Календарь мероприятий


Треть украденной у компаний информации в конце 2019 года содержала данные платежных карт

Треть украденной у компаний информации в четвертом квартале 2019 года содержала данные платежных карт, говорится в исследовании компании Positive Technologies, имеющемся в распоряжении РИА Новости.

  "Треть украденной у юридических лиц информации (32%) составили данные платежных карт, что на 25 п.п. больше, чем в третьем квартале. Мы связываем такой рост, с одной стороны, с традиционно высокой покупательской активностью в предновогодний период, а с другой - с прогрессивным увеличением числа атак MageCart (класс атак с функцией кражи данных платежных карт с сайтов - ред.) и второй волной атак на сервис (для оплаты госуслуг в США - ред.) Click2Gov", - говорится в сообщении.
  Большинство (79%) заражений юридических лиц вредоносным ПО начинались с фишинговых писем - сообщений с вредоносным ПО или ссылками на сайты с ним для кражи конфиденциальной информации (паролей, данных кредитных карт, информации из соцсетей). Такие письма могут как попасть в организацию в ходе массовых атак, так и целенаправленно.
  Доля атак на частных лиц сократилась почти вдвое по сравнению с третьим кварталом и составила лишь 10% всех атак. Учетные данные составляют почти половину (40%) всего объема украденной у частных лиц информации. Один из распространенных способов выманивания у пользователей учетных данных - это фишинговые письма со ссылками на поддельные страницы авторизации. Однако ссылку могут заблокировать средства защиты электронной почты, поэтому злоумышленники придумывают новые схемы, отмечают эксперты.
  "Например, вместо ссылки к письму прикладывается файл в формате HTML - якобы платежный документ. При открытии этого файла сценарий на JavaScript генерирует форму аутентификации прямо в браузере пользователя, не вызывая подозрений перенаправлением на сторонний сайт. После ввода учетных данных скрипт отсылает их злоумышленникам", - говорится в документе.
  Почти в четверти случаев (23% атак) источником угрозы для частных лиц стали их мобильные устройства. Эксперты также подчеркнули, что пользователи гаджетов могут сами помогать злоумышленникам, скачивая на смартфоны сомнительные программы.
  Так, в четвертом квартале ряд владельцев устройств Apple, искавших способы повысить привилегии (выполнить jailbreak, то есть получить доступ к файловой системе устройства), стали жертвами кибермошенников: они скачали вредоносное ПО под видом утилиты. "После его установки и запуска имитировалась процедура jailbreak, якобы для завершения которой пользователям предлагалось загрузить на устройство ряд мобильных приложений: таким образом поддельный checkra1n (утилита - ред.) помогал злоумышленникам рекламировать данные приложения и повышать число их загрузок", - рассказали эксперты.

Источник: 1prime.ru https://1prime.ru/state_regulation/20200303/831012035.html



 

03.03.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.12.2025
Обновление раздела ББТ "Противодействие НИИИ/МР" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Организация банковской деятельности" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Бухгалтерский учет и отчетность банка" от 26.12.2025
26.12.2025
Обновление тестов ББТ по теме "Налогообложение" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 26.12.2025 Все новости
Наши мероприятия
01.12.2025
Итоги открытой сертификации Агентства "ВЭП" 01-30 ноября 2025 года
30.11.2025
Завершилась VI-я Уральская молодежная конференция по финансам
19.11.2025
В Екатеринбург на УМКО-2025 едут сразу три студенческих команды из Владимира!
28.10.2025
14.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
25.10.2025
Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования". Все новости
Новости для банков
26.12.2025
Миронов призвал повысить до 30% налог на прибыль банков и МФО
26.12.2025
Средняя ставка банков по вкладам продолжила снижение во второй половине декабря
26.12.2025
Банк России включил Мосбиржу в реестр администраторов индикаторов
26.12.2025
Исследование: банковская система устойчива, но показатели прибыли падают
26.12.2025
ЦБ 26 декабря представит обновленную банкноту номиналом 1000 рублей Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости