Программа ZeroNights 2014 сформирована

Программа ZeroNights 2014 сформирована

Спешим сообщить, что программа конференции ZeroNights полностью сформирована и оформлена. Основными темами конференции в нынешнем году станут: последние тенденции и новости мира криптографии, Web-технологии и Web-безопасность, мобильная безопасность, угрозы ИБ промышленной отрасли, различные векторы прикладного хакинга и методы поиска уязвимостей, реверс-инжиниринг, а также практические аспекты обеспечения защиты.

В этом году будет организовано самое большое количество конкурсов для участников с ценными призами за всю историю проекта: начиная от классического CTF и заканчивая взломом платежного терминала.

Ключевым спикером мероприятия станет Александр Песляк, также известный как Solar Designer, автор популярной программы для аудита безопасности паролей John the Ripper, основатель проекта Openwall и компании Openwall. Также среди докладчиков конференции – известные исследователи и хакеры из 11 стран мира, в том числе, Патроклос Агироудис (Греция, Census S.A), Жан-Филипп Омассон и Роман Коркикян (Швейцария, Kudelski Security), Рене Фрайнгрубер (Австрия, SEC Consult), Марко Грасси (Италия, viaForensics), Георги Гешев (Великобритания, MWR InfoSecurity), Джейк МакДжинти (США, Open Wisper Systems, Университет Иллинойса). Описания докладов и биографии спикеров можно найти на сайте: http://2014.zeronights.ru/.

Обращаем внимание, что онлайн-регистрация на ZeroNights 2014 завершится 11 ноября в 20.00! 

Вы можете ознакомиться с расписанием работы мероприятия, посмотреть схему площадки и отметить интересные и обязательные к посещению пункты, пройдя по ссылке:

http://2014.zeronights.ru/assets/files/schedule_rus_fin.pdf

Спешим сообщить, что программа конференции ZeroNights полностью сформирована и оформлена. Основными темами конференции в нынешнем году станут: последние тенденции и новости мира криптографии, Web-технологии и Web-безопасность, мобильная безопасность, угрозы ИБ промышленной отрасли, различные векторы прикладного хакинга и методы поиска уязвимостей, реверс-инжиниринг, а также практические аспекты обеспечения защиты." />

Мошенникам хватает ФИО, даты рождения и телефона, чтобы заблокировать счёт

Для новой неприятной схемы злоумышленникам не нужны вредоносные программы, фишинговые сайты и взлом банковского приложения. Иногда хватает телефона, уверенного голоса и базовых персональных данных, отмечают специалисты.

Как рассказал «Газете.Ru» основатель компании «Интернет-Розыск» Игорь Бедеров, мошенники могут дистанционно заблокировать банковский счет жертвы, если знают ее ФИО, дату рождения и номер телефона, привязанный к счету.

Сценарий в этом случае простой: злоумышленник звонит на горячую линию банка, представляется клиентом и сообщает, что потерял телефон или банковскую карту. Если оператор или автоматизированная система считают названные данные достаточными для идентификации, счет могут оперативно заблокировать.

И вот тут начинается самое неудобное: отменить такую блокировку дистанционно обычно нельзя. Настоящему владельцу счета приходится идти в отделение банка с паспортом и проходить физическую идентификацию. То есть мошенник потратил пару минут, а жертва — время, нервы и доступ к собственным деньгам.

По словам Бедерова, эта схема опасна тем, что использует не техническую уязвимость, а особенности банковских бизнес-процессов. При этом нужные данные часто уже есть в открытом доступе или в утечках. Дата рождения в соцсетях, номер телефона в объявлениях, ФИО в разных сервисах, и вот пазл почти собран.

Эксперт советует завести отдельный номер телефона для банковских сервисов и двухфакторной аутентификации. Такой номер не стоит публиковать в соцсетях, мессенджерах, объявлениях и других открытых источниках.

Также лучше убрать дату рождения из публичных профилей. Это не просто милая информация для поздравлений, а один из параметров, который могут использовать для давления на банк.

Если счет уже заблокировали по чужому звонку, пользователь может обратиться в банк с заявлением, потребовать расследование инцидента, запись разговора и номер телефона, с которого якобы звонил «клиент».

RSS: Новости на портале Anti-Malware.ru