За год число слитых в Сеть карт белорусских банков возросло на 58%

За год число слитых в Сеть карт белорусских банков возросло на 58%

За год число слитых в Сеть карт белорусских банков возросло на 58%

В период с октября 2023 года по октябрь 2024-го эксперты F.A.C.C.T. обнаружили в паблике 3040 реквизитов платежных карт, эмитированных банками Белоруссии, — на 56,8% больше улова 2022-23 годов.

Аналитики отслеживают появление таких данных в мессенджерах, на теневых форумах, кардерских маркетплейсах в даркнете и подчеркивают: их находки — лишь верхушка айсберга.

Подавляющее большинство скомпрометированных карт (90%) не публикуются, а сразу используются в мошеннических схемах отъема денег и для проведения сложных атак.

 

Хищение платежных данных может осуществляться через взлом, а также с помощью социальной инженерии и вредоносных программ. С этой целью создаются поддельные сайты банков и фишинговые страницы; в качестве приманки используются поддельные письма или сообщения в мессенджерах.

Более изобретательные злоумышленники ищут жертв на сайтах трудоустройства, публикуя фейковые вакансии. Претендентов вовлекают в переписку либо проводят собеседование и в ходе общения выманивают личные данные и банковские реквизиты — якобы для перечисления зарплаты.

Из вредоносных программ для кражи данных банковских карт чаще всего используются инфостилеры, а также кейлогеры и трояны удаленного доступа (RAT).

«Между моментом, когда реквизиты карты попали к киберпреступникам, и хищением денег может пройти немалое время, в течение которого держателю счёта невозможно заметить, что его карта скомпрометирована, — отметил аналитик F.A.C.C.T. Threat Intelligence Владислав Куган. — Именно поэтому на первое место выходит задача проактивного распознавания скомпрометированных банковских карт и оперативного оповещения банков-эмитентов о возможных угрозах для клиентов».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2

Экосистема Security Vision получила сертификат соответствия Министерства обороны РФ (№ 7564 от 28.08.2025) по второму уровню контроля отсутствия недекларированных возможностей (НДВ-2). Документ подтверждает, что платформа и модули соответствуют заявленным возможностям и требованиям руководящих документов в области защиты информации.

Сертификация позволяет использовать Security Vision в защищённых сегментах ИТ-инфраструктуры организаций, подведомственных Минобороны, а также в любых информационных системах, где требуется применение решений с уровнем НДВ-2.

Проверку прошла не только сама Low-code / No-code платформа с её конструкторами (объектов, процессов, отчётов, дашбордов, меню и ролей, коннекторов), но и модули, разработанные на её основе. В их числе:

  • инструменты для реагирования на инциденты (SOAR, NG SOAR),
  • управление активами (AM, CMDB) и уязвимостями (VM, VS),
  • SIEM и модули соответствия требованиям ФЗ-187 (КИИ), ГосСОПКА и ФинЦЕРТ,
  • средства контроля безопасности, анализа угроз (TIP, UEBA), управления рисками (RM, ORM, BCM, CM),
  • сервис-деск и портал самооценки ИБ,
  • а также возможность создавать собственные экспертные модули на базе Low-code / No-code.

Таким образом, сертификация охватывает весь спектр решений Security Vision в рамках утверждённой конфигурации, что позволяет использовать их в государственных и коммерческих системах с повышенными требованиями к защите информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru