PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia


PCI DSS
Тэги
инцидент (101)
утечка данных (70)
банки (52)
исследования (43)
конференция (42)
кража (39)
сообщество (35)
соответствие (27)
стандарт (27)
malware (26)
digital security (23)
pci dss (22)
ДБО (22)
выполнение требований (19)
pci ssc (18)
visa (18)
аудит (15)
pa-dss (15)
dsecrg (14)
blackhat (14)
mastercard (13)
сертификация (12)
законодательство (11)
банкоматы (10)
публикации (9)
carders (9)
pin (8)
phishing (7)
пентест (5)
вебинар (5)
pci dss russia (5)
skimming (5)
oracle (4)
erp (4)
СТО БР ИББС (4)
социальная инженерия (4)
область аудита (3)
обновления (3)
insider (3)
cash (3)
шифрование (2)
вредные советы (2)
документация (2)
sap (2)
бизнес-приложения (2)
owasp (2)
authentication (2)
asv (1)
итоги (1)
полезные советы (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог Блог

Трейдеров судят за взлом систем банка Credit Suisse

Двое биржевых трейдеров взломали систему отчетности Credit Suisse  для сокрытия своих доходов. Мошенники признали себя виновными в хакерской деятельности после того, как им было выдвинуто обвинение в неавторизованном изменении банковских записей с целью сокрытия финансовых потерь. Фигуранты таким образом хотели получить дополнительные денежные займы.

Преступники обошли защиту системы отчетности в реальном времени, введенную банком Credit Suisse, и ввели ложные данные о своих доходах. В материалах следствия говорится, что это было сделано под давлением со стороны их менеджера, против которого также заведено уголовное дело.

42-х летний Дейвид Хиггс (David Higgs) и 36-и летний Сальман Сидики (Salman Siddiqui) пытались внести изменения в записи о ценах на субстандартные ипотечные ценные бумаги на сумму приблизительно в 3 млрд долл США. Большая часть преступной деятельности происходила в лондонском и нью-йоркском отделениях Credit Suisse. Их менеджеру Кариму Серагельдину (Kareem Serageldin) инкриминируется фальсификация документов и неавторизованное изменение данных компьютерных сетей.

«Серагельдин и Хиггс периодически давали трейдерам указания изменить цены их бондов для отработки дневных и месячных планов, возмещения потерь в других торговых книгах, а также для отправки руководству отчетов о прибыльности их группы», – говорится в отчете Комиссии по ценным бумагам и биржам США (U.S. Securities and Exchange Commission).

Признание трейдеров стало результатом четырехлетнего расследования, в ходе которого сотрудники ФБР просмотрели сотни финансовых записей, сообщений электронной почты и записей телефонных разговоров. Следствие выявило неоспоримые доказательства вины преступников. Представители ФБР и Министр Юстиции США намерены выдвинуть преступникам обвинения в содействии наступлению экономического кризиса.

Хиггсу и Сиддики грозит по 5 лет тюремного заключения. Серагельдину, в случае доказательства его вины, грозит до 5 лет тюремного заключения за сокрытие преступной деятельности подчиненных, а также максимум 20 лет и 5 млн долл. штрафа за фальсификацию официальных документов.

инцидент | банки
КомментарииКомментарии

Добавьте комментарий!
Представьтесь, пожалуйста
Укажите адрес вашей почты
Опубликован не будет
Следить за дискуссией по почте
 









Партнеры