У мошенников появился новый маркетплейс, облегчающий банковский фрод

У мошенников появился новый маркетплейс, облегчающий банковский фрод

У мошенников появился новый маркетплейс, облегчающий банковский фрод

Торговая площадка STYX с кучей сервисов была введена в строй в середине января и уже популярна в криминальных кругах. В Resecurity ознакомились с ассортиментом услуг и товаров и пришли к выводу, что новый маркетплейс может служить хорошим источником информации о такой неизбывной угрозе, как финансовое мошенничество.

О STYX впервые заговорили в даркнете в начале 2022 года: на тот момент участники проекта трудились над модулем для посреднических транзакций на платформе. Для связи продавцам и покупателям предоставляются телеграм-контакты и боты — как мера безопасности; VIP-клиенты могут пользоваться белыми списками вендоров, депозиты принимаются в биткоинах, эфирах и тезерах (USDT).

Большинство продавцов, облюбовавших STYX, специализируются на фрод-сервисе и отмывании денег, украденных у пользователей онлайн-банкинга, интернет-магазинов и профильных мобильных приложений. Спросом пользуются такие услуги, как обналичка, обход 2FA, поиск досье (fullz) для целевых атак, телефонный и имейл-флуд (затрудняет жертве мошенничества связь с банком).

Из товаров STYX предлагает дампы краденых платежных данных и ПДн, сим-карты, поддельные удостоверения личности, банковских троянов. Также можно взять напрокат инструменты спуфинга и обхода антифрода, приобрести тематический справочник или руководство.

География атакуемых организаций широка — Западная Европа, Ближний Восток, страны Азиатско-Тихоокеанского региона, в том числе США, Канада и Австралия. Для отмывания грязных денег такие брокеры создают бизнес-аккаунты в банках, собственные платежные терминалы и NFC-процессоры, а также нанимают дропов.

 

Не исключено, что в скором времени STYX расширит и без того богатый ассортимент и займет освободившуюся нишу: правоохранители только что закрыли Genesis Market, тоже облегчавший жизнь кибермошенникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры и ФСТЭК России обновили правила категорирования для сферы связи

Минцифры совместно с ФСТЭК России выпустило обновлённую версию методических рекомендаций по категорированию объектов критической информационной инфраструктуры (КИИ) в сфере связи.

Документ уже опубликован. Внесённые изменения распространяются на все организации, ранее отнесённые к субъектам КИИ.

«Методические рекомендации разработаны в соответствии с пунктом 5 Плана-графика обеспечения реализации указания Президента Российской Федерации от 21.05.2024 № Пр-965», — говорится в преамбуле документа.

Ключевые нововведения включают:

  • Обязанность компаний определить возможный ущерб в случае отказа инфраструктуры, включая количество пользователей, которых может затронуть инцидент, а также потенциальный вред для самой организации и государственных структур, использующих её услуги;
  • Для организаций, работающих с информацией, отнесённой к государственной тайне, вводятся обязательные требования по отчётности;
  • Компании обязаны регулярно проводить оценку состояния своей ИТ-инфраструктуры.

По данным Red Security, в 2024 году на объекты КИИ пришлось 64% всех кибератак. При этом доля инцидентов высокой критичности выросла до 68%, тогда как в 2023 году она составляла 47%. Отрасли ИТ и телекоммуникаций заняли второе место по количеству атак, уступив лишь промышленности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru