Компьютерные мошенники осваивают социальную инженерию - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Компьютерные мошенники осваивают социальную инженерию

Recommended Posts

AM_Bot

По данным компании Google, сетевые преступники в разных странах все чаще прибегают к методам социальной инженерии, чтобы ввести пользователей в заблуждение и подселить на их компьютеры вредоносное программное обеспечение. В то же время злоумышленники все реже используют технические дыры в программном обеспечении, чтобы заразить компьютер.Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Ого ! Очень интересная и неожиданная новость, никогда про такое не слышал. Настоящая инновация!

спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Я не думаю что эти новости пишутся здесь для ведущих вирусных аналитиков АВ компаний. И тем более не думаю что здесь будет такая новость об угрозах, которую этот аналитик не знал бы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denis Lipnicky
Мошенники совсем охренели:

http://www.securelist.com/ru/blog?weblogid=32652#w32652

жесть.

ЛК должна как-то оповестить пользователей, что от ее имени действуют мошенники.

новость например опубликовать на сайте(имеется в виду на kaspersky.ru).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Denis Lipnicky

Да, нехорошее дело. Это что известно, а сколько не известного происходит. :ph34r:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

:D интересно, зачем им ключи?) забанят же, если одновременно с разных машин юзать будут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Я не думаю что эти новости пишутся здесь для ведущих вирусных аналитиков АВ компаний. И тем более не думаю что здесь будет такая новость об угрозах, которую этот аналитик не знал бы.

А я не думаю что здесь есть люди, которые никогда не слышали об использовании социальной инженерии для компьютерного мошенничества. Кевин Митник за это уж лет 15 как сел и даже уже успел выйти, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
А я не думаю что здесь есть люди, которые никогда не слышали об использовании социальной инженерии для компьютерного мошенничества.

Зря вы так думаете (или не думаете :) ), тут много новичков. Да и может и знали и слышали, но уже забыли и не знают что проблема становится всё больше и больше, а лишний раз напомнить не помешает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
По данным компании Google ...

Митник может и писал об этом много лет назад, но Гугл этого еще не делал. Тема горячая, чего не попиариться. Глядишь, они скоро тоже отчеты о киберпреступности начнут выпускать ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Глядишь, они скоро тоже отчеты о киберпреступности начнут выпускать ...

Свят-свят! Но пока только финансовые - и дела-то идут ого-го:

Чистая прибыль американской интернет-корпорации Google Inc., выросла по итогам I квартала 2010г. на 37,3% и составила 1,95 млрд долл. - против аналогичного показателя в 1,42 млрд долл., зафиксированного годом ранее.

Такие данные приводятся в распространенном 16 апреля финансовом отчете Google. В пересчете на одну обыкновенную акцию прибыль компании составила 6,06 доллара.

Выручка Google за I квартал 2010г. увеличилась на 23% - до 6,77 млрд долл. с 5,50 млрд долл.

По словам финансового директора Google Патрика Пичетта (Patrick Pichette), рост выручки «вызван усилением деятельности компании по всем основынм вертикалям и во всех регионах».

Источник: сам Гугль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Выручка Google за I квартал 2010г. увеличилась на 23% - до 6,77 млрд долл. с 5,50 млрд долл.

Несомненный успех!

И да, спасибо за ценную новость !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

A.

Александр, а как вы прокомментируете вот эту новость:

VTTVI7sV6h.jpg

(Для тех, у кого отключены картинки, на скриншоте написано: Яндекс приглашает на работу вирусного аналитика).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
A.

Александр, а как вы прокомментируете вот эту новость:

VTTVI7sV6h.jpg

(Для тех, у кого отключены картинки, на скриншоте написано: Яндекс приглашает на работу вирусного аналитика).

Для вас это тоже новость ?

Кхм.

У них кагбэ уже года три как есть отдел по борьбе с угрозами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×