Банки РФ попросили ЦБ об ответственности для сотрудников за оформление мошеннических кредитов

Российские банки попросили Центральный банк РФ ввести административную и уголовную ответственность для сотрудников финансовых организаций за оформление кредитов на клиентов, которые находятся под влиянием мошенников. Также они предложили установить ответственность за вывод полученных по таким договорам денег. Предложение направил Национальный совет финансового рынка (НСФР). Его глава Андрей Емелин уточнил, что ответственность должна…

читать далее

Мошенники угоняют аккаунты знаменитостей

Компания F6 зафиксировала новую волну угона аккаунтов российских знаменитостей в Instagram* для распространения мошеннических ссылок. Отличительная особенность новой волны — в использовании аудиодипфейков от лица известного человека с предложением принять участие в розыгрыше денежных призов, а также требовании выкупа за возврат аккаунта. За неделю с 6 по 12 марта подписчики знаменитостей потеряли около…

читать далее

Северокорейских хакеров обвинили в публикации вредоносов в Google Play

Хакерская группировка, предположительно связанная с властями КНДР, разместила несколько вредоносных приложений для Android в Google Play и обманом заставила некоторых пользователей платформы установить заражённое ПО. Об этом сообщила специализирующаяся на кибербезопасности компания Lookout.на законопроект об ответственности за утечки данных. Кампания включала несколько образцов вредоносного ПО KoSpy; по крайней мере одно из…

читать далее

Банки раскритиковали законопроект о создании систем «Антифишинг» и «Антифрод»

Участники банковского рынка раскритиковали законопроект о создании систем «Антифишинг» и «Антифрод», который готовится к первому чтению. Документ предусматривает запрет любого общения представителей банков с клиентами в иностранных мессенджерах, обязанность банка предоставить возможность аутентификации на сайте или в приложении через Единую биометрическую систему и ряд других. Национальный совет финансового рынка (НСФР) предложил внести существенные изменения в документ. В заключении финансового комитета Думы…

читать далее

Группировка Squid Werewolf атакует компании через фишинговые псевдопредложения о работе

Эксперты по кибербезопасности из компании BI.ZONE выявили новую тактику шпионской группировки Squid Werewolf. Вместо классических фишинговых писем от имени регуляторов и госструктур злоумышленники начали выдавать себя за HR‑менеджеров крупных компаний. Такой подход позволил им успешно атаковать организации в Южной Корее, Японии, Вьетнаме, России, США, Индии, ОАЭ и других странах, рассказали информационной службе Хабра в пресс‑службе BI.ZONE. В конце 2024 года…

читать далее

Минцифры планирует выделить 5,8 млрд рублей на развитие Национальной системы управления данными

На развитие ФГИС «ЕИП НСУД» (Национальной системы управления данными) в течение 2025–2027 годов Минцифры планирует направить около 5,8 млрд рублей. В 2025 году на это мероприятия будет выделено 1,8 млрд рублей, в 2026 году — 1,9 млрд рублей, в 2027 году — 2,1 млрд рублей, говорится в обновлённом паспорте ведомственной программы цифровой трансформации министерства (ВПЦТ). В список мероприятий на развитие ФГИС «ЕИП НСУД» включены работы по созданию сервиса по обработке…

читать далее

Цифровым мусором оказались около 40% данных российских компаний

Порядка 40% данных в информационных системах российских компаний не приносят никакой пользы и представляют собой цифровой мусор. К такому выводу пришли исследователи Makves (входит в ГК «Гарда») в совместном с Cisoclub отчёте. Makves провела аудит инфраструктуры 100 компаний в разных отраслях, выявив основные закономерности в угрозах кибербезопасности, которые связаны с хранением…

читать далее

Мошенники заразили вирусами миллион компьютеров через рекламу в пиратских кинотеатрах

Microsoft сообщила о вредоносной рекламной кампании, обнаруженной в декабре прошлого года, которая «затронула почти миллион устройств по всему миру в ходе атаки с целью кражи информации», пишет ресурс PCMag.com. Атака затронула широкий спектр организаций, включая как потребительские, так и корпоративные устройства, что говорит о её неизбирательном характере, отметила компания. Команда безопасности Microsoft отследила…

читать далее

Топ 5 критических уязвимостей банковских приложений

Группа компаний «Солар» исследовала защищённость банковских веб‑приложений. В 2024 году специалисты компании проанализировали код более 100 финансовых организаций. Они выявили основные уязвимости и способы их эксплуатации. В 20% приложений уровень защиты оказался низким, в 39% — средним. Это значит, что более 50% сервисов уязвимы к атакам. В 50% исследованных приложений найдены критические проблемы безопасности. Самая распространённая уязвимость —…

читать далее

Названы самые популярные пароли

Сервис DLBI, занимающийся анализом утечек данных, назвал самые популярные пароли среди россиян. По словам аналитиков, люди продолжают использовать простые и легко подбираемые комбинации, игнорируя потенциальные риски. В тройку самых распространённых паролей в России вошли «йцукен», «пароль» и «рандеву». По мнению руководителя направления аналитики экспертно-аналитического центра InfoWatch Андрея Арсентьева, последний мог попасть…

читать далее