Взломавший Twitter злоумышленник присел на пять лет и выплатит $794 000

Взломавший Twitter злоумышленник присел на пять лет и выплатит $794 000

Взломавший Twitter злоумышленник присел на пять лет и выплатит $794 000

С момента крупнейшего в истории Twitter взлома прошло около трёх лет, и теперь стоящий за киберпреступлением хакер получил решение суда. Злоумышленнику придётся чалиться в федеральной тюрьме.

В конце прошлой недели суд в Нью-Йорке приговорил 24-летнего Джозефа Джеймса О’Коннора к пяти годам заключения. Ранее, в мае, он признал себя виновным во взломе Twitter и «мошенничестве с использованием электронных средств связи».

Помимо этого, О’Коннор обвиняется в киберсталкинге. Злоумышленник согласился выплатить 794 000 долларов всем, кого затронули его киберпреступления.

В 2020 году, расследуя взлом Twitter, правоохранители получили ордер на обыск жилища некоего подростка, проживающего в Массачусетсе. У спецслужб была информация, что 16-летний подросток может быть связан с атакой на соцсеть. А летом 2021-го полиция смогла задержать четвёртого подозреваемого, связанного с этим же делом.

Джозеф О’Коннор является гражданином Великобритании. В начале этого года его экстрадировали из Испании по требованию прокуратуры США. С тех пор задержанный находился под стражей.

Как пишет Reuters, О’Коннору грозило до 77 лет тюрьмы. Прокуроры настаивали, чтобы обвиняемый отбыл не менее семи лет в колонии. В суде хакер отметил, что его киберпреступления были «глупыми и не имели особого смысла», попросил у жертв прощения, а у судьи — снисхождения.

Обвинение считает, что О’Коннор использовал свои технические знания в злонамеренных целях: провёл атаку вида сим-свопинг и украл много цифровой валюты. Кроме того, арестованный якобы взломал системы Twitter и получил контроль над рядом учётных записей.

В онлайн-пространстве О’Коннор действовал под псевдонимом PlugWalkJoe.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

MS перевыпустила последний апдейт Exchange, сломавший доставку почты

После установки обновления для Microsoft Exchange Server от 12 ноября админы стали жаловаться на сбой обработки корпоративной почты. Разработчик исправил апдейт и выпустил новую версию, убрав проблемный пакет из загрузок и Центра обновления Windows.

В накопительное обновление KB5044062, вышедшее в рамках ноябрьского «вторника патчей», была включена заплатка для уязвимости CVE-2024-49040 (спуфинг отправителя) — видимо, она и послужила причиной нарушения работы почтовых серверов.

Согласно блог-записи Microsoft, проблемы возникли там, где используются кастомные правила транспорта и защиты от утечек данных (DLP). Эти ограничения стали отваливаться с заметной периодичностью.

Ситуацию исправит установка пакета KB5049233, уже доступного в Центре загрузок Microsoft. Те, кто выставил автообновление, получат его в следующем месяце (раздача через Windows Update была отложена из-за празднования Дня благодарения в США).

После применения исправленного патча к CVE-2024-49040 письма с подозрением на эксплойт будут по умолчанию отслеживаться и маркироваться как потенциальная угроза (при включенных настройках Secure by Default).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru