Архив новостей

EC3 уже в строю

В Гааге состоялась официальная церемония открытия Европейского центра по борьбе с киберпреступностью (European Cybercrime Centre, EC3). Новообразование, призванное оказывать информационную, оперативную и экспертную поддержку расследованиям на региональном и международном уровнях, будет функционировать на базе Европола.

Данная организация учреждена в рамках стратегии внутренней безопасности ЕС, принятой 3 года назад, и укомплектована новейшими технологиями. Новую команду составили лучшие специалисты Европола, а также академические и security-эксперты из стран-участниц Евросоюза. EC3 будет заниматься сбором и обработкой данных по киберинцидентам на территории Европы, производить экспертную оценку интернет-угроз, стимулировать информационный обмен, разрабатывать и насаждать передовые методы профилактики и расследования киберпреступлений, растить новые кадры, оказывать помощь правоохранительным и судебным органам, а также координировать совместные действия заинтересованных сторон, направленные на повышение уровня безопасности в европейском киберпространстве.

В развитие международного сотрудничества на церемонии открытия EC3 было подписано совместное заявление Европола и Иммиграционной и таможенной полиции США (Immigrations and Customs Enforcement, ICE), в котором обе стороны выразили свою готовность объединить усилия в борьбе с киберпреступностью: оказывать друг другу необходимую техподдержку, проводить совместные тренинги, обмениваться соответствующей информацией.

Согласно результатам последнего опроса, проведенного Eurobarometer, вопросы безопасности интернета сильно тревожат жителей Евросоюза. 89% опрошенных не решаются публиковать свои данные онлайн, опасаясь за их сохранность; 74% отметили, что риск пасть жертвой киберпреступления за последний год возрос; 12% имеют горький опыт знакомства с интернет-мошенниками.

Объекты внимания EC3 пока ограничены тремя видами преступной деятельности в интернете. Это организованное онлайн-мошенничество, причиняющее большой ущерб финансовым организациям и их клиентам; распространение детской порнографии, кибератаки на ключевые инфраструктуры и информационные системы. По оценке Европола, количество махинаций с платежными картами европейских эмитентов в последние годы уменьшилось ― благодаря применению передовых технологий защиты финансовых операций, в первую очередь, Chip-and-PIN. Тем не менее, активность криминала на европейском рынке платежей по-прежнему высока. В минувшем году совокупные потери по платежным картам, связанные с деятельностью ОПГ на территории Евросоюза, составили около 1,5 млрд. евро. 60% этой суммы (900 млн.) приходится на долю сделок, заключенных без ведома владельца счета через интернет, по телефону или по почте (т. наз. CNP-транзакции, card-not-present ― без предъявления карты).

По данным Европола, большинство номеров кредитных карт, используемых злоумышленниками для совершения покупок в европейских интернет-магазинах, попали в чужие руки вследствие утечек на территории США. В обеспечение дополнительного уровня защиты онлайн-платежей европейские банки активно осваивают протокол 3-D Secure, на котором основаны такие услуги, как Verified by Visa и MasterCard SecureCode. К сожалению, эта практика пока не получила должного распространения в Западной Европе и других регионах.

EC3 уже в строю

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике