Самые интересные новости мира кибербезопасности за неделю
В третьем квартале 2024 года российские банки отразили более 16 миллионов кибератак. Благодаря усилиям специалистов удалось предотвратить хищение со счетов клиентов порядка 4,9 трлн рублей. Потери составили 9,3 млрд рублей. При этом чуть больше 40% этой суммы пришлось на онлайн-банкинг и переводы. Банк России также инициировал блокировку 12,1 тыс. мошеннических сайтов и страниц в социальных сетях и направил операторам связи информацию о 42,1 тыс. телефонных номеров злоумышленников.
Мошенники стали использовать подменные номера ФСБ для обмана граждан. Они выдают себя за сотрудников правоохранительных органов и убеждают перевести средства на некий «безопасный счёт» или передать их курьеру. Для того чтобы распознать мошенников, в ФСБ рекомендовали обращать внимание на фразы, которые используются в диалоге. Если вы слышите такие выражения, как «служба безопасности банка», «единый расчётный счёт Центрального банка», «сообщите код из СМС» или «предоставьте личные данные», лучше положить трубку и прекратить общение.
Злоумышленникам удаётся обойти защиту почтовых серверов, выдавая повреждённые документы за легитимные и безопасные. А когда файлы попадают на устройство пользователя, Microsoft Word сам восстанавливает повреждённые документы, делая их читаемыми, и вредоносное содержимое попадает на компьютер. Эта схема похожа на те, что ранее использовались при загрузке макросов. Но теперь, когда большинство средств защиты научилось их блокировать, с той же целью применяются «битые» текстовые файлы.
Ещё один пример изобретательности хакеров — история казанского программиста, который взломал сервис заказа цветов, чтобы покупать дорогие букеты за 5 рублей. Уязвимость в системе заказа цветов на сайте компании «Русский букет» позволяла изменять информацию о сумме оплаты, отправляя на сервер данные о полной оплате заказа, при этом со счетов списывались минимальные суммы. Киберпреступник заказывал букеты за копейки, а потом перепродавал их по реальной цене через сервис бесплатных объявлений. Ущерб, нанесённый цветочному бизнесу, составил около 1 млн рублей. Когда мошенник попался, он ещё до суда вернул похищенные средства и получил наказание в виде года условного осуждения.
Эти примеры показывают, насколько важно быть внимательным и осторожным в интернете. Не доверяйте незнакомым номерам и сайтам, проверяйте информацию, которую вам сообщают, и используйте надёжные антивирусные программы.
По материалам IT's positive investing
Похожие статьи:
Новости → Главные новости кибербезопасности за неделю
Новости → «Фишинг в Telegram: как мошенники крадут аккаунты каналов через рекламную интеграцию».
Статьи → Банк России. ❓ Мошенники оформили на мое имя кредит: что делать?
Новости → Хакеры из КНДР атакуют криптовалютные биржи