Форум сотрудников МВД

Форум сотрудников МВД (http://www.police-russia.ru/index.php)
-   Частные кибер детективы (http://www.police-russia.ru/forumdisplay.php?f=313)
-   -   Обзор СМИ по тематике Раздела (http://www.police-russia.ru/showthread.php?t=97672)

Skyment 07.10.2016 16:58

Обзор СМИ по тематике Раздела
 
Рекомендую: https://tvrain.ru/teleshow/here_and_...8498/#comments
Цитата:

Как теперь защитить свою переписку? Вспомните «закон неуловимого Джо». Компьютерный криминалист Илья Сачков объясняет, почему не надо бояться «закона Яровой»

zzz12 11.10.2016 09:19

Обзор СМИ по тематике Раздела
 
Очень интересное интервью. Спасибо. Только всё таки не совсем удачный пример Израиля. Например я как раз жила в Израиле, когда в 2007 г принимался закон "Большого брата" и обсуждений там было очень много (даже не поленилась найти русскоязычную статью той давности http://cursorinfo.co.il/news/pr/2008/06/12/article/ - , остальное на иврите). Т.е сказать, что там ничего не говорят не обсуждают - не совсем верно.

Skyment 21.10.2016 13:17

Re: Найден способ взломать iMessage на iPhone и iPad
 
Гы-ы...
Цитата:

Голосовой ассистент Siri, установленный на гаджетах компании Apple, может быть использован для мошенничества, признали банкиры. С его помощью можно вывести средства со счета даже при заблокированном экране

Подробнее на РБК:
http://www.rbc.ru/finances/19/10/201...79475d47a77610

zzz12 21.10.2016 17:30

Re: Найден способ взломать iMessage на iPhone и iPad
 
"не было возможности манипуляции функциональностью устройства Siri и функциональностью СМС-банков"
то есть - не протестили :)

c Siri до этого уже были какие то проблемы(предоставлял доступ к фото, телефонные контакты (https://www.iphones.ru/iNotes/556002)) не то в середине года... или раньше

zzz12 10.11.2016 10:09

Re: Найден способ взломать iMessage на iPhone и iPad
 
Возможно не сюда..
Правила регулирования Big Data могут быть определены до конца года https://servernews.ru/942369/?utm_so...&utm_medium=fb

Skyment 10.11.2016 12:37

Re: Найден способ взломать iMessage на iPhone и iPad
 
Цитата:

Сообщение от zzz12 (Сообщение 3655937)
Правила регулирования Big Data могут быть определены до конца года

Цитата:
Цитата:

Рабочая группа при администрации президента до конца текущего года определит правила регулирования «больших пользовательских данных» (Big Data) россиян, к которым относится любая обезличенная информация. Об этом корреспондентам РБК рассказал глава Роскомнадзора Александр Жаров в ходе международной конференции «Защита персональных данных».
Журналисты это такие юзвери... :sty094:
Правила регулирования существуют уже давно. Определение Биг-дата или Мини-дата в законе не урегулирована, т.к. это всё равно как регулировать цвета... :sty094:
Возможно (!!!) такое понятие как раз и появится в НПА Роскомнадзора, но это всего навсего дополнение будет... :bigwink:

zzz12 17.11.2016 12:12

Re: Найден способ взломать iMessage на iPhone и iPad
 
пароль и Pin можно перехватить по wi fi
утверждают
https://hi-tech.mail.ru/news/wi-fi-password-hack/

Для получения пароля или других вводимых значений физический доступ или программный взлом устройства не требуется. Достаточно находиться от жертвы в 1,5 м и подключиться к той же Wi-Fi-сети – к примеру, в кафе или торговом центре.
При наборе пароля на экране возникают незначительные искажения Wi-Fi-сигнала из-за касания пальцем экрана устройства. Такие прерывания можно перехватить и распознать.

на англ
http://thehackernews.com/2016/11/hac...-password.html

zzz12 19.11.2016 22:38

Re: Найден способ взломать iMessage на iPhone и iPad
 
Российская компания обнаружела что Apple хранит историю звонков клиентов на серверах до 4 мес
Подробности:(на англ)
http://thehackernews.com/2016/11/icloud-backup.html?m=1

Skyment 20.11.2016 18:07

Re: Обзор СМИ по тематике Раздела
 
Создал отдельную тему для сбора информации из различных внешних и иных источников по тематике Раздела. Публикуем тут.
По необходимости или оценке, что тему можно выделить - будем создавать выделенную тему.

Skyment 20.11.2016 19:37

Re: Обзор СМИ по тематике Раздела
 
Интересный материал: http://psm7.com/news/ecom21-kiberata...lobalnymi.html
Цитата:

Одной из основных тем второго дня конференции eCom21, которая проходила 17-18 ноября в Риге, стала кибербезопасность. Руководитель отдела защиты онлайн-платежей компании Group-IB Павел Крылов выступил с докладом, в котором очертил основные тренды кибермошенничества.

Крылов отметил, что кибератаки участились, приобрели глобальный характер, а мошенники расширили спектр своих атак. К примеру, за вторую половину 2015 года и за первую половину 2016 года целевые атаки на банки стоили финучреждениям в России более 2,5 млрд рублей (показатель вырос на 300% в сравнении с предыдущим отчетным периодом). Потери от кибератак на мобильные устройства в России обошлись пользователям в более 350 млн рублей, что на 500% больше, чем за предыдущий отчетный период.

Спикер выделил основные современные тренды в сфере кибермошенничества:
1. Целевые атаки на банки как глобальная угроза
— активные группы, специализирующиеся на атаках на компании, будут угрожать и банкам,

— география кибератак расширится: хакеры, атакующие российские банки, будут угрожать финучреждениям в других регионах мира,

— кибермошенники будут продолжать наращивать профессионализм: мошенники, которые атакуют банкоматы, переключатся на систему SWIFT,

— одним из основных инструментов кибератак на банковские системы станут фишинговые электронные письма,

— мошенники будут подключать инсайдеров.

2. Русскоговорящие разработчики троянов для ПК захватывают мир
Они разрабатывают все новые и новые трояны, которые атакуют компании через интернет-банкинг, частных лиц – используя трояны для ПК и Android-устройств. Уже сейчас 16 из 19 троянов, которые были использованы для атак на компании, предположительно, были разработаны русскоговорящими кибермошенниками.

3. Рынок Android-троянов стремительно растет

С 2014 по 2016 год в России ущерб от кибератак на Android-устройства вырос со 105 млн рублей до 348 млн рублей.

В частности, росту рынка Android-троянов способствовали новые мошеннические схемы в сфере SMS-банкинга, card-to-card транзакций, онлайн банковских переводов, а также фейковый мобильный банкинг и перехват доступа в мобильный банк.

По прогнозам Крылова:

— вскоре трояны смогут совершать атаки на юридические лица,

— ущерб от кибератак вырастет вследствие целевых атак на компании,

— ущерб от Android-троянов превысит ущерб от троянов для ПК.

4. Полностью автоматизированное кибермошенннисетво
Мошенники используют:

— активные и пассивные автоматизированные манипуляции для атак на ПК,

— автоматизированные переводы через SMS-банкинг и автоматизированные переводы с карты на карту для атак на Android-устройства,

— обход SMS-верификации с помощью диалоговых окон,

— обход SMS-верификации через IVR.

Помимо этих трендов, эксперты отметили рост угроз, связанных с появлением новых технологий. Например, Интернет вещей провоцирует рост бот-сетей для DDoS-атак, а вирусы-вымогатели станут более распространенными.

zzz12 21.11.2016 15:27

Re: Обзор СМИ по тематике Раздела
 
Opera для Роскомнадзора: Как в РФ блокируют сайты.

Роскомнадзор начал переговоры с компанией Opera Software, которая разрабатывает известный браузер Opera, о добровольной фильтрации запрещенных в России сайтов. О том, к чему могут привести эти переговоры, и как пользователи сети обходят блокировки запрещенных доменов, говорили в эфире интернет-канала.

http://www.fontanka.ru/2016/11/21/108/

Может имеет смысл создать отдельную тему по блокировкам..... не знаю....

Skyment 21.11.2016 15:31

Re: Обзор СМИ по тематике Раздела
 
Тема напрашивается на индивидуальность, но пока сюда: https://lenta.ru/news/2016/11/21/skolkovo/
Цитата:

Система предотвращения мошенничества на базе биометрической верификации и идентификации физических лиц позволила российским банкам за 2015 год сэкономить более четырех миллиардов рублей. Ее разработал резидент кластера информационных технологий Фонда «Сколково» компания VisionLabs. Об этом «Ленте.ру» сообщила пресс-служба Фонда.

Система предотвращения мошенничества FPS.Bio была создана и внедрена в промышленную эксплуатацию три года назад. За прошедший период в системе собрано почти 70 миллионов биометрических портретов клиентов по 30 миллионам физических лиц, что составляет 40 процентов активного населения страны. Экономия банков рассчитана как сумма не выданных кредитов, при обращении за которыми были выявлены мошеннические схемы, например, использование украденных или поддельных документов.
Обратите внимание на выделенный абзац и ответьте мне Коллеги:
1. Какие параметры аутентичны для "портрета" на Ваш взгляд?
2. Каким образом данные параметры идентифицировались (снимались)?

Skyment 25.11.2016 16:56

Re: Обзор СМИ по тематике Раздела
 
Полезно:
Цитата:

Кибершпана атакует бухгалтерию. Разбор случаев атак на базы 1С.
Все наслышаны про нашумевшие хакерские атаки на финансовые организации. Злоумышленники воруют миллионы долларов, их действия детально разбираются исследователями, целая индустрия кормится на средствах защиты от них. В мире офлайновой преступности тоже широко обсуждаются громкие убийства, а не мелкие кражи. Маленькие компании не представляют интереса для серьезного киберкриминала, но подвергаются они атакам не реже крупных банков. Обычно это различное вредоносное ПО, в частности вирусы-шифровальщики, вымогающие деньги за расшифровку файлов. Но встречаются и реальные «хакеры», которые хотят поживиться за счет незадачливых бизнесменов.

Недавно нам удалось изучить две скомпрометированные системы, на которые были осуществлены схожие атаки. На их примере рассмотрим, как действуют злоумышленники, и какие ошибки позволили им успешно проникнуть на серверы организаций.
Отсюда: https://m.geektimes.ru/company/jetin...s/blog/282872/

Skyment 02.12.2016 14:57

Re: Обзор СМИ по тематике Раздела
 
Цитата:

Немецкая полиция сообщила о результатах международной спецоперации по ликвидации одной из крупнейших хакерских сетей мира.

Скоординированные рейды прошли в десяти государствах. Изъято 39 серверов, заблокированы сотни тысяч доменов.

Созданный хакерами «ботнет» контролировал десятки тысяч компьютеров без ведома их владельцев.

Эти объединённые мощности использовались для атак прежде всего на системы онлайн-банкинга.
Отсюда: http://ru.euronews.com/2016/12/01/eu...-crime-network

zzz12 02.12.2016 16:46

Re: Обзор СМИ по тематике Раздела
 
Волгоградский кибермошенник вымогал деньги от имени ФСБ
Сотрудники правоохранительных органов задержали мужчину и женщину, выдававших себя за служащих силовых структур (МВД, ФСБ и ФССП) с целью вымогательства денег.
...
По данным МВД, преступники, которыми оказались скрывающиеся в Таиланде жители Волгограда, с помощью вредоносных скриптов блокировали компьютеры пользователей якобы за просмотр порнографического контента и от имени российских правоохранительных органов требовали выкуп за разблокировку.
)))))))))))))))
http://www.securitylab.ru/news/484630.php

Skyment 02.12.2016 23:05

Re: Обзор СМИ по тематике Раздела
 
Цитата:

Сообщение от zzz12 (Сообщение 3677212)
По данным МВД, преступники, которыми оказались скрывающиеся в Таиланде жители Волгограда

В Домодедово задержали хакеров, вымогавших деньги от имени МВД и ФСБ.
В московском аэропорту Домодедово задержали хакеров.
...какая интересная у людей жЫзнь!... :sty094:

Клевер 02.12.2016 23:40

Re: Обзор СМИ по тематике Раздела
 
Цитата:

Сообщение от zzz12 (Сообщение 3677212)
выдававших себя за служащих силовых структур (МВД, ФСБ и ФССП)

Да это журналисты как обычно передёргивают. Конкретно себя они ни за кого не выдавали. Просто распространяли вирус-шифровальщик-вымогатель, который писал нечто вроде "Сообщение от МВД РФ: Вы заходили на порносайты, за это ваш компьютер заблокирован МВД..." и т. д.

Но так как они написали, заголовок ведь намного более звучен, чем был бы правдивый...

zzz12 03.12.2016 10:04

Re: Обзор СМИ по тематике Раздела
 
Цитата:

Сообщение от Клевер (Сообщение 3677585)
Да это журналисты как обычно передёргивают. Конкретно себя они ни за кого не выдавали. Просто распространяли вирус-шифровальщик-вымогатель, который писал нечто вроде "Сообщение от МВД РФ: Вы заходили на порносайты, за это ваш компьютер заблокирован МВД..." и т. д.

Но так как они написали, заголовок ведь намного более звучен, чем был бы правдивый...

Да это понятно.
Без журналистов было бы совсем скучно иногда

---------- Ответ добавлен в 10:04 ----------Предыдущий ответ был в 10:03 ----------

Цитата:

Сообщение от Skyment (Сообщение 3677569)
В Домодедово задержали хакеров, вымогавших деньги от имени МВД и ФСБ.
В московском аэропорту Домодедово задержали хакеров.
...какая интересная у людей жЫзнь!... :sty094:

И Таиланд )

Skyment 03.12.2016 10:42

Re: Обзор СМИ по тематике Раздела
 
Цитата:

Сообщение от zzz12 (Сообщение 3677769)
И Таиланд )

и Волгоград... )))

Журналисты жгут дальше: http://tvzvezda.ru/news/vstrane_i_mi...30750-jhng.htm
Цитата:

Неизвестные хакеры предприняли попытку украсть со счетов Центрального банка РФ сумму в пять миллиардов рублей. Об этом, как утверждает CNN, журналистам телеканала рассказал представитель финансового регулятора. Данные попытки предпринимались в течение всего года и, по словам замглавы начальника главного управления безопасности и защиты информации Банка России Артема Сычева, которые приводит Reuters, злоумышленникам частично удалось реализовать задуманное.

«Сумма покушений на хищения – это те деньги, на которые покушались, но не факт, что они были выведены в полном объеме. А есть те деньги, которые потенциально вернуть невозможно, то есть это деньги, которые в явном виде ушли злоумышленникам – на сегодняшний день эта сумма составляет чуть больше двух миллиардов рублей», – сказал он (цитата по «Ъ»).

Накануне, 2 декабря, ФСБ РФ заявила о том, что западные спецслужбы готовят хакерскую атаку на финансовую систему России. После этого в ЦБ РФ уточнили, что раздали банкам инструкции по ее отражению.
А вот это уже интерпретация ЭТОЙ же темы: http://www.rosbalt.ru/russia/2016/12/03/1572658.html
Цитата:

Западные СМИ сообщили о хищении 2 млрд руб. у ЦБ РФ.
Неизвестные киберпреступники украли со счетов Центробанка России 2 млрд рублей. Эти сообщения американскому телеканалу CNN подтвердил замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев. Он не стал уточнять, когда именно произошло это преступление и средства каких банков и клиентов оно затронуло.

По словам представителя банка, целью хакеров было 5 млрд руб, однако атаку удалось отразить службам ЦБ и таким образом вернуть часть похищенного. «Нам повезло вернуть часть денег», — сказал он.

Накануне в ФСБ сообщили, что зарубежные спецслужбы готовят хакерские атаки, цель которых — дестабилизация финансовой системы страны. А днем ранее «Коммерсант» писал, что один из российских банков из-за хакерской атаки лишился более 100 млн руб.

wert 03.12.2016 10:42

Хакеры украли 2 млрд рублей со счетов Центробанка
 
Москва. 3 декабря. INTERFAX.RU - Хакеры украли 2 млрд рублей у российских банков, счета которых находились в Центробанке. Об этом сообщает телеканал CNN. Информацию американским журналистам официально подтвердили в ЦБ.
Хакеры попытались украсть 5 млрд рублей, однако их атаку удалось частично отразить. "Нам повезло вернуть часть денег", - сообщил CNN замглавы управления безопасности и защиты информации ЦБ Артем Сычев.
Кроме того, как сообщили в ЦБ, хакеры атаковали частные банки и похитили средства со счетов их клиентов.
Когда и как произошла атака, не уточняется. Однако CNN отмечает, что она схожа с нападениями хакеров, которые происходили в последнее время во многих странах мира. В частности, были взломаны Центробанки Эквадора и Бангладеш, а также коммерческие банки во Вьетнаме и на Филиппинах.
По мнению представителей компании Symantec, специализирующейся на кибербезопасности и защите информации, за атаками на международную банковскую систему стоит группа хакеров, называющая себя Lazarus, которая может быть связана с Северной Кореей.
Ранее на этой неделе газета "Коммерсант" со ссылкой на свои источники сообщала о краже более 100 млн рублей хакерами у одного из российских банков. Название финансовой организации источники издания не назвали. Уточнив лишь, что атаке подвергся филиал регионального банка, и злоумышленники вывели все средства, которые были в данном филиале.
http://www.interfax.ru/business/539701


Часовой пояс GMT +3, время: 16:24.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot