☰

Iznākušas nedēļas ziņas par drošības incidentiem Nr. 27-2016

Ziņas nr. 2016/27 (PDF)

Latvijas pilsoni aiztur par uzbrukumu bankomātiem

Kāds Latvijas pilsonis tika aizturēts saistībā ar ~2 miljonu eiro izkrāpšanu no bankomātiem Taivānā. Visticamāk, vispirms veikts kiberuzbrukums bankas infrastruktūrai un bankomātos uzstādīta ļaundabīga programmatūra. Šāda noziedznieku grupa no Krievijas un Austrumeiropas ir pierādījums daļas LV valstspiederīgo iesaistei Krievijas kibernoziedzības pasaulē. Grupa darbojusies neprofesionāli, nav pirkusi vietējo noziedznieku pakalpojumus naudas izņemšanā no bankomātiem, bet darbojusies uz savu galvu.

13 aizdomās turamie paspējuši pamest Taivānu, bet 3 personas aizturētas – domājams, īpaši neveikli vai nolaidīgi pret operacionālo drošību.

Android ļaunatūra bloķē telefona zvanus

Atklāta Android ļaundabīgā programmatūra, kas zog finanšu informāciju (kredītkaršu numuri u.c.), un bloķē zvanus uz bankas zvanu centriem, tādējādi traucējot īpašniekam laikus bloķēt maksājumu karti. Līdz šim par upuriem kļuvušas Dienvidkorejas un Krievijas bankas. Nākotnē ar šādas ļaunatūras palīdzību ar būt iespējama arī zvanu pāradresēšana uz viltotu zvanu centru, kas rada papildu riskus.

Lai novērstu šādas krāpniecības shēmas izplatību un attīstību, izstrādātājiem un pakalpojumu sniedzējiem jāatceras, ka viedtelefonu nevar uzskatīt par neatkarīgu sakaru kanālu vairākpakāpju autentificēšanās shēmās.

Vairāk informācijas: http://www.symantec.com/connect/blogs/android-banking-malware-blocks-victims-outgoing-calls-customer-service

Petya vīrusa sašifrēto vairs nevar atšifrēt

Atrasts jauns Petya šifrējošās ļaunatūras paveids, kuram tikusi uzlabota kriptogrāfija, kā rezultātā vairs nav iespējams vienkārši ģenerēt atšifrēšanas atslēgu bez izpirkuma maksāšanas.

Aizturēts failu apmaiņas servisa "KAT" īpašnieks

Kļuvis zināms, ka Polijā aizturēts kāds Ukrainas pilsonis – KAT torentu servera īpašnieks. Tiks lemts par izdošanu tiesāšanai uz ASV.

Juniper JunOS sertifikātu pārbaudes kļūda

Juniper JunOS atklāta kļūda PKI sertifikātu pārbaudē, kas ļauj pieslēgties bez leģitīma sertifikāta.

Izlaisti atjauninājumi. Vairāk informācijas: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10755&actp=search