Blackmoon Financial Group и Group-IB будут сотрудничать в сфере ИБ

Blackmoon Financial Group и Group-IB будут сотрудничать в сфере ИБ

Blackmoon Financial Group и Group-IB будут сотрудничать в сфере ИБ

Blackmoon Financial Group, основанная Олегом Сейдаком (сооснователь Flint Capital) и Ильей Перекопским (бывший вице-президент Вконтакте) заключила соглашение о сотрудничестве с компанией Group-IB, специализирующейся на решениях для раннего выявления киберугроз.

Group-IB поможет проектам Blackmoon в управлении рисками, связанными с информационной безопасностью. Компания уже приступила к работе с проектом Blackmoon Crypto – платформой для токенизации инвестиционных фондов. Программа консультирования включает комплексный аудит защищенности технологической инфраструктуры проекта, рекомендации по коррекции политик и практик ИБ, подключение решений Group-IB для контроля периметров безопасности, а также расследование инцидентов. Оценку соблюдения рекомендаций и готовности проекта к новым типам атак обеспечат регулярные внешние тестирования на проникновение (Red Teaming) по сценариям реальных атак, актуальных для индустрии. 

Блокчейн-технология предоставила возможность проводить транзакции максимально прозрачно и безопасно. Публичная продажа токенов (или ICO), как современная альтернатива краудфандингу, проводимая на технологии блокчейн, дает множество перспектив для развития рынка стартапов и запуска новых проектов. Так, в 2017 году посредством ICO уже было привлечено более 1,7 миллиарда долларов США.

Но существует и обратная сторона медали: из-за анонимности производимых операций кибератаки на ICO последнее время приобрели очень широкий масштаб. Так, по данным Chainalysis, хакерам удалось украсть 10% всех средств, инвестированных в ICO-проекты в 2017 году в Ethereum. Общий ущерб в долларовом эквиваленте составил $225 миллионов, 30 000 инвесторов лишились в среднем по $7500. Среди ICO, которые подверглись атакам киберпреступников: The DAO (потеря трети средств от собранных $150 миллионов из-за уязвимости в ПО), CoinDash (взлом сайта, повлекший кражу 7 млн. долларов США) и другие громкие атаки. По мнению экспертов, потерь можно было избежать, если бы были предприняты комплексные меры по защите систем.

«Публичная продажа токенов – это серьезный шаг для серьезного проекта. Инфраструктура должна быть максимально защищена с помощью самых современных решений по обеспечению безопасности, ведь на кону – средства инвесторов, поддержавших инициативу. Запуская Blackmoon Crypto мы придерживались основных принципов: соответствие регуляторным требованиям, прозрачность, а также максимальная безопасность всех систем. Наш подход включает обеспечение отказоустойчивости серверов, хранение резервных копий и план аварийного восстановления, а также использование multi-signature и холодных кошельков, защищенное хранение приватных ключей. Поддержка нашей инфраструктуры безопасности решениями от Group-IB, признанного мирового лидера в сфере защиты от кибератак, делает наши системы более устойчивыми и позволяет нам лучше обеспечить сохранность средств, а также подтвердить свои серьезные намерения в организации процесса продажи токенов», - прокомментировал Олег Сейдак, CEO Blackmoon Crypto.

«Количество угроз для криптовалютных и блокчейн-проектов, фиксируемых нашей системой threat intelligence, взлетело вместе с курсом биткоина. Создание и продвижение сайтов-клонов для перехвата доступов к клиентским счетам уже ставится на поток; владельцы бот-сетей отслеживают обращения зараженных устройств к веб- и мобильным приложениям кошельков, бирж, фондов; на закрытых хакерских площадках обсуждаются уязвимости смарт-контрактов», – пояснил Илья Сачков, CEO Group-IB. «Нечто подобное мы наблюдали на заре развития онлайн-банкинга – хакеры всегда следуют за деньгами. Чем успешнее финтех-проект, чем масштабнее ICO, тем он более привлекателен для атак. Мы рады сотрудничеству с командой, которая соизмеряет свои амбиции с технологическими рисками и готова системно работать над их предотвращением». 

В Госдуме предупреждают о высокой активности мошенников по теме налогов

Зампред комитета Госдумы по бюджету и налогам Каплан Панеш сообщил о заметном росте активности мошенников, которые все чаще эксплуатируют налоговую тематику. Как правило, злоумышленники заманивают жертв на фишинговые страницы, требуя оплатить якобы имеющуюся задолженность или обещая возврат НДС и переплат.

Об этом парламентарий рассказал в комментарии ТАСС. По его словам, мошенники активно пользуются тем, что многие граждане плохо представляют, как на самом деле устроена работа налоговых органов.

Чаще всего под прицел попадают самозанятые, индивидуальные предприниматели и владельцы имущества — именно эти категории граждан регулярно взаимодействуют с ФНС. Однако, как подчеркнул Каплан Панеш, жертвами могут стать и обычные граждане, инвесторы и предприниматели.

Конечной целью злоумышленников являются не только деньги, но и любые потенциально ликвидные данные — от учетных записей до платежных реквизитов.

«Мошенники используют самые разные методы — от массовых рассылок до личных визитов, чтобы создать у человека ощущение срочности и страха перед возможными последствиями. Один из самых распространенных инструментов — фишинговые письма и сообщения в мессенджерах», — предупреждает Каплан Панеш.

Обычно такие сообщения маскируются под уведомления от налоговых органов о перерасчете, долгах или необходимости срочно подать декларацию. В тексте содержится ссылка для “уточнения данных” или внесения оплаты, которая ведет на поддельный сайт, внешне почти не отличимый от официального. Все введенные там логины, пароли, данные банковских карт или коды подтверждения из СМС сразу попадают к злоумышленникам.

Особую опасность, по словам депутата, представляют схемы, связанные с возвратом НДС или получением компенсаций. В таких случаях мошенники могут навязывать оплату дополнительных услуг — например, «помощь юристов» или сопровождение оформления выплат.

«Еще одна распространенная тактика — телефонные звонки. Мошенник, представляясь инспектором ФНС, сообщает, что от работодателя якобы не поступили сведения о доходах, и угрожает крупными штрафами. Затем под предлогом помощи с “электронным запросом” или записи на прием он просит продиктовать одноразовый код из СМС. На самом деле это код для сброса пароля от личного кабинета на Госуслугах», — поясняет Каплан Панеш.

Иногда злоумышленники идут еще дальше и приходят с личными визитами в организации. В таких случаях они действуют особенно напористо, предлагая оплатить «задолженность» прямо на месте. Однако, как напомнил депутат, реальные сотрудники ФНС никогда так не работают: официальные требования об уплате налогов, уведомления и вся критически важная информация направляются исключительно через личный кабинет налогоплательщика на сайте ФНС или через Госуслуги.

Как предупреждает сама налоговая служба, мошеннические атаки с использованием налоговой тематики традиционно резко учащаются перед 1 апреля и 1 декабря. При этом в последнее время все чаще целью таких схем становится именно перехват платежных реквизитов.

RSS: Новости на портале Anti-Malware.ru