COMMENT FACEBOOK CONTRÔLE NOS VIES
Les chercheurs en sécurité de la société russe d'investigation en cybercriminalité Groub-IB ont récemment identifié un nouveau malware conçu pour voler les identifiants de connexion des logiciels spécialisés utilisés pour négocier des actions et d'autres titres
Le logiciel cible les logiciels de trading sur Internet appelés QUIK et FOCUS IVonline des sociétés de développement de logiciels russes ARQA Technologies et EGAR Technology, respectivement, des chercheurs du Groupe-IB ont déclaré mercredi dans un article de blog.
Le logiciel peut être utilisé sur la Bourse de Moscou (MICEX), la Bourse de Saint-Pétersbourg, la Bourse ukrainienne et d'autres ges. Il est également utilisé par d'autres sociétés de courtage telles que BrokerCreditService à Chypre, Otkritie au Royaume-Uni et en Russie, InstaForex, ainsi que par de grandes banques telles que Sberbank, Alfa-Bank et Promsvyazbank, Group-IB. supprimer les logiciels malveillants de votre PC Windows]
Une fois installé sur un ordinateur, le logiciel malveillant vérifie la présence des applications ciblées et commence à surveiller la façon dont l'utilisateur interagit avec eux en prenant des captures d'écran.
Les clients qui soupçonnent que leurs comptes auraient pu être accédés sans autorisation devraient immédiatement changer leurs clés d'accès, dit-il. Selon Kurlyandchik, le logiciel QUIK supporte plusieurs mécanismes qui peuvent empêcher le compte détournement Cela inclut la possibilité de restreindre l'accès uniquement à certaines adresses IP (Internet Protocol), ainsi que l'authentification en deux étapes via des jetons SMS ou RSA SecureID. Les clients et les courtiers peuvent choisir la meilleure option adaptée à leur situation, a déclaré Kurlyandchik. Les firmes de courtage peuvent également utiliser certains outils pour surveiller l'activité et bloquer l'accès aux adresses IP suspectes. Cependant, même si de telles fonctionnalités de sécurité sont disponibles, cela ne signifie pas nécessairement que tout le monde les utilise. Selon Andrey Komarov, responsable des projets internationaux chez Group-IB, il existe de nombreuses manières d'extraire des fonds des comptes de trading en ligne en raison d'une protection antifraude médiocre. Par exemple, FOCUS IVonline est normalement utilisé VPN crypté (Virtual Private Network) canal fourni par un produit de sécurité russe, mais cela ne suffit pas et les pirates peuvent toujours facilement abuser du logiciel, a déclaré Komarov. Le malware peut utiliser des outils d'accès à distance comme VNC ou RDP pour permettre aux attaquants de se connecter via l'ordinateur de la victime. La plupart de ces applications sont bien conçues et bien sécurisées, mais elles sont installées dans des environnements non fiables. les protéger, a déclaré Komarov. La sécurité du PC du client est le problème principal, at-il dit. Il y a eu des rapports précédents de pirates informatiques compromettant les comptes de courtage en ligne. Selon M. Komarov, ces attaques ont essentiellement utilisé des dispositifs d'accrochage et des injections Web, comme l'ont montré les logiciels bancaires en ligne. Cibler les comptes de commerce en ligne fait partie d'une tendance grandissante pour les cybercriminels.
Une étude de groupe de l'UE révèle que les logiciels publics sont exclus des marchés publics. > Alors que la Commission européenne rédige des lignes directrices exhortant les services gouvernementaux de l'Union européenne à choisir des logiciels basés sur des standards ouverts, une étude publiée mercredi montre qu'un quart des appels d'offres récents ont exclu les logiciels ouverts en faveur des éditeurs de logiciels tels que Microsoft.
OpenForum Europe (OFE), un groupe de commerce qui répertorie IBM et Google parmi ses membres, a examiné 136 appels d'offres récents émanant de bureaux gouvernementaux des 27 pays membres de l'UE. "Les autorités publiques ne sont pas seulement accusées de gaspiller des milliards par des achats inefficaces, mais aussi de verrouiller leurs utilisateurs et leurs citoyens dans les solutions d'aujourd'hui et d'être »Graham Graham, directeur général d'OFE
Les chercheurs découvrent des vulnérabilités dans les applications de poker en ligne
Un examen des applications de poker montre que beaucoup de joueurs souffrent de failles de sécurité.
Des chercheurs découvrent une grande cyberfraude ciblant des clients bancaires australiens
Des chercheurs en sécurité de la firme russe d'investigation en cybercriminalité Group-IB ont découvert une cyberfraude utilisant des services financiers spécialisés