Почти все ИТ-директора считают цепочки поставок своих предприятий уязвимыми
По заказу компании Venafi, которая разрабатывает ПО для защиты криптографических ключей и цифровых сертификатов, был проведен опрос руководителей ИТ-компаний из США, Великобритании, Франции, Германии, Австрии, Швейцарии, Бельгии, Нидерландов, Люксембурга, Австралии и Новой Зеландии. ИТ-директорам задали вопрос, считают ли они, что их организации уязвимы для кибератак на цепочки поставок. 82% респондентов ответили утвердительно.
В отчете Venafi приводятся следующие цифры: 68% опрошенных заявили, что внедрили дополнительные меры безопасности, 56% стали использовать меры контроля целостности заимствованного кода, а 47% следят за происхождением своих библиотек с открытым исходным кодом. Тем не менее, обеспечение безопасности в организациях часто терпит неудачу. Согласно опросу Venafi, 31% специалистов по ИБ лишь рекомендуют меры безопасности, но не могут обеспечить их соблюдение.
Источник: https://www.theregister.com/2022/05/31/cio_supply_chain/
По заказу компании Venafi, которая разрабатывает ПО для защиты криптографических ключей и цифровых сертификатов, был проведен опрос руководителей ИТ-компаний из США, Великобритании, Франции, Германии, Австрии, Швейцарии, Бельгии, Нидерландов, Люксембурга, Австралии и Новой Зеландии. ИТ-директорам задали вопрос, считают ли они, что их организации уязвимы для кибератак на цепочки поставок. 82% респондентов ответили утвердительно.
В отчете Venafi приводятся следующие цифры: 68% опрошенных заявили, что внедрили дополнительные меры безопасности, 56% стали использовать меры контроля целостности заимствованного кода, а 47% следят за происхождением своих библиотек с открытым исходным кодом. Тем не менее, обеспечение безопасности в организациях часто терпит неудачу. Согласно опросу Venafi, 31% специалистов по ИБ лишь рекомендуют меры безопасности, но не могут обеспечить их соблюдение.
Источник: https://www.theregister.com/2022/05/31/cio_supply_chain/
The Register
CIOs largely believe their software supply chain is vulnerable
Internal bureaucracy and barriers hold up roll out of defenses, report finds
🤔2
Китайские хакеры начали эксплуатировать уязвимость нулевого дня в MS Office
Исследователи компании Proofpoint сообщают об эксплуатации последней уязвимости нулевого дня в Microsoft Office группировкой TA413 CN APT (предположительная страна происхождения: Китай).
«TA413 CN APT использует URL-адреса для доставки ZIP-архивов, содержащих документы Word, открытие которых запускает эксплойт. Злоумышленники выдают себя за «Службу расширения прав и возможностей женщин» Центральной тибетской администрации и используют домен tibet-gov.web[.]app», — сообщила компания Proofpoint.
Группа TA413 и ранее была известна кампаниями, направленными на тибетскую диаспору.
Исследователи отмечают, что эксплойт не использует макросы Office. Все, что требуется для того, чтобы эксплойт начал действовать, — это открыть и просмотреть документ Word или выполнить предварительный просмотр документа с помощью панели предварительного просмотра проводника Windows, даже не запуская полностью Word.
Источник: https://thehackernews.com/2022/05/chinese-hackers-begin-exploiting-latest.html
#эксплойт #Office
Исследователи компании Proofpoint сообщают об эксплуатации последней уязвимости нулевого дня в Microsoft Office группировкой TA413 CN APT (предположительная страна происхождения: Китай).
«TA413 CN APT использует URL-адреса для доставки ZIP-архивов, содержащих документы Word, открытие которых запускает эксплойт. Злоумышленники выдают себя за «Службу расширения прав и возможностей женщин» Центральной тибетской администрации и используют домен tibet-gov.web[.]app», — сообщила компания Proofpoint.
Группа TA413 и ранее была известна кампаниями, направленными на тибетскую диаспору.
Исследователи отмечают, что эксплойт не использует макросы Office. Все, что требуется для того, чтобы эксплойт начал действовать, — это открыть и просмотреть документ Word или выполнить предварительный просмотр документа с помощью панели предварительного просмотра проводника Windows, даже не запуская полностью Word.
Источник: https://thehackernews.com/2022/05/chinese-hackers-begin-exploiting-latest.html
#эксплойт #Office
👍3
ТОП самых масштабных утечек за 18 лет
Утечка данных стала повсеместной угрозой для пользователей, предприятий и государственных учреждений. В 2021 году был установлен новый рекорд: было украдено более 5,9 миллиарда пользовательских записей. Исследователь Чимди Нвосу визуализировал самые крупные утечки конфиденциальных данных, начиная с 2004 года.
10 место занимает утечка, произошедшая в 2021 году в американской телекоммуникационной компании Syniverse. Злоумышленникам удалось похитить информацию о 500 миллионах учетных записей.
9 место по праву занимает инцидент в компании по управлению гостиничными сетями Marriott International. В 2018 году хакеры украли из корпоративной сети данные о 500 миллионах клиентов.
8 место достается компании Yahoo, у которой в 2014 году утекла в открытый доступ конфиденциальная информация тоже 500 миллионов пользователей.
7 место у Facebook. В 2021 году хакеры украли данные 533 миллионов учетных записей.
6 место занимает случай массовой утечки в социальной сети LinkedIn в 2021 году, когда в открытом доступе оказались данные 700 миллионов пользователей.
5 место занимает кампания Spambot, атаковавшая 711 миллионов адресов электронной почты в 2017 году.
На «почетное» 4 место попала страховая компания «First American Corporation». В 2017 году данные 855 миллионов ее клиентов, бравших кредиты, оказались в открытом доступе.
Тройку лидеров открывает кейс под названием «Aadhaar». Aadhaar – это уникальный персональный номер, который присваивается людям на основе биометрической информации в государственной системе идентификации граждан в Индии. В 2018 году злоумышленники похитили 1,1 миллиарда таких идентификационных номеров.
2 место - инцидент в Центре обмена информацией о правах на неприкосновенность частной жизни River City Media (США), откуда в 2017 году утекла база данных с 1,37 миллиардами адресов электронной почты из-за ошибки резервного копирования.
Наконец, на вершину рейтинга, 1 место, взбирается… снова американская компания Yahoo. В 2013 году от самой массовой в истории интернета утечки пострадали 3 миллиарда аккаунтов.
Источник: https://www.visualcapitalist.com/wp-content/uploads/2022/05/biggest-data-breaches-full.html
#Утечки
Утечка данных стала повсеместной угрозой для пользователей, предприятий и государственных учреждений. В 2021 году был установлен новый рекорд: было украдено более 5,9 миллиарда пользовательских записей. Исследователь Чимди Нвосу визуализировал самые крупные утечки конфиденциальных данных, начиная с 2004 года.
10 место занимает утечка, произошедшая в 2021 году в американской телекоммуникационной компании Syniverse. Злоумышленникам удалось похитить информацию о 500 миллионах учетных записей.
9 место по праву занимает инцидент в компании по управлению гостиничными сетями Marriott International. В 2018 году хакеры украли из корпоративной сети данные о 500 миллионах клиентов.
8 место достается компании Yahoo, у которой в 2014 году утекла в открытый доступ конфиденциальная информация тоже 500 миллионов пользователей.
7 место у Facebook. В 2021 году хакеры украли данные 533 миллионов учетных записей.
6 место занимает случай массовой утечки в социальной сети LinkedIn в 2021 году, когда в открытом доступе оказались данные 700 миллионов пользователей.
5 место занимает кампания Spambot, атаковавшая 711 миллионов адресов электронной почты в 2017 году.
На «почетное» 4 место попала страховая компания «First American Corporation». В 2017 году данные 855 миллионов ее клиентов, бравших кредиты, оказались в открытом доступе.
Тройку лидеров открывает кейс под названием «Aadhaar». Aadhaar – это уникальный персональный номер, который присваивается людям на основе биометрической информации в государственной системе идентификации граждан в Индии. В 2018 году злоумышленники похитили 1,1 миллиарда таких идентификационных номеров.
2 место - инцидент в Центре обмена информацией о правах на неприкосновенность частной жизни River City Media (США), откуда в 2017 году утекла база данных с 1,37 миллиардами адресов электронной почты из-за ошибки резервного копирования.
Наконец, на вершину рейтинга, 1 место, взбирается… снова американская компания Yahoo. В 2013 году от самой массовой в истории интернета утечки пострадали 3 миллиарда аккаунтов.
Источник: https://www.visualcapitalist.com/wp-content/uploads/2022/05/biggest-data-breaches-full.html
#Утечки
👍3
Белый дом подтвердил проведение наступательных киберопераций США против России
Белый дом заявил 1 июня, что любая наступательная киберактивность против России не будет нарушением политики США по предотвращению прямого военного конфликта с Россией из-за ее вторжения в Украину. Так пресс-секретарь Белого дома Карин Жан-Пьер прокомментировала слова директора АНБ США генерала Пола Накасоне, который заявил изданию Sky News, что военные хакеры США провели наступательные операции в поддержку Украины. Генерал АНБ также сообщил, что обеспокоен риском российских кибератак, нацеленных на США, поэтому упреждающие действия были эффективным способом защиты как Соединенных Штатов, так и их союзников. Детализировать действия АНБ Накасоне не стал, пояснив, что операции законны, проводятся под полным гражданским надзором и в соответствии с политикой, принятой Минобороны США.
Источники: https://www.reuters.com/world/white-house-cyber-activity-not-against-russia-policy-2022-06-01/
https://news.sky.com/story/us-military-hackers-conducting-offensive-operations-in-support-of-ukraine-says-head-of-cyber-command-12625139
#кибервойна
Белый дом заявил 1 июня, что любая наступательная киберактивность против России не будет нарушением политики США по предотвращению прямого военного конфликта с Россией из-за ее вторжения в Украину. Так пресс-секретарь Белого дома Карин Жан-Пьер прокомментировала слова директора АНБ США генерала Пола Накасоне, который заявил изданию Sky News, что военные хакеры США провели наступательные операции в поддержку Украины. Генерал АНБ также сообщил, что обеспокоен риском российских кибератак, нацеленных на США, поэтому упреждающие действия были эффективным способом защиты как Соединенных Штатов, так и их союзников. Детализировать действия АНБ Накасоне не стал, пояснив, что операции законны, проводятся под полным гражданским надзором и в соответствии с политикой, принятой Минобороны США.
Источники: https://www.reuters.com/world/white-house-cyber-activity-not-against-russia-policy-2022-06-01/
https://news.sky.com/story/us-military-hackers-conducting-offensive-operations-in-support-of-ukraine-says-head-of-cyber-command-12625139
#кибервойна
Reuters
White House: cyber activity not against Russia policy
The White House said on Wednesday that any offensive cyber activity against Russia would not be a violation of U.S. policy of avoiding direct military conflict with Russia over its invasion of Ukraine.
😱2🤬1
85% специалистов ИБ считает, что последствия атак хакеров почти всегда можно предотвратить
Компания Deepwatch, поставщик услуг в области кибербезопасности, проанализировала в свежем отчете состояние оперативных центров мониторинга безопасности (Security Operations Centers –SOC) на предприятиях.
Deepwatch опросила 300 сотрудников ИБ. Респонденты отбирались из организаций самых различных направлений: финансов и страхования, производства программного обеспечения, здравоохранения, образования, телекоммуникаций, ритейла, транспорта, СМИ, государственных учреждений.
Ключевые моменты, которые выявило исследование:
- 85% специалистов связывают дорогостоящие последствия для бизнеса, которые можно было предотвратить, с неадекватными методами реагирования;
- почти все службы безопасности (93%) заявили, что работают над сокращением времени реагирования;
- у 38% респондентов SOC не работают в круглосуточном режиме;
- лишь 12% специалистов ИБ уверены, что оповещения их системы безопасности достаточно адекватны, чтобы вовремя отреагировать на атаки;
- 97% респондентов заявляют, что более точное оповещение повысит надежность автоматических ответных действий.
Источник: https://www.deepwatch.com/state-of-the-modern-soc/
#отчет
Компания Deepwatch, поставщик услуг в области кибербезопасности, проанализировала в свежем отчете состояние оперативных центров мониторинга безопасности (Security Operations Centers –SOC) на предприятиях.
Deepwatch опросила 300 сотрудников ИБ. Респонденты отбирались из организаций самых различных направлений: финансов и страхования, производства программного обеспечения, здравоохранения, образования, телекоммуникаций, ритейла, транспорта, СМИ, государственных учреждений.
Ключевые моменты, которые выявило исследование:
- 85% специалистов связывают дорогостоящие последствия для бизнеса, которые можно было предотвратить, с неадекватными методами реагирования;
- почти все службы безопасности (93%) заявили, что работают над сокращением времени реагирования;
- у 38% респондентов SOC не работают в круглосуточном режиме;
- лишь 12% специалистов ИБ уверены, что оповещения их системы безопасности достаточно адекватны, чтобы вовремя отреагировать на атаки;
- 97% респондентов заявляют, что более точное оповещение повысит надежность автоматических ответных действий.
Источник: https://www.deepwatch.com/state-of-the-modern-soc/
#отчет
Deepwatch
Deepwatch | The State of the Modern SOC
Read the State of the Modern SOC report to learn more about how security teams today plan to shorten the time to stop and contain threats
👍1🔥1
Хакеры эксплуатируют уязвимость нулевого дня в Atlassian Confluence
Исследователи ИБ из компании Volexity обнаружили уязвимость нулевого дня в Atlassian Confluence. Расследуя подозрительную активность на хостах, в том числе запись веб-шеллов JSP на диск, специалисты определили, что злоумышленники запустили на сервере эксплойт для удаленного выполнения кода.
Впоследствии Volexity смогла воссоздать этот эксплойт и выявить уязвимость нулевого дня, которой был присвоен идентификатор CVE-2022-26134.
Анализ, проведенный Volexity, показал, что злоумышленники развернули на целевом устройстве вредоносное ПО Behinder (его исходный код доступен на GitHub). Behinder предоставляет злоумышленникам очень мощные возможности, включая memory-only webshells и встроенную поддержку взаимодействия с Meterpreter и Cobalt Strike. Этот метод развертывания имеет значительные преимущества, так как не записывает файлы на диск. Затем злоумышленники использовали веб-оболочку в памяти для развертывания двух дополнительных веб-оболочек на диск: China Chopper и пользовательскую оболочку для эксфильтрации файлов.
Исследователи убедились, что уязвимость присутствует в версиях Atlassian Confluence LTS, 7.17.3. При этом, вероятно, затронуты и другие версии продукта.
В настоящее время нет доступных исправлений данной уязвимости. Всем организациям рекомендуется немедленно блокировать внешний доступ к своим экземплярам Confluence Server, пока Atlassian не предоставит обновление.
Источник: https://www.volexity.com/blog/2022/06/02/zero-day-exploitation-of-atlassian-confluence/
#уязвимость #Atlassian
Исследователи ИБ из компании Volexity обнаружили уязвимость нулевого дня в Atlassian Confluence. Расследуя подозрительную активность на хостах, в том числе запись веб-шеллов JSP на диск, специалисты определили, что злоумышленники запустили на сервере эксплойт для удаленного выполнения кода.
Впоследствии Volexity смогла воссоздать этот эксплойт и выявить уязвимость нулевого дня, которой был присвоен идентификатор CVE-2022-26134.
Анализ, проведенный Volexity, показал, что злоумышленники развернули на целевом устройстве вредоносное ПО Behinder (его исходный код доступен на GitHub). Behinder предоставляет злоумышленникам очень мощные возможности, включая memory-only webshells и встроенную поддержку взаимодействия с Meterpreter и Cobalt Strike. Этот метод развертывания имеет значительные преимущества, так как не записывает файлы на диск. Затем злоумышленники использовали веб-оболочку в памяти для развертывания двух дополнительных веб-оболочек на диск: China Chopper и пользовательскую оболочку для эксфильтрации файлов.
Исследователи убедились, что уязвимость присутствует в версиях Atlassian Confluence LTS, 7.17.3. При этом, вероятно, затронуты и другие версии продукта.
В настоящее время нет доступных исправлений данной уязвимости. Всем организациям рекомендуется немедленно блокировать внешний доступ к своим экземплярам Confluence Server, пока Atlassian не предоставит обновление.
Источник: https://www.volexity.com/blog/2022/06/02/zero-day-exploitation-of-atlassian-confluence/
#уязвимость #Atlassian
Volexity
Zero-Day Exploitation of Atlassian Confluence
UPDATE: On June 3, 2022, Atlassian updated its security advisory with new information regarding a fix for Confluence Server and Data Center to address CVE-2022-26134. Users are encouraged to update immediately to […]
🤔3
Минцифры предлагает госкомпаниям увеличить расходы на отечественное ПО
Замглавы министерства Максим Паршин на конференции ЦИПР-2022 предложил нормативно закрепить увеличение расходов на IT минимум в 2 раза, а расходов на информационно-коммуникационные технологии – в полтора раза для госкомпаний. Паршин пояснил, что на российское ПО должно приходиться минимум 80% расходов госкомпаний, заложенных на информационные технологии, причем 70% такого программного обеспечения должно закупаться у внешних разработчиков и лишь 30% может быть разработано внутри госкомпании.
Инициатива связана с тем, что с 1 января 2025 года на объектах критической инфраструктуры России будет действовать запрет на покупку иностранного ПО независимо от страны происхождения.
Источник: https://ria.ru/20220602/obespechenie-1792618213.html
#Минцифры #отечественноеПО
Замглавы министерства Максим Паршин на конференции ЦИПР-2022 предложил нормативно закрепить увеличение расходов на IT минимум в 2 раза, а расходов на информационно-коммуникационные технологии – в полтора раза для госкомпаний. Паршин пояснил, что на российское ПО должно приходиться минимум 80% расходов госкомпаний, заложенных на информационные технологии, причем 70% такого программного обеспечения должно закупаться у внешних разработчиков и лишь 30% может быть разработано внутри госкомпании.
Инициатива связана с тем, что с 1 января 2025 года на объектах критической инфраструктуры России будет действовать запрет на покупку иностранного ПО независимо от страны происхождения.
Источник: https://ria.ru/20220602/obespechenie-1792618213.html
#Минцифры #отечественноеПО
РИА Новости
Минцифры предложило увеличить расходы госкомпаний на отечественное ПО
Минцифры РФ предлагает внести изменения в рекомендации по цифровизации госкомпаний, в частности, нормативно закрепить увеличение совокупных расходов на... РИА Новости, 02.06.2022
👍2
Штрафы до 1 000 000 рублей предложено ввести за нарушение правил работы с персональными данными
Минцифры представило для общественного обсуждения законопроект «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях», который предлагает ввести штрафы за нарушение правил работы с биометрическими персональными данными.
Законопроектом предполагается за нарушение приказа Минцифры от 10.09.2021 №930 «Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных, порядка размещения и обновления биометрических персональных данных в единой биометрической системе и в иных информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации» установить штраф на должностных лиц в размере от 100 000 до 300 000 рублей, на юридических лиц – от 300 000 до 500 000 рублей.
За обработку биометрических персональных данных без аккредитации предлагается ввести штраф на должностных лиц в размере от 300 000 до 600 000 рублей, на юридических лиц – от 500 000 до 1 000 000 рублей.
#Минцифры #ПДн
Минцифры представило для общественного обсуждения законопроект «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях», который предлагает ввести штрафы за нарушение правил работы с биометрическими персональными данными.
Законопроектом предполагается за нарушение приказа Минцифры от 10.09.2021 №930 «Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных, порядка размещения и обновления биометрических персональных данных в единой биометрической системе и в иных информационных системах, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, а также требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных в целях проведения идентификации» установить штраф на должностных лиц в размере от 100 000 до 300 000 рублей, на юридических лиц – от 300 000 до 500 000 рублей.
За обработку биометрических персональных данных без аккредитации предлагается ввести штраф на должностных лиц в размере от 300 000 до 600 000 рублей, на юридических лиц – от 500 000 до 1 000 000 рублей.
#Минцифры #ПДн
publication.pravo.gov.ru
Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 10.09.2021 № 930 ∙ Официальное опубликование…
Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 10.09.2021 № 930
"Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных, порядка размещения и обновления биометрических…
"Об утверждении порядка обработки, включая сбор и хранение, параметров биометрических персональных данных, порядка размещения и обновления биометрических…
😱2👍1
Опрос специалистов ИБ выявил ключ к успеху в управлении уязвимостями
Американская компания Dynatrace выпустила отчет под названием «Наблюдаемость и безопасность должны объединиться для обеспечения эффективного управления уязвимостями» («Observability and security must converge to enable effective vulnerability management»).
Исследование показывает, что использование многооблачных сред, нескольких языков программирования и библиотек ПО с открытым исходным кодом усложняют управление уязвимостями.
Согласно опросу, 61% организаций имеет многоуровневую систему защиты данных, поддерживаемую пятью или более типами решений. При этом 75% респондентов говорят, что, несмотря на многоуровневую систему безопасности, постоянные пробелы в покрытии оставляют уязвимости.
Со скептицизмом относятся эксперты и к программному обеспечению с открытым исходным кодом, так как оно может содержать в себе бэкдоры. 95% отделов ИБ сталкивались с рисками, связанными с уязвимостью Log4Shell. 33% специалистов признались, что не всегда бывают в курсе, какие сторонние библиотеки с открытым кодом у них работают.
69% директоров по информационной безопасности предприятий уверены, что управлять уязвимостями стало сложнее, поскольку возросла необходимость в скорости цифровой трансформации. У 67% респондентов даже нет времени, чтобы сканировать свой программный код на наличие уязвимостей.
Еще одна проблема состоит в непрекращающихся оповещениях и ложных срабатываниях, из-за которых службы ИБ пропускают реальные угрозы. Так считает 74% респондентов.
Есть и позитивная статистика. При всех имеющихся сложностях большинство экспертов знает, что нужно делать. Ключом к успеху 79% опрошенных считает автоматическое непрерывное управление уязвимостями, которое позволяет восполнить пробелы существующих решений безопасности.
В опросе приняло участие 1300 специалистов в области ИБ из стран Северной и Южной Америки, Европы, Ближнего Востока и Азии.
Источник: https://mysecuritymarketplace.com/reports/2022-ciso-research-report/
#отчет
Американская компания Dynatrace выпустила отчет под названием «Наблюдаемость и безопасность должны объединиться для обеспечения эффективного управления уязвимостями» («Observability and security must converge to enable effective vulnerability management»).
Исследование показывает, что использование многооблачных сред, нескольких языков программирования и библиотек ПО с открытым исходным кодом усложняют управление уязвимостями.
Согласно опросу, 61% организаций имеет многоуровневую систему защиты данных, поддерживаемую пятью или более типами решений. При этом 75% респондентов говорят, что, несмотря на многоуровневую систему безопасности, постоянные пробелы в покрытии оставляют уязвимости.
Со скептицизмом относятся эксперты и к программному обеспечению с открытым исходным кодом, так как оно может содержать в себе бэкдоры. 95% отделов ИБ сталкивались с рисками, связанными с уязвимостью Log4Shell. 33% специалистов признались, что не всегда бывают в курсе, какие сторонние библиотеки с открытым кодом у них работают.
69% директоров по информационной безопасности предприятий уверены, что управлять уязвимостями стало сложнее, поскольку возросла необходимость в скорости цифровой трансформации. У 67% респондентов даже нет времени, чтобы сканировать свой программный код на наличие уязвимостей.
Еще одна проблема состоит в непрекращающихся оповещениях и ложных срабатываниях, из-за которых службы ИБ пропускают реальные угрозы. Так считает 74% респондентов.
Есть и позитивная статистика. При всех имеющихся сложностях большинство экспертов знает, что нужно делать. Ключом к успеху 79% опрошенных считает автоматическое непрерывное управление уязвимостями, которое позволяет восполнить пробелы существующих решений безопасности.
В опросе приняло участие 1300 специалистов в области ИБ из стран Северной и Южной Америки, Европы, Ближнего Востока и Азии.
Источник: https://mysecuritymarketplace.com/reports/2022-ciso-research-report/
#отчет
MySecurity Marketplace
2022 CISO Research Report - MySecurity Marketplace
Dynatrace has announced the findings of an independent global survey of 1,300 chief information security officers (CISOs), including 100 in Australia...
🤔3👍1
Вредоносное ПО Parrot TDS контролировало тысячи веб-сайтов
Согласно новому исследованию, зловред Parrot (TDS), представляющий собой систему управления трафиком, оказал большее влияние, чем предполагалось ранее. Так, специалисты из компании Sucuri заявили, что данное вредоносное ПО было одним из самых распространенных в 2021 году и инфицировало 61 000 сайтов.
Источник: https://thehackernews.com/2022/06/researchers-uncover-malware-controlling.html
#ParrotTDS
Согласно новому исследованию, зловред Parrot (TDS), представляющий собой систему управления трафиком, оказал большее влияние, чем предполагалось ранее. Так, специалисты из компании Sucuri заявили, что данное вредоносное ПО было одним из самых распространенных в 2021 году и инфицировало 61 000 сайтов.
Источник: https://thehackernews.com/2022/06/researchers-uncover-malware-controlling.html
#ParrotTDS
Atlassian выпустила исправления уязвимости нулевого дня в Confluence
Вендор выпустил обновления безопасности, устранив критическую уязвимость нулевого дня, затрагивающую продукты Confluence Server и Data Center. Уязвимость CVE-2022-26134 (BDU:2022-03284) активно эксплуатировалась злоумышленниками и позволяла им выполнить произвольный код.
CVE-2022-26134 затрагивает все поддерживаемые версии Confluence Server и Data Center, а также все версии после 1.3.0. Недостаток устранили в версиях 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 и 7.18.1.
Источник: https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
#уязвимость #Atlassian
Вендор выпустил обновления безопасности, устранив критическую уязвимость нулевого дня, затрагивающую продукты Confluence Server и Data Center. Уязвимость CVE-2022-26134 (BDU:2022-03284) активно эксплуатировалась злоумышленниками и позволяла им выполнить произвольный код.
CVE-2022-26134 затрагивает все поддерживаемые версии Confluence Server и Data Center, а также все версии после 1.3.0. Недостаток устранили в версиях 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 и 7.18.1.
Источник: https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
#уязвимость #Atlassian
👍1
Правительство РФ направит в регионы единые методики работы штабов по кибербезопасности
Заместитель Председателя Правительства Дмитрий Чернышенко обсудил с руководителями цифровой трансформации федеральных органов исполнительной власти и регионов России исполнение указа Президента Владимира Путина по обеспечению информационной безопасности, а также статус создания штабов по борьбе с киберугрозами.
Вице-премьер отметил, что на данный момент штабы созданы в 78 регионах. Соответствующего штаба или структурного подразделения пока не появилось в 7 субъектах.
«Обеспечение технологического суверенитета и информационной безопасности на всех уровнях – одна из приоритетных задач Правительства и глав субъектов. Прошу отстающие регионы до понедельника завершить работу по созданию штабов и структурных подразделений по кибербезопасности. Минцифры необходимо разработать единые методики по работе региональных штабов», – сказал Дмитрий Чернышенко.
Что касается федеральных органов власти, то штабы созданы в 61 из 73 ведомств. В числе передовых – Федеральное казначейство, МИД, Минобрнауки, Минпромторг и Минцифры.
Источник: http://government.ru/news/45636/
Заместитель Председателя Правительства Дмитрий Чернышенко обсудил с руководителями цифровой трансформации федеральных органов исполнительной власти и регионов России исполнение указа Президента Владимира Путина по обеспечению информационной безопасности, а также статус создания штабов по борьбе с киберугрозами.
Вице-премьер отметил, что на данный момент штабы созданы в 78 регионах. Соответствующего штаба или структурного подразделения пока не появилось в 7 субъектах.
«Обеспечение технологического суверенитета и информационной безопасности на всех уровнях – одна из приоритетных задач Правительства и глав субъектов. Прошу отстающие регионы до понедельника завершить работу по созданию штабов и структурных подразделений по кибербезопасности. Минцифры необходимо разработать единые методики по работе региональных штабов», – сказал Дмитрий Чернышенко.
Что касается федеральных органов власти, то штабы созданы в 61 из 73 ведомств. В числе передовых – Федеральное казначейство, МИД, Минобрнауки, Минпромторг и Минцифры.
Источник: http://government.ru/news/45636/
government.ru
Дмитрий Чернышенко поручил направить в регионы единые методики работы штабов по кибербезопасности
Правительство России
👍2
GitLab устраняет критическую уязвимость, которая позволяла злоумышленникам захватывать аккаунты
Уязвимость CVE-2022-1680 (оценка CVSS: 9,9) позволяла злоумышленникам захватить аккаунты пользователей в случае, если на них не была настроена двухфакторная аутентификация. Уязвимость затрагивает все версии GitLab Enterprise Edition (EE) от 11.10 до 14.9.5, от 14.10 до 14.10.4 и от 15.0 до 15.0.1.
GitLab устранил данный недостаток в версиях 15.0.1, 14.10.4 и 14.9.5. Вместе с ним исправлено и 7 других уязвимостей, две из которых имеют высокий рейтинг, четыре — средний и одна — низкий уровень опасности.
Источник: https://about.gitlab.com/releases/2022/06/01/critical-security-release-gitlab-15-0-1-released/
#уязвимость #GitLab
Уязвимость CVE-2022-1680 (оценка CVSS: 9,9) позволяла злоумышленникам захватить аккаунты пользователей в случае, если на них не была настроена двухфакторная аутентификация. Уязвимость затрагивает все версии GitLab Enterprise Edition (EE) от 11.10 до 14.9.5, от 14.10 до 14.10.4 и от 15.0 до 15.0.1.
GitLab устранил данный недостаток в версиях 15.0.1, 14.10.4 и 14.9.5. Вместе с ним исправлено и 7 других уязвимостей, две из которых имеют высокий рейтинг, четыре — средний и одна — низкий уровень опасности.
Источник: https://about.gitlab.com/releases/2022/06/01/critical-security-release-gitlab-15-0-1-released/
#уязвимость #GitLab
GitLab Docs
GitLab release notes | GitLab Docs
GitLab release announcements and feature highlights
👍2
Хакеры взломали сайт Минстроя РФ и потребовали выкуп пол-биткойна
Forbes сообщает, что сайт Министерства строительства и ЖКХ России подвергся хакерской атаке. Кибермошенники из DumpForums.com требуют выкуп в размере пол-биткойна. Если сумма не будет выплачена до 7 июня, злоумышленники обещают выложить в открытый доступ украденные конфиденциальные данные пользователей сайта. В качестве доказательства хакеры опубликовали файл, содержащий 115,993 строки, включающие имена пользователей, логины, адреса электронной почты, хешированный (MD5 с солью) пароль, дату регистрации (с 14.08.2014 по 08.05.2022).
На данный момент сайт министерства не работает.
В Минстрое России заверили, что персональные данные пользователей сайта ведомства находятся под защитой и не пострадают из-за хакерской атаки.
По информации сервиса поиска утечек и мониторинга даркнета DLBI, утечка действительно произошла, но, возможно, ранее. В сеть попали данные зарегистрированных пользователей из взломанной CMS Bitrix с сервера Минстроя.
Источник: https://www.forbes.ru/tekhnologii/467827-hakery-vzlomali-sajt-minstroa-rossii-i-potrebovali-vykup-v-pol-bitkoina
#утечка #Минстрой
Forbes сообщает, что сайт Министерства строительства и ЖКХ России подвергся хакерской атаке. Кибермошенники из DumpForums.com требуют выкуп в размере пол-биткойна. Если сумма не будет выплачена до 7 июня, злоумышленники обещают выложить в открытый доступ украденные конфиденциальные данные пользователей сайта. В качестве доказательства хакеры опубликовали файл, содержащий 115,993 строки, включающие имена пользователей, логины, адреса электронной почты, хешированный (MD5 с солью) пароль, дату регистрации (с 14.08.2014 по 08.05.2022).
На данный момент сайт министерства не работает.
В Минстрое России заверили, что персональные данные пользователей сайта ведомства находятся под защитой и не пострадают из-за хакерской атаки.
По информации сервиса поиска утечек и мониторинга даркнета DLBI, утечка действительно произошла, но, возможно, ранее. В сеть попали данные зарегистрированных пользователей из взломанной CMS Bitrix с сервера Минстроя.
Источник: https://www.forbes.ru/tekhnologii/467827-hakery-vzlomali-sajt-minstroa-rossii-i-potrebovali-vykup-v-pol-bitkoina
#утечка #Минстрой
Forbes.ru
Хакеры взломали сайт Минстроя и потребовали выкуп в полбиткоина
Сайт Минстроя подвергся хакерской атаке. Хакеры из DumpForums.com потребовали выплатить 0,5 биткоина до 7 июня, в противном случае они обещают выложить данные сотрудников министерства в открытый доступ
🤔1😱1
Минцифры запускает систему мониторинга фишинговых сайтов
Миницифры сообщает о запуске новой системы, которая автоматически выявляет сайты, маскирующиеся под официальные ресурсы госорганов, компаний, популярных маркетплейсов и социальных сетей.
Возможности антифишинговой системы
- получать информацию о фишинговых сайтах от сторонних источников;
- отслеживать новые, перерегистрированные и перенесенные домены со скоростью до 1 млн адресов в час;
- сохранять информацию о подозрительных ресурсах в базе данных для последующей проверки на фишинг;
- прекращать работу фишинговых сайтов при автоматизированном взаимодействии госорганов.
За 2 месяца опытной эксплуатации система обнаружила 30 тысяч подозрительных сайтов, из них 9 тысяч с подтвержденным фишингом было заблокировано.
Помочь в борьбе с фишинговыми кампаниями может каждый пользователь. Достаточно сообщить подозрительном ресурсе или уже произошедшем инциденте на сайте https://paf.occsirt.ru/ . Информация будет направлена в систему мониторинга, которая проверит сайт на фишинг.
Источник: https://t.me/mintsifry/1137
#Минцифры #фишинг
Миницифры сообщает о запуске новой системы, которая автоматически выявляет сайты, маскирующиеся под официальные ресурсы госорганов, компаний, популярных маркетплейсов и социальных сетей.
Возможности антифишинговой системы
- получать информацию о фишинговых сайтах от сторонних источников;
- отслеживать новые, перерегистрированные и перенесенные домены со скоростью до 1 млн адресов в час;
- сохранять информацию о подозрительных ресурсах в базе данных для последующей проверки на фишинг;
- прекращать работу фишинговых сайтов при автоматизированном взаимодействии госорганов.
За 2 месяца опытной эксплуатации система обнаружила 30 тысяч подозрительных сайтов, из них 9 тысяч с подтвержденным фишингом было заблокировано.
Помочь в борьбе с фишинговыми кампаниями может каждый пользователь. Достаточно сообщить подозрительном ресурсе или уже произошедшем инциденте на сайте https://paf.occsirt.ru/ . Информация будет направлена в систему мониторинга, которая проверит сайт на фишинг.
Источник: https://t.me/mintsifry/1137
#Минцифры #фишинг
👍2
НКЦКИ предупреждает об уязвимостях в TrueConf Service
НКЦКИ выпустил предупреждение с описанием уязвимостей в TrueConf Server (версиях, предшествующих 4.7.3 и 5.0.2).
Первая уязвимость связана с возможностью злоумышленнику получить несанкционированный доступ к произвольным файлам посредством проведения атаки типа «Path Traversal». Уязвимость имеет оценку CVSS: 9.3.
Эксплуатация второй уязвимости позволяет злоумышленнику, являющемуся гостем конференции или обладающему действующим api_key, загрузить файл в целевую систему, что может привести к выполнению кода. Уровень опасности по CVSS: 9.9.
Обе уязвимости еще не получили идентификаторов CVE и БДУ ФСТЭК.
Пользователям рекомендуется обновиться до версий 4.7.3 и 5.0.2.
Источник: https://safe-surf.ru/specialists/news/679954/
#НКЦКИ #уязвимость
НКЦКИ выпустил предупреждение с описанием уязвимостей в TrueConf Server (версиях, предшествующих 4.7.3 и 5.0.2).
Первая уязвимость связана с возможностью злоумышленнику получить несанкционированный доступ к произвольным файлам посредством проведения атаки типа «Path Traversal». Уязвимость имеет оценку CVSS: 9.3.
Эксплуатация второй уязвимости позволяет злоумышленнику, являющемуся гостем конференции или обладающему действующим api_key, загрузить файл в целевую систему, что может привести к выполнению кода. Уровень опасности по CVSS: 9.9.
Обе уязвимости еще не получили идентификаторов CVE и БДУ ФСТЭК.
Пользователям рекомендуется обновиться до версий 4.7.3 и 5.0.2.
Источник: https://safe-surf.ru/specialists/news/679954/
#НКЦКИ #уязвимость
Портал информационной безопасности
НКЦКИ предупреждает об уязвимостях в TrueConf Server
По каналам Национального координационного центра по компьютерным инцидентам (НКЦКИ) получены сведения о наличии критических уязвимостей в программном обеспечени...
👍4
Mandiant не нашла подтверждений утечки своих данных, о которых заявили хакеры LockBit
Группа вымогателей LockBit опубликовала в даркнете сообщение о краже 356 841 файла у компании Mandiant. Злоумышленники не требовали выкупа. Они выставили таймер с обратным отсчетом времени и впоследствии опубликовали «утечку».
В компании Mandiant сообщили, что не нашли подтверждений тому, что их конфиденциальные данные были украдены.
Однако ряд специалистов связывает действия LockBit с попыткой обратить на себя внимание и опровергнуть утверждения, сделанные Mandiant в одном из недавних отчетов. Исследователи компании утверждали, что LockBit является партнерской группой известной банды киберпреступников Evil Corp. По данным Mandiant, после наложения санкций США в 2019 году, которые усилили контроль за операциями банды киберпреступников, Evil Corp прикрытием LockBit пытается избежать ненужного к себе внимания.
Хакерская группа LockBit опровергает эту информацию, заявляя: «Наша группа не имеет никакого отношения к Evil Corp. Мы настоящие подпольные хакеры даркнета, мы не имеем никакого отношения к политике или спецслужбам».
Mandiant — одна из крупнейших компаний в индустрии информационно безопасности с оборотом в несколько миллиардов долларов в год. В марте стало известно, что Google приобретет Mandiant за 5,4 миллиарда долларов.
Источник: https://www.bleepingcomputer.com/news/security/mandiant-no-evidence-we-were-hacked-by-lockbit-ransomware/
#Mandiant #LockBit
Группа вымогателей LockBit опубликовала в даркнете сообщение о краже 356 841 файла у компании Mandiant. Злоумышленники не требовали выкупа. Они выставили таймер с обратным отсчетом времени и впоследствии опубликовали «утечку».
В компании Mandiant сообщили, что не нашли подтверждений тому, что их конфиденциальные данные были украдены.
Однако ряд специалистов связывает действия LockBit с попыткой обратить на себя внимание и опровергнуть утверждения, сделанные Mandiant в одном из недавних отчетов. Исследователи компании утверждали, что LockBit является партнерской группой известной банды киберпреступников Evil Corp. По данным Mandiant, после наложения санкций США в 2019 году, которые усилили контроль за операциями банды киберпреступников, Evil Corp прикрытием LockBit пытается избежать ненужного к себе внимания.
Хакерская группа LockBit опровергает эту информацию, заявляя: «Наша группа не имеет никакого отношения к Evil Corp. Мы настоящие подпольные хакеры даркнета, мы не имеем никакого отношения к политике или спецслужбам».
Mandiant — одна из крупнейших компаний в индустрии информационно безопасности с оборотом в несколько миллиардов долларов в год. В марте стало известно, что Google приобретет Mandiant за 5,4 миллиарда долларов.
Источник: https://www.bleepingcomputer.com/news/security/mandiant-no-evidence-we-were-hacked-by-lockbit-ransomware/
#Mandiant #LockBit
BleepingComputer
Mandiant: “No evidence” we were hacked by LockBit ransomware
American cybersecurity firm Mandiant is investigating LockBit ransomware gang's claims that they hacked the company's network and stole data.
👍1🤔1
IBM выяснила стоимость утечки данных
Компания IBM опубликовала отчет «Цена утечки данных – 2021» с анализом 537 утечек в 17 странах и в компаниях, работающих в 17 различных сферах. Опрошено 3500 респондентов.
Ключевые результаты
- Средняя стоимость утечки для компании возросла на 10% и составила 4,24 миллиона долларов в 2021 году. Наибольший ущерб причиняет нарушение выстроенных бизнес-процессов и упущенная коммерческая выгода – 1,59 млн долларов.
- 11 лет подряд организации в сфере здравоохранения несли самые высокие потери от утечек данных – 9,23 млн долларов в 2021 году (на 29,5% больше, чем в 2020). Далее идут финансовые организации, компании в сфере фармацевтики, технологий, энергетики и услуг.
- Персональные данные стали самой дорогостоящей записью, за выкуп одной такой записи вымогатели требовали до 180 долларов.
- 20% утечек связаны с компрометацией учетных данных (через компрометацию деловой электронной почты сотрудников целевой компании, фишинг, социальную инженерию, а также с помощью инсайдеров).
- 287 дней в среднем требовалось компании, чтобы обнаружить и локализовать утечку данных, что обходится примерно в 4,87 миллионов долларов. Чем дольше кража информации остается не обнаруженной, тем выше цена урегулирования последствий.
- Политика zero trust, внедренная в организации, позволяла снизить стоимость ликвидации последствий утечек в среднем на 1,76 миллиона долларов. На 80% (3,81 миллиона долларов) удалось снизить затраты компаниям с развернутыми системами автоматизации и искусственного интеллекта.
- Утечки данных в гибридных облачных средах обходятся в среднем на 28,3% (1,19 миллиона долларов) меньше, чем утечки в публичном облаке, и позволяют локализовать бреши на 77 дней быстрее.
- Средняя стоимость деструктивной атаки программы-вымогателя для компании составляет 4,62 миллиона долларов, что больше, чем средняя утечка данных (4,24 миллиона долларов).
Рассчитывая стоимость последствий, исследователи IBM учитывали затраты на обнаружение, упущенную коммерческую выгоду, уведомление регуляторов и третьих лиц об утечке, оказание помощи и возмещение ущерба жертвам
Источник: https://www.ibm.com/security/data-breach
#отчет #IBM #утечки
Компания IBM опубликовала отчет «Цена утечки данных – 2021» с анализом 537 утечек в 17 странах и в компаниях, работающих в 17 различных сферах. Опрошено 3500 респондентов.
Ключевые результаты
- Средняя стоимость утечки для компании возросла на 10% и составила 4,24 миллиона долларов в 2021 году. Наибольший ущерб причиняет нарушение выстроенных бизнес-процессов и упущенная коммерческая выгода – 1,59 млн долларов.
- 11 лет подряд организации в сфере здравоохранения несли самые высокие потери от утечек данных – 9,23 млн долларов в 2021 году (на 29,5% больше, чем в 2020). Далее идут финансовые организации, компании в сфере фармацевтики, технологий, энергетики и услуг.
- Персональные данные стали самой дорогостоящей записью, за выкуп одной такой записи вымогатели требовали до 180 долларов.
- 20% утечек связаны с компрометацией учетных данных (через компрометацию деловой электронной почты сотрудников целевой компании, фишинг, социальную инженерию, а также с помощью инсайдеров).
- 287 дней в среднем требовалось компании, чтобы обнаружить и локализовать утечку данных, что обходится примерно в 4,87 миллионов долларов. Чем дольше кража информации остается не обнаруженной, тем выше цена урегулирования последствий.
- Политика zero trust, внедренная в организации, позволяла снизить стоимость ликвидации последствий утечек в среднем на 1,76 миллиона долларов. На 80% (3,81 миллиона долларов) удалось снизить затраты компаниям с развернутыми системами автоматизации и искусственного интеллекта.
- Утечки данных в гибридных облачных средах обходятся в среднем на 28,3% (1,19 миллиона долларов) меньше, чем утечки в публичном облаке, и позволяют локализовать бреши на 77 дней быстрее.
- Средняя стоимость деструктивной атаки программы-вымогателя для компании составляет 4,62 миллиона долларов, что больше, чем средняя утечка данных (4,24 миллиона долларов).
Рассчитывая стоимость последствий, исследователи IBM учитывали затраты на обнаружение, упущенную коммерческую выгоду, уведомление регуляторов и третьих лиц об утечке, оказание помощи и возмещение ущерба жертвам
Источник: https://www.ibm.com/security/data-breach
#отчет #IBM #утечки
Ibm
Cost of a data breach 2025 | IBM
IBM’s global Cost of a Data Breach Report 2025 provides up-to-date insights into cybersecurity threats and their financial impacts on organizations.
🤔3
Reuters: Как криптобиржа Binance стал хабом для хакеров, мошенников и наркоторговцев
Агентство Reuters опубликовало журналистское расследование о том, как в течение пяти лет крупнейшая в мире биржа криптовалют Binance служила каналом для отмывания 2,35 млрд долларов незаконно полученных средств. Для своей статьи журналисты взяли интервью у сотрудников правоохранительных органов, исследователей ИБ и жертв преступлений в дюжине стран, проанализировали ряд крупных кейсов.
Первый кейс связан с небезызвестной северокорейской хакерской группой Lazarus, которая в 2020 году взломала небольшую словацкую криптовалютную биржу Eterbase и украла виртуальную валюту на сумму порядка 5,4 миллиона долларов. Несколько часов спустя хакеры открыли два десятка анонимных аккаунтов на Binance, что позволило им конвертировать украденные средства и замести следы. Binance на тот момент не имела представления о том, кто переводил деньги через их биржу. Eterbase так и не смогла найти украденные средства. Как показало расследование Reuters, потерянные деньги являются частью потока незаконных средств, которые проходили через Binance с 2017 по 2021 год.
За этот период Binance обработала транзакции на общую сумму не менее 2,35 миллиарда долларов – это деньги, связанные с хакерскими атаками, инвестиционным мошенничеством и незаконной продажей наркотиков. Сумму агентство Reuters подсчитало на основе изучения судебных протоколов, заявлений правоохранительных органов и данных блокчейна, собранных для информационного агентства двумя фирмами, занимающимися анализом блокчейна.
По данным Reuters, Binance многие годы проводила слабые проверки своих пользователей на отмывание денег. Лишь в августе 2021 года биржа заставила пользователей пройти идентификацию.
Не менее занимательны транзакции клиентов Binance на сайтах «даркнета» — торговых площадках для наркотиков, оружия и других незаконных вещей (большая часть данных была предоставлена амстердамской аналитической фирмой Crystal Blockchain). Данные показали, что с 2017 по 2022 год покупатели и продавцы на крупнейшем в мире рынке наркотиков в даркнете Hydra использовали Binance для совершения и получения криптовалютных платежей на сумму 780 миллионов долларов.
В Германии полиция заявила, что преступники в Европе обращались к Binance в 2020 году для отмывания части доходов от схем инвестиционного мошенничества, в результате которых жертвы (многие из которых были пенсионерами), потеряли в общей сложности 750 миллионов евро.
После очередного ограбления в марте этого года, когда группа Lazarus украла более 600 миллионов долларов из онлайн-игры с участием криптовалют, руководитель Binance Чанпэн Чжао сказал, что северокорейские хакеры перевели неустановленную сумму средств на Binance. Сообщалось также, что биржа заморозила более 5 миллионов долларов и помогает правоохранительным органам в расследовании.
В течение последних пяти лет Binance разрешала трейдерам на своей платформе покупать и продавать Monero – криптовалюту, которая обеспечивает анонимность пользователей. Согласно данным с веб-сайта CoinMarketCap, по состоянию на конец мая Binance обрабатывала сделки Monero на сумму около 50 миллионов долларов в день, что намного больше, чем на других биржах. Правоохранительные органы Европы и США предупредили, что анонимность Monero делает ее потенциальным инструментом для отмывания денег. На нескольких форумах даркнета, просмотренных Reuters, более 20 пользователей написали о покупке Monero на Binance для покупки нелегальных наркотиков. Хакеры использовали Binance для конвертации украденных средств в Monero. Расследования, инициируемые правоохранительными органами, при этом обычно заходят в тупик, а Binance не может предоставить данные, позволившие бы идентифицировать преступников.
Источник: https://www.reuters.com/investigates/special-report/fintech-crypto-binance-dirtymoney/
#Binance
Агентство Reuters опубликовало журналистское расследование о том, как в течение пяти лет крупнейшая в мире биржа криптовалют Binance служила каналом для отмывания 2,35 млрд долларов незаконно полученных средств. Для своей статьи журналисты взяли интервью у сотрудников правоохранительных органов, исследователей ИБ и жертв преступлений в дюжине стран, проанализировали ряд крупных кейсов.
Первый кейс связан с небезызвестной северокорейской хакерской группой Lazarus, которая в 2020 году взломала небольшую словацкую криптовалютную биржу Eterbase и украла виртуальную валюту на сумму порядка 5,4 миллиона долларов. Несколько часов спустя хакеры открыли два десятка анонимных аккаунтов на Binance, что позволило им конвертировать украденные средства и замести следы. Binance на тот момент не имела представления о том, кто переводил деньги через их биржу. Eterbase так и не смогла найти украденные средства. Как показало расследование Reuters, потерянные деньги являются частью потока незаконных средств, которые проходили через Binance с 2017 по 2021 год.
За этот период Binance обработала транзакции на общую сумму не менее 2,35 миллиарда долларов – это деньги, связанные с хакерскими атаками, инвестиционным мошенничеством и незаконной продажей наркотиков. Сумму агентство Reuters подсчитало на основе изучения судебных протоколов, заявлений правоохранительных органов и данных блокчейна, собранных для информационного агентства двумя фирмами, занимающимися анализом блокчейна.
По данным Reuters, Binance многие годы проводила слабые проверки своих пользователей на отмывание денег. Лишь в августе 2021 года биржа заставила пользователей пройти идентификацию.
Не менее занимательны транзакции клиентов Binance на сайтах «даркнета» — торговых площадках для наркотиков, оружия и других незаконных вещей (большая часть данных была предоставлена амстердамской аналитической фирмой Crystal Blockchain). Данные показали, что с 2017 по 2022 год покупатели и продавцы на крупнейшем в мире рынке наркотиков в даркнете Hydra использовали Binance для совершения и получения криптовалютных платежей на сумму 780 миллионов долларов.
В Германии полиция заявила, что преступники в Европе обращались к Binance в 2020 году для отмывания части доходов от схем инвестиционного мошенничества, в результате которых жертвы (многие из которых были пенсионерами), потеряли в общей сложности 750 миллионов евро.
После очередного ограбления в марте этого года, когда группа Lazarus украла более 600 миллионов долларов из онлайн-игры с участием криптовалют, руководитель Binance Чанпэн Чжао сказал, что северокорейские хакеры перевели неустановленную сумму средств на Binance. Сообщалось также, что биржа заморозила более 5 миллионов долларов и помогает правоохранительным органам в расследовании.
В течение последних пяти лет Binance разрешала трейдерам на своей платформе покупать и продавать Monero – криптовалюту, которая обеспечивает анонимность пользователей. Согласно данным с веб-сайта CoinMarketCap, по состоянию на конец мая Binance обрабатывала сделки Monero на сумму около 50 миллионов долларов в день, что намного больше, чем на других биржах. Правоохранительные органы Европы и США предупредили, что анонимность Monero делает ее потенциальным инструментом для отмывания денег. На нескольких форумах даркнета, просмотренных Reuters, более 20 пользователей написали о покупке Monero на Binance для покупки нелегальных наркотиков. Хакеры использовали Binance для конвертации украденных средств в Monero. Расследования, инициируемые правоохранительными органами, при этом обычно заходят в тупик, а Binance не может предоставить данные, позволившие бы идентифицировать преступников.
Источник: https://www.reuters.com/investigates/special-report/fintech-crypto-binance-dirtymoney/
#Binance
👍1
Роскомнадзор займется блокировкой подменных номеров
Оператором системы мониторинга блокировки звонков с подменных номеров станет подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ). Соответствующий проект постановления подготовило Минцифры. Документ должен вступить в силу с начала 2023 года и действовать шесть лет.
Система будет круглосуточно собирать сведения о соединениях, номерах абонентов, в том числе используемых при переадресации, а также данные о дате и времени вызовов, передачи СМС-сообщений и сетях, которые были при этом задействованы. Доступ к системе мониторинга будут иметь в том числе правоохранительные органы.
Данные меры необходимы для борьбы с телефонным мошенничеством и незаконными банковскими операциями. По данным «Коммерсанта», только в первом квартале 2022 года по инициативе ЦБ России было заблокировано 90 000 мошеннических телефонных номеров. Так как операторы мобильной связи уже блокируют подменные номера, то, как сообщает «Коммерсант», сомневаются в необходимости внедрения новой системы и боятся новых расходов. В Минцифры заверяют, что от операторов дополнительных расходов не потребуется, а финансироваться система мониторинга будет через нацпрограмму «Цифровая экономика». Средства уже выделены Роскомнадзору.
Как отмечают специалисты, система ГРЧЦ будет эффективна только в том случае, если к ней подключатся все операторы мобильной связи, включая маленькие компании.
Источник: https://www.kommersant.ru/doc/5393546?utm_source=yxnews&utm_medium=desktop
#подменныеномера #Роскомнадзор
Оператором системы мониторинга блокировки звонков с подменных номеров станет подведомственный Роскомнадзору Главный радиочастотный центр (ГРЧЦ). Соответствующий проект постановления подготовило Минцифры. Документ должен вступить в силу с начала 2023 года и действовать шесть лет.
Система будет круглосуточно собирать сведения о соединениях, номерах абонентов, в том числе используемых при переадресации, а также данные о дате и времени вызовов, передачи СМС-сообщений и сетях, которые были при этом задействованы. Доступ к системе мониторинга будут иметь в том числе правоохранительные органы.
Данные меры необходимы для борьбы с телефонным мошенничеством и незаконными банковскими операциями. По данным «Коммерсанта», только в первом квартале 2022 года по инициативе ЦБ России было заблокировано 90 000 мошеннических телефонных номеров. Так как операторы мобильной связи уже блокируют подменные номера, то, как сообщает «Коммерсант», сомневаются в необходимости внедрения новой системы и боятся новых расходов. В Минцифры заверяют, что от операторов дополнительных расходов не потребуется, а финансироваться система мониторинга будет через нацпрограмму «Цифровая экономика». Средства уже выделены Роскомнадзору.
Как отмечают специалисты, система ГРЧЦ будет эффективна только в том случае, если к ней подключатся все операторы мобильной связи, включая маленькие компании.
Источник: https://www.kommersant.ru/doc/5393546?utm_source=yxnews&utm_medium=desktop
#подменныеномера #Роскомнадзор