Хакеры атаковали сайт American Express

Хакеры атаковали сайт American Express

The New York Times сегодня сообщает о том, что группа хакеров накануне на протяжении более чем двух часов блокировала доступ к сайту платежной системы American Express, в результате чего многие пользователи в США и Канаде не могли организовать проведение платежей с использованием своих карт.

Издание отмечает, что атака не Amex, скорее всего, является продолжением кампании ближневосточных хакеров, нападающих на американские финансовые институты. Несколькими днями ранее были атакованы серверы банка JPMorgan Chase, который тоже сообщил, что в результате DDoS-атаки из строя были выведены его ИТ-мощности. Напомним, что первые атаки на американские финансовые учреждения начались еще осенью прошлого года и с тех пор хакерская группировки провела несколько кампаний по нападению, пишет cybersecurity.ru.

Впрочем, если в случае с JPMorgan Chase за проведение атаки на себя взяли ответственность вполне конкретные лица, разместившие специальное заявление на сайте Pastebin.com, то в случае с American Express пока никто не взял на себя ответственности за DDoS-атаку. The New York Times отмечает, что в случае с American Express никакие данные клиентов не пострадали, а атака носила исключительно деструктивный, но не шпионский характер.

Официальные представители American Express заявили, что атака была проведена в четверг и пока у них нет никаких доказательств того, что хакеры охотились за пользовательскими данными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 запустила платформу для жалоб на фишинг, скам и вредоносные ссылки

Компания F6 запустила открытую платформу «Антифишинг», с помощью которой любой желающий может сообщать о фишинговых сайтах, письмах, подозрительных ссылках и вредоносных приложениях. Заявки проверяют специалисты, после чего информацию передают в профильные организации, чтобы как можно быстрее заблокировать опасные ресурсы.

Зачем это нужно

Фишинг и скам никуда не делись — наоборот, их становится всё больше. За прошлый год количество поддельных сайтов на один популярный бренд выросло почти на треть. Помимо поддельных страниц, по-прежнему широко используются вредоносные рассылки: в письмах часто содержатся шпионские программы и инфостилеры, с помощью которых преступники крадут данные.

Участились и сложные комбинированные атаки на пользователей Android — злоумышленники совмещают фишинг, обманные схемы и заражённые приложения, распространяемые даже через личные сообщения в соцсетях и мессенджерах.

Что можно отправлять

На платформе принимают сообщения о:

  • подозрительных сайтах;
  • фишинговых письмах;
  • вредоносных ссылках;
  • приложениях с вредоносным кодом — даже если они пришли в личку или чат.

Отправленные данные проходят модерацию, а дальше — направляются регистраторам, хостинг-провайдерам и другим организациям для блокировки.

Что происходит на фишинговом фронте

Среди самых популярных схем, с которыми сталкиваются пользователи:

  • использование модифицированных версий приложения NFCGate — для перехвата данных банковских карт;
  • «сезонный» фишинг на тему отпуска;
  • схемы Fake Date — от билетов на несуществующие мероприятия до услуг вымышленных салонов красоты;
  • попытки угона аккаунтов в Telegram и WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta);
  • поддельные опросы с обещанным вознаграждением;
  • мошенничество, связанное с предложениями подработки;
  • фейковые розыгрыши, лотереи и сайты торговых сетей;
  • старая добрая схема «Мамонт» — когда у человека выманивают деньги и данные при попытке что-то продать или купить.

Что делать компаниям

Для бизнеса такие схемы тоже опасны — они бьют по репутации и могут нанести прямой финансовый урон. Чтобы вовремя отследить, где используют логотипы и названия брендов, компаниям рекомендуют внедрять системы мониторинга, основанные на анализе данных и машинном обучении.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru