Институт внутренних аудиторов

RSS
Интересные примеры компьют. преступлений, Cсылки на новости по компьют. преступл.
 
опять преступление, где главным ключем является человеческий фактор, для уменьшения которого рекомендуют наблюдение за сотрудниками, поведение и круг общения которых вызывают вопросы. короче, глобальная слежка.

11 друзей-хакеров

Похищены данные о 42 млн банковских счетов
Вчера Министерство юстиции США выдвинуло обвинения против 11 членов хакерской группы, в которую входили граждане США, КНР, Эстонии, Украины и Белоруссии. Их подозревают в незаконном доступе в компьютерные сети, краже конфиденциальной информации и сговоре с целью мошенничества. По оценкам экспертов, кража данных о 42 млн банковских счетов стала крупнейшим преступлением такого рода в истории США. Оценить ущерб от деятельности хакеров-мошенников пока не представляется возможным.

Судебные процессы над членами интернациональной группы пройдут сразу в трех городах США — Бостоне, Нью-Йорке и Сан-Диего (в этих городах проживали некоторые из преступников). По утверждению прокуроров, начатое в январе расследование, в котором участвовали полицейские из Турции, Германии и ряда других стран, выявило механизм действия преступников. В крупных городах США они с помощью ноутбука с доступом к беспроводному Интернету подключались к компьютерным системам торговых сетей. После этого хакеры устанавливали на сервере торгового центра программу-анализатор, которая собирала и пересылала номера пластиковых карт, данные их хозяев и PIN-коды на подконтрольные мошенникам серверы, расположенные в Восточной Европе.

В списке пострадавших от компьютерных воров компаний значатся The TJX Companies, BJ’s Wholesale Club, Barnes & Noble, Sports Authority, Boston Market, OfficeMax, Dave and Buster’s, DSW и Forever 21. Информацию о счетах, полученную незаконным путем, подозреваемые либо продавали на черном рынке, либо использовали для собственных нужд. Установить истинные размеры ущерба невозможно, однако известно, что одна лишь компания The TJX Companies получила 24 млн долл. страховой компенсации от действий злоумышленников.

По всей видимости, в ряде корпораций преступники имели своих «кротов», ведь проникнуть в сети крупных компаний без помощи изнутри трудно, но мелкие фирмы могли и не так сильно заботиться о безопасности используемых ими каналов связи. «Выход из этой ситуации — постоянное тестирование охранных систем и наблюдение за сотрудниками, поведение и круг общения которых вызывает вопросы», — сообщили РБК daily в AIK Bank.

Это уже второе за последний месяц громкое дело, связанное с незаконным доступом хакеров к секретной финансовой информации в США. В начале июля РБК daily сообщала о суде над тремя выходцами из экс-СССР, укравшими со счетов Citibank около 2 млн долл. Всего же объем потерь от воровства конфиденциальных данных в США уже измеряется миллиардами долларов.

Источник: http://www.rbcdaily.ru/2008/08/07/world/367713
Максим Иванов
 
в статье утверждается, что многие государственные учреждения США заливают клеем USB порты и микрофоны компьютеров. В финансовой группе Кантриуайд (Countrywide), которой владеет Банк Америки, флеш-порты были отключены на всех компьютерах. Однако на одном компьютере он оказался включен, что позволило Рене Реболло, главному финансовому аналитику Кантриуад, воровать данные кастомеров примерно по 20000 профилей в неделю и продавать их по 500 долларов. за 2 года он заработал от $50000 до $70000, что примерно составляет его годовую зарплату ($65000).

интересна дискуссия к статье, о том как же предупредить подобное? ведь для мобильных пользователей невозможно отключить все USB порты, т.к. они пользуются внешней клавиатурой, мышью, принтером и прочей периферией. может, все же залить их клеем? скорее всего нужно ждать решений от поставщиков в плане шифрования информации, что ограничит возможности копирования.

Security oversight may have enabled Countrywide breach
"August 4, 2008 (IDG News Service) The man accused of stealing customer data from home mortgage lender Countrywide Financial Corp. was probably able to download and save the data to an external drive because of an oversight by the company's IT department.
On Friday, Rene Rebollo, a former senior financial analyst at Countrywide, was arrested for his alleged role in stealing customer data and selling it.
FBI affidavits show that Rebollo told special agents that he knew most computers in the office had a security feature that disabled the use of a thumb drive. However, he discovered that one computer didn't have this feature. <...>"
полный текст статьи можно найти здесь:
http://computerworld.com/action/article.do...&intsrc=hm_list
Максим Иванов
 
Интеллектуальная собственность становится предметом краж наряду с финансовым воровством.
Примером может служить случай промышленного шпионажа, произошедший с сотрудником Интел, перешедшим к компании-конкуренту.
Перед уходом он перекопировал себе техническую документацию с грифом совершенно секретно на чем и был пойман службой федерального бюро расследований. адвокаты строят защиту на том, что факт передачи информации конкуренту не доказан. тем не менее, сотрудник уже потерял работу в обоих компаниях, а также получил плохое паблисити, что может быть уроком для остальных желающих подзаработать на секретах фирмы.

Оригинальная статья на английском:
http://www.theinquirer.net/gb/inquirer/new...sed-secrets-amd
Ex-Intel man accused of taking secrets to AMD Trying to impress new bosses, said FBI
By Ian Williams: Friday, 12 September 2008, 12:24 PM
AN ENGINEER WHO moved from Intel over to rival chip maker AMD has been accused by the FBI of nicking top secret files on the way out the door.
According to FBI agent Timothy Russell, an ex-design engineer at Intel's Hudson plant named Biswahoman Pani thought he might try impress his new bosses at AMD by copying a raft of classified Intel design documents before scooting over to his new job...
Максим Иванов
 
Троянский вирус под названием, очень напомирающим русское слово "Сеновал", в течение полутора лет аккуратно, по крупицам, собирал информацию. В результате 500 тыс банковских счетов, кредитных и дебетовых карт были похищены у различных банковских учреждений США, Великобритании, Австралии и Польши. Российские граждане при этом не пострадали.

http://news.bbc.co.uk/2/hi/technology/7701227.stm
Trojan virus steals bank info

By Maggie Shiels
Technology reporter, BBC News, Silicon Valley
The details of about 500,000 online bank accounts and credit and debit cards have been stolen by a virus described as "one of the most advanced pieces of crimeware ever created".
The Sinowal trojan has been tracked by RSA, which helps to secure networks in Fortune 500 companies.
RSA said the trojan virus has infected computers all over the planet.
"The effect has been really global with over 2000 domains compromised," said Sean Brady of RSA's security division.
He told the BBC: "This is a serious incident on a very noticeable scale and we have seen an increase in the number of trojans and their variants, particularly in the States and Canada."
The RSA's Fraud Action Research Lab said it first detected the Windows Sinowal trojan in Feb 2006.
Since then, Mr Brady said, more than 270,000 banking accounts and 240,000 credit and debit cards have been compromised from financial institutions in countries including the US, UK, Australia and Poland.
The lab said no Russian accounts were hit by Sinowal.
Максим Иванов
 
Свежие истории о мошенничестве с "пластиком":

http://yevgeniya57.livejournal.com/22796.html
Какая взятка? Это мне открытку подарили! Мятую ... зелененькую... Сто лет Бенджамину Франклину!
 
Первый в России процесс против организаторов фишерской группировки закончился присуждением им условных сроков и штрафов. Похищенные из банка хакерами деньги пока не возвращены.

Для похищения денег со счетов фишеры использовали покупную вредоносную программу семейства QHost, сообщили CNews в «Лаборатории Касперского».

С помощью вредоносной программы они перенаправляли пользователей программы «банк-клиент» на поддельную страницу, где им предлагалось ввести логин, пароль и код для совершения операций.

Эти данные отправлялись фишерам, которые использовали их для перевода денег на подконтрольные счета и последующей обналички.

Подробнее: http://www.cnews.ru/news/top/index.shtml?2012/09/13/502852
Максим Иванов
 
Спасибо - интересные ссылки!
Любое дело становится искусством, если используются приемы и методы, непостижимые для большинства.
 
Сотрудники Apple обокрали компанию на полмиллиона долларов
15.08.14, Пт, 14:00, Мск, Текст: Сергей Попсулин /

Шестеро сотрудников фирменного магазина Apple во Флориде, скооперировавшись с сотрудником Best Buy, обокрали компанию примерно на $500 тыс., обменяв почти 600 краденных iPhone на новые.
Полиция американского штата Флорида арестовала шестерых сотрудников фирменного магазина Apple и их сообщника из сети магазинов электроники Best Buy, обвинив их в краже имущества Apple примерно на $500 тыс. Об этом говорится в официальном сообщении полицейского управления города Форт-Лодердейл.
Сообщение об организованной группе мошенников поступило в полицейское управление от сотрудника Apple, занимающегося предотвращением убытков. Ему показалось странным, что несколько служащих одного магазина Apple слишком часто меняют смартфоны по гарантии.
Как выяснилось, сотрудники магазина обменивали краденные iPhone на новые. Когда курьеры приносили им похищенные смартфоны, главарь группы 26-летний Девон Персад (Devon Persad) звонил сообщнику из Best Buy, и тот высылал списки серийных номеров iPhone из тех, которые были в наличии на складе Best Buy. После этого сотрудники выбирали номер из списка и указывали его при обмене устройства в качестве номера того телефона, который подлежит обмену.
Таким образом они обманывали электронную систему Apple. Дело в том, что она не позволяет обменивать телефоны с серийными номерами, заблокированные пользователями с помощью функции Find My iPhone или о краже которых было заявлено в полицию. За каждую операцию мошенники получали вознаграждение $45-75.
По данным следователей, в общей сложности группа, в которую входили лица в возрасте от 22 до 44 лет, обменяла почти 600 iPhone. Полицейским предстоит выяснить имена лиц, которые приносили краденные аппараты.
Источник: http://www.cnews.ru/news/top/index.shtml?2014/08/15/582942[b]
Максим Иванов
 
Потенциально интересно http://runet-id.com/event/groupib14/ пресс-конференция о тенденциях развития высокотехнологичных преступлений «Рынок преступлений в области высоких технологий: состояние и тенденции 2014»