Кибербезопасность

  • Руководство «Лаборатории Касперского» попало под новые санкции

    Руководство «Лаборатории Касперского» попало под новые санкции

    США в пятницу ввели санкции в отношении 12 россиян, в их число попали руководители компании «Лаборатория Касперского», которую со второй половины сентября хотят запретить на территории Америки, сообщает РИА Новости.

    Продажу ПО «Лаборатории Касперского» намерены ограничить из-за связи с России.

    В новый санкционный список попало руководящее звено компании: исполнительный директор Андрей Тихонов, директор по развитию бизнеса компании Андрей Ефремов и директор по юридическим вопросам Игорь Чекунов, а также другие их коллеги.

    В списке Минфина США значатся только имена и паспортные данные попавших по санкции людей, но они совпадают с данными сотрудников вышеуказанной компании.

    В Белом доме считают, что «Лаборатория Касперского» представляет угрозу для национальной безопасности Штатов.

    Читать в источнике

  • СДЭК все? Тревожный прогноз злоумышленников

    СДЭК все? Тревожный прогноз злоумышленников

    Клиенты до сих пор не могут зайти на сайт, получить или отправить посылки.

    25 мая в работе логистического оператора СДЭК произошел сбой, из-за которого сайт компании перестал работать, а прием и выдача посылок были приостановлены. На момент 28 мая технический сбой продолжается. СМИ и представители СДЭКа предполагают, что виной тому могли стать вирус-шифровальщик и хакерская атака. В СДЭКе продолжают предпринимать необходимые действия по восстановлению работоспособности сервисов.

    В X(Twitter)-аккаунте хакерской группировки Head Mare появилось несколько сообщений. В них злоумышленники утверждают, что им удалось получить доступ к базе данным СДЭКа и превратить все файлы на серверах в «мусор». Также хакеры говорят, что последняя резервная копия системы была сделана полгода назад, так что восстановить данные о доставке будет невероятно сложно.

    Сисадмины оказались слишком слабы. А политики безопасности не оправдали себя. У СДЭКа серверов нет, но вы держитесь! Решения ваших бед не существует, даже не пытайтесь.

    Head Mare
    Хакерская группировка

    Ранее СДЭК заявлял, что 28 мая работа компании будет восстановлена, но этого так и не произошло. Инцидент оказался серьезнее, чем оценивали эксперты.

    Как мы уже сообщали, мы столкнулись с обширным техническим сбоем, который повлиял на работу наших приложения и сайта — в данный момент они недоступны. Также мы временно приостановили выдачу и прием отправлений, чтобы избежать ошибок при ручной обработке. В течение понедельника мы значительно продвинулись в восстановлении полноценной работы, но, к сожалению, оказались не готовы возобновить обслуживание. Команда СДЭК приносит искренние извинения всем клиентам, чьи ожидания мы не оправдали. Безусловно, все ваши посылки в безопасности, и мы делаем все необходимое для того, чтобы они скорее оказались у вас. По итогам разрешения этой ситуации мы примем все меры для предотвращения ее повторения.
    Представители СДЭКа уточнили, что хакерам Head Mare не стоит верить в полном объеме, так как те нередко преувеличивают «степень своих заслуг». Тем временем группировка Head Mare опубликовала скриншоты уничтожения бэкапов, заявив, что СДЭК сохраняла резервные копии раз в полгода. Для сравнения, в крупных компаниях бэкапы обновляют ежедневно, а восстановление через резервную копию занимает считанные часы.

    СДЭК

    Уточним, что СДЭК сотрудничает с компанией Bi.Zone, которая консультирует СДЭК по вопросам кибербезопасности. По словам хакеров, их софт оказался «бесполезным». Сами представители Bi.Zone никак не комментируют ситуацию.

    В СДЭКе до сих пор не подтверждают, что виной сбоя стала атака хакеров Head Mare. «Есть несколько теорий, и говорить что-либо до получения точной информации считаем непрофессиональным», – заявил СМИ представитель компании. СДЭК также не ответил на вопрос, когда сервис восстановит работу.

    Читать в источнике

  • Отчет: после запуска ChatGPT число фишинговых атак выросло на 1265%

    Отчет: после запуска ChatGPT число фишинговых атак выросло на 1265%

    С момента запуска чат-бота ChatGPT количество электронных писем с фишингом подскочило на 1265%. Такие расчеты привели аналитики SlashNext, пишет Decrypt.

    «Из наших исследований мы знаем, что субъекты угроз используют инструменты вроде ChatGPT для написания сложных, целенаправленных, компрометирующих бизнес-писем и других фишинговых сообщений», — указал CEO фирмы Патрик Харр.

    Специалист заявил, что потенциальные жертвы «должны перейти в наступление» и «бороться с ИИ с помощью ИИ».

    «Компании должны внедрять искусственный интеллект непосредственно в программы безопасности для постоянного мониторинга всех каналов обмена сообщениями для устранения угроз. Мы используем технологию в наборах инструментов для обнаружения […] и прогнозирования», — пояснил эксперт.

    Читать в источнике

  • В Европе проверят безопасность новой криптовалюты от владельца ChatGPT

    В Европе проверят безопасность новой криптовалюты от владельца ChatGPT

    Британский регулятор Information Commissioner’s Office (ICO), контролирующий хранение пользовательских данных, заявил о тщательном расследовании в отношении новой бесплатной криптовалюты владельца бота ChatGPT Сэма Альтмана.

    Криптовалютный проект Worldcoin предлагает бесплатные токены в обмен на сканирование сетчатки глаз и предоставление этой биометрии разработчикам. В ICO сомневаются в безопасности подобной технологии и в целом практики, пусть сервис будет хранить только хеш сетчатки.

    Worldcoin предлагает бесплатные токены в обмен на сканирование сетчатки глаз и предоставление этой биометрии разработчикам
    Worldcoin предлагает бесплатные токены в обмен на сканирование сетчатки глаз и предоставление этой биометрии разработчикам

    Такие же опасения высказал и Виталик Бутерин — владелец криптовалюты Ethereum. Он подчеркнул, что нельзя не учитывать риск утечки данных, и тогда открываются серьёзные опасности для пользователей.

    Кроме того, Worldcoin не может запуститься в США, где у этой криптовалюты могут быть проблемы с законом. Ни одна из крупных американских криптобирж не провела листинг этих токенов.

    Читать в источнике

  • В России появились мошенники, которые якобы возвращают деньги от других интернет-злоумышленников

    В России появились мошенники, которые якобы возвращают деньги от других интернет-злоумышленников

    Мошенники запустили схему «повторного обмана» россиян — пострадавшим от других интернет-злоумышленников пользователям обещают вернуть деньги. Об этом РИА «Новости» рассказал провайдер «Ростелеком-Солар».

    Схема рассчитана на россиян, которые попались на обман, связанный преимущественно с фейковыми криптовалютными брокерами. Разобраться с проблемой обещают за две недели.

    Чтобы якобы вернуть средства, пользователю предлагают оставить на специальном сайте свои данные. Далее с жертвой связывается «персональный менеджер» и заставляет взять кредит либо обманным путем выясняет данные банковской карты.

    Как отмечает агентство, в последнее время набирают обороты фейковые инвестиционные и криптовалютные платформы. За день появляется от 5 до 50 таких сайтов.

    Читать в источнике

  • В открытый доступ слили данные почти 300 тысяч соискателей «Вкусно — и точки»? Рассказываем, что опубликовано

    В открытый доступ слили данные почти 300 тысяч соискателей «Вкусно — и точки»? Рассказываем, что опубликовано

    В Сети появилась информация о том, что в открытый доступ утекли данные почти 300 тысяч человек, которые хотели устроиться на работу в сеть ресторанов быстрого питания «Вкусно — и точка». Об этом вечером в субботу, 27 мая, сообщил Telegram-канал Infosecurity.

    По данным источника, хакерские группировки опубликовали в Сети файл с информацией о 295 915 соискателях сети. В нём содержатся имена, возраст, гражданство, мобильные телефоны и вакансии кандидатов, а также процент прохождения теста на собеседовании, статус и место работы и другая информация.

    Представители сети сообщили, что сейчас проверяют информацию о сливе данных.

    — На данный момент служба безопасности и IT-департамент проверяют достоверность утечки данных с сайта «Работа — и точка», — сообщили ТАСС в пресс-службе компании.

    Читать в источнике

  • «Лаборатория Касперского»: фото своего паспорта на телефоне хранят чаще, чем мемы и смешные картинки

    «Лаборатория Касперского»: фото своего паспорта на телефоне хранят чаще, чем мемы и смешные картинки

    Команда «Лаборатории Касперского» поделилась результатами опроса New Kaspersky в России. Около трети (29%) участников опроса отметили, что хранят на телефоне скриншоты или фотографии своего паспорта и других важных документов, а 13% — паролей.

    Почти половина (46%) опрошенных также отметили, что сохраняют фото питомцев, 35% — скриншоты или картинки того, что хотят купить, 27% — мемы, смешные картинки, 22% — фотографии счётчиков воды и электричества, 21% — скриншоты либо фотографии мест, которые хотят посетить, например ресторанов и выставок, 17% — скриншоты либо фотографии паспорта другого человека и другие его важные документы, а 15% — фрагменты рабочей переписки. Есть и те, кто в целях безопасности перед выходом из дома делает снимки выключенной бытовой техники, например плиты или утюга, — таких 3%.

    Эксперты обратили внимание на то, что люди могут подвергнуть риску свои конфиденциальные данные, если не используют для хранения специальные программы или обмениваются документами в незашифрованном виде.

    Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов комментировал:

    «В целом люди осознают, с какими киберугрозами могут столкнуться владельцы смартфонов. Однако, несмотря на это, пользователи могут хранить конфиденциальные и корпоративные данные на устройствах без всякой защиты, обмениваться ими в мессенджерах, не задумываться о защите самого девайса от различных зловредов».

    Читать в источнике

  • Исследователи нашли в открытом доступе базу данных клиентов «АльфаСтрахования»

    Исследователи нашли в открытом доступе базу данных клиентов «АльфаСтрахования»

    Компания проверяет информацию и сбросит все пароли в системе.

    Об утечке сообщил журнал «Компания» и исследователи из GreenTerraInfoTech. В базе около 971 тысячи адресов электронной почты, 808 тысяч телефонных номеров, ФИО, даты рождения и хеш паролей.

    Среди данных — несколько тысяч адресов с корпоративными почтовыми доменами. Например, «Яндекса», «Сбера», X5, «Магнита», «Почты России», Tele2 и других. Также есть почты на госдоменах, например, Минсельхоза, Минфина, Госдумы, Минздрава, Минпромторга и ФССП.

    В «АльфаСтраховании» знают, что данные некоторых учётных записей могли попасть к третьим лицам, и проверяют информацию.

    «Известно, что попавшая в сеть информация не содержит сведений по полисам, объектам страхования, страховым случаям, платежным, медицинским данным и прочим. Компания предпринимает все необходимые мероприятия для максимальной защиты клиентов. В целях обеспечения дополнительной безопасности клиентских данных принято решение провести сброс всех паролей в системе. Клиенты смогут самостоятельно обновить пароль после сброса. Для этого необходимо зайти в личный кабинет на сайте или в мобильное приложение, нажать кнопку «Забыли пароль?» и следовать инструкциям по восстановлению пароля. Выведены дополнительные ресурсы на линию клиентской поддержки. В случае возникновения вопросов можно обратиться по телефону: 8 800 333 09 99, а также в чат в мобильном приложении». — «АльфаСтрахование».

    В конце февраля 2023 года исследователи нашли в сети базу с ФИО и контактами клиентов и сотрудников «СберЛогистики». А в марте — пользователей программы «СберСпасибо».

    Читать в источнике

  • «Коммерсант»: Минцифры обяжет ретейлеров устанавливать российский софт на компьютеры

    «Коммерсант»: Минцифры обяжет ретейлеров устанавливать российский софт на компьютеры

    Предустановку российского софта на импортные компьютеры могут переложить на ритейлеров.

    Правительство РФ может обязать ритейлеров предустанавливать российскую операционную систему (ОС) на все ноутбуки и персональные компьютеры (ПК), которые поставляются в РФ, соответствующий документ готовит Минцифры. Разработчики ОС считают, что это поможет избежать проблем с безопасностью поставляемых по параллельному импорту устройств на Windows, которые не получают обновления. По данным ритейлеров, несмотря на рост продаж ноутбуков и ПК без ОС, доля Windows на российском рынке сохраняется на уровне прошлого года.

    Собеседник “Ъ” в правительстве рассказал, что Минцифры разрабатывает регулирование, в рамках которого предустановка российской операционной системы на все ввозимые в страну ноутбуки и персональные компьютеры станет обязательной. «Российская ОС должна стать дополнительной. Документ может быть внесен в правительство в этом квартале»,— сообщил он. Другой близкий к кабмину источник добавил, что с прошлого года обсуждалась возможность возложить обязанность о предустановке отечественных ОС на ритейлеров. В Минцифры не ответили “Ъ”.

    Согласно постановлению правительства №1867 от 2020 года, предустановка российских программ — обязанность производителя. «Сейчас любой продавец техники в России может вполне легально самоустраниться от предустановки, заявив об отсутствии у него таких полномочий»,— указывает руководитель дирекции юридической фирмы Vegas Lex Кирилл Никитин.

    По его словам, при изменении регулирования ритейлер будет обязан заниматься предустановкой российского ПО под угрозой изъятия товара.

    В середине 2022 года на фоне роста поставок в РФ иностранных ноутбуков без операционной системы Минцифры говорило, что рассматривает вариант сделать предустановку отечественной ОС на эти устройства обязательной (см. “Ъ” от 6 июля). В ноябре министерство провело опрос бизнеса для выбора «целевых» отечественных операционных систем. По итогам опроса было выделено три системы — ОС Astra Linux (ГК «Астра»), ОС «Альт» («Базальт СПО») и «Ред ОС» («Ред Софт»),— все они базируются на Linux.

    Инициатива об обязательной предустановке российской ОС на ноутбуки и ПК поможет избежать нелегальных поставок ОС Windows Microsoft, которая в том числе не получает обновлений безопасности, считает председатель совета директоров «Базальт СПО» Алексей Смирнов.

    По данным Holodilnik.ru, в первом квартале 2023 года доля ноутбуков без операционной системы в денежном выражении составила 21,2% продаж (годом ранее — 8,3%). При этом доля ОС Windows практически не изменилась, составив 55,6%.

    Доля DOS в первом квартале сократилась почти в два раза, до 7,6% рынка, доля Mac OS (Apple) снизилась год к году на 4 процентных пункта (п. п.), до 12%. По данным ритейлера, за первый квартал всего было продано ноутбуков на 45,5 млрд руб. В сегменте настольных ПК доля устройств без ОС в деньгах за год увеличилась на 17 п. п., до 47,7%. Доля Windows сократилась на 15 п. п., до 32%, а дола DOS выросла на 5 п. п., до 16,2% рынка. Всего было продано ПК на 11,7 млрд руб.

    Представитель РАТЭК (объединяет «М.Видео-Эльдорадо», DNS, «Ситилинк» и др.) Антон Гуськов заявил, что введение обязательной предустановки российских ОС на поставляемые устройства негативно скажется на рынке. «Если обяжут предустанавливать российскую ОС вместо уже установленной производителем, следствием станет удорожание продукции. Установка же двух ОС одновременно реализуема не на всех устройствах»,— говорит он. «Если ритейлеров обяжут предустанавливать российскую ОС, то трудозатраты специалистов в магазинах будут закладываться в конечную стоимость оборудования»,— соглашается источник “Ъ” в крупном иностранном производителе. По его словам, при этом ни один из ведущих вендоров не сможет предустанавливать российскую ОС на производстве, поэтому и объем электроники этих брендов может сократиться.

    Читать в источнике

  • Яндекс Маркет рассылает коды для получения чужих заказов и персональные данные

    Яндекс Маркет рассылает коды для получения чужих заказов и персональные данные

    Несколько месяцев назад мне стали приходить письма от Яндекс Маркета, адресованные другому человеку. В письмах содержались данные о заказах, персональные данные, подтверждение оплаты и коды для получения в пункте выдачи. Как честный человек, я сразу сообщил об этом в Яндекс Маркет и попросил разобраться, почему мне приходят чужие уведомления. Мне посоветовали сменить пароль и выполнить действия по усилению безопасности своего аккаунта Яндекс ID.

    При повторных обращениях рассылку уведомлений Яндекс объяснил тем, что кто‑то ошибся и указал мою почту при заказе. Странно, что в этом случае, не требуется никаких подтверждений адреса электронной почты. На данный момент, после десятка обращений Яндекс так и не удосужился сменить заведомо неверные данные некоего Александра.

    Уведомление о чужом заказе. Указаны номер заказа, адрес пункта выдачи и код

    Уведомления о заказах некоего Александра продолжают поступать мне. Получается, что я могу прийти в пункт выдачи, назвать пришедший по почте код и забрать чужие оплаченные товары. Из интересного за последнее время: модули памяти, ножной насос, сотовый телефон, а недавно был заказан металлоискатель.

    Заказ металлоискателя с указанием моей почты меня тревожит больше, чем защитное стекло или ножной насос, но Яндекс Маркет по‑прежнему пишет какие‑то детские отписки:
    «Александр, дело в том, что при оформлении заказа можно указать любую почту. У вас с пользователем одинаковый e‑mail и отличаются только в цифрах. Увы, но покупатель забыл их прописать при оформлении, поэтому, вся информация поступает сейчас к вам».

    Яндекс прислал фамилию, имя, номер телефона и список покупок другого человека

    При этом Яндекс утверждает, что не может удалить неверно указанную почту и переводит стрелки:
    «Мы снова связались с покупателем по этим заказам и попросили проверить и исправить данные получателя. Он сделает это и уведомления перестанут поступать».
    Ошибаетесь, уважаемый Яндекс, покупатель этого не сделал. Уведомления приходят мне. Также, я считаю, что с вашей стороны продолжает нарушаться закон о персональных данных.

    Помимо рассылки чужих персональных данных и возможности получения чужих товаров, отсутствие подтверждения указанной почты может спровоцировать и злоупотребления. Например, кто‑нибудь укажет на Яндекс.Маркете вашу почту и закажет что‑нибудь противозаконное или компрометирующее, например, товары из секс‑шопа, а потом опубликует чеки и уведомления, что товар оплачен и получен. И вы будете доказывать, что вы не верблюд. И не факт, что сможете доказать.

    Крайне удивлен и негодую, что Яндекс не может осуществить элементарную проверку правильности e‑mail, рассылает чужие персональные данные и не реагирует на сообщения об этом. Возможно, пост на Хабре поможет стать Яндексу чуть расторопнее и осмотрительнее.

    Читать в источнике