ActivIdentity обеспечивает безопасность онлайн транзакций крупнейшего потребительского сообщества в Великобритании

ActivIdentity обеспечивает безопасность онлайн транзакций крупнейшего потребительского сообщества в Великобритании

Корпорация ActivIdentity 9 апреля анонсировала подписание контракта с компанией Cooperative Financial Services (CFS), частью крупнейшего потребительского сообщества в Великобритании, специализирующейся на финансовых услугах.


Исполнительный вице-президент по мировым продажам CFS Майкл Сотник (Michael Sotnick) сообщил, что по итогам исследования рынка аутентификации было представлено несколько решений, среди которых был выбран 4TRESS сервер. Решение ActivIdentity позволяет одновременно поддерживать несколько методов аутентификации и управляется централизовано. В этой платформе предусмотрена возможность добавления принципиально новых методов аутентификации без ущерба для действующей инфраструктуры и технологий.

 

Важной особенностью для банковского сектора является поддержка сервером открытых стандартов EMV и OATH. Внедряя последнюю версию платформы аутентификации ActivIdentity 4TRESS™ Authentication Server, CFS обеспечит миллиону банковских клиентов наивысший уровень безопасности. 


Тони Бриттен (Tony Britten), директор по расследованию преступлений в финансовой сфере в CFS, выразил свое мнение о 4TRESS так: “CFS создал свою репутацию в бизнесе и инвестициях. Мы стремимся держать планку, чтобы не подрывать доверие наших клиентов.

Предложить нашим клиентам простой способ усиления безопасности при совершении сделок онлайн – наша приоритетная задача. ActivIdentity – компания с большим опытом в сфере решений аутентификации, использующая одну и ту же инфраструктуру для многих задач. Это и предопределило наш выбор ”.


На российский рынок 4TRESS сервер и другие решения ActivIdentity поставляются компанией Rainbow Technologies через сеть сертифицированных Партнеров.

Хакеры начали использовать Spotify и Chess.com для управления стилером

Киберпреступники нашли ещё один способ маскировать свою активность под совершенно безобидный интернет-трафик. Как сообщили эксперты Solar 4RAYS группы компаний «Солар», злоумышленники начали использовать Spotify и Chess.com для управления стилером MaskGram Stealer, который крадёт учётные данные, содержимое браузеров и другую чувствительную информацию.

Схема построена на методе Dead Drop Resolver. Если совсем просто, адреса управляющих серверов вредоноса не вшиваются прямо в программу, а прячутся в данных аккаунтов на публичных площадках.

В итоге заражённая машина обращается не к какому-нибудь подозрительному IP-адресу, а к легальному и популярному сервису — например, музыкальной платформе или шахматному сайту. Для защитников это выглядит куда менее подозрительно, а обнаружить такую активность становится сложнее.

По данным исследователей, именно так операторы MaskGram Stealer спрятали информацию о серверах управления на Chess.com и Spotify. Сам вредонос при этом довольно универсален: он умеет красть логины и пароли, собирать данные о системе, установленных приложениях и запущенных процессах, вытаскивать информацию из браузеров, почтовых клиентов, мессенджеров, VPN и программ удалённого доступа. Вдобавок он может делать скриншоты экрана и загружать дополнительные модули с серверов управления.

Отдельно специалисты отмечают, что у стилера есть и функции противодействия анализу. То есть это уже не примитивный инструмент, а вполне серьёзный зловред, рассчитанный на более скрытную и устойчивую работу.

Распространяют его, как это часто бывает, через социальную инженерию. В одних случаях вредонос продвигают как платный инструмент для массовой проверки логинов и паролей по утёкшим базам, в других — выдают за «взломанные версии» коммерческого софта. Логика простая: чем шире аудитория, тем выше шанс, что кто-то сам запустит заражённый файл.

В «Соларе» отмечают, что MaskGram Stealer используется как минимум с середины 2025 года и остаётся активным до сих пор. При этом сам подход с DDR для атакующих не новый: раньше такие схемы уже встречались с использованием Steam, Twitter и YouTube. Но теперь список площадок расширился за счёт Spotify и Chess.com — и это ещё раз показывает, что злоумышленники всё охотнее используют привычные массовые сервисы как прикрытие.

RSS: Новости на портале Anti-Malware.ru