В Нидерландах арестованы фишеры, укравшие у жертв несколько млн евро

В Нидерландах арестованы фишеры, укравшие у жертв несколько млн евро

В Нидерландах арестованы фишеры, укравшие у жертв несколько млн евро

Правоохранители совместными усилиями ликвидировали банду, промышлявшую фишингом. Ущерб от деятельности данной ОПГ оценивается в несколько миллионов евро.

В трансграничной операции, проведенной при поддержке Европола, приняли участие киберкопы Бельгии и Нидерландов. В ходе полицейских рейдов в Голландии произведено девять арестов (мужчины в возрасте от 25 до 36 лет и молодая дама) и 24 обыска с изъятием электронных устройств, огнестрельного оружия, драгоценностей, кэша и криптовалюты.

Мошенники действовали по обычной схеме: создавали поддельные сайты банков и распространяли письма, СМС и IM-сообщения со ссылками на свои фейки. Данные, введенные в фишинговые формы, впоследствии использовались для кражи денег у жертв — путем перевода на открытые дропами счета, с последующим обналичиванием.

Участники группировки также приторговывали наркотиками и, возможно, даже оружием. Ожидается, что всех задержанных в скором времени передадут Бельгии.

К сожалению, фишинг сохраняет актуальность как угроза, хотя modus operandi таких преступников давно и хорошо известен. Чтобы повысить эффективность атак, мошенникам приходится изобретать новые уловки. Так, одна из кибергрупп недавно начала использовать чат-бот на своих сайтах в надежде, что этот трюк убедит посетителей в легитимности ресурса и заставит их расстаться со своими данными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Всплеск веб-атак на российскую энергетику: за три дня — двукратный рост

Специалисты в области кибербезопасности зафиксировали резкий рост числа веб-атак на сайты российских энергетических компаний. Особенно заметен всплеск в последние рабочие дни перед майскими праздниками — с 28 по 30 апреля.

За этот короткий период количество атак на ресурсы одной из таких компаний увеличилось вдвое по сравнению с предыдущей неделей. Все попытки были отражены средствами защиты.

Большая часть атак (58%) — это блокировки по IP-адресам, которые заранее были внесены в черные списки на основе анализа угроз. Такие списки формируются вручную специалистами, исходя из уже известных сценариев атак.

Остальные 42% пришлись на автоматические сканеры, которые пытаются находить уязвимости в веб-приложениях — обычно в расчёте на последующее проникновение.

Энергетический сектор сегодня особенно уязвим: с одной стороны, он зависит от автоматизированных систем, а с другой — не всегда имеет должный уровень защиты. Любая утечка данных или сбой может обернуться серьёзными проблемами — как для конкретной компании, так и для стабильности в целом.

В таких условиях защита веб-приложений, особенно тех, что содержат личные кабинеты и персональные данные, должна быть постоянной задачей. Здесь важно не только уметь реагировать на атаки, но и упреждать их, действуя на опережение.

В прошлом месяце мы сообщали о новой целевой атаке Lazarus: вредонос через новостные сайты и баги в софте.

У нас также вышло интервью с Игорем Кузнецовым, директором Kaspersky GReAT. Эксперт рассказал, как «Лаборатория Касперского» поймала «Форумного тролля» и нашла 0-day в Google Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru