Арестован руководитель одного из ИБ-подразделений Ростелекома

Арестован руководитель одного из ИБ-подразделений Ростелекома

Арестован руководитель одного из ИБ-подразделений Ростелекома

Басманный суд Москвы арестовал директора департамента мониторинга и реагирования на киберугрозы Центра кибербезопасности и защиты «Ростелекома» Владимира Шадрина. Ему вменяют мошенничество в особо крупном размере.

По данным «Коммерсанта», Владимир Шадрин и гендиректор компании «Комплаинс софт» Антон Менчиц могут быть причастны к хищению средств, выделенных на закупку ПО. Речь идет о сумме в 180 млн рублей.

Шадрину и Менчицу предъявлено обвинение по статье 159 ч.4 УК РФ – мошенничество в особо крупном размере. Ответственность по ней может составлять до 10 лет лишения свободы.

Следствие ходатайствовало об избрании меры пресечения обвиняемым в виде заключения под стражу.

«Суд удовлетворил ходатайство следователя об избрании меры пресечения в виде заключения под стражу Шадрина Владимира Андреевича до 12 января», — сообщила пресс-служба Басманного суда «РИА Новости».

По сообщению официального телеграм-канала московских судов общей юрисдикции, ходатайство следствия об аресте Менчица также удовлетворено.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сеть утекли персональные данные 270 000 клиентов Samsung

В открытый доступ выложен свежий дамп базы данных германского филиала Samsung — по словам автора публикации, более 270 тыс. клиентских заявок в техподдержку, с указанием полного имени, имейл и адреса проживания.

Как оказалось, утечку спровоцировала оплошность Spectos, местного помощника Samsung по мониторингу и улучшению качества сервиса. В 2021 году инфостилер Raccoon украл учетки у одного из сотрудников компании, и с тех пор их никто не удосужился заменить.

Этим теперь и воспользовался новый взломщик. В Cybernews ознакомились с выложенными в паблик образцами заявок и пришли к выводу, что это не фейк. Почти все записи датированы 2025 годом и помимо персональных данных содержат ID тикета, номер заказа и имейл агента Samsung.

 

В руках мошенников подобные данные позволят перехватить чужой заказ (к примеру, дорогой телевизор), воспользоваться чужим правом на гарантийный ремонт, а также проводить атаки на клиентов корейской компании с целью кражи паролей, одноразовых кодов доступа и платежных данных.

Используя ИИ-инструменты, злоумышленники смогут автоматизировать поиск подходящих мишеней (бессистемная база предлагается в свободное пользование), как и сами мошеннические операции, совершая тысячи попыток обмана каждый день.

Заметим, это далеко не первая утечка клиентских данных у Samsung. Более того, два года назад сотрудники компании по недомыслию слили корпоративные данные, включая исходные коды, ChatGPT, которым они на тот момент только начали пользоваться в рабочих процессах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru