SMS-мошенники используют закон о блокировке карт в своих целях

SMS-мошенники используют закон о блокировке карт в своих целях

SMS-мошенники используют закон о блокировке карт в своих целях

Как показала практика, кибермошенники достаточно быстро адаптируются к любым новым условиям, изобретая все новые способы обмана населения. Вот и в этот раз злоумышленники смогли использовать новое банковское законодательство в своих целях — они рассылают клиентам банков SMS-сообщения с информацией о блокировке карт, запугивая их.

Повышенную активность мошенников зафиксировали эксперты в области кибербезопасности, такая вредоносная деятельность была обнаружена на территории Самарской, Смоленской, Волгоградской областей, а также Красноярского края, республик Мордовия и Карелия.

В итоге клиенты кредитных организаций получают сообщения якобы от лица Центрального банка России, однако какие-либо уточняющие данные по счету клиента просто отсутствуют. Указан лишь телефон для наведения справок.

Несмотря на угрозу в SMS-сообщениях, никакой блокировки карты, естественно, не происходит. Некоторые бдительные пользователи специально проверяли свои карты после получения мошеннических сообщений — они было в абсолютном рабочем состоянии.

Интересно отметить, что киберпреступники слишком поторопились с рассылкой такого рода «пугалок», так как закон, на который они ссылаются, вступит в силу только 27 сентября. Однако их логика ясна — не все отслеживают точные даты вступления законов в силу.

В начале июня стало известно, что Госдума приняла закон о блокировке банками карт, если есть подозрение, что было совершено хищение средств. Это позволит избежать дальнейшего использования карты клиента банка злоумышленниками.

А чуть позже президент России Владимир Путин подписал закон, позволяющий блокировать банковские карты граждан в случае подозрения на хищение средств. Соответствующий документ был опубликован на портале правовой информации.

А в августе Центробанк сформировал новые правила, согласно которым кредитные организации обязаны будут отчитываться обо всех случаях переводов денежных средств без согласия клиента. Предположительно, эти правила могут повлечь за собой создание нового черного списка клиентов банка.

R-Vision VM научилась искать уязвимости в контейнерах и закрытых сегментах

Компания R-Vision выпустила версию 6.6 своей системы управления уязвимостями. Теперь продукт проверяет веб-приложения, контейнерные среды Docker и Kubernetes, а до изолированных контуров добирается с помощью мобильного сканера.

Новый веб-аудит обнаруживает и инвентаризирует ресурсы, после чего ищет связанные с ними уязвимости.

Возможности пока называются базовыми, поэтому полноценную замену специализированному DAST никто не обещает. Зато данные попадают в общую систему управления уязвимостями вместе с результатами остальных проверок.

Контейнерный аудит охватывает Docker и Kubernetes, включая анализ в runtime. R-Vision VM собирает информацию о составе и текущем состоянии среды, выявляет проблемы и отображает результаты в карточке соответствующего хоста.

Самое любопытное нововведение — мобильный сканер для сегментов, куда центральная VM-система дотянуться не может. Компонент устанавливается на ноутбук и работает без отдельных серверов. Специалист может приехать в закрытый контур, провести аудит и затем загрузить результаты в центральную R-Vision VM.

Сканер поддерживает режимы White Box, Black Box, Compliance и веб-аудит, выполняет инвентаризацию и рассчитан на проверку до 2000 хостов. Основные сценарии — объекты КИИ, удалённые филиалы, изолированные сети, выездные проверки и временные проекты. Получается своеобразный чемоданчик аудитора, только вместо отвёрток внутри детекты уязвимостей.

В версии 6.6 также расширили инвентаризацию ESXi, vCenter и сетевого оборудования, обновили Compliance-проверки, дашборды, политики автоматизации и экспорт данных. Агентов теперь можно обновлять из интерфейса, а первоначальную настройку упрощает мастер установки.

RSS: Новости на портале Anti-Malware.ru