ИТ-эксперт арестован в Лондоне за фишинг и кражу тысяч кредитных карт

ИТ-эксперт арестован в Лондоне за фишинг и кражу тысяч кредитных карт

ИТ-эксперт арестован в Лондоне за фишинг и кражу тысяч кредитных карт

Грант Уэст (Grant West), независимый компьютерный эксперт, был арестован полицейскими во время поездки из Уэльса в Лондон за отправку фишинговых писем клиентам таких популярных компаний, как Uber, Apple, Sainsbury's, Ladbrokes и Just Eat. При этом основное внимание уделялось тем из них, кто заказывает еду онлайн с таких известных сайтов, как Sainsbury's и Just Eat.

Цель мошенника заключалась в том, чтобы заманить клиентов и убедить их раскрыть данные кредитных карт. Чтобы помочь в этом, он принуждал жертв к заполнению онлайн-опросов, которые позже просили детали кредитных карт. Раньше злоумышленник продавал информацию через DarkWeb.

Его тактика заключалась в том, чтобы предложить клиентам скидку в 10 евро на следующий заказ, если они заполнили форму.

Лондонская полиция начала расследование этого дела после того, как он продал данные клиентов Just Eat за период с июля 2015 года по декабрь 2015 года. Для получения платежных данных клиентов рассылались мошеннические электронные письма, в которых предлагался ваучер в обмен на ответы на вопросы об услуге. 

Полиция в ходе отработки сделки по покупке данных на DarkWeb смогла его вычислить, а позже и задержать. Кроме того, в ходе ареста у него было найдено полкилограмма марихуаны.

Он признался во всех обвинениях.

В течение 2 лет, работая под псевдонимом Courvoisier, он собрал 165 000 записей клиентов Just Eat.

Впоследствии детективы обнаружили у него 63 000 кредитных и дебетовых карт. Кроме того, у него изъяли более 500 000 фунтов стерлингов в биткойнах. Благодаря украденным деньгам он вел богатый и разгульный образ жизни, покупая роскошные автомобили и посещая экзотические праздники.

Он признал обвинения, включая сговор с целью совершения мошенничества, злоупотребление компьютером и злоупотребление наркотиками.

Ожидается, что приговор будет вынесен 25 мая. Он будет оштрафован и будет находиться за решеткой в течение нескольких лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСТЭК России вводит новые требования по защите информации с 2026 года

ФСТЭК России подготовила новый свод требований по защите информации, который вступит в силу в марте 2026 года. Документ охватывает государственные информационные системы, а также системы других государственных органов, унитарных предприятий и учреждений.

Основные изменения в регуляторных мерах представила заместитель начальника управления ФСТЭК России Ирина Гефнер на 30-м ТБ Форуме.

Ключевые нововведения:

Расширение сферы применения. Документ охватывает защиту информации, содержащейся в государственных информационных системах, включая данные государственной тайны, персональные данные и информацию, относящуюся к критической информационной инфраструктуре.

Обновление нормативной базы. Новый свод требований опирается на существующие нормативные акты, такие как Постановление Правительства РФ № 1119 и Федеральный закон № 187-ФЗ, а также другие регламенты по технической защите информации. Это позволит адаптировать меры безопасности к современным вызовам.

 

Жесткие сроки устранения уязвимостей. Документ вводит строгие временные рамки для реагирования на угрозы:

  • Критические уязвимости — устранение в течение 24 часов.
  • Высокие — не позднее 7 рабочих дней.
  • Средние и низкие — в соответствии с внутренними регламентами организации.

Новые процедуры уведомления. Операторы обязаны в течение 5 рабочих дней передавать в Банк данных угроз ФСТЭК информацию о ранее неизвестных уязвимостях. Это обеспечит оперативное выявление новых киберугроз и позволит быстрее реагировать на потенциальные риски.

Упрощение классификации информационных систем. Новый подход к классификации упрощает процесс оценки рисков и выбора мер защиты, делая регулирование более прозрачным.

Обновленный свод требований ФСТЭК России направлен на повышение оперативности и эффективности мер по защите информации, адаптацию к современным киберугрозам и создание единого подхода к обеспечению информационной безопасности в государственных структурах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru