Киберпреступность растет быстрее других видов реступности

Киберпреступность растет быстрее других видов реступности

...

9 декабря Американская торговая палата провела конференцию по вопросам информационной безопасности. В мероприятии приняли участие Джон Теффт, посол США в Украине, Хорхе Зукоски, президент Американской торговой палаты в Украине, Дмитрий Шимкив, генеральный директор «Майкрософт Украина», украинские и зарубежные специалисты по вопросам информационной безопасности и киберпреступности: представители МВД Украины, Федерального бюро расследований (Federal Bureau of Investigation, FBI) и Консультативного совета по вопросам международной безопасности (Overseas Security Advisory Council, OSAC).

Открывая конференцию, Хорхе Зукоски подчеркнул: «Сегодня впервые в Киеве собрались за одним столом специалисты по информационной безопасности из правительств Украины и США ради обсуждения важных для бизнеса вопросов защиты коммерческих и частных интересов в Украине, улучшения знаний относительно вызовов информационной безопасности в регионе и предоставления советов относительно усовершенствования информационной безопасности».

Во время дискуссии участники пришли к выводу, что сейчас наиболее значительной информационной угрозой являются преступления нового поколения: хакерство, искажение внешнего вида веб-сайта (deface), киберпреследование. Киберпреступность возрастает быстрее всех видов организованной преступности. Одной из причин этого может быть то, что совершение электронных преступлений, как правило, не является сложным занятием (95% финансовое мошенничество и кражи; 5% шпионаж).

Специалисты по безопасности отметили, что современные преступные кибергруппировки работают по принципам, подобным обычным реальным компаниям. Благодаря значительным прибылям, они быстро развиваются и растут. Индивидуальное хакерство и небольшие группы хакеров отходят в прошлое. Сегодня наибольшей угрозой являются иерархически организованные объединения киберпреступников, где каждый участник имеет свою роль и систему вознаграждений. Направленные атаки против финансовых учреждений, предприятий и правительств, объединенные с совершенным управлением краденными данными делают этот «бизнес» очень успешным, а каждую организацию, которая использует интернет – уязвимой.

Как противодействовать современной киберпреступности рассказал Рональд Хофман (Ronald Hofmann), менеджер по взаимодействию с государственными органами Microsoft в Центральной и Восточной Европе (CEE):

«У Microsoft есть целый арсенал технологий, с помощью которых мы помогаем создать защищенную информационную среду бизнесу и государству. Мы показываем на своем собственном примере – как, имея внутри компании более 600 тыс. устройств, взаимодействующих с внешним миром, обеспечить надежный доступ к информации и ее конфиденциальность».

Источник  

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru