IBM приобрела IRIS Analytics

Корпорация IBM объявила о приобретении IRIS Analytics, частной компании, которая специализируется на аналитике реального времени для борьбы с мошенничеством в сфере электронных платежей.

Как показало исследование, проведенное экспертами IBM Institute of Business Value, лишь 16% банков могут выявлять случаи мошенничества в режиме реального времени. После обнаружения и подтверждения новых схем мошенничества требуется, как правило, более четырех недель для принятия соответствующих контрмер. Совершенствование существующих методов выявления мошенничества сдерживается зависимостью от специализированных «моделей черного ящика», которые трудно понять, объяснить и освоить. В то же время в результате стремительного инновационного развития индустрии платежей, появления новых каналов транзакций и расширения использования микропроцессорных карт Chip&PIN мошенники гораздо быстрее, чем раньше, разрабатывают новые схемы и модифицируют существующие, и их действия становятся все более технически изощренными и организованными.

Технология IRIS использует когнитивные возможности для быстрого генерирования моделей предотвращения случаев мошенничества, а также поддерживает создание и модифицирование специализированных шаблонов для разных платежных платформ. Выступая в качестве «виртуального аналитика» для выявления новых схем мошенничества, IRIS применяет когнитивные возможности, чтобы помочь аналитикам обнаруживать случаи мошенничества и оперативно на них реагировать. IRIS способствует преодолению «разрыва» между устанавливаемыми экспертами правилами и традиционным прогностическим моделированием, используя искусственный интеллект и когнитивные технологии для взаимодействия со специалистами. Наряду с оперативным тестированием и применением моделей противодействия мошенничеству, IRIS предлагает специалистам максимально точно подобранную аналитику в интерактивном режиме.

«Подход, основанный на когнитивных вычислениях, позволяет реализовать новую парадигму в борьбе с мошенничеством, — отметил Алистер Ренни (Alistair Rennie), руководитель подразделения IBM Industry Solutions. — Интегрируя технологию IRIS Analytics с технологией IBM Counter Fraud, мы поможем организациям выявлять случаи мошенничества в требуемом масштабе, с высокой оперативностью и с минимальным процентом ошибок, чтобы они могли своевременно осуществлять необходимые контрмеры с более высоким уровнем контроля и с большей прозрачностью».

Технологии IRIS используют ведущие банки и платежные системы во всем мире. Так, например, французская межбанковская сеть авторизации e-RSB, управляемая компанией STET, использует платформу IRIS при осуществлении 5,5 млрд. транзакций по кредитным и дебетовым картам в год. «Обеспечивая среднее время отклика менее 5 миллисекунд в расчете на транзакцию даже в периоды пиковых нагрузок, когда мы обрабатываем свыше 750 транзакций в секунду, IRIS дает нам возможность выявлять случаи потенциального мошенничества без каких-либо дополнительных издержек для нашего сервиса, — сообщил Пьер Жюхен (Pierre Juhen), заместитель главного исполнительного директора STET. — Кроме того, мы можем успешно реагировать на недавно выявленные схемы мошенничества путем осуществления новых контрмер в течение нескольких часов, не отключая систему».

«Защита от финансовых преступлений крайне необходима для преобразований и инноваций. Быстрое развитие платежной индустрии приводит к появлению новых способов платежей, таких как карты Chip&PIN, мобильные платежи, срочные платежи, электронные кошельки и пр. В этих условиях финансовые институты должны обладать способностью принимать быстрые и точные решения о подозрительных попытках транзакций до их осуществления, — подчеркнул Константин фон Альтрок (Constantin von Altrock), главный исполнительный директор IRIS Analytics. — Объединение технологий IRIS с возможностями IBM Counter Fraud позволяет создать всеобъемлющее полнофункциональное решение для защиты от мошенничества в сфере платежей в режиме реального времени».

IBM объявила о приобретении IRIS Analytics, частной компании, которая специализируется на аналитике реального времени для борьбы с мошенничеством в сфере электронных платежей." />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru