Сибирский школьник пойдет под суд за взлом электронного журнала

Сибирский школьник пойдет под суд за взлом электронного журнала

Сибирский школьник пойдет под суд за взлом электронного журнала

Следователь отдела полиции Советского района Новосибирска передал в суд дело по статье УК о неправомерном доступе к охраняемой законом компьютерной информации. Как рассказал "РГ" представитель пресс-службы областного ГУ МВД Антон Сурнин, обвиняемый - школьник, в течение месяца исправлявший плохие отметки в электронном журнале.

Тревогу забили преподаватели гимназии, расположенной в новосибирском Академгородке. В ноябре прошлого года они заметили, что вчерашние троечники внезапно стали учиться на "отлично". При том что их блестящих ответов педагоги припомнить не могли, пишет rg.ru.

Как оказалось, 16-летний ученик гимназии исправлял свои отметки, проставленные в электронном журнале. И заодно охотно соглашался приписать незаслуженные успехи в учебе одноклассникам.

Руководство школы обратилось в полицию. Стражи порядка быстро вышли на след киберпреступника: в системе остались данные, позволившие установить, откуда злоумышленник входил в электронный журнал. Однако, как оказалось, к его взлому гимназист не причастен - логин и пароль администратора журнала незаконно получил его приятель, использовавший специальную компьютерную программу.

Сам хакер каким-либо образом влиять на данные в журнале не решился, просто передав необходимую для входа информацию однокласснику. На время расследования уголовного дела последний находился под подпиской о невыезде. Теперь уголовное дело направлено в суд для рассмотрения по существу.

Судебного разбирательства, вероятно, не избежит и непосредственный взломщик: по факту проникновения в электронный журнал гимназии полиция сейчас проводит проверку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Половина эксплойтов в даркнете нацелена на уязвимости 0-day и N-day

В период с января 2023 года по сентябрь 2024-го эксперты «Лаборатории Касперского» обнаружили в даркнете и теневых телеграм-каналах 547 объявлений о купле и продаже эксплойтов. Как оказалось, 51% из них нацелен на уязвимости нулевого и первого дня.

Последние фигурируют в иноязычных публикация как one-day и N-day, так как при наличии патча на его применение на местах обычно уходит более одного дня.

Наибольшим спросом пользуются эксплойты к уязвимостям RCE и LPE (локального повышения привилегий). За первые в среднем просят $100 тыс., за вторые — $60 тысяч.

 

«Пики активности на рынке эксплойтов непредсказуемы, и их сложно привязать к конкретным событиям, — отметила Анна Павловская, старший аналитик в команде Kaspersky Digital Footprint Intelligence. — Интересно, что в мае в даркнете был продан один из самых дорогих эксплойтов за анализируемый период, предположительно для уязвимости нулевого дня в Microsoft Outlook; цена составила почти два миллиона долларов США».

Дорогие покупки такого рода могут себе позволить только злоумышленники, не стесненные в ресурсах — такие как APT-группы, занимающиеся шпионажем в пользу какого-либо государства. В будущем году, по прогнозам Kaspersky, такие ОПГ расширят использование ИИ-технологий для автоматизации сбора информации о целях, создания вредоносных скриптов и управления резидентными зловредами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru