Ваши акции падают в цене? Наш ботнет к вашим услугам

Специалист по вычислительной технике из Аризоны признался в суде, что принимал участие в мошеннических схемах по искусственному завышению цен на акции. "Рабочим инструментом" участников аферы послужили сети инфицированных компьютеров.



Вчера, 20 октября, 41-летний житель Аризоны Джеймс Брэгг признал себя виновным в оказании непосредственного содействия финансовым мошенникам. Ему грозит до 5 лет лишения свободы и штраф в 250 тыс. долларов; дата оглашения окончательного приговора пока не известна.


Документы, находящиеся в распоряжении суда, гласят, что г-н Брэгг был нанят злоумышленниками для осуществления массовых промо-рассылок по электронной почте: таким образом мошенники рассчитывали добиться кратковременного роста стоимости определенных акций, чтобы их можно было выгодно продать. Специалист, в свою очередь, "договорился" с операторами ботнетов, чтобы повысить как количество рассылаемых писем, так и шансы их успешного проникновения сквозь спам-фильтры; кроме того, вредоносные сети использовались для компрометации учетных записей онлайн-брокеров и последующей масштабной скупки акций через взломанные аккаунты.


В материалах дела имеется копия сообщения, которое г-н Брэгг в конце 2007 года посылал через Skype некоторому жителю Техаса. Скрывавшийся под псевдонимом C.R. человек являлся посредником между мошенниками и распространителями мусорной корреспонденции; обвиняемый докладывал ему, что спам-кампания проходит успешно, и нежелательные сообщения массово рассылаются пользователям Gmail, Hotmail, Yahoo, Fusemail, других почтовых служб.


Кроме того, г-н Брэгг и другие участники аферы продавали целевые акции друг другу, чтобы создать иллюзию, будто бы те активно торгуются на открытом рынке ценных бумаг. Мошенничество с акциями продолжалось более года - с ноября 2007 по февраль 2009.


The Register

" />

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Selectel расширил действие сертификата PCI DSS на IaaS и PaaS-услуги

Selectel, российский провайдер IT-инфраструктуры, расширил набор услуг, сертифицированных по международному стандарту безопасности данных платежных карт PCI DSS (Payment Card Industry Data Security Standard).

Теперь действие сертификата (PDF) распространяется на все ключевые IaaS и PaaS-услуги Selectel, включая выделенные и облачные серверы, объектное хранилище S3, облачные базы данных, Managed Kubernetes и Container Registry. Также стандарту соответствует ряд сетевых и ИБ-сервисов: сеть доставки контента (CDN), балансировщик нагрузки, глобальный роутер, выделенное сетевое оборудование, менеджер секретов и сервис управления идентификацией и доступом (IAM).

Требования стандарта PCI DSS распространяются на компании, которые обрабатывают, хранят или передают данные о платежных картах. Это касается банковских систем, процессингов, эквайрингов, страховых компаний и других типов организаций, которые взаимодействуют с платежными системами (Mastercard, Visa, МИР и другими). Соответствие стандарту демонстрирует высокий уровень безопасности сервисов Selectel, подтвержденный независимым аудитором, и позволяет компаниям быть уверенными в надежности IT-инфраструктуры, на базе которой обрабатываются и хранятся их данные.

«Финансовая сфера одна из самых требовательных к вопросам обеспечения безопасности и сохранности данных и одновременно с этим одна из самых передовых с точки зрения применяемых технологий и подходов к разработке — отмечает Антон Ведерников, руководитель отдела разработки и сопровождения ИБ-сервисов Selectel.Мы видим устойчивый рост спроса на облачные сервисы среди компаний финансового и страхового сектора, поэтому кардинально расширили перечень сервисов, соответствующих стандарту безопасности платежных данных. Пройдя независимую оценку, мы подтвердили высочайший уровень информационной безопасности наших сервисов, что, в свою очередь, демонстрирует зрелость компании и повышает уровень доверия со стороны рынка».

До ноября 2023 года действие сертификата PCI DSS распространялось только на физическую безопасность дата-центров, а также на услуги colocation и облачные серверы в пуле ru-3 облачной платформы Selectel.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru