ФБР предупредлило банки о готовящейся глобальной кибератаке

ФБР предупредлило банки о готовящейся глобальной кибератаке

ФБР предупредлило банки о готовящейся глобальной кибератаке

ФБР предупредило банки о готовящейся глобальной вредоносной кибероперации под названием «ATM cash-out». В ходе этой операции злоумышленники будут взламывать кредитные организации или обработчики платежей, а также использовать клонированные карты для обналичивания огромного количество денежных средств в банкоматах, установленных по всему миру.

Бюро уточняет, что киберпреступникам понадобится всего несколько часов на то, чтобы обналичить миллионы долларов.

ФБР разослало банкам официальное предупреждение, в котором говорится следующее:

«ФБР удалось получить сведения о готовящейся масштабной кибератаке, которую злоумышленники осуществят в ближайшие дни. Киберпреступники планируют использовать уязвимость, позволяющую проводить неограниченное количество операций».

«Исторически успешные кибератаки совершались на финансовые учреждения малого и среднего размера, вероятно, из-за менее надежных мер киберзащиты».

Обычно киберпреступники взламывают (или используют для доступа фишинг) банки или обработчики банковских карт. Перед самим процессом обналичивания злоумышленники снимают ограничения, используемые банком — например, максимально допустимая сумма снятия, количество ежедневных транзакции и прочее.

Мошенники также изменяют остатки на счетах, делая доступную им сумму практически безлимитной. Это позволяет быстро вывести огромную сумму денег, используя банкомат.

Напомним, что неделю назад ФБР опубликовало ряд рекомендаций, благодаря которым пользователи смогут распознать, когда их IoT-устройства были скомпрометированы. Также бюро проинструктировало пользователей по части обеспечения безопасности устройств, подключенных к Сети.

Хостинг-провайдерам хотят запретить работать с VPN-сервисами

В России могут серьёзно усложнить жизнь не только VPN-сервисам, но и тем, кто даёт им инфраструктуру. Ко второму чтению законопроекта «Антифрод 2.0» подготовлены поправки, которые затрагивают хостинг-провайдеров.

Как выяснил «Коммерсант», компаниям могут запретить предоставлять серверы и вычислительные мощности тем, кто обеспечивает доступ к запрещённой информации. Под это определение потенциально подпадают и владельцы VPN-сервисов.

Если поправки примут, хостинг-провайдеры фактически перестанут быть просто «техническими посредниками». Им придётся самим проверять клиентов — сверять их с различными списками и отказывать в обслуживании тем, кто может нарушать требования.

И вот тут начинаются сложности. У многих компаний сейчас просто нет готовых инструментов и процессов, чтобы эффективно определять таких клиентов. А значит, переход на новую модель работы потребует дополнительных затрат — и времени, и денег.

На рынке уже предупреждают: всё это, скорее всего, скажется на ценах. Хостинг и так подорожал за последнее время более чем на 30% — из-за роста НДС и внедрения систем СОРМ. А новые требования могут добавить ещё один виток расходов.

Гендиректор хостинг-провайдера RUVDS Никита Цаплин считает, что интеграция с базами Роскомнадзора и необходимость отказывать части клиентов почти неизбежно приведут к дальнейшему росту стоимости услуг.

Напомним, сегодня пользователи начали замечать, что мобильное приложение «Госуслуг» больше не открывается при включённом VPN. Проблемы, по сообщениям пользователей, затронули и другие сервисы — например, «Яндекс Пэй».

RSS: Новости на портале Anti-Malware.ru