Ограбление по-хакерски

Ограбление по-хакерски

...

Милиционеры огласили предварительные результаты расследования нашумевшей истории пропажи денег, в которой публично обвинили банк. Оказалось, что грабителем был хакер. В пятницу на городских улицах появились биллборды и баннеры «ДнБ НОР Мончебанк — банк, в котором у нас пропали деньги». Автор «послания» пожелал остаться неизвестным.



Как уверяло руководство рекламной компании «Пропаганда Колокол», баннер им заказало частное лицо. Журналисту «Вечерки» удалось выяснить, что это лицо — учредитель «Пропаганды Колокол» и руководитель городской федерации хоккея с мячом Игорь Морарю. Именно со счета его фирмы в «ДнБ НОР Мончебанк» и исчезло шестьсот пятнадцать тысяч рублей. Он уверял, что часть этой суммы предназначалась на развитие спорта в Мурманске. Потерпевший заявил, что в банке ему сказали, что взлома системы не было. Предприниматель обратился с заявлениями в милицию и Главное управление Банка России по Мурманской области.

Между тем, по словам милиционеров, и компания, и банк стали жертвами мошенника.

— Все компьютеры в офисе пострадавшей фирмы подключены к Интернету, — рассказывает референт пресс-службы УВД Александр Чарыгин. — Бухгалтерия пользуется удаленным доступом к счетам по системе «Банк — клиент». В августе пошлого года бухгалтер компании утром обнаружила, что компьютер «висит», не работает антивирусная программа, а часть ярлыков с рабочего стола исчезла. На следующий день деньги пропали со счета.

Сотрудники «ДнБ НОР Мончебанк» уверяют, что пострадавший, работая по системе «Интернет — банк — клиент», полностью пренебрегал всеми средствами защиты и безопасности, которые предоставил ему банк.

Злоумышленник проник в систему через Интернет, взломал сервер и залез в систему «Банк — клиент», где получил доступ к паролю. Потом он от имени фирмы отправил платежное поручение. Служба финансового мониторинга банка проверяет платежки на сумму свыше шестисот тысяч рублей только у новых клиентов и при некоторых видах займов. С пострадавшей компанией банк работал давно, поэтому подозрений сделка не вызвала. Деньги были переведены на счет одного из московских банков и обналичены в трех банкоматах.

— Сейчас оперативники отдела по борьбе с киберпреступностью пытаются установить личность владельца счета, — продолжает Александр Чарыгин. — В банк направлены соответствующие запросы.

Возбуждено уголовное дело по статьям « Мошенничество» и «Несанкционированный доступ к компьютерным сетям».

Источник

В России разработали способ удалить свой биометрический след

В ИТ-компании «Криптонит» (входит в «ИКС Холдинг») разработали метод, который позволяет выборочно удалять цифровые образы людей из систем распознавания лиц. Если совсем просто, речь идёт о технологии, которая должна помочь реализовать право человека отозвать согласие на обработку своей биометрии — так, чтобы система действительно перестала его узнавать.

Проблема тут в том, что современные системы распознавания лиц устроены не так прямолинейно, как может показаться.

Даже если сведения о человеке формально удалили из базы, его цифровой образ может всё равно остаться внутри уже обученной модели. То есть на бумаге данные вроде бы стерли, а на практике алгоритм всё ещё способен узнать этого человека.

Именно это и делает тему особенно чувствительной. С биометрией всё сложнее, чем с обычными персональными данными: пароль можно поменять, а лицо — нет. Если такие данные утекают, риски уже совсем другого уровня, потому что украденные цифровые слепки можно использовать для создания поддельных образов и обхода биометрической аутентификации.

 

В «Криптоните» утверждают, что их метод решает задачу не маскировкой и не косметическим удалением, а на уровне внутренней логики самой модели. Проще говоря, алгоритм перестаёт использовать сведения о конкретном человеке и больше не может его распознавать, при этом способность узнавать остальных людей сохраняется.

По словам разработчиков, на тестовых наборах данных технология показала заметное снижение эффективности распознавания именно тех лиц, которые нужно «забыть», — до 88%. При этом общая точность системы, как утверждается, осталась на прежнем уровне.

Практическое применение у такого подхода вполне очевидное. В первую очередь это системы видеонаблюдения с распознаванием лиц, СКУД и корпоративная безопасность. Например, технология может пригодиться для удаления биометрических данных уволенных сотрудников, когда компания обязана прекратить их обработку, но не хочет при этом заново переобучать всю систему с нуля.

RSS: Новости на портале Anti-Malware.ru