Россиянин украл у американцев более трех миллионов долларов

Россиянин украл у американцев более трех миллионов долларов

По утверждению Trend Micro, некий младой россиянин по кличке Soldier (Солдат), используя SpyEye и ZeuS, за полгода украл у американцев свыше 3,2 млн. долларов. Как показывают наблюдения исследователей, хакер распространяет шпионских зловредов с помощью наборов эксплойтов, завлекая пользователей на зараженные сайты путем подмены результатов поисковой выдачи (черная оптимизация). У него есть пара сообщников в Калифорнии, которые руководят действиями местных наемников, помогающих отмывать украденные капиталы.



Основным полем деятельности Soldier является американский сектор интернета. Он даже покупает местный трафик у других хакеров. По данным Trend Micro, с апреля по июнь в его сети попали более 25 тыс. владельцев ПК, подавляющее большинство которых базируются на территории США. Среди них ― госслужащие, сотрудники военных ведомств, научно-исследовательских, образовательных и финансовых учреждений. Отдельные заражения обнаружены также в других странах общим числом свыше 90. Больше половины жертв Soldier используют ОС Windows XP, около 4,5 тысяч ― Windows 7, сообщает securelist.

Помимо банковских реквизитов, российского ботовода интересуют персональные идентификаторы, в особенности те, что обеспечивают вход на Facebook, сервисы Yahoo, Google и Windows Live. Trend Micro заблокировала своим клиентам доступ к зараженным сайтам и развернула кампанию по оповещению пострадавших.

BI.ZONE AntiFraud получила сертификат ФСТЭК России 4-го уровня доверия

BI.ZONE AntiFraud получила сертификат ФСТЭК России. Речь идёт о 4-м уровне доверия — это значит, что систему можно использовать в организациях с повышенными требованиями к защите информации, включая госсектор и субъекты критической информационной инфраструктуры.

Сертификацию прошли транзакционный и сессионный модули платформы. По сути, это «двойная защита»: один модуль следит за самими операциями, второй — за тем, что происходит во время пользовательской сессии.

Транзакционный модуль анализирует операции и блокирует подозрительные действия. Он использует как набор экспертных правил, так и ИИ-модели, которые отслеживают аномалии в поведении пользователей и сотрудников.

Сессионный модуль работает в режиме реального времени и проверяет более 350 параметров мобильного устройства или веб-приложения. Он формирует глобальные профили пользователей, что помогает точнее выявлять мошенничество и отличать реальные действия клиента от подозрительных сценариев.

Как отметил руководитель BI.ZONE AntiFraud Алексей Лужнов, получение сертификата подтверждает соответствие решения требованиям по защите информации и позволяет использовать его в инфраструктурах с жёсткими регуляторными условиями — например, в госорганах, банках, страховых и кредитных организациях.

BI.ZONE AntiFraud — кросс-канальная система противодействия мошенничеству. Решение также включено в единый реестр российского ПО.

RSS: Новости на портале Anti-Malware.ru