Отделение французской транснациональной страховой компании AXA в Азии подверглось атаке с использованием программы-вымогателя Avaddon. Атака произошла после того, как 9 мая нынешнего года компания сообщила об отказе продавать программы киберстрахования во Франции, которые возмещают клиентам расходы на оплату выкупа вымогателям.
https://www.securitylab.ru/news/520161.php
https://www.securitylab.ru/news/520161.php
SecurityLab.ru
Страховая компания AXA стала жертвой вымогателя Avaddon
Атака произошла после того, как компания отказалась возмещать клиентам расходы на оплату выкупа вымогателям.
Наиболее быстрорастущим подразделением этой группировки стали отряды "кибербойцов".
https://www.securitylab.ru/news/520270.php
https://www.securitylab.ru/news/520270.php
SecurityLab.ru
Newsweek обнаружил в США 60-тысячную секретную армию
Наиболее быстрорастущим подразделением этой группировки стали отряды "кибербойцов".
СК РФ предлагает снизить размер ущерба для наступления уголовной ответственности по киберпреступлениям, сообщил председатель СК Александр Бастрыкин на открытии международного молодежного юридического форума в Петербурге.
"Мы полагаем, что целесообразно, в частности, пересмотреть в сторону понижения размер ущерба, относящийся к крупному, закрепленный в статье 272 УК РФ ("Неправомерный доступ к компьютерной информации"). Речь идет о том, чтобы понизить размер причиненного ущерба, чтобы наступила уголовная, а не административная ответственность за киберпреступления", - сказал Бастрыкин.
https://www.securitylab.ru/news/520268.php
"Мы полагаем, что целесообразно, в частности, пересмотреть в сторону понижения размер ущерба, относящийся к крупному, закрепленный в статье 272 УК РФ ("Неправомерный доступ к компьютерной информации"). Речь идет о том, чтобы понизить размер причиненного ущерба, чтобы наступила уголовная, а не административная ответственность за киберпреступления", - сказал Бастрыкин.
https://www.securitylab.ru/news/520268.php
SecurityLab.ru
СК предложил снизить минимальный ущерб для уголовного преследования хакеров
Снизить размер ущерба пострадавшим, за который хакеры понесут уголовную ответственность, предложил следственный комитет РФ.
Глава ФСИН: Телефонного мошенничества в тюрьмах не существует
https://www.securitylab.ru/news/520269.php
https://www.securitylab.ru/news/520269.php
SecurityLab.ru
Глава ФСИН: Телефонного мошенничества в тюрьмах не существует
Как заявил директор ФСИН Александр Калашников, не существует никаких звонковых центров, из которых мошенники-сидельцы якобы выманивают деньги у населения.
Каждый месяц компания Microsoft выпускает обновления для своего программного обеспечения, исправляющие проблемы с безопасностью. Тем не менее, по данным нового исследования ИБ-компании Trend Micro, на хакерских форумах продолжают рекламироваться эксплоиты для уязвимостей, исправленных даже несколько лет назад. Продавцы корректируют цены в соответствии с рыночным спросом и объединяют несколько старых эксплоитов воедино, чтобы максимизировать прибыль.
https://www.securitylab.ru/news/520287.php
https://www.securitylab.ru/news/520287.php
t.me
Наибольшим спросом у хакеров пользуются эксплоиты для старых версий ПО от Microsoft
Почти половина от всех эксплоитов, на которые существует наибольший спрос, предназначены для уязвимостей, которым как минимум три года.
Исследователь безопасности Лукаш Крол (Lukasz Krol) обнаружил потенциально опасный способ использовать устройства Apple AirTag. Небольшие маяки позволяют отслеживать местоположение людей и выяснять, когда дом, квартира или офис пустует.
AirTag представляет собой маячок размером с монету, отслеживающий местонахождение вещей с помощью Bluetooth. С его помощью можно отыскать ключи, кошелек, определить где, находится чемодан и даже найти сбежавшее домашнее животное. AirTag сообщает своему владельцу iPhone, когда он находится поблизости и уведомляет о своем местонахождении.
Поскольку iPhone часто путешествуют со своими владельцами практически повсюду, отсутствие iPhone в каком-либо месте может означать, что вокруг нет людей, и также указать на то, как долго они отсутствовали.
https://www.securitylab.ru/news/520292.php
AirTag представляет собой маячок размером с монету, отслеживающий местонахождение вещей с помощью Bluetooth. С его помощью можно отыскать ключи, кошелек, определить где, находится чемодан и даже найти сбежавшее домашнее животное. AirTag сообщает своему владельцу iPhone, когда он находится поблизости и уведомляет о своем местонахождении.
Поскольку iPhone часто путешествуют со своими владельцами практически повсюду, отсутствие iPhone в каком-либо месте может означать, что вокруг нет людей, и также указать на то, как долго они отсутствовали.
https://www.securitylab.ru/news/520292.php
t.me
AirTag позволяет узнать, когда в доме никого нет
Устройство может выдать конфиденциальную информацию об окружающих смартфонах iPhone.
Forwarded from Positive Events
Ну что, ребята, дождались — сегодня начинается The Standoff 🤩
У нас запланирована большая программа противостояний на The Standoff и лекции от компетентных спикеров на несколько дней форума. Каждый день начиная с самого утра мы в прямом эфире будем рассказывать о самых интересных частях программы вместе с приглашёнными гостями. Вот что ждёт вас в ближайшие дни:
❗️ 18 мая, на первом дне форума, в 12:00 откроем и посетим виртуальный город Киберполигон The Standoff — это двойник современного мегаполиса, который имитирует инфраструктуру города с промышленными и энергетическими комплекса, транспортной инфраструктурой, банками, деловым центром и парком развлечений. Здесь две команды проведут кибербитву. В этот же день мы обсудим реальность кибербеза и вопрос уязвимости, а еще проведем дискуссию по поводу грани между харкерством и исследованием. Мы пригласили к нам в студию (которую будет вести Владимир Заполянский) гостей из Innostage, Азбуки Вкуса, Леруа Мерлен, ПАО Сбербанк, Теле2, Основы — они готовы поделиться своим опытом!
❗️19 мая у нас пройдет детский день The Standoff Kids. Он познакомит ребят с азами кибербезопасности. Помимо этого, мы подготовили дискуссию с представителями государства, образования и бизнеса о том, кто в ответе за цифровую грамотность детей.
❗️ 20 мая поговорим о перспективах инвестиций в кибербез с Евгением Коганом. Обсудим, как обнаружить и остановить киберпреступника одним человеком, побеседуем про уязвимости, а также пообщаемся с нашими коллегами — организаторами зарубежных конференций.
❗️ А 21 мая узнаем, как ведущие кибербез-компании помогают друг другу совершенствовать безопасность.
❗️ Напомним, что 20 и 21 мая начинается PHDays. Ты узнаешь, как взламывать банкомат, как защититься от кибератак, атаковать спутник, взломать Bluetooth и многое другое.
Каждый день с 18 по 21 мая начинаем трансляцию на standoff365.com в 12:00 мск. В течение дня будем публиковать расписание, так что следи за новостями! И подключайся к форумам, конечно.
У нас запланирована большая программа противостояний на The Standoff и лекции от компетентных спикеров на несколько дней форума. Каждый день начиная с самого утра мы в прямом эфире будем рассказывать о самых интересных частях программы вместе с приглашёнными гостями. Вот что ждёт вас в ближайшие дни:
❗️ 18 мая, на первом дне форума, в 12:00 откроем и посетим виртуальный город Киберполигон The Standoff — это двойник современного мегаполиса, который имитирует инфраструктуру города с промышленными и энергетическими комплекса, транспортной инфраструктурой, банками, деловым центром и парком развлечений. Здесь две команды проведут кибербитву. В этот же день мы обсудим реальность кибербеза и вопрос уязвимости, а еще проведем дискуссию по поводу грани между харкерством и исследованием. Мы пригласили к нам в студию (которую будет вести Владимир Заполянский) гостей из Innostage, Азбуки Вкуса, Леруа Мерлен, ПАО Сбербанк, Теле2, Основы — они готовы поделиться своим опытом!
❗️19 мая у нас пройдет детский день The Standoff Kids. Он познакомит ребят с азами кибербезопасности. Помимо этого, мы подготовили дискуссию с представителями государства, образования и бизнеса о том, кто в ответе за цифровую грамотность детей.
❗️ 20 мая поговорим о перспективах инвестиций в кибербез с Евгением Коганом. Обсудим, как обнаружить и остановить киберпреступника одним человеком, побеседуем про уязвимости, а также пообщаемся с нашими коллегами — организаторами зарубежных конференций.
❗️ А 21 мая узнаем, как ведущие кибербез-компании помогают друг другу совершенствовать безопасность.
❗️ Напомним, что 20 и 21 мая начинается PHDays. Ты узнаешь, как взламывать банкомат, как защититься от кибератак, атаковать спутник, взломать Bluetooth и многое другое.
Каждый день с 18 по 21 мая начинаем трансляцию на standoff365.com в 12:00 мск. В течение дня будем публиковать расписание, так что следи за новостями! И подключайся к форумам, конечно.
Японское правительство намерено ввести более строгие правила безопасности в частном секторе с целью предотвращения возможных кибератак на критическую инфраструктуру. Об этом сообщило издание Nikkei.
Новые правила будут введены в 44 секторах для усиления национальной киберзащиты. Примечательно, что данное решение было принято после нашумевшей кибератаки вымогателей DarkSide на американского топливного гиганта Colonial Pipeline.
https://www.securitylab.ru/news/520318.php
Новые правила будут введены в 44 секторах для усиления национальной киберзащиты. Примечательно, что данное решение было принято после нашумевшей кибератаки вымогателей DarkSide на американского топливного гиганта Colonial Pipeline.
https://www.securitylab.ru/news/520318.php
SecurityLab.ru
Япония ограничит использование иностранных технологий частным сектором
Новые правила будут введены в 44 секторах для усиления национальной киберзащиты.
👍1
Во вторник, 18 мая, директор Службы внешней разведки РФ Сергей Нарышкин заявил, что СВР не имеет никакого отношения ко взлому SolarWinds, а все обвинения в сторону России похожи на «плохой детектив». В любом случае, он весьма польщен столь высоким мнением США и Великобритании о возможностях российской разведки, сообщил Нарышкин в интервью BBC.
https://www.securitylab.ru/news/520321.php
https://www.securitylab.ru/news/520321.php
SecurityLab.ru
Нарышкин отрицает причастность СВР к кибератаке на SolarWinds
Директор Службы внешней разведки весьма польщен высоким мнением США и Великобритании о возможностях российской разведки.
Forwarded from SecAtor
Компания Elliptic, специализирующаяся на аналитике блокчейна в целях борьбы с финансовыми преступлениями, посчитала сколько владельцы ransomware Darkside получили выкупа за 9 месяцев своей активности.
Сразу заметим, что эта сумма не полностью уходит владельцу, а делится в определенной пропорции - по данным экспертов доля владельца может варьироваться от 10 до 25%.
Ранее Elliptic идентифицировала кошелек Darkside, на который ушли 75 BTC выкупа от Colonial Pipeline. А затем исследователи проанализировали движение криптовалюты через этот кошелек.
В общей сложности Darkside получили выкуп от 47 жертв, общая сумма - более 90 млн. долларов. Из них 15,5 млн. долларов ушли владельцам вымогателя, а 74,7 млн. долларов получили операторы.
Хорошая прибавка к зарплате. Купят женам сапоги.
Сразу заметим, что эта сумма не полностью уходит владельцу, а делится в определенной пропорции - по данным экспертов доля владельца может варьироваться от 10 до 25%.
Ранее Elliptic идентифицировала кошелек Darkside, на который ушли 75 BTC выкупа от Colonial Pipeline. А затем исследователи проанализировали движение криптовалюты через этот кошелек.
В общей сложности Darkside получили выкуп от 47 жертв, общая сумма - более 90 млн. долларов. Из них 15,5 млн. долларов ушли владельцам вымогателя, а 74,7 млн. долларов получили операторы.
Хорошая прибавка к зарплате. Купят женам сапоги.
www.elliptic.co
DarkSide Ransomware has Netted Over $90 million in Bitcoin
Elliptic uses blockchain analytics to analyse Bitcoin wallets used by DarkSide to receive ransom payments from its victims over the past nine months.
👍1
После нашумевшей кибератаки на американского топливного гиганта Colonial Pipeline, вызвавшей острый дефицит бензина на восточном побережье США, стоящая за ней киберпреступная группировка DarkSide поспешила откреститься от всяких политических мотивов. Согласно заявлению хакеров, они являются аполитичными и «не участвуют в геополитике». Однако, как утверждает журналист Брайан Кребс, заявление киберпреступников не соответствует действительности.
https://www.securitylab.ru/news/520295.php
https://www.securitylab.ru/news/520295.php
SecurityLab.ru
«Вакциной» против русских хакеров может стать русская раскладка клавиатуры
Многие вредоносные программы проверяют наличие на атакуемой системе наличие кириллицы и в случае ее обнаружения не устанавливается.
"Мы провели анализ серии целенаправленных компьютерных атак на информационные ресурсы государственных органов Российской Федерации. Исходя из сложности использованных злоумышленниками средств и методов, а также скорости их работы и уровня подготовки мы имеем основания полагать, что данная группировка располагает ресурсами уровня иностранных спецслужб", - заявил Мурашов.
https://www.securitylab.ru/news/520324.php
https://www.securitylab.ru/news/520324.php
SecurityLab.ru
Центр кибербезопасности подозревает иностранные спецслужбы в кибератаках на Россию
Информационные ресурсы органов госвласти в РФ являются приоритетными целями для зарубежных злоумышленников, обладающих высочайшим уровнем квалификации
Министерство внутренних дел России предлагает ввести строгое наказание за преступления с электронной подписью. Ведомство также считает, что важно ужесточить ответственность за деяния, которые связаны с нарушением коммерческой, налоговой или же банковской тайны.
https://www.securitylab.ru/news/520329.php
https://www.securitylab.ru/news/520329.php
t.me
В России введут уголовную ответственность за мошенничество с электронной подписью
Министерство внутренних дел разрабатывает законопроект о введении уголовной ответственности за неправомерные действия с усиленной электронной подписью.
К 2030 году киберпреступления будут совершаться с помощью «разумных» самообучающихся компьютерных программ, противостоять которым чрезвычайно сложно. Об этом профессор Оксфордского университета Виктория Байнс (Victoria Baines) и специалист ИБ-компании Trend Micro Рик Фергюсон (Rik Ferguson) сообщили на конференции RSA, проходившей на этой недели.
https://www.securitylab.ru/news/520337.php
https://www.securitylab.ru/news/520337.php
t.me
К 2030 году киберпреступления будут совершать роботы
Исследователи представили прогноз по киберугрозам на ближайшее будущее.
В 2020 году мошенники похитили у женщины почти 400 млн рублей, что стало рекордом по объему украденных средств у банковского клиента. Об этом рассказал начальник управления противодействия кибермошенничеству Сбербанка Сергей Велигодский в кулуарах заседания рабочей группы Госдумы по выработке предложений по борьбе с преступлениями в сфере информационно-коммуникационных технологий, передает РБК.
https://www.securitylab.ru/news/520346.php
https://www.securitylab.ru/news/520346.php
t.me
Клиентка банка отдала телефонным мошенникам рекордные 400 миллионов рублей
Рекордную сумму денег в 400 млн рублей похитили телефонные мошенники под видом службы безопасности банка у гражданки России
👍1
Основатель Telegram Павел Дуров заявил, что компания Apple ограничивает владельцев iPhone в выборе сервисов и приложений, чем превращает их в своих рабов.
https://www.securitylab.ru/news/520389.php
https://www.securitylab.ru/news/520389.php
t.me
Дуров назвал владельцев айфонов "цифровыми рабами"
Каждый раз, когда мне приходится использовать iPhone для тестирования нашего приложения на iOS, я чувствую, что меня отбрасывает в Средневековье.
Forwarded from Positive Events
Новая реальность российской отрасли информационной безопасности на PHDays
Будущее индустрии обсудят Максут Шадаев, министр цифрового развития связи и массовых коммуникаций РФ, Виталий Лютиков, заместитель директора ФСТЭК России, Александр Муранов, заместитель председателя правления Газпромбанка, Владимир Сакович, глава Skolkovo Ventures, Юрий Максимов, генеральный директор Positive Technologies и Айдар Гузаиров, генеральный директор Innostage.
Подключайся к PHDays 21 мая в 10:00 (МСК).
Будущее индустрии обсудят Максут Шадаев, министр цифрового развития связи и массовых коммуникаций РФ, Виталий Лютиков, заместитель директора ФСТЭК России, Александр Муранов, заместитель председателя правления Газпромбанка, Владимир Сакович, глава Skolkovo Ventures, Юрий Максимов, генеральный директор Positive Technologies и Айдар Гузаиров, генеральный директор Innostage.
Подключайся к PHDays 21 мая в 10:00 (МСК).
Федеральный суд в Бруклине (Нью-Йорк, США) приговорил гражданина РФ Антона Богданова к 60 месяцам тюремного заключения. Богданов был признан виновным в сговоре с целью осуществления мошенничества с использованием средств связи и взломе компьютеров.
https://www.securitylab.ru/news/520399.php
https://www.securitylab.ru/news/520399.php
t.me
Суд США приговорил «русского хакера» к 5 годам тюрьмы за мошенничество с налогами
Антон Богданов взламывал налоговые фирмы, похищал персональные данные их клиентов и от их имени требовал возврат налогов.
👍1
Старший вице-президент по разработке программного обеспечения компании Apple Крейг Федериги выступил в суде по делу «Apple против Epic Games». Федериги представил подробности о безопасности iPhone с целью убедить судью в том, что любое изменение в политиках App Store может причинить вред пользователям.
https://www.securitylab.ru/news/520393.php
https://www.securitylab.ru/news/520393.php
t.me
Вице-президент Apple: Mac не дотягивает до установленной iOS планки безопасности
Крейг Федериги пояснил, почему в iOS нельзя создавать множество магазинов приложений, как в Mac.
Компания Microsoft окончательно прекратит поддержку своего браузера Internet Explorer в следующем году. В настоящее время многие пользователи уже отказались от Internet Explorer, которому перевалило за четверть века, но последний гвоздь «в крышку гроба» браузера будет забит 15 июня 2022 года, и Microsoft сосредоточит свое внимание на Edge.
https://www.securitylab.ru/news/520417.php
https://www.securitylab.ru/news/520417.php
t.me
Microsoft прекратит поддержку Internet Explorer в 2022 году
Альтернативой для корпоративных пользователей станет Microsoft Edge с режимом IE.