Путин потребовал от ФСБ усилить защищенность информационных ресурсов России

Путин потребовал от ФСБ усилить защищенность информационных ресурсов России

Президент РФ Владимир Путин сообщил, "что только за прошлый год благодаря усилиям органов безопасности была пресечена деятельность 46 кадровых сотрудников спецслужб иностранных государств и 258 агентов".

Выступая на коллегии Федеральной службы безопасности РФ, глава государства подчеркнул, что "традиционно важнейшим направлением работы ФСБ является контрразведывательная деятельность, это действительно очень серьезный боевой участок", сообщает itar-tass.com.

Путин отметил, что "обстановка требует существенного повышения качества оперативной, аналитической работы". "Более эффективными должны стать сами контрразведывательные операции, включая их техническую составляющую", - указал он.

О защите информации

Путин также потребовал от ФСБ усилить защищенность национальных информационных ресурсов. "Нужно усиливать защищенность национальных информационных ресурсов, линий связи, баз данных органов власти и управления, содержащих государственную тайну", - сказал глава государства на заседании коллегии ФСБ. "Как мы знаем, весь мир знает, в современном мире желающих подслушать чужие секреты достаточно", - сказал Путин.

Он привел данные, согласно которым в 2013 году "было обнаружено и пресечено более 9 млн, как выражаются специалисты, целенаправленных воздействий на сайты и информационные системы органов государственной власти России". "Нужно быть готовыми к тому, что такие попытки вторгнуться в наше информационное поле будут продолжаться", - предупредил президент России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PhantomCard: опасный Android-троян для бесконтактного клонирования карт

Исследователи ThreatFabric выявили новый троян для Android под названием PhantomCard, который способен в реальном времени передавать данные банковской карты через NFC. Это позволяет мошенникам расплачиваться или снимать наличные в банкомате так, будто карта жертвы у них в руках.

По словам экспертов, PhantomCard основан на китайской платформе «вредонос как услуга» и передаёт данные с банковской карты жертвы прямо на устройство злоумышленника.

Схема работает по принципу «удалённого клонирования» карты: POS-терминал или банкомат, рядом с которым стоит мошенник, считает, что карта находится рядом.

Впервые подобные инструменты, такие как NFSkate и Ghost Tap, начали активно использоваться в 2024 году. Теперь же наблюдается рост спроса на сервисы «NFC-троянов по подписке», которыми могут пользоваться даже относительно «малотехнические» преступники.

В Бразилии PhantomCard распространялся под видом приложения Proteção Cartões («Защита карт»), размещённого на поддельных страницах Google Play с фейковыми пятизвёздочными отзывами.

После установки программа предлагала «проверить карту» — попросив приложить её к телефону. На самом деле она считывала NFC-данные и отправляла их на сервер злоумышленников. Если требовался ПИН-код, троян запрашивал его под видом проверки безопасности.

PhantomCard ориентирован на карты EMV и использует стандарт ISO-DEP (ISO 14443-4). После считывания он отправляет команду APDU для выбора платежного каталога и получения информации о доступных приложениях. В коде нашли китайские отладочные строки и упоминания «NFU Pay» — известной платформы для NFC-атак, что указывает на кастомизированную версию, купленную у китайских разработчиков.

Хотя текущая версия PhantomCard ориентирована на Бразилию, эксперты предупреждают: платформа NFU Pay легко настраивается, и аналогичные атаки могут появиться в любой стране.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru