BI.ZONE проверит банки на соответствие требованиям PCI DSS

BI.ZONE проверит банки на соответствие требованиям PCI DSS

BI.ZONE проверит банки на соответствие требованиям PCI DSS

Компания BI.ZONE получила статус авторизованного поставщика услуг сканирования PCI Approved Scanning Vendor (PCI ASV) от PCI Security Standards Council, Совета по стандартам безопасности данных индустрии платежных карт. Это позволит BI.ZONE осуществлять услуги по сканированию уязвимостей ИТ-инфраструктуры финансовых организаций в соответствии с требованиями международного стандарта PCI DSS.

Стандарт безопасности данных индустрии платежных карт принят в финансовом секторе для защиты от мошеннических схем. Он был разработан в 2004 году пятью ключевыми игроками на рынке процессинга платежей: Visa, MasterCard, American Express, Discover, JCB. Стандарт ориентирован на организации, вовлеченные в процесс обработки платежных карт, в числе которых — торгово-сервисные предприятия (ТСП), процессинговые центры, эквайеры, эмитенты, поставщики услуг и прочие компании, которые хранят, обрабатывают или передают данные о держателях карт.

Статус PCI Approved Scanning Vendor дает возможность проводить оценку защищенности внешнего сетевого периметра, выявлять уязвимости и некорректные конфигурации систем финансовых организаций в качестве официального сертифицированного провайдера.

«Согласно требованиям по кибербезопасности PCI DSS для банков — сканирование ИТ-инфраструктуры на наличие уязвимостей должно проводиться не реже раза в квартал, — рассказывает Евгений Волошин, директор блока экспертных сервисов компании BI.ZONE. — При этом в стандарте уточняется, что такую проверку могут осуществлять только сертифицированные PCI Security Standards Council организации. Наша команда успешно выполнила тестирование в рамках программы PCI Scanning Vendor Program на соответствие статусу ASV, что позволило нам усилить свою экспертизу и расширить перечень услуг BI.ZONE по анализу защищенности».

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

SeedSnatcher: новый Android-троян охотится за сид-фразами криптокошельков

Исследователи из Cyfirma предупредили о новой опасной кампании, нацеленной на владельцев Android-смартфонов, — на этот раз под удар попали пользователи криптокошельков. Вредоносная программа, получившая имя SeedSnatcher, маскируется под приложение «Coin» и распространяется через Telegram и другие соцсети.

Главная цель — вытащить у жертв сид-фразы и получить доступ к их криптоактивам.

На первый взгляд приложение выглядит безобидно. После установки оно открывает интерфейс через WebView, подгружая страницу с домена m.weibo.com — знакомый и вполне легитимный сайт.

 

Но за ширмой прячется полноценный шпионский инструмент. В Cyfirma отмечают, что SeedSnatcher умеет собирать данные о системе, передавать информацию на удалённый сервер, выполнять команды операторов и точно копировать интерфейсы популярных криптокошельков.

Основная схема атаки строится на наложениях поддельных окон. Когда пользователь пытается восстановить доступ к своему кошельку — например, MetaMask, Trust Wallet или Coinbase, — вредонос показывает поддельную форму. Введённые слова сид-фразы тут же отправляются злоумышленникам. Причём SeedSnatcher настолько аккуратен, что сверяет каждое введённое слово с официальным перечнем BIP-39, встроенным прямо в приложение.

 

 

Но кражей криптовалютных фраз дело не ограничивается. SeedSnatcher способен перехватывать СМС с одноразовыми кодами, собирать список контактов и лог звонков, а также выполнять удалённые команды. Каждая операция запускается отдельным числовым кодом, например, 2100 — запрос информации об устройстве, 2304 — работа с вызовами. Всё это происходит незаметно для пользователя.

Исследователи считают, что за кампанией стоит хорошо организованная группа. В приложении обнаружена система отслеживания установок по партнёрским кодам — так операторы видят, какой «агент» привёл очередную жертву. А языковые следы в панели управления указывают на то, что злоумышленники, скорее всего, из Китая или как минимум являются носителями китайского языка.

Эксперты рекомендуют быть осторожнее с приложениями, распространяемыми через мессенджеры и соцсети, и никогда не вводить сид-фразы в сторонних приложениях — даже если интерфейс выглядит убедительно.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru