PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia Семинар


PCI DSS
Тэги
инцидент (190)
утечка данных (84)
банки (80)
исследования (74)
конференция (60)
кража (58)
malware (56)
сообщество (55)
digital security (45)
carders (41)
ДБО (40)
соответствие (34)
законодательство (33)
банкоматы (32)
выполнение требований (30)
стандарт (27)
pci dss (25)
blackhat (24)
в мире (23)
visa (20)
skimming (20)
phishing (19)
pci ssc (18)
аудит (16)
pa-dss (16)
insider (15)
mastercard (14)
dsecrg (14)
сертификация (12)
authentication (12)
pin (11)
социальная инженерия (10)
публикации (9)
вебинар (8)
pci dss russia (8)
инфографика (6)
mobile (6)
пентест (5)
СТО БР ИББС (5)
oracle (4)
erp (4)
статистика (4)
область аудита (3)
шифрование (3)
обновления (3)
полезные советы (3)
cash (3)
вредные советы (2)
документация (2)
sap (2)
бизнес-приложения (2)
owasp (2)
конференции (2)
asv (1)
итоги (1)
мнение (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
БлогГлавная Блог Блог Тэг По тэгу «исследования»

Закончился проект Первого экспертного исследования российского рынка ИБ

Скачать полную версию исследования можно c нашего сайта.
исследования | digital security

POS-терминалы представляют угрозу безопасности конфиденциальным данным

Использование подержанных POS-терминалов представляет риск для владельцев платежных карт.
исследования

Мобильный банкинг – легкий способ стать жертвой

Исследовательский центр Digital Security представляет результаты тестирования безопасности приложений для мобильного банкинга за 2012 год.
исследования | ДБО | digital security | mobile

Жертвами кибератак все чаще становятся критические секторы экономики

Старший вице-президент McAfee Labs Винсент Уифер (Vincent Weafer) сообщил, что исследователи все чаще сталкиваются с атаками, совершаемыми на новые объекты, начиная с фабрик, и заканчивая корпорациями, правительственными организациями и инфраструктурой, их связывающей. Подробнее:
исследования

МВД России: ущерб от хищений с банковских счетов превысил 70 млн руб. в 2012 г.

За 9 месяцев этого года в России количество хищений денежных средств, совершенных с использованием компьютерных и телекоммуникационных технологий, выросло на 60%, сообщил А. Мошков.
исследования

Рядовые британцы и киберпреступность

Чаще всего британцы сталкиваются с вирусами (20% опрошенных), взломом почтового ящика (18%), взломом социального профиля (12%), недоставкой товара, купленного через интернет (12%), и онлайн-мошенничеством с кредитными картами (9%).
исследования | в мире

Киберпреступники украли у пользователей сто миллиардов

Компания Symantec опубликовала результаты опроса, проведенного в рамках ежегодного исследования Norton Cybercrime Report.
исследования | blackhat | carders

Популярные и редкие PIN-коды: статистический анализ

Американская компания Data Genetics несколько дней назад опубликовала наиболее полный и масштабный статистический анализ PIN-кодов, использовав все доступные базы данных с паролями и отфильтровав их по цифровым комбинациям от 0000 до 9999.
pin | исследования

Западные пользователи под ударом банковских вредоносов. Россия - на очереди

Эксперты «Лаборатории Касперского» провели исследование информационных угроз наиболее актуальных для стран Западной Европы и Северной Америки.
исследования | malware

ЕЦБ: борьба с мошенничеством требует консолидации!

Европейский центральный банк (ЕЦБ) опубликовал первый отчет о ситуации с карточным мошенничеством в Европе, подготовленный Eurosystem – финансовым ведомством еврозоны, в которую входят ЕЦБ и 17 центральных банков стран еврозоны.
исследования | банки | в мире

Ломаем стереотипы: среди самых надежных банков мира только один швейцарский

Только один из многочисленных швейцарских банков вошел в топ-50 самых надежных финансовых учреждений мира, составленный авторитетным международным изданием Global Finance.
исследования | банки

Выросли темпы распространения вредоносных программ

McAfee Labs обнаружила на 1,5 млн больше вредоносных программ, чем в первом квартале 2012 года, и столкнулась с новыми видами угроз безопасности: «попутными загрузками» и программами-вымогателями для мобильных устройств, а также использованием Twitter для управления мобильными бот-сетями.
исследования | malware

Расчёт выгоды от шифрования дисков в организации

Результаты исследования Ponemon показали, что ожидаемая экономия от внедрения полного шифрования дисков превышает затраты в 4-20 раз, в связи с сокращением рисков от потери чувствительной информации.
шифрование | выполнение требований | исследования

Банки отказываются от самописного ДБО в пользу профессионалов

Согласно результатам ежегодного исследования рынка систем дистанционного банковского обслуживания (ДБО), проведенного CNews Analytics, 2012 г. был отмечен стабильным ростом уровня проникновения систем ДБО и сохранением позиций ключевых игроков рынка. Важной тенденцией рынка стало увеличение доли решений профессиональных разработчиков за счет снижения популярности собственных разработок систем ДБО в банках.
исследования | банки

Люди несут деньги в банк ради онлайн-сервисов

По мнению жителей США, главной ценностью банковских сервисов является возможность управлять своими финансами удаленно через систему онлайн-банкинга.
исследования | банки

Банкоматное мошенничество в РФ в 2012 году: скимминг набирает обороты

По мнению АРЧЕ, рост показателей, отражая текущую ситуацию с мошенничествами, также свидетельствует о том, что банки стали более эффективно выявлять случаи скимминга и сообщать о них.
исследования | skimming

НАФИ: популярность дистанционных платежей среди интернет-пользователей растет

Среди россиян в целом дистанционные платежи, наоборот, крайне не распространены. Так, две трети населения совершают платежи через кассу банковского отделения, и еще треть – через Почту России.
исследования

Российские убытки от киберпреступлений оцениваются в 1 млрд долларов в год

Эксперты отмечают, что злоумышленники стали охотиться за более качественной информацией, которая стоит дороже.
исследования

APWG: фишеры создали свыше 56 тыс. поддельных web-сайтов

Организация Anti-Phishing Working Group (APWG) представила результаты исследования количества фишинговых атак в 1 квартале 2012 г., отметив, что количество поддельных сайтов, которые злоумышленники используют для распространения спама, непрерывно увеличивается.
исследования | phishing

Австралийские онлайн-платежи под угрозой

Совокупный ущерб австралийцев от CNP-мошенничества за год увеличился более чем в 2 раза и к декабрю превысил 278 млн. долл. (около 290 млн. долл. США).
исследования | в мире

Противодействие мошенничеству в США снижается – мошенничество растет

Как сообщают последние исследования, уже третий год подряд в США наблюдается снижение противодействия мошенничеству, в то время как выявление случаев киберпреступлений выросло в разы.
исследования | в мире

Системы ДБО — главная мишень киберпреступников в России

Компания Eset, международный разработчик антивирусного ПО, эксперт в области защиты от киберпреступности и компьютерных угроз, представила обзор вирусной активности за июнь 2012 г.
исследования | malware

Рекомендации по безопасному использованию ДБО дают 74% российских банков

К таким выводам пришли аналитики компании Pointlane, которые провели независимое исследование, отображающее эффективность мер информационной безопасности, предпринимаемых банками России.
исследования | ДБО | банки

ФОМ: 40 % населения России – держатели банковских карт

Страхи россиян, связанные с мошенничеством, распространены гораздо шире: две трети респондентов (69%) слышали такого рода истории от своих знакомых.
исследования

Названы самые популярные пароли к LinkedIn

Лидером оказалось слово "link" (русск. "связующее звено", "ссылка") - оно было задействовано в роли пароля 941 раз. Слово совпадает с первыми четырьмя буквами названия соцсети, что, возможно, объясняет его популярность у пользователей.
исследования | authentication

Грабить банки невыгодно!

Как показали результаты уникального исследования противоправной деятельности банковских грабителей, они «зарабатывают» меньше, чем среднестатистический добросовестный рабочий.
исследования

Кибермошенники атакуют банки Объединенных Арабских Эмиратов

По словам руководителя оперативного отдела CERT Абдуллы бен Хуссейна, основной составляющей успешности кибермошенников является их настойчивость и частота атак.
исследования

Самые опасные пароли и PIN-коды

Дэвид Харли, исследователь ESET, опубликовал топ-25 самых популярных паролей и PIN-кодов.
pin | исследования | authentication

Эксперты Trusteer рассказали, как мошенники обходят системы обнаружения мошенничества

Специалисты указывают на ненадежность решений, определяющих мошенничество на основе данных User-Agent.
исследования

В Ирландии количество случаев карточного мошенничества в 2011 г. увеличилось на 24%

В прошлом году потери из-за мошенничества с платежными картами составили 25 млн евро, чаще всего мошенники использовали брешь в защите при online-сделках либо "вишинг" - способ получения данных о карте по телефону.
исследования | в мире

Объем украденных дистанционно средств вырос на 40%

Центральный банк (ЦБ) обеспокоен ростом потерь от мошенничеств, совершаемых с помощью терминалов, банкоматов и прочих каналов удаленного доступа к банковским счетам.
исследования | ДБО | банки

Эволюция карточного мошенничества в Европе

Основываясь на данных Euromonitor International, компания FICO представила интерактивную карту Европы, содержащую информацию о территориальном распространении мошенничества с картами в регионе за период с 2006 по 2011 г.
исследования

Санкт-Петербург – лидер среди региональных центров по уровню использования интернет-банкинга

При этом в Петербурге самые большие проблемы с безопасностью интернет-услуг.
исследования | ДБО

Мобильные платежи в Англии

Как показало недавнее исследование, 29% британских владельцев мобильных устройств используют свои мобильные телефоны чаще, чем наличные деньги или банковские карты, чтобы заплатить за товары или услуги стоимостью менее 20 фунтов стерлингов.
исследования | cash

Уровень мошеннических сделок в Европе за 1 квартал 2012 г. вырос до 2,1%

По данным компании-разработчика систем безопасности iovation, в 1 квартале 2011 г. эта цифра равнялась 1,3%.
исследования | ДБО

Скиммингу в России есть куда расти

Газета «Коммерсантъ» опубликовала выдержки из нового отчёта Ассоциацией российских членов Europay (АРЧЕ) по скиммингу в России.
исследования | skimming

Россияне за три года перешли на безналичные формы оплаты

Pososhok.ru, один из лидеров по продажам электронных туристических услуг в России, проанализировал рынок форм оплат и пришел к выводу, что за три года количество платежей банковскими картами увеличилось с 8% до 50%.
исследования | cash

Мошенники оформляют кредитные карты на покойников

По данным нового исследования, ежегодно воруются личные данные двух с половиной миллионов покойных американцев, такие как номера социального страхования. Они используются мошенниками для оформления кредитных карт и мобильных номеров на фальшивые имена.
исследования | carders

Исследование: компании должны привлекать хакеров для улучшения ИТ-безопасности

Основной проблемой бизнеса, по словам экспертов, является сложность требований безопасности ввиду изменения тактик хакеров, большого количества уязвимостей, расширяемых бизнес моделей и разрабатываемых технологий безопасности. Наилучшим способом решения данных проблем является привлечение к работе экспертов с высоким уровнем профессионализма.
исследования

Объемы мошенничества с дебетовыми и кредитными картами в Великобритании сократились

Тем не менее, с другой стороны, убытки от мошенничества, связанного с потерей или воровством карт, увеличилось на 13% - до 50,1 млн.
исследования | carders

Вместо «мулов» кардеры используют prepaid-карты

Подобные карты «виртуальных банков» можно купить в любом супермаркете, а затем снять с них деньги в АТМ без открытия банковского счёта.
исследования | carders

Symantec продолжают исследовать троян Neloweg

Trojan.Neloweg работает таким же образом, как и другой банковский троян, Zeus. Обе вредоносные программы определяют, на каком сайте находится пользователь и добавляют туда специальный JavaScript.
исследования | malware

Скамеры ― бич Новой Зеландии

По официальным данным, фрод в сфере высоких технологий ежегодно обходится новозеландцам в 400 млн. долл. (более 2,32 млн. долл. США).
исследования | банки | в мире

Голландцев атакуют банковские мошенники

Общая сумма убытков из-за фрода в сфере банковского обслуживания значительно выросла и достигла 92 млн. евро. Потери в системах онлайн-банкинга увеличились в 3,5 раза, в банкоматах и платежных терминалах (скимминг) ― вдвое.
исследования | банки | в мире

Утечка платёжных данных возможна даже через старый Xbox

Оказывается, даже после того как сотрудники GameStop, Microsoft или другого поставщика форматируют жёсткий диск консоли Xbox до состояния нового, некоторые ваши данные всё ещё можно восстановить.
утечка данных | исследования

Исследование American Express посвящено будущему платежных технологий

77% потребителей сомневаются, что организации, ведущие бизнес в интернет и социальных медиа, смогут защитить их персональные данные.
исследования

Ликвидация утечек в 2011 году стоила свыше 500 миллионов долларов

Компания InfoWatch представляет результаты ежегодного глобального исследования утечек конфиденциальной информации.
утечка данных | исследования

ESET: банковские трояны атакуют российских пользователей

Трендом февраля в области киберугроз стало резкое увеличение распространения банковских угроз в России.
исследования | malware

С электромагнитным излучением утекают критичные данные

Этот эффект, продемонстрированный на конференции RSA в Сан-Франциско, происходит из-за колебаний в расходе электроэнергии, когда кремниевый чип производит вычисления.
утечка данных | исследования

Продолжают появляться новые варианты Zeus

Троян Zeus может находиться в спящем режиме в течение длительного времени, пока пользователь зараженного компьютера не получает доступ к адресной информации, такой как банковские счета.
исследования | malware

Пин-код и день рождения

Всем известно, что самым распространённым пин-кодом является 1234, далее следуют слитные числовые повторы 1111, 2222 и простые комбинации, которые легко набирать на цифровой клавиатуре, типа 2582 или 1346. Третьим популярным способом выбора пин-кода является памятная дата, а именно — день рождения.
pin | исследования

Восточноевропейские скиммеры все больше беспокоят Америку

21 февраля получил приговор болгарин Димитар Димитров, главарь нескольких преступных группировок и автор множества схем скимминга банкоматов в ряде американских городов, включая Лас-Вегас.
инцидент | исследования | кража | банкоматы

Проблемы безопасности мобильных платежей на руку банкирам

Среди заслуживающих доверия поставщиков таких услуг владельцы смартфонов и мобильных телефонов называли PayPal, MasterCard, AmericanExpress и Discover.
исследования | банки

Британские ученые: придуманные пользователями PIN-коды очень легкие

Исследователи из Компьютерной Лаборатории Кембриджского университета (University of Cambridge Computer Laboratory) провели анализ PIN-кодов, которые используют пользователи для банковских карт.
pin | исследования

Россия - №1 в мире по опасности веб-серфинга

Российские пользователи сталкиваются с киберугрозами чаще, чем пользователи в любой другой стране мира, сообщили в «Лаборатории Касперского». Согласно исследованию компании, в течение 2011 г. 55,9% пользователей в России столкнулись со срабатыванием антивирусной программы.
исследования | malware

Markswebb Rank & Report: у 70% российских банков есть интернет-банкинг

В исследовании приняли участие 200 крупнейших российских розничных банков, которые аккумулируют 95% всего портфеля кредитов и депозитов физических лиц в России.
исследования | ДБО | банки

Системы шифрования он-лайн сервисов уязвимы

Исследователи в области криптографии и математики из Швейцарии и США обнаружили, что некоторые из открытых ключей шифрования, используемых сегодня в он-лайн магазинах, банковских системах и сервисах электронной почты не так безопасны, как все предполагают.
исследования

QR-коды все чаще используются для злонамеренных действий

Наиболее яркими тенденциями компьютерной преступности в 4 квартале 2011 года стали новые типы атак на смартфоны – заражение через графические QR-коды, кража цифровых сертификатов для подписи мобильных приложений а также появление руткитов для мобильных устройств наряду с их совершенствованием для настольных компьютеров.
исследования | malware

НАФИ: платежные предпочтения россиян меняются

Ощутимо сократилась доля россиян, осуществляющих регулярные платежи в банковском отделении, через банкоматы и платежные терминалы. А количество плательщиков через Почту России, наоборот, существенно увеличилось.
исследования

Рынок кредитных карт вырос в 2011 году на 61,6%

Лидером рынка впервые стал Сбербанк.
исследования | банки

Карточных преступников останавливают микрочипы и пин-коды

Анализу специальной программой FICO® Falcon® Fraud Consortium подверглись 55 миллиона активных кредитных карт, на основе чего был сделан вывод: в период с марта 2009 по март 2011 годы подделка платежных карт снизилась на 60%.
исследования | банки

Дистанционный съём информации с RFID-карточки: ничего сложного

Вообще-то, об уязвимости бесконтактных карточек говорят уже лет пять, но нынешняя демонстрация показала, что надёжной защиты безопасности до сих пор не появилось.
mastercard | visa | исследования

Статистика по фроду в 2011 году: кардеры сняли $3,4 млрд в магазинах США

Процессинговая компания CyberSource (подразделение корпорации Visa) опубликовала отчёт со статистикой по кардерским операциям в интернете.
visa | исследования | ДБО

Разработчики из Германии взломали смарт-карты MF3ICD40 RFID, защищающие кредитки и платежи

Неуязвимость еще одной глобально используемой шифровальной системы безопасности – кодировки, используемой для защиты смарт-карт – поставлена под сомнение учеными из Германии
исследования

40% россиян оплачивают покупки в Интернете с помощью пластиковых карт

Исследование позволило установить, что сегодня большинство россиян (72%) оплачивают совершенные в интернет-магазинах покупки наличными
исследования

Банки блокируют все большее количество незаконных денежных переводов

Киберпреступники все чаще выбирают своей целью банковские счета
инцидент | исследования | банки

Каждый десятый швед стал в этом году жертвой киберворов

Антивирусная лаборатория PandaLabs обнаружила новый банковский троян Nabload.DUF
инцидент | исследования

DSecRG предупреждает об опасных возможностях антивирусной системы Касперского

Специалисты исследовательского центра Digital Security Research Group (DSecRG)  предупреждают администраторов об опасных возможностях антивирусной системы Касперского.
исследования | dsecrg

Шпионаж, Саботаж и Фрод: на конференции BlackHat рассказали об атаках на ERP-системы

На прошедшей недавно конференции BlackHat DC 2011 исследователи из лаборатории DSecRG рассказали об атаках на корпоративные бизнес - приложения
исследования | sap | dsecrg | erp | blackhat

Мониторинг вместо запрета

Нужно ли держать пользователей в ежовых рукавицах или этот аксессуар не моден в этом сезоне?
конференция | исследования

Компания SAP открыла раздел, посвященный уязвимостям в ее продуктах

Компания SAP открыла раздел с описанием последних уязвимостей в ее продуктах и благодарностью исследователям
исследования | sap

Результаты ежегодного исследования безопасности отечественных систем дистанционного банковского обслуживания

На конференции «INFOBEZ-EXPO/ИнфоБезопасность», проходившей 5-7 октября 2010 г. в Москве в Экспоцентре на Красной Пресне, специалисты DSecRG рассказали о проблемах безопасности в отечественных банковских продуктах.
конференция | исследования | ДБО | dsecrg | digital security

Кому доверить свою платежную инфраструктуру?

Согласно требованию 12.8, сертифицируемая организация должна убедиться в соответствии требованиям PCI DSS услуг, предоставляемых всеми поставщиками, имеющими доступ к данным о держателях карт. И вот тут-то у российских компаний начинается веселая жизнь, потому что нет в России сертифицированных по PCI DSS хостинг-провайдеров
соответствие | выполнение требований | исследования | pci dss

Digital Security Research Group: новый этап сотрудничества с Ассоциацией Российских членов Европей

Digital Security Research Group: новый этап сотрудничества с Ассоциацией Российских членов Европей
сообщество | пентест | исследования

 





Партнеры