В Сети обнаружен маркетплейс вредоносного ПО InTheBox

В Сети обнаружен маркетплейс вредоносного ПО InTheBox

Специалисты по кибербезопасности компании Resecurity выпустили отчет о мошеннической торговой площадке InTheBox. В рамках этой платформы хакеры продает вредоносное ПО, предназначенное для кибератак на более чем 300 финансовых систем и соцсетей и 43 странах по всему миру.

«Если финансовые организации не внедрят различные технологии для борьбы с мошенничеством, этот вектор остается относительно незащищенным, что дает злоумышленникам достаточную гибкость для обхода систем обнаружения мошенничества, в конечном итоге контролируя мобильное устройство жертвы. После взлома мобильного устройства хакеры могут перехватывать одноразовые коды,  входящие SMS-сообщения, а также телефонные звонки для извлечения конфиденциальной информации, включая историю звонков и списки контактов», — сказано в сообщении Resecurity.

Теги:

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?