PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia Семинар


PCI DSS
Тэги
инцидент (190)
утечка данных (84)
банки (80)
исследования (74)
конференция (60)
кража (58)
malware (56)
сообщество (55)
digital security (45)
carders (41)
ДБО (40)
соответствие (34)
законодательство (33)
банкоматы (32)
выполнение требований (30)
стандарт (27)
pci dss (25)
blackhat (24)
в мире (23)
visa (20)
skimming (20)
phishing (19)
pci ssc (18)
аудит (16)
pa-dss (16)
insider (15)
mastercard (14)
dsecrg (14)
сертификация (12)
authentication (12)
pin (11)
социальная инженерия (10)
публикации (9)
вебинар (8)
pci dss russia (8)
инфографика (6)
mobile (6)
пентест (5)
СТО БР ИББС (5)
oracle (4)
erp (4)
статистика (4)
область аудита (3)
шифрование (3)
обновления (3)
полезные советы (3)
cash (3)
вредные советы (2)
документация (2)
sap (2)
бизнес-приложения (2)
owasp (2)
конференции (2)
asv (1)
итоги (1)
мнение (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
БлогГлавная Блог Блог Тэг По тэгу «malware»

Обнаружен банковский троян с встроенным цифровым сертификатом

Вредоносная программа замаскирована под PDF-документ, который отправляется пользователям по электронной почте.
malware

Фишинг с фейсконтролем

RSA зафиксировала несколько фишинговых кампаний, использующих “белые списки” потенциальных жертв – клиентов южноафриканских, австралийских и малазийских банков. Число мишеней каждой из этих кампаний в среднем составило 3 тысячи.
malware | phishing

Sophos: Citadel атакует канадские банки и системы чекаута

Конфигурационный файл, загружаемый данным вирусом, показывает его направленность на небольшое количество финансовых учреждений, при этом все они размещены в Канаде.
malware | в мире

Хакеры вывели со счетов клиентов европейских банков 36 млн евро

Атаки появились в начале 2012 года в Италии, а затем быстро распространились в августе на Германию, Нидерланды и Испанию.
malware | в мире

Приложение для кражи денег у Сбербанка удалено из Google Play

Банк призывает своих клиентов проявлять бдительность и не устанавливать на свои телефоны подозрительные приложения.
инцидент | malware

Zitmo атакует пользователей онлайн-банкингов на мобильных платформах

Немецкая полиция зафиксировала инциденты таргетированных заражений вредоносным кодом Zitmo пользователей онлайн-банкингов Германии, использующих mTan для подтверждения операций с мобильного телефона.
malware

Русскоязычные кибермошенники играют на интересах своих собратьев

Корпорация Symantec сообщила об обнаружении очередного мошеннического сайта, созданного злоумышленниками с целью распространения спама. Но в этот раз "приманка" рассчитана не на обычных пользователей, а на таких же киберпреступников.
blackhat | malware

Gameover стучится в итальянские банки

Согласно статистике SecureWorks, с марта по июль Gameover атаковал свыше 40 финансовых учреждений ― в основном, небольших.
malware | в мире

Западные пользователи под ударом банковских вредоносов. Россия - на очереди

Эксперты «Лаборатории Касперского» провели исследование информационных угроз наиболее актуальных для стран Западной Европы и Северной Америки.
исследования | malware

Китайские ноутбуки продаются с предустановленными вирусами

Житель Шэньчжэня приобрел абсолютно новый ноутбук. Как только он включил компьютер, тот зажил собственной жизнью – начал искать в Интернете другой компьютер, чтобы стать частью хакерской сети, предназначенной для атак на сайты, взлома банковских счетов и кражи личных данных пользователей.
инцидент | malware

Троянец штурмует 2-й эшелон банковской обороны

Эксперты Trusteer зафиксировали новую атаку банковского троянца Tatanga. В ходе этой атаки, направленной на перехват одноразовых кодов, создаваемых с помощью персонального TAN-генератора, используются методы социальной инженерии.
malware

Выросли темпы распространения вредоносных программ

McAfee Labs обнаружила на 1,5 млн больше вредоносных программ, чем в первом квартале 2012 года, и столкнулась с новыми видами угроз безопасности: «попутными загрузками» и программами-вымогателями для мобильных устройств, а также использованием Twitter для управления мобильными бот-сетями.
исследования | malware

Новый троянец угрожает российским пользователям интернет-банкинга

Троянец изменяет настройки браузеров жертвы таким образом, что в процессе работы с системой «Банк-Клиент» пользовательский трафик направляется через принадлежащий злоумышленникам сервер, что позволяет им воровать важные данные.
malware

Вредоносный код Zeus нацелился на BlackBerry

BlackBerry-версия Zitmo, также как и предшественники, ориентирована на кражу реквизитов от систем онлайн-банкинга.
malware

«Лаборатория Касперского» обнаружила новый банковский троянец

Наличие в Gauss функционала банковского троянца является уникальным случаем, ранее никогда не встречавшимся среди вредоносных программ, которые принято относить к классу кибероружия.
malware

Усовершенствованный буткит Rovnix атакует банковские системы

Как сообщают исследователи компании ESET, им удалось обнаружить новую версию буткита Rovnix, способного осуществлять атаки на системы ДБО и переводить денежные средства со счетов жертв на серверы хакеров.
ДБО | malware

Системы ДБО — главная мишень киберпреступников в России

Компания Eset, международный разработчик антивирусного ПО, эксперт в области защиты от киберпреступности и компьютерных угроз, представила обзор вирусной активности за июнь 2012 г.
исследования | malware

Новый ДБО-троянец Bebloh атакует пользователей онлайн-банкинга

Данное приложение представляет угрозу для пользователей систем дистанционного банковского обслуживания (ДБО), поскольку позволяет злоумышленникам красть конфиденциальную информацию путем перехвата заполняемых в браузере форм и встраивания в страницы сайтов некоторых банков, сообщили в антивирусной компании "Доктор Веб".
ДБО | malware

Троян для Android атакует европейские банки

Жертвам рекомендуют установить вредоносное приложение как дополнительную меру защиты банковских данных.
malware

Осуждены ботоводы SpyEye

Лондонский суд присяжных назначил тюремные сроки уроженцам стран Балтии, грабившим британцев с помощью банковского троянца.
инцидент | blackhat | malware

Microsoft назвала имена совладельцев бот-сети ZeuS, атаковавшей банки

Компания Microsoft, крупнейший в мире разработчик программного обеспечения (ПО), в последние годы предпринимающая массу усилий для борьбы с киберпреступностью, сообщила имена подозреваемых в создании бот-сети на базе вредоносного ПО ZeuS, созданного специально для похищения денег из систем дистанционного банковского обслуживания, сообщает пресс-служба компании.
blackhat | malware

Android.Ecardgrabber считывает данные бесконтактной пластиковой карты по радиоинтерфейсу

Появление новой технологии NFC, которая обеспечивает беспроводный обмен данными, положило началу появлению новых мобильных приложений на ее базе, которые могут быть потенциально опасны.
malware

«Точечный» банкер

Эксперт «Лаборатории Касперского» Женя Асеев рассказывает о банковском троянце, который нацелен всего лишь на одну систему онлайн-банкинга — «PSB-Retail» Промсвязьбанка.
malware

Операция "Азартный игрок" обошлась банкам в 1,6 миллиардов фунтов

McAfee и Guardian Analytics обнаружили новую, тяжело вооруженную вредоносным ПО и крайне дорогостоящую преступную группировку.
malware

Управление "К" ликвидировало бот-сеть, заразившую 6 млн компьютеров

Мишенью злоумышленника были компьютеры с установленным на них программным обеспечением "Банк-Клиент". Для их заражения и хищения денег он использовал троянские программы типа Carberp различных модификаций и, получив с их помощью логины, пароли и цифровые подписи, осуществлял платежи якобы от имени организаций или граждан на счета подставных фирм.
инцидент | malware

Новый троян подменяет содержимое web-страниц

Компания «Доктор Веб» обнаружила новый троян, способный подменять содержимое web-страниц. Вредоносная программа, которую назвали Trojan.PWS.Banker.64540, используется злоумышленниками для проведения фишинговых атак.
malware | phishing

Обнаружен самый маленький банковский троян Tinba

Основной целью трояна являются ресурсы финансовых учреждений, но, в отличие от аналогов, список его целей очень ограничен.
malware

Банковский троян маскируется под установочный файл Chrome

Как сообщают специалисты из Trend Micro, пользователи сети Интернет, желающие установить браузер Chrome от компании Google, находятся под угрозой компрометации.
malware

Trojan.Hosts.5858 блокирует доступ в Интернет

Для «разблокировки» пользователю предлагается передать вирусописателям реквизиты его банковской карты.
malware

Вирусописателя подвел «зеленый змий»

Согласно материалам дела, Льюис Мартин предлагал нетерпеливым участникам популярной видеоигры Call of Duty некий «патч», в котором скрывался троянский кей-логгер.
инцидент | blackhat | malware

Вредоносный код маскируется под страховку от online-мошенничества

Согласно данным компании Trusteer, злоумышленники при разработке новых схем для получения доступа к счетам интернет-банкинга используют вредоносную платформу Tatanga.
malware

Банковские трояны и блокировщики объединили усилия

Злоумышленники начали нестандартно применять банковский троян Citadel, используя его совместно с блокировщиком операционной системы.
malware

Кибермошенники готовятся к сезону отпусков

Они придумали новую уловку – рассылать спам пользователям в виде подтверждения брони в гостинице. Но вместо квитанции в приложении вложена опасная банковская троянская программа, которая нацеливается на банковский счет пользователя.
malware

Новая жертва Zeus – сервис расчёта заработной платы

Недавно мишенью очередной конфигурации Zeus оказалась канадская компания Ceridian, предоставляющая услуги в сфере HR, в частности, сервис расчёта заработной платы.
malware

Данные кредитных карт выманивают, угрожая обвинением в пиратстве

Новый поддельный антивирус, SFX Fake AV, пугает пользователей сообщением о том, что они обвиняются в нарушении SOPA (Stop Online Piracy Act).
malware

Trusteer: Новое вредоносное ПО похищает финансовые данные клиентов гостиниц

Вредоносное ПО, которое анализировалось специалистами Trusteer, способно похищать номера кредитных карт и срок их действия, но не CVV2-номера.
malware

Symantec продолжают исследовать троян Neloweg

Trojan.Neloweg работает таким же образом, как и другой банковский троян, Zeus. Обе вредоносные программы определяют, на каком сайте находится пользователь и добавляют туда специальный JavaScript.
исследования | malware

Пользователи Facebook на удочке у новой версии Ice IX

Очередная конфигурация зловреда Ice IX пытается выудить у жертвы данные о кредитной карте, когда она заходит на свой аккаунт, сообщает Trusteer.
malware | phishing

Новый вирус для Android ворует данные о счетах пользователя

Вредоносное ПО генерирует интерфейс используемого банковского приложения-клиента, куда владелец вводит личные данные.
ДБО | malware

Задержаны грабители российских систем ДБО

Расследование показало, что сообщники занимались массовым распространением зловредов семейств Carberp (Trojan-Spy.Win32.Carberp) и RDP-door (ЛК детектирует их как Backdoor.Win32.Shiz), которых они размещали на популярных и издательских сайтах путем взлома и создания «закладок».
инцидент | malware

ESET: банковские трояны атакуют российских пользователей

Трендом февраля в области киберугроз стало резкое увеличение распространения банковских угроз в России.
исследования | malware

Новый банковский вредоносный код вмешивается в общение клиентов и сотрудников банков

Цель данного троянца - перехват данных, необходимых для входа в системы онлайн-банкинга и осуществления мошеннических транзакций.
malware

Anonymous ответили Symantec на обвинение в распространении трояна вместе с программой для DDoS

На прошлой неделе Symantec объявила в своём блоге, что последователи хакерской группировки Anonymous, которые скачивали обновлённую программу Slowloris для DDoS-атак на ФБР и другие организации, участвовавшие в закрытии Megaupload, могли получить вместе с программой троян Zeus, который ворует банковские и почтовые данные.
инцидент | blackhat | malware

Neloweg ― троянский bot-in-the-browser

Symantec обнаружила необычного банковского троянца, который ворует информацию, внедряясь в браузер на правах компонента.
malware

Продолжают появляться новые варианты Zeus

Троян Zeus может находиться в спящем режиме в течение длительного времени, пока пользователь зараженного компьютера не получает доступ к адресной информации, такой как банковские счета.
исследования | malware

Лаборатория Касперского: Бразильские кардеры нацелились на пинпады

С помощью Spy.Win32.SPSniffer, или «чупакабры», как назвали ее в Бразилии, злоумышленник может похитить абсолютно все данные, необходимые для создания копии банковской карты.
malware

В сети обнаружен новый троян для Mac

Новая версия трояна Flashback-G может проникнуть в систему несколькими способами. Сначала он пытается эксплуатировать две имеющиеся уязвимости в Java...
malware

Бывший сотрудник антивирусной компании нашел в собственном смартфоне уязвимость 0-day

Зловред Nickispy может контролировать устройство, записывать звонки, читать сообщения SMS и e-mail, воровать сведения о местоположении.
malware

Мошенники неудачно выбрали жертву для своей аферы

По чистой случайности, г-н Корронс оказался техническим директором антивирусной лаборатории PandaLabs.
инцидент | malware

Найден способ взлома устройств для ввода pin-кода

Идея, лежащая в основе зловреда, проста: вместо того чтобы рисковать быть пойманными с поличным со скиммером в руках, эти ребята разрабатывают и внедряют вредоносный код в компьютеры на базе Windows.
pin | malware

Россия - №1 в мире по опасности веб-серфинга

Российские пользователи сталкиваются с киберугрозами чаще, чем пользователи в любой другой стране мира, сообщили в «Лаборатории Касперского». Согласно исследованию компании, в течение 2011 г. 55,9% пользователей в России столкнулись со срабатыванием антивирусной программы.
исследования | malware

QR-коды все чаще используются для злонамеренных действий

Наиболее яркими тенденциями компьютерной преступности в 4 квартале 2011 года стали новые типы атак на смартфоны – заражение через графические QR-коды, кража цифровых сертификатов для подписи мобильных приложений а также появление руткитов для мобильных устройств наряду с их совершенствованием для настольных компьютеров.
исследования | malware

Новые разработки в банковском мошенничестве

Trusteer обнаружил, что Ice IX, новый вариант программы ZeuS, стремится переадресовать телефонные звонки от банка к клиенту для того, чтобы скрыть любое мошенничество.
банки | malware

Trojan.PWS.Ibank угрожает пользователям российского интернет-банкинга

Эта вредоносная программа позволяет передавать злоумышленникам аутентификационные данные, ключи и сведения о конфигурации множества различных банк-клиентов.
ДБО | malware

Новая версия трояна Carberp нацелена на пользователей французского интернет-провайдера

Троянская программа использует атаку человек-в-браузере для хищения финансовых данных пользователей.
утечка данных | malware

ESET: новый модуль трояна Zeus опустошает банковские счета

Выявлен модуль широко распространенной троянской программы Zeus, который представляет угрозу как для физических, так и для юридических пользователей систем дистанционного банковского обслуживания (ДБО).
ДБО | malware

 





Партнеры