VISA: Хакеры стали чаще устанавливать веб-шеллы для кражи данных карт

VISA: Хакеры стали чаще устанавливать веб-шеллы для кражи данных карт

VISA: Хакеры стали чаще устанавливать веб-шеллы для кражи данных карт

Международная платёжная система VISA предупреждает об активности киберпреступников, устанавливающих веб-шеллы на скомпрометированные серверы. Цель злоумышленников — извлечь данные банковских карт, принадлежащих пользователям онлайн-магазинов.

Под веб-шеллами, как правило, понимают некий скрипт или софт, с помощью которого преступники получают доступ к взломанным серверам, а позже удалённо выполняют код, перемещаются по сети и доставляют дополнительные вредоносы.

Аналитики VISA весь прошлый год наблюдали за подобной активностью злоумышленников и пришли к выводу, что последние стали чаще внедрять JavaScript-код на страницы онлайн-магазинов. Такие скрипты принято называть веб-скиммерами.

Если киберпреступники удачно внедрят веб-скиммер, они получат возможность перехватывать вводимую покупателем платёжную информацию, а также извлекать персональные данные посетителя.

«За 2020 год команде Visa Payment Fraud Disruption (PFD) удалось зафиксировать множество атак веб-скиммеров, в ходе которых преступники использовали веб-шеллы и командные серверы (C2). PFD сообщила как минимум о 45 кибератаках, что позволяет сделать вывод о растущей угрозе веб-шеллов», — заявили в VISA (передаёт издание BleepingComputer).

При этом исследователи подчеркнули, что атакующие пользовались разными методами для взлома серверов онлайн-магазинов. Чаще всего преступникам помогали уязвимости в приложениях и плагинах для веб-сайтов, а также непропатченные или устаревшие версии платформ для электронной коммерции.

Positive Technologies вернулась к прибыли в 2,7 млрд рублей после убытка

Positive Technologies (ПАО «Группа Позитив», MOEX: POSI) опубликовала консолидированную финансовую и управленческую отчётность за 2025 год. Компания показала восстановление роста и вернулась к прибыли после слабого 2024 года.

Объём оплаченных отгрузок достиг 33,6 млрд рублей, что на 40% больше, чем годом ранее. Выручка по МСФО выросла на 26% — до 30,9 млрд рублей. EBITDA составила 12,3 млрд рублей при маржинальности 40%.

Ключевой показатель — чистая управленческая прибыль (NIC) — снова стал положительным и составил 2,7 млрд рублей (годом ранее был убыток). Чистая прибыль по МСФО выросла вдвое — до 7,3 млрд рублей.

На фоне улучшения финансовых показателей совет директоров рекомендовал выплатить дивиденды — 2 млрд рублей (28,08 рубля на акцию).

В компании также отметили, что снизили расходы и оптимизировали бизнес. Операционные затраты, не связанные с зарплатами, сократились на 25%, а общая численность сотрудников уменьшилась до 2,6 тыс. человек.

Основной вклад в выручку дали продукты MaxPatrol SIEM, MaxPatrol VM, PT Network Attack Discovery и PT Application Firewall. Быстрее всего росли MaxPatrol EDR, PT NGFW и MaxPatrol O2.

Компания продолжает расширять клиентскую базу: за год появилось более 700 новых заказчиков, а в воронке продаж на 2026 год — свыше 1900 компаний.

На 2026 год Positive Technologies планирует увеличить объём отгрузок до 40–45 млрд рублей, сохранить контроль над расходами и нарастить прибыль, чтобы продолжить выплаты дивидендов.

В целом 2025 год для компании стал годом «перезапуска»: после просадки в 2024-м бизнес вернулся к росту и положительной рентабельности.

RSS: Новости на портале Anti-Malware.ru