сотрудницу государственного департамента посадили за торговлю персональными данными

Cотрудницу государственного департамента посадили за торговлю персональными данными

Мелинду Кей Джонсон, сотрудницу государственного департамента лицензирования города Сиэтл (орган, выдающий водительские удостоверения) приговорили к двум годам заключения за пособничество кардерам. Она изготавливала для мошенников поддельные водительские права, которые в США являются основным документом, удостоверяющим личность. С их помощью кардеры открывали счета в банках и затем использовали их для вывода похищенных денег.



- Вывод денег для мошенников является весьма актуальной задачей, - комментирует Николай Федотов, главный аналитик InfoWatch. - На этом пути для них воздвигнуты многочисленные препятствия в банковской структуре. В частности, при открытии счёта обязательно устанавливается личность клиента. Среди кардеров, фишеров и прочих киберпреступников спросом пользуется такой товар, как банковский счёт на подставное имя с дебетовой картой к нему. Но для его открытия требуется подкупить банковского служащего или заиметь поддельное удостоверение.

За 10 лет работы осужденная сделала преступникам по меньшей мере 9 поддельных документов, получая за каждый по 3 тысячи долларов. С помощью только этих водительских удостоверений мошенники вывели 200 тысяч. Также банковские карты на подложные имена преступники использовали, чтобы приобрести сигареты на сотни тысяч долларов в сети магазинов Sam’s Club в Калифорнии. Сигареты затем сдали в магазин в Голливуде, где они были проданы за наличные по сниженной цене.

Прочие участники преступной группировки в ходе судебного заседания тоже были признаны виновными и будут приговорены к наказанию позже.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака Mice-E-Mouse: прослушка через геймерскую мышь

Исследователи из Калифорнийского университета в Ирвайне доказали, что высокопроизводительная оптическая мышь вроде Razer Viper может слить на сторону секреты, озвученные пользователем во время работы на компьютере.

Разработанная ими атака Mic-E-Mouse полагается на высокую частоту опроса и чувствительность датчиков мыши, способных улавливать вибрации рабочей поверхности, создаваемые акустическими волнами.

Для сбора таких данных в сыром виде использовался опенсорсный софт, для их очистки — цифровая обработка сигналов, для анализа и воссоздания речи — ИИ-модель Whisper разработки OpenAI, обученная на готовых наборах аудиозаписей (англоязычных).

 

Тестирование показало точность распознавания от 42 до 62%; этого достаточно для скрытной прослушки, и микрофон в этом случае не понадобится.

Наиболее уязвимы к Mice-E-Mouse оптические мыши 1-8 кГц, оборудованные датчиками с разрешением 20 000 DPI (точек на дюйм) и выше.

В качестве сборщика сырых данных годятся видеоигры, приложения для творчества и прочий высокопроизводительный софт. Злоумышленнику придется лишь получить к нему доступ, а обработку и реконструкцию можно выполнять удаленно и в удобное время.

 

Издавна известно, что беспроводные мыши также уязвимы к Mousejacking — подмене пользовательского ввода с целью развития атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru