DeviceLock увидел инсайдерский след в атаке на клиентов Сбербанка

DeviceLock увидел инсайдерский след в атаке на клиентов Сбербанка

DeviceLock увидел инсайдерский след в атаке на клиентов Сбербанка

Представители российского производителя DPL-систем DeviceLock заподозрили инсайдерский след в январских атаках на клиентов Сбербанка. Проанализировав эту вредоносную кампанию, специалисты пришли к выводу, что настолько масштабная и успешная атака стала возможной благодаря кратковременному доступу злоумышленников к информации о клиентах банка.

По словам DeviceLock, мошенникам помог именно доступ к внутренней информации, а не подмена исходящего номера на номера банка. Такой вывод отчасти подтверждается тем, что первые инциденты со звонками с подмененных номеров происходили еще в декабре 2018, однако тогда атаки не увенчались успехом благодаря скудной информированности злоумышленников.

Мошенники не обладали достаточной информацией, чтобы выдавать себя за сотрудников Сбербанка и вынуждать клиентов делать то, что они говорят. А вот атаки, произошедшие в конце января, уже включали использование преступниками полных паспортных данных, а также информации об остатках на картах клиентов банка.

Кроме того, как утверждали пострадавшие, после блокировки карты атаки немедленно прекращались, что также свидетельствует о доступе мошенников к информации о владельцах, причем в режиме реального времени.

При этом сама январская атака была массовой, но короткой во времени и длилась всего 2-3 дня, а прекратилась, вероятно, после того, как служба безопасности банка выявила и ликвидировала источник утечки клиентских данных.

Инциденты прокомментировал технический директор и основатель Devicelock Ашот Оганесян:

«Был использован целый комплекс техник, включавший социальную инженерию, инсайдерский доступ к данным пользователей и подмену А-номера (Caller ID). При этом в атаке были задействованы десятки, а возможно и сотни участников, включая «операторов» криминальных колл-центров, что говорит об обширной и разветвленной преступной структуре».

«При этом утечка клиентских данных выступила своего рода уязвимостью нулевого дня, которая была использована немедленно после получения. А с учетом того, что криминальная группа, реализовавшая эту атаку, не выявлена, стоит ожидать, что и в дальнейшем утечки информации из Сбербанка и других крупных банковских структур будут использованы, в первую очередь, для организации аналогичных атак на их клиентов. В такой ситуации пользователям стоит игнорировать любые входящие коммуникации по вопросам безопасности и стараться связываться с банками через каналы с проверкой подлинности - например, встроенные в банковские приложения мессенджеры».

Вчера мы писали о других масштабных атаках — мошенники массово звонят клиентам крупных российских банков с номеров, принадлежащих этим кредитным организациям.

Windows 11 научится снижать нагрузку на глаза с помощью цветовых фильтров

Microsoft тестирует новую функцию для Windows 11 под названием Screen Tint. Она должна сделать работу за монитором комфортнее, особенно для тех, кто проводит за компьютером много времени или чувствителен к яркому изображению.

По сути, Screen Tint накладывает на весь экран цветовой фильтр. Это похоже на Night Light, но с более гибкими настройками. Если Night Light в основном делает картинку теплее, то новая функция позволит выбирать разные оттенки под разные сценарии.

Например, среди готовых вариантов будут спокойный янтарный оттенок для долгой работы, розовый — для пользователей с чувствительностью к мигрени, мягкий жёлтый — для чтения, холодный синий — для ярко освещённых помещений.

Также появятся зелёный оттенок для снижения чувствительности к яркости и нейтральный серый для уменьшения контрастности на слишком резких дисплеях.

 

Кроме готовых пресетов, пользователи смогут создать собственный оттенок и настроить его интенсивность с помощью ползунка. Так можно будет подобрать именно тот вариант, который меньше раздражает глаза и не мешает воспринимать контент.

Microsoft планирует разместить Screen Tint в разделе специальных возможностей Windows 11, рядом с цветовыми фильтрами, контрастными темами и экранной лупой. Это показывает, что функция задумана не просто как косметическая настройка, а как инструмент для комфорта и доступности.

Пока Screen Tint официально не анонсирована. Функцию обнаружили в тестовых сборках Windows 11, а сроки её выхода Microsoft ещё не раскрывала. Финальный вариант также может измениться до релиза.

RSS: Новости на портале Anti-Malware.ru