Платежные системы - следующая цель Zeus

Платежные системы - следующая цель Zeus

Исследователи в области безопасности компании Trusteer предупреждают о крупной мошеннической «акции», открытой против популярных платежных систем; оружием для этой кампании выбран известный банковский троян Zeus.

Недавно Trusteer опубликовала отчет о том, что в некоторых системах он-лайн платежей и переводов обнаружено по несколько модификаций этого зловреда. Наиболее «популярной» у злоумышленников оказалась европейская система для осуществления денежных переводов Money Bookers. Там эксперты насчитали аж 26 различных модификаций Zeus. Каждая версия представляет собой набор определенных инструкций для трояна, например, какие именно сайты следует атаковать и что следует делать.

Следующими в рейтинге популярности оказались Web Money, Nochex и netSpend. Для них было создано по 13 версий трояна.

Согласно мнению специалистов, зловред прописывает дополнительный элемент на авторизационной странице, где указывается логин, дополнительный пароль и адрес электронной почты. Этими данными злоумышленники могут воспользоваться для доступа к аккаунту.

Кроме того, эксперты компании ожидают в этом году особенного внимания со стороны мошенников к таким компаниям, поскольку их система безопасности не такая серьезная как, например, у PayPal или банковских он-лайн сервисов.

PT Data Security 1.5 научилась искать уязвимости в базах данных

Компания Positive Technologies представила версию 1.5 платформы PT Data Security, предназначенной для инвентаризации, классификации и контроля безопасности данных. Главное нововведение релиза — появление инструментов для поиска известных уязвимостей, ошибок конфигурации и небезопасных настроек в хранилищах данных.

Платформа теперь может выявлять избыточные привилегии пользователей и другие факторы, которые потенциально повышают риск компрометации информации.

Разработчики отмечают, что это позволяет не только находить критически важные данные, но и оценивать уровень защищённости самих систем хранения. Например, специалисты по ИБ смогут быстрее определить, какие проблемы стоит устранять в первую очередь, если речь идёт о базах с персональными, финансовыми или другими чувствительными сведениями.

В новой версии также появилась поддержка СУБД Oracle. Для таких систем PT Data Security может проводить инвентаризацию данных, их классификацию и анализировать риски, связанные с расширенными правами доступа к критически важным таблицам. Поддержка Oracle может оказаться востребованной в крупных организациях, где эта СУБД по-прежнему широко используется.

Параллельно расширились возможности работы с PostgreSQL. Платформа получила функции анализа конфигурации и поиска слабых мест для версий PostgreSQL от 9.0 до актуальной ветки 18.

Среди других изменений — поддержка Astra Linux 1.8, которая активно используется в государственных структурах и крупных компаниях, а также обновлённая система настройки правил и политик безопасности. По словам разработчиков, она должна упростить адаптацию платформы под внутренние процессы и требования конкретной организации.

В Positive Technologies заявили, что версия 1.5 полностью соответствует плану развития продукта на первое полугодие 2026 года. Следующий этап развития платформы компания планирует формировать на основе запросов клиентов и тенденций рынка защиты данных.

RSS: Новости на портале Anti-Malware.ru