ОБЗОР СОБЫТИЙ В НАЦИОНАЛЬНОЙ ПЛАТЕЖНОЙ СИСТЕМЕ ЗА 29.11.2017

ОБЗОР  СМИ

Банк России рассматривает активность на рынке криптовалют в качестве источника риска

Одним из источников риска в будущем может стать высокая активность на рынке криптовалют, в том числе биткоина. Об этом говорится в обзоре ЦБ РФ по финансовой стабильности за II—III кварталы 2017 года.

«Использование криптовалют становится все более масштабным. В частности, количество сделок с биткоинами постепенно увеличивается, курс биткоина стремительно растет (в особенности в течение последнего года) при сохранении очень высокой волатильности. Объем рыночной капитализации биткоина увеличился за последние два года более чем в десять раз (в настоящее время объем капитализации составляет около 90 млрд долларов США)», — указано в обзоре.

В ЦБ считают, что использование криптовалют несет высокие риски. «Образование «пузыря» на рынке криптовалют может привести к значительным потерям потребителей. Возможны также риски использования криптовалют в целях отмывания денег и финансирования терроризма. Задача национальных и наднациональных регуляторов — эти риски минимизировать посредством разработки согласованного подхода к регулированию рынка криптовалют и ограничения возможностей для высокорисковых вложений и операций», — отмечает российский регулятор.

Banki.ru

Юдаева: период реализации основных рисков в банковском секторе практически пройден

Период реализации основных рисков в банковском секторе практически пройден, доля «плохих» долгов юридических лиц стабилизировалась на уровне 8,7% без учета тех банков, которые находятся на санации. Об этом заявила первый зампред ЦБ РФ Ксения Юдаева.

 «Наблюдается улучшение кредитного качества по портфелям ссуд, предоставленных физическим лицам. Это связано со снижением доли «плохих» суд в необеспеченном кредитовании: эта доля снизилась примерно до 15%, чуть ниже, на 1 октября», — напомнила она.

«На фоне восстановления экономики мы наблюдаем циклическое снижение уровня системных рисков», — заключила Юдаева.

Banki.ru

ЦБ: большинство проблемных банков выведены с рынка

Большинство проблемных финучреждений уже выведены с рынка, а оставшаяся часть банковской системы выглядит сейчас значительно здоровее, считает заместитель председателя Банка России Василий Поздышев.

«В этом году было отозвано 45 банковских лицензий. Это гораздо меньше, чем в прошлом году. В прошлом году было отозвано, по-моему, 97», — рассказал он на встрече банкиров с руководством ЦБ.

По его словам, «большая часть проблемных кредитных организаций с рынка уже выведена». «Оставшаяся часть банковской системы гораздо более здорова в этом году, чем это было в прошлом», — отметил Поздышев.

Banki.ru

В России проведен первый платеж по блокчейну

Сбербанк стал организатором проведения первой в истории российской банковской практики пилотной платежной блокчейн-трансакции с применением платформы IBM Blockchain на базе HyperLedger Fabric, сообщает пресс-служба крупнейшего российского банка.

Партнерами Сбербанка и участниками пилотной трансакции стали «МегаФон», «МегаЛабс», Альфа-Банк, а также компания IBM.

Sberbank CIB выступил организатором процесса по исполнению перевода средств от плательщика до получателя с использованием технологии блокчейн. На IT-инфраструктуре Сбербанка установлен сервис определения единого порядка трансакций, удостоверяющий центр сети и клиентское веб-приложение с функционалом личного кабинета. Также на стороне Сбербанка и Альфа-Банка находились необходимые узлы сети блокчейн.

Как рассказали в пресс-службе Альфа-Банка, платежная операция была осуществлена на сумму 1 млн рублей между «МегаФоном» и «МегаЛабсом» в рамках существующего договора возобновляемого займа.

Созданный технологический процесс является базовым сценарием, на основе которого должен быть разработан новый расчетный функционал.

«Техническое решение блокчейна, предложенное Сбербанком, впервые в истории российской банковской практики позволило осуществить пилотную платежную трансакцию на технологии IBM Blockchain, — отметила управляющий директор Sberbank CIB Стелла Кудачкина. — Ценность применения данной технологии при проведении расчетов — это прежде всего высокая скорость исполнения перевода между участниками: отражение операции на счете получателя после его отправки происходит практически в режиме реального времени, в отличие от традиционной системы переводов».

«Мы продолжаем внедрять новые технологии в традиционные процессы, потому что видим в этом потенциал для повышения эффективности бизнеса. «МегаФон» поддержал инициативу по тестированию платежа с использованием блокчейна. Платежная операция подчеркивает стремление компании подтвердить лидерство в развитии цифровой экономики в России», — говорит финансовый директор компании «МегаФон» Геворк Вермишян.

«Реализация корпоративных расчетов на межбанковском уровне с использованием технологии распределенных реестров открывает новые возможности всему рынку. Технология блокчейн способна фундаментально изменить рынок безналичных расчетов, ускорить прохождение платежей, снизить трансакционные издержки всех участников и оптимизировать ликвидность в межбанковских расчетах. Мы и дальше будем развивать технологии распределенных реестров как инструмент, решающий бизнес-задачи наших клиентов и открывающий новые бизнес-возможности», — отметил директор центра поиска и разработки инноваций Альфа-Банка Денис Додон.

Блокчейн в России пока никак не регулируется. Президент РФ Владимир Путин поручил до 1 июля 2018 года описать в законодательстве понятия технологии распределенных реестров, токена и смарт-контракта.

Между тем, как пояснил газете «Ведомости» руководитель Sberbank CIB Игорь Буланцев, трансакция не противоречит закону, так как регулировалась четырехсторонними соглашениями об обмене платежной информацией всеми участниками. Расчеты проходят по реальным счетам, а блокчейн лишь канал межбанковского сообщения, замечает директор центра поиска и разработки инноваций Альфа-Банка Денис Додон, поэтому особое регулирование тут не нужно.

Примечательно, что обычный межбанковский перевод может занимать до 30 часов, а с блокчейном проходит за минуты, отмечает Буланцев. Перевод прошел мгновенно, подтверждает финансовый директор «МегаФона» Геворк Вермишян. Кроме того, блокчейн снизит затраты на IT-инфраструктуру и себестоимость трансакции.

Banki.ru

В России проведен первый платеж по блокчейн

Крупнейшие государственный и частный банки – Сбербанк и Альфа-банк – провели первую платежную транзакцию с помощью технологии распределенных реестров (блокчейн). 28 ноября «Мегафон» перечислил со счета в Альфа-банке 1 млн руб. своей дочерней компании «Мегалабс» на счет в Сбербанке – транзакцию верифицировали с помощью четырех серверов, рассказали представители банков и «Мегафона».

Сбербанк привлек к проекту партнеров, имеющих опыт работы с блокчейном, объяснил руководитель «Сбербанк CIB» Игорь Буланцев. В октябре «Мегафон» выпустил в пользу Райффайзенбанка облигации на 0,5 млрд руб., учет прав по которым происходил по блокчейну. Эта технология использует децентрализованную сеть компьютеров для верификации финансовых транзакций.

Первая в России операция на блокчейне проводилась в приватной сети, доступ в нее разрешен только определенному списку участников. Сервис определения единого порядка транзакций и удостоверяющий центр сети были установлены на IT-инфраструктуре Сбербанка, продолжает Буланцев. Госбанк и Альфа-банк установили необходимые узлы сети блокчейн и клиентское приложение наподобие «личного кабинета». Во сколько обошлись банкам эти нововведения, их представители не раскрыли.

При транзакции в закрытой сети не нужно подтверждение нескольких узлов, достаточно двух сторон, объясняет советник председателя Внешэкономбанка Владимир Демин. То, что у Сбербанка три узла, а у «Альфы» – один, говорит о том, что Сбербанк готовится масштабировать сеть и проверяет, как она может работать с условными несколькими банками, уверен он. Публично блокчейн можно использовать только при наличии трех узлов, замечает основатель группы компаний Blockchain.ru Дмитрий Мацук.

Запись транзакции происходит на основании выполненного смарт-контракта – электронного алгоритма, в котором содержатся данные об условиях сделки, подтверждаемые всеми ее участниками, рассказывает Буланцев. Участники могли отслеживать статус платежа в режиме онлайн, а также имели доступ ко всей истории операции на блокчейне, добавляет представитель «Мегафона». В блоке цепочки хранятся подтвержденные участниками сети данные о совершенной транзакции: все реквизиты, необходимые для расчетов, говорит Буланцев.

Но если по каким-то причинам транзакцию потребуется отменить, платформа позволяет создавать новые компенсирующие транзакции, которые вносят в блок исправленную запись.

Блокчейн в России пока не регулируется. В октябре президент Владимир Путин поручил ЦБ и правительству до 1 июля 2018 г. описать в законодательстве понятия технологии распределенных реестров, токена и смарт-контракта.

Вчерашняя транзакция не противоречит закону, уверен Буланцев, она регулировалась четырехсторонними соглашениями об обмене платежной информацией всеми участниками. Расчеты проходят по реальным счетам, а блокчейн лишь канал межбанковского сообщения, замечает директор центра поиска и разработки инноваций Альфа-банка Денис Додон, поэтому особое регулирование тут не нужно.

Ключевой аспект – юридическое сопровождение таких сделок, подчеркивает вице-президент по IT Промсвязьбанка Андрей Овсянников, если юридически вопрос будет решен, то популярность блокчейна в финансовом секторе будет расти. Эксперимент Сбербанка на техническом уровне несложен – для этого на рынке уже есть немало технологий, заключает Овсянников.

ВТБ концентрируется на работе с платформой мастерчейн (работает по тому же принципу, что и блокчейн) в ассоциации «Финтех» (создана при участии ЦБ), говорит начальник управления цифровой трансформации банка Алексей Чубарь: «Мы сотрудничаем по проектам «Цифровые закладные», «Аккредитивы» и «Банковские гарантии».

Обычный межбанковский перевод может занимать до 30 часов, а с блокчейном проходит за минуты, хвалится Буланцев. Перевод прошел мгновенно, подтверждает финансовый директор «Мегафона» Геворк Вермишян. Кроме того, блокчейн снизит затраты на IT-инфраструктуру и себестоимость транзакции, говорят Буланцев и Додон. Насколько, банкиры не раскрыли. Ожидается, что в десятки раз, отмечает Демин.

Цель Сбербанка – проводить транзакции через обычный «личный кабинет», поделился Буланцев. Если сервис надежен и легитимен, то особенности технологий останутся на уровне бэк-офиса, а клиент даже не будет знать, что при транзакциях был использован блокчейн.

ЦБ не ответил на запрос.

Banki.ru

Пять компаний намерены разместить коммерческие облигации на блокчейне

Пять компаний обратились к Национальному Расчетному Депозитарию (входит в группу Московской биржи) для размещения облигаций, учет по которым будет осуществляться по технологии блокчейн, сообщил журналистам председатель правления НРД Эдди Астанин.

 «Еще пять эмитентов к нам пришли. Но у них у всех разные требования к модели и технологии проекта. В частности, некоторые просят, чтобы и денежные расчеты проходили на блокчейне», — сообщил он.

Первое размещение облигаций на блокчейне произошло в октябре, тогда «МегаФон» разместил бумаги на 500 млн рублей. Разработчиком децентрализованной системы на блокчейн-платформе Hyperledger Fabric 1.0 стал НРД.

 «В сделке с «МегаФоном» на блокчейне был только учет ценных бумаг. Сейчас мы думаем, как это (денежный расчет по сделке. — Прим. ТАСС) можно сделать», — добавил Астанин. Он отметил, что эти сделки не будут осуществлены до конца этого года.

Бумаги «МегаФона» в октябре выкупил Райффайзенбанк. Срок обращения бумаги составляет три месяца, они будут погашены 22 декабря. Облигации размещались не для привлечения финансирования, а для тестирования технологии, заявляли ранее стороны.

Как сообщал НРД, для этой сделки в децентрализованной системе было создано три узла, то есть три точки доступа: для НРД, «МегаФона» и Райффайзенбанка.

ТАСС

«МегаФон» проверит документы

Сотовый оператор «МегаФон» выходит на рынок юридических услуг. Компания запускает сервис по проверке документации госзакупок, который позволит участвовать в торгах без юриста. Похожие решения уже есть, но в полуавтоматическом или ручном режиме, поскольку гарантировать точный результат можно, если заявка заполнена правильно, отмечают эксперты.

«МегаФон» выходит на рынок юридических онлайн-услуг с решением «Анализ закупки за час», которое поможет проверить документацию госзакупки и при необходимости сформировать жалобу в ФАС, сообщил “Ъ” представитель оператора. Услуга будет актуальна для компаний, которые не участвуют в торгах из-за сложностей изучения и оформления документации или не могут позволить себе держать в штате профессионального юриста, рассчитывают в «МегаФоне». Ее стоимость начинается от 10 тыс. руб.

Разработка решения велась собственными ресурсами компании без вложений на данном этапе, уточнили в пресс-службе оператора. «Сейчас это базовое решение, но мы прорабатываем для него элементы искусственного интеллекта»,— добавили в «МегаФоне». Планируется ввести в анализ дополнительные параметры для оценки документации, возможность анализа закупок компаний с государственным участием и коммерческих организаций и вывод на рынок услуги «Электронный документооборот». «Мы проанализировали более 30 тыс. госзакупок, при этом количество успешных обращений в ФАС превысило 95%. Классическое общение юриста с клиентом переведено у нас в цифровой интерфейс, а среднее время работы с документацией сократилось с 4 часов до часа»,— рассказал директор по правовым вопросам «МегаФона» Сергей Переверзев. По данным ФАС, в 2016 году в антимонопольное ведомство поступило на 20,7% больше жалоб при осуществлении закупок, чем годом ранее. Их общее число составило 84,3 тыс.

Если сервис «МегаФона» покажет себя работоспособным, это будет шагом в сторону автоматизации юридической функции, отмечает вице-президент O2 Consulting Наталья Кузнецова. «Не исключено, что специалисты, занимающиеся подготовкой заявок на участие в закупках, захотят протестировать такую систему. Хотя для теста плата не такая уж небольшая»,— считает она. На рынке уже существуют автоматизированные сервисы, отслеживающие новые тендеры и предложения о закупке по профилю деятельности компании, а также программные продукты для управления процессом закупок для их инициаторов, напоминает госпожа Кузнецова.

Похожие решения есть и у тендерных площадок, которые анализируют документацию для внесения в свою систему, но в полуавтоматическом или ручном режиме, добавляет учредитель АНО «ПравоРоботов» Никита Куликов. «В решении “МегаФона” могут использоваться технологии нейросетей, анализирующие информацию по заложенному шаблону»,— предполагает он. Но они могут выдавать точный результат, только если заявка заполнена правильно, в противном случае система просто не увидит всех необходимых параметров закупки, в отличие от живого профессионала, считает господин Куликов. Это направление бизнеса оператора может получить развитие — например, в части предоставления услуг по участию в тендерных процедурах за дополнительную плату, уверен он.

В Tele2 сообщили, что аналогичных услуг у оператора нет, но компания «постоянно анализирует потребности бизнес-клиентов и запускает востребованные сервисы». В «Вымпелкоме» и МТС комментарии не предоставили.

Коммерсант

Smart-карта c гибким сканером отпечатка пальцев представлена на TRUSTECH 2017 

NEXT Biometrics и Tactilis продемонстрировали первую биометрическую smart-карту, в которой используется гибкий сенсор, отвечающий требованиям международных стандартов.

Фондовая биржа Осло NEXT Biometrics и Tactilis на международном форуме TRUSTECH 2017 продемонстрировали первую smart-карту, в которой применена технология гибкого сканера отпечатков пальцев, соответствующего требованиям международных стандартов. Tactilis интегрировала передовую технологию гибкого сканера большой площади, разработанную компанией NEXT, в свою биометрическую систему, встроенную в карту (BSoC). В результате обеспечен более высокий уровень безопасности. Карта выпущена для рынков массовых решений для финансовых, правительственных организаций и систем контроля допуска.

 «Разработанный NEXT передовой гибкий сканер большой площади обеспечивает безопасность и надежность, которые будут способствовать широкому распространению технологии биометрических smart-карт в отрасли, – считает Риту Фавр (Ritu Favre), исполнительный директор NEXT Biometrics. – Благодаря сотрудничеству с компанией Tactilis нам удалось создать продукт, пригодный для массового производства, соответствующий при этом самым строгим требованиям, предъявляемым к нему в условиях жизненной реальности».

Напомним, TRUSTECH 2017 проходит в Каннах 28-30 ноября. Журнал ПЛАС является информационным партнером события.

Plusworld

Костин: технологии обработки больших данных пока не привели к прорыву

В ближайшие пять — десять лет во всех сферах человеческой жизни грядут большие технологические изменения. Такое мнение высказал глава ВТБ Андрей Костин на IV Международном форуме Финансового университета, отметив, однако, что научно-техническая революция идет неравномерно.

Например, многие изобретения ушли в прошлое, а некоторые достижения «заморожены» и не имеют сейчас логического развития (часть космической программы по полетам в космос), пояснил он.

«Я думаю, что при всех тех прорывах, которые есть в области информационных технологий и телекоммуникационной связи, все-таки даже обработка больших данных пока еще не привела к серьезным прорывам в целом ряде ключевых отраслей, где бы технический прогресс мог действительно серьезно поменять нашу жизнь», — добавил Костин.

Тем не менее такие прорывы на подходе, уверен он.

Banki.ru

Илон Маск опроверг слухи о причастности к созданию биткоина

Глава Tesla и Space X Илон Маск опроверг слухи о том, что он имеет отношение к появлению биткоина.

«Это неправда. Друг несколько лет назад перевел мне долю BTC, но я не знаю, где он хранится», — написал он в своем аккаунте Twitter на вопрос одного из пользователей социальной сети.

Пользователь, на вопрос которого отвечал Маск, процитировал статью индийского издания с аргументами в поддержку версии о том, что глава SpaceX якобы имеет отношение к созданию биткоина. Авторы материала привели мнение бывшего стажера SpaceX, который сообщил, что исходный код биткоина написан «кем-то, кто отлично разбирается в языке программирования C++», который активно используется в SpaceX.

Биткоин, самая популярная в мире криптовалюта, в воскресенье обновил исторический рекорд, достигнув отметки в 9,495 тыс. долларов. Во вторник валюта приближается к 10 тыс. и стоит 9 852 доллара.

РИА Новости

Positive Technologies: криптовалютные кошельки и ICO в зоне повышенного риска

Positive Technologies проанализировала киберугрозы III квартала 2017 года. По мнению экспертов Positive Technologies, пристального внимания заслуживает серьезный рост интереса хакеров к криптовалютным кошелькам и ICO, из-за которого рядовые пользователи и крупные корпорации одинаково рискуют распрощаться с миллионами долларов за считанные минуты. 

В ходе атак на сайт, где проводят ICO, хакеры подменяют адрес криптокошелька, после чего инвесторы самостоятельно переводят деньги на счет мошенников. Кроме того, получил распространение незаметный для стороннего наблюдателя вид заработка: злоумышленники загружают на машины жертв ВПО, создавая ботнеты, добывающие для хакеров криптовалюту. Наконец, одна из самых «дорогих» кибератак 2017 года — тоже связана с криптовалютами: из-за уязвимости в клиенте сети Ethereum злоумышленники похитили около 30 млн долларов.

Растет количество киберинцидентов в госсекторе: доля атак, направленных на государственные организации, в III квартале 2017 года составила 13% и впервые за последние два года превысила долю атак на финансовые компании (7%).

Доля атак с использованием вредоносного ПО продолжила расти и составила 39%. Среди них выделяются атаки на промышленность (в частности, группировка Dragonfly продолжает атаковать энергетический сектор).

Набирает обороты и эксплуатация уязвимостей веб-ресурсов, в частности дефейс сайтов государственных структур. В августе от таких атак пострадали 27 веб-ресурсов госорганов Малайзии, портал правительства Пакистана и около 40 сайтов Венесуэлы.

К одной из самых масштабных утечек данных привела июльская атака на американское бюро кредитных историй Equifax, в результате которой злоумышленники получили личную информацию 145,5 млн граждан.

Продолжает совершенствоваться ВПО, атакующее банкоматы и POS-терминалы. В июле стало известно об атаках на распространенные в США вендинговые автоматы Avanti Markets: злоумышленники смогли получить доступ к данным клиентов в некоторых из них.

 «Вредоносное ПО задействовано практически в половине атак, и в первую очередь мы это связываем с популярностью сервисов по перепродаже троянов (ransomware as a service), — отмечает аналитик Positive Technologies Ольга Зиненко. — Вопрос защищенности веб-ресурсов еще никогда не стоял так остро, как в ситуации с блокчейн-проектами и ICO, когда несанкционированный доступ к управлению сайтом и контентом означает потерю миллионов долларов за несколько минут. Вместе с ростом числа новых ICO к концу года ожидается и рост атак на блокчейн-платформы».

Plusworld

Group-IB фиксирует рост распространения фальшивых мобильных приложений банков

Международная компания по предотвращению и расследованию киберпреступлений с использованием высоких технологий Group-IB фиксирует новую волну массового распространения троянов, маскирующихся под мобильные приложения ведущих банков страны.

Специалисты Центра реагирования на инциденты информационной безопасности (CERT-GIB) Group-IB блокируют ресурсы, с которых идет распространение фальшивых банковских приложений, и отмечают, что их объем постоянно растет.

Трояны, предназначенные для мобильных устройств под управлением ОС Android, распространяются не через официальный магазин Google Play, а через рекламные объявления в поисковых системах. Почему именно пользователи ОС Android стали основной мишенью, объясняется просто: почти 85% смартфонов в мире работает на платформе Android; в отличие от iOS — это открытая экосистема с невысоким уровнем цензуры.

Пользователи, желающие установить на свой смартфон мобильное приложение банка, набирали в поисковике характерный запрос формата «скачать приложение банка ХХХ». После чего на первых страницах поисковиков им выдавались рекламные сообщения, сопровождавшиеся стандартным текстовым сопровождением: «Установите приложение ХХX банка прямо сейчас, оплачивайте услуги, делайте переводы и открывайте вклады».

При нажатии на ссылку, запускалась переадресация на сторонние ресурсы, где и предлагалось скачать мобильное приложение, под которым скрывался банковский троян.

 «Большинство пользователей не остановило даже то, что для установки такого рода программ им необходимо разрешить инсталляцию приложений из недоверенных источников в настройках безопасности своих устройств, — говорит руководитель CERT-GIB Александр Калинин. — Как правило, об опасности такого подхода операционная система предупреждает сразу же после получения согласия пользователя. Однако в данном случае жертвы фишинг-атаки были согласны взять на себя все риски. Стоит отметить, что качество приложений-подделок как по дизайну, так и по механике заражения постоянно растет, что сбивает с толку многих пользователей, не обращающих внимание на критичные детали: название домена, переадресацию на сторонний ресурс и другие».

Кража денег у жертвы происходит следующим образом: после получения соответствующих разрешений, в том числе на чтение и отправку СМС-сообщений, установленное фейковое приложение запрашивает логин/пароль от личного кабинета и реквизиты платежной карты. Таким образом, ни о чем не подозревающая жертва дает злоумышленникам доступ к своим конфиденциальным данным, которые могут быть использованы для любых банковских операций в личном кабинете, включая денежные переводы. При этом подлинный хозяин личного кабинета пребывает в неведении: СМС-уведомления о доступе к его счету, трансакциях и любых других операциях перехватываются Android-трояном.

Для противодействия злоумышленникам специалисты CERT-GIB оперативно блокировали все выявленные ресурсы, с которых распространялись фальшивые банковские приложения, рекламные объявления с недобросовестным контентом удалялись сотрудниками поисковых сервисов.

В ходе дальнейшего расследования экспертами компании Group-IB при помощи системы Threat Intelligence (киберразведка) была выявлена связь распространителя этих вредоносных банковских приложений и автора мошеннических ресурсов по продаже авиабилетов, которые были популярны в 2016 и в начале 2017 года (например, letimranshe.ru, тогда Group-IB было заблокировано более 30 аналогичных ресурсов).

Banki.ru

«Лаборатория Касперского» обнаружила в Google Play приложения для кражи аккаунтов «ВКонтакте»

За последние два месяца эксперты «Лаборатории Касперского» нашли в Google Play 85 вредоносных приложений, ворующих данные пользователей для входа в социальную сеть «ВКонтакте». Самое популярное из них было установлено более 1 млн раз, еще у семи было от 10 тыс. до 100 тыс. установок.

«Лаборатория Касперского» уведомила администрации соцсети «ВКонтакте» и Google об угрозе. На данный момент все обнаруженные приложения, содержавшие вредоносный код, удалены из Google Play.

Большинство приложений маскировались под различные дополнения для сайта «ВКонтакте», например для скачивания музыки или отслеживания посетителей страницы. Поэтому у пользователей не вызывало подозрений то, что программы запрашивали данные для входа в социальную сеть. Однако упомянутое приложение с более чем 1 млн загрузок было мобильной игрой. Причем изначально она не содержала вредоносного кода — он был добавлен с одним из обновлений в октябре 2017 года.

Злоумышленники учли и особенности аудитории соцсети «ВКонтакте». Эта социальная сеть популярна в первую очередь в странах постсоветского пространства, поэтому приложение воровало данные только на устройствах с определенными языками — русским, белорусским, украинским, казахским, армянским, азербайджанским, киргизским, румынским, таджикским и узбекским.

Аналитики полагают, что преступники использовали украденные данные главным образом для раскрутки групп «ВКонтакте». Некоторые из атакованных пользователей жаловались, что они оказались подписаны на определенные страницы без собственного ведома.

«Главный вывод, который мы тут можем сделать, — киберугрозы подстерегают нас буквально на каждом шагу. Даже самый надежный и проверенный источник может оказаться причиной заражения. Конечно, это не значит, что такими источниками совсем нельзя пользоваться. Просто стоит всегда оставаться бдительным и обращать внимание, с кем вы делитесь данными. Кроме того, хорошей мерой защиты будет двухфакторная аутентификация, а также специализированное защитное решение для вашего устройства», — отметил антивирусный эксперт «Лаборатории Касперского» Роман Унучек.

«Мы регулярно отправляем жалобы в магазины приложений при обнаружении вредоносных программ. Кроме того, мы напоминаем пользователям о том, что не стоит устанавливать непроверенное ПО и использовать данные для входа в VK в сомнительных программах», — отметил руководитель пресс-службы соцсети «ВКонтакте» Евгений Красников.

Banki.ru

Эксперты: к 2025 году ​рынок страхования от киберрисков ​достигнет объема в 1 млрд рублей​

В 2019 году начнется экспоненциальный рост страхования от киберрисков, оно стан

div#stuning-header .dfd-stuning-header-bg-container {background-image: url(http://npc.ru/wp-content/uploads/2023/05/491012-1.jpg);background-size: initial;background-position: top center;background-attachment: initial;background-repeat: initial;}#stuning-header div.page-title-inner {min-height: 250px;}