Колл-центр для мошенников останется без «головы»

Колл-центр для мошенников останется без «головы»

Прокуратура США все-таки добилась своего, и разработчик сервиса, предоставляющего возможность мошенникам совершать кражи со счетов своих жертв, спустя полгода, экстрагирован из Чешской республики в США, для того чтобы предстать перед судом.

Как известно, обвиняемый, Дмитрий Нашковец, гражданин Белоруссии, создал сайт CallService.biz, так называемый он-лайн сервис, который предоставлял мошенникам услуги по вербальному подтверждению личности в финансовых учреждениях. То есть, если, злоумышленнику для совершения каких-либо операций со счетом жертвы, необходимо было устно подтвердить банку, что является владельцем счета, он мог обратиться в «кол-центр». Для заказа необходимо было указать название финансовой организации, страну и персональные данные владельца счета, которые необходимы для подтверждения личности по звонку.

Три года с «помощью» этого сервиса совершалось множество преступлений, а именно, в период с 2007 по 2010 года, было совершено около 5400 транзакций.

Сейчас, Нашковцу предстоит отвечать перед федеральным судом США, в Манхеттене. Если его признают виновным по всем пунктам обвинения, а именно: использование электронных средств коммуникации в преступных целях, проведение мошеннических операций с кредитными картами и кражи личности с отягчающими обстоятельствами, он будет отбывать наказание в виде 39,5 лет лишения свободы.



AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский бизнес недооценивает угрозы от уязвимостей 0-day

Согласно исследованию ГК «Гарда», почти две трети российских компаний заявляют, что не сталкивались с атаками, использующими уязвимости нулевого дня. Однако 29% организаций фиксируют такие угрозы не реже раза в месяц, а 10% — несколько раз в неделю или чаще.

Для защиты от атак 0-day компании чаще всего полагаются на антивирусные решения (16%) и песочницы (15%).

Использование систем обнаружения и предотвращения вторжений (IDS/IPS) отмечено у 11% опрошенных, а решения класса EDR/XDR применяют 13% организаций.

При этом технологии глубокой сетевой аналитики (NTA/NDR) и межсетевые экраны нового поколения (NGFW) внедрены лишь в 6% компаний, а ложная инфраструктура (Deception) — в 9%. Источники внешних данных о киберугрозах (Threat Intelligence) задействованы только 4% респондентов.

Несмотря на использование различных средств защиты, российские компании не покрывают весь спектр угроз. Эксперты ГК «Гарда» отмечают, что низкий уровень внедрения передовых технологий (NTA/NDR, Threat Intelligence) может означать, что многие компании попросту не осознают факт атаки.

«Даже при регулярных обновлениях ПО атаки с использованием 0-day уязвимостей продолжают наносить серьёзный ущерб бизнесу», — комментирует Денис Батранков, директор по развитию продуктов ГК «Гарда».

«Чтобы противостоять таким угрозам, компаниям необходимо развивать проактивную защиту, снижая вероятность успешных атак и минимизируя возможные последствия».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru