ФСБ накрыла хакерскую группировку, кравшую деньги Россиян

ФСБ накрыла хакерскую группировку, кравшую деньги Россиян

МВД и ФСБ России при экспертной поддержке «Лаборатории Касперского» и участии Сбербанка пресекли киберпреступную деятельность группировки, на протяжении пяти лет кравшей деньги со счетов пользователей в России и других странах СНГ с помощью банковского троянца Lurk.

Выйти на след преступников помогло участие в операции специалистов «Лаборатории Касперского»: они провели тщательный анализ вредоносного ПО, в результате чего была выявлена сетевая инфраструктура группы атакующих, установлены их личности и собраны доказательства их причастности к киберпреступлениям. В общей сложности за все время своей деятельности группировка смогла похитить более 3 миллиардов рублей. 

«Лаборатория Касперского» детектирует атаки с участием троянца Lurk с июля 2011 года. Конечная цель зловреда – доступ к системе дистанционного банковского обслуживания для непосредственной кражи денег. Однако помимо клиентов банков и самих финансовых организаций, злоумышленников, использовавших Lurk, интересовали также веб-ресурсы СМИ и новостных агрегаторов, поскольку размещение троянца на таких популярных страницах открывало им возможность широкого распространения зловреда. Заражение жертв обычно происходило либо через взломанные сайты, либо через программы-эксплойты, либо через проникновение в наименее защищенный компьютер внутри корпоративной сети организации. 

Троянец Lurk отличается хорошей технической проработкой – на протяжении пяти лет вирусописатели постоянно совершенствовали его, используя современные технологии. К примеру, он оказался одним из чрезвычайно редких зловредов, чей вредоносный код не сохраняется на жестком диске зараженного компьютера, а функционирует исключительно в операционной памяти. Помимо этого, разработчики всеми возможными средствами старались минимизировать риск детектирования троянца антивирусными программами. Киберпреступники использовали различные VPN-сервисы, анонимную сеть Tor, скомпрометированные или беспроводные точки доступа сторонних пользователей и даже серверы атакованных IT-организаций. 

«Lurk отличает высокая таргетированность – его авторы всегда делали все возможное для того чтобы заразить максимальное количество интересных им жертв, не привлекая при этом внимания аналитиков и правоохранительных органов. В ходе анализа нам удалось выяснить, что за троянцем все-таки стояла одна группировка, и по всей видимости в нее входили профессиональные разработчики и тестировщики. Наши продукты всегда распознавали и успешно блокировали деятельность зловреда, а арест его создателей, надеемся, приведет к окончательному закату Lurk», – отметил Руслан Стоянов, руководитель отдела расследования компьютерных инцидентов «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор предлагает отменить сбор согласий на обработку ПДн

В Роскомнадзоре сочли, что институт согласий на обработку персональных данных стал слишком обременительным для граждан, и предлагают вместо этого создать отраслевые стандарты обработки такой информации, облегчив регулирование.

Количество согласий на обработку ПДн, которые приходится заявлять на различных сайтах и сервисах, умножилось до такой степени, что россиянам стало трудно их контролировать. Правительство даже решило в помощь гражданам запустить на Госуслугах специальный реестр.

«Институт согласий как таковых, на наш взгляд, крайне устаревший, — цитирует «Интерфакс» заявление главы РКН Андрея Липова. — Он, наверное, был эффективен на заре появления 152-ФЗ об обработке персональных данных, когда оставлял содержание согласия на усмотрение гражданина и той компании, куда человек пришел и которая просит его такое согласие подписать».

Вместе с тем потребности в ПДн в разных сферах хозяйственности деятельности неодинаковы. Набор личных данных, важных для туристического бизнеса, отличается от состава, удовлетворяющего нуждам учебных заведений.

РКН в лице Липова предлагает упразднить сбор согласий и переходить к отраслевому регулированию: разработать стандарты на уровне соответствующих ведомств, убедиться в их действенности на практике и после этого ставить дифференцированную обработку персональных данных на контроль.

Соответствующие предложения регулятора были направлены правительству для включения во второй пакет мер по борьбе с кибермошенничеством (по плану, его должны внести в Госдуму до конца года).

Как недавно выяснилось, все требования закона о защите персональных данных (152-ФЗ) соблюдают лишь 30% российских компаний. Остальные пока далеки от полного соответствия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru