היזהרו Fin5! נציגים בשעה האחרונה הגנת סייבר הפסגה בוושינגטון הוזהרו על חדש קבוצת האקרים בשם Fin5, אשר חוקרים דיווחו היה אחראי גרזן על שם ארץ קזינו לאובדן של 150,000 מהמר פרטי כרטיס אשראי.חוקרים עמנואל ז 'אן-ז' ורז ' של Mandiant ובארי Vengerik של FireEye אמר כי הקזינו שאינו שטוח זה מבנה עשוי קבוצת ההאקרים הפלישה של גניבה קל יותר, להעיר כי הקזינו חסרו אפילו בסיסי חומות אש סביב התשלום שלה, פלטפורמות, לא היה רישום."זה היה מאוד שטוח לרשת, התחום בודד, עם גישה מוגבלת מאוד בקרות לגישה למערכות תשלום," ז 'אן-ז' ורז ' אמר מוריסון משלוח הביתה חריצים שוחרר. "היה זה קזינו מפעיל המלון היה אפילו מינימאלי או בסיסי הגנות כמו חומת אש עם ברירת מחדל להכחיש מערכות להגביל את הגישה PCI מערכות .. איך לנצח יותר פופ חריצים. זה יהיה להאט את התוקפים, בתקווה לדרך דגלים אדומים."Fin5 נקשר מתריסר פריצות, עם אולי יותר, זה לא היה דיווח.המטרות כללו לפחות שתי מערכות תשלומים לספקים, ללקוחות שלהם, כולל הקזינו משמשים כדוגמא השבוע בפסגה.האירוע צריך לשמש אות אזהרה לעסקים לאבטח כל גישה הצד השלישי, ארגונים חייבים רשתות ארגוניות, החוקרים ציין, וציין כי Fin5 משתמש גנוב האישורים אשר מבטיח בלי דגלים, מעד על החדירה הראשונית.משם, תוקפים מטרה Active Directory הצעת מחיר כדי לפתוח עוד אישורים ולהשיג את התנועה לרוחב.ז 'אן-ז' ורז ' גילה כי האקרים להשתמש נדיר אחורית, שכונה Tornhull ו-VPN לכינוי מתגעגעים כדי לשמור על התמדה.הוא דיווח כי Flipside היה להתעלם על ידי יריב האירוע תגובת החברה לאחר מוקדמת יותר תקיפה, ו Fin5 היו מספיק נועזת וחצופה לחזור להמשך גניבות לאחר שהבחין VPN של הישרדות.ההאקרים גם לפרוס מנהג כלי כונה "נע ונד", אשר מנתח איזור מיקומים עבור נתוני כרטיס האשראי זורק שנוצרו על ידי כלים FiendCry ו XOR, והוא מקודד את זה לאחר כך, אוסף Vengerik דיווח.קזינו מקוון חדשות באדיבות Infopowa תכנית כאן ב Casinomeister.בריאן ביילי כבר פועל Casinomeister מאז השקתו בחודש יוני 1998 איך לנצח יותר טורנירים בלאק ג ' ק. הוא צפה את תעשיית לגדול מ הקדמונית שלו לבמה מה זה עכשיו.את מייסטר השתתף כמעט 100 כנסים ב 20 השנים האחרונות ויש לו גם היה רמקול או פנל מנחה לפחות 60 אירועים.תמיד הוא היה חסיד של הגינות סיבה ידועה כמו גרמניה, בירה, וויסקי טוב, ו [email protected] איך לנצח בלאק ג ' ק.
Comment