Атакующие крадут eSIM россиян для доступа к их онлайн-банкингу

Атакующие крадут eSIM россиян для доступа к их онлайн-банкингу

Атакующие крадут eSIM россиян для доступа к их онлайн-банкингу

В новых кампаниях злоумышленники крадут телефонные номера пользователей, чтобы получить доступ к онлайн-банкингу. Для этого преступники используют технику подмены или восстановления встроенной цифровой карты eSIM.

Об атаках рассказали в компании F.A.C.C.T. Аналитики Fraud Protection выявили более сотни попыток аутентифицироваться в личных кабинетах клиентов российских кредитных организаций.

Доступ к номеру телефона киберпреступники получают с помощью функции замены или восстановления цифровой симки: переносят номер на собственное мобильное устройство с eSIM.

Для этого мошенникам нужен поддерживающий цифровые симки смартфон, а также взломанный личный кабинет жертвы в системе оператора мобильной связи.

Первые подобные атаки исследователи зафиксировали осенью 2023 года. В этом плане Россия чуть отстаёт: за рубежом, по словам F.A.C.C.T., такое практикуется уже не меньше года.

Алгоритм следующий: злоумышленник создаёт заявку на сайте или в приложении оператора связи на перевод номера с физической карты на виртуальную. Так он получает QR-код или код активации адреса SM-DP+.

Как только эти шаги выполнены, жертва не может больше использовать свою симку. Потеряв доступ к номеру, гражданин лишается возможности войти в систему онлайн-банкинга, а вот киберпреступник, наоборот, получает такой доступ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский ИИ выявляет нарушения техники безопасности с точностью 80%

В университете ИТМО создали ИИ-модель, позволяющую автоматизировать отслеживание по видео действий на промпредприятии, способных привести к ЧП. Умный помощник работает со средней точностью 80% — намного выше, чем зарубежные аналоги.

Среди других преимуществ opensource-продукта, нареченного ActionFormer, разработчики отметили легковесность (работа по 3,7 млн параметров — против десятков млн в случае VideoMAE или Hiera) и возможность распознавать сразу десять опасных или неправомерных действий.

В ходе анализа видео ИИ-ассистент расставляет скелетные точки на изображениях людей, определяет их действия и местонахождение. Обучение проводилось на датасетах из открытых источников и роликах, отснятых самими разработчиками.

 

Обкатка новинки на крупном предприятии в Пермском крае, по словам разработчиков, позволила предотвратить ряд серьезных ошибок и сократить число традиционных проверок по технике безопасности в три раза.

В октябре ожидается выпуск версии ActionFormer для многоквартирных домов. Ее внедрение позволит повысить эффективность выявления правонарушений на закрепленной за ними территории.

«В будущем мы хотим обучить модель на большем числе действий, — заявила для прессы руководитель проекта Валерия Ефимова. — Следующая задача — адаптировать систему распознавания действий для носимых камер. Например, ее можно будет использовать в шахтах при проведении инструктажа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru