Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Хакеры пытались похитить бонусные мили у клиентов авиакомпаний

20 июня 2011

Представители компании Trusteer, предоставляющей услуги в области безопасности web приложений, сообщили, что неизвестные злоумышленники пытались похитить данные с сайтов Air Berlin и AirPlus с помощью программы SpyEye. Вредоносная программа перехватывала web-страницы на зараженном компьютере и изменяла их содержимое перед отображением данных на экране пользователя. 

Технический директор Trusteer Амит Кляйн (Amit Klein) сообщил, что внешний вид страниц AirPlus был изменен. На страницах появилось поле для ввода номера кредитной карты. Эта информация собиралась вредоносной программой и отсылалась на контролируемый хакерами сервер. Также Кляйн добавил, что атака на Air Berlin была более изощренной. SpyEye был ориентирован на сбор информации о бонусных милях налета постоянных клиентов. Очевидно, хакеры собирались превратить бонусные мили в денежный эквивалент, но схема превращения миль в деньги неизвестна представителям компании Trusteer. 

"Атака на Air Berlin является более интересной, поскольку здесь работа идет не напрямую с деньгами. Им все же необходимо превратить мили в деньги. Это требует большего количества звеньев в цепи"- сказал Кляйн. 

Это первый случай атаки на коммерческие сайты с помощью программы, которая использовалась хакерами в финансовом секторе. Кляйн заявил, что: «расширение сферы действия с банков и финансовых учреждений на коммерческие сайты и следовало ожидать от такой успешной вредоносной программы, как SpyEye».

 

http://www.securitylab.ru/news/405991.php

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Особенности защиты  информации  в геоинформационных  системахОсобенности защиты информации в геоинформационных системах
  В последнее время значительный прогресс  в области информационных систем и тех- нолог...
Коммерческий  подкупКоммерческий подкуп
  иды «откатов»:  классический: наличные/без- наличные денежные средства &...
Проверка актива  перед покупкойПроверка актива перед покупкой
Это выражается либо в форме покупки целого предприятия как имущественного комплекса, включающего в с...
Финансовая служба и экономическая безопасность предприятия
Можно считать, что финансовая служба в силу обычно осуществляемых ею функций фактически задействован...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 01 May 2025 09:21:50