Size: a a a

2017 December 21
Group-IB
Обязательно почитайте новое совместное исследование EY и Group-IB про ICO.

- коллеги из EY сделали обзор 372 проектов, из них детально проанализированы более 100, на долю которых приходится 87% от общего объема привлеченных через ICO средств;

- мы осветили проблемы кибербезопасности, возникающие практически на каждом этапе ICO. Вы узнаете, что в среднем более 10% средств от ICO теряются в
результате атак. Хакерам помогают ажиотаж, отсутствие централизованного арбитра и необратимость
транзакций в блокчейн. http://www.ey.com/ru/ru/newsroom/news-releases/ey-news-ico-survey-2017
источник
2017 December 22
Group-IB
Новый год к нам мчится, а  в канун рождественских и новогодних праздников число преступлений в интернете традиционно растёт. Для хакеров и мошенников это самая доходная пора: перед Новым годом все покупают подарки, ходят на распродажи, думают, где отдохнуть. Киберпреступники применяют самые успешные схемы, которые тестировались в течение года. Специалисты отдела защиты бренда и антипиратства Group-IB — о том, кому чаще всего портят праздник киберпреступники. https://vc.ru/30866-vorovannoe-rozhdestvo
источник
Group-IB
Красоты вам в ленту. Лера Шаховцева из Group-IB стала Мисс Блокчейн’2017. Конкурс красоты проходил на новогоднем CryptoBazar’е в рамках итоговой международной бизнес-конференции по блокчейну «Мировые тренды и прогнозы криптовалюты в 2018 году» !  Состав жюри необычен: судить красавиц крипто-мира приехали Катерина Кондратенко – член ЭС рабочей группы по цифровой экономике и блокчейн-технологиям при Госдуме РФ,
Юлия Плавник – cооснователь краудфандинговой платформы Aktivo, организатор блокчейн-митапов в IBCG и криптогеймингового проекта Ethernal Heroes, а также эксперт в области краудфандинга и токенизации активов. А среди спикеров замечены: Ilias Spyrliadis (адвокат Александра Винника), Reuben Godfrey (глава Blockchain Association of Ireland), Malcolm Tan (основатель и CEO Gravitas Holdings Singapore) и Paolo Barrai (сооснователь швейцарской блокчейн-ассоциации CryptoPolis). Красота спасет этот безумный криптомир!
источник
Group-IB
источник
Group-IB
источник
2017 December 25
Group-IB
источник
Group-IB
Всем привет!

Предновогодняя неделя стартовала и, видимо, ощущение реальности и адекватности происходящего постепенно покидает социальные сети.😱 «Это нормально» (с)
Но пару моментов для возвращения в берега мы все же хотим пояснить. В фокусе – снова группа MoneyTaker, реальную опасность которой, похоже, не до конца осознают некоторые диванные кибервоины. Итак, пойдем по порядку и киноцитатник — в помощь:

1.  «Какие ваши доказательства?» (к/ф «Красная жара»). 🕵🏻
Давайте на них посмотрим: логи соединений со скомпрометированными организациями, IP-адреса командных серверов, хеши использованных злоумышленниками программ, применяемые во время атаки SSL-сертификаты, образцы похищенной хакерами документации и данных о банковских транзакциях, скомпрометированные логины и пароли по атакованным компаниям, конфигурационные файлы и др. Не надо быть ИБ-сыщиком, чтобы понять вес  и значимость этих атрибутов.
Значительная часть этих доказательств приведена в отчете по Money Taker. Мы выпускали его специально для того, чтобы проинформировать российское и международное ИБ-сообщество о новой хакерской группировке и используемых ими инструментах.

2.  «Элементарно, Ватсон!» (к/ф «Приключения Шерлока Холмса и Доктора Ватсона»)👻
Как только мы «видим» хакерскую активность в отношении какой-либо организации, она в тот же момент получает информацию об этом. Далее мы получаем от организации подтверждение, что атака действительно имела место. В своих отчетах мы никогда не публиковали и не будем публиковать названия пострадавших организаций до завершения расследований. Потому что одна из основных задач нашей работы – успешное завершение уголовного преследования хакерских групп.

3.  «Дважды два не всегда четыре» (сериал «Твин Пикс»). 👮‍♀️
Обо атаках MoneyTaker и других хакерских групп мы информируем Interpol, Europol, российских и международных отраслевых регуляторов, а также других представителей профильных комьюнити. У каждой из них свои политики и правила, а также основания не раскрывать, не подтверждать и не опровергать данные о тех или иных киберпреступлениях.


4.  «Вор должен сидеть в тюрьме»  (к/ф «Место встречи изменить нельзя»)🚓
Пока кто-то предпочитает репостить ссылки на наши отчеты, снабжая их сомнительными комментариями, Group-IB продолжает раскрывать киберпреступления во всем мире. При нашем непосредственном содействии и участии  были разгромлены несколько преступных групп, а их участники оказались за решеткой (Cron, Carberp, Hodprod, Germes). Другая часть киберпреступников после публикации наших отчетов ”залегала на дно” или прекращала свою деятельность (Buhtrap, Anunak, Corcow). А  некоторые хакеры –  в их числе MoneyTaker – стали известны правоохранительным органам и широкой аудитории благодаря кропотливому труду нашей команды, выпустившей открытый отчет об этих преступниках для того, чтобы снизить вероятность новых успешных атак и «вооружить» рынок знаниями.  Это наша стандартная практика, которая более чем 14 лет нашей работы привела к задержаниям и  реальным срокам для участников хакерских групп. To be continued…👍
источник
2017 December 27
Group-IB
Если вы покупаете алкоголь к новогоднему столу в интернете, будьте внимательны: есть большой риск нарваться на дубликаты, проще говоря подделки, известных брендов.  Эксперты направления Brand Protection Group-IB зафиксировали более 3 000 интернет-магазинов, действующих в обход российского законодательства о запрете дистанционных розничных продаж алкоголя, и более 100 сайтов, распространяющих оптом подделки спиртных напитков. Подробности в нашем отчете: http://telegra.ph/Group-IB-oborot-nelegalnoj-onlajn-prodazhi-alkogolya-v-2017-godu-sostavil-17-milliarda-rublej-12-27
источник
2018 January 09
Group-IB
Пока мы отмечали, Сергей Никитин, зам руководителя лаборатории компьютерной криминалистики  Group-IB, рассказывал, что делать с обнаруженной  уязвимостью в процессорах Intel. Об этой уязвимости сообщили  эксперты Google. Одна из них, Meltdown, касается только чипов производства Intel на ноутбуках и компьютерах. Другая уязвимость, получившая название Spectre, обнаружена в чипах Intel, AMD и ARM в смартфонах, планшетах и компьютерах.  По словам Никитина, аппаратная уязвимость затрагивает практически все процессоры Intel с 1995 года. Закрыть эту уязвимость можно программными "костылями", но любая "программная заплатка" сказывается на производительности. "В итоге варианты известны: либо быстро, но уязвимо, либо медленно, но безопасно", - добавил эксперт. Для домашних пользователей разница может быть незаметна, но для бизнеса, оперирующего многопроцессорными серверами, она значительна. «Причем настолько, что различные cloud-based компании (работа которых основана на облачных ресурсах), возможно, вынуждены будут нести приличные расходы: для того чтобы отмасштабировать потерю производительности, им придется докупить еще 20% серверов», – подытожил Никитин.



Подробнее на ТАСС:
http://tass.ru/ekonomika/4857963



Подробнее на ТАСС:
http://tass.ru/ekonomika/4857963
источник
2018 January 10
Group-IB
КоммерсантЪ сообщает, что правительство одобрило итоговый перечень проектов в рамках программы «Цифровая экономика» на общую сумму 522 млрд руб. Наиболее затратным может стать направление «Информационная инфраструктура», предусматривающее в частности, создание многофункциональной спутниковой системы за 300 млрд руб. На проекты в области информационной безопасности пока планируется выделить 34 млрд руб. Впрочем, рост числа киберугроз может внести свои коррективы в трехлетние планы в части увеличения бюджетов на информационную безопасность и появится возможность шире использовать внебюджетные средства, считает специалист по информационной безопасности Group-IB Сергей Золотухин. Поэтому стоит ожидать корректировок и увеличений бюджетов на реализацию этой программы. https://www.kommersant.ru/doc/3515334?from=four_economic
источник
Group-IB
«У меня нет потребности быть «киберсолдатом». У меня есть потребность делать решения, которые позволят бизнесу сосредоточиться на главном и меньше думать об информационной безопасности», — говорит Илья Сачков.  Почему Group-IB стремится конкурировать с самыми сильными игроками на рынке? Сколько расследований киберинцидентов Group-IB довела до суда и как работает с полицией? С чего начинают карьеру «кибердетективы»? Чем опасно кибероружие? Об этом Илья Сачков рассказал ведущему “Рунетологии” Максиму Спиридонову. Текстовая версия интервью достпупна на https://vc.ru/31596-masshtab-protivostoyaniya-mezhdu-gosudarstvami-v-elektronnom-formate-silno-preuvelichen
Аудиоподкаст Рунетологии с Ильей Сачковым https://soundcloud.com/netology/runetologia320
источник
2018 January 12
Group-IB
Илья Рожнов, руководитель Brand Protection team, рассказывает телеканалу "Москва 24" о видах интернет-мошенничества.
источник
Group-IB
Рекомендации от Group-IB, как не стать жертвой мошенников:
💥Совершая покупки или оплачивая услуги в интернете, заходите только на официальные сайты компаний.
💥Проверяйте дату создания сайтов, где вы планируете совершить покупку. Для этого используйте бесплатные Whois сервисы, где по адресу сайта можно узнать дату регистрации, сроки оплаты и информацию о владельце домена.
💥Не доверяйте низким ценам, не производите предоплату и не переводите деньги на карту или электронный кошелек продавцов.
💥Не проводите оплату банковской картой на сайтах с небезопасным соединением, без сертификата https. Наличие сертификата в адресной строке существенно снижает риск мошенничества, но в некоторых случаях его тоже подделывают.
💥Соблюдайте правила цифровой гигиены. Не кликайте подозрительные ссылки. Не оставляйте свои персональные данные на сомнительных ресурсах. Обращайте внимание на доменное имя и интерфейс ресурса.        Ставьте последние обновления операционной системы.
источник
Group-IB
источник
Group-IB
А у нас новости из серии "Еще больше WADA".  Group-IB обнаружила более 100 доменов, использующих название Всемирного антидопингового агентства (WADA), предсказать их использование сложно, но обычно злоумышленники копируют сайты с целью обогащения, сообщил РИА Новости директор направления Brand Protection Group-IB Андрей Бусаргин.  По его словам, перед масштабными международными мероприятиями уровня Олимпиад, чемпионатов мира и Европы по футболу количество регистрируемых доменов, созвучных с названиями официальных сайтов, всегда возрастает на порядок.  И WADA,  надо сказать не единственная организация, которая интересует хакеров. По данным Group-IB, количество сайтов с доменным именем, созвучным чемпионату мира-2018 по футболу, уже сейчас превышает 35 тысяч. Ничего удивительного в этом нет: киберпреступники следуют за деньгами. Напомним, что во время Игр-2014 в Сочи наша компания устранила более 1,5 тысячи фактов нелегального распространения билетной продукции и более 335 фактов неправомерного использования олимпийской символики. https://rsport.ria.ru/winter2018_news/20180112/1131053335.html
источник
2018 January 16
Group-IB
В последнее время владельцы криптовалюты WAVES подверглись фишинговым атакам в социальных сетях.   Waves привлекла  Group-IB для борьбы с фишингом и подготовила несколько простых правил, которые позволят предотвратить кражу крипты .https://www.group-ib.ru/media/waves-partners-with-group-ib-to-resolve-phishing-issues/
источник
2018 January 18
Group-IB
Хотя на иранском заводе по обогащению урана в Натанзе и была полная изоляция внутренней сети от интернета, это не помешало создателям вируса Stuxnet найти способ атаковать контроллеры и вывести из строя центрифуги. Что не так? Сегментация и изолированность сетей не снижает риска возникновения инсайдерских угроз и не исключает проведения атак с получением доступа к «скрытым» сетям. Для защиты критической инфраструктуры экспертами компаний Group-IB и АМТ ГРУП было создано технологическое решение, позволяющее разделять сетевые сегменты, анализировать внутренние информационные потоки, «на лету» проверять любую подозрительную активность, выявлять и пресекать попытки проникновения в изолированные сегменты сети или компрометации данных на ранней стадии.  Подробнее:  https://www.group-ib.ru/media/gib-atm-group/
источник
Group-IB
источник
2018 January 19
Group-IB
Чем ярче солнце и день длиннее, тем больше в соцсетях фоточек с пробежек или из тренажерного зала. Это прекрасно, но есть одно “но”.
Для многих начинающих атлетов фитнес-приложения на мобильном телефоне полностью заменили профессионального тренера. А ведь не все фитнес-приложения одинаково полезны. Некоторые, как выяснили  эксперты Роскачества, Федерации фитнес-аэробики и Group-IB скорее наоборот, —  доведут до травматолога, мобильного трояна или потери персональных данных.
На основе масштабного исследования 60 приложений мы выбрали самые безопасные приложения для фитнеса и составили советы, как усилить информационную безопасность приложения. Тренируйтесь в безопасности!
https://www.group-ib.ru/media/roskachestvo-gib/
источник
Group-IB
источник