Сотрудник аэропорта Хитроу потерял флешку с данными службы безопасности

Сотрудник аэропорта Хитроу потерял флешку с данными службы безопасности

Сотрудник аэропорта Хитроу потерял флешку с данными службы безопасности

Лондонский аэропорт Хитроу проводит расследования в связи с сообщениями о том, что на одной из улиц города найден флеш-накопитель с информацией, связанной с обеспечением безопасности в аэропорту, сообщает телеканал Sky News.

Ранее таблоид Sunday Mirror сообщил, что безработный мужчина обнаружил на улице Лондона USB флеш-накопитель, на котором находились карты, видеоролики и документы, касающиеся обеспечения безопасности в Хитроу и проведения антитеррористических мероприятий. В частности, по данным издания, в одном из документов представлен график патрулирования аэропорта для предотвращения терактов, в другом – информация о том, каким маршрутом королева Великобритания Елизавета II добирается в аэропорт и какие меры безопасности используются для ее охраны. Мужчина передал USB-карту представителям издания, те направили ее представителям аэропорта, пишет ria.ru.

"Мы проверили все наши планы по обеспечению безопасности и можем заверить, что Хитроу хорошо защищен. Мы также начали внутреннее расследование, чтобы выяснить, как это произошло, и предпринимаем меры для предотвращения подобных случаев в будущем", — сказал телеканалу официальные представитель аэропорта.

В 2017 году в Великобритании были совершены пять терактов: четыре в Лондоне и один в Манчестере. Как сказал руководитель службы контрразведки Великобритании MI5 Эндрю Паркер, ряд преступников, совершивших их, находились под полицейским наблюдением и ранее. В стране введен высокий уровень террористической угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая версия Android-трояна NGate крадёт данные карт и снимает наличные

Исследователи из команды CERT Polska предупредили о новой версии Android-вредоноса NGate. Злоумышленники с его помощью могут снимать наличные в банкоматах с карт жертв, не имея их физически — используя лишь данные, считанные через NFC со смартфона.

По данным исследователей, атака начинается с фишинговой кампании и звонков, имитирующих службу поддержки банка.

Жертвам отправляют поддельные уведомления о «технических проблемах» или «инцидентах в безопасности», предлагая скачать приложение для «проверки карты».

Когда пользователь устанавливает поддельное приложение и следует инструкциям «банковского специалиста», программа просит поднести карту к телефону и ввести ПИН-код — якобы для подтверждения личности. На деле приложение считывает данные бесконтактного чипа карты (EMV) и передаёт их злоумышленникам.

Как отмечают в CERT Polska, «в момент, когда пользователь прикладывает карту, приложение перехватывает весь обмен NFC-данными и отправляет их через интернет на устройство атакующего, стоящего у банкомата. С помощью этих данных и ПИН-кода преступник снимает деньги».

 

NGate регистрируется в системе Android как Host Card Emulation (HCE)-сервис, что позволяет ему имитировать виртуальную карту или терминал. После установки приложение активирует встроенную библиотеку libapp.so, которая расшифровывает настройки, включая адрес командного сервера (91.84.97.13:5653).

Соединение устанавливается по обычному TCP-каналу без шифрования (tls=false) — все данные передаются в открытом виде. Для маскировки параметров, таких как адрес сервера и токен, используется простое шифрование XOR, ключ к которому вычисляется из SHA-256-хеша подписи APK-файла.

При вводе ПИН-кода специальный интерфейс приложения фиксирует все цифры и моментально передаёт полный ПИН-код вместе с данными карты на сервер злоумышленников. CERT Polska отмечает, что код активируется автоматически после ввода четвёртой цифры.

Исследователи установили, что NGate работает в двух режимах:

  • reader mode — считывает данные карты и ПИН у жертвы;
  • emitter mode — эмулирует карту в банкомате для снятия наличных.

Таким образом, происходит «ретрансляция» транзакции в реальном времени: данные, считанные с карты жертвы, немедленно используются на устройстве преступника, стоящего у банкомата. Это позволяет полностью воспроизвести операцию без физического клонирования карты.

CERT Polska также сообщает, что NGate поддерживает постоянное соединение с сервером — keepalive-пакеты отправляются каждые семь секунд, чтобы синхронизация между телефоном жертвы и устройством у банкомата не прерывалась во время операции.

Эксперты предупреждают: единственный способ защититься — не устанавливать приложения из неизвестных источников и не вводить данные карты или ПИН-код по просьбе «банковских сотрудников». Банки никогда не требуют подобных действий через сторонние программы или звонки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru