В Испании повязали мошенников, за год укравших у американцев $5 миллионов

В Испании повязали мошенников, за год укравших у американцев $5 миллионов

В Испании повязали мошенников, за год укравших у американцев $5 миллионов

Испанские киберкопы и Секретная служба США ликвидировали банду базировавшихся в Мадриде мошенников. По оценке Национальной полиции Испании, менее чем за год девять адептов социальной инженерии украли у 200 граждан и юрлиц Северной Америки более 5 млн евро, хотя на самом деле суммарный ущерб мог превысить €7 миллионов.

Преступную группу возглавлял гражданин Нигерии, прибывший в Испанию из Панамы. Конфиденциальные данные сообщники выуживали с помощью фишинговых писем, смишинга (смс-фишинга) и вишинга (фишинга с использованием телефонии). В последнем случае звонки осуществлялись с подменных номеров и помогали собрать дополнительную информацию, которая впоследствии использовалась для отъема денег со счетов жертв.

Для аккумуляции краденых капиталов в разных испанских банках было открыто свыше 100 аккаунтов (по подложным документам). Отмывать деньги помогали наемники, которые обналичивали их в банкоматах, переводили за рубеж или конвертировали в криптовалюту.

При подготовке совместной операции по пресечению мошеннической деятельности правоохранители трех стран заручились поддержкой Евроюста. В ходе параллельных полицейских рейдов были произведены аресты: восемь в Испании, один в Майами.

При обыске у подозреваемых изъяли предметы роскоши общей стоимостью 200 тыс. евро. Были также заблокированы 74 банковских счета, на которых суммарно скопилось €500 тысяч.

В настоящее время киберпреступность в Испании на подъеме: по оценке Национальной полиции, каждое пятое преступление в стране совершается онлайн. В прошлом году были зафиксированы более 375,5 тыс. таких инцидентов — на 72% больше, чем в 2019 году, и на 352% больше в сравнении с 2015 годом. Телефонных мошенников можно вычислить по паузе после предоставления запрашиваемой информации: они ее тут же используют для вывода денег со счета.

В R-Vision SGRC появилась возможность управления операционными рисками

R-Vision сообщила о расширении функциональности системы R-Vision SGRC. В обновлённой версии добавлены новые инструменты для управления рисками информационной безопасности и операционными рисками в целом. Новый функционал ориентирован прежде всего на организации с высокой регуляторной нагрузкой — банки, страховые и другие финансовые компании.

Для них управление рисками напрямую связано с устойчивостью бизнеса и выполнением требований регуляторов. Впервые обновлённую версию продукта представят на Уральском форуме «Кибербезопасность в финансах».

В основе изменений — подход, при котором каждый риск рассматривается как отдельный объект со своим жизненным циклом. Он фиксируется в момент выявления и обрабатывается индивидуально: с собственным воркфлоу, ответственными и сроками.

Такой механизм не зависит от общего цикла периодического пересмотра и позволяет выстраивать непрерывную работу с рисками. Если меняются исходные параметры или статус мероприятий по их снижению, система инициирует переоценку и направляет риск на дополнительный анализ.

При анализе система автоматически дополняет данные бизнес-контекстом, доступным в организации. Например, учитывается ценность актива и его роль в бизнес-процессах. Это реализовано через интеграции со смежными информационными системами и должно помочь более точно оценивать приоритеты.

Для упрощения запуска предусмотрены преднастроенный воркфлоу и типовая методика оценки операционных рисков, разработанная R-Vision. При необходимости её можно адаптировать под требования конкретной компании или создать собственную методику с помощью встроенного конструктора.

По сути, с расширением функциональности R-Vision SGRC выходит за рамки исключительно ИБ-рисков и становится инструментом для комплексного управления рисками на уровне всей организации.

RSS: Новости на портале Anti-Malware.ru