Американские банки накрыла волна фишинга

Американские банки накрыла волна фишинга

Согласно данным, представленные в отчете Исследовательской лаборатории RSA, крупные финансовые учреждения в США чаще других организаций подвергаются атакам фишеров. С февраля этого года эксперты Anti-Fraud Command Center лаборатории RSA отмечают заметный рост фишинговых атак на крупнейшие общенациональные банки США. С июня 2009 по февраль 2010 года на этот сектор приходилось от 19 до 30% всего финансового фишинга. Летом эта цифра выросла практически в 2 раза, достигнув максимума в 68% в июне.

На фоне роста интереса к крупным банкам фишеры стали реже атаковать мелкие региональные финансовые организации: если еще в декабре 71% атак приходился на региональные банки и 19% на банки общенационального уровня, то в июне соотношения кардинально поменялось: 28% против 68%.

Правда, после скачка в июне последовал спад на 16% по сравнению с предыдущим месяцем. По мнению экспертов RSA, снижение активности фишеров вызвано приостановкой деятельности группы Rock Phish (она же — Avalanche), которая на тот момент перенаправила свои усилия в область распространения вредоносного ПО.

В июне фишинг-атаки проводились против 216 банковских брендов по всему миру, что на 3% меньше, чем в мае. В июне 120 брендов преследовались с более низкой интенсивностью, но в поле интереса фишеров попали еще 19 новых банков. Больше всего интересующих фишеров организаций естественно оказалось в США — 48% от общего числа банков, подвергшихся атакам хакеров. В Великобритании таких оказалось намного меньше — 15,5%. Остальные страны не вышли за пределы 6%.

Наиболее привлекательными для фишинга стали американские банки — как было сказано выше, на них пришлось 63% общемирового количества финансовых фишинг-атак. На втором месте в этом рейтинге оказались Австралия и Канада (6% и 5%). Интерес хакеров к банкам Великобритании, Германии, Китая, Южной Кореи и Франции не превышал 3-5%. На Россию пришлось только 2% от всего количества фишинговых нападений. По объемам распространяемого фишинга первые три места достались США (39%), Великобритании (32%) и ЮАР (13%).

Источник

Яндекс Pay перестал работать у части пользователей IPv6

Пользователи начали замечать странное поведение приложения Яндекс Pay — оно может отказывать в работе тем, кто выходит в интернет через IPv6, особенно если используется 6in4-туннель (например, Hurricane Electric).

На проблему обратил внимание пользователь «Хабра» с ником po3dno. По его словам, это проявляется следующим образом: если открыть pay.yandex.ru в браузере, сервис работает нормально: определяется IPv4-адрес, и личный кабинет доступен без ограничений.

А вот в мобильном приложении ситуация другая. Оно, как утверждается, делает запросы по IPv6, определяет адрес как «не российский» — и на этом всё: доступ блокируется.

Получается парадоксальная ситуация: один и тот же пользователь с одного устройства может пользоваться сервисом через браузер, но не может через официальное приложение.

Судя по описанию, проблема связана именно с особенностями определения геолокации по IPv6. В случае с туннелями вроде 6in4 трафик может выходить через зарубежные точки, из-за чего сервис воспринимает пользователя как находящегося вне России.

Официальных комментариев от Яндекса на момент появления жалоб не было. Пока же для пользователей с IPv6 единственным рабочим вариантом остаётся доступ через браузер либо отключение туннеля.

Напомним, вчера мы писали, что у части российских пользователей с включёнными средствами обхода блокировок (VPN) перестали частично открываться или вовсе работать сайты и приложения крупных российских платформ, включая «Яндекс», VK, маркетплейсы и банковские сервисы.

RSS: Новости на портале Anti-Malware.ru