Iznākušas nedēļas ziņas par drošības incidentiem Nr. 27-2016
Latvijas pilsoni aiztur par uzbrukumu bankomātiem
Kāds Latvijas pilsonis tika aizturēts saistībā ar ~2 miljonu eiro izkrāpšanu no bankomātiem Taivānā. Visticamāk, vispirms veikts kiberuzbrukums bankas infrastruktūrai un bankomātos uzstādīta ļaundabīga programmatūra. Šāda noziedznieku grupa no Krievijas un Austrumeiropas ir pierādījums daļas LV valstspiederīgo iesaistei Krievijas kibernoziedzības pasaulē. Grupa darbojusies neprofesionāli, nav pirkusi vietējo noziedznieku pakalpojumus naudas izņemšanā no bankomātiem, bet darbojusies uz savu galvu.
13 aizdomās turamie paspējuši pamest Taivānu, bet 3 personas aizturētas – domājams, īpaši neveikli vai nolaidīgi pret operacionālo drošību.
Android ļaunatūra bloķē telefona zvanus
Atklāta Android ļaundabīgā programmatūra, kas zog finanšu informāciju (kredītkaršu numuri u.c.), un bloķē zvanus uz bankas zvanu centriem, tādējādi traucējot īpašniekam laikus bloķēt maksājumu karti. Līdz šim par upuriem kļuvušas Dienvidkorejas un Krievijas bankas. Nākotnē ar šādas ļaunatūras palīdzību ar būt iespējama arī zvanu pāradresēšana uz viltotu zvanu centru, kas rada papildu riskus.
Lai novērstu šādas krāpniecības shēmas izplatību un attīstību, izstrādātājiem un pakalpojumu sniedzējiem jāatceras, ka viedtelefonu nevar uzskatīt par neatkarīgu sakaru kanālu vairākpakāpju autentificēšanās shēmās.
Vairāk informācijas: http://www.symantec.com/connect/blogs/android-banking-malware-blocks-victims-outgoing-calls-customer-service
Petya vīrusa sašifrēto vairs nevar atšifrēt
Atrasts jauns Petya šifrējošās ļaunatūras paveids, kuram tikusi uzlabota kriptogrāfija, kā rezultātā vairs nav iespējams vienkārši ģenerēt atšifrēšanas atslēgu bez izpirkuma maksāšanas.
Aizturēts failu apmaiņas servisa "KAT" īpašnieks
Kļuvis zināms, ka Polijā aizturēts kāds Ukrainas pilsonis – KAT torentu servera īpašnieks. Tiks lemts par izdošanu tiesāšanai uz ASV.
Juniper JunOS sertifikātu pārbaudes kļūda
Juniper JunOS atklāta kļūda PKI sertifikātu pārbaudē, kas ļauj pieslēgties bez leģitīma sertifikāta.
Izlaisti atjauninājumi. Vairāk informācijas: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10755&actp=search