60 млн американских карт были скомпрометированы за последние 12 месяцев

60 млн американских карт были скомпрометированы за последние 12 месяцев

60 млн американских карт были скомпрометированы за последние 12 месяцев

За последние 12 месяцев были скомпрометированы около 60 миллионов американских банковских карт. Несмотря на то, что 93% скомпрометированных карт были разработаны по стандарту EMV (Europay + MasterCard + VISA — международный стандарт для операций по банковским картам с чипом), торговцы продолжают использовать магнитные полосы.

Карты с чипами в теории должны быть защищены куда лучше, чем карты с магнитными полосами. Однако нехватка компетентности некоторых продавцов приводит к компрометации миллионов карт.

EMV в настоящее время стал стандартом по умолчанию для Visa, MasterCard, American Express и Discover — все торговые точки должны использовать его с 2015 года. Одним лишь исключением являются автозаправки, им дали время до 2020 года на переход к этой системе расчетов.

В исследовании компании Gemini Advisory, в ходе которого были собраны данные на площадках дарквеба, говорится, что за последние 12 месяцев были скомпрометированы 60 миллионов американских карт.

Удивительно, что 75% процентов (или 45,8 млн) данных утекли в процессе транзакций, осуществленных лично. Скорее всего, компрометация осуществлялась за счет скимминговых вредоносных программ, а также утечек POS.

В СМИ часто упоминались инциденты с утечками у ретейлеров, отелей и ресторанов.

Исследование также показало, что США лидирует среди стран по количеству скомпрометированных карт. Для примера — за последние 12 месяцев данные всего 15,9 миллионов карт остального мира были опубликованы на форумах соответствующей тематики.

В Gemini считают, что такая картина существует благодаря нехватки компетентности американских торговых точек — многие из них все еще используют магнитные полосы в PoS-терминалах.

Бесплатные VPN начали умирать за пару дней, IP уже ни при чём

Бесплатный VPN из Telegram бодро запускается, а через несколько дней Reels замирают, YouTube уходит в бесконечную загрузку, а Gemini встречает ошибкой 403. Современные системы фильтрации научились распознавать туннели даже без расшифровки трафика.

По версии пользователя Хабра Djin22, теперь одного нового IP-адреса может быть недостаточно.

Анализаторы изучают размеры пакетов, интервалы между ними, структуру TLS-соединения и другие косвенные признаки. Если трафик ведёт себя как прокси, маскировка под обычный HTTPS уже не всегда спасает.

Один из характерных сценариев автор называет «проблемой 16 КБ»: соединение успешно устанавливается, передаёт первые данные, а затем резко замедляется или обрывается. Для борьбы с этим используют фрагментацию пакетов, уменьшение размера TCP-сегментов и десинхронизацию DPI с помощью zapret. Идея проста: сервер должен получить нормальный поток, а анализатор — головоломку.

Отдельная история — сервисы Google. Они могут учитывать TLS-отпечаток клиента и замечать, когда программа притворяется Chrome не слишком убедительно. В sing-box для более правдоподобной имитации браузера применяют uTLS.

Если Telegram не работает даже через VLESS Reality, автор предлагает ShadowTLS v3: протокол маскирует соединение под обычную TLS-сессию с разрешённым ресурсом. Ещё один приём — padding, то есть добавление случайных данных для изменения размеров пакетов и усложнения статистического анализа.

В качестве готовых вариантов Djin22 перечисляет hynet.cloud, AmneziaVPN, Red Shield VPN, Cloudflare WARP и собственные серверы на Xray или sing-box. Однако часть текста о hynet.cloud выглядит рекламно, а заявления об «эмуляции JA4», residential-маршрутизации и автоматическом переключении протоколов приводятся без независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru