Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Хакеры пытались похитить бонусные мили у клиентов авиакомпаний

20 июня 2011

Представители компании Trusteer, предоставляющей услуги в области безопасности web приложений, сообщили, что неизвестные злоумышленники пытались похитить данные с сайтов Air Berlin и AirPlus с помощью программы SpyEye. Вредоносная программа перехватывала web-страницы на зараженном компьютере и изменяла их содержимое перед отображением данных на экране пользователя. 

Технический директор Trusteer Амит Кляйн (Amit Klein) сообщил, что внешний вид страниц AirPlus был изменен. На страницах появилось поле для ввода номера кредитной карты. Эта информация собиралась вредоносной программой и отсылалась на контролируемый хакерами сервер. Также Кляйн добавил, что атака на Air Berlin была более изощренной. SpyEye был ориентирован на сбор информации о бонусных милях налета постоянных клиентов. Очевидно, хакеры собирались превратить бонусные мили в денежный эквивалент, но схема превращения миль в деньги неизвестна представителям компании Trusteer. 

"Атака на Air Berlin является более интересной, поскольку здесь работа идет не напрямую с деньгами. Им все же необходимо превратить мили в деньги. Это требует большего количества звеньев в цепи"- сказал Кляйн. 

Это первый случай атаки на коммерческие сайты с помощью программы, которая использовалась хакерами в финансовом секторе. Кляйн заявил, что: «расширение сферы действия с банков и финансовых учреждений на коммерческие сайты и следовало ожидать от такой успешной вредоносной программы, как SpyEye».

 

http://www.securitylab.ru/news/405991.php

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Мультимодальная  система доступа  с использованием  голосовой биометрииМультимодальная система доступа с использованием голосовой биометрии
Каждый из нас способен узнать своих родных и знакомых по походке, силуэту, прическе, иногда почерку,...
Должна ли распределяться ответственность за управление информационными рисками в организации
Что такое информационные риски Использование новых технологий, вхождение в сферу облачных вычислени...
Договор с ЧОО о материальной  ответственностиДоговор с ЧОО о материальной ответственности
  ак правило, ответственность  охранной организации пропи- сывается в отдельной главе п...
Обработка персональных данных без использования средств автоматизацииОбработка персональных данных без использования средств автоматизации
Когда начинаешь проливать свет на это заблуждение, многие впадают в шок: «Что, содержание личн...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 19 Jun 2025 11:22:19