Google: Большинство сервисов по найму хакеров — мошенничество

Google: Большинство сервисов по найму хакеров — мошенничество

Google: Большинство сервисов по найму хакеров — мошенничество

Аналитики Google совместно со специалистами Калифорнийского университета опубликовали исследование сервисов по найму хакеров. Результаты показали, что подавляющее большинство таких сервисов либо неэффективны, либо являются попросту мошенничеством.

Результаты исследования представлены в отчете под названием «Hack for Hire: Exploring the Emerging Market for Account Hijacking» (PDF). Сами эксперты описывают процесс следующим образом:

«Замаскировавшись под потенциальных покупателей, мы связались с 27 сервисами, предлагающими услуги по найму хакеров для взлома аккаунтов. Мы попросили их скомпрометировать интересующие нас учетные записи».

«Этими так называемыми “жертвами“ выступали наши ханипоты в виде Gmail-аккаунтов. Они позволяли нам записывать любые взаимодействия с ними».

Команда исследователей утверждает, что из этих 27 сервисов 10 вообще не ответили на запрос, 12 ответили, но не предприняли ни одной попытки компрометации указанных аккаунтов. И только пять оставшихся запустили атаки на указанные учетные записи.

Из 12 сервисов, не запустивших атаки, 9 заявили, что уже не работают с Gmail-аккаунтами, а остальные три оказались просто мошенническими.

Исследователи отметили, что стоимость услуг таких контор находится в пределах $100-$500. Если хакерам приходится иметь дело с двухфакторной аутентификацией, они, как правило, повышают цену. Все они якобы используют социальную инженерию и целевой фишинг.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru