Shadow

Метка: хакеры

Как компании годами платят хакерам и не знают об этом

Как компании годами платят хакерам и не знают об этом

Новости
Хакеры могут внедряться в платежные системы банков и крупных компаний, которые затем годами выплачивают им небольшие суммы, из-за чего мошенников почти невозможно вычислить, рассказал в интервью РИА Новости директор по росту компании BI.ZONE Рустэм Хайретдинов.  "Обычно хакеры проникают в систему и живут в инкубационном периоде, как паразиты или тот же COVID. Сначала они осваиваются, потом начинают искать, на чем можно заработать. Например, если у компании проходит огромное количество платежей, и хакеры получили доступ к сервису, который создает платежки, то подсунуть туда фальшивые документы, особенно с небольшими суммами, достаточно просто. Мы сталкивались со случаями, когда известные компании годами платили мошенникам по 5-...
Центробанк предупредил о новой схеме мошенничества в отношении юрлиц

Центробанк предупредил о новой схеме мошенничества в отношении юрлиц

Новости
Хакеры отшлифовали свои преступные хитрости на клиентах банков и теперь переключились на мобильные приложения финансовых организаций. Сейчас они могут добраться и до счетов компаний. Об этом сообщает "Коммерсант" со ссылкой на письмо Центробанка. На прошлой неделе регулятор разослал российским банкам бюллетень с предупреждением. "Зная все необходимые параметры API-запросов, атакующий формирует распоряжение на перевод денежных средств, указывая в поле "Номер счета отправителя" счет жертвы", — приводит издание текст документа ЦБ. В частности, в документе описывается следующий инцидент: злоумышленник воспользовался реальным логином и паролем для того, чтобы зайти в мобильное приложение банка. После этого он перевел его в режим отладки и изучил порядок и структур...
Хакеры получили доступ к данным 100 млн заявок клиентов на кредитные карты Capital One

Хакеры получили доступ к данным 100 млн заявок клиентов на кредитные карты Capital One

Новости
Хакеры получили доступ к данным около 100 миллионов заявок клиентов на кредитные карты американской банковской холдинговой компании Capital One Financial Corporation, говорится в релизе компании. Как сообщила компания, взломщику удалось получить доступ к номерам социального страхования около 140 тысяч клиентов компании, однако ни номера кредитных карт, ни учетные данные пользователей для входа в систему не стали доступны хакерам. Отмечается, что в результате взлома системы хакер получил данные "вероятно, десятков миллионов заявок и приблизительно 80 тысяч номеров банковских счетов". Компания отметила, что рассчитывает потратить в связи с инцидентом от 100 до 150 миллионов долларов. Деньги будут направлены на увед...
Хакеры взломали криптобиржу Binance и похитили биткоинов на $41 млн

Хакеры взломали криптобиржу Binance и похитили биткоинов на $41 млн

Новости
Хакеры взломали одну из крупнейших криптобирж в мире по объему торгов — Binance — и похитили биткоины почти на 41 миллион долларов, говорится в сообщении компании Binance. "Мы обнаружили крупное нарушение безопасности… 7 мая 2019 года, в 17.15 по UTC (20.15 мск — ред.). Хакерам удалось получить большое количество API-ключей пользователей, коды двухфакторной аутентификации и, возможно, другую информацию. Хакеры использовали различные методы, включая фишинг, вирусы и другие атаки", — сообщается в релизе. В итоге злоумышленникам удалось с помощью одной операции вывести 7 тысяч биткоинов (около 40,8 миллиона долларов по текущему курсу). Уточняется, что средства были выведены через "горячий" (активный) счет биткоинов (на котором было ...
Сбербанк фиксирует продолжение атаки хакерами Silence, ущерба нет

Сбербанк фиксирует продолжение атаки хакерами Silence, ущерба нет

Новости
Сбербанк фиксирует продолжение рассылки хакерами из группировки Silence вредоносных писем, ущерба от атаки для банка нет, сообщили РИА Новости в пресс-службе крупнейшего российского банка. Group-IB зафиксировала в среду массовую вредоносную рассылку хакерской группировки Silence, в частности, в адрес банков и крупных платежных систем в России. По данным компании, с начала года это самая крупная атака, насчитывающая более 80 тысяч получателей — сотрудников российских кредитно-финансовых организаций, среди которых основную долю занимают банки и крупные платежные системы. Представитель Банка России заявил, что регулятор своевременно проинформировал о данной рассылке банки и дал рекомендации по противодействию. ...
Найден почти легальный способ увода средств с банковских счетов

Найден почти легальный способ увода средств с банковских счетов

Новости
Новую схему вывода похищенных у клиентов банков средств разработали хакеры. По информации газеты "Коммерсант", они начали задействовать для этого юристов и судебных приставов. Хитрость схемы заключается в ее глубокой легализации. Как рассказали специалисты по информационной безопасности крупных российских банков, план заключается в том, что сначала создается подставная компания, которая какое-то время находится в спящем состоянии. Она заключает договор с юридической фирмой, которая подает на нее иск о взыскании долга за неоплату услуг. Затем на ее счет поступают средства, похищенные у корпоративных клиентов со счета в банке. После сообщения банка-отправителя о похищении, средства блокируются на счетах банка-получателя. И тут от судебных приставов приходит исполнительный лист, по кото...
Хакеры создают сайты для бухгалтеров для хищения средств

Хакеры создают сайты для бухгалтеров для хищения средств

Новости
Тренд смещения интересов хакеров с банков на их клиентов порождает новые идеи для поиска жертв. Group-IB сообщила о выявлении группы из пяти полноценных бухгалтерских сайтов, созданных специально для хищения средств через систему «банк—клиент». По оценкам экспертов, подобный профильный «контент» потенциально может приносить злоумышленникам до 1,2 млн руб. в день. И пока банки с трудом могут защитить клиентов. Group-IB сообщила о выявлении и блокировке сети из пяти бухгалтерских сайтов, целью создания которых было заражение посетителей банковскими троянами Buhtrap и RTM. Жертвами атак стали бухгалтеры, юристы и другие специалисты, работающие с системами дистанционного банковского обслуживания (ДБО). По оценке Group-IB, три ресурса, появившиеся в апреле, уже посетило не менее 200 тыс. челов...