Раскрыты цены на кражу банковских данных и «угон» аккаунтов в соцсетях

Раскрыты цены на кражу банковских данных и «угон» аккаунтов в соцсетях

Раскрыты цены на кражу банковских данных и «угон» аккаунтов в соцсетях

Одной из наиболее дорогих услуг в прейскуранте хакера является кража данных о дебетовой карте и прикрепленном к нему банковском счете. За это на черном рынке злоумышленники просят от $150 до $300. Стоимость же поддельной пластиковой карты для обналичивания колеблется от $10 за карту с магнитной полосой до $20 за карту с чипом.

Если же речь идет об электронном кошельке с прикрепленной к нему кредитной картой, стоимость падает до $15 плюс 10% от баланса карты. Стоимость обналичивания с таких счетов оценивается в 25-30% от суммы перевода.

Такие цифры опубликовала корпорация EMC по результатам исследования, проведенного специалистами подразделения RSA (раньше RSA Security была отдельной компанией, но в 2006 г. она была приобретена EMC за $2,1 млрд).

«Угон» аккаунтов в соцсетях

Одна из самых дешевых услуг — кража логина и пароля от учетной записи в социальной сети. Если у жертвы не менее 500 друзей, его аккаунт оценивается в $7,5. Исследователи не уточнили, как стоимость варьируется в зависимости от количества друзей, пишет cnews.ru

 

 

 

DDoS-атаки

В EMC сообщили, сколько в среднем на черном рынке стоит проведение DDoS-атаки (Distributed Denial of Service — распределенной атаки на сайт, в результате которой он перестает реагировать на запросы пользователей). По данным исследователей, стоимость такой атаки составляет $30 за один час. 

Поддельные документы

Наконец, специалисты RSA также выяснили, сколько стоит купить на черном рынке идентификационные документы. Если этот документ на французском языке, стоимость составит $10, на испанском — $13-15, на итальянском — $10, на английском — $15. В компании не уточнили, о каких именно типах документов идет речь.

Черный рынок

«Черный рынок представляет собой реальный бизнес, основанный на тех же экономических принципах, на основе которых функционирует любая компания», — отметили в EMC.

Исследователи по безопасности добавили, что украденная информация имеет такое свойство, как актуальность. И спустя некоторое время она «портится», что снижает ее ценность практически до нуля. Например, если сразу после взлома информация о кредитных картах продается по цене $50-100 за штуку, то затем, только лишь бы найти покупателя, злоумышленник готов отдать ее за $1. 

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru