30 млн рублей похитили кибермошенники у жителей Мурманской области

30 млн рублей похитили кибермошенники у жителей Мурманской области

30 млн рублей похитили кибермошенники у жителей Мурманской области

Несмотря на профилактическую работу полиции, в нашем регионе проживает много граждан, которые пренебрегают простыми правилами безопасности и устанавливают на свои телефоны непроверенные приложения.

Полицейские уже сотни раз напоминали пользователям мобильных кошельков, привязанных к банковским картам, о потенциальной опасности. Ведь под видом очередной программы из Интернета можно установить  вредоносный вирус, который будет перехватывать смс-сообщения и через них контролировать счета доверчивых северян, пишет арктик-тв.рф.

- Современные вирусы, которые в последнее время мы исследовали, поступают на мобильные устройства в виде ссылки в смс-сообщении. Так как этот вирус распространяется по контактам в телефонной книге, которые были ранее получены с других телефонов, то эти вирусы, как правило, имеют адресное обращение, - поясняет работу вредоносной программы Алексей Витязев, заместитель начальника отдела компьютерных экспертиз ЭКЦ УМВД России по Мурманской области. - Допустим, приходит пользователю сообщение «Алексей, вот мы отдыхали там-то» и ссылочка на фотографию. Программа-шпион может маскироваться даже под безобидное с первого взгляда приложение, например, мобильную игру. Установишь такую игру из Интернета по поступившей ссылке, а она переведёт злоумышленникам всю зарплату или накопленные за несколько лет сбережения. Например, в одной из экспертиз было выявлено вредоносное программное обеспечение, которое при установке отображается как farm heroes saga, то есть, выглядит как нормальная игра. В последствие она не запускается  и пользователи о нём забывают. Хотя в фоне она работает и совершает свои вредоносные действия.

О том, что счета опустошили преступники, пользователи порой узнают уже в магазине. На кассе оказывается, что баланс карточки на нуле. Единственный способ защиты – это установка на смартфон серьёзной антивирусной программы и здесь специалисты рекомендуют не экономить.

- Установить лучше всего платное программное обеспечение, которое обезопасит ваш телефон, - говорит Денис Колесников, начальник отдела организации дознания УМВД России по Мурманской области. - Поверьте, те деньги, которые вы потратите на установку антивируса, а это около 200 рублей, гораздо меньшая плата за то, что можно потерять, если преступники путем  установки вируса на ваш телефон похитят с ваших счетов.

Полицейские отмечают, что в большинстве случаев мошенники, которых задержала полиция, похищенные денежные средства уже потратили и возместить причиненный ущерб они не смогут.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Гарда Deception добавили MiTM-детектор и улучшили работу в филиалах

Компания «Гарда» выпустила обновление своей системы обмана «Гарда Deception». Новая версия предназначена для того, чтобы уменьшить нагрузку на ИТ-подразделения и повысить устойчивость инфраструктуры, а также упростить выявление действий злоумышленников в сетях заказчиков.

Буквально на днях мы обозревали версию Гарда Deception 2.1. Рассказали о ключевых функциональных возможностях, архитектуре, системных требованиях и кейсах использования системы.

Централизованное управление приманками через AD

Главное изменение — поддержка безагентного метода доставки и обновления приманок через групповые политики Microsoft Active Directory (AD GPO).

Это значит, что теперь ИБ-специалисты могут централизованно распространять и обновлять приманки, не вмешиваясь в работу сотрудников. Все обновления выполняются по расписанию и в скрытом режиме, что снижает влияние на пользовательские станции и делает сеть более стабильной.

Новый MiTM-детектор для LLMNR

Чтобы повысить точность выявления атак, в систему добавлен детектор атак на протокол LLMNR. Он способен фиксировать попытки Man-in-the-Middle в широковещательных протоколах, что позволяет отлавливать больше тактик, используемых злоумышленниками на ранних этапах проникновения.

Поддержка распределённых сетей

Для компаний с филиальной структурой появился модуль «Филиал/Branch». Он позволяет ловушкам работать автономно, даже если связь с центральным узлом временно пропадает — мониторинг при этом остаётся непрерывным. Такой режим особенно актуален для организаций с удалёнными офисами и производственными объектами.

Быстрее разбирать инциденты

Теперь события безопасности можно связывать с техниками MITRE ATT&CK прямо внутри «Гарда Deception». Это ускоряет анализ и помогает аналитикам быстрее понимать, какой сценарий атаки разворачивается и какие действия предпринимает злоумышленник.

Более реалистичные ложные персоны

Обновление добавило и новые возможности по созданию фейковых учётных записей. Можно загружать данные из CSV — например, списки отключённых сотрудников — а также использовать регулярные выражения для генерации идентификаторов и добавлять отчества. Чем реалистичнее приманка, тем выше шанс, что злоумышленник взаимодействует именно с ней, а не с реальными активами.

Руководитель продукта «Гарда Deception» Екатерина Харитонова отмечает, что новые функции направлены на повышение точности обнаружения атак и автоматизацию рутинных операций, чтобы сократить нагрузку на команды ИБ и упростить анализ угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru