Кибермошенники украли $20 млн с помощью бреши в платёжной системе Revolut

Кибермошенники украли $20 млн с помощью бреши в платёжной системе Revolut

Злоумышленники использовали неизвестную уязвимость в платёжной системе Revolut, что помогло им украсть более 20 миллионов долларов, принадлежащих компании. Как отмечают исследователи, инцидент произошёл в начале 2022 года.

О краже стало известно только сейчас благодаря изданию Financial Times, которое опирается на несколько неназванных источников, якобы знакомых с ситуацией.

Судя по всему, уязвимость находилась где-то между американской и европейской системами Revolut. Это привело к «возмещению средств» из собственных денег компании.

Несмотря на то что о проблеме было известно ещё в конце 2021 года, киберпреступные группировки успели воспользоваться ей. Алгоритм был достаточно прост: злоумышленники заставляли людей совершать дорогостоящие покупки, после чего отказываться от них. Возвращённые суммы денег потом снимались через банкоматы.

В общей сложности кибермошенникам удалось украсть около 23 миллионов долларов. А чистыми убытками киберинцидент стоил компании приблизительно 20 миллионов долларов.

Интересно, что буквально на днях Интерпол сообщил об аресте одного из ключевых участников кибергруппировки OPERA1ER. Группа как раз специализировалась на финансовых учреждениях.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Apple отозвала иск к NSO, побоявшись слить защиту от шпионов вроде Pegasus

Компания Apple уведомила суд о добровольном отзыве иска к NSO Group трехлетней давности. Разработчик iPhone опасается, что в ходе слушаний будет раскрыта информация о мерах противодействия шпионскому софту, подобному Pegasus.

В обоснование ходатайства (PDF) истец отметил, что благодаря усилиям борцов с коммерческим шпионским софтом позиции NSO Group заметно ослабли, однако на рынке объявились новые игроки, и случайный слив данных о защите пользователей от подобных Pegasus атак способен снизить ее эффективность.

В то же время Apple продолжает считать свои претензии справедливыми. Компания подала иск против NSO Group в ноябре 2021 года, ходатайствуя о привлечении израильского разработчика к ответственности за слежку за пользователями iPhone.

Ответчик попытался перенести тяжбу в Израиль (к этому времени он добился от местных властей запрета на передачу исходников Pegasus американцам — «во избежание ущерба дипотношениям и безопасности страны»), но без успеха. Суд Северной Калифорнии постановил, что иск Apple идеально подпадает под антихакерский закон «О компьютерном мошенничестве и злоупотреблениях» (CFAA), и NSO не представила доказательств противного.

Похожее дело было возбуждено в США в 2019 году по иску WhatsApp (принадлежит Meta, деятельность которой в России признана экстремистской и запрещена), и в итоге суд обязал ответчика передать исходные коды Pegasus истцу.

Пока суд да дело, в «Лаборатории Касперского» создали утилиту для поиска Pegasus на iPhone. Инструмент также пригоден для определения присутствия в системе шпионов Predator и Reign.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru