Ingenico Group и Intel обеспечат защищенный прием платежей

Ingenico Group и Intel обеспечат защищенный прием платежей

Сегодня компании Ingenico Group и Intel объявили о сотрудничестве с целью объединить технологии Intel и разработки Ingenico Group для защищенного приема платежей в рамках концепции Интернета вещей. Компании совместными усилиями разработают планшет с поддержкой функций EMV и NFC, которые обеспечивают надежную защиту от подделки банковских карт.

Сегодня банки все чаще сталкиваются с мошенническими операциями по банковским картам клиентов, убытки от которых в 2013 г. составили $14 млрд. К октябрю 2015 г. все компании розничной торговли должны будут модернизировать свое платежное оборудование для поддержки карт с чипом EMV. В обратном случае, они будут нести ответственность за покрытие расходов в случае мошеннических операций с картами.

В рамках сотрудничества технология Intel® Data Protection Technology for Transactions будет объединена с функциональными возможностями для приема платежей Ingenico Group в мобильных системах и будущих устройствах в США и Канаде, начиная с совместно разрабатываемых планшетов на базе процессоров Intel® Atom™.

Это позволит предложить новые инициативы и дополнительные виды обслуживания для использования других устройств в рамках концепции Интернета вещей, включая интеллектуальные торговые автоматы, интерактивные терминалы и цифровые вывески.

«Мы рады сотрудничать с Intel с целью реализации функций защищенного приема платежей в новых устройствах с расширенными сетевыми возможностями, – отметил Филипп Лазар (Philippe Lazare), председатель совета директоров и главный исполнительный директор компании Ingenico Group. – Наше сотрудничество является хорошим примером того, как инновации могут упростить процесс покупок и повысить удовлетворенность покупателей. Реализация функций защищенных платежей в устройствах с расширенными сетевыми возможностями позволит нам принять участие в развитии концепции Интернета вещей».

«Новые требования, которые вступят в силу в октябре этого года, станут важным событием для американских банков и компаний, занимающихся выпуском банковских карт. Но особое значение они будут иметь для компаний розничной торговли, – сказал Даг Дэвис (Doug Davis), старший вице-президент и руководитель подразделения Internet of Things Group корпорации Intel. – Intel и Ingenico Group работают вместе для того, чтобы повысить уровень удовлетворенности покупателей и обеспечить надежную защиту платежей. Кроме того, мы хотим убедиться в простоте внедрения и управления новых устройств для того, чтобы не создавать дополнительных сложностей для компаний розничной торговли».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru