Symantec: до половины инфраструктурных компаний сталкиваются с политическими ИТ-атаками

Symantec: до половины инфраструктурных компаний сталкиваются с политическими ИТ-атаками

Крупнейшая антивирусная компания Symantec провела опрос 1600 компаний, работающих в различных критически важных инфраструктурных системах. По итогам опроса выяснилось, что 53% респондентов сталкивались с так называемыми политически мотивированными атаками на их кибер-ресурсы. В целом аналитики Symantec говорят, что за последний год масштабы и изощренность политически мотивированных атак поднялись на качественно новый уровень и в большинстве случаев они проводятся хорошо подготовленными и довольно опытными группами.



В Symantec говорят, что в августе этого года крупнейшие клиенты компании сообщили о 1580 случаев нападения на их ИТ-ресурсы с целью вывода из строя ИТ-систем, кражи закрытых государственных данных, саботажа и проч. Антивирусная компания выделяет шесть критически важных областей, работая в которых компании имеют повышенные шансы стать объектом хакерского воздействия.

Из 1600 опрошенных компаний Symantec выделила чуть более половины и эта часть респондентов заявила, что за последние 5 лет они примерно 10 раз сталкивались с политически-мотивированными атаками, то есть в среднем компания, работающая в критически важной сфере экономики или государства, дважды в год подвергается подобным нападениям.

Интересно отметить, что среди компаний-поставщиков критически важных ИТ-сервисов 31% заявили, что они "очень хорошо" готовы у атакам хакеров, еще около 60% сказали, что они "достаточно неплохо" готовы отразить нападения. В качестве лучших методов диагностики эксперты называют обучение персонала, обмен данными и коллегами по отрасли и постоянные процедуры аудита безопасности.

Отдельно Symantec отмечает, что бизнесу необходимо наладить тесный контакт с правительствами своих стран для обмена данными, но пока этого нет, более того подавляющее большинство компаний заявило, что не готово делиться своими сведениями с чиновниками.

http://www.cybersecurity.ru

Фейковое приложение ЦБ использует NFC в Android-смартфонах для кражи денег

Эксперты UserGate предупредили о росте мошеннических схем, в которых злоумышленники используют NFC в Android-смартфонах. Эта технология обычно нужна для бесконтактной оплаты, но в руках мошенников превращается в инструмент для вывода денег со счетов жертв.

Схема строится на социальной инженерии. Человека убеждают установить вредоносное приложение, например под видом приложения ЦБ для перевода денег на безопасный счёт.

После установки приложение назначается платёжным средством по умолчанию и получает возможность работать с NFC. Дальше возможны два сценария.

Первый называют обратным NFCGate. Жертву могут уговорить купить новый смартфон якобы из-за прослушки или необходимости безопасной операции. Затем человека просят установить приложение, подойти к банкомату и внести наличные на некий безопасный счёт. На деле в приложении уже записаны реквизиты карты злоумышленников, поэтому деньги уходят им.

Второй вариант — прямой NFCGate. Мошенники убеждают жертву просто приложить банковскую карту к телефону. В этот момент вредоносное приложение считывает данные через NFC и передаёт их на смартфон злоумышленника. Тот может использовать свой гаджет у терминала или банкомата для покупки или снятия наличных.

В UserGate отмечают, что мошенники всё чаще используют не сложные инструменты полного контроля над устройством, а более лёгкие вредоносные приложения. Их проще распространять, а жертву всё равно ведут вручную: через звонки, давление, доверительный тон и изоляцию от родственников или коллег.

Защита здесь начинается с базовой осторожности. Не стоит устанавливать приложения по ссылкам от незнакомцев, включать установку из неизвестных источников и назначать непонятные программы платёжными по умолчанию. А если собеседник просит купить новый телефон, подойти к банкомату, приложить карту к смартфону или срочно перевести деньги на безопасный счёт, это наверняка злоумышленник.

RSS: Новости на портале Anti-Malware.ru