19 Korotkevich Str., Minsk

Tel.: +375 (17) 215-40-52

Fax: +375 (17) 213-41-63

Office@ban.by

Мошенничество: очередная схема

 Эксперты отмечают, что кибермошенники стали активно использовать следующую схему: они переводят на счет человека небольшую сумму, а затем звонят и сообщают, что ему одобрен кредит.

Read more...

В сеть Интернет попали данные авиапассажиров из системы Leonardo/Сирена

 

 Злоумышленники взломали систему бронирования авиабилетов Leonardo разработки «Сирена-Тревел» (Российская Федерация) и слили в Telegram информацию о заказах и персональные данные пассажиров — два файла, суммарно содержащие более 17,5 млн строк.

 Согласно официальному сообщению, в телеграм-канале от 20 сентября 2023 г., выложенные в паблик данные охватывают период с 2007 года по 10 сентября 2023 года.

Read more...

Конференция в сфере кибербезопасности «Позитивный SOC»

 

 

 28 сентября 2023 года работники группы по защите информации государственного предприятия «Белаэронавигация» приняли участие в работе конференции по актуальным вопросам обеспечения кибербезопасности в современных условиях «Позитивный SOC». В ходе конференции обсуждены следующие основные темы:

Read more...

В 2023 году из Интернета было удалено свыше 100 тыс. распространенных без разрешения записей белорусов

 По данным Национального центра защиты персональных данных в 2023 году в результате профилактических мероприятий из сети Интернет удалено более 100 тыс. записей, ранее распространенных без должных правовых оснований. Такими записями успешно пользовались мошенники.

 По информации Национального центра защиты персональных данных совсем недавно произошли крупные утечки персональной информации из торговых сетей «Остров чистоты и вкуса», «Буслик», сети салонов связи «Алло». Большая утечка по различным организациям прошла практически одновременно. По оценкам экспертов, ее можно считать единой, потому что злоумышленники воспользовались уязвимостью информационной системы и смогли внедриться в информационные ресурсы организаций. К несанкционированным последствиям привело непринятие должных мер по защите информации в конкретных организациях. Меры по контролю за безопасностью информации, предусмотренные законодательством, в каждой организации не были соблюдены, поэтому соответствующие информационные ресурсы и системы не были должным образом защищены.

Read more...

Массовая кража паролей

 По поступающим от специалистов в сфере информационной безопасности сведениям, киберпреступники пытаются получить доступ к информации белорусских граждан и компаний через вредонос Umbral.

 Рассылкой фишинговых писем с вредоносным программным обеспечениям (ПО) активно занялись зарубежные хакеры. Так, эксперты обнаружили кампанию, направленную против белорусских организаций государственной и частной форм собственности из разных отраслей. 

Read more...

Статистика киберпреступлений

 В первом квартале 2023 года в Минске выявлено 1548 киберпреступлений, за аналогичный период 2022-го - 1082. При этом эксперты отмечают, что злоумышленники достаточно быстро меняют методы обмана и переключаются с одних способов совершения преступлений на другие. Например, за март - декабрь 2022 года было возбуждено 695 уголовных дел по мошенничествам, связанным с якобы попаданием в ДТП родственника, а в январе - марте 2023-го их зарегистрировано всего 50. В последнее время в Минске значительно увеличилось количество возбужденных уголовных дел о хищении денег белорусов через фишинговые страницы. Белорусские граждане становятся жертвами, когда переходят в браузерах по ссылкам с имитацией стартовой страницы личного кабинета интернет-банкинга.

Read more...

Дети в Интернете: риски и угрозы

 Сетевая травля, онлайн-мошенники и вовлечение в продажу наркотиков и психотропных средств стали основными угрозами безопасности детей в Интернете. Уязвимость детей связана с их излишней открытостью: они выкладывают в Сеть личные данные.

 В начале 2023 года число случаев сетевой травли (кибербуллинга) выросло на 15% по сравнению с аналогичным периодом прошлого года. В частности, дети стали чаще сталкиваться в Сети с грубыми комментариями, оскорблениями и насмешками в свой адрес. Поводом для них становятся пол ребенка, его возраст или взгляды. Кроме того, травля в Интернете часто принимает формы распространения слухов, угроз насилием, распространения частной информации, интимных фотографий или видео.

Read more...

Кликджекинг

 Специалисты по кибербезопасности предупреждают: многие пользователи все чаще сталкиваются с ситуацией, когда при добавлении товаров в корзину, но без их оплаты, через некоторое время им звонят менеджеры этих интернет-магазинов и предлагают скидку или бесплатную доставку, если пользователи купят товар прямо сейчас. При этом пользователи не оставляли никаких контактных данных.

 С одной стороны – удобно: пользователи получили скидку или бесплатную доставку. Но если задаться вопросами: 

Read more...

Telegram: новая схема мошенничества

  Специалисты по кибербезопасности предупреждают: в Сети появилась новая схема кражи аккаунтов в Telegram. Злоумышленники предлагают авторизоваться в боте, который может искать интимные фотографии, а также получить доступ к «Telegram для взрослых». Таким образом они заманивают людей на фишинговые страницы.

 Данная схема является классическим примером фишинга. Хакеры используют ее, чтобы побудить человека перейти по ссылке на мошеннический ресурс и выманить учетные данные от аккаунтов в Telegram.
 По данным экспертов, количество фишинговых атак пользователей Telegram в 2022 году выросло существенно. Тенденция сохранилась и в первом квартале текущего года.

 

Read more...

Новая схема мошенничества

  Мошенники для кражи денег у крупных белорусских и российских компаний начали создавать подставные ресурсы для бухгалтеров.

 Так, группировка "Watch Wolf" целенаправленно похищает деньги со счетов компаний, распространяя вредоносное программное обеспечение на персональные компьютеры работников бухгалтерии.

 При этом, если раньше хакеры для взлома компьютеров применяли в основном фишинговые письма, то теперь они используют SEO-продвижение, "отравляя" поисковую выдачу.  

Read more...