США обвиняет российских хакеров в краже данных о 160 млн карт

США обвиняет российских хакеров в краже данных о 160 млн карт

Электронная биржа Nasdaq и более десятка других западных компаний, включая торговые сети 7-Eleven, Carrefour SA, JC Penney, авиакомпанию JetBlue, Visa Inc., Citibank, бельгийский банк Dexia, стали жертвами российских хакеров.

В четверг федеральные прокуроры в Нью-Йорке и Нью-Джерси предъявили обвинения в мошенничестве и взломах компьютерных систем гражданам России хакерам Александру Калинину из Санкт-Петербурга; Николаю Насенкову, Роману Котову и Дмитрию Смилянцу из Москвы, а также бизнесмену из Москвы и Сыктывкара Владимиру Динкману и подданному Украины Михаилу Рытикову из Одессы, пишет cybersecurity.ru.

Американские прокуроры заявляют, что речь идет об «одном из самых крупных хищений информации» в истории, которое привело к краже сотен миллионов долларов. Средства были похищены с восьмисот тысяч банковских счетов. Свою преступную деятельность обвиняемые вели с 2005 года до прошлого лета.

Первые обвинения были предъявлены еще в 2009 году, но были обнародованы лишь в четверг. Двое обвиняемых были арестованы, при чем один из них – в Нидерландах. Трое других находятся в розыске. По данным прокуроров, хакеры внедряли в корпоративные компьютерные системы программы, позволявшие им считывать информацию. Таким образом были украдены данные о 160 миллионах кредитных карт. Обвиняемые затем, предположительно, продавали полученную информацию из расчета 10 долларов за американскую кредитную карту, 15 долларов за канадскую и 50 долларов за европейскую.

Согласно обвинительным документам, российские хакеры были связаны с жителем Майами Альберто Гонзалесом, который в 2010 году был приговорен к 20 годам тюремного заключения, что стало самым суровым приговором, который когда либо выносился хакеру в США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

РТ Х: в России представили новый облачный сервис для отражения кибератак

Компания Positive Technologies представила новый облачный сервис под названием РТ Х — платформу для мониторинга безопасности и реагирования на кибератаки. РТ Х предназначен для организаций, которым нужно быстро усилить защиту без развёртывания собственного SOC и покупки новых продуктов для ИБ.

РТ Х работает круглосуточно и сочетает автоматический анализ с участием специалистов компании. По сути, это комплексный сервис, который помогает обнаруживать и предотвращать кибератаки в режиме реального времени.

В Positive Technologies отмечают, что создание собственной службы кибербезопасности обычно требует больших затрат и времени. Новая платформа, по словам управляющего директора компании Алексея Новикова, должна упростить этот процесс и дать компаниям возможность оперативно снизить риски.

Особенность РТ Х в том, что его эффективность можно проверить на практике — в ходе кибериспытаний на платформе Standoff Bug Bounty. Если независимым исследователям удастся успешно провести атаку, Positive Technologies обязуется выплатить вознаграждение. Перед испытаниями клиент получает рекомендации по базовым мерам защиты — так называемому «киберминимуму».

Решение может быть полезно как компаниям, недавно пережившим кибератаку, так и тем, кто только выстраивает систему информационной безопасности. Для крупных организаций с уже работающими SOC РТ Х может служить дополнительным инструментом проверки надёжности защиты.

Платформа использует технологии машинного обучения, систему поведенческого анализа сетевого трафика PT NAD, песочницу PT Sandbox, решения для управления уязвимостями MaxPatrol VM, мониторинга событий и реагирования на инциденты MaxPatrol SIEM, а также агент MaxPatrol EDR для защиты конечных устройств.

РТ Х доступна в двух вариантах: Base и Pro. Первая рассчитана на отражение типовых атак и ошибок конфигураций, вторая — на противодействие более сложным угрозам, включая действия опытных киберпреступников и хактивистов.

По данным исследования консалтинговой компании «Б1», российский рынок информационной безопасности в 2024 году достиг примерно 300 млрд рублей, увеличившись на 56% за два года.

Россия при этом остаётся одной из главных целей для кибератак: с середины 2024 года по осень 2025-го на неё пришлось до 16% всех успешных атак в мире. Эксперты ожидают, что к концу года число инцидентов вырастет ещё на 20–45%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru