Лидер киберпреступной группы Шалтай-Болтай вышел на свободу

Лидер киберпреступной группы Шалтай-Болтай вышел на свободу

Лидер киберпреступной группы Шалтай-Болтай вышел на свободу

Владимир Аникеев, лидер киберпреступной группировки «Шалтай-Болтай» вышел на свободу. День его пребывания в СИЗО был приравнен к полутора дням колонии, благодаря этому Аникееву удалось освободиться значительно раньше.

К слову, именно Аникеев стал первым заключенным, к кому применили такую систему исчисления срока — день в СИЗО считается за полтора в колонии.

Об этом сообщил его адвокат — Руслан Коблев.

«Аникеев стал первым в России заключенным, к которому применили новый закон о зачете одного дня в СИЗО за полтора в колонии. После пересчета было установлено, что он отбыл срок наказания, после чего был отпущен на свободу», — заявил Коблев.

Также правозащитник поделился и планами экс-лидера киберпреступников — Аникеев останется в России и будет работать по профессии.

«Аникеев не собирается уезжать из страны, он планирует работать в области кибербезопасности», — передают СМИ слова адвоката.

Напомним, что в июле прошлого года Мосгорсуд приговорил лидера хакерской группы «Шалтай-Болтай» Владимира Аникеева к двум годам колонии общего режима. Аникеев пошел на сделку, признав вину в незаконном доступе к компьютерной информации. Обжаловать приговор защита хакера не намерена.

Гособвинение просило признать Аникеева виновным и назначить наказание в виде двух с половиной лет колонии общего режима. Слушания по делу проходили в закрытом режиме из-за грифа «секретно». По этой же причине суд огласил только вводную и резолютивную часть приговора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru