Департамент государственных информационных систем отметил, что в апреле увеличилось число вирусов-вымогателей.

Департамент государственных информационных систем отметил, что в апреле увеличилось число вирусов-вымогателей – киберпреступники через Smart-ID и электронные услуги выводили средства пользователей. SK ID Solutions начал надзорное делопроизводство.

Случаи, в отношении которых полиция открыла уголовные дела, имели место в начале февраля и участились в апреле: хакеры с помощью фишинговых сообщений и сайтов использовали данные посторонних людей для создания новых конто Smart-ID.

Жертвам приходило на мобильный телефон сообщение от имени известного банка, далее, по их мнению, они переходили на страницу банка, а на самом деле попадали на фишинговую страницу с мобильным идентификатором. Пользователь вводил своё имя, персональный идентификационный код и PIN-код 1. В это время преступники создавали новую учетную запись Smart-ID. Невнимательных людей направляли на совершение ввода PIN-кода 2 (для завершения создания учетной записи Smart-ID в фоновом режиме).

Таким образом преступники создавали новую учетную запись Smart-ID и лого с данными жертвы и пользовались различными электронными услугами. Например, интернет-банком.

«Преступники пользовались невнимательностью людей, которые вводили свои коды по привычке, не убедившись в том, что именно они подписывают. Нельзя легкомысленно вводить PIN-коды, действовать нужно всегда осознанно. Следует внимательно всмотреться в контрольные коды предоставляющего услуги сайта, с той ли услугой вы имеете дело», – сообщил начальник отдела решения инцидентов Тыну Таммер.

В прошлом месяце выросла численность заражений информационных систем предприятий вирусами-вымогателями. В числе зараженных систем оказалось и та, что предлагает жизненно важные услуги. Поскольку предприятие, по его собственным данным, было хорошо защищено, оно сумело справиться с ситуацией, и вирус не привел к приостановке предоставления услуг. Описанный случай подтверждает, что в большинстве своем вирус используется на дистанционные решения (Remote Desktop Protocol), имеющие полностью открытый или легко угадываемый пароль.

16 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных