В последнее время большую популярность набирает новый вид онлайн-мошенничества The Pig-Butchering Scam или «разделка свиньи».
Что такое «разделка свиньи»?
«Разделка свиньи» — перевод китайского термина «ша чжу пан», название которого происходит от концепции откорма животного для убоя.
Киберпреступники переняли многовековой опыт китайских животноводов и придумали новую схему онлайн-мошенничества -The Pig-Butchering Scam. При проведении аферы злоумышленники используют социальную инженерию. Мошенники связываются с жертвами («свиньями») в соцсетях и в процессе продолжительной переписки пытаются всячески войти в доверие, предлагая дружбу или романтическое общение. Иногда злоумышленники выдают себя за старых друзей, с которыми жертва не общалась длительное время.
Итак, связь установлена, и мошенник переходит к этапу «откармливания свиньи» — заваливает жертву обещаниями больших и легких денег. Однако, чтобы сорвать джекпот, необходимо инвестировать в криптовалюту на поддельной платформе.
Хедлайнеры программы:
А также немного спекуляций, биржевой психологии и эволюционных особенностей нашего биологического вида применительно к экономике и финансам.
Ждем Ваших вопросов. Присоединяйтесь к эфиру!
Вчера побывал на Дне инвестора в компании Positive Technologies. Встретил там Тимофея Мартынова, поговорил с реальными хакерами, ну и про дела компании узнал.
Positive Technologies (PT) — IT-компания, работающая в сфере кибербезопасности. Год назад я был на встрече PT накануне их выхода на биржу. Никто тогда не мог предполагать, что ждет фондовый рынок уже в ближайшем будущем: обвал и погром.
Тем не менее PT — одна из немногих компаний, чьи акции неплохо себя чувствуют. Да, был обвал весной вместе со всем рынком, но затем акции отрасли бодрее большинства российских компаний.
PT очень активны в публичной сфере. Многих это раздражает, но, я считаю, что они молодцы. В отличие от всяких госкорпораций, которые прячутся за пресс-релизами и сухими отчетами, да и тех в этом году частные инвесторы толком не видят.
Юрий Максимов, сооснователь PT, считает, что фондовый рынок навсегда изменился. Время крупных фондов ушло, теперь основными игроками будут мелкие частные инвесторы. Поэтому все внимание к ним.
Вчера посетил день инвестора от Positive Technologies, совместно с этим проходила битва по кибербезопасности Standoof, где ребята сделали макет города, разбили хакеров на две команды (одни взламывает систему, а другие ее защищают) и показали как все это работает на практике
Про саму компанию:
Компания занимается кибербезопасностью, работая прежде всего B2B, непосредственно с большими компаниями
Позитив стал одним из бенефициаров ухода западных компаний из России — почти половину российского рынка кибербеза занимали иностранные компании, долю которых активно и занимает Позитив (ребята оказались в нужном месте в нужное время)
Планируют, что за 2022 удвоить выручку (фактически они уже это сделали), что за 2023.
Этот и следующий год компания будет расти прежде всего за счет ухода иностранных вендеров (забирая их долю рынка). Уже запрещено покупать иностранный софт для кибербеза, с 2024 запретят его использование
Хоть услугами компании пользуются, 80% компаний их РБК 500 (500 самых больших компаний в РФ), но компания даже на текущей клиентской базе способна увеличить выручку в 2-3 раза (фактически, компания является клиентом, даже если головная компания купила один недорогой продукт — а у нее есть еще множество дочек и она планирует закупать более дорогие и комплексные решения)
Positive Technologies впервые в России объявила о запуске программы bug bounty нового типа, которая ориентирована не на поиск сугубо технических уязвимостей во внешних сервисах компании, а на реализацию действительно критичного для компании события — хищения денег со счетов.
🤑 Мы готовы выплатить беспрецедентное для России по размеру вознаграждение в 10 миллионов рублей. Его получит тот исследователь, который в соответствии с правилами программы сможет нелегитимным способом перевести деньги со счетов компании и предоставит отчет в соответствующей детализации.
Наша программа bug bounty не ограничена по времени, то есть мы оцениваем свою защищенность непрерывно, вплоть до реализации неприемлемого для нас сценария.
Подробнее — у нас на сайте.
Positive Technologies (эмитент ПАО «Группа Позитив», MOEX: POSI), один из лидеров российского рынка кибербезопасности, сообщает о допуске своих акций к вечерней торговой сессии на Московской бирже с 23 ноября. Кроме того, на бирже стартовали торги фьючерсами на акции компании. Нововведения откроют дополнительные возможности для участников рынка, в первую очередь частных инвесторов, развитие взаимодействия с которыми лежит в основе стратегии публичности PositiveTechnologies.
С 23 ноября инвесторы могут осуществлять торговые операции с акциями Positive Technologies в рамках вечерней сессии на Московской бирже. Таким образом, сделки с акциями компании будут доступны как в основную торговую сессию с 09:50 до 18:50, так и на вечерних торгах с 19:00 до 23:50 по московскому времени. Расширение диапазона торгов позволит инвесторам совершать операции с ценными бумагами после окончания рабочего дня и оперативно реагировать на значимые для фондового рынка события в течение всего дня. Кроме того, вечерняя сессия предоставляет возможность более позднего приобретения акций в даты закрытия реестра для получения дивидендов или для участия в корпоративных событиях.
Московская биржа предоставила новые возможности по торговле акциями ПАО «Группа Позитив». Торговый код – POSI.
Сегодня на срочном рынке начинаются торги поставочными фьючерсными контрактами на акции группы, а на рынке акций бумаги компании станут доступны на вечерней сессии.
Параметры фьючерсного контракта на акции ПАО «Группа Позитив»:
→ инвесторам доступны квартальные фьючерсы со сроками исполнения в декабре 2022 года и марте 2023 года;
→ лот контракта — одна акция группы;
→ минимальный шаг цены — 1 ₽;
→ стоимость шага цены — 1 ₽.
Также на фондовом рынке акции ПАО «Группа Позитив» допущены к вечерним торгам с частичным обеспечением и возможностью открытия коротких позиций. Ликвидность бумаги поддерживается маркетмейкерами. Подробнее о новом инструменте читайте на сайте биржи.
👨💻 С 22 по 24 ноября лучшие специалисты по безопасности со всего мира проверят защищенность IT-систем виртуального Государства F.
Десять команд атакующих попробуют ограбить банк виртуальной страны или устроить в ней блэкаут, а шесть команд защиты будут следить за их действиями, используя самые актуальные средства обеспечения безопасности информации, и получат по результатам учений развернутые отзывы от экспертов в области ИБ.
Также на онлайн-трансляции вас ждут выступления экспертов из мира ИБ и встречи с представителями государства и бизнеса.
А уже 23-го ноября, в самый разгар кибербитвы, мы проведем День инвестора! Ознакомиться с его подробной программой и зарегистрироваться для участия можно у нас на сайте 😉
💵 Более 1 млрд долларов выплатили в 2021 году хакерам-вымогателям финансовые учреждения США, сообщило подразделение американского Минфина — FinCEN. Это почти в три раза больше, чем было выплачено в 2020 году.
💬 Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, рассказал, как работают программы-вымогатели: «Попадая на компьютер компании, вредоносные программы распространяются по десяткам либо сотням компьютеров внутри организации. Затем хакеры шифруют все данные, удаляют их, а зачастую и все резервные копии, после чего жертва получает сообщение с требованием выкупа. Рост такого рода преступлений связан с тем, что для злоумышленников это прямая монетизация их активности».
👀 По данным нашего исследования, каждая вторая атака на финансовый сектор осуществляется с использованием шифровальщика.