📰 Новости кибербезопасности за неделю
👾 Эксперты Positive Technologies нашли более 180 зараженных систем в российских организациях
При этом 49 из них все еще находятся под контролем хакерской группировки PhantomCore, активной с начала 2024 года. Исследователи предупредили всех жертв о заражении до наступления недопустимых событий. В числе атакованных — госструктуры, научно-исследовательские институты, предприятия ОПК, компании из судостроительной отрасли, из IT-сектора, а также из химической, горнодобывающей и обрабатывающей сфер промышленности. Больше половины заражений произошло 30 июня, максимальное время нахождения злоумышленников в зараженной инфраструктуре — 78 дней, среднее — 24 дня.
Подробнее:
https://tass.ru/ekonomika/24806301
🐟 Мобильные фишеры переключились на брокерские сервисы
Мошенники реализуют схемы ramp and dump: заранее скупают ценные бумаги, а затем через украденные аккаунты брокеров резко увеличивают объем торгов. Цена растет, и в нужный момент они избавляются от активов, получая прибыль. Владельцы взломанных учеток остаются с обесцененными акциями, а брокерские платформы вынуждены разбираться с ущербом и недовольством клиентов. Угон аккаунтов проводится по одной и той же схеме: владельцы получают якобы от брокера сообщение о том, что их аккаунт заморожен, и переходят по фишинговой ссылке, чтобы «подтвердить данные». А на деле — вручают свои логин и пароль мошенникам.
Подробнее:
https://www.securitylab.ru/news/562507.php
🏦 ЦБ РФ вводит новые правила для защиты клиентов банков от мошенников с 1 сентября
Они должны помочь банкам выявлять операции по снятию наличных через банкоматы без согласия клиента. Среди признаков, которые должны отслеживать финансовые организации: нетипичное поведение клиента, пять и более неудачных попыток получения денег в течение одного дня, «симптомы» заражения девайса пользователя ВПО, смена телефонного номера или изменение параметров устройства, через которое направляется запрос.
Подробнее:
https://www.securitylab.ru/news/562671.php
🍔 Белый хакер взломал систему McDonald's для заказа бесплатной еды и нашел еще множество багов
Исследователь безопасности под ником BobDaHacker рассказал, что сумел не только заказать бесплатные наггетсы в обмен на баллы через мобильное приложение, но и получить доступ к платформе McDonald's, предназначенной только для сотрудников и франчайзи (она была защищена лишь паролем на стороне клиента). BobDaHacker сообщил компании о найденной ошибке, которую устраняли три месяца. Однако и после обновления он смог снова получить доступ к платформе, лишь изменив «вход» на «регистрацию» в URL-адресе.
Подробнее:
https://www.rbc.ru/life/news/68a705899a7947b63a7c8052
#NewsRoomPositive #security #cybersecurity $POSI