Кража со взломом

Кража со взломом

В Америке на прошлой неделе слушалось новое дело об онлайновых кражах. Трое наших соотечественников (двое из них имеют американское гражданство) некоторое время успешно воровали деньги банковских и брокерских клиентов.

Основным орудием преступления был троянский кейлоггер, который тянул с зараженных ПК пароли и номера счетов.

Деньги отмывались на американской территории на специально созданных счетах, а затем переправлялись в Россию через Western Union.

Руководил мини-группировкой некий Александр Бобнев из Волгограда. Он же получал основную часть дохода, в то время как его «денежные мулы» — Алексей Минеев и Алексей Волынский, осуществлявшие операции в США, — оставляли себе лишь относительно скромные комиссионные.
В соответствии с условиями соглашения о признании вины Минеев должен вернуть 112 тыс. долларов, заработанные противозаконными методами. Его ожидает двухлетний тюремный срок и штраф в размере 40 тыс. долларов.

Алексей Волынский, помимо отмывания денег, обвиняется в мошенничестве, так как нечаянно продал украденные номера кредитных карт агенту под прикрытием. Глава преступной группировки Бобнев, к сожалению, недосягаем для американского правосудия, но вряд ли отважится действовать в ближайшее время в одиночку.

 

Источник 

Подпишитесь на новости

Sentra представила ИИ-хакера, который ищет реальные пути взлома бизнеса

Список уязвимостей есть, а понимания, как через них добраться до важных систем, — нет. Sentra представила ИИ-хакера: автономное решение, которое должно непрерывно проверять защищённость компании с позиции атакующего. По описанию разработчика, команда специализированных ИИ-агентов ведёт разведку, изучает веб-приложения и API, строит гипотезы и собирает цепочки атак.

Критические находки система проверяет на фактическую эксплуатируемость в рамках разрешённого сценария тестирования.

Задача — показать, какие проблемы действительно позволяют провести атаку и требуют исправления в первую очередь.

Особый акцент сделан на логических ошибках: неправильном разграничении доступа, избыточных правах, обработке ролей и идентификаторов, небезопасных сценариях API. ИИ-хакер также ищет сочетания проблем, которые по отдельности выглядят нестрашно, а вместе открывают дорогу злоумышленнику.

Для подтверждённой цепочки система готовит техническое доказательство, описание риска, список затронутых компонентов и рекомендации. После исправлений проводит повторную проверку.

Такой цикл разработчик связывает с CTEM — непрерывным управлением подверженностью киберугрозам. Среди дополнительных сценариев — приоритизация уязвимостей, проверки приложений до релиза и purple teaming для оценки защитных механизмов и тренировки команд.

Решение можно использовать из облака Sentra или развернуть локально. По данным компании, продукт включён в реестр российского ПО, а его архитектура позволяет менять языковые модели с учётом требований заказчика.

Sentra сообщает о завершении функционального тестирования с несколькими интеграторами и проведении пилотов в российских компаниях.

RSS: Новости на портале Anti-Malware.ru