В Kaspersky Fraud Prevention реализованы технологии машинного обучения

В Kaspersky Fraud Prevention реализованы технологии машинного обучения

В Kaspersky Fraud Prevention реализованы технологии машинного обучения

«Лаборатория Касперского» выпустила новое поколение решения для противодействия финансовому онлайн-мошенничеству. Обновлённый Kaspersky Fraud Prevention теперь состоит из двух отдельных продуктов: Kaspersky Advanced Authentication и Kaspersky Automated Fraud Analytics.

Первый из них предотвращает различные сценарии компрометации аккаунтов, а второй помогает выявлять и расследовать даже самые сложные случаи финансового мошенничества. Подобная диверсификация защиты позволит различным организациям, так или иначе проводящим транзакции в интернете, подобрать решение для наиболее актуальных аспектов финансовой безопасности.

Онлайн-мошенничество давно уже перестало быть проблемой исключительно финансовых организаций. Развитие электронной коммерции привело к росту числа инцидентов, связанных с компрометацией аккаунтов пользователей интернет-магазинов. В связи с этим торговые онлайн-площадки вынуждены принимать меры для минимизации подобных рисков.

Технологии машинного обучения и сложные математические алгоритмы, реализованные в новом решении Kaspersky Advanced Authentication, помогут оперативно распознать любую аномальную, в том числе мошенническую, активность на этапе ввода логина и пароля от учётной записи. Решение «Лаборатории Касперского» анализирует поведенческие и биометрические данные, а также проверяет репутацию используемого устройства. Все эти процессы не требуют никаких дополнительных действий со стороны пользователя, однако в случае возникновения обоснованных подозрений интернет-магазин всегда сможет связаться со своим клиентом для подтверждения личности.

В свою очередь, перед финансовыми организациями сегодня остро стоит вопрос предотвращения киберограблений, онлайн-мошенничества и различных схем отмывания денег в интернете. Именно эту проблему призван решить новый продукт Kaspersky Automated Fraud Analytics. На протяжении всей пользовательской сессии, связанной с проведением транзакции, решение анализирует и проверяет сотни различных индикаторов и сопоставляет полученные данные со специфическими сценариями финансовых киберпреступлений. Такой подход позволяет автоматически выявить серьёзные инциденты на самых начальных этапах.

«Онлайн-мошенничество по-прежнему представляет опасность для финансовых организаций, однако этому риску начинают подвергаться и другие отрасли. Сегодня самые различные компании инвестируют деньги и ресурсы в развитие цифровых операций своего бизнеса. Именно поэтому мы решили переосмыслить подход к защите от финансового мошенничества. Предлагая более специализированные и узко направленные решения, мы даём организациям возможность усилить свои системы безопасности именно там, где это особенно важно», – прокомментировал Александр Ермакович, руководитель Kaspersky Fraud Prevention.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru