ФБР обвиняет студента в установке кейлогера на компьютеры в университете

ФБР обвиняет студента в установке кейлогера на компьютеры в университете

ФБР обвиняет студента в установке кейлогера на компьютеры в университете

Согласно New York Times, 22-летний Тревор Грейвс (Trevor Graves) обвиняется ФБР в том, что он с сообщником устанавливал кейлогеры на компьютеры, находящиеся в аудиториях университета. Как отметило ФБР, кейлогеры позволяли Грейвсу фиксировать все, что печатали профессора, включая учетные данные для входа в систему оценок и электронной почты.

В судебных документах утверждается, что Грейвс заранее знал экзаменационные вопросы, а также неоднократно менял оценки. Все это продолжалось с марта 2015 года по декабрь 2016 года, то есть в течение 21 месяца кейлогеры студента беспрепятственно работали. Схема была раскрыта после того, как один из профессоров обнаружила несанкционированное изменение оценок Грейвса. После обнаружения сотрудник университета сразу же сообщила об этом IT-специалистам.

Уточняется, что Грейвс изменил свои оценки более 90 раз за все время работы кейлогеров. Более того, он неоднократно менял оценки, по меньшей мере, пяти своим одноклассникам.

После проведенной с одним из учеников беседы, ФБР удалось выяснить, что Грейвс поделился копиями около десятка экзаменов.

После того, как эти факты стали известны, следователи обыскали квартиру Грейвса в Айове. Им удалось изъять кейлогеры, мобильные телефоны и флешки, которые предположительно содержали копии перехваченных экзаменов.

ФБР говорит, что в одном из телефонов находится скриншот, доказывающий, что Грейвс использовал учетную запись профессора.

Университет сказал ФБР, что весь этот инцидент обошелся ему в 68 000 долларов, которые были потрачены на расследование и повышение уровня ИТ-безопасности. Также университет предупредил, что все вовлеченные лица могут быть отчислены. Следователи обыскали дома и устройства, по крайней мере, двух других студентов, но обвинения им предъявлены не были.

Ранее мы писали о том, что сибирский школьник в течение месяца исправлял плохие отметки в электронном журнале.

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru