Атаки с использованием дыры в расширении Cisco WebEx резко возросли

Атаки с использованием дыры в расширении Cisco WebEx резко возросли

Атаки с использованием дыры в расширении Cisco WebEx резко возросли

Киберпреступники в 2018 году значительно увеличили количество атак, в которых используется уязвимость расширения для Chrome — Cisco Webex. Согласно отчету WatchGuard Technologies, такие кибератаки заняли второе место среди самых распространенных сетевых атак.

Сама уязвимость была обнаружена и пропатчена еще в 2017 году. В начале 2018-го атак с использованием этой дыры зафиксировано практически не было, но исследователи WatchGuard отметили резкий скачок — с третьего по четвертый квартал 2018 года количество таких атак выросло на 7 000%.

Также отчет WatchGuard свидетельствует о серьезном росте числа фишинговых атак, в которых злоумышленники угрожают жертве опубликовать процесс посещения сайтов для взрослых (так называемый метод sextortion).

Каждое вредоносное письмо в этом случае уникально, так как оно направляется конкретному пользователю. Это позволяет киберпреступникам выглядеть еще более убедительно.

Помимо этого, исследователи WatchGuard сообщили, что в четвертом квартале 2018 года крайне распространенным видом вредоносных программ стал криптомайнер CoinHive, а вернее его использование в злонамеренных целях.

Росфинмониторинг получит прямой доступ к данным о платежах через СБП

С 1 сентября Росфинмониторинг начнёт напрямую получать от Национальной системы платёжных карт сведения об операциях по картам «Мир», переводах через СБП и платежах по единому QR-коду. Запрашивать эти данные через банки финразведке больше не придётся.

Информация будет передаваться бесплатно, а её объём, состав и сроки определит соглашение между Росфинмониторингом и НСПК, согласованное с Центробанком.

В ведомстве утверждают, что новые правила ускорят проверки и не создадут неудобств гражданам. Автоматическую блокировку операций сами поправки не предусматривают.

Новый канал должен помочь быстрее выявлять обналичивание, дробление платежей и другие подозрительные схемы. Заодно снизится поток веерных запросов, которыми Росфинмониторинг раньше нагружал банки.

Но у тотального цифрового порядка есть старая знакомая — ложное срабатывание. Алгоритмы могут заинтересоваться необычными, но законными операциями.

Особенно рискованно принимать оплату за товары или услуги переводами на личную карту: бизнесу советуют отделить рабочие расчёты от личных и пользоваться официальными каналами.

Для большинства россиян оплата покупок и обычные переводы через СБП внешне не изменятся. Просто ещё одна государственная система будет видеть транзакции напрямую.

RSS: Новости на портале Anti-Malware.ru