петък, 30 ноември 2012 г.

Наши точат банкомати в Тайланд и Филипините


  • 11:17
  • 30.11.2012
  • 212 прочитания
  • 0 коментара
  • 0 споделяния

Наши точат банкомати в Тайланд и Филипините
София. Полицията разкри поредната банда за източване на банкомати. Чрез скимиращи устройва групата теглила незаконно пари във Филипините, Доминикана, Тайланд и други страни. При операцията са задържани шестима души.
Работата по случая започнала след сигнал, постъпил в отдел „Криминална полиция” на ГД „Национална полиция”. Според информацията престъпна група, ръководена от 43-годишния пловдивчанин Д.Х., подсигурявала устройства за снемане на информация от банкомати за незаконно теглене на пари. Бандата е наблюдавана в продължение на месец. В хода на разследването са събрани данни, че действала на територията на Западна Европа и в страни като Филипините, Доминиканската република, Тайланд и други. Подготвените устройства и технически средства за снемане на информацията от банкомати били пригодени за използване в съответната страната. Те се съхранявали в жилището на Д.Х. в столичния квартал „Надежда”.
Пловдивчанинът изградил стройна схема с ясно разпределени задължения в групата – едни набирали информация от АТМ устройствата, други изработвали белите пластики, трети били в ролята на „мулета“ – пътували в чужбина и теглели парите.
Планираната полицейска операция е реализирана от служители на ГДНП и ГДБОП.
В резултат на проведените оперативно-издирвателни и процесуално-следствени действия на адрес в ж.к. „Надежда” са задържани петима мъже и една жена - Д.Х. /43 г./,  Б.М. /39 г./, 32-годишният Д.К., Д.К. /29 г./, К.К. /22 г./ и 37-годишната С.Г.
При извършените обиски и претърсвания са намерени и иззети четири скимиращи устройства, две технически устройства тип „уста” за сваляне на информация от банкомати, 15 кабела с преходници, шест мобилни апарата, 10 SIM карти, 10 държача за SIM карти, 10 банкови карти, пакетче с бяло прахообразно вещество, множество инструменти за интервенция на АТМ устройства. Назначени са експертизи. Материалите по случая са докладвани на прокуратурата. Действията по разследването продължават.

сряда, 28 ноември 2012 г.

Край на агонията с Captcha

Категория: Информационна Сигурност , Интернет
PC MAGAZINE
четвъртък, 22 Ноември 2012 10:21ч

Край на агонията с Captcha
Разработчиците на Are You a Human (“вие човек ли сте“) не се притесняват да изразят презрението си към традиционните CAPTCHA схеми. Уебсайтът на компанията изобилства с шеги като "Йероглифите са добри за фараоните, но потребителите заслужават нещо по-добро. Сменете загадъчната CAPTCHA с нашите страхотни игри.“ Те имат основание. CAPTCHA може да бъде ужасна. 

Терминът CAPTCHA е въведен през 2000 г. от група изследователи в университета Карнеги Мелън. Това е съкращение на фразата Completely Automated Public Turing test to tell Computers and Humans Apart (напълно автоматизиран публичен тест на Тюринг за отделяме компютрите и хората". Идеята е да се създаде тест, който човек ледно преминава, но е трудно за един компютър. Типичните CAPTCHA изискват хората да четат и въведат текст, който е изкривен по някакъв начин. Това може например да предотврати автоматизирани системи да се регистрират с хиляди фалшиви акаунти за електронна поща.

Проблемът е, че автоматизираните системи стават по-добри и по-добри в решаването CAPTCHA и CAPTCHA трябваше да стават по-трудни, така, че хората не винаги можеха да ги прочетат правилно. Според Are You a Human един на всеки четирима души не успява да разчете от първия си опит настоящите CAPTCHA. 

И така, каква е алтернативата? Системата PlayThru показва една много проста игра, която лесно се "спечелва" от човек. Всяка игра се отличава с редица плаващи икони, плъзгате подходящата икона, за да изпълните целта. Може да се наложи да паркирате колата, да нахраните бебето, дори да засадите градината. Ако ви каже, да направите лимонада, вие ще знаете да сложите лимон и лед в съда, но ще пропуснете банана и червилото. Лесно е за вас, но много трудно за ботовете.

PlayThru продолява и явлението, известно като CAPTCHA фарминг. Изкривените изображения на CAPTCHA винаги имат едно и също решение, без значение кой ги решава или кога. Измамниците наемат хора, обикновено в развиващите се страни, и им плащат, за да решат всяка CAPTCHA, която автоматизираните им системи срещат. С PlayThru, човекът потребител трябва активно да маневрира с плаващите икони. Няма "отговор", който може да бъде предоставен от някой друг.

Според източници на Are You A Human над 10 милиона PlayThru игри се играят на повече от 3500 сайта по цял свят, включително Quicken Loans, Fathead и AVG Канада. Компанията също така е анкетирала потребителите и е установила, че "98% от потребителите предпочитат PlayThru в сравнение с традиционните текстово-базирани CAPTCHA ".

Всеки може да използва основната система PlayThru на всеки сайт безплатно. За 19 долара на месец абонатите на нов план могат да избират между различни набори от тематични игри, да показват версии, преведени на испански, френски и немски език и др. За $80 месечен абонамент се добавят разширени функции, които включват докладване и бяло етикетиране.

Кой знае, може би някой ден ще видим последния текст CAPTCHA.

вторник, 27 ноември 2012 г.

България - регионален лидер в киберсигурността


14:42, 27 ноември 2012 84 0 коментар
Вицепремиерът Цветан Цветанов по време на срещата си с Майкъл Даниел, съветник на президента Обама по киберсигурността. Снимка МВР
България се е утвърдила като регионален лидер в киберсигурността. Тази теза защити съветникът по киберпрестъпленията на американския президент Барак Обама Майкъл Даниел.
Той проведе среща с вицепремиера Цветан Цветанов, който е на официална визита в САЩ. Двамата определиха като много високо сътрудничеството между двете страни в тази сфера.
В подкрепа на това твърдение Даниел изтъкна предстоящото изпращане на агент от ФРБ у нас, който ще отговаря за общо 12 страни и ще ни помага в борбата с киберпрестъпленията, както и бъдещето оперативно звено между ГДБОП и Сикрет сървиз. Цветанов от своя страна покани Даниел да посети България през 2013 г.
Цветанов посети и централата на Службата за специални разследвания към ВВС.

Защитена ли е информацията в интернет и могат ли държавата, бизнеса и обществото да разчитат на онлайн базираните системи?


15 Октомври 2010
Конференцията по информационна сигурност ще бъде открита от Министъра на МВР – г-н Цветан Цветанов, Директора на ГДБОП – г-н Станимир Флоров и председателя на УС на БАИТ – г-н Теодор Захов
Идеята за конференцията по информационната възникна като възможност за обмен на добри практики между представителите на държавната власт, представители на държавната администрация в ИТ, крупния ИКТ бизнес и неправителствените организации. Оказа се, че има много какво да се каже по темата информационна сигурност и бе отделен цял ден от ITседмицата на България по тази важна тема.
С цел „затваряне на кръга” и обсъждане на всички ключови проблеми в областта на киберсигурността, бяха оформени два основни панела: „Киберсигурност и гражданско общество” и „Взаимодействие на бизнеса, държавата и НПО за опазване на потребителите в интернет от заплахи и посегателства”. Но тези панели побраха в себе си десетки подтеми, като „Действията на държавата за опазване на потребителите в интернет от различни видове заплахи и посегателства”,„Държавната политика по ИТ сигурността”, „Световни политики и тенденции за информационна и киберсигурност”, „Европейска политика в прилагането на стандарти по информационна сигурност. Насоки и тенденции в Европейското законодателство за киберпрестъпността”, „Стратегическо партньорство и инструменти в борбата с глобалните заплахи”, „Правна рамка на наказателно преследване за киберпрестъпления”, „Защита правата на потребителите при интернет разплащане”, „Заплахи пред банковите институции при онлайн разплащанията”, „Мобилните устройства – възможности и заплахи”, „Личните данни. Потребителското съгласие като основна ценност”, „Корпоративни решения за информационна сигурност”, „Опазване на подрастващите от заплахите в Интернет”, „Средства за защита на малките и средни фирми”, Защита на интелектуални (авторски) права” и „Решения, свързани с атаки върху клиентски мрежи. Нови методи за разпространение на зловредни кодове”.

Лектори в конференцията ще бъдат експерти в различните теми, като:
Явор Колев, началник сектор “Компютърни престъпления, интелектуална собственост и хазарт”, ГДБОП-МВР;
г-н Валери Борисов, директор на дирекция “Електронното управление” в МТИТС;
г-н Радомир Янски, представител на Европейската комисия;
г-н Mat Lamberti, прокурор;
г-н Тимати Лангън, ръководителна бюрото на ФБР в България;
г-жа Илона Кръстенякова, Върховна касационна прокуратура;
г-н Александър Масларски, член на КЗП "Информационна сигурност и защита на потребителите в интернет" към Комисия за защита на потребителите;
г-жа Албена Спасова, председател на борда на директорите на “Международна Академия за обучение по кибер разследвания” (МАОКР) и др.
Конференцията по информационна сигурност ще завърши с дискусия на тема: „Интернет средата - нови бизнес алтернативи или ново бойно поле?” като основни участници в нея ще бъдат г-н Явор Колев, г-жа Албена Спасова, г-н Радомир Янски, г-н Тимати Лангън, г-н Mat Lamberti и г-н Георги Димитров.
Конкретното събитие от BAIT_Week 2.10 – IT седмицата на България е предназначено за представители на:
съдебната система: съдии, прокурори, нотариуси, адвокати;
за държавната администрация: министерства, агенции, общини;
за бизнеса: банки и застрахователи; малки, средни и големи предприятия;
за представители на образованието в България: директори, инспектори, педагози; за медиите, отразяващи развитието на новите технологии и интернет сигурността; за мениджъри по информационна сигурност от малкия и среден бизнес и индустрията като цяло;
за администратори по информационна сигурност от публичния сектор и не на последно място – за мениджъри на електронни медии.

Полицията разкри нова банкова измама чрез интернет


Парите били източени от български банки. При акция на ГДБОП и Столичната следствена служба са арестувани 8 души. От МВР твърдят, че операцията е предотвратила източването на още половин милион лева. Случаят е показателен за това как модерните измамници могат да ограбят банка, без да разбиват сейфове и ключалки.

Според полицията 28-годишният Калин Диков е ръководил престъпната група. Антимафиотите са го задържали в апартамента на баба му. Според разследващи, младежът нямал официални доходи, но в същото време си строял жилище.

Неофициалните доходи, според МВР, са идвали от интернет измами, подобни на тези, за които ви разказахме в две последователни предавания на bTV Репортерите:

Допреди 2 години заловеният и трима негови съучастници се занимавали с фалшифи "фишинг" сайтове, чрез които ограбвали банкови сметки на граждани от цял свят.

После се заели да пишат вируси от типа "троянски кон", който краде от компютри на фирми и частни лица банкови сертификати, пароли за интернет банкиране и други лични данни.

Явор Колев: "Анализът на троянските коне показва, че те се пишат конкретно за такива престъпления и трудно се хващат от антивирусните програми".

След това източвали банковите им сметки. До момента са засечени преводи за 100 хиляди лева. Няколко души служили за "мулета", като осребрявали преводите срещу комисионна.

За конфиденциалност тази група е ползвала собствена мрежа за интернет телефония.

Разследването не е завършило. В акцията са задържани осем души и е иззет голям брой компютри. Засега обвинения за престъпна група не са повдигнати.

Всички, без Калин Диков, са разпитани като свидетели и освободени. Диков остава в ареста, но с обвинение за конкретно деяние от ноември миналата година.