Size: a a a

2020 November 11
Group-IB
источник
Group-IB
#нам_пишут

«Торговцы страхом» — так иронично называют компании, занимающиеся кибербезопасностью. Но для тех, кто вживую видел атакуемые инфраструктуры, «пробитые» системы защиты, на которые тратились миллионы и даже не рублей, речь идет не о страхе, а скорее о непонимании бизнесом того, как и от кого надо защищаться. Каждый год мы презентуем глобальный отчет о тенденциях в области киберпреступлений. Уже несколько лет подряд фокус аналитиков смещается от киберкриминала в сторону политического противостояния в цифровом пространстве. Об этом недавно вспомнили «Московские новости» (спасибо читателям за ссылку), которые цитируют нас, говоря о том, что кибервойна уже развязана.

«Киберпространство превращается в поле боевых действий», – заявляют аналитики российской компании Group-IB, специализирующейся на информационной безопасности и защите от киберугроз. В своем недавнем докладе «Hi-Tech Crime Trends 2019/2020»: «Первые лица стран заявляют о возможности использования кибероружия для выведения из строя оборонной инфраструктуры противников. В случае исполнения – это, фактически, будет проведением военной операции на территории другой страны».

Авторы статьи приводят список угроз, с которыми может столкнуться государство: блэкаут, блокировка финансовых операций, отключение интернета. Но это все — прямые киберудары. «Военные операции», проводимые не в целях пиара, идут годами, незаметно. Такие атаки раскрываются редко, поэтому внедрение своего программного обеспечения в инфраструктуру объектов, находящихся на территории вероятного противника, все чаще становятся методом ведения «тихой кибервойны».  

https://t.me/themoscowdailynews/968
источник
2020 November 12
Group-IB
#тендеры #закупки
Мошенники открыли торги
📑За месяц мошенники отправили более 100 писем  с фальшивым приглашением на участие в закупках  якобы от лица энергетической компании «Т Плюс».  Среди тендеров, например, оказание клининговых услуг, изготовление спецодежды на 5,8 млн руб. или футболок с логотипом компании на 2,3 млн руб. Одним из условий  в письмах названо приобретение сертификата  за 30 тыс. руб., после чего автор рассылки обещает подписать договор всего за неделю.

👉«Схемы с использованием тендерных площадок — это давно известный тип мошенничества и встречается во многих областях: в нефтянке, металлургии, сельском хозяйстве, — замечает Яков Кравцов, руководитель направления антиконтрафакта Департамента защиты от цифровых рисков Group-IB. — Часто мошенники неплохо подготовлены: заранее создают сайт-клон, фейковый почтовый ящик, шаблоны документов,  свободно ориентируются в ценах по рынку и говорят с участниками торгов «на одном языке». Что касается ущерба, то здесь могут фигурировать суммы в десятки и сотни миллионов рублей. За последние три года мы нередко встречали подобный тип мошенничества, что свидетельствует о некой стабильности подобного преступного заработка».
источник
Group-IB
#мессенджеры #безопасность #аудит
Telegram, Signal, Wickr Me: выбираем самый безопасный мессенджер и разбираемся, существует ли он
👉Нас часто спрашивают, насколько хорошо те или иные популярные мессенджеры хранят тайны своих пользователей — переписку и пересылаемые файлы, существуют ли риски взлома самих сервисов, да и вообще, есть ли он — идеальный безопасный мессенджер? Команда Департамента аудита и консалтинга Group-IB провела сравнительный анализ защищенности трех основных мессенджеров Signal, Telegram и Wickr Me, которых чаще других называют в списке наиболее защищенных. Так ли это?
📑В этой обзорной статье мы представим результаты независимого исследования и дадим свой ответ, какой мессенджер безопаснее.
источник
Group-IB
#news #APT #spies
Спецслужбы Чехии назвали самых активных шпионов

🕵️Контрразведчики из Security Information Service (BIS), второй год подряд утверждают, что разведслужбы России и Китая активнее других работают в Европе  — такие выводы содержатся в свежем отчете за 2019  и, кстати, они же были в прошлогоднем за 2018 гг.

🕵️ «Ключевое отличие состоит в том, что Россия стремится дестабилизировать и дезинтегрировать своих оппонентов, в то время как Китай пытается построить китайско-центристское глобальное сообщество, в котором другие страны признают законность интересов Китая», - утверждает BIS.  По ее данным, кибератаки в Чехии были нацелены на  технологический и военно-промышленный секторы,  а иностранные шпионы активно пытались проникнуть в министерство иностранных дел и дипломатические представительства за рубежом, а также в инфраструктуру чешского производителя антивирусного программного обеспечения Avast.  

🕵️Еще год назад мы предупреждали об усилении противостояния проправительственных группировок. Что на самом деле происходило  с APT (Advanced Persistent Threat), какие группы появились, какие цели атакуют и инструменты используют, узнаем на CyberCrimeCon Global 2020! На онлайн-конференции мы представим результаты последних исследований и поделимся опытом предотвращения, обнаружения и реагирования на современные кибератаки. Языки трансляции: английский и русский. Регистрация тут
источник
Group-IB
источник
Group-IB
#криптобезопасность #нам_пишут #реплика

👉В Фонде защиты прав инвесторов в иностранных государствах прокомментировали инициативу Минфина по ужесточению мер недекларирования криптовалюты как попытку властей в очередной раз «достать дубину» и разом все ужесточить вместо того, чтобы возглавить и развивать.  По словам руководителя Фонда Ярослава Богданова, этот шаг не позволит взять под контроль криптовалютные "кошельки". Решить проблему сможет только создание Международной неправительственной организации GDA ("Global digital aliens"), целью которой и станет разработка новых глобальных управленческих механизмов в сфере кибер-и криптобезопасности и защита добропорядочных пользователей.

👉«Абсолютно непонятно, зачем Минфин собирается проводить действия, которые могут привести к значительным потерям для экономики нашей страны?  — недоумевает Богданов. — На рынке создания цифровых активов, очевидно, доминируют российские или бывшие российские граждане. Соответственно, вместо того, чтобы всё запретить, разумнее, эффективнее, да и проще было бы всё разрешить и регламентировать так, как это делает Япония, Сингапур, Швейцария и прочие развитые страны. А у нас, как всегда,  одни запреты!  При этом и получается, что российские потенциальные компании регистрируются в других юрисдикциях: там платятся налоги, там регистрируют торговые марки, там проживают наши бывшие и настоящие граждане, там они создают рабочие места, новые индустриальные и цифровые направления и т.д».
источник
Group-IB
#EuropeanHQ #Amsterdam
Дорога в Амстердам: Group-IB открыла европейскую штаб-квартиру

🇳🇱С тех пор как Петр I прорубил окно в Европу, самые разные силы пытались его закрыть или свести до размера форточки. Хорошо, что у них этого не вышло (коронавирус не в счет!). Сегодня мы рады официально объявить об открытии европейской штаб-квартиры в Амстердаме. Появление офиса Group-IB на карте Европы стало итогом многолетней работы в регионе по расследованию киберпреступлений, реагированию на инциденты информационной безопасности и проактивному поиску угроз.

🇳🇱Европейская штаб-квартира Group-IB находится по адресу Prinsengracht 919 (1017 KD Amsterdam). Выбор локации для европейского форпоста Group-IB закономерен: Нидерланды — один из ключевых игроков в мире кибербезопасности. В стране располагаются головной офис Европола, кластер безопасности The Hague Security Delta, Агентство по кибербезопасности НАТО и Европейский информационный центр кибербезопасности.

🇳🇱Открывая двери штаб-квартиры в Евросоюзе, Group-IB стремится расширить инфраструктуру для глобального поиска угроз, вывести продуктовую линейку на новые рынки и укрепить региональную поддержку клиентов компании, среди которых уже на данный момент —крупнейшие банки и другие организации Нидерландов. Не менее важным фокусом работы европейской команды является сотрудничество с местными правоохранительными органами для противодействия киберпреступности в Евросоюзе.
источник
Group-IB
источник
Group-IB
источник
Group-IB
источник
Group-IB
источник
2020 November 13
Group-IB
#скам #Telegram
А ты точно продюсер: как торгуют фейковой рекламой для Instagram Темниковой и Моргенштерна

💥Нет числа мошенническим схемам, и сегодня мы расскажет об очередном популярном виде скама. Человек получает в Telegram предложение якобы от продюсера или админа популярного артиста  очень выгодно разместить рекламу в Instagram  "звезды" — пару постов всего за 10 000 рублей.  В переписке мелькают известные имена, например, Елены Владимировны Темниковой или Алишера Тагировича Моргенштерна.  Деньги надо скинуть на карту, но времени на раздумья нет — иначе счастливый билет вытянет кто-то другой. Те, кто поверил и заплатил, никаких постов на выходе не получали. Попытка разобраться, что случилось, вызывает недоумение со стороны реального представителя "звезды": какие деньги, вы о чем?

Работает эта схема следующим образом:
📌Злоумышленники узнают номера телефонов продюсеров или администраторов звезд, которые координируют вопросы размещения рекламы.
📌Создают в Telegram новый фейковый аккаунт "продюссера"  со скрытым именем пользователя, его номером телефона и скопированной аватаркой.
📌Вместо имени (тут важно напомнить, что «Имя» и «Имя пользователя» —  это разные поля в Telegram) вбивают номер телефона настоящего продюсера\администратора.
📌С этого аккаунта рассылают предложения и предлагают опубликовать посты у  "звезды". При этом жертве видно, что этот аккаунт не в контактах, и отображается только «имя» пользователя —  в данном случае это текстовое поле, в котором вписаны цифры номера телефона продюсера. Дальше — все по скрипту.
Будьте внимательны, не попадайтесь!
источник
Group-IB
источник
Group-IB
источник
Group-IB
#GIB_world #must_read #bloomberg
Ilya Sachkov, the 34-year-old founder of Group-IB, has grown his company into a global force in cybercrime investigations by deploying a strategy that has so far allowed it to navigate a world that can be hostile to Russian IT.
https://www.bloomberg.com/news/articles/2020-11-13/a-russian-cyber-guru-finds-ways-to-distance-company-from-kremlin?srnd=premium-asia
источник
2020 November 16
Group-IB
#Ransomware #BigGameHunting
2020 in Ransomware: Tactics, Techniques and Procedures
#Ransomware #BigGameHunting
2020 in Ransomware: Tactics, Techniques and Procedures
⚔️В этом году подавляющее большинство преступных групп переключилось на работу с шифровальщиками — с  их помощью можно заработать не меньше, чем в случае успешной атаки на банк, а техническое исполнение — значительно проще.
💣Big Game Hunting
— атака на крупные компании с целью получения значительного выкупа — набирает обороты, к ней присоединяются новые группировки, появляются коллаборации. Например, операторы банковского трояна QakBot взяли на вооружение криптолокер ProLock, а еще недавно активно атаковавшая банки и отели группа FIN7 присоединилась к партнерской программе вымогателя REvil.  Несмотря на негласный запрет у киберпреступников «не работать по РУ», обнаруженная в 2020 году Group-IB группа OldGremlin, состоящая из русскоязычных хакеров, активно атакует исключительно российские компании — банки, промышленные предприятия, медицинские организации и разработчиков софта.
💻Сегодня, в 15.00,  Олег Скулкин, ведущий специалист Лаборатории компьютерной криминалистики Group-IB, подробно расскажет о тактике, методах и процедурах, используемым различными операторами программ-вымогателей в 2020 году. Присоединяйтесь!
источник
Group-IB
#нейросети
👮‍♀️В фильме «Особое мнение» Стивена Спилберга сотрудники особого предпреступного отдела с помощью экспериментальной программы в 2054 году могут заранее узнавать о еще не совершенном преступлении и арестовывать подозреваемого еще до совершения им убийства. Заполучить такую систему — мечта многих людей в погонах.

👮‍♀️Сегодня с утра мы обсуждали новость, как МВД планирует использовать нейросети для расследования серийных преступлений и составления «фоторобота» по ДНК нарушителя, а также для выяснения личности неопознанных жертв. Сейчас возможные связи между серийными преступлениями устанавливаются вручную, однако софт с использованием искусственного интеллекта позволит автоматически анализировать описания преступлений, показания свидетелей и другие документы, выявляя в них совпадения (например, место преступления или обнаруженные на нем предметы). Внешность преступника сейчас устанавливают, составляя фоторобот, а также по найденным на месте преступления биоматериалу и дактилоскопической информации, но только при наличии соответствующих сведений в банке данных. С вопросом, как изменить такое положение дел, полицейские обратились к бизнес-сообществу.

👮‍♀️То, о чем сейчас задумались в МВД, это только первый шаг. В США, Великобритании, Германии уже несколько лет используются компьютерные алгоритмы, которые помогают предотвращать преступления. С их помощью степень «опасности» человека можно определить не только по информации, хранящейся о нем в открытом доступе, но и с помощью программ, работающих на основе нейронной сети.

👮‍♀️Сергей Никитин, зам руководителя Лаборатории компьютерной криминалистики Group-IB считает, что
в будущем будут востребованы две системы, которые помогут понять причину преступлений и предотвратить их, а если даже они уже произошли, то неминуемо найти и наказать преступников. "Нужны системы, которые будут анализировать большое количество данных и понимать, почему происходят преступления, то есть почему этот человек попал в этот список потенциальных преступников, почему в этих районах происходят ночные грабежи, какие есть причинно-следственные связи, — считает эксперт. — Например, в этом районе произошли увольнения на предприятии, люди потеряли работу и встали на преступный путь.

👮‍♀️Второй момент — это системы неотвратимости наказания. Система видеонаблюдения в Лондоне  эффективно помогает раскрывать преступления. Если потенциальный преступник будет знать, что в городе абсолютно все его устройства отслеживаются, повсюду сеть камер, которая отслеживает все ваши действия, то необратимость наказания, которая лежит в основе уголовного права, работает значительно выше, потому что совершить преступление и остаться безнаказанным станет очень сложно".

👮‍♀️Но есть два "но". Во-первых, внедрение системы анализа и поиска закономерностей потребует создания инфраструктуры централизованного сбора данных о совершенных преступлениях и результатах их расследования. Реализация подобного проекта, учитывая количество, территориальное и структурное распределение подразделений МВД, равно как и специфику данных, может оказаться гораздо более сложной задачей, чем обработка результатов. Во-вторых, качество распознавания  нейросети  зависит от шаблонов и обучающего материала. Например, системы, которые ошибаются 1 на 1000, невозможно эксплуатировать на крупных транспортных узлах, где за день проходят большие потоки людей:  во-первых, сотрудникам полиции придётся постоянно бегать и реагировать на "алерты", во-вторых, граждане будет очень недовольны, если «Большой Брат»  разглядел в них «маньяка». Обучение нейросети займёт определенное время, но сделает работу таких систем социально приемлемой.
источник
2020 November 17
Group-IB
источник
Group-IB
#cybercrimecon #CCC2020 #threathunting #cybersecurity

👉Давайте приоткроем завесу тайны и узнаем, какие треки ждут участников глобальной конференции CyberCrimeCon’20. В этом году  CCС2020 разделена на три блока: аналитический, технологический и игровой  — в формате Threat Hunting Game. Первый, самый информативный,  включает:

📌Презентацию отчета Group-IB Hi-Tech Crime Trends о ключевых тенденциях мировой киберпреступности, прогнозы которого сбываются каждый год, позволяя бизнесу выстраивать эффективные стратегии информационной безопасности;
📌 Результаты реагирования на новую волну атак с использованием программ-шифровальщиков и способы противодействия им;
📌 Исследование даркнет-площадок по продаже доступов в корпоративные сети компаний, а также ключевые тенденции рынка кардинга;
📌Анализ атак хакерских групп с детальным разбором инструментов и способов компрометации организаций во всем мире;
📌Недоступные в открытых источниках расследования и итоги совместных международных операций по борьбе с киберпреступностью.

👌🏻В рамках технотрека на конференции впервые будут продемонстрированы возможности уникальной технологической экосистемы Group-IB, направленной на проактивный поиск угроз, исследование атакующих и защиту компаний от сложных целевых атак.

👍Напоминаем, что в этом году CyberCrimeCon’20 впервые полностью пройдет в онлайн-формате, а значит все желающие, где бы они не находились, смогут подробно узнать об анализе глобальных угроз, технологиях обнаружения киберпреступников, и получить рекомендации о том, как защищать свой бизнес в непрогнозируемых экономических условиях. Официальный язык конференции — английский, доступен русский синхронный перевод. Мероприятие состоится с 25 по 27 ноября, регистрация открыта на сайте компании.
источник