США: сотрудницу банка арестовали за торговлю номерами счетов

США: сотрудницу банка арестовали за торговлю номерами счетов

В США сотрудницу банка арестовали за незаконную продажу большого количества данных счетов клиентов этого учреждения различным злоумышленникам.



Как сообщает CNews со ссылкой на издание Northjersey, работница банка TD Bank в городе Элмвуд-Парк Давасия Вилльямсон (Davasia Williamson) была арестована еще 28 февраля по подозрению в причастности к банковскому мошенничеству. 

В ходе следствия выяснилось, что Вилльямсон в течение несколько месяцев, с ноября 2010 г., продавала данные счетов клиентов своего банка ряду лиц. Всего она передала злоумышленникам доступ примерно к десяти счетам с крупными суммами, говорится в отчете правоохранительных органов.

В результате ее действий мошенники украли со счетов сумму в размере $39,900. Банк возместил своим клиентам ущерб. Другие лица, причастные к этим преступлениям, пока не найдены.

Сотрудницу банка обвиняют в краже компьютерных данных, краже персональной информации, заговоре с целью осуществления кражи с помощью компьютерных сетей и краже путем обмана.

«Банку повезло, что аппетиты инсайдера были относительно скромными, и возместить клиентам пришлось совсем не большую сумму — жаль только, что не из карманов топ-менеджеров. Ведь истинным виновником инцидента является не столько корыстная сотрудница, сколько руководство банка, просмотревшее такую грубую брешь в системе информационной безопасности, которая позволила инсайдеру беспрепятственно действовать на протяжении четырех месяцев», - отметил Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений.

Браузер OpenAI можно было заставить спамить контактам в WhatsApp

ИИ-браузеры обещали самостоятельно разбираться с рутиной, но исследователи Zenity выяснили: иногда они столь же самостоятельно начинают выполнять команды злоумышленников. Специалисты обнаружили около 20 уязвимостей в браузерах и расширениях от OpenAI, Google, Anthropic, Microsoft и Perplexity.

Самый эффектный трюк провернули с OpenAI Atlas. Исследователи разместили на поддельной странице подписки скрытые инструкции на иврите.

Они убедили агента, что тот работает в песочнице с вымышленными пользователями, после чего Atlas открыл WhatsApp Web (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и начал рассылать сообщение контактам владельца аккаунта.

Получился зачаток цифрового червя: один заражённый пользователь зовёт остальных на ту же страницу.

Уязвимость находилась не в WhatsApp. Атакующие обманули сам ИИ-браузер, который смешал законную просьбу пользователя с командами сайта. В Zenity называют это столкновением намерений.

Затем исследователи отправили Atlas на Amazon. Агент добавил новый адрес доставки и положил планшет в корзину, но перед оплатой упёрся в защитные ограничения OpenAI. Казалось бы, приехали. Однако Atlas попросил совершить покупку встроенного помощника Rufus, и тот послушно оплатил товар, решив, что общается с владельцем аккаунта.

Другие найденные изъяны позволяли получать доступ к локальным устройствам, красть файлы, перехватывать управление менеджером паролей и выгружать историю браузера.

В OpenAI заявили, что получили отчёт Zenity в январе и уже усилили защиту Atlas. Сам браузер компания отключит 9 августа, а новые механизмы перенесёт в браузерные функции приложения ChatGPT.

RSS: Новости на портале Anti-Malware.ru