Ситуация 09 апр 2021, 08:44

Россиян предупредили о готовящейся атаке на их счета

С помощью смс-сообщений, которые банки используют для авторизации платежей и переводов

Компания DeviceLock, занимающаяся борьбой с утечками данных, предупредила о готовящейся атаке хакеров на счета россиян в период майских праздников из-за продажи в даркнете доступа к коммутатору одного из сотовых операторов. Об этом сообщают "Известия".

По данным компании, в начале марта в даркнете появилось предложение о продаже доступа к коммутатору одного из операторов мобильной связи. Подключение к нему позволяет перехватить контроль над системой сигнализации SS7, управляющей трафиком операторов мобильной связи. Злоумышленники смогут перехватить контроль над звонками и смс-сообщениями всех операторов, с которыми у владельца коммутатора есть соглашение о роуминге, в том числе над смс, которые банки используют для авторизации платежей.

О каком именно коммутаторе идёт речь, неизвестно. За доступ к нему просили 30 тысяч долларов в биткойнах. Информация о продаже доступа к коммутатору есть также в "Лаборатории Касперского" и в BI.ZONE (входит в экосистему "Сбера"), уточняют "Известия".

По словам гендиректора "Смарт Лайн Инк" (производителя систем DeviceLock) Олеси Ярмоленко, с большой долей вероятности оператор, которому принадлежит коммутатор, имеет договор о сотрудничестве с одним или несколькими российскими провайдерами сотовых услуг. По данным DeviceLock, в начале апреля купить доступ к коммутатору мог покупатель из стран СНГ. Ярмоленко уточнила, что больше всего интересовались предложением о покупке русскоязычные хакеры, специализирующиеся на атаках на онлайн-счета. Поскольку в России широко распространён онлайн-банкинг, страна является желанной целью для мошенников в интернете.

Злоумышленники, получившие доступ к авторизационным сообщениям от кредитных организаций, почтовых сервисов и электронных кошельков, могут войти в личный кабинет банка жертвы и воспользоваться её счетами, подчеркнула Ярмоленко. По её мнению, атака может быть запланирована на май, поскольку на её подготовку требуется от 2 недель до месяца. Взломы могут прийтись на период майских праздников, когда большинство россиян ослабят контроль за финансами, предположила она.

Руководитель департамента аудита информационной безопасности Infosecurity a Softline company Сергей Ненахов порекомендовал клиентам банков переключить двухфакторную защиту на push-уведомления вместо смс, а также использовать специальные приложения, генерирующие одноразовые коды непосредственно на самом устройстве.

Напомним, ранее стало известно, что мошенники начали обманывать россиян, предлагая получить якобы положенные им выплаты через портал госуслуг.

Материалы по теме
Бизнес

CL Doctor: перемен требуют ваши сердца!

В Краснодар приходит медицина будущего: технологии диагностики и лечения, которые еще вчера казались фантастикой, становятся реальностью. В сердце города открылся флагманский центр хирургии и кардиологии CL Doctor.

Первая полоса

Последние новости

Weekend

Роман Попов: «Хочется творить добрые, вечные истории»

Комедиант Роман Попов стал известен широкой публике благодаря роли Игоря Мухича, смешного непосредственного детектива – персонажа, которого до него еще не было на российском ТВ. Комедийная карьера актера началась с переезда в Сочи и участия в дуэте «20:14», в составе которого Роман и его напарник стали резидентами «Comedy Club». Сейчас Роман является востребованным актером в комедийном жанре, мечтает сыграть в детском кино и принимает участие в приключенческом шоу на ТНТ «Сокровища Императора». Подробнее о поездках в Китай, строительстве дома, правильном выборе профессии и победе над тяжелой болезнью Роман рассказал в эксклюзивном интервью для «Югополиса».
Бизнес

CL Doctor: перемен требуют ваши сердца!

В Краснодар приходит медицина будущего: технологии диагностики и лечения, которые еще вчера казались фантастикой, становятся реальностью. В сердце города открылся флагманский центр хирургии и кардиологии CL Doctor.