CSAI Group

Опираясь на опыт и компетенции нашей команды, мы готовы предоставить весь спектр консалтинговых услуг в области кибербезопасности.

17/11/2020

За девять месяцев текущего года зафиксировано 8,3 тыс. случаев интернет-мошенничества.

В последние годы в Казахстане, как во всем мире, наблюдается тенденция роста рынка электронной коммерции и, соответственно, количества безналичных платежей. Пандемия коронавируса Covid-19 заметно ускорила процесс перехода на безналичные платежи, повсеместное использование платежных карт и развитие электронной торговли.

К октябрю текущего года в Казахстане в обращении находилось 44,3 млн платежных карт (на 45% больше, чем в аналогичном периоде 2019 года). Подобный рост — максимальный за последние годы. Одновременно с ростом количества безналичных платежей и увеличением численности пользователей платежных карт наблюдается и значительный рост числа кибератак и случаев интернет-мошенничества. Согласно данным аналитиков Ranking, за девять месяцев текущего года было зафиксировано 8,3 тыс. случаев интернет-мошенничества (на 52,8% больше, чем в соответствующем периоде предыдущего года).

Кроме того, наблюдается рост фишинга, одного из наиболее распространенных и опасных видов киберпреступлений. По итогам десяти месяцев 2020 года в РК было выявлено 1090 фишинговых атак, в аналогичном периоде прошлого года — 832 атаки. При этом за соответствующий период 2018 года было зафиксировано всего 150 атак, в 2017 г — 99 атак, в 2016 г — 116 атак. Кроме того, в 2019 году зарегистрировано порядка 50 сообщений от казахстанских банков второго уровня о произошедших киберинцидентах, а в 2020 году их было уже 134.

Напомним — с 1 января 2021 года банки Казахстана должны будут создать службы реагирования на киберинциденты. Такие требования установило Агентство по регулированию и развитию финансового рынка РК.
Источник: https://profit.kz/news/58975/V-bankah-RK-viroslo-chislo-kiberatak/

17/08/2020

Исследователи обнаружили уязвимость в протоколе VoLTE, позволявшую прослушивать разговоры.
Специалисты Рурского университета в Бохуме (Германия) обнаружили в протоколе Voice over LTE (VoLTE) уязвимость, позволяющую расшифровать голосовые звонки в сетях 4G.

По словам ученых, атака , получившая название ReVoLTE, возможна потому, что мобильные операторы обычно использют один и тот же ключ шифрования для нескольких голосовых звонков, осуществляемых через одну базовую станцию 4G. Специалисты осуществили атаку на практике и обнаружили, что проблема затрагивает множество операторов связи.

На данный момент самым последним стандартом мобильной телефонии является 4G (LTE). Voice over LTE (VoLTE) - один из многих протоколов, составляющих более обширный стандарт LTE/4G. Как можно догадаться из названия, VoLTE отвечает за голосовые звонки в сети LTE.

По умолчанию VoLTE поддерживает шифрование голосовых звонков. Для каждого звонка операторы связи должны создавать отдельный уникальный ключ (поточный шифр). Однако, как обнаружили специалисты Рурского университета в Бохуме, операторы связи далеко не всегда выполняют это требование. Они действительно шифруют звонки, но для многих из них использют один и тот же поточный шифр. Как правило, одним ключем шифруются звонки, осуществляемые через одну базовую станцию. Также зачастую используются алгоритмы, которые легко предугадать.

По словам исследователей, если атакующий сможет записать разговор двух пользователей, осуществляемых через уязвимую базовую станцию, то позднее он вполне сможет его расшифровать. Злоумышленнику достаточно лишь позвонить одной из жертв и записать разговор. Единственная загвоздка - он должен выполнить вызов с той же уязвимой базовой станции, через которую осуществлялся разговор жертв. В таком случае его собственный вызов будет зашифрован тем же/предсказуемым ключом шифрования.

Чем дольше злоумышленник будет разговаривать с жертвой, тем больше содержания предыдущего разговора он сможет расшифровать. Например, если атакующий и жертва говорили в течение пяти минут, то впоследствии можно будет расшифровать пять минут предыдущего разговора. Злоумышленник может сравнить два записанных разговора, определить ключ шифрования, а затем восстановить предыдущий разговор.

Согласно подсчетам исследователей, оборудование для осуществления атаки ReVoLTE обойдется в $7 тыс. Это может показаться дорого, но данная сумма вполне соответствует ценовой категории устройств для перехвата звонков в сетях 3G/4G, которыми пользуются правоохранительные органы.

Исследователи уведомили об уязвимости Ассоциацию GSM (GSMA), регулирующую стандарты телефонии, в декабре 2019 года. Для защиты от атак ReVoLTE ассоциация выпустила обновления для реализации протокола 4G.

Источник: https://www.securitylab.ru/news/511117.php

Want your business to be the top-listed Computer & Electronics Service in Almaty?
Click here to claim your Sponsored Listing.

Ваша информационная безопасность – наша забота!

Компания специализируется на комплексных проектах связанных с консалтингом, аудитом, поставкой решений в
области информационной безопасности и сопутствующего ИТ оборудования и программного обеспечения.

Компания работает на рынке данных услуг более 5 лет.

Компания состоит из специалистом информационной безопасности имеющих от 10 лет успешной работы в данной сфере.

Основная миссия компании “Cyber Security Artificial Intelligence Group” – обеспечить нашим клиентам безопасное ведение бизнеса и снижение рисков при использование современных информационных технологий.

Telephone

Address


пр. Гагарина 124
Almaty
010000

Other Software Companies in Almaty (show all)
Regnote.kz Regnote.kz
Байзакова 280
Almaty

CRM-система для стоматологий

ABiTech - Advanced Business Technologies ABiTech - Advanced Business Technologies
Mustai Karim 13а, Block 6, Office 240
Almaty, 050052

Эффективный Контроль Процессов с Онлайн и RFID идентификации

alabs.team alabs.team
410, Seifullina Avenue
Almaty

A strong team of software developers creating high load enterprise systems and digital products

Цедра - ссылка в био для роста бизнеса Цедра - ссылка в био для роста бизнеса
Байзакова 280
Almaty

Интернет-магазин в твоем БИО

Akhter Studios Akhter Studios
Огородная, 1А
Almaty, 050040

Akhter Studios — объединение целеустремленных людей, создающих качественные цифровые продукты для заказчиков из Казахстана и со всего мира.

Kaspi бот ibot.kz Kaspi бот ibot.kz
Казакова 8
Almaty

Бот для Каспи магазина ibot.kz

Regnote.kz Regnote.kz
Байзакова 280
Almaty

Crm-система для стоматологий

DigitMind Technologies DigitMind Technologies
Abay Avenue 13
Almaty, 010000

Your strategic IT provider for full cycle product development — from idea to market launch, and further. We create innovative digital products and services for startups and well-e...

Ibot.kz Бот для Каспи магазина Ibot.kz Бот для Каспи магазина
Монгольская 44
Almaty, 050000

Сервис для автоматизации Каспи магазина. Автоповышение Автоснижение цены

UMAG itpartner.kz UMAG itpartner.kz
Мкр. Коктем 2, дом 22, этаж 8 офис 801
Almaty

Автоматизация розничной и оптовой торговли. Программа для Учета товаров.

SoftDeCo SoftDeCo
Almaty, 050007

Разработка web-систем, программного обеспечения, iOS, Android

24it.kz - Bata.kz 24it.kz - Bata.kz
Байтурсынова 27/1, 2 этаж, офис 220
Almaty, 050000

📝Официальные партнеры Microsoft, ESET, Corel, Kaspersky, Adobe, Dr.Web