В США судят кибермошенников, торговавших крадеными номерами кредитных карт

В США судят кибермошенников, торговавших крадеными номерами кредитных карт

 В минувший понедельник в федеральном суде Сиэтла рассматривалось дело международной группы кибермошенников, обвиняемых в краже номеров пластиковых карт граждан США, и последующем их сбыте через специально созданные интернет-сайты.

По словам представителей министерства юстиции США, 21-летний гражданин Дании Дэвид Бенджамин Шрутен, более известный в интернет-сообществе под ником Fortezza, был арестован в марте этого года в Румынии и в минувшее воскресенье доставлен в Сиэтл.

В то же самое время в США по аналогичным обвинениям был арестован 21-летний житель штата Мериленд Кристофер А. Шробель, которому, в частности, было предъявлено обвинение в банковском мошенничестве в ноябре 2011 года. Власти США обвинили Шрутена и Шробеля в торговле крадеными номерами кредитных карт через специально созданные интернет-сайты. Шробелю также предъявлено обвинение в незаконном проникновении в корпоративные сети двух компаний Сиэтла и краже данных кредитных карт при помощи вредоносной программы, которая копировала данные карт с торгового терминала, пересылая полученную информацию на сервер Шробеля, расположенный в штате Канзас.

Согласно материалам дела, Шробель выкрал, как минимум, 4800 номеров кредитных карт. Полученные данные, содержащие кроме номеров кредитных карт информацию о счетах их владельцев, Шробель сбывал через специальные вебсайты, которые создавал вместе со Шротеном. По словам представителей обвинения, жертвами этой международной группировки кибермошенников стали как отдельные картодержатели, так и различные финансовые учреждения по всему миру. Известно, что в ходе лишь одной сделки злоумышленники продали 44000 номеров кредитных карт.

Дэвид Бенджамин Шрутен был оправдан по всем 14 пунктам обвинения, включавших несанкционированный доступ к данным, банковское мошенничество и кражу персональных данных с отягчающими обстоятельствами.

В свою очередь, Кристофор Шробель был признан виновным по всем пунктам обвинения. Приговор в отношении Шробеля будет оглашен в августе текущего года.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В SafeTech CA появилась поддержка Linux Autoenrollment и протокола ACME

Компания SafeTech Lab выпустила крупнейшее за всё время обновление своего корпоративного центра сертификации SafeTech CA. Новый релиз расширяет сценарии использования системы и делает управление PKI-инфраструктурой более гибким и автоматизированным.

Главным новшеством стало появление полноценного Autoenrollment’а для Linux-систем — функции автоматического выпуска, продления и контроля сертификатов.

Технология разработана совместно с экспертами «Группы Астра» и интегрирована с доменом ALD Pro. Теперь организации могут централизованно управлять сертификатами пользователей и сервисов в гетерогенных инфраструктурах, соблюдая требования безопасности и импортозамещения.

Также обновление затронуло интеграцию с другими службами каталогов. Для Microsoft Active Directory добавлены новые возможности настройки политик выпуска сертификатов, что делает систему более гибкой альтернативой стандартному Certificate Services. Для «Ред АДМ» (Samba DC) появились специализированные сценарии и инструменты для соединения PKI-компонентов с SafeTech CA.

Теперь администраторы могут назначать шаблоны сертификатов на подразделения (Organization Unit), что позволяет точнее разграничивать права доступа и управлять использованием сервисов внутри домена.

Существенные изменения коснулись и аутентификации пользователей. В сотрудничестве с компанией «Актив» реализована возможность выпуска сертификатов на токены Рутокен прямо из интерфейса SafeTech CA, без ручной записи. Кроме того, добавлены сценарии Smart Card Logon для доменов ALD Pro, Microsoft AD, «Ред АДМ», FreeIPA и Samba DC, что обеспечивает поддержку смарт-карт в смешанных ИТ-средах.

Ещё одно важное нововведение — поддержка протокола ACME, который позволяет автоматически выпускать и обновлять SSL/TLS-сертификаты для веб-серверов. Это упрощает защиту онлайн-ресурсов и снижает риск простоя из-за истечения срока действия сертификатов.

В будущем SafeTech Lab планирует развивать централизованное управление компонентами PKI, улучшить производительность решения для высоконагруженных систем и расширить возможности интеграции с другими корпоративными инструментами.

По словам генерального директора Александра Санина, новая версия делает SafeTech CA «универсальной платформой для управления цифровыми сертификатами» и впервые реализует для отечественных Linux-систем функциональность автоматического выпуска сертификатов, сопоставимую с возможностями Windows-сред.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru