Центр реагирования на компьютерные инциденты CERT-GIB запускает новый проект

Центр реагирования на компьютерные инциденты запускает новый проект

CERT-GIB объявляет о запуске проекта Antiphishing.ru, цель которого заключается в противодействии таким киберугрозам, как фишинг и распространение вредоносных программ. Ключевая особенность проекта состоит в том, что вся информация о нарушениях будет поступать непосредственно от интернет-пользователей и использоваться для дальнейшего привлечения компьютерных злоумышленников к ответственности.

В связи с широким распространением фишинговых ресурсов в сети Интернет, в том числе и в его российском сегменте, проект Antiphishing.ru был разработан для оперативного сбора и обработки информации о любом сайте, который вызывает у пользователей какие-либо подозрения. Проект был реализован специалистами центра реагирования CERT-GIB при участии таких компаний, как Яндекс, Web of Trust и Mail.Ru Group. Данная инициатива нашла поддержку со стороны Координационного центра доменов RU/РФ.

Antiphishing.ru представляет собой удобный веб-интерфейс для передачи пользовательских обращений. Для инициирования проверки любому интернет-пользователю, который предполагает, что столкнулся с вредоносным сайтом, достаточно всего лишь загрузить URL или IP-адрес подозрительного ресурса. После этого в автоматическом режиме осуществляется сбор дополнительной информации, которая, в свою очередь, подвергается тщательной обработке. На основании проведенного анализа выносится решение о применении соответствующих мер в отношении того или иного ресурса. Кроме того, вся собранная информация о вредоносных ресурсах и использовавших их злоумышленников будет передаваться в правоохранительные органы для привлечения нарушителей к ответственности.

«Координационный центр уделяет большое внимание обеспечению безопасности российских интернет-пользователей, и проект Antiphishing.ru — еще один способ сделать Интернет чище. Важно, что в этом проекте могут принять участие все интернет-пользователи: такой подход позволяет обнаружить больше вредоносных ресурсов и тем самым качественно улучшить борьбу с компьютерными мошенниками», — говорит Андрей Колесников, директор Координационного центра доменов .RU/.РФ.

Для тех пользователей, которые обладают целым списком подозрительных сайтов, предоставляется возможность массовой регистрации записей — надо лишь нажать на кнопку «Добавить много ссылок» под строкой ввода. Кроме того, любой может зарегистрироваться и участвовать в состязании среди «антифишеров», лучшие из которых будут поощряться ценными призами. Все действия пользователей находят свое отражение в подробном разделе «Статистика».

«До запуска этого проекта большинство из нейтрализованных нами вредоносных ресурсов были обнаружены в рамках обмена информацией с компаниями-партнерами, — сообщает Александр Калинин, официальный представитель CERT-GIB. — Но только с помощью самих пользователей, которые ежедневно сталкиваются с различными киберугрозами в Интернете, нам удастся значительно увеличить объемы оперативной информации и, следовательно, более эффективно реагировать на инциденты в Интернете. Уверен, что наша инициатива найдет широкий отклик среди интернет-сообщества, которое особо восприимчиво к нарушениям информационной безопасности».

«Мы рады, что в Рунете появился специализированный антифишинговый проект. Безопасность очень важна для Яндекса, и мы постоянно работаем над тем, чтобы мошеннические сайты, и прежде всего фишинговые, не вредили релевантности поиска и нашим пользователям, — комментирует Денис Рогачевский, менеджер проектов Яндекса. — Информацию о таких сайтах мы готовы предоставить всем партнерам, заинтересованным в чистоте экосистемы, в частности через наше Safe Browsing API».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ВТБ и НСПК представили средство противодействия кражам через NFCGate

Банк ВТБ совместно с Национальной системой платёжных карт (НСПК) разработал механизм противодействия хищениям средств с помощью мобильного зловреда NFCGate. Решение уже прошло успешное тестирование.

NFCGate представляет собой модифицированную версию легитимного приложения, использующего NFC-интерфейс на мобильных устройствах. Однако злоумышленники активно применяют его для «клонирования» банковских карт жертв, часто в связке с троянскими программами.

По данным «Лаборатории Касперского», NFCGate относится к числу наиболее опасных мобильных угроз, зафиксированных в России.

Специалисты ВТБ и НСПК обнаружили характерную особенность действия зловреда — замедленную реакцию смартфона при взаимодействии с банкоматом. Это позволило выработать эффективный способ обнаружения и нейтрализации атаки. Для реализации защиты потребовалась модернизация программного обеспечения банкоматов. ВТБ уже обновил ПО на 7 тысячах устройств и планирует модернизировать всю сеть в ближайшее время.

При этом НСПК и ВТБ подчёркивают важность установки мобильных приложений исключительно из официальных и проверенных источников. Также рекомендуется сохранять бдительность, если неизвестный собеседник проявляет чрезмерную настойчивость, торопит с принятием решений или требует совершить финансовую операцию под давлением — такие признаки могут указывать на мошеннические действия.

«Если фиксируется значительная задержка в ответе на команду, отправленную от банкомата к карте, и время отклика превышает установленный порог, такую транзакцию можно считать подозрительной и принимать дополнительные меры для предотвращения мошенничества. Мы рекомендовали банкам-эквайрерам реализовать этот механизм на стороне банкоматов. Со своей стороны мы продолжим исследовать поведение NFCGate и искать новые способы противодействия угрозе», — сообщил Георгий Дорофеев, заместитель операционно-технологического департамента НСПК.

«Уязвимость NFCGate, позволяющая создавать виртуальные клоны банковских карт и удалённо управлять чужим смартфоном, может использоваться для хищения средств клиента одного банка через банкомат другого. Поэтому крайне важно, чтобы все участники рынка как можно скорее внедрили новый механизм защиты в своей инфраструктуре. Только совместными усилиями мы сможем эффективно противостоять этой угрозе и обеспечить безопасность клиентов по всей банковской системе», — отметил Дмитрий Ревякин, вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru