MoneyGram лишится 100 млн. долларов

MoneyGram лишится 100 млн. долларов

MoneyGram International согласилась перечислить в американскую казну 100 млн. долл., которые пойдут на выплату компенсаций жертвам мошеннических схем, использующих ее службу денежных переводов. Конфискация в пользу потерпевших является одним из условий соглашения об отсрочке судебного преследования, подписанного представителями компании в окружном суде Пенсильвании.

MoneyGram признала, что держит в штате коррумпированных сотрудников и смотрит сквозь пальцы на их участие в процессе отмывания денег. Главной причиной падения MoneyGram является перекос в приоритетах: если местный офис приносит большие барыши, отдел продаж активно поддерживает его на плаву, игнорируя жалобы жертв мошенничества и сигналы штатной анти-фрод службы. Презрев все нормы этичного ведения бизнеса, компания гонится лишь за прибылью, и при ее попустительстве мошенники успешно грабят тысячи американских граждан.

Расследование показало, что с 2004 по 2009 гг. MoneyGram неоднократно нарушала американские законы, проводя тысячи транзакций через агентства, вовлеченные в трансграничные мошеннические схемы. Компания получала финансовую выгоду от сделок с обманщиками, грабившими доверчивых пользователей от имени их друзей, якобы попавших в беду, или компаний, раздающих призы и дисконтные карты – в обмен на личные данные или за небольшую мзду. Каждый раз жертве предлагалось осуществлять зарубежные переводы через MoneyGram. Ее услугами пользовались также злоумышленники, опустошающие онлайн-счета с помощью вредоносных программ. Они выводили краденые деньги на подставные счета наемников (дропов), а те, в свою очередь, снимали их и переводили за границу. За 5 лет количество жалоб на мошенничество с участием MoneyGram, поданных жителями США и Канады, увеличилось более чем на порядок, а совокупный ущерб от действий ее криминальных клиентов составил 100 млн. долл., сообщает securelist.com.

Власти Пенсильвании обвинили MoneyGram в нарушении требований, закрепленных в американском законе о банковской тайне (Bank Secrecy Act), а 28 ее бывших агентов – в преступном сговоре, мошенничестве и отмывании денег. Однако многомиллионный штраф, который компания согласилась уплатить в пользу жертв финансовых преступлений, для нее капля в море. По свидетельству нашего старого знакомого Брайана Кребса, MoneyGram является второй по величине службой денежных переводов международного уровня – после Western Union, за которой, впрочем, водятся аналогичные грехи. Сеть MoneyGram охватывает 293 тыс. агентств, функционирующих на территории 197 стран и административных территорий, т.е. она вдвое шире McDonald's, Starbucks, Subway и Wal-Mart вместе взятых. Общая сумма переводов, оформленных в 2010 г. через агентства MoneyGram и разошедшихся по всему миру, составила около 19 млрд. долл.

Помимо уплаты штрафа, правонарушителю придется 5 лет работать под надзором. По условиям соглашения, весь этот период за MoneyGram будет присматривать независимый контролер, утвержденный министерством юстиции США. Он должен регулярно отчитываться перед министерством о ходе выполнения обязательств, оговоренных в соглашении, и о действенности мер, принимаемых руководством компании для исправления ситуации. MoneyGram обязалась привести в соответствие свою программу борьбы с фродом и отмыванием денег, централизованно следить за соблюдением американских стандартов и профессиональной этики на местах, ввести систему поощрений за соблюдение правовых норм для руководящего состава и ужесточить правовой аудит в зонах повышенного риска. Если компания выполнит все условия данного соглашения, министерство юстиции будет ходатайствовать о снятии с нее всех обвинений.

Атаки через старые уязвимости выросли на 33% за 2025 год

Атаки через давно известные уязвимости снова набирают обороты. По оценке специалистов компании «Информзащита», за одиннадцать месяцев 2025 года число инцидентов, в которых злоумышленники получали первичный доступ за счёт эксплуатации уже описанных CVE, выросло на 33% по сравнению с тем же периодом прошлого года.

Речь идёт о сценариях, где вход в инфраструктуру осуществляется не через фишинг или переписку с сотрудниками, а напрямую — через уязвимости в публично доступных сервисах, корпоративных веб-приложениях, VPN-шлюзах и средствах удалённой поддержки.

Для атакующих это по-прежнему самый удобный путь: он хорошо автоматизируется, почти не затрагивает пользователей и позволяет масштабировать атаки без лишнего шума.

В «Информзащите» связывают рост таких атак с повышением «технологической зрелости» преступных группировок. Эксплойты к новым уязвимостям всё чаще появляются в открытом доступе или подпольных сообществах буквально через дни, а иногда и часы после публикации CVE.

Автоматизированные инструменты анализа и эксплуатации позволяют атакующим действовать быстрее, чем компании успевают протестировать и установить обновления. В результате «время до эксплуатации» часто оказывается значительно короче корпоративных циклов патч-менеджмента.

Отдельную проблему создаёт тот факт, что заметная доля атак строится на уязвимостях, для которых патчи и рекомендации уже давно существуют. Это снижает порог входа и расширяет круг потенциальных нарушителей — от целевых групп до массовых сканеров, работающих через ботнеты и специализированные фреймворки.

В отчётах за последний год упоминались, в частности, цепочки удалённого выполнения кода в SimpleHelp, командные инъекции в BeyondTrust PRA и Remote Support, SQL-инъекции в Fortinet FortiClient EMS, проблемы с обработкой загрузок в продуктах Cleo и уязвимость эквивалентности путей в Apache Tomcat.

Во многих случаях атаки приводили к получению первоначального доступа к серверу или управляющей консоли, извлечению учётных данных, повышению привилегий и дальнейшему перемещению по инфраструктуре. Наиболее уязвимыми остаются пограничные системы и инструменты удалённого администрирования — критичные для бизнеса и при этом доступные из внешней сети.

Как отмечает Анатолий Песковский, руководитель направления анализа защищённости IZ:SOC компании «Информзащита», ключевая причина роста — системный разрыв между моментом раскрытия уязвимости и её фактическим закрытием в корпоративной среде. Сложные инфраструктуры, длительные согласования и отсутствие централизованной политики обновлений увеличивают окно уязвимости и дают атакующим фору.

Распределение атак по отраслям остаётся неравномерным. На финансовый сектор приходится около 34% всех событий, связанных с эксплуатацией уязвимостей. Промышленность и энергетика дают порядка 27% — здесь сказываются критичность процессов и сложность ИТ- и OT-контуров. Электронная коммерция и крупные онлайн-платформы занимают около 22% из-за распределённых систем и динамичной микросервисной архитектуры. Оставшиеся 17% приходятся на госсектор, образование и медицину, где обновления часто откладываются из-за нехватки ресурсов.

Эксперты подчёркивают: одного патч-менеджмента уже недостаточно. На практике лучше всего работает сочетание ускоренных обновлений для критичных и интернет-доступных систем с компенсирующими мерами — сегментацией, изоляцией административных интерфейсов, сокращением поверхности атаки и усиленным мониторингом. В условиях, когда атаки всё чаще маскируются под легитимные запросы, именно детектирование и поведенческая аналитика помогают вовремя заметить инцидент и снизить ущерб.

RSS: Новости на портале Anti-Malware.ru