Киберпреступники украли более $1 млн с банковских счетов в Великобритании

Киберпреступники украли более $1 млн с банковских счетов в Великобритании

 

Более 675 тыс фунтов (1,65 млн долларов) были похищены в Великобритании с банковских счетов, владельцы которых стали жертвами трояна Zeus. Эксперты по безопасности из компании M86 Security заявили, что компьютеры пользователей поражает новая версия троянской программы Zeus. По словам исследователей, троян весьма сложен и невероятно хитер - его пока что не обнаруживает большинство антивирусов и файерволов.

Проникнув в компьютер, программа ведет себя незаметно до тех пор, пока пользователь не войдет в свой личный кабинет на сайте банка или не воспользуется кредитной картой. Zeus перехватывает введенные пароли, в результате чего получает полный доступ к счету жертвы. Далее программа также ведет себя достаточно изобретательно: если сумма денег на банковском счету больше определенного лимита, троян переводит ее часть на счета других жертв. В результате множества операций по переводу денег, вычислить счет самих злоумышленников становится значительно сложнее.Вирус обладает и еще одной неприятной особенностью - до последнего он скрывает свою деятельность, высылая на адрес электронной почты жертвы поддельные выписки о состоянии счета.

Эти сведения, а также номера счетов многих пострадавших клиентов британских банков, сотрудники M86 Security получили, вычислив главный сервер злоумышленников, размещенный в Восточной Европе. При этом сами киберпреступники могут жить в совершенно других точках земного шара.

 

Источник

ИИ и облака: ФСТЭК переписывает правила защиты персональных данных

ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.

Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.

В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.

Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК наконец собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.

Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры.

Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Предусмотрен и запасной план на случай, если технологии снова окажутся быстрее регулятора. При появлении новых решений и дополнительных угроз, для которых готовых мер защиты ещё нет, операторам придётся самостоятельно разрабатывать компенсирующие меры.

Пока документ остаётся проектом и может измениться. Общественное обсуждение продлится до 8 августа. Ознакомиться с ним можно на федеральном портале проектов нормативных правовых актов.

RSS: Новости на портале Anti-Malware.ru