активирует установку ВПО на устройство жертвы. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/positive-technologies-preduprezhdaet-o-roste-chisla-kiberatak-cherez-poddelnuyu-captcha/ 🍎 Apple рекомендует пользователям срочно обновить iOS из-за критически опасной уязвимости Уязвимость, получившая идентификатор CVE-2025-24201, была обнаружена в Webkit — браузерном движке, используемом в Safari и во всех других интернет-браузерах, созданных для iPhone и iPad. Она позволяет заражать устройство через браузер и дает злоумышленникам доступ к смартфону. Под угрозой оказались более 1,4 млрд пользователей iPhone XS и более поздних моделей смартфона по всему миру. Для защиты от угрозы пользователям необходимо установить последнее обновление операционной системы iOS — 18.3.2. Подробнее: https://www.rbc.ru/rbcfreenews/67d2d5bf9a7947bd2c07bc8e 🚨 В банковских приложениях появится тревожная кнопка для защиты от мошенников По новым требованиям ЦБ РФ с 1 октября 2025 года в мобильных приложениях банков должна появиться кнопка, которая позволит оперативно заявлять о мошеннических переводах. Пострадавшие также смогут получить от банка электронную справку о такой операции для обращения в полицию и ответить на поступивший от регулятора запрос о том, был ли перевод совершен под влиянием злоумышленников, если правоохранительные органы будут запрашивать информацию через ЦБ РФ. По мнению участников рынка, такое нововведение позволит успешнее бороться с незаконными транзакциями. Подробнее: https://iz.ru/1857363/oksana-belkina/trevoznaa-knopka-prilozenia-bankov-osnastat-novoi-zasitoi-ot-mosennikov 🎵 Сотрудник студии Эминема сливал его треки до официального выхода Джозеф Стрейндж, который с 2007 по 2021 год работал на Маршалла Мэтерса, известного как Эминем, обвиняется в нарушении авторских прав и перевозке краденого имущества через границы штатов в связи с продажей неизданных композиций артиста. Экс-коллеги Стрейнджа из Mathers Music Studio обнаружили, что незавершенные треки артиста, над которыми тот еще работает, выложены в интернет. Там же нашелся и список незаконченных песен, взятый с жесткого диска студии. ФБР установило, что незаконной продажей интеллектуальной собственности занимался Стрейндж. По одному из пунктов обвинения мужчине грозит штраф в 250 тыс. долларов и лишение свободы сроком до 5 лет, по другому — тюремный срок до 10 лет. Подробнее: https://www.securitylab.ru/news/557537.php #NewsRoomPositive #cybersecurity $POSI
1 540,6 ₽
−32,1%
78
Нравится
22
Positive_technologies
16 марта 2025 в 9:00
📰 Самые интересные новости мира кибербезопасности за неделю 🙅 Мошенники пользуются самозапретом на кредиты для кражи аккаунтов на «Госуслугах» Недавно заработавшая система самоограничений породила новую мошенническую схему, рассказали в Ассоциации развития финграмотности. Злоумышленники звонят людям, представляются сотрудниками «Госуслуг» и говорят, что запрет якобы был установлен неверно. Чтобы исправить ошибку, нужно перейти по короткой ссылке из сообщения и ввести данные заново. При переходе жертвы попадают на фишинговый сайт, имитирующий портал государственных услуг, а введенные логин и пароль попадают в руки преступников. Еще один вариант: кликнув по ссылке, граждане заражают свое устройство шпионским ПО, передающим мошенникам коды из СМС и данные для входа в различные приложения. Подробнее: https://iz.ru/1852636/2025-03-12/moshenniki-stali-ispolzovat-samozapret-na-kredity-dlia-obmana-rossiian 💵 Утекшая база данных в даркнете в среднем стоит менее 1000 долларов Такая стоимость указана в 55% объявлений на теневых форумах по всему миру, сообщили аналитики Positive Technologies в новом исследовании об утечках данных второй половины 2024 года. При этом в даркнете стало в четыре раза больше объявлений о покупке утекшей информации, а потенциальные покупатели готовы платить почти в три раза больше: в сравнении с первым полугодием 2024-го, цена выросла с 600 до 1700 долларов. В России и СНГ по количеству объявлений, связанных с утечками конфиденциальной информации из компаний, лидируют торговые организации (31%), онлайн-сервисы (16%) и банковский сектор (9%). Подробнее: https://www.ptsecurity.com/ru-ru/about/news/pt-nazvala-top-3-otraslej-v-rossii-i-sng-postradavshih-ot-utechek-dannyh-v-darkvebe Сотруднику компании, производящей лицензионные диски, грозит до 20 лет тюрьмы за слив «Дюны» и «Венома» В Теннесси, штат Мемфис, арестован 37-летний Стивен Р. Хейл, работающий в компании, выпускающей лицензионные DVD и Blu-ray диски с фильмами. По данным федеральной прокуратуры, с февраля 2021-го по март 2022-го мужчина похищал копии голливудских новинок и продавал их в интернете до официального релиза. В списке украденных за год кинолент: «Форсаж 9», «Веном 2», «Годзилла против Конга», «Шан-Чи и легенда десяти колец», «Дюна», «Чёрная вдова» и «Человек-паук: Нет пути домой». Последний фильм купила и распространила в сети пиратская группировка EVO, из-за чего правообладатель понес ущерб, исчисляемый десятками миллионов долларов. Как именно задержали Хейла, не сообщается, но, если его признают виновным в преступном нарушении авторских прав и в межгосударственной перевозке краденых товаров, мужчине грозит до 20 лет тюремного заключения. Подробнее: https://www.securitylab.ru/news/557147.php 🎤 Преступники использовали аудиодипфейки знаменитостей, чтобы украсть у их поклонников почти 6 млн рублей Мошенники крадут аккаунты знаменитостей в запрещенной в России социальной сети, преследуя две цели. С владельцев профилей они требуют выкуп, а их подписчиков вовлекают в участие в сомнительных конкурсах. Используя аудиодипфейки, они публикуют сообщения о розыгрышах денежных призов, для участия в которых нужно выложить определенную сумму. Например, 8 марта в аккаунте певицы Ханны появилось объявление о конкурсе, в котором якобы «повезет всем». Пользователям предлагалось перейти по ссылке на мошеннический сайт, где разыгрывались денежные призы. Стоимость «участия» — 9 360 рублей, но после оплаты жертве нужно было оплатить еще несколько фиктивных сборов. Через несколько дней похожее сообщение появилось и в блоге шоумена Дмитрия Журавлева. Всего за неделю с 6 по 12 марта подписчики знаменитостей потеряли 5 млн 871 тысячу рублей, поверив в поддельные конкурсы и совершив 1608 платежей. Подробннее: https://www.securitylab.ru/news/557263.php?ref=123 #NewsRoomPositive #cybersecurity $POSI
1 588,8 ₽
−34,16%
62
Нравится
7
Positive_technologies
9 марта 2025 в 9:00
📰 Самые интересные новости мира кибербезопасности за неделю 🙅 Путин назвал ущерб от кибермошенников недопустимым для России В России «крайне острая» ситуация с кибермошенничеством, злоумышленники нанесли гражданам «недопустимый ущерб», заявил президент. По оценкам ЦБ, в 2024 году с банковских счетов россиян похитили рекордные 27,5 млрд рублей. Подробнее: https://www.rbc.ru/politics/05/03/2025/67c8689d9a7947fe7da77ccd 📱 Тотальная утечка: в сети выявлено 6 млрд паролей — и все тех же Российский сервис DLBI, занимающийся разведкой утечек данных и мониторингом дарквеба, опубликовал результаты ежегодного исследования, посвященного наиболее популярным паролям. В рамках анализа изучено 6,1 миллиарда уникальных учетных данных, включающих сочетания электронной почты и пароля. Рейтинг 25 самых популярных паролей не изменился. Среди них — 123456, 123456789, qwerty123, 12345, qwerty, qwerty1, password, 12345678, 111111 и 1q2w3e. Подробнее: https://www.securitylab.ru/news/556952.php 🤖 Нейроботы стали объединяться в группы ради кражи денег Боты начали обманывать людей, объединяясь в группы в Telegram. Они больше не ограничиваются примитивным спамом, а обучаются красть данные, анализировать поведение пользователей и вести многоуровневые фишинговые кампании. Частично решить проблему можно было бы детекторами текста, сгенерированного ИИ, однако пока подобные решения имеют не очень высокую точность, считает руководитель направления аналитических исследований в Positive Technologies Ирина Зиновкина. Подробнее: https://iz.ru/1846111/anton-belyi/golova-s-krugom-nejroboty-stali-obedinyatsya-v-gruppy-radi-krazhi-deneg 💃 Билетная афера затронула тысячи фанатов Тейлор Свифт Прокуратура Нью-Йорка сообщает, что группа киберпреступников украла и перепродала более 900 электронных билетов на концерты Тейлор Свифт и другие дорогие мероприятия через платформу StubHub. Схема работала на международном уровне. В ней участвовали сотрудники базирующейся на Ямайке фирмы, которой StubHub поручила обработку заказов. Сотрудники перехватывали URL-адреса приобретенных билетов и пересылали их сообщникам в Нью-Йорке, которые скачивали и вновь выставляли билеты на продажу в StubHub по завышенной цене. Преступники заработали на махинациях свыше 600 000 $ за период с июня 2022 по июль 2023 года. Подробнее: https://www.securitylab.ru/news/557035.php?ref=123 #NewsRoomPositive #cybersecurity $POSI
1 605 ₽
−34,83%
65
Нравится
15
Positive_technologies
2 марта 2025 в 9:00
📰 Самые интересные новости мира кибербезопасности за неделю 💸 В 2024 году злоумышленники похитили 12,8 млрд рублей при помощи кредитных афер О таком объеме кредитного фрода по 23 крупнейшим российским банкам рассказала директор департамента банковского регулирования и аналитики ЦБ РФ Александра Данилова на Уральском форуме «Кибербезопасность в финансах». При этом за прошлый год при помощи антифрод-системы банков удалось предотвратить 72,17 млн попыток воровства на общую сумму 13,5 трлн рублей. По мнению экспертов, кредитные продукты пользуются популярностью у мошенников, поскольку оформляются достаточно быстро, просто и позволяют вывести больше средств в моменте. Преступники все чаще работают по гибридным схемам, совмещая социальную инженерию с фишингом и заражением устройств жертв ВПО. Подробнее: https://iz.ru/1842296/lubov-lezneva/obman-sire-mosennicestva-s-kreditami-v-rf-prevysili-12-mlrd-rublei 🛍 Мошенники научились похищать и монетизировать баллы программ лояльности С начала 2025 года ритейлеры и онлайн-сервисы сообщают о новой схеме, причиняющей им убытки. Злоумышленники заводят фейковые аккаунты на сайтах торговых сетей и магазинов, кафе, служб доставки, регистрируясь там при помощи специальных ботов. Номера телефонов для создания учетных записей берутся из утекших в сеть баз данных, а если требуется ввести код из СМС-сообщения, бот перебирает тысячи вариантов, пока не угадает. Несуществующие пользователи получают приветственные бонусы, скидки, баллы на дни рождения или по акциям, а мошенники в специальных телеграм-чатах продают их любым желающим. По мнению юристов, такую деятельность можно квалифицировать как хищение в виде мошенничества, ведь бонусы предназначены реальным людям, а не ботам. Подробнее: https://iz.ru/1842981/ksenia-nabatkina-valeria-misina/tysaceballnyi-storm-botov-naucili-pohisat-bonusy-programm-loalnosti ⚖️ В Госдуме предложили сделать публичными процессы над киберпреступниками По мнению депутата Владимира Кошелева, это поможет повысить цифровую грамотность населения. «Необходимо прорабатывать вопрос о том, чтобы судебные процессы над киберпреступниками и телефонными мошенниками сделать гласными и публичными. Вся страна должна увидеть лица таких „анонимусов“ и услышать их признания в содеянном», — отметил парламентарий, предложив ко второму чтению дополнить этой инициативой пакет поправок в десятки законов и нормативно-правовых актов для борьбы с кибермошенниками. Подробнее: https://ria.ru/20250210/kiberprestupniki-1998447084.html 🖼 Хакеры шантажировали пластического хирурга, публикуя украденные фото пациентов Пациенты доктора Джейми Шварца из США подали коллективный иск в суд, обвинив пластического хирурга в том, что тот умолчал о двух хакерских атаках, после которых в сеть попали личные данные клиентов, включая их откровенные фотографии, сделанные во время операций и лечения. Впервые база клиники была взломана в октябре 2023 года, тогда в руки группировки Hunter International попал 1,1 ТБ данных с 248 245 файлами, вторая атака произошла весной 2024-го. Хакеры предлагали доктору заплатить выкуп, но тот отказался, и тогда они стали публиковать фото и связываться с пациентами, предлагая «решить вопрос» за деньги. Так клиенты и узнали об утечках данных. Общая сумма исковых требований в отношении Шварца превысила 5 млн долларов. Подробнее: https://www.securitylab.ru/news/556639.php?ref=123 #NewsRoomPositive #cybersecurity $POSI
1 601,8 ₽
−34,7%
56
Нравится
7
Positive_technologies
23 февраля 2025 в 9:00
📰 Самые интересные новости мира кибербезопасности за неделю ⚖️ Правительство планирует ужесточить наказания за преступления с использованием дипфейков Министр цифрового развития Максут Шадаев в ходе выступления на пленарной сессии форума «Кибербезопасность в финансах» заявил, что использование дипфейков может быть признано обстоятельством, отягчающим вину преступников. По его словам, такая мера представляется обоснованной и уже обсуждается с представителями правоохранительных органов. Он также отметил необходимость разработки собственных приложений, которые смогут распознавать дипфейки в режиме реального времени, для противодействия мошенничеству с их применением. Подробнее: https://www.securitylab.ru/news/556584.php 🪙 В России фиксируют первые случаи мошенничества с цифровым рублем Несмотря на то что массовый запуск российской цифровой валюты запланирован на 1 июля этого года, киберпреступники уже рассылают фишинговые письма с темой цифрового рубля и создают поддельные сайты, с помощью которых похищают деньги или учетные и банковские данные, отметил аналитик исследовательской группы Positive Technologies Роман Резников. Кроме того, мошенники используют схемы с продажей физических носителей, на которые якобы загружены цифровые рубли, а также используют возможность получения такой валюты как приманку на скам-ресурсах. Чтобы не попасться в ловушку, эксперты советуют доверять информации только из официальных источников — с сайта ЦБ и банков-партнеров, из официальных приложений. Подробнее: https://iz.ru/1839276/anton-belyi-natala-ilina/platezom-opasen-v-rf-poavilis-pervye-mosennicestva-s-cifrovym-rublem 💸 ЦБ сообщил о вирусе, который открывает приложения банков и опустошает счета На форуме «Кибербезопасность в финансах» глава Банка России Эльвира Набиуллина сообщила, что вредоносная программа типа SpyNote маскируется под безобидное ПО, а на самом деле шпионит: позволяет мошенникам увидеть введенные пароли и содержание СМС-сообщений. «Затем они без труда удаленно открывают банковское приложение и потрошат все счета без остатка», — рассказала Набиуллина. Она назвала распространение такого ВПО опасной тенденцией: 40–50% хищений средств со счетов произошло с его помощью. Глава ЦБ отметила, что не все банковские приложения надежно защищены от таких вирусов. Банк России работает над тем, чтобы эта проблема была решена максимум до конца текущего квартала. Подробнее: https://www.rbc.ru/rbcfreenews/67b5a3629a794730f7e98eb4 📞 Подросток из Калифорнии превратил телефонный терроризм в услугу Алан Филион приговорен к четырем годам тюремного заключения за совершение более 375 звонков с вызовом экстренных служб к школам, университетам, религиозным учреждениям и частным домам по всей стране. Заниматься сваттингом (так называется совершение такого рода звонков) Филион начал в 2022 году. Сначала ради развлечения, а потом — за деньги. Ложные вызовы приводили к силовым операциям полиции, в ходе которых правоохранители проникали в дома, проводили обыски и задерживали невинных людей, чем Филион хвастался в своих соцсетях в 2023 году. Юноша признал свою вину по четырем пунктам обвинения в передаче угроз. Подробнее: https://www.securitylab.ru/news/556401.php?ref=123 #NewsRoomPositive #cybersecurity $POSI
1 556,4 ₽
−32,79%
57
Нравится
4
Positive_technologies
16 февраля 2025 в 9:00
📰 Самые интересные новости мира кибербезопасности за неделю 🏆 Positive Technologies получила премию RB Digital Awards 2025 в номинации «Кибербезопасность» Жюри, состоящее из экспертов в области цифровой трансформации и выбиравшее победителей путем тайного голосования, наградило Positive Technologies за проект по повышению устойчивости российских компаний к кибератакам, которые осуществляются за счет взлома почтовых сервисов. Профессионалы отметили вклад Positive Technologies в развитие ИБ и ценность PT Knockin —онлайн-сервиса для проверки защищенности электронной почты, который был запущен весной 2024 года. Подробнее: https://rb.ru/news/rb-digital-awards-2025-itogy/ 📁 В правительстве России уточнили, как планируется изменить законы для борьбы с кибермошенниками Поправки коснутся нескольких десятков законов и нормативных актов. В списке мер — запрет на использование зарубежных мессенджеров для общения с гражданами и служебной коммуникации для сотрудников госорганов, кредитных организаций, операторов связи и так далее. Аккаунты в российских мессенджерах нужно будет подтверждать через ЕСИА, как и учетные записи на маркетплейсах и агрегаторах объявлений. Операторы сотовой связи должны будут маркировать звонки с виртуальных АТС и давать право абонентам отписаться от рекламных рассылок и звонков. А запрошенные во время разговоров идентификационные коды от любых сервисов можно будет присылать только после завершения звонка. Кроме того, различные сервисы будут обязаны обеспечить авторизацию по биометрии, но лишь для тех пользователей, которые согласятся на нее добровольно. По словам представителя Минцифры, предполагается, что эти меры будут внедрены уже в 2025–2026 годах. Подробнее: https://www.rbc.ru/technology_and_media/10/02/2025/67a752bb9a7947c806896597 💸 Деньги родителей все чаще крадут через детские аккаунты в Roblox МВД России призывает родителей отвязать свои платежные карты от аккаунтов на платформе Roblox из-за участившихся случаев мошенничества. Преступники связываются с детьми прямо во внутриигровых чатах и форумах, через Discord и соцсети. Чаще всего они предлагают бесплатный доступ к платформе, для чего требуется ввести логин и пароль от Roblox в стороннем сервисе. Украв учетные данные, злоумышленники похищают аккаунт и получают возможность распоряжаться средствами на привязанной к нему карте. Подробнее: https://www.securitylab.ru/news/556106.php?ref=123 🤫 Экс-сотрудник Google обменял секреты компании на карьеру в Китае Работая в Google, Линвэй Дин с мая 2022 по май 2023 года скачал на личный облачный аккаунт более 1000 файлов с закрытой информацией компании. В частности, там содержались ключевые сведения о чипах TPU и GPU Google, программном обеспечении для их работы и сетевой инфраструктуре SmartNIC, используемой в высокопроизводительных вычислениях. Прокуратура США считает, что эту информацию Дин мог передать двум китайским технологическим компаниям, на которые тайно работал. Ему грозит 10 лет тюрьмы и штраф в 250 тысяч долларов за каждый эпизод кражи коммерческой тайны, а также до 15 лет заключения и штраф в 5 миллионов долларов за каждый эпизод экономического шпионажа. Подробнее: https://www.securitylab.ru/news/556156.php?ref=123 #NewsRoomPositive #cybersecurity $POSI
1 577,2 ₽
−33,68%
85
Нравится
20
SanchesKnows
4 февраля 2025 в 9:21
#cybersecurity $POSI
⁉️Стремительный рост бизнеса кибербезов предопределен ростом цифровизации общества?! «Авито» планирует увеличить расходы на кибербезопасность на 50% в 2025 году по сравнению с 2024-м. Руководитель по информационной безопасности компании Андрей Усенок отметил, что интерес к программам безопасности растет, а выплаты исследователям увеличиваются - сообщает портал Известия.
1 720,6 ₽
−39,21%
3
Нравится
Комментировать
Positive_technologies
26 января 2025 в 9:00
📰 Самые интересные новости мира кибербезопасности за неделю 👾 В Positive Technologies рассказали, сколько может стоить хакерская атака Новое исследование экспертов компании рассказывает о ценах на нелегальные киберуслуги и товары, а также о затратах злоумышленников на проведение кибератак. Например, фишинговая атака с использованием шифровальщика обойдется начинающим киберпреступникам минимум в 20 000 долларов, если готовить ее с нуля. Из них 7500 пойдет на покупку исходного кода шифровальщика, который считается самым дорогим видом инструментария в дарквебе. При этом заработать на такой атаке хакеры могут в пять-семь раз больше, чем потратили, — благодаря получению выкупа за расшифровку данных. А их жертвы могут потерять не только эти деньги, но и понести убытки за счет вынужденного простоя. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/positive-technologies-stoimost-populyarnogo-vektora-atak-hakerov-startuet-ot-20-tysyach-dollarov/ 📑 Возможная утечка с ресурсов «Ростелекома» не затронула данные клиентов — физических лиц В «Ростелекоме» заявили, что их службы зафиксировали частичную утечку данных с некоторых интернет-ресурсов компании. «Эти сайты не предназначены для обслуживания клиентов — физических лиц. На этих ресурсах не хранятся и не обрабатываются персональные данные наших клиентов», — отметили в «Ростелекоме». Компания сообщила, что уже предприняла меры и устранила выявленные угрозы. Подробнее: https://vk.com/wall-24720111_836220?reply=836254&thread=836244 💸 Пенсионерка из Самары перевела телефонным мошенникам более 400 млн рублей Женщина, которая ранее работала в аппарате губернатора Самарской области, стала жертвой одной из крупнейших мошеннических схем. В одном из отделений Банка ВТБ она сняла 350 млн рублей и 800 000 долларов (около 80 млн рублей) и передала их злоумышленникам. Сотрудники банка обратили внимание на ситуацию и несколько дней отговаривали клиентку от снятия средств, но безрезультатно. Пострадавшая не стала комментировать инцидент, не желая предавать его широкой огласке. Подробнее: https://www.securitylab.ru/news/555756.php 👨‍🏫 Злоумышленники похищают аккаунты на Госуслугах, притворяясь сотрудниками школ Новая схема работает так: мошенники, под видом сотрудников администрации учебных заведений или педагогов, связываются с родителями учеников и просят передать им данные школьников якобы для обновления образовательных электронных ресурсов. Для достоверности они используют имена и фото настоящих работников школы, дипфейк-технологии и подменные номера. Далее просят предупредить детей, что им будут звонить «из школы», и во время разговора просят назвать четыре цифры из СМС-сообщения — код для восстановления доступа к аккаунту. Специалисты по безопасности предупреждают школьников и их родителей о необходимости проверять любую информацию, которая поступает по стандартным каналам связи. Подробнее: https://www.securitylab.ru/news/555568.php #NewsRoomPositive #cybersecurity $POSI
1 874,6 ₽
−44,2%
75
Нравится
44
Positive_technologies
19 января 2025 в 9:01
📰 Самые интересные новости мира кибербезопасности за неделю 5️⃣ Аналитики Positive Technologies рассказали, какие технологии хакеры будут атаковать в 2025 году В новом исследовании компании собран топ-5 технологий и описано, какие кибератаки можно будет проводить как на них, так и с их помощью. В списке ИИ, блокчейн и цифровые активы, интернет вещей, облачные разработки и автономный транспорт. Например, появится больше хакерских инструментов с модулями ИИ, а риски взломов могут повыситься из-за использования сотрудниками нейросетей без ведома работодателей. Подробнее: https://www.ptsecurity.com/ru-ru/research/analytics/top-5-tehnologicheskih-trendov-2024-goda-i-landshaft-kiberugroz-v-2025-godu 📞 В России запретили звонить на мобильные и стационарные телефоны через интернет Постановление Правительства России исключило из перечня лицензий на оказание услуг связи лицензию на передачу интернет-данных с наложением голосовой информации. «Чаще всего такими технологиями пользовались мошенники, поскольку это позволяло подменять номера. Теперь этот вид телефонного мошенничества будет серьезно ограничен, поскольку будет исключена возможность присоединения сетей передачи данных к телефонным сетям связи», — пояснили в кабмине. Совершать звонки через мессенджеры или другие программы для голосовой связи это ограничение никак не помешает. Подробнее: https://www.securitylab.ru/news/555163.php 💶 Француженка отдала 830 000 евро фейковому Брэду Питту Пятидесятитрехлетняя Анна познакомилась с мошенником, который выдавал себя за актера в социальных сетях. Сначала она не поверила, что Брэд Питт настоящий, но обманщику удалось убедить женщину при помощи фото и видео, сгенерированных нейросетью. Интернет-роман развивался стремительно, и через несколько месяцев «актер» признался Анне в любви и сделал предложение руки и сердца. А еще позже сообщил, что ему требуется дорогостоящая операция для лечения рака почки. Француженка развелась со своим мужем-миллионером, а полученную при разводе сумму перевела фейковому возлюбленному. Поверить в то, что она стала жертвой аферы, женщину заставили свежие фото Брэда Питта с его настоящей дамой сердца Инес де Рамон. Сам актер осудил действия злоумышленников, назвав «ужасным» то, как мошенники используют сильную связь между знаменитостью и фанатами против людей. Подробнее: https://www.securitylab.ru/news/555509.php 💦 В 2024 году Роскомнадзор зафиксировал более 710 млн утекших записей о россиянах Именно столько записей содержалось в базах данных, появившихся в сети после 135 случаев утечек, отметили в ведомстве. Показатели этого года могут стать меньше за счет нового закона, увеличивающего штрафы за утечки, который президент России Владимир Путин подписал в конце прошлого ноября. В частности, за массовую утечку данных (более 100 тысяч субъектов персональных данных или более 1 миллиона идентификаторов) штрафы вырастают до 400 тысяч для граждан, до 600 тысяч для должностных лиц и до 15 миллионов рублей для юридических лиц. Подробнее: https://ria.ru/20250116/roskomnadzor-1993941562.html #NewsRoomPositive #cybersecurity $POSI
2 104,2 ₽
−50,29%
81
Нравится
12
Positive_technologies
22 декабря 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 👾 Почти треть россиян игнорируют киберугрозы, даже сталкиваясь с ними Чуть больше половины участников опроса, проведенного специалистами PRO32, хотя бы раз становились жертвами хакерских атак, причем с четвертью респондентов это произошло в 2024 году. Вовремя поняли, что их хотят обмануть, 77% опрошенных, 32% получили повреждение файлов или данных от вируса, 15% потеряли доступ к учетным записям, 8% утратили личные данные, в том числе пароли и номера кредитных карт, а 4% лишились денег. При этом 28% людей, столкнувшихся с киберугрозами, ничего не предприняли после этого. Подробнее: https://rg.ru/2024/12/16/tret-rossiian-ignoriruet-kiberugrozy-dazhe-stolknuvshis-s-nimi.html 📃 Минцифры вводит новые правила включения в реестр российского ПО для госкомпаний Чтобы стимулировать развитие коммерческих продуктов и решений, ведомство предложило включать ПО государственных компаний в реестр только при отсутствии в нем аналогов. Исключения сделают, если разработка не имеет альтернатив в реестре, а также в случаях, когда решения востребованы на рынке, а их продажи аффилированным лицам не превышают 30%. Кроме того, софт от госкомпаний должен быть совместим с двумя российскими ОС, соответствующими дополнительным требованиям (поддержка сертификатов безопасности НУЦ, отсутствие уязвимостей и др.). Отдельно в Минцифры подчеркнули, что частных вендоров эти перемены не коснутся. Новые правила вступят в силу с 1 июня 2025 года. Подробнее: https://www.securitylab.ru/news/554916.php?ref=123 ❤️ Мошенники обманывают россиян, предлагая ставить лайки за деньги Злоумышленники размещают объявления, в которых предлагают хорошую оплату за простую работу — просмотр роликов, написание отзывов и лайки на сайте. После того, как задание выполнено, события могут развиваться по одному из трех сценариев. В первом мошенники просят сообщить платежные данные карты для начисления вознаграждения, но пользуются ими для того, чтобы обчистить счета жертвы. Во втором после начисления денег у «сотрудников» спрашивают номер телефона и код из SMS — якобы для подтверждения личности, а на деле для кражи аккаунтов. В третьем сценарии жертвам присылают ссылку на поддельный сайт, где надо ввести платежные данные карты. Подробнее: https://iz.ru/1806978/maria-frolova/plohie-otmetki-kak-mosenniki-obmanyvaut-rossian-cerez-shemy-s-laikami 🏃‍♂️ Хакера смогли задержать благодаря его любви к бегу Год назад французская полиция арестовала мужчину, подозреваемого в связях с группировкой вымогателей Hive, которая специализировалась на атаках с использованием вымогательского ПО. Его смогли идентифицировать по анализу криптовалютных кошельков и данных из открытых источников, а задержать — благодаря тому, что он участвовал в соревнованиях по бегу и активно делился своими спортивными достижениями в соцсетях, сопровождая их фотографиями. Подробнее: https://www.securitylab.ru/news/554899.php #NewsRoomPositive #security #cybersecurity $POSI
2 068 ₽
−49,42%
76
Нравится
6
Positive_technologies
15 декабря 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 🛡 В третьем квартале 2024 года российские банки отразили более 16 млн кибератак В отчете ЦБ России говорится, что удалось предотвратить хищение со счетов клиентов порядка 4,9 трлн рублей. Потери составили 9,3 млрд рублей. При этом чуть больше 40% этой суммы пришлось на онлайн-банкинг и переводы, тогда как раньше самыми значительными были потери от незаконных операций с использованием карт. Банк России также инициировал блокировку 12,1 тыс. мошеннических сайтов и страниц в социальных сетях и направил операторам связи информацию о 42,1 тыс. телефонных номеров злоумышленников. Подробнее: https://www.cbr.ru/press/event/?id=23217 📞 Мошенники используют подменные номера ФСБ для обмана граждан Мошенники стали чаще использовать телефонные номера, визуально совпадающие с официальными контактами ФСБ России, и выдавать себя за сотрудников правоохранительных органов для хищения денег, сообщает Центр общественных связей Федеральной службы безопасности. Звонящие убеждают перевести средства на некий «безопасный счет» или передать их курьеру для участия в оперативных мероприятиях или защиты от кражи, а также используют для обмана поддельные служебные удостоверения, копии приказов и другие фиктивные документы. Для того чтобы распознать мошенников, в ФСБ рекомендовали обращать внимание на фразы, которые используются в диалоге. Если вы слышите такие выражения, как «служба безопасности банка», «единый расчетный счет Центрального банка», «сообщите код из СМС» или «предоставьте личные данные», лучше положить трубку и прекратить общение. Подробнее: https://www.securitylab.ru/news/554627.php?ref=123 📄 Хакеры внедряют вредоносную загрузку в поврежденные файлы Microsoft Word Злоумышленникам удается обойти защиту почтовых серверов, выдавая поврежденные документы за легитимные и безопасные. А когда файлы попадают на устройство пользователя, Microsoft Word сам восстанавливает поврежденные документы, делая их читаемыми, и вредоносное содержимое попадает на компьютер. Эта схема похожа на те, что ранее использовались при загрузке макросов. Но теперь, когда большинство средств защиты научилось их блокировать, с той же целью применяются «битые» текстовые файлы. Подробнее: https://www.kommersant.ru/doc/7361954 🌹 Казанский хакер взломал сервис заказа цветов, чтобы покупать дорогие букеты за 5 рублей Но миллион роз нужен был мужчине вовсе не в романтических целях. Найдя в 2022 году уязвимость в системе заказа цветов на сайте компании «Русский букет», программист воспользовался ей в корыстных целях. Эта уязвимость позволяла изменять информацию о сумме оплаты, отправляя на сервер данные о полной оплате заказа, при этом со счетов списывались минимальные суммы. Киберпреступник заказывал букеты за копейки, а потом перепродавал их по реальной цене через сервис бесплатных объявлений. Ущерб, нанесенный цветочному бизнесу, составил около 1 млн рублей. Когда мошенник попался, он еще до суда вернул похищенные средства и получил наказание в виде года условного осуждения. Подробнее: https://www.securitylab.ru/news/554635.php #NewsRoomPositive #security #cybersecurity $POSI
2 004,6 ₽
−47,82%
79
Нравится
12
Positive_technologies
8 декабря 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 💬 Госуслуги предупреждают о мошенниках в СМС-сообщениях с кодом для входа Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России сообщило, что в текстовом сообщении с проверочным кодом, которое пользователи получают при входе на портал Госуслуг, появилось важное дополнение. Теперь там говорится о том, что сообщить им четырехзначный код просят только мошенники. Это было сделано для того, чтобы уберечь граждан от похищения их учетных записей и вовлечения в преступные схемы. Подробнее: https://ria.ru/20241204/gosuslugi-1987334008.html 💸 Пожилая москвичка лишилась 90 млн рублей по вине фальшивых сотрудников правоохранительных органов и банков За год мошенники, впервые позвонившие 86-летней женщине в ноябре 2023 года, выманили у нее все сбережения, а также деньги, полученные от продажи акций банка и квартиры на шоссе Энтузиастов. Все это время пенсионерка регулярно контактировала с аферистами, которые представлялись то банковскими служащими, то сотрудниками правоохранительных органов. Женщина снимала со своих счетов суммы от 300 тысяч до 23 миллионов рублей и передавала их курьерам якобы для защиты от кражи и перевода на «безопасный счет». Подробнее: https://www.securitylab.ru/news/554407.php?ref=123 🩰 Кибермошенники зарабатывают на популярности балета «Щелкунчик» В преддверии показа любимого многими новогоднего балета мошенники используют несколько методов. Например, создают фальшивые сайты театров, на которых публикуют сообщения о том, что билетов нет, и просят оставить личные данные на случай дополнительных продаж. Позже эта информация используется для таргетированных атак. Еще одна популярная схема — распространение подарочных карт через поддельные телеграм-боты, в ходе которой устройства жертв заражаются ВПО. Подробнее: https://rg.ru/2024/12/02/hakery-vospolzovalis-populiarnostiu-baleta-shchelkunchik.html 👵 Британский сотовый оператор посадил нейробабушку отвечать на звонки аферистов Один из крупнейших операторов Соединенного Королевства — О2 — представил чат-бота dAIsy, который имитирует пожилую женщину и мешает преступникам выманивать средства у людей в возрасте. ИИ-бабушка может бесконечно отвлекать звонящих разговорами о вязании и своем коте Пушистике, пока те пытаются выманить ее банковские реквизиты, которые у нейростарушки поддельные. Известно, что для создания dAIsy использовались различные модели искусственного интеллекта. Одни преобразуют голос звонящего в текст, другие затем генерируют ответ с помощью большой языковой модели, третьи преобразовывают его в речь. В разработке и обучении бота участвовал Джим Браунинг, известный эксперт по «приманкам» для мошенников. Подробнее: https://rb.ru/news/ii-babushka/ #NewsRoomPositive #security #cybersecurity $POSI
1 904,4 ₽
−45,07%
80
Нравится
18
Positive_technologies
1 декабря 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 🤖 В будущем злоумышленники смогут использовать ИИ в большинстве атак Такой прогноз дают эксперты Positive Technologies в новом исследовании, посвященном возможностям и перспективам применения технологий искусственного интеллекта в кибератаках. Уже сейчас с их помощью злоумышленники могут автоматически генерировать фрагменты вредоносного кода, создавать фишинговые сообщения и дипфейки, автоматизировать отдельные тактики и техники, управлять ботнетом. В ближайшем будущем аналитики ожидают появления отдельных модулей для решения конкретных задач в уже известных сценариях атак. А позже — объединения этих модулей и инструментов в кластеры, позволяющие автоматизировать большую часть этапов практически любой атаки. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/positive-technologies-hakery-sposobny-ispolzovat-ii-bolee-chem-v-polovine-tehnik-kiberatak/ 📞 Минцифры планирует внедрить более 30 новых мер против телефонных мошенников Часть из них уже известна: это формирование базы голосов и телефонных мошенников, запрет массовых спам-звонков, обзвонов и СМС-рассылок, а также маркировка звонков от юрлиц. Сейчас весь перечень инициатив согласовывается с правоохранительными органами и Банком России. Глава Минцифры Максут Шадаев не смог назвать точные сроки, в которые ведомства смогут рассмотреть документы, но предположил, что это может случиться до конца 2024 года. Подробнее: https://rg.ru/2024/11/25/na-korotkom-provodke.html 📱 Злоумышленники массово взламывают iPhone под предлогом обновления приложений МВД предупреждает владельцев iPhone о новой преступной схеме. Злоумышленники обещают жертвам вернуть на их смартфоны приложения, удаленные из App Store (например, мобильные сервисы банков) или установить разблокированный TikTok. Для этого они просят зайти в Apple ID мошенника и ввести данные, после чего телефоны блокируются, а за их разблокировку требуют большую сумму денег. Подробнее: https://tass.ru/proisshestviya/22504057 👨‍💻 Хакер ломал системы компаний, чтобы устроиться туда консультантом по кибербезопасности Николас Майкл Клостер из США может получить 15 лет тюрьмы за придуманную им схему трудоустройства. Хакера обвиняют во взломе компьютерных систем сети фитнес-клубов и НКО с целью продвижения собственных услуг по кибербезопасности. Он проник в системы организаций, получил доступ к их внутренним сетям, а потом сообщил руководству о взломе и предложил свои услуги в качестве консультанта по вопросам безопасности, приложив резюме. Подробнее: https://www.securitylab.ru/news/554271.php #NewsRoomPositive #security #cybersecurity $POSI
1 880,4 ₽
−44,37%
162
Нравится
163
Positive_technologies
24 ноября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 💰 Киберпреступники требуют выкуп у правительства Мексики за похищенные данные В Мексике зафиксирована крупная кибератака: хакерская группировка RansomHub заявила о взломе официального сайта федерального правительства gob.mx и похищении 313 ГБ информации. Группировка опубликовала сообщение о причастности к инциденту на своем ресурсе в дарквебе 15 ноября и дала правительству 10 дней на выплату выкупа. В противном случае данные, среди которых есть контракты, финансовая отчетность, страховые документы и конфиденциальные файлы, появятся в открытом доступе. Подробнее: https://www.securitylab.ru/news/554029.php?ref=123 🖼 Мошенники крадут деньги, рассылая изображения в Telegram Москвич получил в мессенджере фото с вопросом: не он ли там изображен. Пострадавший утверждает, что после клика на снимок с его карты списали 22 000 рублей без запроса подтверждения со стороны банка. Эксперты говорят о том, что под видом файла прячется вредоносный скрипт, который, скорее всего, не получит большого распространения. Ведь для успешной реализации мошеннической схемы должно совпасть слишком много обстоятельств: невнимательность жертвы, использование мессенджера в браузере или десктопной версии и отсутствие антивируса. Подробнее: https://iz.ru/1793418/maria-frolova/klikni-na-foto-mosenniki-pridumali-novuu-shemu-so-snimkami-v-telegram 💸 ЦБ РФ предупредил о появлении подставных инкассаторов Банк России сообщил о появлении очередной мошеннической схемы, в которой деньги у граждан похищают при помощи курьеров, выдающих себя за инкассаторов. Жертвам сообщают о массовой атаке на банковские счета, предлагают снять средства и через «службу инкассации» перевезти их в другой, более надежный банк. Центробанк рекомендует не поддаваться панике при поступлении таких звонков и ни в коем случае не передавать деньги неизвестным лицам, а также напоминает, что инкассаторские услуги могут оказываться только после заключения договора. Подробнее: https://www.cbr.ru/information_security/pmp/19112024/ 👦 Семилетнему программисту-вундеркинду предложили работу в ИБ Российская компания в сфере ИБ и создания программного обеспечения предложила школьнику из Санкт-Петербурга стать руководителем отдела корпоративного обучения, как только он достигнет возраста, позволяющего официально трудоустроиться. Сергей стал известен еще в пять лет, начав публиковать в сети обучающие ролики по работе с нейросетями и программированию на Python и Unity на русском и английском языках. Мальчика называют «Моцартом программирования» и хвалят за его методику преподавания. Подробнее: https://www.securitylab.ru/news/554073.php #NewsRoomPositive #security #cybersecurity $POSI
2 012,8 ₽
−48,03%
74
Нравится
19
Positive_technologies
17 ноября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю ⚔️ Кибербитва Standoff 14 выходит на новый уровень В состязаниях, которые пройдут в онлайн-формате, примут участие 60 команд белых хакеров из 26 стран. Расследовать их атаки будут защитники из России, Малайзии, Вьетнама, Индонезии, Бангладеш и Эфиопии. Зрители смогут следить за ходом кибербитвы на ежевечерних стримах из специально созданной студии аналитики. Масштабные международные соревнования помогут исследователям кибербезопасности и синим командам со всего мира обменяться опытом, познакомиться с техниками и тактиками атакующих, а также инструментами защиты и богатой экспертизой Positive Technologies. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/standoff-14-v-noyabre-na-krupnejshej-kiberbitve-srazyatsya-sotni-belyh-hakerov-so-vsego-mira/ 💳 В интернете стали активнее вербовать россиян, готовых стать дропперами Об этом, по мнению экспертов по кибербезопасности, свидетельствует рост на 30% количества объявлений о покупке карт региональных банков. Эти сообщения появлялись в соцсетях, мессенджерах и даркнете в октябре–ноябре текущего года. Счета таких карт мошенники используют для вывода средств, полученных незаконным путем, а их владельцев (дропперов) в преступные схемы вовлекают под видом удаленной работы или помощи бизнесу. Интерес злоумышленников именно к картам небольших локальных банков вызван тем, что крупные игроки больше заинтересованы в выявлении мошеннических схем после вступления в силу поправок в закон «О национальной платежной системе» в июле этого года. Согласно им, банки несут финансовую ответственность за хищение денег у своих клиентов, если они были переведены на карту дроппера из специальной базы Центробанка. Подробнее: https://iz.ru/1789756/ana-sturma-maksim-solopov-valeria-misina/trudnosti-perevodov-mosenniki-aktivizirovali-poiski-dropov 1️⃣0️⃣ В октябре в сеть утекли данные почти 10 млн россиян Об этом сообщила пресс-служба Роскомнадзора. «В октябре 2024 года ведомство зафиксировало 13 случаев распространения баз данных в сети, содержащих более 9,7 млн записей», — говорится в новости. Всего с начала года выявлено 110 утечек общим объемом в 600 млн записей. Подробнее: https://tass.ru/proisshestviya/22357681 📞 Мошенники стали использовать тактику «второго шанса» при звонках жертвам Злоумышленники придумали новый способ вызвать доверие у тех, кого они пытаются обмануть. Звонящие представляются сотрудниками «Почты России» и сообщают о поступлении бумажного письма от налоговых органов, а потом интересуются, не будет ли удобнее получить уведомление в электронном виде. В случае положительного ответа просят назвать код подтверждения из СМС-сообщения, который используют для получения доступа к аккаунту жертвы на сайте «Госуслуг». Если же бдительный гражданин бросает трубку, не называя цифр, ему перезванивают, уверяя, что предыдущий звонок был от мошенников, которые уже взломали учетную запись. И снова просят назвать код, якобы для защиты данных, но на деле — для их кражи. Подробнее: https://www.securitylab.ru/news/553864.php?ref=123 #NewsRoomPositive #security #cybersecurity $POSI
2 077,8 ₽
−49,66%
52
Нравится
7
Positive_technologies
10 ноября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю ⚡️ Каждая вторая атака приводит к нарушению бизнес-процессов Эксперты Positive Technologies обобщили результаты порядка 100 проектов по расследованию инцидентов и ретроспективному анализу за последние четыре квартала. В сравнении с тремя предыдущими годами доля атак, затрагивающих бизнес-процессы, выросла с 23% до 50%. Специалисты связывают это с увеличением активности хактивистов и финансово мотивированных злоумышленников. Основными причинами успешности кибератак стали устаревшее ПО, используемое в организациях, а также отсутствие двухфакторной аутентификации и недостаточная сегментация корпоративной сети. Подробнее: https://www.ptsecurity.com/ru-ru/about/news/rezultaty-rassledovanij-positive-technologies-kazhdaya-vtoraya-ataka-privela-k-narusheniyu-biznes-proczessov/ 🎙 Польская радиостанция растеряла поклонников, заменив ведущих и гостей нейросетью Уволить всех сотрудников эфира и заменить их на виртуальные личности, созданные нейросетями, руководство Off Radio Krakow решило из-за катастрофически низких рейтингов. Сначала это сработало: трое сгенерированных ИИ ведущих смогли увеличить число постоянных слушателей до 8000 человек. Однако успеху помешал скандал. Радиостанция выпустила «уникальное интервью» с польской поэтессой, лауреатом Нобелевской премии Виславой Шимборской. Изначально эфир преподнесли как реальную беседу, не предупредив слушателей, что и ведущий, и голос гостьи, скончавшейся в 2012 году, были искусственно сгенерированы. Подробнее: https://www.securitylab.ru/news/553717.php 📱 Мошенники украли со счета умершего россиянина более 1 млн рублей при помощи eSIM Весной 2024 года москвичка стала вдовой, а спустя шесть месяцев обнаружила, что с банковского счета супруга списано 1 271 700 рублей. Мошенникам удалось получить доступ к паспортным данным покойного мужчины и восстановить его электронную сим-карту. С этой eSIM злоумышленники авторизовались в приложении банка и украли со счета крупную сумму. Такие случаи не редкость. В недавнем выпуске шоу «Сегодня ломаем» на Positive Hack Media исследователи протестировали около 100 недавно купленных сим-карт, и треть номеров оказалась привязанной к аккаунтам хотя бы в одном из 38 популярных приложений. Подробно: https://www.securitylab.ru/news/553700.php?ref=123 🐱 Хакеры атаковали любителей бенгальских кошек Кибератакам подверглись пользователи, которые интересовались в поисковиках, «законны ли бенгальские кошки в Австралии». Злоумышленники создали поддельные страницы и сделали так, чтобы ссылки на них были в топе поисковой выдачи по этому запросу. При переходе по ссылкам жертвам предлагали скачать некий ZIP-файл. При его скачивании начиналась установка ВПО Gootloader, которое может красть информацию или служить загрузчиком других вирусов, включая программы-вымогатели. Подробно: https://www.securitylab.ru/news/553728.php #NewsRoomPositive #security #cybersecurity $POSI
2 204,8 ₽
−52,56%
59
Нравится
12
Positive_technologies
3 ноября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 🐴 Банковские приложения стали в 3,5 раза чаще заражать троянами В прошлом году доля таких заражений составляла 5–7%, а в этом достигла 20%, отметили эксперты «МегаФона». Самые популярные методы распространения ссылок на скачивание APK-файлов с троянами — рассылка сообщений и писем, рекламные баннеры в сторонних приложениях и push-уведомления от различных сайтов и сервисов. Установка такого ВПО на девайс может привести к значительной потере средств, а также к полной утрате доступа к аккаунту в банковском приложении. Подробнее: https://www.dp.ru/a/2024/10/29/prilozhenija-bankovskih-servisov 💰 Российские телеканалы выставили Google счет с 36 нулями В конце октября сумма требований семнадцати российских телекомпаний, в числе которых Первый канал, ВГТРК, НТВ, «Звезда» и другие, предъявленных к Google за отказ восстановить доступ к их каналам на YouTube, достигла 2 ундециллионов рублей. Разбирательства начались еще в 2020 году. Позже суд удовлетворил требования медиакомпаний и обязал Google восстановить аккаунты истцов в течение девяти месяцев. А за каждый день неисполнения назначил пени в размере 100 000 рублей без ограничения верхнего порога итоговой суммы. Чтобы повлиять на ситуацию, российские медиахолдинги обратились в суды Турции, Венгрии, Испании, ЮАР и других стран, где есть подразделения Google, с просьбой признать и исполнить решение российского суда. Подробнее: https://www.securitylab.ru/news/553417.php?ref=123 ☝️ Мошенники вербуют школьников для работы «курьерами МВД» Как сообщили в управлении МВД, злоумышленники собирают личные данные несовершеннолетних на сайтах и в чатах, где те ищут подработку. А после предлагают подросткам якобы легальную работу курьером наличных денег, на самом деле вовлекая их в преступные схемы. Школьники приезжают к обманутым гражданам, забирают у них крупные суммы, а после переводят на счета и криптокошельки преступников. «Работодатели» платят им от 13 000 до 17 000 рублей за смену и возмещают расходы на транспорт. А невозможность перевода сумм через банк объясняют коммерческой тайной, проведением оперативно-розыскных мероприятий или серым импортом. В ведомстве напомнили, что полиция никогда не привлекает к работе посторонних лиц, особенно несовершеннолетних. Кроме того, любая работа, требующая передачи крупных сумм наличными, противозаконна. Подробнее: https://iz.ru/1783481/2024-10-31/mvd-soobshchilo-o-verbovke-moshennikami-podrostkov-pod-predlogom-raboty-kurerom 🤯 Уволенный из Disney сотрудник отомстил взломав меню ресторанов компании Майкл Шойер, который занимался разработкой меню в парке Walt Disney World во Флориде, обнаружил, что экс-работодатель не заблокировал его рабочий аккаунт, и решил этим воспользоваться. Сначала он добавил в электронное меню ресторанов бранные слова, а потом поменял шрифт на нечитаемый набор символов. Далее Шойер заменил файлы для печати бумажных вариантов меню на похожие, но добавил в них опасную для жизни посетителей информацию. Там говорилось, что продукты, содержащие арахис, безопасны для людей с аллергией. К счастью, изменения в меню успели обнаружить до того, как оно попало к посетителям. Взломщика арестовали на прошлой неделе. Ему грозит до 15 лет тюрьмы за компьютерное мошенничество и злоупотребление полномочиями. Подробнее: https://www.securitylab.ru/news/553508.php #NewsRoomPositive #security #cybersecurity $POSI
2 324,2 ₽
−55%
73
Нравится
5
Positive_technologies
27 октября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 📄 Роскомнадзор предложил ограничить сбор персональных данных Ведомство хочет ввести обязательные стандарты обработки персональных данных, разрешающие организациям собирать ограниченный набор сведений. Хранить и обрабатывать такую информацию смогут только операторы, которых контролирует государство. Представитель Роскомнадзора уточнил, что сейчас персональные данные нередко собирают «на всякий случай», без четкой цели их дальнейшего использования. При этом операторами, которые их обрабатывают, являются более 5 млн юридических лиц и ИП по всей России, что не всегда позволяет обеспечить достаточную защиту информации. Эксперты считают, что предложенная схема затруднит работу бизнеса, но поможет сохранить приватность граждан. Подробнее: https://www.rbc.ru/technology_and_media/24/10/2024/671905399a7947d16c61cf46 🤍 Совфед разработал законопроект по легализации белых хакеров Проект соответствующего закона появился в рамках деятельности по обеспечению технологического суверенитета страны и необходим, чтобы ввести в правовое поле деятельность по поиску уязвимостей и оценке уровня защищенности, уточнил его автор, сенатор Артем Шейкин. Субъектов критической инфраструктуры предлагают штрафовать на сумму до 500 000 рублей за то, что они не выявляют и не устраняют уязвимости в своих системах. Но самое главное — документ упорядочит взаимоотношения между всеми участниками процесса: компаниями, багбаунти-платформами и исследователями безопасности. Подробнее: https://iz.ru/1777509/anna-kaledina/so-svetlogo-lista-zacem-v-rossii-hotat-legalizovat-belyh-hakerov 🖼 Мошенники рассылают ВПО под видом фотографий МВД сообщило о новой схеме распространения вредоносного приложения через Telegram. Злоумышленники отправляют жертвам сообщения вроде «А это ты на фото?», прикрепляя файлы якобы фотографий с расширением APK (Android Package Kit). Кликнув по вложению, владельцы устройств на базе операционной системы Android устанавливают на свои девайсы вредоносное ПО. Подробнее: https://ria.ru/20241020/moshennichestvo-1978939961.html 👦 Пятиклассник спас родителей от злоумышленников Отцу школьника позвонили неизвестные, сообщив о взломе аккаунта на Госуслугах и о необходимости срочно перевести деньги на «безопасный счет». Он перечислил злоумышленникам все свои сбережения — 175 000 рублей — и ссорился с женой, обсуждая необходимость взять кредит еще на 350 000 рублей. Услышав об этом, мальчик попытался убедить родителей, что они стали жертвой обмана, но безрезультатно. Тогда он и позвонил в полицию. Участковому, который пришел на вызов, удалось достучаться до взрослых и отговорить их от дальнейшего общения с аферистами. Подробнее: https://www.rbc.ru/life/news/671230319a794716450f8afa #NewsRoomPositive #security #cybersecurity $POSI
2 485,8 ₽
−57,92%
61
Нравится
10
Positive_technologies
20 октября 2024 в 10:55
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю 🏦 Positive Technologies рассказала о киберугрозах для финансового сектора В первой половине года финансовые организации вошли в топ-5 по количеству зафиксированных кибератак. При этом число инцидентов ИБ в отрасли за год снизилось более чем на треть. Злоумышленники вдвое чаще, чем в первом полугодии 2023 года, применяли методы социальной инженерии — самые популярные у хакеров (65%). На втором месте — атаки с использованием вредоносных программ (56%). Чаще всего последствиями кибератак становились утечки данных (80%) и нарушение основной деятельности (16%). Подробнее: https://www.ptsecurity.com/ru-ru/about/news/positive-technologies-finansovyj-sektor-v-pyaterke-samyh-atakuemyh-otraslej-v-mire/ 💵 Мошенники с дипфейками заработали 46 млн долларов на знакомствах  В Гонконге задержали банду из 27 человек, члены которой наживались на интернет-знакомствах. Они находили жертв через социальные сети, активно с ними общались, а при необходимости прислать фото или позвонить по видео пользовались нейросетями для создания изображений и дипфейков. Всего при помощи таких несуществующих личностей злоумышленникам удалось выманить у любителей знакомиться в соцсетях 46 млн долларов. Подробнее: https://www.securitylab.ru/news/553042.php 📄 Россиян обманывают под предлогом замены полиса ОМС Более 5,2 млн рублей перевела мошенникам москвичка, ставшая жертвой новой схемы. Ей позвонили якобы из страховой компании и убедили «встать в очередь» на замену полиса, а после попросили назвать код из СМС-сообщения и украли аккаунт пострадавшей на Госуслугах. Вскоре с женщиной связались подставные сотрудники финмониторинга и полиции, сообщили ей о взломе аккаунта и убедили перевести им средства.  Подробнее: https://iz.ru/1774301/maria-frolova/strahovka-na-million-mosenniki-stali-obmanyvat-rossian-pod-predlogom-zameny-polisa-oms 😲 Хакеры украли исходный код игр Pokémon Разработчик игры, компания Game Freak, официально подтвердил факт взлома своих серверов в августе этого года. В результате атаки злоумышленники получили доступ к конфиденциальной информации более чем 2600 бывших и действующих сотрудников, а также к исходному коду игр, ранним версиям дизайна персонажей и сведениям о нереализованных проектах. Похищенные данные начали публиковать на платформах Reddit и X (бывший Twitter). Среди них, например, информация о неизданном сиквеле «Детектива Пикачу» и будущих фильмах по вселенной Pokémon. Подробнее: https://www.securitylab.ru/news/552973.php #NewsRoomPositive #cybersecurity $POSI
2 616,2 ₽
−60,02%
56
Нравится
8
Positive_technologies
13 октября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за прошедшую неделю ⛔️ С начала года Роскомнадзор заблокировал более 6 млн «серых» SIM-карт Еще около двух миллионов SIM-карт с неподтвержденными сведениями об абонентах находятся на проверке, сообщили в ведомстве. Кроме того, платформа «Антифрод», к которой подключены операторы, владеющие 99,6% номеров, с января по август предотвратила 456 млн мошеннических звонков. Подробно: https://www.rbc.ru/society/07/10/2024/6703911c9a7947e81cae98f0 🚦 Хакер нашел уязвимость в системе управления светофорами Голландский исследователь безопасности Алвин Пеппелс обнаружил уязвимость в системе коротковолновой радиосвязи, которая используется для управления светофорами с 2005 года. Он создал устройство, при помощи которого можно переключать цвета на любом из перекрестков с расстояния в несколько километров. В связи с этим Министерство инфраструктуры и водного хозяйства Голландии готово начать модернизацию системы светофоров, которая продлится до 2030 года. Устаревшую технологию с использованием радиосигналов заменят на более современную и защищенную — Talking Traffic, работающую через мобильное интернет-соединение. Подробно: https://www.securitylab.ru/news/552802.php 📃 Мошенники воспользовались введением реестра блогеров Их жертвами становятся владельцы аккаунтов и пабликов, на которые подписаны более 10 000 человек. Злоумышленники предлагают им помощь с подачей документов для включения в реестр Роскомнадзора и получением регистрации СМИ. Согласившиеся блогеры оставляют информацию о себе на фальшивых сайтах, фактически передавая свои личные данные в руки обманщиков. Подробно: https://iz.ru/1770644/anton-belyi/prosec-fising-vvedeniem-v-rf-reestra-blogerov-vospolzovalis-mosenniki 🤖 Взломанные роботы-пылесосы ругались матом и гонялись за домашними питомцами В мае этого года по США прокатилась волна взломов пылесосов модели Deebot X2 китайской компании Ecovacs. Хакерам удалось получить доступ к камере и звуковой системе девайсов, а также к дистанционной системе управления ими. Пылесосы «сходили с ума»: включались без сигнала владельцев, преследовали домашних животных, из их динамиков раздавались посторонние звуки и оскорбления. В ответ на запросы пользователей в компании подтвердили: неполадки вызваны хакерской атакой. Между тем об уязвимости, позволяющей обойти защиту Deebot X2, производителя предупредили еще в декабре 2023 года. И, хотя тот заявил, что баг устранили, исследователи считают, что брешь в системе безопасности все еще не закрыта полностью. Подробно: https://www.abc.net.au/news/2024-10-11/robot-vacuum-yells-racial-slurs-at-family-after-being-hacked/104445408 #NewsRoomPositive #security #cybersecurity $POSI
2 616,4 ₽
−60,02%
79
Нравится
9
Positive_technologies
6 октября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 💬 Опасный троян маскируется под пуш-уведомления от банковских приложений Вредоносная программа используется в новой мошеннической схеме. Сначала она блокирует экран уведомлением, потом начинает отправлять сообщения якобы о списании банковских средств. Сразу после этого жертве звонит «сотрудник банка», сообщающий, что личный кабинет пользователя взломан, и предлагает перевести средства на «безопасный счет». «Подобные вредоносы, как правило, попадают в гаджет из-за невнимательности пользователя, а именно — из-за перехода по случайной ссылке в интернете или по прямой рекламе в другом приложении», — комментирует Шаих Галиев, руководитель отдела экспертизы PT Sandbox Positive Technologies. Подробно: https://rg.ru/2024/09/30/rossiian-atakoval-virus-troian-imitiruiushchij-uvedomleniia-ot-bankov.html ⚡️ Хакеры атакуют болельщиков чемпионата по League of Legends Мошенники запустили в сети рекламную кампанию, которая ориентирована на игроков, поддерживающих участников недавно стартовавшего чемпионата по игре League of Legends. Они предлагают скачать игру, но, кликнув по баннеру, пользователи загружают вирус Lumma Stealer. Он собирает конфиденциальную информацию (пароли, данные платежных карт и криптокошельков, куки браузеров), получив которые злоумышленники могут «угонять» аккаунты пользователей и использовать их в дальнейших атаках. Подробно: https://www.securitylab.ru/news/552515.php?ref=123 📱 Треть россиян сидит в телефоне больше четырех часов в день А четверть опрошенных проводит в смартфоне 3–4 часа ежедневно, говорится в исследовании компании «Ингосстрах» и Аналитического центра НАФИ. Чаще остальных гаджетами пользуются люди младше 24 лет, а женщины «залипают» в телефоны чаще, чем мужчины. В рейтинге самых популярных программ для мобильных — мессенджеры, сервисы для просмотра новостей и видео, социальные сети, банковские приложения и электронная почта. Подробно: https://ria.ru/20240930/smartfon-1975405999.html 🎧 Полиция смогла отследить угнанный Ferrari по оставленным в салоне наушникам В США полицейские задержали двух угонщиков-рецидивистов, благодаря AirPods владельца угнанного авто. В середине сентября из города Гринвич штата Коннектикут пропал Ferrari 2023 года выпуска стоимостью в 575 000 долларов. По оставленным в бардачке наушникам полицейские засекли, что автомобиль находится на заправке. Пытаясь скрыться, один из угонщиков забыл в салоне свой iPhone, по которому удалось вычислить преступника, а после и его подельника. Подробно: https://www.securitylab.ru/news/552573.php #NewsRoomPositive #security #cybersecurity $POSI
2 625 ₽
−60,15%
68
Нравится
5
Positive_technologies
29 сентября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю ➡️ Хакеры пользуются VPN для удаленного доступа при атаках Как показывает исследование Positive Technologies, проникновение через корпоративный VPN — один из популярных способов начала кибератак на организации. В случае успеха злоумышленники стараются оставаться незаметными как можно дольше, используя средства для сокрытия сетевого трафика (такие инструменты были обнаружены в 47% исследованных проектов). Для получения постоянного доступа к сети компаний киберпреступники создают бэкдоры, проводят эксфильтрацию данных и взаимодействуют со скомпрометированной инфраструктурой при помощи привычных легитимных средств для удаленного управления. Подробно: https://www.ptsecurity.com/ru-ru/about/news/positive-technologies-hakery-dlya-provedeniya-atak-ispolzuyut-vpn-dlya-udalennogo-dostupa/ 🏴‍☠️ Пиратские игры заражают устройства стилерами Исследователи компании McAfee нашли в программах для установки или взлома нелицензированных видеоигр встроенное ВПО Lumma Stealer. Программа хорошо маскирует свое присутствие на устройстве и умеет анализировать cookie-файлы браузеров, сохраненные пароли и объекты входа в систему, а также подбирать коды к криптовалютным кошелькам. Злоумышленники размещают зараженные программы на сайтах, оснащенных «капчей», чтобы создать у пользователей ложное ощущение безопасности. Подробно: https://lenta.ru/news/2024/09/24/games-virus/ 🚓 Обманутые граждане смогут заявлять в полицию о мошеннических списаниях прямо через приложения банков Об этом говорится в проекте положения ЦБ РФ об обязательных требованиях к защите информации банками для противодействия операциям, совершаемым без согласия клиента. На сайтах кредитных организаций и в банковских приложениях появится «тревожная кнопка» для подачи заявления о мошеннической операции. После того как оно поступит, банк должен будет передать полиции данные о счетах, реквизитах электронных кошельков, номерах телефонов и метаданные. Подробно: https://www.kommersant.ru/doc/7180013 🕺 Хакеров, укравших более 230 млн долларов, выдала любовь к роскоши В Майами арестовали двух молодых людей, подозреваемых в заговоре с целью кражи и отмывания более 230 млн долларов в криптовалюте. Хакеры, известные под несколькими псевдонимами, обвиняются в похищении у жертвы из Вашингтона 4100 биткоинов. Они смогли получить несанкционированный доступ к чужим криптокошелькам и вывести оттуда средства на собственные. Чтобы скрыть преступление, они использовали целую серию методов: криптовалютные микшеры, биржи, цепочки транзакций и проходные кошельки. Похитители выдали себя, начав тратить деньги на роскошный образ жизни: международные поездки, покупку дорогих автомобилей, элитных часов, дизайнерских сумок и развлечения в ночных клубах Лос-Анджелеса и Майами. Подробно: https://www.securitylab.ru/news/552270.php?ref=123 #NewsRoomPositive #security #cybersecurity $POSI
2 675,6 ₽
−60,91%
68
Нравится
7
Positive_technologies
22 сентября 2024 в 9:03
📰 Самые интересные новости из мира кибербезопасности за неделю 🖥 Обнаружена новая схема мошенничества с демонстрацией экрана Злоумышленники находят объявления о продаже вещей на сервисах онлайн-покупок и звонят продавцам с просьбой показать товар онлайн, включив демонстрацию экрана. Сообщник в это время отправляет в банковский сервис жертвы запрос на смену номера или списание средств, а находящийся на связи мошенник может увидеть СМС-сообщение с кодом для подтверждения операции. Чтобы не лишиться своих средств, эксперты советуют общаться с продавцами и покупателями внутри приложений сервисов, гарантирующих безопасность сделки. Подробно https://iz.ru/1760688/kseniia-nabatkina-iana-shturma/personalnyi-pokaz-nabiraet-oboroty-novaia-skhema-onlain-moshennichestvahttps://iz.ru/1760688/kseniia-nabatkina-iana-shturma/personalnyi-pokaz-nabiraet-oboroty-novaia-skhema-onlain-moshennichestva 📑 В России могут появиться законы, защищающие голос и наказывающие за дипфейки Один из таких законопроектов уже внесен в Госдуму, а второй находится в разработке. Чтобы защитить граждан от подделки их голоса, законотворцы предлагают запретить обнародование и использование записей без полученного на то согласия. «Голос предлагается охранять как объект личных неимущественных прав по аналогии с изображением», — говорится в пояснительной записке к законопроекту. Что касается дипфейков, то статью 159 УК РФ предлагают дополнить пунктом, определяющим наказание за мошенничество, совершенное с использованием изображения или голоса (в том числе созданными искусственно) другого человека. Максимальные санкции за такой обман — лишение свободы на срок до шести лет с ограничением свободы до полутора лет. Подробно: https://ria.ru/20240916/zakon-1972869370.html 🧑‍💻 Профессию «белый хакер» предлагают легализовать через нацпроект «Экономика данных» Деятельность в России независимых исследователей кибербезопасности хотят закрепить законодательно, включив в один из пунктов драфта национального проекта. «Мы сейчас помогаем Совету Федерации в конкретизации того, что должно быть исправлено в законодательстве, чтобы подобные методы обеспечения анализа защищенности были доступны широкому кругу компаний, включая государственный сектор. Недавно мы помогали формировать обоснование, почему это направление деятельности должно быть в нацпроекте „Экономика данных“ и в стратегии развития отрасли связи в целом», — рассказал советник гендиректора Positive Technologies Артем Сычев. Подробно: https://tass.ru/ekonomika/21872045 💰 Мошенники обманули школьный округ в штате Теннеси на 3 млн долларов В марте этого года сотрудник округа получил письмо, которое посчитал официальным запросом от компании Pearson — поставщика ресурсов для онлайн-обучения. Однако ему с поддельного адреса писали злоумышленники, которые убедили мужчину перевести 3,36 млн долларов по указанным ими реквизитам якобы за оказанные услуги. Через две недели банк округа забил тревогу, но переводы уже прошли, и сейчас удалось вернуть только 742 тыс. долларов из украденных средств. Поимку мошенников затрудняет то, что деньги уходили на счета частных лиц, которые были открыты ими по просьбе знакомых для «получения наследства» или иных нужд. Подробно: https://www.securitylab.ru/news/552092.php?ref=123 #NewsRoomPositive #security #cybersecurity $POSI
2 751,2 ₽
−61,98%
63
Нравится
4
Positive_technologies
15 сентября 2024 в 9:00
📰 Самые интересные новости из мира кибербезопасности за неделю 😱 Positive Technologies помогла устранить две уязвимости в популярной системе управления обучением Moodle Эксперт Positive Technologies Алексей Соловьев обнаружил опасные уязвимости в Moodle — одной из самых распространенных систем для организации обучения. Уязвимости могли быть использованы для атак на университеты, школы и учащихся по всему миру — в системе зарегистрировано более 416 млн пользователей из 218 стран. В России продукт используют свыше 5,7 тысяч организаций. Подробности: https://ptsecurity.com/ru-ru/about/news/positive-technologies-pomogla-ustranit-dve-uyazvimosti-v-populyarnoj-sisteme-upravleniya-obucheniem-moodle/ ✒️ Киберпреступники атаковали сайты центра выдачи электронных подписей В результате кибератаки интернет-ресурсы центра оказались недоступны. Он выдает квалифицированные электронные подписи юрлицам и индивидуальным предпринимателям. В центре заверили, что угрозы компрометации закрытых ключей нет. Подробности: https://www.rbc.ru/technology_and_media/12/09/2024/66e26e599a79473506e3bf82 📲 Аферисты изобрели новую схему с установкой «приложения Минздрава» Телефонные мошенники убеждают жертв установить «новое приложение Минздрава», якобы если те недавно прошли медобследования, то могут получить кешбэк. После того как приложение оказывается в телефоне, мошенники дают жертве форму для ввода данных и получают доступ к банковской карте. В ведомстве подчеркнули, что у Минздрава нет специальных приложений, а все цифровые сервисы — в доступе на портале «Госуслуг». Подробности: https://www.securitylab.ru/news/551952.php 🖥 Раскрыт способ прослушки через экран монитора Исследователи из Университета Бен-Гуриона в Израиле выявили новый способ взлома изолированных от сети компьютеров, который получил название PIXHELL. Эта атака позволяет злоумышленникам похищать конфиденциальную информацию, используя звуковой шум, создаваемый работой пикселей компьютерного монитора. Подробности: https://www.securitylab.ru/news/551936.php?ref=123 #NewsRoomPositive #security #cybersecurity $POSI
2 705,2 ₽
−61,33%
75
Нравится
6
Т‑Банк
8 800 333-33-33Для звонков по России
Банк
Дебетовые картыПремиумИностранцамКредитные картыКредит наличнымиРефинансированиеАвтокредитВкладыНакопительный счетПодписка ProPrivateДолямиИпотека
Страхование
ОСАГОКаскоКаско по подпискеПутешествия за границуПутешествия по РоссииИпотекаКвартираЗдоровьеБлог Страхования
Путешествия
АвиабилетыОтелиТурыПоезда
Малый бизнес
Расчетный счетРегистрация ИПРегистрация ОООЭквайрингКредитыT‑Bank eCommerceГосзакупкиПродажиБухгалтерияБизнес-картаДепозитыРассрочкиПроверка контрагентовБонусы для бизнесаТопливо для бизнесаЛизинг
Город
Доставка продуктовАфишаТопливоТ‑АвтоИгрыОтслеживание посылокБлог Города
Полезное
Т‑PayВход с Т‑IDИдентификация с T‑IDПлатежиПереводы на картуБиометрияОтзывыМерч Т‑БанкаПромокодыТ‑ПартнерыСервис по возврату денегТ‑ОбразованиеКурс добраТ‑Бизнес секретыТ—ЖТ‑БлогПомощьБизнес-глоссарий
Средний бизнес
Расчетный счетСервисы для выплатТорговый эквайрингКредитыДепозитыВЭДГосзакупкиБизнес-решенияT‑Bank DataT‑IDЛизингАвтодилеры
Т‑Касса
Интернет-эквайрингОблачные кассыВыставление счетовБезналичные чаевыеМассовые выплаты для бизнесаОтраслевые решенияОплата по QR‑кодуБезопасная сделкаВсе сервисы онлайн-платежей
Карьера
Работа в ИТБизнес и процессыРабота с клиентами
Инвестиции
Инвестиционный счетИИСПремиумТрейдингТерминалМаржинальная торговляИнвестиционные турнирыАкцииВалютыФондыОблигацииФьючерсыЗолотые слиткиЦифровые финансовые активыСтратегииПервичные размещенияДолгосрочные сбереженияАкадемия инвестиций
Мобильная связь
Сим‑картаeSIMТарифыПеренос номераРоумингКрасивые номераЗапись звонковВиртуальный номерСекретарьКто звонилЗащитим или вернем деньги
Технологии от Т‑Банка
Речевая аналитикаРаспознавание и синтез речи VoiceKitПлатформа наблюдаемости Sage
Политика обработки персональных данных
© 2006—2026, АО «ТБанк», официальный сайт, универсальная лицензия ЦБ РФ № 2673
Т‑Банк
8 800 333-33-33Для звонков по России
Банк
Малый бизнес
Средний бизнес
Инвестиции
Страхование
Город
Т‑Касса
Мобильная связь
Путешествия
Полезное
Карьера
Технологии от Т‑Банка
Политика обработки персональных данных
© 2006—2026, АО «ТБанк», официальный сайт, универсальная лицензия ЦБ РФ № 2673