«Лаборатория Касперского» обнаружила черный рынок цифровых двойников

09 апр 2019 11:41 #79546 от ICT
В феврале 2019 года «Лаборатория Касперского» обнаружила теневой интернет-магазин Genesis, в котором продаются более 60 тысяч украденных цифровых личностей стоимостью от $5 до $200, в том числе логины и пароли к интернет-магазинам и платёжным сервисам. Обладая этими данными, злоумышленники без труда могут обманывать средства для борьбы с онлайн-мошенничеством, без взлома проникать в аккаунты реальных пользователей и проводить трансакции, которые не вызовут подозрений у банка. Обычно когда клиент вводит данные, необходимые для проведения онлайн-трансакции, система не просто проверяет их корректность, но и сопоставляет с уникальным цифровым профилем, чтобы удостовериться в том, что имеет дело с настоящим владельцем. В зависимости от того, совпадают ли данные, трансакцию одобряют, отменяют или отправляют на дальнейший анализ. Цифровая личность — это не только цифровой след, который человек оставляет на используемых им для проведения платежей устройствах и браузерах (данные об экране и операционной системе; часовом поясе; заголовках, которые браузер шлёт серверу; установленных плагинах; размере окна и др.), но и данные, собираемые на основе расширенной аналитики и алгоритмов машинного обучения, в том числе файлы cookie и цифровые привычки пользователя. Цифровая личность может быть украдена, а также создана с нуля с помощью специальных инструментов. Как показало исследование «Лаборатории Касперского», злоумышленники уже активно используют эти методы для обхода решений по защите от финансового мошенничества. Эксперты компании обнаружили не только подпольный интернет-магазин Genesis, но и браузер Tenebrisсо встроенным генератором цифрового следа. Используя последний, злоумышленники воспроизводят сетевую активность пользователя в браузере и на прокси-сервере, а затем с помощью украденных логина и пароля входят в его аккаунт и проводят онлайн-операции от его лица. «Мы видим, что случаев мошенничества с чужими платёжными картами становится всё больше. Финансовые организации активно инвестируют в средства для борьбы с ними, но определить, что цифровой профиль был украден и использовался злоумышленниками, весьма непросто. Чтобы остановить распространение этой угрозы, нужно ликвидировать подобные чёрные рынки. Вот почему мы призываем правоохранительные органы по всему миру обратить особенное внимание на эту проблему и присоединиться к борьбе с ней», — отметил Сергей Ложкин, старший антивирусный эксперт «Лаборатории Касперского». В качестве мер борьбы с финансовым мошенничеством «Лаборатория Касперского» рекомендует компаниям проводить многофакторную аутентификацию на каждом этапе подтверждения личности; внедрять дополнительные инструменты для подтверждения личности, например проверять биометрические данные; использовать самые продвинутые аналитические инструменты для изучения поведения пользователей; дополнить решение SIEM и другие системы контроля безопасности постоянно обновляемымипотоками данных об угрозах, чтобы получать доступ к наиболее актуальной информации о киберрисках и быть готовыми к возможным атакам. Впервые о существовании чёрного рынка Genesis было объявлено на конференции Security AnalystSummit 2019 в Сингапуре. Короткая ссылка на материал: [url]#[/url] Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    "Лаборатория Касперского" обнаружила "черный рынок" взломанных серверов27.5Среда, 15 июня 2016
    "Лаборатория Касперского" обнаружила черный рынок взломанных серверов27.5Среда, 15 июня 2016
    "Лаборатория Касперского" обнаружила уязвимости в фитнес-браслетах17.27Вторник, 31 марта 2015
    «Лаборатория Касперского» обнаружила троянца, ворующего криптовалюту17.27Четверг, 02 ноября 2017
    «Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня17.27Среда, 13 марта 2019
    «Лаборатория Касперского» обнаружила таинственную платформу для кибершпионажа17.27Среда, 10 апреля 2019
    «Лаборатория Касперского» обнаружила критическую уязвимость в Windows17.27Понедельник, 15 апреля 2019
    "Лаборатория Касперского" обнаружила самый сложный Android-троян17.08Четверг, 03 марта 2016
    «Лаборатория Касперского» обнаружила новую кибергруппировку, занимающуюся кибершпионажем17.08Среда, 25 мая 2016
    "Лаборатория Касперского" обнаружила вредоносный код на крупных новостных сайтах17.08Пятница, 30 марта 2018

    Мы в соц. сетях