В Испании ликвидирована крупнейшая в мире хакерская сеть

В Испании ликвидирована крупнейшая в мире хакерская сеть

...

Испанские спецслужбы ликвидировали одну из наиболее крупных в мире хакерских сетей Mariposa, сообщает радио «Голос России». В нее входили около 12,7 миллиона компьютеров. Трое злоумышленников 31, 30 и 25 лет, чьи имена не разглашаются в интересах следствия, создали сеть для краж данных о кредитных картах и интернет-банкинге владельцев компьютеров. В случае, если вина арестованных будет признана судом, им грозит до 6 лет тюремного заключения.

По словам представителя полиции, злоумышленники не были талантливыми хакерами, а создать сеть им помогли знакомства в преступном мире. Однако, отметил представитель следствия, программа Mariposa, использовавшаяся для заражения компьютеров, создана профессионалами и очень эффективна.

Предполагается, что в число зараженных компьютеров входили машины около половины компаний из списка крупнейших компаний США, а также более 40 известных банков. В общей сложности сеть распространилась более чем по 190 странам мира.

Напомним, успешной борьбой с хакерами может похвастаться и Россия. Так, 25 февраля к 5,5 годам условного лишения свободы с испытательным сроком в 4 года был приговорен Приморским судом Санкт-Петербурга Максим Рокко. Он был признан виновным в мошенничестве и покушении на мошенничество в виде обналичивания украденных американскими хакерами в банках США и Интернет-магазинах денег и вещей, а также в неправомерном доступе к компьютерной информации. Выйти на след преступников, включая и Рокко, удалось благодаря международному сотрудничеству спецслужб, в рамках которого в среду американских хакеров был внедрен агент ФБР, работавший под прикрытием, а сотрудники УФСБ по Петербургу и Ленобласти обеспечивали поступление в суд свидетельских показаний из-за океана.

Источник: Baltinfo.ru 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Данные ЭКГ можно деанонимизировать с точностью 85%

Исследователи показали, что даже данные электрокардиограммы (ЭКГ), которые часто выкладываются в открытый доступ для медицины и науки, можно связать с конкретным человеком. И сделали это с высокой точностью — до 85 процентов совпадений, используя машинное обучение.

Главная проблема в том, что ЭКГ-сигналы уникальны и стабильны, словно отпечатки пальцев.

Даже если убрать имя и другие «очевидные» идентификаторы, сами сердечные ритмы остаются индивидуальными. А значит, их можно сопоставить с записями из носимых гаджетов, телемедицины или утечек медкарт.

Учёные протестировали метод на данных 109 участников из разных публичных наборов и выяснили: даже с шумом и искажениями система уверенно «узнаёт» людей. Простое обезличивание уже не спасает — риск повторной идентификации слишком высок.

 

Авторы предупреждают: такие атаки не требуют доступа к больничным серверам или инсайдеров. Достаточно сопоставить разные источники информации и применить алгоритмы.

Чтобы снизить риски, исследователи предлагают признать ЭКГ полноценным биометрическим идентификатором, ужесточить правила его обработки и обязательно предупреждать пациентов о возможностях повторной идентификации.

Кроме того, нужно ограничивать свободный обмен «сырыми» файлами между организациями и требовать специальных соглашений и проверок.

И это касается не только ЭКГ. Похожие уязвимости есть у PPG-сигналов (датчики пульса), голоса и даже электроэнцефалограмм. По мере того как носимые устройства и нейроинтерфейсы входят в обиход, объём таких биометрических данных растёт — а вместе с ним и поле для атак.

Иными словами, в здравоохранении нарастает новая угроза: медицинские датчики становятся инструментом не только врачей, но и потенциальных киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru