Лица на распродаже: как утечки данных помогают хакерам обходить проверки личности

Support81

Модератор
Подпольные схемы торговли биометрией стремительно набирают обороты.
face2.jpg


Исследователи в области кибербезопасности призвали компании, взаимодействующие с клиентами, ужесточить проверки верификации после обнаружения крупной операции по сбору биометрических данных на теневых интернет-ресурсах.

Сервис Biometric Threat Intelligence компании iProov установил, что подпольная группа, название которой не разглашается, собрала обширную коллекцию документов, удостоверяющих личность, и соответствующих фотографий лиц для обхода проверок Know Your Customer (KYC).

Сам факт существования такого мошенничества создаёт дополнительные сложности для организаций, использующих селфи для подтверждения личности клиентов в сети. Им теперь нужно не только выявлять поддельные документы, но и предотвращать использование подлинных данных мошенниками.

Особое беспокойство вызывает тот факт, что многие люди самостоятельно продают свои личные данные ради краткосрочной финансовой выгоды. Эндрю Ньюэлл, главный научный сотрудник iProov, подчеркнул, что такие действия подвергают риску не только финансовую безопасность самих людей, но и позволяют преступникам создавать полные пакеты данных для сложных схем мошенничества.

Хакерская группировка, обнаруженная iProov, действует в основном в Латинской Америке. Местные правоохранительные органы уже уведомлены об её деятельности. Тем не менее, подобные операции уже давно распространились и по другим странам. Например, ранее аналогичная мошенническая активность уже фиксировалась в Восточной Европе.

К слову, киберпреступники используют не только подлинные документы для обхода верификации. В прошлом месяце компания Entrust сообщила, что на долю дипфейков, созданных с использованием искусственного интеллекта, приходится четверть (24%) всех попыток обмануть проверки биометрии, основанной на движении. Эта технология широко применяется банками и другими сервисами для аутентификации пользователей.

В то же время более простые методы аутентификации, такие как селфи, подвергаются атакам реже (5%), так как их куда легче обмануть с помощью традиционных методов подделки.

Раскрытие операций по продаже биометрических данных напоминает о необходимости более строгих мер кибербезопасности. Защита личности — это не только обязанность организаций, но и осознание каждым ценности своих данных в цифровом мире.
Подробнее: https://www.securitylab.ru/news/555098.php
 
Последнее редактирование:
Похожие темы
S Сим карты Билайн на физ. лица Платёжные системы: обмен, трансфер, разблокировка 1
Support81 Троян GoldPickaxe крадет лица владельцев iPhone для доступа к банковским счетам Новости в сети 0
turbion0 Мошенники пишут и звонят людям с просьбой денег от лица мэра Новости в сети 0
V Нужен обнал Казахстан через юр.лица Платёжные системы: обмен, трансфер, разблокировка 1
transis ЮР.ЛИЦА ДУБАИ Раздачи и сливы 0
Denik юр.лица/Беларусь/ Раздачи и сливы 1
Denik Физ.лица/украина/БД Раздачи и сливы 2
Denik БД Россия физ.лица[722.000строк] Раздачи и сливы 0
Denik Интересно Новая разработка военных США позволит распознавать лица в темноте Новости в сети 4
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Карьера в Тбилиси не задалась. Гражданин ФРГ меняет грузинское гостеприимство на немецкую тюрьму Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Чертежи «Железного луча» на продажу. Хакеры заявили о краже секретных чертежей лазерной системы ПРО Израиля Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1
Support81 Миф об «одноразовом» телефоне: эксперимент на Reddit показал, почему приватности больше не существует Новости в сети 0
Support81 Главы разведки на допросе. Дело о прослушке Paragon Новости в сети 0
Support81 Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства Новости в сети 0
Support81 «Битва ИИ» на крипторынке. Китайский DeepSeek лидирует, заработав 35%. Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
turbion0 Мошенники похищают аккаунты на «Госуслугах» через объявления Новости в сети 0
Support81 Уязвимость в SMS на смартфоне — и АНБ захватило контроль над временем всего Китая Новости в сети 0
Support81 США конфисковали криптовалюту на сумму 15 миллиардов долларов у главаря «свиного фарма» Новости в сети 0
Support81 С виду — офис инвестиционной компании. На деле — 80 мошенников с 204 мониторами для обмана жертв Новости в сети 0
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 56 человек и 1,2 млн сим-карт. Минцифры наткнулось на армию теневых абонентов Новости в сети 0
Support81 На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности Новости в сети 1
wrangler65 Атаки на беспроводные сети Уязвимости и взлом 0
Support81 Вредоносное расширение VSCode в Cursor IDE привело к краже криптовалюты на сумму 500 тысяч долларов Новости в сети 0
wrangler65 RemoteWA Охота на пользователей Whatsapp Анонимность и приватность 0
Support81 Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало четырех человек, подозреваемых в причастности к кибератакам на крупны Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт Новости в сети 0
wrangler65 Повлияет ли введение цифровой валюты Центробанка на кардинг? Полезные статьи 0
Support81 Британскому хакеру IntelBroker предъявлены обвинения в киберпреступлениях на сумму 25 млн долларов Новости в сети 0
Support81 Telegram победил рынок фрода на $35 млрд… но всего на пару дней Новости в сети 0
АнАлЬнАя ЧуПаКаБрА 1win разбитый на ГЕО 71kk Раздачи и сливы 0
Support81 Настройка Postfix&DKIM на сервере Ubuntu Полезные статьи 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам Новости в сети 0
Support81 Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки Новости в сети 0
whiteside ОРГАНИЗУЮ DDOS АТАКУ НА САЙ ТВОЕГО КОНКУРЕНТА Спам: софт, базы, рассылки, отклики, ddos 0
Support81 Открываешь Zenmap — запускаешь Bumblebee. Добро пожаловать на новый уровень социальной инженерии Новости в сети 0
Support81 Cetus Protocol обокрали на $223 млн, и теперь они умоляют хакера отдать хотя бы часть — за амнистию и чай Новости в сети 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0

Название темы