menu
menu
logo

Крупнейшее кибермошенничество в истории Бразилии

Даже на фоне самых масштабных кибератак последнего времени действия бразильских киберпреступников, разоблаченные специалистами компании RSA, поражают своим размахом. Как сообщил исследователь RSA Эли Маркус, хакерам удалось создать разветвленную сеть инфицированных компьютеров, с помощью которой у пользователей самой популярной бразильской платежной системы Boleto Bancário было похищено порядка 3,75 миллиардов долларов. Для сравнения можно сказать, что строительство всех стадионов для нынешнего чемпионата мира по футболу обошлось Бразилии в сопоставимую сумму – 4,7 миллиарда.

Boleto популярна у пользователей прежде всего потому, что позволяет совершать платежи, не имея банковского счета. Бразильцы используют ее для самых различных транзакций – от онлайн-покупок до платежей по кредитам и оплаты коммунальных услуг. Однако система не предусматривает механизма разрешения спорных ситуаций и возвращения средств в случае ошибок, и этим воспользовались злоумышленники. Им удалось создать ботнет, включавший в себя порядка 200 тысяч инфицированных компьютеров. Вредоносное ПО позволяло перехватывать совершаемые платежи и перенаправлять средства на подконтрольные киберпреступникам счета. Таким образом, за два года было скомпрометировано 495753 транзакции.

Эли Маркус отмечает, что сотрудники RSA не могут с точностью утверждать, что все эти платежи дошли до счетов организаторов атаки. Поэтому сумма ущерба является ориентировочной. Он также подчеркивает, что киберпреступники очень основательно подошли к организации атаки. За два года они выпустили 19 обновлений своего ПО, чтобы избегать обнаружений антивирусными инструментами и обходить защиту, используемую банками и другими финансовыми институтами.

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте