PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia


PCI DSS
Тэги
инцидент (58)
утечка данных (52)
конференция (32)
кража (30)
банки (28)
стандарт (25)
соответствие (22)
сообщество (20)
pci ssc (17)
выполнение требований (15)
аудит (14)
исследования (14)
ДБО (13)
сертификация (12)
pci dss (12)
pa-dss (10)
visa (9)
dsecrg (9)
mastercard (7)
digital security (7)
публикации (6)
пентест (5)
blackhat (5)
oracle (4)
pin (4)
erp (4)
область аудита (3)
обновления (3)
malware (3)
шифрование (2)
вебинар (2)
вредные советы (2)
документация (2)
sap (2)
бизнес-приложения (2)
owasp (2)
СТО БР ИББС (2)
pci dss russia (2)
законодательство (2)
asv (1)
итоги (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
БлогГлавная Блог Блог Тэг По тэгу «утечка данных»

Интернет-корпорации и банки будут бороться с фишингом вместе

Стандарт DMARC (Domain-based Message Authentication, Reporting & Conformance) позволяет относительно точно отфильтровать и заблокировать передачу сообщений, отправленных с целью выманивания у пользователя важной информации.
утечка данных | банки

Скиммерам, обезвреженным «ПриватБанком», грозит от 2 до 5 лет тюрьмы

18 января 2012 г. во Львове службой безопасности «ПриватБанка» была пресечена деятельность международной группы мошенников-скиммеров, использовавших накладки на банкоматы для воровства личных данных владельцев карт.
инцидент | утечка данных | кража | банки

Новая версия трояна Carberp нацелена на пользователей французского интернет-провайдера

Троянская программа использует атаку человек-в-браузере для хищения финансовых данных пользователей.
утечка данных | malware

UFC объявили о взломе своего вебсайта на прошлых выходных

Как сообщают MMAmania.com, в воскресенье, 22 января, "Абсолютный бойцовский чемпионат" (Ultimate Fighting Championship, UFC) пали жертвой хакера по имени Джош Мэттьюс, который захватил контроль над сайтом UFC.com в отместку за поддержку SOPA.
инцидент | утечка данных

В Калининграде задержаны хакеры, похитившие 2 млн рублей

В ходе следствия установлено, что трое жителей Калининграда организовали обналичивание денежных средств клиентов банков.
инцидент | утечка данных | кража | банки

Кибермошенники похитили $6,7 млн. из банка ЮАР

Бэкдор на компьютере сотрудника финансового учреждения позволил злоумышленникам получить доступ к серверной системе банка.
инцидент | утечка данных | кража | банки

На поддельных страницах eBay iPhone 4S предлагается за половину цены

Сами страницы сайта представляют собой почти идеальные копии страниц сайта eBay, а все ссылки, за исключением кнопки "Купить", также связаны со страницами eBay.
инцидент | утечка данных | кража

Экс-работница благотворительной организации обвиняется в похищении персональных данных

Сотрудница еврейской благотворительной организации в Нью-Йорке возглавляла преступную группу, похитившую около $ 2 млн.
инцидент | утечка данных

Саудовские хакеры выложили в Сеть данные тысяч израильтян

Хакеры взломали данные об интернет-покупках десятков тысяч израильтян и опубликовали номера их кредитных карт и удостоверений личности.
инцидент | утечка данных

Хакер продавал данные банковских карт по $3,50 за каждую

На собственном сайте хакер Poxxie продавал украденные данные банковских карт.
инцидент | утечка данных | кража

Мошенники похитили миллионы долларов со счетов своих жертв

Четверым гражданам Румынии предъявлены обвинения в связи с их предполагаемым участием в многомиллионной международной схеме мошенничества.
инцидент | утечка данных | кража

Хакер опубликовал продвинутый код для кражи банковских данных

Хакер опубликовал код для мощной атаки межсайтового скриптинга, которая, как заявляется, идет дальше обычного похищения куки или реализации фишинга для кражи личной информации пользователей
инцидент | утечка данных | банки

В Москве пойманы двое кардеров из Приднестровья

В Москве задержаны двое жителей Приднестровья, подозреваемые в хищении денег с банковских карт, сообщает Главное управление экономической безопасности и противодействия коррупции (ГУЭБиПК) МВД России
инцидент | утечка данных | кража

В США задержаны 94 человека за хищение средств из TD Bank

Сотрудники американских банков получали поддельные письма электронной почты якобы от Национального автоматизированного депозитарно-распределительного центра, которые содержали троян Zeus
инцидент | утечка данных

Краденые деньги натурой

Киберподразделение ФБР в Денвере, шт. Колорадо, опубликовало предупреждение о новой волне вредоносных рассылок, нацеленных на кражу банковских реквизитов с помощью троянской программы ZeuS
инцидент | утечка данных | кража | банки

Русские хакеры ограбили американских барменов

Клиенты одного из крупнейших поставщиков продуктов питания для американских ресторанов и баров – Restaurant Depot – пожаловались, что с их карт мистическим образом исчезают деньги. Выяснилось, что данные о клиентских картах из системы обработки платежей магазина «утекли» на сервер, расположенный в России
инцидент | утечка данных | кража

Калифорнийский университет в Риверсайде столкнулся с похищением данных о кредитных картах

Калифорнийский университет в Риверсайде сообщает, что кассовые аппараты в местах питания были скомпрометированы киберпреступниками
инцидент | утечка данных | кража

Мошенники взломали двухуровневую систему аутентификации и украли $45000

Оказалось, что двухуровневые системы аутентификации, которые отправляют дополнительные проверочные коды на мобильные телефоны, не являются столь надежными, как было принято думать – этот урок австралийский предприниматель усвоил на собственном опыте
инцидент | утечка данных | банки

Фишинговая атака Amazon заявляет, что действие Вашего аккаунта истекает в ближайшее время

Вы получили письмо, сообщающее, что действие Вашего аккаунта на Amazon.com скоро истекает? Призывает ли сообщение подтвердить, что Вы хотите продолжить использовать Ваш аккаунт, в противном случае грозя дезактивацией?
инцидент | утечка данных | кража

Эксперты: в предновогодний период повысится уровень активности интернет-мошенников

Исследователи в области информационной безопасности предупреждают пользователей магазинов электронной торговли о повышенной активности мошенников в предновогодний период
утечка данных

Фишинг "изменение адреса PayPal" набирает обороты

Пользователи PayPal снова подверглись атаке при помощи сообщений, якобы отправленных платежной компанией и побуждающих их заполнить форму, где необходимо указать личную и финансовую информацию, чтобы предотвратить блокирование аккаунтов
инцидент | утечка данных

Два работника отеля в Нью-Йорке обвиняются в краже персональной информации у постояльцев отеля

Окружной прокурор Манхэттена Сайрус Вэнс объявил обвинительный приговор 27-летнему Лукашу Круку и 47-летнему Барри Херндону
утечка данных | кража

В Макдональдсе украдены номера дебетовых карт

Сотрудница ресторана Макдональдс в городе Хэйтс была арестована по обвинению в использовании номеров дебетовых карт клиентов для покупки товаров в Интернет
утечка данных | кража

Женщина обвиняется в краже $ 6000 с кредитных карт покупателей магазина Apple Valley

Жительнице Миннеаполиса предъявлено обвинение в мошенничестве с кредитными картами после того, как в течение двух недель работы в магазине Apple Valley она совершила мошеннические операции по кредитным картам 98 покупателей на сумму более, чем $6000.
утечка данных | кража

Nemours потерял данные1,6 млн пациентов и сотрудников

Представители Nemours, сети детских медицинских центров, обслуживающих восточную часть США, признались, что три ленты, содержащих в незашифрованном виде личную информацию 1,6 миллиона пациентов и сотрудников, были утеряны
утечка данных

Хакеры похитили данные Betfair более чем о 3 млн клиентов

Представители Betfair, крупнейшей в мире биржи ставок, признали, что данные более чем о трех миллионах клиентов, в том числе 2,9 млн имен пользователей и почти 90000 банковских реквизитов, были взломаны злоумышленниками, возможно, из Камбоджи
инцидент | утечка данных | кража

Более 100 человек арестованы в ходе операции по раскрытию мошенничества с кредитными картами

По информации окружного прокурора округа Куинс, Ричарда Брауна, на прошлой неделе были предъявлены обвинения в отношении 111 обвиняемых в преступлении, которое описывается как самая большая и сложная мошенническая операция с кредитными картами
инцидент | утечка данных | кража

Взломан аккаунт банка Мельбурна в твиттере

На прошлой неделе аккаунт банка Мельбурна в твиттере был взломан и использован для отправки сообщений, содержащих фишинговые ссылки
инцидент | утечка данных | банки

Как украсть информацию о паспорте, водительских правах и кредитной карте «из воздуха»?

Могут ли быть украдены ваши персональные данные, в то время как вы просто проходите мимо хакера?
инцидент | утечка данных

Сбой системы в Credit Union MasterCard раскрыл персональную информацию клиентов

У Оливии Эванс возникли проблемы при входе в свой аккаунт и, после повторного набора пароля она увидела историю счета другого человека
инцидент | утечка данных | mastercard | ДБО | банки

Злоумышленники притворяются дружелюбными офисными принтерами

Новые способы обмана людей для открытия вредоносных приложений в электронной почте и заражения компьютеров вредоносными программами были замечены исследователями Symantec
утечка данных

Документы о банковских кредитных картах найдены в куче мусора

По крайней мере, 500 документов о кредитных картах были найдены на станции по переработке мусора в районе Пудун (Китай)
утечка данных | документация

Лишь немногие электронные магазины готовы уведомлять потребителей о потере данных банковских карт

Согласно данным нового исследования, организованного страховым агентством Якобсон, Гольдфарб и Скотт Inc., только 21% интернет-магазинов готовы уведомлять потребителей о случаях раскрытия информации о держателях карт
инцидент | утечка данных

Россиянин украл у американцев более трех миллионов долларов

По утверждению Trend Micro, некий младой россиянин по кличке Soldier (Солдат), используя SpyEye и ZeuS, за полгода украл у американцев свыше 3,2 млн. долларов
утечка данных | кража

Мошенники используют высокие технологии для кражи данных в банкоматах

Банда мошенников из Техаса использовала 3D-принтер - устройство, использующее метод создания физического объекта на основе виртуальной 3D-модели - для производства устройств для скимминга в банкоматах
инцидент | утечка данных | кража

Хакеры похитили деньги, клонировав зарплатные карты ВТБ 24

Неизвестные злоумышленники клонировали выпущенные банком ВТБ 24 зарплатные карты части сотрудников компании "2ГИС", российского производителя электронных справочников, и сняли со счетов неустановленную сумму денег, сообщил в понедельник РИА Новости глава московского филиала "2ГИС" Алексей Казаринсков
утечка данных | кража | банки

Кража информации о банковских картах с помощью Bluetooth

В новом бюллетене от Visa выражена озабоченность тем, что терминалы торговых точек уязвимы для кражи информации о банковских картах через Bluetooth
инцидент | утечка данных | кража

Кража персональных данных принесла мошенникам $ 290000

По заявлениям федеральных властей, двум мужчинам из Филадельфии, один из которых являлся сотрудником компании медицинского страхования, были предъявлены обвинения в краже персональных данных 86 человек, что принесло им доход почти $ 290 000
инцидент | утечка данных | кража

Данные 800 тысяч держателей карт Samsung возможно были украдены

В четверг источники сообщили, что ведущая компания Южной Кореи по выпуску кредитных карт - Samsung Card Co., скорее всего была взломана и в результате этого в руки хакеров попали персональных данных 800 000 клиентов
утечка данных

Хакеры похитили $13 млн через FIS

Преступной группе хакеров за несколько часов удалось похитить более 13 миллионов долларов, взломав систему компьютерной безопасности компании Fidelity National Information Services (FNIS)
инцидент | утечка данных

Для кражи PIN-кодов мошенники вооружатся тепловизорами

Исследователи из Калифорнийского университета в Сан-Диего сообщили о новой возможной угрозе для пользователей банкоматов — краже PIN-кодов посредством считывания тепловых отпечатков пальцев на клавиатуре банкомата с помощью тепловизионной камеры, или тепловизора
инцидент | утечка данных | pin

Мошенник вторгался в банковские акккаунты используя информацию Facebook

Англичанин был признан виновным в краже денег из банковских аккаунтов, при помощи социальных сетей взломщик угадывал ответы на вопросы безопасности, которые использовались владельцами банковских аккаунтов
инцидент | утечка данных

В сети наблюдаетcя всплеск активности банковского троянца Carberp

Cпециалисты компании «Доктор Веб» говорят о выявлении нового банковского троянца Carberp, предназначенного для кражи пользовательской информации
утечка данных

Хакеры украли данные клиентов японского Citigroup

Личные данные более 90 тысяч клиентов японского отделения Citigroup были украдены хакерами и, возможно, проданы третьим лицам
инцидент | утечка данных

Мужчина приговорен к десяти годам тюрьмы и выплате $ 100,000 штрафа за торговлю кредитными картами и кражу личных данных

Рохелио Хакетт похитил 675 000 номеров кредитных карт, что нанесло их владельцам ущерб в размере $36 млн
инцидент | утечка данных

Президент Бразилии стал приманкой для распространения нового банковского трояна

Антивирусная лаборатория PandaLabs обнаружила новый банковский троян Nabload.DUF
инцидент | утечка данных

Жертва преступления или нарушитель требований безопасности?

Последствия самой крупной кражи карточных данных в США за 2009 год. Федеральная торговая комиссия осуществляет «разбор полетов». Какова цена стать жертвой преступления?
инцидент | утечка данных

Близится вердикт суда по инциденту Heartland Payment Systems

Альберт Гонсалес, похитивший данные более чем о 130 млн платежных карт у 7-Eleven, Hannaford Brothers и Heartland Payment Systems, признал свою вину
инцидент | утечка данных

Взломы и проценты

Активные участники Society of Payment Security Professionals регистрировали состояние дел в области обеспечения информационной безопасности в компаниях, чьи платежные системы были скомпрометированы, статистика получилась весьма красноречивой
утечка данных

Предъявлены обвинения хакеру, похитившему карточные данные

В Майами предъявлены обвинения хакеру, похитившему данные о 130 миллионах банковских карт из сетей 7-Eleven, Hannaford Brothers и Heartland Payment Systems
инцидент | утечка данных

Банкоматы-шпионы в Петербурге

Зараженные вирусом банкоматы сохраняли критичные аутентификационные данные клиентов, авторы махинации обвиняются в хищении 5 миллионов рублей
инцидент | утечка данных

Стандарт, «гарантирующий защиту»

В банковской индустрии сейчас активно обсуждается ситуация вокруг RBS WorldPay и Heartland Payment Systems, сообщивших в начале года о самых крупных утечках платежных данных в своей истории
соответствие | инцидент | утечка данных

 







Партнеры