Краденные кредитки продают через YouTube

Google обвинили в потакании торговле краденными личными данными

Воры продают номера краденных карт и другую личную информацию пользователей через видео на YouTube. Такое неожиданное открытие сделали исследователи из некоммерческой организации Digital Citizens Alliance. Как ни странно, но от этих роликов получает прибыль даже Google!

Представители Digital Citizens Alliance утверждают, что Google зарабатывает за счет демонстрации рекламы от Target, MasterCard, Discover, окружающей сомнительные ролики на YouTube. В представленных видео люди предлагают услуги по продаже чужих номеров кредитных карт и другой банковской информации.

Представители группы говорят, что они начнут просвещать компании, рекламирующие свои услуги через Google, о существующей проблеме. Таким образом, организация надеется повлиять на Google и начать борьбу с распространителями краденной личной информации пользователей.

Нет ничего удивительно в том, что в сети ведется торговля краденными данными. Экспертов поражает то, с какой простотой можно найти продавцов и почему правоохранительные органы не занялись ими. YouTube оказался прекрасным источником для наводок на преступные синдикаты.

Сотрудники YouTube, в свобю очередь утверждают, что они удаляют миллионы подобных роликов,из-занарушения политики работы сервиса. Согласно условиям использования видеопортала, нельзя размещать на каналах контент, связанный с нелегальной деятельностью.

SafeTech CA автоматизировал доставку и продление цифровых сертификатов

SafeTech Lab расширила корпоративный центр сертификации SafeTech CA новым модулем CDM (Certificate Delivery Management). Теперь платформа умеет не только выпускать цифровые сертификаты, но и доставлять их на конечные устройства, устанавливать в нужные хранилища и автоматически перевыпускать. Скрипты, ручная возня и отдельный тяжёлый PKI-комбайн больше не обязательны.

CDM стал первой агентской подсистемой внутри SafeTech CA. Администратор централизованно управляет агентами, а те самостоятельно выпускают сертификаты на целевых узлах, следят за сроками их действия и запускают обновление.

Поддерживаются ГОСТ-алгоритмы, при этом система не зависит от доменной инфраструктуры: агенты могут работать в изолированных сегментах и средах без LDAP-каталога.

Разработчики позиционируют новый модуль как более компактную альтернативу крупным PKI-платформам, которые нередко приходится покупать ради базовых функций. В SafeTech CA выпуск, доставка и продление сертификатов объединены внутри одного продукта — собирать эту конструкцию из сторонних решений не потребуется.

Обновление принесло и другие полезности. В системе появилась ротация корневых и подчинённых сертификатов центра сертификации без потери доверия к ранее выпущенным документам. Настройки CA теперь можно менять через веб-интерфейс, не ковыряясь вручную в конфигурационных файлах.

SafeTech CA также интегрировали с HashiCorp Vault. Пароли и учётные данные для внешних сервисов и баз данных можно хранить и ротировать централизованно, а не оставлять открытым текстом в конфигах — подарок, который злоумышленники точно не оценят.

В дальнейшем SafeTech Lab планирует повысить автономность агентов. Через веб-интерфейс администраторы смогут вручную запускать выпуск и отправку сертификатов, а также следить за выполнением заданий в реальном времени.

RSS: Новости на портале Anti-Malware.ru