Объем мошеннических операций в III квартале составил 9,2 трлн рублей

Объем мошеннических операций в III квартале составил 9,2 трлн рублей

Объем мошеннических операций в III квартале составил 9,2 трлн рублей

Банк России опубликовал очередной «Обзор отчетности об инцидентах информационной безопасности при переводе денежных средств» за III квартал 2024 года. За этот период банки отразили 16,1 млн атак кибермошенников на счета клиентов и предотвратили хищение 4,9 трлн рублей.

Объем сбережений, кражу которых удалось предотвратить, оказался в 3 раза больше, чем годом ранее.

Согласно данному обзору, количество мошеннических операций составило 348,6 тыс. общим объемом 9,2 млрд рублей — максимальной величины за весь период наблюдения.

Операций в годовом выражении стало в 2,6 раза больше, а их объемы утроились. Около 40% от этой суммы пришлись на онлайн-банкинг и переводы, хотя ранее самыми значительными были потери по операциям с использованием карт.

В Банке России связывают столь значительный рост с обновлением методологий сбора отчетности, которые были введены в середине лета, согласно изменениям в законодательстве, где была обновлена формулировка операций, проводимых без согласия клиента. Количество признаков таких операций выросло с 3 до 6.

В III квартале Банк России инициировал блокировку 12,1 тыс. мошеннических сайтов и страниц в социальных сетях. Регулятор также направил операторам связи информацию о 42,1 тыс. телефонных номеров злоумышленников.

В адрес регистраторов доменных имен Банк России направил запросы на проведение проверочных мероприятий и снятие с делегирования в отношении 280 доменных имен, с которых проводилась незаконная деятельность.

В Генеральную прокуратуру Российской Федерации Банк России направил информацию об 11 917 доменах сети для проведения проверок в соответствии со статьей 15.3 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы трояна Rhadamanthys потеряли доступ к своим веб-панелям

Клиенты Rhadamanthys-сервиса (Malware-as-a-Service, MaaS) жалуются на потерю доступа к своим серверам с панелью управления Windows-стилером. По неподтвержденным данным, это следствие согласованных действий европейской правоохраны.

Киберкопы взломали основной сервер Rhadamanthys MaaS и изменили способ SSH-входа в пользовательские панели оператора, размещенные в европейских ЦОД. Сайт криминального сервиса в сети Tor и основной домен хакерского форума eXploit тоже заблокированы.

Владельцы MaaS считают, что главную роль в карательной акции сыграла полиция Германии: согласно логам, последние входы в юзерские веб-панели были совершены с IP-адресов этой страны.

Аффилиатов призывают немедленно остановить операции и в целях безопасности переустановить сервер, стерев все следы изменений, привнесенных непрошеными гостями.

 

Опрошенные BleepingComputer эксперты полагают, что проблемы, возникшие у клиентуры Rhadamanthys MaaS, могут быть связаны с Operation Endgame — запущенной в прошлом году операцией международной правоохраны по истреблению агрессивных зловредов.

С момента ее запуска блюстителям правопорядка уже удалось нанести ощутимый урон SmokeLoader, QakbotIcedID, Pikabot, Trickbot, Bumblebee, Danabot. Таймер на сайте Operation Endgame показывает, что в четверг, 13 ноября, следует ожидать раскрытия очередной разгромной акции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru