Полиция США зафиксировала интересную схему скиммеров

Полиция США зафиксировала интересную схему скиммеров

Полиция США зафиксировала интересную схему скиммеров

Знаменитый эксперт в области кибербезопасности Брайан Кребс рассказал о скимминговой схеме, в ходе которой злоумышленники располагали камеру для записи вводимых пользователями PIN-кодов. В прошлом месяце полиция зафиксировала случай установки вредоносного устройства поверх «родной» камеры банкомата.

В своем блоге Кребс поделился фотографией аппаратной составляющей скиммера, который был расположен над камерой безопасности банкомата. Сами компоненты камеры были направлены на панель, с помощью которой клиенты банков вводят PIN-коды.

Такая техника использовалась злоумышленниками вкупе со стандартным скиммером, вставленным в слот банкомата таким образом, что его нельзя было увидеть снаружи.

Полиция опубликовала фото, сделанное камерой наблюдения одного из банкоматов, расположенных в городе Херсте, штат Техас. На нем можно увидеть, как неопознанная молодая женщина устанавливает камеру скиммера на ATM.

По словам правоохранителей, женщина управляла синим автомобилем марки Ford Expedition.

Кребс также предупреждает: при вводе PIN-кода старайтесь закрывать вводимые цифры рукой. Это самый простой и надежный способ обезопасить себя от скимминговых схем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вишинг-атака помогла похитить данные клиентов Cisco

Как сообщила Cisco, злоумышленник смог обманом получить доступ к данным пользователей Cisco.com. Всё произошло после фишингового звонка (так называемый «вишинг» — когда атакуют через голосовую связь), во время которого киберпреступник притворился сотрудником и убедил представителя Cisco выдать ему доступ.

Инцидент обнаружили 24 июля. Киберпреступник получил и выгрузил часть данных из облачной CRM-системы, с которой Cisco работает через стороннего подрядчика.

Утекла базовая информация о клиентах: имена, названия компаний, адреса, имейлы, телефоны, ID пользователей, а также технические детали вроде даты создания аккаунта.

Сколько всего пользователей пострадало — в Cisco не говорят. Представитель компании отказался уточнить масштабы утечки.

Судя по всему, это не первый случай взлома через такие CRM-платформы. Ранее сообщалось о похожих инцидентах у Allianz Life, Tiffany & Co., Qantas и других компаний, данные которых хранились в системах Salesforce. Известно, что Cisco тоже является клиентом Salesforce.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru