TGViewer
🌐Как ИИ меняет бизнес🌐 🌐Как ИИ меняет бизнес🌐 @pro10data · 1.25K subscribers
Post #29 54
​​Eset: количество кибератак на онлайн-банкинг в мире выросло на 428%

Пока не появились мобильные ботнеты, обход двухфакторной аутентификации, присутствующей во всех банковских приложениях, был возможен только по одному сценарию: перехват SMS-сообщения. По-русски это непритязательно называется кодом потверждения, за пределами страны распространен термин OTP, но суть одинакова – перехват SMS-кода требует доступа к SS7, она же ОКС-7 в отечественной интерпретации.

Сигнализационная система №7 есть протокол сети мобильных операторов, по которой происходит обмен служебными сообщениями, включающий в себя данные об отправителях и получателях обычных SMS-сообщений. Возможность подменить эти данные и была главным козырем в рукаве злоумышленников, имевших доступ к сети. А доступ этот за несколько тысяч долларов продавался африканскими провайдерами. Да, SS7 едина и не имеет региональных подразделений так же, как и интернет. Тем не менее, совсем немногочисленное количество хакеров могло позволить себе проникновение в эту сеть, поэтому перехват сообщений не был повсеместной проблемой. Сама сеть тоже была усовершенствована.

Но, как подмечал Крис Касперски, взлом – естественная потребность всякого разумного существа. И его слова о том, что компьютер как средство решения проблем сам стал одной большой проблемой, спустя годы останутся злободневными. Прозорливые злоумышленники рады трудностям, ведь это приводит их противоборство с киберзащитниками в состояние непрекращающейся гонки. Повышающийся порог входа в мир компьютерного криминала заставляет хакеров оттачивать мастерство, что их только раззадоривает.

Относительно новая мода пришлась на распространение вредоносного ПО по модели RaaS (Ransom as a Service). Что-то вроде мануфактуры – злоумышленники делятся на создателей и распространителей вирусов. Вторые получают софт от первых в аренду. Справедливости ради, термин RaaS относится только к Ransomware-вредоносам, т.е. вирусам-шифровальщикам, но сама арендная модель может быть использована и с другими видами вирусов.

С приходом на черный рынок мобильных ботнетов задача для хакеров сильно упростилась и пропорциональна возросла для борцов с ними. О неутешительных результатах этой борьбы можете судить по последним данным от Eset.
  • 👍 5
More from @pro10data
  1. Sep 30, 2026🤖🔥 Наверное, самое эпичное видео про «пенсию» роботов Автором данного видео является аме…
  2. Sep 30, 2026🤖💼 OpenAI вчера показали, каким будет следующий этап внедрения ИИ в бизнес (спойлер: это…
  3. Sep 29, 2026🧑‍💻 Мы прекрасно знаем, как сложно быть собственником или руководителем В плотном график…
  4. Sep 28, 2026Завтра буду в прямом эфире Asia Tech Podcast 🎙️ Планируем поговорить о том, что происходи…
  5. Sep 14, 2026🚨Комментарий Трампа на призыв от лидеров ИИ компаний к замедлению развития технологии: «Е…
  6. Sep 10, 2026🤖💰 Экономика +32%, зарплаты офисных работников - вниз. Anthropic показала, как ИИ может…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →