Group-IB представила инструкцию по реагированию на инциденты в системах интернет-банкинга

Group-IB представила инструкцию по реагированию на инциденты

Международная компания Group-IB анонсирует выпуск «Инструкции по реагированию на инциденты, связанные с системами дистанционного банковского обслуживания». Документ создан для обучения основам реагирования на случаи мошенничества в системах интернет-банкинга и нацелен на снижение уровня подобных инцидентов.

Инструкция предназначена для повышения осведомленности сотрудников корпоративных служб информационной безопасности при реагировании на случаи хищений денежных средств с использованием систем интернет-банкинга. Она была подготовлена на основе обобщенной практики реагирования компьютерных криминалистов Group-IB на случаи мошенничества при компрометации реквизитов систем дистанционного банковского обслуживания. В инструкции подробно указываются причины и признаки инцидентов, пошагово расписываются технические и организационные мероприятия, отдельное внимание уделяется вопросам предупреждения хищений. Документ сопровождается подробными иллюстрированными приложениями. Этот материал создавался с учетом существующих юридических норм и признанных экспертных рекомендаций и может использоваться для разработки внутренних нормативных документов.

«При подготовке нашей инструкции мы, прежде всего, ориентировались на банковских клиентов различных сегментов бизнеса, — говорит автор текста Максим Суханов, специалист отдела расследований Group-IB. — В этом ключевое отличие документа от публиковавшихся ранее, которые предназначались для использования самими банками. Кроме того, большой акцент делается на практику, что позволяет организациям эффективно применять положения данной инструкции».

«Group-IB закрывает большой пробел на рынке информационной безопасности России, — поясняет рецензент текста Алексей Лукацкий, бизнес-консультант по информационной безопасности компании Cisco. — Есть много тех, кто внедряет средства защиты. Есть те, кто их разрабатывает. Но нет тех, кто готов помочь потребителям, которые столкнулись с ситуациями обхода имеющихся защитных систем и должны оперативно не только среагировать на инцидент, но и собрать доказательств и следы несанкционированной активности, пригодные для правоохранительных и судебных органов. Разработанная инструкция помогает в устранении этого пробела».

С полным текстом инструкции можно ознакомиться на официальном сайте компании по следующей ссылке: http://www.group-ib.ru/images/files/Group-IB_dbo_instruction.pdf.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел новый инструмент для поиска уязвимостей в WhatsApp

Meta (признана экстремистской и запрещена в России) объявила о запуске нового инструмента под названием WhatsApp Research Proxy. Его предоставили группе участников программы баг-баунти, чтобы облегчить анализ сетевого протокола мессенджера и ускорить поиск уязвимостей.

Компания объясняет, что WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России) остаётся привлекательной целью для госструктур и разработчиков коммерческого шпионского софта, поэтому исследователям нужен более удобный доступ ко внутренним механизмам платформы.

Кроме того, Meta запускает пилотный проект, в рамках которого приглашает исследовательские команды изучать злоупотребления на платформе при поддержке внутренних инженеров и инструментов. По словам компании, цель — снизить порог входа для академиков и специалистов, которые ранее не участвовали в bug bounty, но хотят работать с безопасностью WhatsApp.

Meta также подвела итоги своей программы: за последние 15 лет компания выплатила более 25 млн долларов более чем 1,400 исследователям из 88 стран. Только в этом году выплачено свыше 4 млн долларов почти за 800 подтверждённых отчётов. Всего Meta получила около 13 тысяч заявок.

Среди важных находок — ошибка неполной валидации в некоторых версиях WhatsApp, WhatsApp Business для iOS и WhatsApp для macOS. Уязвимость могла позволить одному пользователю инициировать обработку контента, загруженного с произвольного URL, на устройстве другого. Эксплуатации «в полях» зафиксировано не было.

Отдельно Meta сообщила о выпуске патча на уровне операционной системы для снижения риска эксплуатации уязвимости CVE-2025-59489. Она позволяла вредоносному приложению на устройствах Quest вмешиваться в работу Unity-приложений и добиваться выполнения произвольного кода. Проблему обнаружил исследователь RyotaK из Flatt Security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru