Национальный банк Украины готовится к массовой кибератаке

Национальный банк Украины готовится к массовой кибератаке

Национальный банк Украины готовится к массовой кибератаке

Национальный банк Украины предупредил государственные и частные банки по всей стране о том, что новая рекламная кампания, нацеленная на фирмы, предоставляющие финансовые услуги по всей стране, может стать прелюдией к очередной атаке вредоноса NotPetya.

«Все указывает на то, что это подготовка к массовой кибератаке на корпоративные сети украинского бизнеса. Например, характер этого вредоносного кода, его массовое распространение и тот факт, что он не детектируется ни одним антивирусным продуктом» - предупредил Центральный банк финансовые учреждения в начале этого месяца.

Также известно, что в атаке используются вредоносные документы Microsoft Word, прикрепленные к электронным письмам. Национальный банк Украины отказался поделиться копией письма, но подтвердил, что банки были предупреждены о новой, потенциально крупной атаке.

«11 августа Национальный банк Украины проинформировал банки о новом вредоносном коде, его характеристиках и необходимости принятия превентивных мер для предотвращения нападения на сети».

Банк также возглавляет создание новой группы, которая будет способствовать более эффективному обмену информацией об угрозах в режиме реального времени в секторе финансовых услуг.

Злоумышленники уже давно успешно используют электронную почту и вредоносные документы для распространения программ-вымогателей, что представляет угрозу не только для домашних пользователей, но и для крупных финансовых предприятий и структур.

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru