<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<link>http://www.pcidss.ru/blog/</link>
<title>PCI DSS Blog</title>
<description>Заметки о стандарте PCI DSS (Payment Card Industry Data Security Standard)</description>
<item>
<link>http://www.pcidss.ru/blog/234.html</link>
<guid>http://www.pcidss.ru/blog/234.html</guid>
<title>Интернет-корпорации и банки будут бороться с фишингом вместе</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Phishing_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Крупные компании, такие как Google, Facebook, Yahoo, PayPal, LinkedIn, AOL, Bank of America и другие, разработали стандарт обработки электронной почты, предназначенный для борьбы с фишинг-атаками. Стандарт DMARC (Domain-based Message Authentication, Reporting &amp; Conformance) позволяет относительно точно отфильтровать и заблокировать передачу сообщений, отправленных с целью выманивания у пользователя важной информации.</p>

<p>Для проверки подлинности сообщений DMARC предполагает использование «доменных ключей» (Domain Keys), являющих собой пакеты данных, в которых в зашифрованном виде хранится информация об отправителе письма. Система аутентификации получателя позволит удостовериться в том, что отправитель входящего сообщения является тем, за кого себя выдает.</p>

<p>Отправители часто пользуются такими стандартами, как SPF (Sender Policy Framework) и DKIM (Domain Keys Identified Mail) для удостоверения подлинности сообщения, однако получатели почты не могут с полной гарантией на них положиться. Цель DMARC заключается в том, чтобы ввести централизованный механизм аутентификации сообщений в инфраструктуре поставщика услуг электронной почты. После запуска работы системы отправители сами смогут устанавливать политики безопасности, или пользоваться возможностями, которые по умолчанию предоставляет поставщик услуг. В DMARC также предусмотрен механизм отправки получателю подробного отчета о заблокированных сообщениях.</p>

<p>Один из основателей компании сертификации сообщений электронной почты ReturnPath Джордж Билбрей (George Bilbrey) заявил, что для корректной работы новой системы ее должны поддерживать как организация-отправитель, так и организация-получатель. По мнению эксперта, для осуществления глобального перехода на новый стандарт передачи электронных сообщений не понадобится большого объема времени или ресурсов, так как его в настоящее время поддерживают большинство крупнейших поставщиков услуг электронной почты.</p>

<p>«<i>Мы не избавимся от фишинга полностью, но это большой шаг вперед</i>», – подчеркнул Билбрей.</p>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/234.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/225.html</link>
<guid>http://www.pcidss.ru/blog/225.html</guid>
<title>Скиммерам, обезвреженным «ПриватБанком», грозит от 2 до 5 лет тюрьмы</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/skimming_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>18 января 2012 г. во Львове службой безопасности «ПриватБанка» была пресечена деятельность международной группы мошенников-скиммеров, использовавших накладки на банкоматы для воровства личных данных владельцев карт. Как сообщили в «ПриватБанке», мошенники были задержаны с поличным при снятии накладки с банкомата банка, расположенного во Львове. Ими оказались двое граждан Румынии, которые были доставлены в милицию. При обыске у подозреваемых изъяли электронные средства для скимминга и пластиковые карты различных украинских и зарубежных банков. </p>



<p> «<i>Это редко кому удается — поймать скиммеров с поличным, но сегодня мы знаем, как их ловить</i>, — отметил руководитель СБ «ПриватБанка» <b>Станислав Крижановский</b>. — <i>Когда система онлайн-мониторинга банкоматной сети зафиксировала попытку отключения камеры на одном из банкоматов, к нему сразу же выехала оперативная группа безопасности и задержала мошенников</i>». </p>



<p>По данным расследования, проведенного службой безопасности банка, с помощью установки накладки на разные банкоматы Львова мошенники успели похитить данные 56 платежных карт клиентов различных банков. В ходе анализа материалов видеонаблюдения за банкоматной сетью установлена причастность данных лиц и к другим фактам скимминга в Ивано-Франковском регионе, сумма ущерба по которым составила 27 тыс. грн. </p>



<p>В отношении мошенников будет возбуждено уголовное дело по ст. 200 УК («Незаконные действия с документами на перевод, платежными карточками и другими средствами доступа к банковским счетам, оборудованием для их изготовления»), и задержанным грозит от двух до пяти лет лишения свободы, сообщили в «ПриватБанке».</p>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/225.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/224.html</link>
<guid>http://www.pcidss.ru/blog/224.html</guid>
<title>Новая версия трояна Carberp нацелена на пользователей французского интернет-провайдера</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trojan_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"> Представители компании Trusteer обнаружили новую версию троянской программы Carberp, жертвой которой становятся клиенты французского провайдера широкополосной сети Free. Атака рассчитана на хищения банковской информации, а также данных дебетовых карт жертв с помощью атаки человек в браузере (Man in the Browser, MitB). 

<br />

 

<br />

 Провайдер Free предлагает пользователям сервис асимметричной цифровой абонентской линии, под названием Freebox. Когда пользователь авторизуется в своей учетной записи, Carberp запускает атаку с помощью HTML-инъекции. Перед пользователем появляется web-страница, содержащая сообщение, что у Free проблемы с обработкой ежемесячных оплат. Пользователей просят ввести данные счета оплаты. 

<br />

 

<br />

 Вредоносная программа запрашивает у пользователя номер платежной карты, срок окончания ее действия, CVV2-код, название и адрес банка, почтовый индекс и название города. Пользователя уведомляют, что эти данные якобы нужно обновить для осуществления ежемесячный оплат и поддержки услуги. 

<br />

 

<br />

 Представители Trusteer отметили, что новая версия троянской программы Carberp, которая использует атаку MitB, не атакует web-сайты банковских организаций, а используют другие ресурсы для хищения финансовых данных пользователей. 

<br />

 

<br />
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/224.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/91/">malware</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/221.html</link>
<guid>http://www.pcidss.ru/blog/221.html</guid>
<title>UFC объявили о взломе своего вебсайта на прошлых выходных</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/ufc_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Как сообщают MMAmania.com, в воскресенье 22 января "Абсолютный бойцовский чемпионат" (Ultimate Fighting Championship, UFC) пали жертвой хакера по имени Джош Мэттьюс, который захватил контроль над сайтом UFC.com в отместку за поддержку SOPA.</p><p>

Президент UFC Дана Уайт поспешно объявила это событие незначительным; однако фанаты, которые оставили на их сайте, принадлежащем ZUFFA, номера своих кредитных карт и другую конфиденциальную информацию, чувствовали себя иначе.</p><p>

Через некоторое время сервис был возобновлён, и UFC выпустили пресс-релиз, где убеждают своих клиентов в том, что никакая личная информация не пострадала.</p><p>

"<i>В воскресенье, 22 января, хакер-преступник перенаправлял запросы с UFC.com на другой вебсайт</i>, - говорится в пресс-релизе. - <i>Сайт UFC быстро вернулся под контроль UFC, и нет никаких причин предполагать, что какая бы то ни было конфиденциальная информация о компании или её клиентах была рассекречена из-за перенаправления запросов. Представители UFC продолжают расследовать этот инцидент и сотрудничают с правоохранительными органами, чтобы наказать виновных</i>".</p><p>

Похоже на то, что взлом UFC.com - не более чем демонстрация силы со стороны хакеров, заявление, что они готовы воевать, если их спровоцируют, а не попытка стащить у фанатов UFC их конфиденциальную информацию.</p><p>

Интернет высказался, но оправдала ли цель средства?</p></div>

Источник: <a href="http://www.mmamania.com/2012/1/24/2730294/ufc-website-hacked-josh-god-matthews">http://www.mmamania.com/2012/1/24/2730294/ufc-website-hacked-josh-god-matthews</a>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/221.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/217.html</link>
<guid>http://www.pcidss.ru/blog/217.html</guid>
<title>В Калининграде задержаны хакеры, похитившие 2 млн рублей</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/kaliningrad_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Калининградская полиция задержала хакеров, которые подозреваются в хищении у калининградцев крупных сумм денег посредством вредоносной компьютерной программы. В ходе следствия установлено, что трое жителей Калининграда организовали обналичивание денежных средств клиентов банков.</p><p>
	По версии следствия, хакеры при помощи компьютерной программы и социальных сетей в интернете рассылали пользователям - клиентам некоторых банков - незаметный для них компьютерный вирус. Когда клиент банка вводил пароль, намереваясь совершить банковскую операцию через интернет, активизировалась вредоносная программа, которая отправляла введенный пароль злоумышленникам и блокировала дальнейшие действия клиента банка. Таким образом, в среднем потерпевший единовременно лишался до 100 тыс. рублей, уточнил собеседник ИА REGNUM.</p><p>
	Пока пользователь разбирался с неполадкой, мошенники успевали перечислить деньги со счета клиента банка на свой счет. Задержать группу хакеров полицейским удалось благодаря проведению ряда оперативно-разыскных мероприятий.</p><p>
	В ходе обыска у одного из задержанных было обнаружено 217 тысяч рублей. Возбуждено уголовное дело по ч.3,4 ст. 159 УК РФ &quot;Мошенничество, совершенное организованной группой в особо крупном размере&quot;. В настоящее время по уголовному делу проходит 14 потерпевших. Всего же, по версии следствия, задержанные успели похитить около 2 млн рублей.</p>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/217.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/216.html</link>
<guid>http://www.pcidss.ru/blog/216.html</guid>
<title>Кибермошенники похитили $6,7 млн. из банка ЮАР</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/postBANK_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Бэкдор на компьютере сотрудника финансового учреждения позволил злоумышленникам получить доступ к серверной системе банка.
</p><p>
Как сообщает HelpNetSecurity, кибермошенники осуществили банковскую аферу в Йоханнесбурге, целью которой было финансовое учреждение South African Postbank, части Национального управления почты и телеграфа в ЮАР. В результате преступникам удалось похитить $6,7 млн.
</p><p>
Преступление было совершено во время новогодних каникул сотрудников компании. Стоит отметить, что злоумышленники были хорошо осведомлены о IT-системах, которые использовались в предприятии, и готовились к осуществлению преступления несколько месяцев. Мошенники открывали счета в почтовых отделениях по всей стране и скомпрометировали компьютер одного из сотрудников почтового отделения в Рустенбурге.
</p><p>
Когда все офисы были закрыты на новогодние каникулы, преступники начали выполнять свой план. Они получили удаленный доступ к компьютеру и использовали его для компрометации серверной системы Postbank. Затем преступники переводили деньги со счетов на свои собственные.
</p><p>
После снятия предельной суммы со счетов, злоумышленники обналичивали финансовые средства в период с 1 по 3 января 2012 года в банкоматах городов Гаутенг, Квазулу-Наталь, а также в Ирландии.
</p><p>
К сожалению, система безопасности Postbank не сработала должным образом, и последствия преступления были обнаружены только после того, как сотрудники вернулись на работу. Банковский эксперт в области информационной безопасности заявил, что инцидент безопасности не был «сюрпризом», если принять во внимание то состояние, в котором находятся системы безопасности банка.
</p><p>
Представители финансового учреждения и полиции подтвердили случившийся инцидент безопасности и заявили, что в расследовании задействовано Агентство национальной разведки (National Intelligence Agency). Помимо этого, в официальном заявлении банка говорится, что личные банковские счета клиентов финансового учреждения затронуты не были.</p><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/216.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/213.html</link>
<guid>http://www.pcidss.ru/blog/213.html</guid>
<title>На поддельных страницах eBay iPhone 4S предлагается за половину цены</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/iphone_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Поскольку все больше и больше людей пользуются возможностью делать покупки в Интернете, особенно во время сезона праздников, киберпреступники постоянно разрабатывают новые схемы, чтобы обмануть их и присвоить их с трудом заработанные деньги.</p><p>
Исследователи Trend Micro недавно обнаружили поддельные страницы eBay, на которых последняя версия популярного iPhone от Apple предлагалась за половину стоимости. </p><p>
Сами страницы сайта представляют собой почти идеальные копии страниц сайта eBay, а все ссылки, за исключением кнопки "Купить", также связаны со страницами eBay. Поддельные страницы размещены на домене /www.ebay.ie/ для того, чтобы создать ощущение легитимности сайта. </p><p>
Когда пользователь нажимает на кнопку "Купить", он попадает на поддельную страницу eBay, где его просят ввести свои личные данные и информацию о кредитной карте. </p><p>
Когда покупатель заполнит форму, его просят связаться с продавцом по электронной почте – о чем покупателей не просят при совершении покупок на eBay. </p><p>
Как говорят исследователи, скорее всего, это афера, которая направлена на то, чтобы украсть деньги и личную информацию своих жертв. IPhone 4S является одним из лучших смартфонов, выпущенных в продажу в этом году, и совершенно ясно, что киберпреступники используют это в своих интересах.</p></div>

Источник: <a href="http://www.net-security.org/secworld.php?id=12130">http://www.net-security.org/secworld.php?id=12130</a>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/213.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/212.html</link>
<guid>http://www.pcidss.ru/blog/212.html</guid>
<title>Экс-работница благотворительной организации обвиняется в похищении  персональных данных</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/evreiskoi_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>Сотрудница еврейской благотворительной организации в Нью-Йорке возглавляла преступную группу, похитившую около $ 2 млн. По информации прокуратуры, целью группировки были люди, жертвующие крупные суммы.</p><p>Как сообщает Daily News, Трейси Нельсон, родом из Бруклина, работала в еврейской благотворительной организации более двух лет и занималась обработкой пожертвований.</p><p>
По официальной информации, Нельсон копировала чеки, полученные благотворительной организацией от пожертвователей, и собирала имена, адреса и номера счетов своих жертв. Затем она продавала эту информацию другим членам банды, которые использовали ее для создания поддельных чеков и открытия кредитных карт на имена жертв.</p><p>Как сказал окружной прокурор Манхэттена Сайрус Вэнс, были арестованы более 50 членов банды. </p><p>"Обвинительное заключение сегодня показало нам еще один инструмент, используемый организованными группировками, похищающими персональную информацию – это инсайдеры, которые предают своих работодателей и охотятся на клиентов" – заявил Вэнс в пресс-релизе – "Эти инсайдеры использовали свое служебное положение, чтобы получить доступ к клиентским данным, а затем продали эти данные, чтобы заработать деньги для себя и своих сообщников".
</p></div><p>
Источник: <a href="http://www.forward.com/articles/148140/">http://www.forward.com/articles/148140/</a></p>
<br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/212.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/208.html</link>
<guid>http://www.pcidss.ru/blog/208.html</guid>
<title>Саудовские хакеры выложили в Сеть данные тысяч израильтян</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/saudovskie_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align="justify"><p>	Хакеры взломали данные об интернет-покупках десятков тысяч израильтян и опубликовали номера их кредитных карт и удостоверений личности.</p>

<p>

	&quot;Мы взломали множество интернет-сайтов и скачали оттуда большой объем информации об израильтянах: имена, адреса, удостоверения личности, номера мобильных телефонов и кредитных карточек, и мы пользуемся этой информацией по мере необходимости&quot;, - написал хакер из преступной группы, опубликовавший файлы с данными.</p>

<p>

	Хакеры утверждают, что им удалось украсть данные 400 тысяч человек, однако банки - эмитенты карт опровергают это высказывание. Компания Isracard заявила, что в базах много повторов и недостоверных сведений. По оценкам Isracard, действительных номеров карт в файле порядка 14 тысяч.</p>

<p>

	Банки заявили, что операции по всем &quot;засвеченным&quot; в Сети картам заблокированы, и пообещали возместить пострадавшим убытки в случае кражи средств со счетов. Предполагается, что хакеры украли личные данные покупателей израильских интернет-магазинов.</p><br><br>Автор <a href="mailto:a.oprisko@dsec.ru">Алина Оприско</a><hr><a href="http://www.pcidss.ru/blog/208.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Алина Оприско</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/204.html</link>
<guid>http://www.pcidss.ru/blog/204.html</guid>
<title>Хакер продавал данные банковских карт по $3,50 за каждую</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/honesty_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align=justify>
На собственном сайте хакер Poxxie продавал украденные данные банковских карт.

<p>Как сообщает Bloomberg, Хакер под псевдонимом Poxxie взломал систему безопасности одной из американских компаний и похитил номера 1400 кредитных карт, имена и домашние адреса владельцев этих карт, а также PIN-коды для каждой из них.</p>

<p>Затем хакер продавал номера кредитных карт по $3,50 за каждый на своем собственном сайте под названием CVV2s.in.</p>

<p>В сообщении на сайте хакер заявил: <i>«Главное в любом бизнесе – это честность»</i>.</p>

<p>Стоит отметить, что на сайте хакера пользователи могли осуществлять поиск банковских карт по названию банка, типу карты, кредитному лимиту, а затем загрузить их в свою виртуальную корзину покупок. Помимо этого, сайт также предлагал возможность поиска по идентификационному номеру банка. Таким образом, покупатели могли выбирать карты тех финансовых учреждений, у которых менее надежная система безопасности.</p>

<p>На сайте хакера по номеру карты можно было также проверить заблокирована она или нет.</p><p>http://ib-bank.ru/n/888</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/204.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/203.html</link>
<guid>http://www.pcidss.ru/blog/203.html</guid>
<title>Мошенники похитили миллионы долларов со счетов своих жертв</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/rom_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />Четверым гражданам Румынии предъявлены обвинения в связи с их предполагаемым участием в многомиллионной международной схеме мошенничества. Хакеры взломали и похитили данные платежных карт сотен кассовых аппаратов США.
<p>Согласно обвинительному заключению, примерно с начала 2008 года по май 2011 года, четверо мошенников удаленно взломали более 200 кассовых аппаратов и платежных систем в США с целью кражи данных кредитных, дебетовых и подарочных карт.</p>
<p>В число жертв мошенников вошли более 150 ресторанов под франшизой Subway, расположенных на всей территории Соединенных Штатов, а также более 50 розничных магазинов.</p>
<p>Согласно обвинительному акту, члены преступной группы скомпрометировали данные кредитных карт более чем 80 000 покупателей, на средства которых совершили покупки на миллионы долларов.</p>
<p>В случае, если мошенников признают виновными, обвиняемым грозит более 30 лет тюремного заключения и штраф в двойном размере от суммы похищенных средств.</p>
<p>http://www.net-security.org/secworld.php?id=12080</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/203.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/201.html</link>
<guid>http://www.pcidss.ru/blog/201.html</guid>
<title>Хакер опубликовал продвинутый код для кражи банковских данных</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/code_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align=justify>
Хакер опубликовал код для мощной атаки межсайтового скриптинга, которая, как заявляется, идет дальше обычного похищения куки или реализации фишинга для кражи личной информации пользователей.

<p>Уязвимости межсайтового скриптинга (XSS) позволяет хакерам контролировать содержание уязвимого, но все еще доверенного сайта, передавая критическую информацию киберпреступникам. Помимо создания средств для всплывающих окон, которые ведут на контролируемые хакерами сайты, XSS так же может привести к краже куки.</p>

<p>Никлас Фемерстранд – хакер, который в октябре 2011 обнаружил, что механизм отладки сайта American Express был уязвим к такого рода уязвимости. Он разработал так называемый "XSS на стероидах"-скрипт, исследовав похожую уязвимость на сайте одного из шведских банков.</p>

<p><i>"Существуют общепринятые мифы о XSS, в которых он может быть использован для фишинга и сбора куки"</i>, - сказал он. <i>"Мой код разрушает эти мифы и преобразует непостоянный XSS в нечто устойчивое".</i></p>

<p><i>"Я создал такой код, который определяет свое собственное наличие и локально инфицирует полезной нагрузкой все ссылки веб-сайта для посетителя. В этом случае непостоянный XSS становится постоянным для него. Он также следит за поведением пользователя и отправляет интересную информацию хакеру (логины, пароли, информацию о кредитной карте)"</i>, - добавил он.</p>

<p>Фемерстранд опубликовал свой код на этом сайте на прошлой неделе.</p>

<p>Рик Фергюсон, директор по исследованию безопасности и коммуникациям в Trend Micro, подтвердил, что скрипт, разработанный Ферестрандом, представляет собой большую опасность, нежели предполагается, но есть вопросы по поводу того, являются ли идеи хакера новаторскими. Фергюсон сказал, что эта техника существовала уже какое-то время и была внедрена в beefproject.com.</p>

<p>В ответ на это заявление Фемерстранд сказал: <i>"Я слышал о BeEF, но только мимоходом. Я не знал о том, что они используют подобную технику, и мне не попадались на глаза какие-либо документы на эту тему. Я видел, что их кейлоггер не может различать строки ввода одну от другой, и вместо ввода того, что было напечатано, вводит все, что находится на странице. Я никогда не пользовался BeEF, но лично мне кажется, что проект слишком раздут"</i>.</p>

<p>Он отметил, что публикация кода была логичной, поскольку она выявила не отвечающие требованиям пробелы в безопасности банковских структур.</p>

<p><i>"Изначально код был написал как доказательство того, насколько легко ограбить банк в настоящее время"</i>, - написал он. <i>"Я вижу, что банки насмехаются над людьми. Банки недостаточно серьезно относятся к вопросам безопасности. Но когда человек видит надпись стандарт PCI DSS, он думает, что банк хорошо выполняет свою работу, но по сути, все, что делают подобные стандарты – выдают логотип "подтверждено нами же" и проверяют 4-ех значные ли PIN коды"</i>.</p>

<p><i>"Современные банки знают, что в случае банкротства правительство окажет им финансовую поддержку. Я убежден, что публикация кода – правильное решение, поскольку она выявляет практическое значение финансовой безопасности"</i>, - добавил Фемерстранд.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/201.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/200.html</link>
<guid>http://www.pcidss.ru/blog/200.html</guid>
<title>В Москве пойманы двое кардеров из Приднестровья</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/carder_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align=justify>
В Москве задержаны двое жителей Приднестровья, подозреваемые в хищении денег с банковских карт, сообщает Главное управление экономической безопасности и противодействия коррупции (ГУЭБиПК) МВД России. По данным МВД, общая сумма ущерба, который злоумышленники могли нанести владельцам карт, составила около 11 млн рублей.

<p>В полицию обратился председатель правления одного из крупных коммерческих банков. Он обратил внимание на то, что с начала 2011 года количество случаев незаконного снятия денег через банкоматы в регионах России и за рубежом увеличились в 10 раз.</p>

<p>В ходе расследования под подозрение полиции попали двое жителей Приднестровья. По данным ведомства, они установили на два банкомата на Мичуринском проспекте Москвы «скимминговые» устройства, считывающие информацию, содержащуюся на банковских картах, включая ПИН-коды. На следующий день подозреваемые вернулись, чтобы снять установленное накануне оборудование, отмечает управление. После того, как они сняли устройства, их задержала полиция.</p>

<p>Изъятые устройства были направлены на экспертизу, которая показала, что в их памяти содержались сведения о 220 банковских картах клиентов банка с доступным остатком более 11 млн рублей. В отношении задержанных возбуждено уголовное дело по статье «приготовление к краже».</p>

<p>В июле в Московской области полиция задержала двух участников международного синдиката воров, занимающихся кражей денег с банковских карт. Как сообщает МВД, в группу входили двое иностранцев и один гражданин России. По данным полиции, один из иностранцев привозил в Россию детали оборудования для считывания сведений с карт. Его сообщник собирал аппараты на одной из квартир в Подмосковье. Затем преступники устанавливали устройства на банкоматы и таким образом считывали данные с карт. Полученные сведения наносились на специальные заготовки, которые использовались для снятия денег со счета. Так, злоумышленники считывали данные с 300 карт в сутки. По данным МВД, участники группы были пойманы в момент демонтажа считывающих устройств, а затем были допрошены. После допроса полиция пришла в квартиру одного из задержанных с обыском и обнаружила там 2,5 тысячи карт с ПИН кодами. В случае если бы они сняли деньги со всех карт, общий ущерб клиентов банков мог бы составить около 5 млн рублей.</p>

<p>В том же месяце в Москве было возбуждено несколько уголовных дел в отношении участников группы, занимающейся подделкой и сбытом банковских карт. В ходе расследования было найдено и изъято оборудование, использовавшееся для изготовления фальшивок, в том числе энкодер — устройство для считывания и записи информации на карту, эмбоссер — устройство для нанесения номера на лицевую сторону карты, скимминговое оборудование и устройства для изготовления пластиковых заготовок и ламинирования карт. Были также выявлены места хранения фальшивых карт.</p>

<p>По данным МВД, в 2010 году фальсификация банковских карт принесла российским банкам ущерб в размере 9 млрд рублей. Размер ущерба по отношению к 2009 годом уменьшился в семь раз, однако число хищений практически не изменилось — около 3 тысяч эпизодов.</p>

<p>http://ib-bank.ru/n/883</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/200.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/199.html</link>
<guid>http://www.pcidss.ru/blog/199.html</guid>
<title>В США задержаны 94 человека за хищение средств из TD Bank</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Td_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align=justify>
Сотрудники американских банков получали поддельные письма электронной почты якобы от Национального автоматизированного депозитарно-распределительного центра, которые содержали троян Zeus.

<p>Кибермошенники провели DDoS-атаки на некоторые американские банки с целью отвлечения их сотрудников, чтобы они не смогли обнаружить попыток взлома серверов финансовых учреждений.</p>

<p>Сотрудники ФБР сообщили о том, что злоумышленники отправляли поддельные сообщения электронной почты якобы от представителей американского Национального автоматизированного депозитарно-распределительного центра. В сообщениях содержался банковский троян Zeus.</p>

<p>Согласно предоставленным ФБР данным, после заражения определенного компьютера трояном, хакеры похищали с него финансовые реквизиты счетов пользователей, а также осуществляли DDoS-атаки на системы финансового учреждения, в котором находился компьютер.</p>

<p>Вице-президент компании Prolexic, которая занимается защитой web-ресурсов от DDoS, Нил Куинн (Neal Quinn) заявил, что атака использовалась как отвлекающий маневр. Злоумышленники думали, что они, таким образом, отвлекут сотрудников банка, и они не заметят осуществления незаконной деятельности.</p>

<p>В ФБР также отметили, что мошенники использовали нетрадиционный метод получения украденных денег. Они делали заказы в ювелирных магазинах и после поступления денег на счет магазина забирали дорогостоящие вещи.</p>

<p>В Prolexic отказались разглашать названия финансовых учреждений, которые пострадали в результате атаки, однако заявили, что это известные банковские бренды.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/199.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/198.html</link>
<guid>http://www.pcidss.ru/blog/198.html</guid>
<title>Краденые деньги натурой</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Trojan_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align=justify>
Киберподразделение ФБР в Денвере, шт. Колорадо, опубликовало предупреждение о новой волне вредоносных рассылок, нацеленных на кражу банковских реквизитов с помощью троянской программы ZeuS.

<p>Шаблон, применяемый злоумышленниками, не нов. Зловредные сообщения написаны от имени американской ассоциации электронных платежей NACHA (National Automated Clearing House Association) и уведомляют получателя о проблеме, якобы возникшей при обработке платежа в рамках системы электронных расчетов ACH. Письма спамеров снабжены ссылкой, при активации которой на машину пользователя загружается ZeuS, &#8213; федералы называют эту модификацию Gameover. Возможно, имеется в виду заказной р2р- вариант троянца, недавно обнаруженный ZeusTracker: по словам экспертов, он отправляет краденые данные на коллекторы, поименованные "gamover".</p>

<p>По версии ФБР, повелители ZeuS, вооруженные ключами к онлайн-счетам, выводят с них денежные средства и одновременно устраивают «дымовую завесу» &#8213; проводят DDoS-атаку на сайт соответствующего банка. Такой трюк обычно применяется, чтобы отвлечь внимание от незаконных транзакций и воспрепятствовать их отзыву. Любопытно, что часть краденых денег грабители переводят на счета престижных ювелирных салонов, заранее договорившись прислать гонца за драгоценными камнями и дорогими часами. Если банк вовремя обнаружит подлог и успеет отменить перевод оплаты с взломанного счета, владелец магазина понесет убытки.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/198.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/197.html</link>
<guid>http://www.pcidss.ru/blog/197.html</guid>
<title>Русские хакеры ограбили американских барменов</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/RD_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align=justify>
Американский оптовый поставщик продуктов питания Restaurant Depot разослал своим клиентам письмо с известием о том, что его система обработки платежей с банковских карт подверглась хакерской атаке, в результате которой данные карт были украдены. Письмо опубликовал в интернете один из получивших его клиентов.
<p>Restaurant Depot является одним из крупнейших поставщиков еды для общепита в США: его склады расположены более чем в половине штатов страны. Для широкой общественности они закрыты – закупаться в них возможно только по подписке. В сети покупают продукты местные рестораны, бары, пиццерии, ночные клубы и другие заведения, говорится на сайте компании.</p>
<p><i>«Следователи установили, что воры внедрили вредоносное ПО в систему обработки кредитных и дебетовых карт, которую мы используем в наших магазинах. Оно собирало информацию о картах в то время как они обрабатывались, временно хранило ее, а затем пересылало на сервер, расположенный в России»,</i> - говорится в сообщении Restaurant Depot.</p>
<p>Для расследования оптовик нанял фирму Trustwave, специализирующуюся на ИТ-криминалистике, говорится в письме клиентам. Она выясниля, что хакерам стали доступны имена владельцев банковских карт, их номера, а также коды верификации.</p>
<p>Появление в системе вредоносного ПО в Restaurant Depot заметили не сразу. В письме клиентам говорится, что кража информации относится к картам, использовавшимся в магазинах Restaurant Depot в период с 21 сентября по 18 ноября. При этом, как следует из письма, за расследованием в Trustwave сеть обратилась только 10 ноября, через два дня после того, как узнала о том, что некоторые их клиенты столкнулись с карточными аферами.</p>
<p>Не слишком расторопно, судя по всему, cработали и ИТ-криминалисты из Trustwave: в письме говорится, что у них ушла неделя на то, чтобы идентифицировать вредоносное ПО и заблокировать механизмы, позволявшие экспортировать данные из системы обработки карт.</p>
<p>Данные скольких всего карт были экспортированы на российский сервер, в письме Restaurant Depot не сообщается.</p>
<p>Стоит отметить, что это далеко не первый случай кражи данных банковских карт в США, где присутствует «русский след». Так, в 2011 г. американская полиция обезвредила одну из крупных хакерских сетей, действовавшую несколько лет. За ней также стояла преступная группа из России, уверена местная полиция. Как и в случае с Restaurant Depo, участники группы получали данные кредитных карт с помощью вредоносного ПО. По оценкам правоохранительных органов, объем похищенных средств может достигать $100 млн.</p>
<p>В 2011 г. в США также завершился громкий процесс, связанный с кражей данных о банковских картах при помощи вируса Zeus. Группа, насчитывавшая более 25 человек, состояла из выходцев из России и других стран Восточной Европы, большинство из которых въехали в страну по студенческим визам. Общий объем украденных с помощью Zeus средств оценивается примерно в $70 млн.</p>

<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/197.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/196.html</link>
<guid>http://www.pcidss.ru/blog/196.html</guid>
<title>Калифорнийский университет в Риверсайде столкнулся с похищением данных о кредитных картах</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/hack_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div align=justify>
Калифорнийский университет в Риверсайде сообщает, что кассовые аппараты в местах питания были скомпрометированы киберпреступниками. Полиция рекомендует клиентам, которые пользовались кредитной или дебетовой картой в местах питания, внимательно следить за выписками по счету.
<p>Хотя проблема была обнаружена и устранена, хакеры могли получить доступ к информации о 5000 платежных карт.
Студенты были уведомлены о происшествии по электронной почте. Вице-канцлер Гретхен Болар сказала, что, так как посетители также могли стали жертвами, она хотела бы поставить в известность средства массовой информации. <i>"Мы делаем все, чтобы уведомить людей. Если Вы использовали вашу кредитную или дебетовую карту в любом месте питания с июня 2011 по 16 ноября 2011 года, Вы, возможно, пострадали от этого нарушения безопасности"</i> - сказала она. Хакер похитил информацию о номерах карт, именах держателей карт, датах истечения срока карт и пин-кодах карт в зашифрованном виде.</p>
<p>Руководство университета советует возможным жертвам компрометации данных тщательно контролировать операции по карте и сообщать о любой подозрительной деятельности.</p>

<p><i>Источник: <a href="http://newsroom.ucr.edu/2800">http://newsroom.ucr.edu/2800</a></i></p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/196.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/194.html</link>
<guid>http://www.pcidss.ru/blog/194.html</guid>
<title>Мошенники взломали двухуровневую систему аутентификации и украли $45000</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/45000_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">

Оказалось, что двухуровневые системы аутентификации, которые отправляют дополнительные проверочные коды на мобильные телефоны, не являются столь надежными, как было принято думать – этот урок австралийский предприниматель усвоил на собственном опыте.
<p>Еще в июле он получил телефонный звонок от своего банка, который известил его, что $ 45000 были украдены мошенниками с его счета. Выбрав такую опцию, как использование двухуровневой аутентификации при доступе к его банковскому счету в Интернете, предлагаемую Commonwealth банком, он задался вопросом - как это могло произойти?</p>
<p>Он предположил, что его логин и пароль могли быть украдены с помощью вредоносного программного обеспечения, которое, вероятно, было установлено на ноутбук компании, которым он иногда пользовался для доступа к счету. Но как мошенников могли получить дополнительный проверочный код, который банк направляет непосредственно на его мобильный телефон?</p>
<p>Как выяснилось, они воспользовались услугой, обеспечивающей сохранность телефонного номера за абонентом, в случае его перехода к другому оператору. Такие опции предлагают телекоммуникационные компании по поручению правительства Австралии, чтобы компании не могли ограничивать клиентов в выборе.</p>
<p>По данным журнала SC Magazine, мошенники получили информацию о бизнесмене и его работе, просто позвонив в его офис и представившись сотрудниками австралийской налоговой службы. Номер его мобильного телефона преступники получили от его дочери, выдав себя за деловых партнеров ее отца, срочно нуждающихся в этой информации.</p>
<p>Вооруженные такими данными, они позвонили оператору мобильной связи, обслуживающему бизнесмена, и попросили перенести его номер телефона на другого оператора. Для того, чтобы у жертвы не возникло подозрений по поводу отсутствия звонков и сообщений, они послали ему смс, якобы отправленное его провайдером (Vodafone), с уведомлением, что, скорее всего, у него возникнут проблемы с приемом в течение ближайших 24 часов.
Вскоре после этого, мошенники начали тратить деньги в магазине электроники. Как только они закончили свой шоппинг, они перенесли номер мобильного телефона обратно к провайдеру бизнесмена, что стало возможным, благодаря тому, что они, очевидно, знали ответы на секретные вопросы, задаваемые во время процесса смены провайдера.</p>
<p>Бизнесмен узнал о том, что случилось только тогда, когда банк известил его, что его счет заморожен. Крупные и необычные покупки заставили банк заподозрить мошенничество, а когда они не могли связаться с клиентом по телефону, чтобы спросить его об этом, они превентивно заблокировали счет, чтобы предотвратить дальнейшие кражи.</p>
<p>В конце концов, бизнесмен получил свои деньги обратно, а банк  компенсировал потери. Банк утверждает, что им удалось выследить, где мошенники потратили деньги, и что они уведомили полицию о наличии там камер, которые могли быть использованы для идентификации личностей преступников. Полиция заявила, что один из мошенников покинул страну.</p>
<p>Но большей проблемой во всем этом является тот факт, что австралийские банки были проинформированы о возможности "переноса" номера мобильного  телефона и о потенциально возможных атаках, связанных с этим, еще в 2009 году, но многие из них отказались от реализации системы проверки, подтверждающей, что номер телефона, на который они посылают дополнительный код не был в последнее время «перенесен» на другого провайдера.</p>

<p><i>Источник:<a href="http://www.net-security.org/secworld.php?id=12060">http://www.net-security.org/secworld.php?id=12060</a></i></p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/194.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/193.html</link>
<guid>http://www.pcidss.ru/blog/193.html</guid>
<title>Фишинговая атака Amazon заявляет, что действие Вашего аккаунта  истекает в ближайшее время</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/anazone_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Вы получили письмо, сообщающее, что действие Вашего аккаунта на Amazon.com скоро истекает? Призывает ли сообщение подтвердить, что Вы хотите продолжить использовать Ваш аккаунт, в противном случае грозя дезактивацией?
Задумайтесь на минутку. Потому что, если в спешке Вы ответите на уведомление, можете глубоко сожалеть о последствиях.
Киберпреступники широко используют спам-атаки через электронную почту, выдавая себя за Amazon, в попытке выманить данные кредитных карт.

<img src="/files/pub/img/amazone_into.jpg" alt="" border="0">


<p>Текст фишингового письмаAmazon:
     <p>Тема: У вас есть (1) Сообщение от Amazon
     <p>Прикрепленный файл: NO003950033.html

<p>     Текст сообщения:
<p>     Уважаемый покупатель,
<p>     Срок действия Вашего онлайн-аккаунта скоро истекает, и будет дезактивирован.
<p>     Пожалуйста, подтвердите, хотите ли Вы продолжить использование Amazon или нет.
<p>     Если Ваш ответ "да", скачайте и заполните прилагаемую форму.
<p>     Если Ваш ответ отрицательный, то не обращайте внимания на это письмо.

<p>     С наилучшими пожеланиями,
     команда Amazon
    <p> Примечание - Не отвечайте на это письмо.</p>

<p>Компания Sophos обнаружила прикрепленный файл Troj / Phish-AZ, который перехватывает сообщения как спам.
Если бы Вы допустили ошибку и открыли приложение, Вы бы столкнулись с веб-формой, которая запрашивает данные о Вашей кредитной карте, дату рождения и другие данные для отправки их на удаленный веб-сервер.</p>

<img src="/files/pub/img/amazone_into2.jpg" alt="" border="0">

<p>Многие пользователи, возможно, уже осознали опасность фишинга, и что после того, как Вы нажмете на ссылку в подозрительном сообщении, Вы можете быть перенаправлены на фальшивый веб-сайт. Но все ли осознают, что открытие любого вложенного файла может также быть использовано для передачи личной информации?</p>

<p>Предупредите Ваших друзей и семью об опасностях, которые таятся в сети и могут скомпрометировать их через почтовый ящик.</p>

<p><i>Источник:<a href="http://nakedsecurity.sophos.com/2011/12/05/amazon-phishing-attack-claims-your-account-is-about-to-expire/">http://nakedsecurity.sophos.com/2011/12/05/amazon-phishing-attack-claims-your-account-is-about-to-expire/</a></i></p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/193.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/188.html</link>
<guid>http://www.pcidss.ru/blog/188.html</guid>
<title>Эксперты: в предновогодний период повысится уровень активности интернет-мошенников</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/trust_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Исследователи в области информационной безопасности предупреждают пользователей магазинов электронной торговли о повышенной активности мошенников в предновогодний период.

<p>Эксперты в области информационной безопасности предупреждают пользователей и владельцев магазинов электронной торговли о повышенной опасности при осуществлении покупок в период предновогодних праздников. Эксперты советуют обеспечить надлежащий уровень безопасности ИТ-систем.</p>

<p>Специалисты отмечают, что требуется обратить внимание на безопасность банкоматов, POS-терминалов, различных терминалов оплаты и других систем выдачи/приема денег. Эту технику следует проверить на наличие сторонних устройств, которые возможно удалось установить скиммерам.</p>

<p>IT-администраторы магазинов электронной торговли и торговых сетей должны проверить компьютерные системы на наличие троянов и бэкдоров, а также обновить серверное программное обеспечение до стабильных версий.</p>

<p>Пользователям советуют не обращаться в интернет-магазины, на сайтах которых не указано никакой юридической информации о продавце. Помимо этого, специалисты сообщают, что в текущем году мошенники начали использовать так называемый SEO-poisoning, т.е. обман поисковых систем. Используя этот метод мошенничества, злоумышленники выводят свой поддельный магазин в топ-лист поисковых систем.</p>

<p>В компании CyberDefence заявляют, что на данный момент даже наличие SSL-суртификата не гарантирует безопасность. Пользователи должны внимательно следить за тем, чтобы выбор заказа, ввод реквизитов и оплата проходили по одному и тому же адресу web-сайта.</p>

<p>По предоставленным аналитиками данным, в 2011 году 17% российских пользователей будут искать товары для покупки в интернете перед новогодними праздниками, и только 5% (меньше 7 млн. человек) осуществят покупки в сети.</p>

<p>Ральф Бенцмюллер (Ralf Benzm&#252;ller), руководитель лаборатории безопасности компании G Data, заявил, что в предновогоднее время будет наблюдаться повышение уровня активности интернет-мошенников. Злоумышленники будут заманивать пользователей в интернет-магазины, рассылая спам-письма, предоставляя выгодные предложения. По словам Бенцмюллера, такие ресурсы зачастую заражены вредоносным кодом, который позволяет хакерам получать доступ к личной информации пользователей, таким как данные кредитных карт.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/188.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/187.html</link>
<guid>http://www.pcidss.ru/blog/187.html</guid>
<title>Фишинг &quot;изменение адреса PayPal&quot; набирает обороты</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/pay_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Пользователи PayPal снова подверглись атаке при помощи сообщений, якобы отправленных платежной компанией и побуждающих их заполнить форму, где необходимо указать личную и финансовую информацию, чтобы предотвратить блокирование аккаунтов.

<p>Темой "Вы изменили свой PayPal email адрес" отправитель пытается убедить получателей в том, что кто-то получил доступ к их аккаунтам и изменил связанные с ними адреса электронной почты. Для "сохранения первоначального адреса и восстановления своего PayPal аккаунта", пользователи "должны" заполнить приаттаченную форму с персональными сведениями - PayPal-.htm.</p>

<p>Чтобы все прошло гладко, отправитель также "любезно" отмечает, что "форму необходимо открыть при помощи современного браузера, который поддерживает javascript (например: Internet Explorer 7, Firefox 3, Safari 3, Opera 9)".</p>

<p>Не трудно предположить, что предоставленная информация попавшихся на крючок жертв отправляется непосредственно фишерам, отмечает Sophos.</p>

<p>Как всегда, пользователям рекомендуется игнорировать подобного рода рассылки - или, еще лучше, направлять их команде безопасности компании - и проверять, все ли в порядке, путем перехода на законный сайт PayPal.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/187.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/182.html</link>
<guid>http://www.pcidss.ru/blog/182.html</guid>
<title>Два работника отеля в Нью-Йорке обвиняются в краже персональной информации у постояльцев отеля</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/hotel_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">

Окружной прокурор Манхэттена Сайрус Вэнс объявил обвинительный приговор 27-летнему Лукашу Круку и 47-летнему Барри Херндону, которые разработали схему мошенничества, благодаря которой они украли информацию о 237 кредитных картах, использованную для приобретения товаров и услуг, в основном авиабилетов, на сумму более, чем $ 840 000.
<p>
Согласно документам следствия, Крук работал аудитором в гостиничной компании Amsterdam Hospitality Group, где у него был доступ к счетам кредитных карт и персональной информации гостей нескольких отелей на Манхэттене. Он обвиняется в краже копий авторизаций кредитных карт и других записей,  производимых в гостиницах в течение более, чем трех лет. В этих документах содержится персональная информация о счетах кредитных карт, многие из которых были корпоративными счетами American Express. Крук продавал украденную информацию о кредитных картах Херндону, который обвиняется в использовании этой информации для покупки авиабилетов для себя и сторонних путешественников.</p>
<p>
По данным следствия, многочисленные записи были обнаружены в квартире Херндона, в том числе и те, в которых содержится информация о кредитных картах, персональная информация, украденная из Amsterdam Hospitality Group, а также документы, содержащие информацию о клиентах авиакомпаний. В квартире Крука было также найдено множество документов, содержащих информацию о кредитных картах и персональную информацию клиентов Amsterdam Hospitality Group.</p>

<i>Источник: <a href="http://www.databreaches.net/?p=21345">http://www.databreaches.net/?p=21345</a></i>


</div><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/182.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/181.html</link>
<guid>http://www.pcidss.ru/blog/181.html</guid>
<title>В Макдональдсе украдены номера дебетовых карт</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/mac_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Сотрудница ресторана Макдональдс в городе Хэйтс была арестована по обвинению в использовании номеров дебетовых карт клиентов для покупки товаров в Интернет. 23-х летняя Эрика Хэндон была арестована по 21 факту мошенничества и кражи личных данных.
<p>Полиция просит всех, кто использовал для оплаты кредитные или дебетовые карты между 15 сентября и 30 октября в Макдональдсе города Хэйтс, обращать внимание на выписки по банковскому счету и сообщать о сомнительных покупках. На украденные деньги Хэндон приобретала обувь, одежду, продукты питания и электронику.</p>


<i>Источник: <a href="http://www.pjstar.com/news/x1100395235/Debit-card-numbers-stolen-at-Heights-McDonalds">http://www.pjstar.com/news/x1100395235/Debit-card-numbers-stolen-at-Heights-McDonalds</a>


</div><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/181.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/180.html</link>
<guid>http://www.pcidss.ru/blog/180.html</guid>
<title>Женщина обвиняется в краже $ 6000 с кредитных карт покупателей магазина Apple Valley</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/apple_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Жительнице Миннеаполиса предъявлено обвинение в мошенничестве с кредитными картами после того, как в течение двух недель работы в магазине Apple Valley она совершила мошеннические операции по кредитным картам 98 покупателей на сумму более, чем $6000.
<p>22-летняя Патрис Мари Томас обвиняется в уголовном преступлении за кредитно-карточное мошенничество, которое влечет за собой максимальное наказание в виде 10 лет тюремного заключения и штраф $ 20.000.</p>
<p>По данным уголовного дела, менеджер магазина Apple Valley сообщил полиции, что сотрудница была поймана на воровстве денег.
Согласно заявлению, Томас проводила транзакцию по карте клиента, затем проводила повторную транзакцию и похищала сумму второй мошеннической транзакции из кассы.</p>
<p>Менеджмент магазина узнал о мошеннических операциях после того, как клиенты сообщили о несанкционированных операциях по счету.
Менеджеры провели очную ставку с Томас, после чего она написала чистосердечное призание в краже. Она также не отрицала факты краж в полиции, сообщив им, что совершала кражи, потому что нуждалась в деньгах для оплаты счетов, и ей не к кому было обратиться за помощью.
Мошеннические операции были совершены с кредитных карт 98 различных клиентов, общая сумма украденных денег составила $ 6197.</p>

<p><i>Источник: <a href="http://applevalley.patch.com/articles/woman-charged-with-credit-card-fraud-while-working-at-apple-valley-store">http://applevalley.patch.com/articles/woman-charged-with-credit-card-fraud-while-working-at-apple-valley-store</a></i></p></div>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/180.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/178.html</link>
<guid>http://www.pcidss.ru/blog/178.html</guid>
<title>Nemours потерял данные1,6 млн пациентов и сотрудников</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Nemours_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Представители Nemours, сети детских медицинских центров, обслуживающих восточную часть США, признались, что три ленты, содержащих в незашифрованном виде личную информацию 1,6 миллиона пациентов и сотрудников, были утеряны.
<p>По их словам, после обновления компьютерной системы в 2004 году, ленты хранились в закрытом шкафу на заводе компании в г. Уилмингтон, штат Делавэр. Отчет о пропаже лент и шкафа был составлен 8 сентября 2011 года, и, предположительно, они были утеряны 10 августа, во время реконструкции объекта.</p>
<p>Информация на лентах датируется периодом между 1994 и 2004 годами и относится примерно к 1,6 миллиону пациентов и их попечителей, сотрудников и поставщиков Nemours в штатах Делавэр, Пенсильвания, Нью-Джерси и Флорида.</p>
<p>По словам представителей компании, пропавшие ленты резервного копирования содержали такую информацию, как имена, адреса, даты рождения, номера социального страхования, информацию о страховых компаниях, информацию о медицинском обслуживании, а также прямую информацию о банковском счете. Nemours уведомляет об этом людей, которые могли пострадать, и предлагает им один год бесплатного мониторинга и защиты личных данных от краж, а также поддержку колл-центр. Кроме того, Немур заявил, что предпринимает шаги для усиления безопасности данных, среди которых шифрование всех информационных лент.</p>
<p>Компания Немур пригласила независимых экспертов по безопасности, которые определили, что "для доступа к информации, хранящейся на этих информационных лентах, необходимо специализированное оборудования и особые технические знания."</p>

<p><i>Источник: <a href="http://www.infosecurity-magazine.com/view/21486/nemours-loses-data-on-16-million-patients-and-employees/">http://www.infosecurity-magazine.com/view/21486/nemours-loses-data-on-16-million-patients-and-employees/</a></i></p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/178.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/174.html</link>
<guid>http://www.pcidss.ru/blog/174.html</guid>
<title>Хакеры похитили данные Betfair более чем о 3 млн клиентов </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/betf_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Представители Betfair, крупнейшей в мире биржи ставок, признали, что данные более чем о трех миллионах клиентов, в том числе 2,9 млн имен пользователей и почти 90000 банковских реквизитов, были взломаны злоумышленниками, возможно, из Камбоджи.
<p>Такое заявление сделал Betfair в конце прошлой недели, утверждая что эта информация была обнародована во время эмиссии ценных бумаг в прошлом году.
<p>По данным Financial Times, Betfair настаивает, что все его консультанты по первичному размещению акций знали о масштабах происшествия.
<p>Компания Betfair, которая обрабатывает пять миллионов транзакций в день, не информировала своих клиентов о краже данных, которые, как сообщалось ранее, не могли быть использованы злоумышленниками из-за системы шифрования, которая осталась неповрежденной. Также Betfair проинформировали  об атаке агентство по борьбе с киберпреступлениями Serious Organised Crime Agency.</p>
<p>Комментируя заявления Betfair, Филипп Либерман, президент компании Lieberman Software отметил, что с момента своего создания в июне 2000 года число участников биржи ставок Betfair выросло более чем до трех миллионов человек, и обрабатывает миллионы ставок каждый день.</p>
<p><i>"Большинство игроков на Betfair для оплаты своих счетов используют дебетовые или кредитные карты, наряду с Paypal, Moneybookers и другими видами электронных денег, так что разумно предположить, что данные о платежных картах большей части из этих 3,15 миллионов клиентов оказались скомпрометированы "</i>, - сказал он.</p>
<p>Либерман сказал, что, хотя еще предстоит выяснить, были ли данные платежных карт зашифрованы, компания все еще не соответствует стандартам PCI DSS и, возможно, был нарушен закон о защите данных, поскольку данные о клиентах были украдены злоумышленниками из Камбоджи.</p>
<p>Он добавил, что все было бы не так плохо, если бы не было настолько невероятным явлением то, что похищение данных камбоджийскими хакерами состоялось 14 марта прошлого года, а нарушение обнаружилось более чем через два месяца, когда в центре обработки данных на Мальте произошел сбой работы сервера.</p>
<p>Теперь мы знаем, что компания Serious Organized Crime Agency, а также австралийские и немецкие правоохранительные органы и Royal Bank of Scotland, банк обрабатывающий платежи  Betfair, в какой-то степени принимали участие в этой истории в прошлом году. Удивительно, что биржа ставок не уведомила своих клиентов о данных нарушениях - отметил он.</p>
<p>Все это похоже на формальное соблюдение требований закона – легче признать компрометацию данных, чем рассматривать интересы клиентов Betfair. Напрашивается вывод о том, что запланировнный выпуск акций биржи ставок сыграл большую роль в этой истории.</p>
<p>По словам Либермана, жестокая реальность состоит в том, что крупнейшая биржа ставок, обрабатывающая миллионы транзакций каждый день в нескольких странах, была взломана киберпреступниками c Дальнего Востока, несмотря на то, что Betfair утверждал ранее, что его системы безопасности, как того и требуют несколько регулирующих органов, находятся на высшем уровне.</p>
<p><i>"Неприятный осадок эта история оставляет и потому, что она показывает остальным компаниям плохой пример. Это означает, что, если в компании происходит компрометация данных, достаточно просто соответствовать минимальным требованиям закона, и худшее, что может случиться с компанией - заявления через полтора года после инцидента. Нет ни штрафов, ни каких-либо нареканий. Большинство специалистов по безопасности будут удивлены тем, что произошло, и, тем  фактом, что вы можете поставить свой последний доллар, как поступает большинство постоянных игроков Betfair, и что управление компании сделает вывод, что также может позволить себе рисковать безопасностью данных своих клиентов, и это сойдет им с рук. Это плохая новость для ИТ-профессионалов"</i>, - сказал он.</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/174.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/169.html</link>
<guid>http://www.pcidss.ru/blog/169.html</guid>
<title>Более 100  человек арестованы в ходе операции по раскрытию мошенничества с кредитными картами</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/crcard_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
По информации окружного прокурора округа Куинс, Ричарда Брауна, на прошлой неделе были предъявлены обвинения в отношении 111 обвиняемых в преступлении, которое описывается как самая большая и сложная мошенническая операция с кредитными картами.
<p><i>"Это, безусловно, крупнейший, и определенно, один из самых хитроумных случаев мошенничества, связанных с кражей данных кредитных карт, с которыми приходилось сталкиваться правоохранительным органам. Мошенничество с кредитными картами и кражи персональных данных являются двумя наиболее быстро развивающимися преступлениями в Соединенных Штатах, от которых страдают миллионы жертв, что выливается в миллиарды долларов потерь для потребителей, бизнеса и финансовых институтов"</i> - сказал окружной прокурор Браун.</p>

<p>Среди обвиняемых банковские кассиры, работники розничной торговли, официанты и предполагаемые преступники, каждый из которых играл свою роль в широкомасштабной операции и подчинялся непосредственно организаторам преступного синдиката. Подсудимые обвиняются в похищении более чем $13 млн менее чем за год.</p>

<p><i>"Это были не вооруженные ограбления, совершенные под дулом пистолета, но реакция потерпевших была такой же. Они были ограблены. Мы наняли детективов по финансовым преступлениям, поскольку вероятность появления все новых жертв была очень велика, тем более что с увеличением популярности Интернета, увеличилось использование кредитных карт, также как и их уязвимость"</i> – сказал комиссар полиции Келли. </p>

<p><i>"Многие из обвиняемых занимались шопингом по всей стране, останавливались в пятизвездочных отелях, арендовали роскошные автомобили и личные самолеты, тратили десятки тысяч долларов на электронику и покупали дорогие дизайнерские сумки по поддельным кредитным картам, которые содержали информацию о счете ничего не подозревающих потребителей. Даже после того, как преступники были пойманы и переданы суду, их жертвы по-прежнему сталкиваются с трудной задачей восстановления своего кредитного рейтинга и финансовой репутации. В некоторых случаях этот процесс может затянуться на годы"</i> - сказал Браун.</p>

<p>В ходе операции под названием Swiper, которая началась в 2009 году, установлено, что синдикат приобретал украденные данные кредитных карт на черном рынке для дальнейшего изготовления поддельных карт.
Поддельные карты раздавали командам "покупателей" в различных крупных городах по всей стране. «Покупатели» должны были приобретать дорогостоящие товары, которые могли быть легко проданы.</p>

<p><i>"По мнению обвинения, после создания поддельных карт, они были распределены по командам «покупателей», которые отправились в шоппинг-туры в Нью-Йорк, Флориду, Массачусетс, Лос-Анджелес и другие районы Соединенных Штатов для приобретения электроники и других товаров - таких, как дизайнерские сумки, игровые консоли. Такие товары либо приобретались под запрос, либо могли быть легко перепроданы, как правило, через Интернет"</i> – прокомментировал окружной прокурор.</p>

<p>Компании Apple, Best Buy, Macy’s, а также финансовые организации, такие как Citigroup, Chase Bank и Bank of America обещали помочь в расследовании.</p>

<p><i>Источник:<a href="https://www.infosecisland.com/blogview/17191-Over-100-Arrested-in-Credit-Card-Fraud-Operation.html">https://www.infosecisland.com/blogview/17191-Over-100-Arrested-in-Credit-Card-Fraud-Operation.html</a></i></p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/169.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/168.html</link>
<guid>http://www.pcidss.ru/blog/168.html</guid>
<title>Взломан аккаунт банка Мельбурна в твиттере</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/melb_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
На прошлой неделе аккаунт банка Мельбурна в твиттере был взломан и использован для отправки сообщений, содержащих фишинговые ссылки. В твиттере банк заявил:<i> «Внимание: сегодня были отправлены несанкционированные данные, не открывайте ссылки. Не был скомпрометирован ни один клиент или  персональные данные. Приносим извинения за доставленные неудобства»</i>.

<p>Недавно возобновлена работа австралийского филиала банка Westpac в твиттере. Аккаунт в твиттере оказался не таким безобидным, когда хакерам удалось получить доступ и использовать его для отправки сообщений, содержащих прямые фишинговые ссылки. Во взломах корпоративных аккаунтов в твиттере уже нет ничего нового, никого не удивляют и сообщения, приходящие от банка. Что делает этот случай уникальным и вызывает беспокойство, так это то, что сама учетная запись является подлинной, что и позволило значительно повысить доверие к ссылкам.</p>
<p>Данчо Данчев считает, что действовали профессионалы: <i>"Судя по тому, что злоумышленники не просто распространили шутку или хакерское сообщение, используя украденные учетные данные, вероятно, что злоумышленник имеет весьма продвинутые представления о том, как работает киберпреступная экосистема"</i> - рассказал он.</p>

<p>Тем не менее, этот случай должен стать тревожным сигналом для всех, кто использует корпоративные аккаунты в социальной среде - очень хорошо, иметь строгую политику безопасности в пределах организации, но также важно, чтобы такая политика распространялась на Твиттер и другие социальные медиа,  использующиеся для корпоративных целей.</p>

<p><i>Источник:<a href="http://thehackernews.com/2011/09/bank-of-melbourne-twitter-account.html">http://thehackernews.com/2011/09/bank-of-melbourne-twitter-account.html</a></i></p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/168.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/167.html</link>
<guid>http://www.pcidss.ru/blog/167.html</guid>
<title>Как украсть информацию о паспорте, водительских правах и кредитной карте «из воздуха»?</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/U-small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
По информации Identity Theft Resource Center, американская компания Smart Card Alliance заявила:<i> "Финансовая платежная индустрия разработала несколько уровней безопасности для защиты всех сторон, участвующих в традиционных платежных операциях. Для бесконтактных платежей (RFID), финансовый сектор использует дополнительную технологию безопасности - на бесконтактных устройствах (RFID-карты), в процессинговых сетях, системах обработки и предотвращения мошенничества"</i>.

<p>В статье утверждается, что обеспечение стандартов шифрования, аутентификации и конфиденциальности информации обеспечивают безопасность вашей конфиденциальной информации. Но, насколько эти меры повысили безопасность?</p>

<p>Вот здесь начинается самое мрачное. Авторитетные источники утверждают, что бесконтактные кредитные карты являются безопасными, но есть и другие источники, утверждающие абсолютно противоположное.</p>

<p>Даже ведущие программы «разрушители мифов» столкнулись с подобной дилеммой. В 2008 году они собирались делать шоу на  тему RFID, но уступили под внешним давлением и не выпустили программу. Затем, спустя некоторое время, они сделали заявление о том, что были вынуждены отменить шоу. </p>
  
<p>В декабре 2010 года, WREG, третий новостной канал в Мемфисе, решил провести это испытание. Всего за один час, Уолт Августинович, сотрудник компании Identity Stronghold, вооруженный нетбуком и беспроводным устройством для считывания карт,  на улицах города нашел  добровольцев, с кредитных карт которых, он смог совершить онлайн покупки на суммы до $100. Он смог прочитать номера счетов и сроки действия карт 5 человек из тех 20 добровольцев-обладателей RFID карт, которые согласились принять участие в эксперименте.</p>

<p>Похоже, Крис Пейдж также провел много исследований по этому вопросу. Рекордное расстояние для чтения одного из таких чипов составляет более 200 футов, и теоретически  информация может быть прочитана с расстояния более одной мили. Судя по всему, защитный код на обратной стороне кредитной карты – это единственная возможность избежать мошенничества – он не передается по беспроводной связи вместе с регистрационными данными. Но не все компании запрашивают защитный код для совершения покупки. Большинство компаний, выпускающих кредитные карты, обещают полный возврат средств за мошеннические покупки и, насколько известно, этот метод никогда не был использован для того, чтобы фактически украсть информацию.
Очевидно, хакеры предпочитают использовать базы данных, которые хранят тысячи номеров кредитных карт, в отличие от такого способа, когда придется ходить и размахивать ридером RFID среди толпы.</p>

<p>Для предотвращения удаленного считывания сигналов RFID возможно использование защитных чехлов и кошельков. Вы также можете запросить в банке кредитные карты не поддерживающие RFID.</p> 

<p><i>Источник: <a href="http://cyberarms.wordpress.com/2011/09/27/pulling-passport-drivers-license-and-credit-card-info-from-thin-air/">http://cyberarms.wordpress.com/2011/09/27/pulling-passport-drivers-license-and-credit-card-info-from-thin-air/</a></i></p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/167.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/164.html</link>
<guid>http://www.pcidss.ru/blog/164.html</guid>
<title>Сбой системы в Credit Union MasterCard раскрыл персональную информацию клиентов  </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/CreditUn_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
У Оливии Эванс возникли проблемы при входе в свой аккаунт и, после повторного набора пароля она увидела историю счета другого человека.
<p><i>"Я смотрела на информацию о чужой кредитной карте"</i> – говорит Оливия Эванс, - <i>"Я была в шоке!"</i>.</p>
<p>Она повторила свои действия шаг за шагом только для того, чтобы убедиться в том, что увиденная на экране информация была действительно о другом клиенте. На этот раз она увидела личную и конфиденциальную информацию другого человека. Эта информация включала ежегодную заработную плату, номер телефона, домашний и рабочий адрес. Третья попытка привела к раскрытию конфиденциальной информации третьего счета.</p>

<p>Затем Оливия Эванс связалась со службой поддержки MasterCard, где ей сообщили, что произошел сбой системы, и эту проблему пытаются решить специалисты. MasterCard говорит, что проблема заключается в Credit Union.
<i>"Похоже, произошла проблема с сайтом Credit Union"</i> - говорит Тони Марачиело, директор по коммуникациям и связям с государственными органами компании MasterCard, - <i>"MasterCard не хранит никакой персональной информации о держателях карт"</i>.</p>

<p>Канадский банк MBNA говорит, что возникшие проблемы, повлияли на владельцев карт Credit Union. <i>"Некоторые держатели карт получили сообщение об ошибке при попытке войти на сайт онлайн-банкинга"</i> - говорит Кэти Веласкес, старший вице-президент по связям с общественностью MNBA, - <i>"Если клиенты затем нажимали кнопку «назад», они получали доступ к учетной записи другого клиента"</i>.</p>

<p>Веласкес говорит, что, как только об этой ситуации стало известно, интернет-банкинг сразу же был отключен, чтобы определить, что послужило причиной возникшей проблемы и специалисты приступили к исправлению ситуации.
<i>"Мы внимательно следим за счетами карт Credit Union и не нашли никаких доказательств нарушений по этим счетам"</i> - сказала Веласкес. - <i>"Мы приносим извинения за неудобства, принесенные нашим клиентам"</i>.</p>

<p><i>Источник: <a href="http://www.globalsaskatoon.com/credit+union+mastercard+%E2%80%9Cglitch%E2%80%9D+reveals+personal+information/6442481997/story.html">http://www.globalsaskatoon.com/credit+union+mastercard+%E2%80%9Cglitch%E2%80%9D+reveals+personal+information/6442481997/story.html</a></i></p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/164.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/16/">mastercard</a> | <a href="http://www.pcidss.ru/tags/52/">ДБО</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/161.html</link>
<guid>http://www.pcidss.ru/blog/161.html</guid>
<title>Злоумышленники притворяются дружелюбными офисными принтерами</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/print_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Новые способы обмана людей для открытия вредоносных приложений в электронной почте и заражения компьютеров вредоносными программами были замечены исследователями Symantec.

<p>Хакеры изобрели новый приём обмана людей для открытия вредоносных приложений: они рассылают мейлы, которые якобы пришли от офисных принтеров, многие из которых сейчас способны отправлять отсканированные документы на электронную почту.</p>

<p><i>"Это новая тактика, с которой мы раньше не сталкивались"</i>, - говорит Пол Вуд, старший аналитик отдела разведки Symantec.cloud.</p>

<p>Все мейлы неизменно содержат один из видов загрузчиков, которые используются для загрузки других вредоносных программы или кражи документов с компьютера.</p>

<p>Symantec опубликовал примеры таких недавно полученных писем в последнем отчете, выпущенном во вторник. На первый взгляд сообщения с темой "Fwd: Отсканировано HP Officejet" выглядят весьма убедительно. Далее читаем - "Прикреплённый документ был отсканирован и выслан вам с помощью Hewlett-Packard HP Officejet 05701J" и затем - "Отправитель Мортон".</p>

<p>Вуд заявил, что это объединяет всех злоумышленников: они выдумывают имя отправителя и создают впечатление, что письмо пришло с такого же домена, к которому относится получатель. Некоторые из сообщений, перехваченных Symantec, на первый взгляд кажутся внутренней электронной почтой компании. Это значительно повышает вероятность того, что человек, получивший письмо, откроет вложение.</p>

<p>Вложение представляет собой файл .zip, что уже является странным. Вуд сказал: <i>"Oчень маловероятно, что большинство принтеров, обладающих способностью рассылать электронную почту, действительно могут отправить файл .zip; обычно такие принтеры посылают графические файлы"</i>.</p>

<p><i>"Хотя Windows способен открывать файлы .zip, очевидно, что мошенники пытаются скрыть это расширение от тех, кто пользуется альтернативными инструментами, чтобы разархивировать содержимое. В некоторых инструментах архивации вредоносное приложение появляется с расширением .doc или .jpg. Хакеры манипулируют именами файлов, чтобы вызывать меньше подозрений"</i>, - пояснил Вуд.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/161.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/159.html</link>
<guid>http://www.pcidss.ru/blog/159.html</guid>
<title>Документы о банковских кредитных картах найдены в куче мусора</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/docs_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />По крайней мере, 500 документов о кредитных картах были найдены на станции по переработке мусора в районе Пудун (Китай), что вызывает озабоченность по поводу возможной утечки личной информации клиентов банка.
<p>Более 10 пачек документов, по 50 бумаг в каждой, принадлежали банку Развития Шанхая (Shanghai Pudong Development Bank).</p>
<p>Расследование началось в банке и в почтовом отделении района Пудун. По словам представителей банка, в ходе предварительного расследования установлено, что за инцидент понесет ответственность почтовое отделение.
Проблема обнаружилась, когда резидент, проживающий вблизи станции переработки отходов в районе Nanhui, разместил фотографии выброшенных документов в Интернет.</p>
<p>Неизвестно, были ли документы об устаревших или текущих банковских счетах.</p>
<p>По инсайдерской информации, банк время от времени получает пачки документов о счетах - как правило, невостребованную почту. Банк обычно хранит документы в течение шести месяцев - на случай запросов от клиентов. Как только этот период заканчивается, банк, при поддержке местных властей, уничтожает документы безопасным способом.</p>
<p>Го Вэй, 28-летний бизнесмен, обеспокоен тем, что могла быть утеряна персональная информация клиентов. Он комментирует этот случай так: <i>"Случайно утерянная информация может попасть в руки к кому угодно. Если бы я не получил документ о своем счете, я бы больше беспокоился по поводу моей личной информации, чем о самом счете"</i>.</p> 
 
<p><i>Источник: <a href="http://www.shanghaidaily.com/nsp/Metro/2011/09/19/Banks%2Bcredit%2Bcard%2Bbills%2Bfound%2Bdumped/">http://www.shanghaidaily.com/nsp/Metro/2011/09/19/Banks%2Bcredit%2Bcard%2Bbills%2Bfound%2Bdumped/</a></i></p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/159.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/46/">документация</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/158.html</link>
<guid>http://www.pcidss.ru/blog/158.html</guid>
<title>Лишь немногие электронные магазины готовы уведомлять потребителей о потере данных банковских карт</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/shpo_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />Согласно данным нового исследования, организованного страховым агентством Якобсон, Гольдфарб и Скотт Inc., только 21% интернет-магазинов готовы уведомлять потребителей о случаях раскрытия информации о держателях карт, 61% из 300 опрошенных Интернет-магазинов сказали, что они не готовы уведомлять потребителей и еще 18% затруднились ответить.
<p>Барри Кук, вице-президент по технологиям в JGS - компании, продающей страховые полисы для интернет-магазинов, говорит, что правила уведомления покупателей различаются в зависимости от штата –  каждый из 46 штатов и округ Колумбия имеют свои собственные законы.</p>
<p>Кук говорит, что видит выход в образовании - ритэйлеры должны разместить на местах планы поведения в чрезвычайных ситуациях.</p>
<p>Согласно исследованию, опубликованному в прошлом году институтом Понемона, в 2009 году в США каждое разоблачение данных покупателей в среднем обходилось жертвам в $133. Это исследование охватывает как онлайн, так и оффлайн магазины. Общая сумма потерь, понесенных в результате нарушения целостности информации, составила $6.75 млн, из которых только $500.000 украдены у покупателей, уведомленных о том, что их конфиденциальная информация похищена кибер-преступниками.</p>
<p>JGS также провел опрос ритейлеров о трех других рисках.

На вопрос, были ли компании финансово готовы к отключению центров обработки данных, 31% ответили утвердительно, 42% отрицательно, а 27% затруднились ответить.</p>

<p>Опрос также выяснил, были ли электронные магазины застрахованы на случай судебного процесса от покупателей, пострадавших от кибер-преступников. Только 12% ответили положительно, 48% отрицательно, и 40% были не уверены.</p>
<p>На вопрос, модерировали ли они комментарии и отзывы, размещенные потребителями на их сайтах, 57% интернет магазинов ответили да, 22% сказали нет, и 21% затруднились ответить. </p>
<p>Кук говорит, что потенциально ритейлерам могут предъявить иски за недостоверную информацию в случае, если потребитель оставляет голословные утверждения на их сайте.</p>
<p>Он также отмечает случай, когда на ритейлеров подали в суд из-за комментариев потребителей, рекомендующих продукт для целей, для которых он не предназначен, например, случай, который будет рассматриваться в суде в следующем месяце, в котором магазину Target.com предъявлен иск, поскольку потребитель рекомендует использовать плетеную корзину как ящик для игрушек. Покупатель купил корзину на Target.com и использовал ее для хранения игрушек, в результате 18-месячная дочь покупателя была серьезно ранена, когда крышка корзины упала на нее.</p>

<p><i>"Плетеные корзины не предназначены для детей, тем более для хранения игрушек"</i> - говорит Кук - <i>"На товаре, предназначенном для детей, написано, что он предназначен для детей от двух до пяти лет или от пяти лет и старше"</i>. Но, не удалив рекомендации от потребителя, Target.com подверг себя риску судебного процесса.</p>

<p><i>Источник: <a href="http://www.internetretailer.com/2011/08/25/few-retailers-are-prepared-breach">http://www.internetretailer.com/2011/08/25/few-retailers-are-prepared-breach</a></i></p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/158.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/157.html</link>
<guid>http://www.pcidss.ru/blog/157.html</guid>
<title>Россиянин украл у американцев более трех миллионов долларов</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/3,5_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />По утверждению Trend Micro, некий младой россиянин по кличке Soldier (Солдат), используя SpyEye и ZeuS, за полгода украл у американцев свыше 3,2 млн. долларов.

<p>Как показывают наблюдения исследователей, хакер распространяет шпионских зловредов с помощью наборов эксплойтов, завлекая пользователей на зараженные сайты путем подмены результатов поисковой выдачи (черная оптимизация). У него есть пара сообщников в Калифорнии, которые руководят действиями местных наемников, помогающих отмывать украденные капиталы. </p>

<>Основным полем деятельности Soldier является американский сектор интернета. Он даже покупает местный трафик у других хакеров. По данным Trend Micro, с апреля по июнь в его сети попали более 25 тыс. владельцев ПК, подавляющее большинство которых базируются на территории США. Среди них &#8213; госслужащие, сотрудники военных ведомств, научно-исследовательских, образовательных и финансовых учреждений. Отдельные заражения обнаружены также в других странах общим числом свыше 90. Больше половины жертв Soldier используют ОС Windows XP, около 4,5 тысяч &#8213; Windows 7.</p>

<p>Помимо банковских реквизитов, российского ботовода интересуют персональные идентификаторы, в особенности те, что обеспечивают вход на Facebook, сервисы Yahoo, Google и Windows Live. Trend Micro заблокировала своим клиентам доступ к зараженным сайтам и развернула кампанию по оповещению пострадавших.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/157.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/156.html</link>
<guid>http://www.pcidss.ru/blog/156.html</guid>
<title>Мошенники используют высокие технологии для кражи данных в банкоматах</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/3d_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />Банда мошенников из Техаса использовала 3D-принтер - устройство, использующее метод создания физического объекта на основе виртуальной 3D-модели - для производства устройств для скимминга в банкоматах.

<p>В июне этого года четверо грабителей были арестованы по обвинениям, связанным со скиммингом, с помощью которого они якобы украли более $400000 в период с августа 2009 по июнь 2011 года.</p>

<p>Власти считают, что члены банды решили воспользоваться технологией, когда их главаря посадили за решетку в 2009 году, из-за чего остальные не могли раздобыть собственные скиммеры.</p>

<p>Участники банды скинулись на покупку принтера и создали устройства для скимминга, которые были размещены на банкоматах JP Morgan Chase в Техасе. При этом камеры слежения мошенники закрашивали краской из баллончика.</p>

<p>Полученную информацию они переносили на поддельные пластиковые карты, снимая с их помощью наличные.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/156.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/153.html</link>
<guid>http://www.pcidss.ru/blog/153.html</guid>
<title>Хакеры похитили деньги, клонировав зарплатные карты ВТБ 24</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/vtb_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />Неизвестные злоумышленники клонировали выпущенные банком ВТБ 24 зарплатные карты части сотрудников компании "2ГИС", российского производителя электронных справочников, и сняли со счетов неустановленную сумму денег, сообщил в понедельник глава московского филиала "2ГИС" Алексей Казаринсков.
<p>Инцидент произошел рано утром в воскресенье, а известно о нем стало в понедельник. Точное количество скомпрометированных карт пока неизвестно, как и сумма похищенных денег. Однако, как рассказал РИА Новости Казаринсков, жертвами стали, как минимум, несколько находившихся за границей сотрудников компании, для которых зарплатная карта была единственным источником денежных средств.</p>
<p>Как пояснил представитель пресс-службы ВТБ 24, Сотрудники компании "2ГИС" стали жертвой такого распространенного вида мошенничества, как "скимминг", при котором хакеры с помощью специального оборудования для банкоматов копируют информацию с магнитной полосы банковской карты (а также пин-код) и выпускают ее клон.
<i>"От скимминга страдают многие банки, и наш банк не является исключением"</i>, - сказал представитель пресс-службы банка ВТБ 24.</p>
<p>Для безопасности счетов клиентов была произведена блокировка карт, сообщили в пресс-службе ВТБ 24. Карты, заблокированные по инициативе банка, будут перевыпущены за его счет. Всем пострадавшим гражданам следует обращаться в банк с заявлением о спорных транзакциях.</p>

<p>Скимминг - не редкий способ мошенничества, связанного с похищением данных о банковских картах. В начале сентября в Нефтеюганске правоохранительные органы задержали мошенников, установивших на местных банкоматах скиммеры. По данным пресс-службы МВД, злоумышленники были задержаны при попытке неправомерного доступа к информации, хранящейся на пластиковых картах через считывающее устройство, подключенное к банкомату.</p>

<p>Чтобы не стать жертвами скиммеров, эксперты советуют владельцам пластиковых карт внимательнее следить за тем, чтобы на клавиатуре банкомата, а также на его приемной щели не было никаких дополнительных чужеродных устройств. Если банкомат вызывает подозрение, лучше не пользоваться им.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/153.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a> | <a href="http://www.pcidss.ru/tags/84/">банки</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/150.html</link>
<guid>http://www.pcidss.ru/blog/150.html</guid>
<title>Кража информации о банковских картах с помощью Bluetooth</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/visa_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
<p>В новом бюллетене от Visa выражена озабоченность тем, что терминалы торговых точек уязвимы для кражи информации о банковских картах через Bluetooth.</p>

<p>Как говорится в докладе StorefrontBacktalk  от 7 сентября, для борьбы с этой угрозой Visa советует мерчантам проводить сканирование на наличие Bluetooth-сигналов, которые могли бы свидетельствовать о беспроводных скимминговых устройствах, используемых для передачи украденных номеров карт.</p>

<p>В бюллетене Visa, выпущенном 1 сентября, перечисляются конкретные устройства, сетевые карты которых чувствительны ко взломам с помощью такой техники – аппараты компаний VeriFone, Hypercom и Ingenico. Visa описывает случаи, когда мошенники извлекали терминалы, чтобы установить скиммеры, включая Bluetooth-передатчики.
В статье говорится о том, что предложение компании Visa о сканировании Bluetooth-сигналов выходит за рамки того, что требуется стандартом PCI DSS, который содержит требования о поиске посторонних Wi-Fi сигналов.</p>

<p><i>Источник: <a href="http://www.americanbanker.com/security-watch/bluetooth-skimming-1042020-1.html">http://www.americanbanker.com/security-watch/bluetooth-skimming-1042020-1.html</a></i></p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/150.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/147.html</link>
<guid>http://www.pcidss.ru/blog/147.html</guid>
<title>Кража персональных данных принесла мошенникам $ 290000 </title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/chek_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />По заявлениям федеральных властей, двум мужчинам из Филадельфии, один из которых являлся сотрудником компании медицинского страхования, были предъявлены обвинения в краже персональных данных 86 человек, что принесло им доход почти $ 290 000.

<p>В обвинительном заключении утверждается, что 35-летний Кеннет С. Осборн-младший использовал свою должность представителя отдела по обслуживанию клиентов в AmeriHealth Administrators Inc. для доступа к личной информации клиентов, включая имена, даты рождения, номера социального страхования и номера банковских счетов.
Затем, Осборн, очевидно, передавал информацию своему сообщнику Шелдону Хилтон.</p>

<p>22-летний Хилтон, арестованный утром, позже использовал поддельные чеки, которые были напечатаны с использованием данных об именах, адресах и номерах банковских счетов жертв.</p>

<p>В обвинительном заключении говорится, что в период с октября 2009 года по январь 2010 года преступники положили на счет в TD Bank около 48 фиктивных чеков на общую сумму $ 289 847 и в последствии обналичили $ 189 300.</p>

<p>Власти заявили, что Хилтон использовал конфиденциальную информацию пяти жертв для доступа к порно сайтам, а также обладал 15 фальшивыми водительскими правами Пенсильвании.</p>

<p>Источник: <i><a href="http://articles.philly.com/2011-08-31/news/29949610_1_identity-theft-scheme-counterfeit-checks-account">http://articles.philly.com/2011-08-31/news/29949610_1_identity-theft-scheme-counterfeit-checks-account</a></i>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/147.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/83/">кража</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/143.html</link>
<guid>http://www.pcidss.ru/blog/143.html</guid>
<title>Данные 800 тысяч держателей карт Samsung возможно были украдены</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/sam_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" />В четверг источники сообщили, что ведущая компания Южной Кореи по выпуску кредитных карт - Samsung Card Co., скорее всего была взломана  и в результате этого в руки хакеров попали персональных данных 800 000 клиентов.

<p>Samsung Card Co. обратились в полицию для проведения расследования в отношении сотрудников, которых подозревают в причастности к утечке данных о клиентах, включая их имена и номера мобильных телефонов. Источники сообщают, что Samsung Card представила в полицию документ, в котором сотрудник компании, выпускающей карты, признался, что возможно имела место утечка данных о 800 000 клиентах.</p>

<p><i>"Но на данный момент точные масштабы ущерба неизвестны"</i>, - сообщил сотрудник Samsung Card.</p>

<p>Специальной регулирующей инспекцией было начато расследование по поводу предполагаемого взлома системы безопасности крупнейшей компании по выпуску кредитных карт.</p>

<p>Служба финансового надзора заявила, что направила команду из пяти инспекторов в фирму в этот день для того, чтобы установить, поддерживают ли Samsung Card надлежащие системы внутреннего контроля в соответствии с финансовым регламентом. Специальная экспертиза, как ожидается, продлится до нынешней недели, сказал он.</p>

<p>Инспектор также заметил, что будут проверены и другие компании, выпускающие кредитные карты, чтобы выяснить, в каком состоянии находятся их системы информационной безопасности, и сообщить результаты проверки регулирующей инспекции.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/143.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/135.html</link>
<guid>http://www.pcidss.ru/blog/135.html</guid>
<title>Хакеры похитили $13 млн через FIS</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/fis_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
<p>Преступной группе хакеров за несколько часов удалось похитить более 13 миллионов долларов, взломав систему компьютерной безопасности компании Fidelity National Information Services (FNIS). Эксперты говорят, что последствия этой атаки могут быть еще более серьезными, а ущерб внушительнее.</p>

<p>FNIS - один из мировых лидеров в области разработки интегрированных банковских систем и программного обеспечения для кредитных организаций. Системы Fidelity развернуты в США, Восточной и Западной Европе, странах Тихоокеанского региона, Латинской Америке и России.</p>

<p>Злоумышленники несанкционированно получили доступ к базе данных компании, где хранится информация о каждом клиенте и его персональные данные. В FNIS подтвердили факт взлома и сообщили, что данное нарушение датируется еще 5 мая 2011 года.</p>

<p>Преступники воспользовались 22 реальными банковскими картами, обошли систему защиты, ограничивающую суммы ежедневного снятия со счета, и затем "клонировали" эти самые карты. Их копии были отправлены подельникам в Грецию, Россию, Испанию, Швецию, Украину и Англию, которые впоследствии просто снимали деньги в местных банкоматах.</p>

<p>Кто стоит за этим взломом, в настоящее время выясняет следствие.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/135.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/133.html</link>
<guid>http://www.pcidss.ru/blog/133.html</guid>
<title>Для кражи PIN-кодов мошенники вооружатся тепловизорами</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/teploviz_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Исследователи из Калифорнийского университета в Сан-Диего сообщили о новой возможной угрозе для пользователей банкоматов — краже PIN-кодов посредством считывания тепловых отпечатков пальцев на клавиатуре банкомата с помощью тепловизионной камеры, или тепловизора. По мнению исследователей, по распределению тепла на использованных кнопках PIN-пада мошенники смогут с большей эффективностью вычислять PIN-коды банковских карт потенциальных жертв, нежели посредством традиционных способов, например, записи процесса набора PIN-кода на обычную видеокамеру.

<p>Поскольку тепло распределяется на кнопках не равномерно, в зависимости от последовательности ввода цифр, преступникам, как считают исследователи, будет достаточно просто установить комбинацию цифр, использованную жертвой. При этом если сканирование произвести в пределах минуты после ввода PIN-кода владельцем карты можно выяснить точный порядок набора цифр.</p>

<p>Исследователям из Калифорнийского университета также удалось установить, что эффективность данного способа считывания PIN-кода зависит от силы нажима на кнопки PIN-пада при вводе цифр (чем сильнее владелец карты нажимает на кнопки — тем точнее результат сканирования), а также от материала, из которого изготовлены кнопки. В случае если кнопки выполнены из пластика, атака будет успешной, если же кнопки металлические — возможность атаки практически исключена. Чтобы защититься от таких атак исследователи советуют оснащать банкоматы исключительно металлическими клавиатурами.</p>

<p>Тем не менее, следует учитывать, что при определенной температуре воздуха тепловые отпечатки могут быть также зафиксированы с помощью тепловизора и на кнопках из металла. Таким образом, оптимального средства защиты от атак такого типа на сегодняшний день исследователями предложено не было.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/133.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a> | <a href="http://www.pcidss.ru/tags/34/">pin</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/132.html</link>
<guid>http://www.pcidss.ru/blog/132.html</guid>
<title>Мошенник вторгался в банковские акккаунты используя информацию Facebook</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/social_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Англичанин был признан виновным в краже денег из банковских аккаунтов, при помощи социальных сетей взломщик угадывал ответы на вопросы безопасности, которые использовались владельцами банковских аккаунтов.

<p>33-летний Иан Вуд выбрал мишенями своих друзей и соседей, проживающих в одном с ним доме на City Road в Newcastle East End, поскольку он мог перехватывать их почту. Он становился онлайн-другом своих мишеней на Facebook и Friends Reunited и пытался использовать добытую им информацию, такую как пароли, для получения доступа к банковским аккаунтам.</p>

<p>Когда ему не удавалось угадать пароль, он кликал по ссылке "I forgot my password" и затем сталкивался с вопросами безопасности, такими как дата рождения или девичья фамилия матери, на которые он пытался ответить используя информацию, полученную из аккаунтов социальных сетей.</p>

<p>Не все банковские аккаунты, к которым удалось получить доступ, были активными, но в тех, что таковыми являлись, он изменял контактные данные, затем перехватывал информацию, высылаемую по почте, и использовал ее для снятия денег. На неактивных аккаунтах Вуд использовал овердрафт.</p>

<p>В общей сложности за двухлетний период мошенничества ему удалось заполучить более 35 000 фунтов. Его схема была раскрыта лишь после того, как он изменил способ действий и начал переводить деньги с аккаунтов жертв прямо на свой собственный.</p>

<p>Как только жертву уведомили о снятии денег, и она сообщила об этом полиции, было ясно в чью дверь необходимо постучаться. Обыск его квартиры показал, что данная попытка осуществления мошенничества была последней в длинной цепочке успешных хищений, поскольку полиция обнаружила PIN-коды, паспорт, принадлежащий другому лицу, и огромное количество почты, украденной из почтовых ящиков его соседей.</p>

<p>Вуд был приговорен к 15 месяцам тюремного заключения.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/132.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/126.html</link>
<guid>http://www.pcidss.ru/blog/126.html</guid>
<title>В сети наблюдаетcя всплеск активности банковского троянца Carberp</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Trojan_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Cпециалисты компании «Доктор Веб» говорят о выявлении нового банковского троянца Carberp, предназначенного для кражи пользовательской информации. Как и некоторые другие троянские программы такого типа, Trojan.Carberp.1 обладает встроенными средствами защиты от анализа с помощью отладчика. Характерной особенностью данной троянской программы является то, что она работает частями внутри инфицированных системных процессов, а также активно использует хеширование различных данных.</p>

<p>Загрузившись на инфицированном компьютере, троянец проверяет, запущен ли в системе процесс op_mon.exe программы Outpost Firewall, и если да, завершает его. Затем он запускает explorer.exe, встраивается в него и пытается поместить вредоносный объект в экземпляры процесса explorer.exe, владеющие Панелью задач и Рабочим столом Windows. Если сделать этого не удается, Trojan.Carberp.1 пытается встроиться в процесс svchost.exe, а в случае, если и эта попытка заканчивается неудачей, — троянец пытается инфицировать любой браузер, позволяющий открывать файлы с расширением .html.</p>

<p>Затем вредоносная программа копирует себя в автозагрузку, завершает процесс-дроппер и запускает несколько инфицированных процессов svchost.exe. В одном из инфицированных процессов на компьютер пользователя скачивается программа miniav, выискивающая и уничтожающая конкурирующие троянские программы (BarracudaAndBlackEnergy, Zeus, Limbo, Adrenalin, Generetic, MyLoader), другой процесс устанавливает на зараженном компьютере троянца Trojan.PWS.Stealer.338, предназначенного для хищения паролей от различных клиентский приложений.</p>

<p>Trojan.Carberp.1 ищет и передает злоумышленникам данные, необходимые для доступа к банковским сервисам, умеет красть ключи и пароли от различных программ, отслеживать нажатия клавиш, делать снимки экрана и т. д. Кроме того, троянец имеет встроенный модуль, позволяющий обрабатывать поступающие от удаленного командного центра директивы. Благодаря этому Trojan.Carberp.1 может предоставлять злоумышленникам возможность анонимного посещения различных сайтов, превратив компьютер жертвы в прокси-сервер, загружать и запускать различные файлы, отправлять на удаленный узел снимки экрана и даже уничтожить операционную систему.</p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/126.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/125.html</link>
<guid>http://www.pcidss.ru/blog/125.html</guid>
<title>Хакеры украли данные клиентов японского Citigroup</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/Citi_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Личные данные более 90 тысяч клиентов японского отделения Citigroup были украдены хакерами и, возможно, проданы третьим лицам. Об этом сообщает Agence France-Presse ссылаясь на заявление, распространенное администрацией Citigroup.</p> 

<p>Информация, которая попала в руки киберпреступников, включает в себя номера счетов, имена, адреса и даты рождения клиентов Citigroup. В заявлении подчеркивается, что PIN-кодов или других данных, необходимых для доступа к денежным средствам на счетах, в украденном массиве данных не было. В связи с тем, что угроза взлома счетов достаточно невелика, Citigroup решила распространить информацию об утечке среди клиентов, а также усилить интенсивность мониторинга счетов, которые попали в зону риска. При этом, в заявлении банка говорится, что никаких необычных или подозрительных операций по этим счетам с момента взлома не проводилось. Информация о взломе была также передана Citigroup японским властям.</p> 

<p>В июне 2011 года стало известно о мощнейшей атаке хакеров на американское отделение Citigroup, которая имела место в мае. В результате взлома были похищены данные 360 тысяч клиентов банка. Возмущение общественности вызвало то, что Citigroup сообщила об утечке только спустя месяц и сначала занижала число клиентов, данные которых были украдены. Также первоначально представители банка заявляли, что хакерам не удалось получить коды безопасности (CVV) пользователей, однако спустя несколько дней стало известно о хищении средств с некоторых счетов. Общая сумма ущерба нанесенного клиентам Citigroup в результате майского взлома составила 2,7 миллиона долларов, которые были похищены со счетов 3 400 держателей кредитных карт. Этот ущерб банк обязался возместить клиентам полностью. </p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/125.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/123.html</link>
<guid>http://www.pcidss.ru/blog/123.html</guid>
<title>Мужчина приговорен к десяти годам тюрьмы и выплате $ 100,000 штрафа за торговлю кредитными картами и кражу личных данных</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/1296819416_afera_neft_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Рохелио Хакетт похитил 675 000 номеров кредитных карт, что нанесло их владельцам ущерб в размере $36 млн. 

<p>По данным Washington Times, суд Виржинии обвинил мужчину в торговле кредитными картами и краже личных данных, за что он был приговорен к десяти годам тюрьмы и выплате $ 100,000 штрафа.</p>

<p>Министр юстиции США, Нил Х. Макбрайд, охарактеризовал приговор как "сильный сдерживающий фактор для тех, у кого может возникнуть соблазн заниматься кражей личных данных".</p>

<p>Согласно судебным документам, в 2009 году американские агенты секретной службы провели обыск в доме Хакетта и нашли более 675 тысяч украденных номеров кредитных карт и сопутствующей информации в его компьютерах и электронной почте.</p>

<p>Хакетт продавал информацию о кредитных картах, которую получал либо путем взлома коммерческих компьютерных сетей и кражей баз данных кредитных карт, либо путем получения информации о картах через различные специализированные форумы.</p>

<p>Компании, выпускающие кредитные карты, выявили десятки тысяч мошеннических операций с использованием карт клиентов, занесенных в список Хакетта, на общую сумму более $ 36 миллионов.</p>

<p><i>Dan Raywood, SC Magazine<br>
<a href="http://www.scmagazineuk.com/credit-card-trafficker-and-hacker-sentenced-to-ten-years-in-jail/article/208286/">http://www.scmagazineuk.com/credit-card-trafficker-and-hacker-sentenced-to-ten-years-in-jail/article/208286/</a></i></p><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/123.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/122.html</link>
<guid>http://www.pcidss.ru/blog/122.html</guid>
<title>Президент Бразилии стал приманкой для распространения нового банковского трояна</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/letter_small.jpg" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><div style="text-align:justify">
Антивирусная лаборатория PandaLabs обнаружила новый банковский троян Nabload.DUF. Он распространяется в сети и предлагает людям конфиденциальную информацию, украденную с персонального компьютера бразильского президента Дилмы Руссефф. Пользователям предлагается открыть файл, с помощью которого они будто бы смогут получить доступ к личным фотографиям и электронной почте первой женщины-президента Бразилии.

<p>Данные трояны используют технологии социальной инженерии: мошенники спекулируют на внимании людей к последним новостям, обсуждаемым темам или видео знаменитостей, чтобы обманом заставить пользователей перейти по опасной ссылке или загрузить вредоносное программное обеспечение. Эти вредоносные ссылки обычно распространяются через спам в электронной почте или через публикации на форумах и в социальных сетях.</p> 

<p><i>«Бразильские банковские трояны часто распространяются с помощью методов социальной инженерии, горячими темами привлекая внимание потенциальных жертв. Получается, как в поговорке про «любопытную Варвару, которой на базаре нос оторвали»</i>, - поясняет Луи Корронс, Технический директор PandaLabs.</p> 

<p>Кроме имени нового президента Бразилии мошенники используют и более светские темы для распространения вирусов. PandaLabs обнаружила ссылку на видео-ролик с участием двух знаменитых бразильских моделей Николь Басс и Джулианы Салимени, который также угрожает безопасности любопытных пользователей.</p> 

<p><i>«Эти трояны очень опасны, поскольку предназначены для кражи учетных данных пользователей в процессе дистанционного банковского обслуживания. Если зараженный пользователь попытается получить какие-либо банковские услуги удаленно, то есть без личного визита в банк, троян перенаправит его на фальшивый сайт, с помощью которого мошенники могут украсть пароли и, более того, реальные деньги»</i>, - добавил Корронс.</p>
</div><br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/122.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/65.html</link>
<guid>http://www.pcidss.ru/blog/65.html</guid>
<title>Жертва преступления или нарушитель требований безопасности?</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/federal-trade-commission-ftc-logo_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Сеть американских ресторанов и&nbsp;развлекательных центров &laquo;Dave &amp;&nbsp;Buster&rsquo;s&raquo; следующие 20&nbsp;лет будет находиться под бдительным наблюдением Федеральной торговой комиссии (ФТК). &laquo;D&nbsp;&amp; B&raquo; является одной из&nbsp;жертв Альберта Гонсалеса, который в&nbsp;2009 году <a href="http://pcidss.ru/blog/19.html">похитил данные</a> о&nbsp;более чем 170&nbsp;млн. кредитных и&nbsp;дебетовых карт, и&nbsp;только 130 тысяч PAN были украдены у&nbsp;&laquo;Dave &amp;&nbsp;Buster&rsquo;s&raquo;.</p>

<p>В&nbsp;ходе проверок выяснилось, что &laquo;практики безопасности, используемые в&nbsp;&laquo;D&nbsp;&amp; B&raquo;, не&nbsp;смогли обеспечить надлежащий уровень безопасности данных о держателях карт в&nbsp;корпоративной сети&raquo;. Иными словами, они не&nbsp;соответствуют PCI.</p>

<p>В&nbsp;частности Федеральная торговая комиссия установила, что сеть &laquo;Dave &amp;&nbsp;Buster&rsquo;s&raquo; не&nbsp;смогла обеспечить:</p>

&bull; &laquo;принятие эффективных мер для обнаружения и&nbsp;предотвращения несанкционированного доступа к&nbsp;компьютерным сетям, таких как использование системы обнаружения вторжений и&nbsp;системы мониторинга журналов&raquo;;<br>
&bull; &laquo;ограничение надлежащим образом доступа третьих лиц к&nbsp;сетям компании, например, путем ограничения подключений к&nbsp;конкретным IP-адресам или предоставления временного ограниченного доступа&raquo;;<br>
&bull; &laquo;контроль и&nbsp;фильтрование исходящего трафика сетей компании для обнаружения и&nbsp;блокирования несанкционированного экспорта данных о держателях карт&raquo;;<br>
&bull; &laquo;применение общедоступных средств обеспечения безопасности для ограничения доступа между сегментами внутренней сети, например, путем использования брандмауэров, либо изоляции сегмента обработки карточных данных от&nbsp;остальной корпоративной сети&raquo;;<br>
&bull; &laquo;использование общедоступных средств обеспечения безопасности для ограничения доступа к&nbsp;компьютерным сетям через беспроводные точки доступа, находящиеся в&nbsp;сети&raquo;.<br>

<p>Двадцать лет нахождения под особым контролем со&nbsp;стороны Федеральной торговой комиссии&nbsp;&mdash; вот цена, которую заплатит компания &laquo;Dave &amp;&nbsp;Buster&rsquo;s&raquo; за&nbsp;несоответствие требованиям стандарта PCI&nbsp;DSS.</p>

<p>Источник: <a target="_blank" href="http://www.merchant911.org/blog/index.php/2010/06/24/card-breach-victim-gets-twenty-years-probation/">http://www.merchant911.org/blog/index.php/2010/06/24/card-breach-victim-gets-twenty-years-probation/</a></p>
<p>Источник: <a target="_blank" href="http://www.storefrontbacktalk.com/securityfraud/dave-busters-gets-20-years-in-gonzales-settlement/">http://www.storefrontbacktalk.com/securityfraud/dave-busters-gets-20-years-in-gonzales-settlement/</a></p><br><br>Автор <a href="mailto:m.ekimovskiy@dsec.ru">Максим Екимовский</a><hr><a href="http://www.pcidss.ru/blog/65.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Максим Екимовский</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/41.html</link>
<guid>http://www.pcidss.ru/blog/41.html</guid>
<title>Близится вердикт суда по инциденту Heartland Payment Systems</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/court_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Хакер из Майами Альберт Гонсалес (Albert Gonzalez), обвиняемый в краже данных более чем о 130 млн дебетовых и кредитных карточек, признал свою вину, сообщает BFM.RU.</p>

<p>От его действий пострадали такие компании, как 7-Eleven Inc., Hannaford Brothers Co., два американских ритейлера и крупный поставщик услуг Heartland Payment Systems Inc., о чем сообщалось <a href="http://pcidss.ru/blog/19.html">ранее</a>.</p>

<p>По данным Reuters, адвокат Гонсалеса попросил суд смягчить наказание и учесть факты того, что хакер страдает интернет-зависимостью, употреблял наркотики и страдает мягкой формой аутизма.</p>

<p>Киберпреступнику грозит тюремное заключение на срок от 17 до 25 лет. Приговор будет вынесен в марте 2010 года, сообщает источник.</p><br><br>Автор <a href="mailto:s.shustikov@dsec.ru">Сергей Шустиков</a><hr><a href="http://www.pcidss.ru/blog/41.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Сергей Шустиков</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/21.html</link>
<guid>http://www.pcidss.ru/blog/21.html</guid>
<title>Взломы и проценты</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/percent_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Коллеги из <a href="https://www.paymentsecuritypros.com/" target="_blank">SPSP</a> поделились статистическими данными по компаниям, из чьих сетей успешно реализовались утечки данных о держателях платежных карт.</p>
<p>Картина следующая:</p>
<p>- из всех скомпрометированных торгово-сервисных предприятий и поставщиков услуг через небезопасно настроенные средства удаленного доступа были взломаны - 50%</p>
<p>- из всех скомпрометированных торгово-сервисных предприятий и поставщиков услуг не имели никаких средств обнаружения / предотвращения вторжений - 80%</p>
<p>- из всех скомпрометированных торгово-сервисных предприятий и поставщиков услуг не имели безопасно настроенных межсетевых экранов - 50%</p>
<p>- из всех скомпрометированных торгово-сервисных предприятий и поставщиков услуг не устанавливали обновлений безопасности на регулярной основе - 90%</p>
<p>На мой взгляд, цифры говорят сами за себя. Отдельное спасибо <a href="http://forum.paymentsecuritypros.com/member.php?u=147" target="_blank">cmark</a> за предоставленные данные.</p><br><br>Автор <a href="mailto:s.shustikov@dsec.ru">Сергей Шустиков</a><hr><a href="http://www.pcidss.ru/blog/21.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Сергей Шустиков</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/19.html</link>
<guid>http://www.pcidss.ru/blog/19.html</guid>
<title>Предъявлены обвинения хакеру, похитившему карточные данные</title>
<description><![CDATA[<img src="http://www.pcidss.ru/files/pub/img/femida_small.png" style="float:left;border:0px #16777e solid;margin-right:8px;margin-bottom:8px;" border="0" alt="" /><p>Прокуратура штата Нью-Джерси предъявила обвинения жителю Майами Альберту Гонзалезу (Albert Gonzalez), который, по версии следствия, похитил данные о 130 млн кредитных и дебетовых карт, сообщает BFM.RU. Это крупнейшее в истории США хищение карточной информации, отмечается в сообщении.</p>

<p>По данным сыщиков, 28-летнему Гонзалезу помогали двое подельников, которые являются выходцами из России. Им также предъявлено обвинение.</p>

<p>Как сообщает BBC, хакеры взломали систему расчетов нескольких розничных сетей, в том числе сети супермаркетов 7-Eleven, Hannaford Brothers, платежного оператора Heartland Payment Systems - и ещё двух неназванных компаний. Обвинение утверждает, что злоумышленники намеревались продать похищенные данные.</p>

<p>По данным сообщения, если Гонзалеза признают виновным, ему грозит до 20 лет тюрьмы за мошенничество с использованием электронных средств и еще 5 лет за участие в преступном сговоре. Кроме того, ему придется заплатить штраф в 250 тысяч долларов по каждой из двух статей обвинения.</p>
<br><br>Автор <a href="mailto:a.golik@dsec.ru">Александра Голик</a><hr><a href="http://www.pcidss.ru/blog/19.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Александра Голик</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/7.html</link>
<guid>http://www.pcidss.ru/blog/7.html</guid>
<title>Банкоматы-шпионы в Петербурге</title>
<description><![CDATA[<p>Сотрудники милиции раскрыли крупное карточное мошенничество, сообщает портал NTV.RU. В&nbsp;компьютер, управляющий работой банкомата, мошенники вставляли флэш-карту с&nbsp;вирусной программой, заставляющей банкомат собирать аутентификационные данные клиентов.</p>
<p>После успешного заражения банкомат приобретал возможность вывода собранных данных на&nbsp;бумажный чек по&nbsp;команде, набранной с&nbsp;клавиатуры банкомата.</p>
<p>С&nbsp;использованием полученных номеров карт и&nbsp;пин-кодов изготавливались дубликаты карт, при помощи которых мошенники снимали деньги. Четверых молодых людей обвиняют в&nbsp;хищении 5&nbsp;миллионов рублей. Дело передано в Приморский районный суд Санкт-Петербурга.</p>
<br><br>Автор <a href="mailto:Leonid.Kats@dsec.ru">Леонид Кац</a><hr><a href="http://www.pcidss.ru/blog/7.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Леонид Кац</author>
</item>
<item>
<link>http://www.pcidss.ru/blog/1.html</link>
<guid>http://www.pcidss.ru/blog/1.html</guid>
<title>Стандарт, «гарантирующий защиту»</title>
<description><![CDATA[<p>Обсуждению, в&nbsp;основном, подлежат два вопроса:</p>
<ol>
<li>Является&nbsp;ли адекватным поведение МПС (Visa, в&nbsp;ответ на&nbsp;сообщение, удалила Heartland из&nbsp;списка PCI Compliant сервис-провайдеров), ведь если сегодня ты&nbsp;присутствуешь в&nbsp;&laquo;белых&raquo; списках PCI, а&nbsp;завтра тебя оттуда удаляют, то&nbsp;какова цена этим спискам, то&nbsp;есть статусу PCI Compliant, а&nbsp;значит и&nbsp;самому сертификату.</li>
<li>Гарантирует&nbsp;ли стандарт PCI DSS защиту от&nbsp;инцидентов, связанных с&nbsp;компрометацией данных платежных карт. Иначе говоря, вопрос ставится таким&nbsp;же образом: какова цена этому сертификату.</li>
</ol>
<p>В&nbsp;ответ на&nbsp;первый вопрос хочется обратиться непосредственно к&nbsp;самому стандарту, который сопоставляет уровню сервис-провайдера его обязательства по&nbsp;прохождению сертификации. Среди прочего там перечислены &laquo;все сервис-провайдеры, которые были скомпрометированы&raquo;. То&nbsp;есть, Visa поступила в&nbsp;строгом соответствии со&nbsp;стандартом, и&nbsp;пострадавшая сторона не&nbsp;сможет считаться PCI Compliant, пока не&nbsp;приведет свою информационную систему в&nbsp;соответствие, устранив бреши в&nbsp;безопасности.</p>
<p>
Второй вопрос я&nbsp;намеренно оставил в&nbsp;такой формулировке. Позволю себе процитировать некоторых &laquo;экспертов&raquo;, высказавших свое мнение по&nbsp;поводу обсуждаемого вопроса: &laquo;либо сертификация была проведена не&nbsp;должным образом, либо стандарт не&nbsp;гарантирует защиты&raquo;. Вообще, само понятие &laquo;стандарта, гарантирующего защиту&raquo; звучит довольно странно и&nbsp;напоминает известную шутку про вероятность встретить на&nbsp;Невском проспекте НЛО&nbsp;&#8212; ровно 50%&nbsp;(&laquo;либо встретите, либо нет&raquo;). К&nbsp;сожалению, кроме шуток, часто приходится наблюдать непонимание разницы между терминами &laquo;соответствие&raquo; (compliance) и&nbsp;&laquo;проверка соответствия&raquo; (validation). Вместе с&nbsp;тем очевидно, что первое означает континуальный процесс, который должен поддерживаться в&nbsp;течение времени, а&nbsp;стандарт PCI DSS лишь предъявляет ряд требований к&nbsp;этому процессу. QSA-аудитор&nbsp;же может только зафиксировать факт выполнения этих требований в&nbsp;отдельных момент времени, т.е. выполнить проверку соответствия. Если сразу после того, как за&nbsp;аудитором захлопнулась дверь, проверяемая организация отключила антивирусные средства или убрала систему обнаружения вторжений, повышается в&nbsp;таком случае риск компрометации? Очевидно, что да.&nbsp;Является&nbsp;ли это упущением стандарта PCI DSS и&nbsp;говорит&nbsp;ли о&nbsp;его непригодности? Очевидно, что нет.</p>
<p>
Поэтому когда мы&nbsp;говорим о&nbsp;том, какова цена сертификату и&nbsp;коррелирует&nbsp;ли его наличие с&nbsp;величиной риска, довольно глупо обращаться за&nbsp;аргументами к&nbsp;&laquo;истории неудач&raquo;. Вместо этого не&nbsp;следует забывать, что все зависит главным образом от&nbsp;того, насколько грамотно выполнены требования стандарта и&nbsp;как хорошо налажен процесс контроля и&nbsp;управления безопасностью, диктуемый этим стандартом.</p><br><br>Автор <a href="mailto:a.karpov@dsec.ru">Антон Карпов</a><hr><a href="http://www.pcidss.ru/blog/1.html#comments">Комментарии к заметке</a><br>Тэги: <a href="http://www.pcidss.ru/tags/1/">соответствие</a> | <a href="http://www.pcidss.ru/tags/3/">инцидент</a> | <a href="http://www.pcidss.ru/tags/14/">утечка данных</a><br><br>]]></description>
<author>Антон Карпов</author>
</item>
</channel>
</rss>

