Киберпреступники похитили у россиян 1,38 млрд руб. в 2018 году

Киберпреступники похитили у россиян 1,38 млрд руб. в 2018 году

Киберпреступники похитили у россиян 1,38 млрд руб. в 2018 году

Центробанк рассказал о тенденциях, которые злоумышленники продемонстрировали в прошлом году. Оказалось, что киберпреступники стали больше атаковать простых граждан, а с юридических лиц наоборот — сместили фокус. Как следствие, объем похищенных средств у граждан и компаний практически сравнялся.

По словам представителей Банка России, среднестатистический россиянин еще пока не способен грамотно противостоять таким угрозам, как социальная инженерия. Также граждане продемонстрировали плохую тенденцию к нежеланию обращаться в правоохранительные органы, чтобы вернуть свои средства.

Таким образом, в сравнении с 2017 годом в 2018-м объем похищенных у физлиц средств увеличился на 44%, закрепившись на сумме в 1,38 миллиарда рублей. При этом потери юрлиц снизились на 6,3% (1,57 миллиардов в 2017 против 961,3 млн руб. в 2018 году).

Первый замглавы департамента информационной безопасности ЦБ Артем Сычев заявил, что в 75% случаев банки возвращают своим клиентам похищенные киберпреступниками средства.

К сожалению, в подавляющем большинстве инцидентов косвенно виноваты сами граждане. Как передает «Ъ», 97% вредоносных операций были проведены благодаря социальной инженерии.

Также представители Центрального банка России утверждают, что уже более 600 организаций обмениваются информацией о киберинцидентах через автоматизированную систему обработки инцидентов (АСОИ). Напомним, что АСОИ является разработкой ФинЦЕРТ.

Не светите ключами в соцсетях: по фото можно напечатать рабочий дубликат

Фотография с ключами в руке может оказаться не такой милой, как кажется. Специалист по кибербезопасности Эван Оттингер показал, что по обычному снимку ключа из соцсетей можно сделать рабочую копию, для этого не нужна лаборатория злодея из кино.

Оттингер — типичный ред тимер, по заказу компаний имитирует реальные атаки, проверяет защиту сетей и иногда даже физическую безопасность зданий.

По его словам, люди постоянно выкладывают фото ключей — от обычных пользователей до знаменитостей. А зря.

Если на фотографии хорошо виден профиль и нарезка ключа, их можно проанализировать, восстановить геометрию и изготовить копию. Оттингер использовал открытые инструменты для декодирования ключей, графический редактор и 3D-принтер. В итоге эксперимент сработал: пластиковый ключ, напечатанный по данным со снимка, оказался пригоден для открытия замка.

 

Сам исследователь признаёт, что сначала тоже сомневался: «Да ладно, не может же это реально работать?» Оказалось, что может. Более того, для подготовленного человека весь путь от скачанного фото до готового ключа может занять около 10-15 минут.

Главная проблема в том, что такой способ не похож на взлом в привычном смысле. В отличие от отмычек, использование копии ключа не оставляет очевидных следов на замке. Для прохожих всё выглядит нормально: человек просто открыл дверь своим ключом. Именно такие сценарии, по словам Оттингера, и заставляют специалистов по безопасности нервничать.

Ключи нужно воспринимать как пароли. Их не показывают крупным планом, не выкладывают в сторис и не держат перед камерой ради красивого поста. Если очень хочется поделиться радостью о новом доме, лучше закрыть зубцы ключа рукой, размыть их или вообще сфотографировать брелок.

Оттингер также советует не полагаться только на один замок. Камеры, сигнализация и другие уровни защиты делают дом менее удобной целью.

RSS: Новости на портале Anti-Malware.ru