Новости мира кибербезопасности 14.12-14.01

Новости мира кибербезопасности 14.12-14.01
  • Госдума готовит банковским клиентам новые черные списки. Депутаты готовят законопроект, по которому у банков появится реестр дропперов. Он станет частью антиотмывочной платформы ЦБ «Знай своего клиента» (KYC). Эксперты сомневаются в практической ценности реестра. Они отмечают высокие риски изоляции от банковских услуг граждан в случае занесения их, в том числе ошибочно, в список дропперов и считают необходимым сразу продумать механизм реабилитации.
  • Мошенники научились обходить СМС-подтверждение платежей. Ссылка ведет на поддельный сайт страховщика, который маскируется под реальную компанию. Появляется окошко с оплатой, со стороны все выглядит очень достоверно. Загорается надпись «Формируется СМС-код», запускается таймер в 30 секунд, и наконец появляется поле для ввода кода, который действительно приходит на телефон. После чего и снимаются деньги. Схема старая, только немного модернизированная, говорит управляющий RTM Group Евгений Царев.
  • Подставные лица и новые потенциальные финансовые угрозы в 2022 году. Преступники активизируются, как только появится возможность дистанционной аутентификации по биопризнакам. Тогда банковскую систему ждет наплыв смоделированных голосовых сообщений, созданных в процессе общения с мошенниками по телефону, и синтезированных компьютером изображений конкретных людей (например, по данным из социальных сетей). Видео, аудио и фотографии будут настолько качественными, что подделки не смогут определять даже специальные системы. Мы ожидаем не менее 0,01% мошеннических операций при совершении платежей через ЕБС.

Сообщение Новости мира кибербезопасности 14.12-14.01 появились сначала на Царев Евгений.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Наш канал защищен лучше, чем ваш компьютер!

Но доступ к знаниям открыт для всех

Получите root-права на безопасность — подпишитесь

Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации