Size: a a a

2020 February 03
Group-IB
источник
Group-IB
#тест #бутиковые_профессии
👉Понедельник — самое время пересмотреть свои планы на жизнь. Group-IB подготовила тест, который поможет выяснить, какое направление в сфере борьбы с киберпреступностью подходит вам больше всего: компьютерный криминалист, специалист по реагированию на инциденты, аналитик вредоносного кода, аналитик SOC, Threat Нunter?
👉Пройдите тест и получите приятный бонус — скидку на любой обучающий курс от Group-IB🎉
источник
2020 February 05
Group-IB
#вишинг #колл_центры
👉РБК  сообщает, что банки будут передавать операторам информацию о контактах с клиентами, которая поможет понять, кто им звонит: сотрудники банка или мошенники. Предположительно, это должно помочь борьбе с социальной инженерией — самым популярным видом мошенничества
😱У новых систем есть риски, предупреждают эксперты. Любая передача большого объема информации за пределы компании, где она агрегировалась и обрабатывалась, повышает вероятность ее утечки просто потому, что к ней будет иметь доступ большее количество субъектов, предупреждает руководитель департамента консалтинга центра информационной безопасности компании «Инфосистемы Джет» Николай Антипов. Синхронизация всей базы контактов между всеми операторами и всеми банками — это огромный трудоемкий процесс, пока же они не могут синхронизировать даже информацию о смене сим-карты клиента, указывает заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин: из-за этого мошенники могут выпускать сим-карты клоны и получать несанкционированный доступ в интернет-банк клиента.
источник
2020 February 06
Group-IB
#утечки #МФО
👉База данных более чем 1,2 млн клиентов российских микрофинансовых организаций (МФО) была опубликована на подпольном онлайн-форуме Dublikat, ее выставил на продажу новый пользователь форума. Об этом сообщил RNS руководитель группы исследования киберпреступности Group-IB Дмитрий Шестаков. Представитель Group-IB отметил, что подобные базы данных особенно ценятся злоумышленниками — они могут использовать собранную персональную информацию клиентов МФО для спам-звонков или рассылок фишинговых писем. «Появление подобных баз в продаже далеко не редкость, например, только в январе 2020 в андеграунде начали работать 2 сервиса, которые продают базы МФО», — подчеркнул Шестаков.
источник
2020 February 07
Group-IB
#утечки #Индия
👉Group-IB обнаружила на одном из кардшопов в Darknet базу данных, содержащую более 460 000 записей банковских карт. Почти 98% данных принадлежат клиентам крупнейших индийских банков. Примерная рыночная стоимость выложенной базы оценивается более чем в $4,2 млн. Group-IB немедленно проинформировала индийский центр реагирования на инциденты информационной безопасности (CERT-In) об инциденте, чтобы они смогли принять необходимые меры. Это уже вторая крупная загрузка данных банковских карт клиентов банков Индии —  28 октября 2019 года команда Threat Intelligence Group-IB обнаружила базу данных, содержащую более 1,3 миллиона записей кредитных и дебетовых карт клиентов в основном индийских банков, также загруженных на Joker's Stash. Рыночная стоимость этой базы данных оценивалась более чем в $130 млн
источник
Group-IB
#AI
📌Илья Сачков прокомментировал инициативу о создании правового поля для развития искусственного интеллекта: "Да, верю в эту историю. Ее давно пора было #делать и логично, что тестовым полигоном для него выбрана Москва – мегаполис с  максимальным уровнем цифровизации. В столице уже идут десятки проектов с использованием элементов ИИ в образовании, транспорте, медицине. Я уверен в том, что машинное обучение, нейросети и, в конечном итоге ИИ – в интересах любого государства и его жителей. Комфортный правовой режим, пусть и в экспериментальном пока порядке способен повысить качество оказания госуслуг нам с вами, да и в целом, качество жизни.
Вот лишь несколько примеров. Пробки и дикий трафик. Значит нам нужна интеллектуальная транспортная система, умеющая на основе анализа загруженности дорог, разводить потоки транспорта. Общественный транспорт станет по большей части беспилотным (тестирования в Москве уже идут). А на работу в то же такси начнут принимать, оценивая с помощью ИИ сотни и тысячи параметров водителя для того, чтобы нам с вами было безопасно и комфортно.
Медицинская сфера: та же самая запись ко врачу может и должна быть голосовой: позвонил, наговорил, бот нашел удобное время, клинику и записал тебя. А заполнение врачами этих бесконечных форм? Голосовой помощник, диктовка, обработка, отправка в базу данных. И такие вещи уже в тестовом режиме внедряются в столичных клиниках.
Можно перечислять еще многое: госуслуги, коммуникации городских властей с гражданами, сортировка миллионов обращений, статус решения вопросов, информирование.
Почему это зайдет в России? Потому что здесь исторически сильнейшая инженерно-математическая практика. Потому что высокий уровень готовности, потому что это уже необходимо. И я уверен, что упростить условия для компаний — разработчиков искусственного интеллекта и установить четкие правила игры на рынке ИИ-технологий в наших интересах. На примере Group-IB могу сказать, что мы начали вести разработку продуктов с машинным обучением несколько лет назад. В недрах Сколково. Тогда это выглядело как эксперимент в сфере кибербезопасности. А сегодня наш продукт Secure Bank, использующий в своей основе поведенческую аналитику, защищает порядка 100 миллионов пользователей от фрода в ведущих банках мира.
Идея, парадигма кибербезопасности, которую мы изначально закладывали в наши продукты – Hunt or Be Hunted. Охоться или охотиться будут за тобой. Искусственный интеллект может предотвращать преступления еще на этапе подготовки: с помощью наших технологий класса Threat Hunting мы уже это делаем, анализируя огромные массивы информации, выявляя скрытую активность и предупреждая наших клиентов — международные банки, корпорации о готовящихся преступлениях.
И про глобальное: программы в области искусственного интеллекта уже разработали и приняли порядка 30 стран мира. Сейчас находясь в Сингапуре, я четко вижу сколько предстоит сделать России для того, чтобы реализовать ее научный, бизнесовый и экономический потенциал. И именно ИИ во многом становится триггером успеха этой гонки. Потому что развитие ИИ определяет место государства в мировой экономике, его конкурентоспособность. Если государство дает бизнесу максимум условий, чтоб выиграть эту техно-гонку, задача бизнеса - #делать".
источник
2020 February 11
Group-IB
#безопасный_интернет #чек_лист
👉Всемирный день безопасного интернета — хороший повод освежить свои знания об информационной безопасности и повысить уровень защищенности. Специально к этому дню Group-IB выпустила чек-лист для пользователей сети, который позволит проверить, делают ли они все необходимое, чтобы обезопасить себя от кибератак и мошенников. Напомним, что каждый четвертый пользователь Интернета рано или поздно попадается на приемы "социалки" — социальной инженерии, раскрывая телефонным аферистам конфиденциальные данные банковской карты, открывая подозрительные письма или ссылки, проявляя излишнюю доверчивость при онлайн-шопинге. Три кита, на которых стоит личная безопасность пользователей,  это Аккаунты-Устройство-Поведение в сети, замечает Анастасия Баринова, замруководителя по обучению Лаборатории компьютерной криминалистики Group-IB. И самое время проверить, как у этих китов дела. 🔱
источник
Group-IB
источник
Group-IB
#online_shopping  #мошенничество
👉Эстафету по цифровой безопасности у Анастасии Бариновой принимает Антон Долгалев,  руководитель команды аналитиков Brand Protection Group-IB. "В интернете нужно всегда быть начеку.  Совершать онлайн-покупки – это не расслабленно бродить по торговому центру. Нет ничего проще для мошенников, чем обмануть человека, который потерял бдительность из-за больших скидок и ослеплен желанием обладать вещью”, — уверен эксперт, комментируя рекомендации коллег из Роскачества о том, как совершать покупки в зарубежных интернет-магазинах.  
👉Почти 30 млн россиян­ совершают онлайн-покупки хотя бы раз в полгода. И известное имя площадки - совсем не гарантия безопасности, а лишний повод перепроверить ресурс перед покупкой. Специалисты Group-IB Brand Protection ежедневно фиксируют создание фишинговых и мошеннических ресурсов, нацеленных на площадки с мировой известностью, такие как Amazon, eBay, Aliexpress и т.д. Так что это исследование Роскачества лишний раз поможет потребителям разобраться, в каких интернет-магазинах стоит делать заказы, а какие лучше обходить стороной.
источник
2020 February 14
Group-IB
источник
Group-IB
#интернет_мошенники #парфюмерия #BrandProtection

❤️Пока парфюмеры восстанавливают любимые духи Анны Ахматовой — выпущенный в 1896 году аромат “Le Parfum Ideal” — специалисты Brand Protection Group-IB проанализировали online-площадки, торгующие контрафактным парфюмом.  Брендовая парфюмерная продукция — туалетная вода, одеколоны и духи — остаются одними из самых популярных и ожидаемых подарков.  А поскольку интернет-продажи beauty-товаров растут на 23%-30% в год, мошенники не упускают шанса на этом заработать.

Итак, что мы нашли:
👉 более 6 000 доменных имен, созвучных с официальными адресами известных парфюмерных брендов. Используя их, мошенники могут представляться партнерами бренда или раскручивать собственные интернет-магазины.
👉порядка 3 000 групп и аккаунтов в социальных сетях, где идет бойкая торговля контрафактной парфюмерией или запускаются сомнительные акции якобы от имени известных марок. Общая аудитория этих групп превышает 2 000 000 человек.
👉более 3 600 сообщений с объявлениями на подпольных форумах в DarkWeb  об оптовой и мелкооптовой продаже парфюмерии или с рекламой уже действующих мошеннических ресурсов.
👉 35 неофициальных мобильных приложений — интернет-магазинов, через которые распространяется парфюмерия.
источник
Group-IB
источник
2020 February 17
Group-IB
#CERT #сотрудничество
👉Центр круглосуточного реагирования на инциденты информационной безопасности Group-IB (CERT-GIB) вступил в Группу реагирования на чрезвычайные ситуации Организации исламского сотрудничества (OIC-CERT). Это позволит Group-IB вместе с другими центрами-членами OIC-CERT выявлять и предотвращать киберугрозы на ранних стадиях, оперативно уведомлять клиентов об активности киберпреступных групп, действующих в регионе, а также давать рекомендации по защите от сложных угроз. Напомним, что CERT-GIB является аккредитованным членом международного профессионального объединения Trusted Introducer и входит в крупнейшее сообщество команд реагирования FIRST, что позволяет обмениваться информацией с CERT-командами в более чем 100 странах и блокировать опасные сайты по всему миру.
источник
Group-IB
источник
Group-IB
#YouTube #кибербезопасность #Делаем

💻YouTube-канал КаскадТВ, рассказывающий о работе спецслужб, спецназа, самообороне и выживании, опять повышает градус кибербезопасности —  вышла новая серия с участием экспертов Group-IB. На этот раз Сергей Никитин, заместитель руководителя Лаборатории компьютерной криминалистики Group-IB, подробно и с присущим ему оптимизмом рассказывает о том, как защитить свой смартфон. Смотрите в первой части интервью:  
📌Что проще взломать: IPhone или Android и какие модели безопасны?
📌 Почему мобильник — это ключ к вашему онлайн-банку, перепискам в соцсетях и приватным фоточкам.
📌 Как телефонным мошенникам “из банка” удается подменять номера?
📌 Какие приложения ни в коем случае нельзя устанавливать на телефон?
📌Как одна запись в телефоне может довести до развода?
📌Как смартфоны заражают вирусами?

Продолжение следует…
источник
2020 February 19
Group-IB
👉Сергей Никитин, заместитель руководителя Лаборатории компьютерной криминалистики Group-IB,  дал владельцам смартфонов советы, как защититься от слежки и прослушки. Об этом он рассказал в интервью YouTube-каналу «КаскадТВ».
📌не ставить программу удаленного доступа на смартфон.
📌не  устанавливать приложения, которые получают доступ к телефонной книге пользователя.
📌на Android стоит устанавливать приложения только из официального магазина Google Play.
источник
Group-IB
👉Cооснователь и технический директор Group-IB Дмитрий Волков в интервью автору и ведущему программы «Страна Индустрия» Михаилу Струпинскому подробно рассказал о киберугрозах для финансового сектора, телекома и энергетики,  своей профессии, а также о том, как развивается индустрия кибербезопасности. В этом видео:
📌Как телеком и операторы персональных данных оказались под угрозой кибератак?
📌Почему финансовый сектор «закреплен» за русскоговорящими киберпреступниками?
📌Почему банки не могут скрыть факт атаки?
📌Как персональные данные стали ценным активом?
📌Почему так важен проактивный подход к кибербезопасности?

🎥Смотрите полную версию интервью на YouTube-канале https://www.youtube.com/watch?v=n-NBZcDeApc&feature=youtu.be
💻Сайт программы https://industrytv.ru/
YouTube
Дмитрий Волков – о борьбе с киберугрозами 16+
Cооснователь и технический директор компании Group IB Дмитрий Волков – о специфике кибератак на финансовый и телеком сектора, о трансграничности угроз и их предотвращения, о влиянии защиты персональных данных на индустрию кибербезопасности

0:41 – Киберпреступники нацелены на корпоративный сегмент
2:20 – Индустрия безопасности не стоит на месте
3:44 – Финансовый сектор «закреплен» за русскоговорящими киберпреступниками
4:41 – Сложности больших хищений
6:40 – Угрозы для финансового сектора
8:13 – Сколько смогут, столько и украдут
9:55 – Последствия могут быть дороже хищений
10:50 – Банки не могут скрыть факт атаки
12:00 – Проактивный подход к безопасности
13:52 – Почему не атакуют большие организации и некоторые страны
15:16 – Кибербезопасность – бизнес трансграничный
15:59 – GDPR: защита персональных данных или угроза безопасности
19:07 – Персональные данные стали ценным активом  
20:11 – Информационную безопасность я выбрал еще в школе
21:45 – Наши действия заметно сократили активность хакеров
23:21 – О взаимодействии…
источник
2020 February 20
Group-IB
источник
Group-IB
#мошенничество #лайк_года

Rambler Group и Group-IB выявили новую волну мошеннической схемы под видом фиктивной премии «Лайк года 2020». В рамках масштабной фишинговой атаки пользователям  обещали крупный денежный приз за случайно выбранный лайк, поставленный ими в соцсетях. Для привлечения желающих получить премию мошенники взломали почтовые серверы одного из операторов фискальных данных (ОФД) и массово рассылали пользователям Рунета сообщения от имени «команды Rambler». В общей сложности было обнаружено более 1000 связанных доменов, использовавшихся в атаке. После обращений пользователей в Rambler Group, компания провела свое расследование и привлекла Group-IB к реагированию на инцидент. Подробности: https://www.group-ib.ru/media/like-2020/
источник
Group-IB
источник