Доля финансовых приложений, в которых встречаются критически опасные уязвимости, в 2016 году снизилась, однако общий уровень риска выявленных уязвимостей стал значительно выше. Наиболее распространены оказались недостатки механизмов идентификации, аутентификации и авторизации.
Онлайн-мошенничество
Новости
30 июня 2017 года неизвестные злоумышленники сумели перехватить контроль над доменом Classic Ether Wallet — кошелька для криптовалюты Ethereum Classic (ETC). Сообщается, что преступники применили социальную инженерию и сумели ввести в заблуждение сотрудников хостинг-провайдера 1on1, выдав себя за настоящих владельцев домена.
В Забайкалье сотрудники полиции задержали группу интернет-мошенников, похищавшей деньги со счетов граждан с помощью вредоносной программы. Об этом говорится в сообщении МВД, поступившем в четверг, 29 июня. В течение полутора лет четверо жителей Читы распространяли вирус для смартфонов.
Исследователи компании PhishMe пишут о не совсем обычной фишинговой кампании, нацеленной на пользователей PayPal. Злоумышленники не просто заманивают своих жертв на поддельные сайты (скомпрометированные ресурсы на базе WordPress, расположенные в Новой Зеландии), имитирующие PayPal, чтобы похитить учетные данные, но просят жертв сделать селфи с документами, удостоверяющими личность.
Резидент ИТ-кластера Фонда «Сколково» Group-IB объявила о том, что успешно защитила десятки тысяч пользователей социальных сетей от действий злоумышленников, использующих узнаваемую символику авиакомпаний для мошеннических действий.




