ФБР предупредлило банки о готовящейся глобальной кибератаке

ФБР предупредлило банки о готовящейся глобальной кибератаке

ФБР предупредлило банки о готовящейся глобальной кибератаке

ФБР предупредило банки о готовящейся глобальной вредоносной кибероперации под названием «ATM cash-out». В ходе этой операции злоумышленники будут взламывать кредитные организации или обработчики платежей, а также использовать клонированные карты для обналичивания огромного количество денежных средств в банкоматах, установленных по всему миру.

Бюро уточняет, что киберпреступникам понадобится всего несколько часов на то, чтобы обналичить миллионы долларов.

ФБР разослало банкам официальное предупреждение, в котором говорится следующее:

«ФБР удалось получить сведения о готовящейся масштабной кибератаке, которую злоумышленники осуществят в ближайшие дни. Киберпреступники планируют использовать уязвимость, позволяющую проводить неограниченное количество операций».

«Исторически успешные кибератаки совершались на финансовые учреждения малого и среднего размера, вероятно, из-за менее надежных мер киберзащиты».

Обычно киберпреступники взламывают (или используют для доступа фишинг) банки или обработчики банковских карт. Перед самим процессом обналичивания злоумышленники снимают ограничения, используемые банком — например, максимально допустимая сумма снятия, количество ежедневных транзакции и прочее.

Мошенники также изменяют остатки на счетах, делая доступную им сумму практически безлимитной. Это позволяет быстро вывести огромную сумму денег, используя банкомат.

Напомним, что неделю назад ФБР опубликовало ряд рекомендаций, благодаря которым пользователи смогут распознать, когда их IoT-устройства были скомпрометированы. Также бюро проинструктировало пользователей по части обеспечения безопасности устройств, подключенных к Сети.

Покажи лицо — переведём деньги: Минцифры хочет проверять переводы

В России могут задействовать биометрию для подтверждения подозрительных дистанционных операций. Такая инициатива вошла в проект доктрины по борьбе с ИТ-преступлениями, опубликованный Минцифры.

Документ предлагает изучить возможность использования биометрических персональных данных при профилактических проверках и выявлении сомнительных операций.

Иными словами, если перевод или другое действие покажется системе подозрительным, пользователю потенциально придётся доказать, что у экрана находится именно он, а не мошенник с чужим аккаунтом.

Как именно будет проходить проверка, какие виды биометрии могут использовать и каких операций коснётся новый порядок, пока не уточняется. Не определены и условия доступа к таким данным.

Впрочем, доставать лицо для каждого подозрительного перевода пока рано. Минцифры подчёркивает, что доктрина содержит только направления работы, а не готовые решения. Для запуска некоторых механизмов потребуется разработать и принять нормативные изменения.

Сейчас документ проходит общественное обсуждение, поэтому отдельные положения ещё могут переписать или вовсе исключить.

Замысел понятен: если пароль, код из СМС и банковское приложение уже оказались у мошенников, последним рубежом может стать биометрия владельца.

RSS: Новости на портале Anti-Malware.ru