Хакер получил 6 лет колонии по двум статьям

Хакер получил 6 лет колонии по двум статьям

Хакер получил 6 лет колонии по двум статьям

Басманный суд Москвы 27 августа приговорил к шести годам колонии общего режима участника киберпреступной группировки Антона Екименко. Ему вменили кражу 168 млн руб. Всего группа, где он состоял, похитила более миллиарда рублей у нескольких российских банков.

Екименко признан виновным по ч. 2 ст. 210 УК РФ (участие в преступном сообществе), ч. 4 ст. 159.6 УК РФ (мошенничество в сфере компьютерной информации, совершенное организованной группой в особо крупном размере).

«На основе компьютерных программ, предназначенных для проведения платежных поручений с использованием интернета, они создали “административную панель“ (автоматизированное программное средство), позволяющую формировать и отправлять дистанционно в кредитно-финансовые учреждения сведения о подложных технических авторизационных реверсивных операциях, то есть транзакциях отмены прямых операций, и управляли ею.

Денежные средства финансовых учреждений похищались путем ввода и модификации компьютерной информации, выполнения операций перевода и снятия денежных средств по банковским картам с их отменой и восстановлением баланса на счетах», — так деяния Екименко характеризует прокуратура Москвы.

Как сообщила прокуратура, Антон Екименко стал последним участником группировки, в отношении которого было проведено судебное разбирательство. Ему удавалось скрываться от правосудия до 2022 г. Остальные участники группировки были приговорены к различным срокам лишения свободы (по данным «Известий», от 5 до 10 лет).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Самыми опасными уязвимостями октября признаны дыры в Windows и XWiki

Эксперты Positive Technologies составили список трендовых уязвимостей по итогам октября 2024 года. В топ вошли три угрозы безопасности в продуктах Microsoft и 10-балльная (по CVSS) проблема платформы XWiki, используемой для создания вики-сайтов.

Напомним, трендовыми в PT называют уязвимости, которые уже используются либо, по прогнозам, скоро будут использоваться в атаках. Подобные угрозы следует как можно скорее устранить или как минимум принять меры для снижения риска эксплойта.

  • CVE-2024-43573 в Windows-движке MSHTML грозит несанкционированным доступом к конфиденциальным данным и уже засветилась в атаках. Эксплойт возможен лишь во взаимодействии с пользователем; патч вышел в составе октябрьских обновлений для ОС Microsoft.
  • CVE-2024-35250 в драйвере ядра Windows позволяет повысить привилегии до SYSTEM и внедрить вредоноса, а также подменить критически важные файлы. Соответствующие патчи были выпущены в июне.
  • CVE-2024-30090 в Windows-платформе Kernel Streaming тоже представляет собой возможность локального повышения привилегий до уровня админа. Устранена одновременно с предыдущей в рамках июньского «»вторника патчей».
  • CVE-2024-31982 в opensource-платформе XWiki позволяет выполнить на сервере вредоносный код с помощью особого поискового запроса. Подобная возможность грозит захватом контроля над системой и была оценена в 10 баллов из 10 возможных по шкале CVSS. Патчи вышли в апреле в составе обновлений 14.10.20, 15.5.4 и 15.10RC1. PoC-эксплойт опубликован, данных о злонамеренном использовании пока нет.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru