Перейти к содержанию

В Москве сорван план хакеров по краже денег из 96 банков


Рекомендуемые сообщения

_В Москве сотрудники управления экономической безопасности столичного ГУВД предотвратили многомиллионные хищения денег со счетов 457 компаний в 96 банках. Об этом сообщили в пресс-службе управления.

 

Сотрудники милиции узнали о том, что преступная группа, в которую входят профессиональные хакеры, завладела паролями к доступу управления счетами клиентов в 96 российских и зарубежных банках. Преступники похитили электронные ключи 457 компаний.

 

Милиционеры установили, что на центральном сервере хакеры хранили банковские ключи от систем дистанционного банковского обслуживания, а также логины и пароли клиентов банков. Банковские ключи, логины и пароли 457 клиентов были похищены хакерами с помощью вредоносного программного обеспечения.

 

Полученные данные были направлены в службы безопасности банков для идентификации пострадавших клиентов, предупреждения и пресечения кражи денег с их счетов.

 

По заключению специалистов, хищение паролей стало возможным в связи с нарушением порядка хранения ключей доступа, а также несвоевременным обновлением системного и антивирусного программного обеспечения.

Ссылка на комментарий
Поделиться на другие сайты

Современное положение в антивирусной индустрии мне напоминает миф о сотворении Земли богом.Вроде ничего не было ,а потом раз и все появилось.

Не было компьютеров,вирусов,хакеров и люди спокойно жили.Потом все появилось как то неожиданно и всем стало жить тяжело. Прямо виртуальная жизнь- силы добра и силы зла.Одни пишут вирусы,другие их ловят.При этом мы забываем,что и те и другие зарабатывают миллиарды!

Отсюда возникает вопрос справедливый: почему так несправедливо устроен мир? Все на нас,простых людях,желает нажиться. В чем выход?Сажать! Должна создана быть полиция в интернете,чтобы заниматься специально отлавливанием паразитов,которые ворую наши деньги,которые пишут вирусы. А не просто зарабатывать на чужом несчастье,как это делают антивирусные компании. Пока не появится система ловли и наказания хакеров ,до тех пор антивирусные компании будут иметь миллиардные прибыли из нечего!

Ссылка на комментарий
Поделиться на другие сайты

Современное положение в антивирусной индустрии мне напоминает миф о сотворении Земли богом.Вроде ничего не было ,а потом раз и все появилось.

Дальше не читал. Уверен, такое же полное незнание, не понимание предметной области.

Ссылка на комментарий
Поделиться на другие сайты

Подробностей раскрывать не буду! :lol:
А ты кто? :D

 

 

При этом мы забываем,что и те и другие зарабатывают миллиарды!
Не антивирусные компании первыми начали изобретать, а вирусописатели. В противном случае, например Лаборатории Касперского, достаточно было бы поддерживать базы для KAV Personal 5 и не париться с эвристикой... проактивкой... антируткитами...
Должна создана быть полиция в интернете,чтобы заниматься специально отлавливанием паразитов,которые ворую наши деньги,которые пишут вирусы. А не просто зарабатывать на чужом несчастье,как это делают антивирусные компании
Такая полиция есть.
Пока не появится система ловли и наказания хакеров ,до тех пор антивирусные компании будут иметь миллиардные прибыли из нечего!
Интернет - это такая сложная такая штука... Только с недавних пор его начали брать под контроль правоохранительные органы.
Ссылка на комментарий
Поделиться на другие сайты

А ты кто?

Дед мороз)

Только с недавних пор его начали брать под контроль правоохранительные органы

правоохранительные органы только недавно научились юзать TOR и прокси

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Безопасность банковских карт непрерывно улучшается, но злоумышленники находят все новые способы воровать с них деньги. Когда-то, выманив у жертвы информацию о карте на поддельном сайте магазина или в другой мошеннической схеме, преступники изготавливали физическую карту-двойник, записывая украденные данные на магнитную полосу. С такой картой можно было идти в магазин или даже в банкомат. Появление карт с чипом и одноразовых SMS-кодов сильно усложнило жизнь мошенников, но они адаптировались. Переход к мобильным платежам при помощи смартфонов повысил устойчивость к мошенничеству — но и открыл новые пути для него. Теперь мошенники пытаются привязать карты, номера которых им удалось выманить, к своему аккаунту Apple Pay или Google Wallet. Затем смартфон с этим аккаунтом используется, чтобы оплачивать товары с чужой карты — в обычном магазине или в фальшивой торговой точке с платежным терминалом, поддерживающим NFC.
      Как выманивают данные
      Череде кибератак предшествует серьезная подготовка, проводимая в промышленном масштабе. Злоумышленники создают сеть фальшивых сайтов по выманиванию платежных данных. Сайты могут имитировать службы доставки, крупные онлайн-магазины и даже сайты по оплате коммунальных услуг или дорожных штрафов. Одновременно преступники закупают десятки физических телефонов, создают на них учетные записи Apple или Google и устанавливают приложение для бесконтактных платежей.
      Дальше — самое интересное. Когда жертва попадает на сайт-приманку, ей предлагают привязать карту или совершить необходимый небольшой платеж. Для этого нужно указать данные банковской карты, а затем подтвердить свое владение этой картой, введя SMS-код. В этот момент с карты не происходит никаких списаний.
      Что происходит на самом деле? Почти мгновенно данные жертвы передаются преступникам, которые пытаются привязать карту к мобильному кошельку на смартфоне. SMS-код нужен, чтобы подтвердить эту операцию. Для ускорения и упрощения манипуляций злоумышленники используют специальный софт, который по введенным жертвой данным создает изображение карты, полностью повторяющее реальные карточки нужного банка. Теперь эту картинку достаточно сфотографировать из Apple Pay или Google Wallet. Процесс привязки карточки к мобильному кошельку зависит от конкретной страны и банка, но обычно для этого не требуется никаких данных, кроме номера, срока действия, имени владельца, CVV/CVC и SMS-кода. Все это можно выманить в рамках одной фишинговой сессии и сразу использовать.
       
      View the full article
    • Андрей1566
      Автор Андрей1566
      Ночью были перекодированы все бекапы файлов и баз 1С Так же все рабочие базы. Сами системы не пострадали Пожалуйста раскодируйте по возможности. Есть подозрение, что вирус принес гость, подключившийся к офисной сети
      Addition.txt FRST.txt README.txt
    • KL FC Bot
      Автор KL FC Bot
      Преступники по всему миру оттачивают схемы по краже учетных записей в WhatsApp, Telegram и других популярных мессенджерах, и их жертвой может стать любой из нас. Только пострадав от такой атаки, можно в полной мере прочувствовать, каким важным инструментом стал мессенджер в жизни и сколь разнообразен ущерб от взлома «вотсапа» или «телеги». Но лучше до этого не доводить, а научиться распознавать основные схемы угона, чтобы вовремя его предотвратить.
      Зачем угонять ваш аккаунт в WhatsApp или Telegram
      Украденный аккаунт может быть интересен содержимым, правами доступа или просто тем, что это проверенная учетная запись, связанная с номером телефона и имеющая хорошую репутацию. Угнав у вас Telegram- или WhatsApp-аккаунт, его могут использовать:
      для рассылки спама и фишинга от вашего имени по всем адресам, в том числе — в закрытые каналы и сообщества; чтобы написать всем вашим знакомым жалобные сообщения и попросить деньги, а еще лучше — сгенерировать нейросетью голосовое сообщение или «кружочек» с просьбой о помощи; чтобы украсть аккаунты у ваших друзей и знакомых, попросив их от вашего лица поучаствовать в голосовании, получить от вас в подарок подписку Telegram Premium или использовав другую из многочисленных схем обмана. Подобные сообщения вызовут больше доверия у адресатов, если придут с вашего, знакомого им, аккаунта; чтобы угнать Telegram-каналы или сообщества WhatsApp, в которых вы — администратор; чтобы шантажировать содержимым переписки, особенно если там есть секстинг или другие компрометирующие сообщения; чтобы тихо читать вашу переписку, если она представляет стратегическую ценность —например, если вы бизнесмен, политик, силовик, госслужащий и так далее; чтобы загрузить в ваш аккаунт новое фото, сменить имя и использовать аккаунт в целевых схемах мошенничества — от флирта с криптоинвесторами (Pig Butchering) до поручений от «начальника» (Boss Scam). Из-за такого разнообразия применений аккаунты нужны преступникам постоянно, а жертвой кражи может стать любой.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • VadimA
      Автор VadimA
      Приветствую всех.
      Возникла необходимость создания плана аварийного восстановления на случай выхода из строя основного сервера KSC.
      Кто нибудь делал? Поделитесь соображения, а лучше сразу планом 😃
×
×
  • Создать...