Content

Latvijas IT drošības ziņu centrmezgls. Informācijas iesniegšana. Avota konfidencialitāti garantējam.

Tagged: AS “Swedbank”

Ņemot vērā straujo tehnoloģiju attīstību un tendences attālināto pakalpojumu izmantošanā banku klientu vidū, aizvien vairāk uzmanības tiek veltīts interneta maksājumu drošībai. Arī šodien apstiprinātie grozījumi Finanšu un kapitāla tirgus dalībnieku informācijas sistēmu drošības normatīvajos noteikumos paredz jaunas prasības bankām interneta maksājumu drošības pilnveidošanai. Preses relīzi FKTK uzrakstīt spēja, bet izgrozītos noteikumus ievietot mājaslapā nespēja. Grozījumi […]

3 komentāri  » Read the rest

Pārņemot labāko pasaules praksi, Swedbank aicina klientus iesaistīties kopīgā drošības aizsardzībā – ja pamanāt kādu drošības ievainojamību, aicinām ziņot mums par to, lai mēs pēc iespējas ātrāk varētu veikt labojumus. Mums Swedbank ir svarīgi, lai klienti justos drošībā, sadarbojoties ar mums. Tādēļ izmantojam strukturētu pieeju drošībai, izstrādājot, attīstot un vadot mūsu sistēmas, un nepārtraukti strādājam, […]

Tagged:

1 komentārs  » Read the rest

“Regulārās bankomātu apsekošanas laikā, bankas darbiniekiem radās aizdomas, ka varētu būt nelikumīgi uzstādītas karšu datu nolasīšanas ierīces. Lai preventīvi novērstu iespēju piekļūt klientu naudas līdzekļiem, banka sazinājās ar tiem klientiem, kuru karšu informācija, teorētiski, varēja būt nolasīta,” norādīja Savicka. Kā portālu “Delfi” informēja kāds iedzīvotājs, trešdien “Swedbank” apzvanījusi savus klientus un informējusi, ka, iespējams, ir […]

Tagged:

 » Read the rest

Vairāki „Swedbank” klienti ir saņēmuši krāpnieciskus viltus e-pastus it kā bankas vārdā ar lūgumu sinhronizēt savas internetbankas kodu kartes, noklikšķinot uz saites, kurā pēc tam tiek lūgts ievadīt internetbankas kodu kartes paroles. „Swedbank” aicina nekādā gadījumā to nedarīt un par šādiem e-pastiem informēt banku. Viltus vēstuļu saturs: Variants 1: From: Swedbank swedbank@xxx.yy To: Labdien vārds/uzvārds, […]

Tagged:

 » Read the rest

  ASV Tieslietu departaments sadarbībā ar citu valstu tiesībsargājošām iestādēm pirmdien apturēja Gameover Zeus robottīkla darbību. Tas pastāvēja divus gadus un izmantoja 500 000 līdz 1 000 000 inficētus datorus, lai zagtu lietotāju internetbankas pieejas datus un personīgo informāciju. According to CSIS Security Group, a Danish security firm, the crooks in control of Gameover had […]

2 komentāri  » Read the rest

### ib.swedbank.lv password ‘123456’ brute-forcing results # brute-force over Tor # used Swedbank mobile application API interface: # http://possible.lv/lv/news/interesanta-funckija-swedbank-mobilaja-aplikacija/ # used 5 parallel brute-force processes # brute-forcing undetected for 10 days: # http://www.apollo.lv/zinas/nelikumigi-megina-iegut-swedbank-datus-dalai-klientu-bloke-internetbankas-piekluvi/622327 userid | customerName 40150? Rudolf Kop??? 40162? Aleksejs Krupeņ??? 40220? Jānis Mār??? 40418? Jānis Krumho??? … 184420? Eva Ja??? 184453? Liene Barazin??? […]

12 komentāri  » Read the rest

Informējam, ka sākot ar 08.12.2013., Swedbank kodu karte un kodu kalkulators vairs nebūs autentifikācijas līdzeklis portāla www.eParaksts.lv lietošanai, bet to vietā Jūs varēsiet autentificēties ar jauno personu apliecinošo dokumentu – elektronisko identifikācijas jeb eID karti. Iespēja veikt eParakstīšanās pakalpojuma apmaksu tiešsaistē ar Swedbank interneta banku vēl joprojām saglabāsies. Patlaban jau 302 tūkstošiem Latvijas iedzīvotāju ir […]

Tagged:

2 komentāri  » Read the rest

Pārbaudot Swedbank mobilās aplikācijas drošību, tika atklāta interesanta kļūme, kas ļauj iegūt klienta vārdu un uzvārdu, ja zināms lietotāja numurs un pastāvīgā parole. Lai gan personas datu iegūšanai nepietiek ar lietotāja numuru vien, tomēr standarta autorizācijas gadījumos (bankas mājaslapa, banklink utml.) klienta dati netiek izpausti, kamēr netiek ievadīts kods no kalkulatora vai kodu kartes. Uzmanības […]

5 komentāri  » Read the rest

«SEB banka» šodien identificējusi nesankcionētu rīcību klientu «Ibankas» kodu iegūšanā. Vairāki klienti saņēmuši aicinājumu ievadīt un tādējādi atklāt vairākus «Ibankas» kodus, teikts bankas mājaslapā publicētajā paziņojumā, kuram arī pievienots attēls, kā izskatījās viltus aicinājums. Līdz šim CERT.lv speciālisti saņēmuši informāciju par vīrusa izplatīšanos e-pasta sūtījumu veidā, kuros sūtītāja adreses laukā tiek norādīta kāda saņēmējam pazīstama […]

3 komentāri  » Read the rest

Jo vismaz Swedbank (par citām bankām nemācēšu stāstīt) ir gaužām vienalga, vai darījums, kas veikts ar magnetisko joslu, ir vai nav apstiprināts ar parakstu. Un tā nav tikai teorija, tā ir prakse. Divas dienas vēlāk jau pašā Barselonā man nozaga maku, kur bija 3 norēķinu kartes. Kartes paspēju nobloķēt ~40 minūšu laikā pēc tam, kad […]

7 komentāri  » Read the rest