Хакеры, нанесшие ущерб Яндекс Такси на 4,8 млн руб., избежали колонии

Хакеры, нанесшие ущерб Яндекс Такси на 4,8 млн руб., избежали колонии

Хакеры, нанесшие ущерб Яндекс Такси на 4,8 млн руб., избежали колонии

Ленинский районный суд Саратова вынес приговор двум хакерам, причастным к мошенничеству, нанесшему «Яндекс Такси» ущерб в размере 4,8 млн рублей. Павел Платонов получил 1 год и 9 месяцев исправительных работ, а Дмитрий Алексеев – 1 год и 6 месяцев.

Жители Саратова, по информации местных СМИ, были задержаны в мае 2024 года. С октября 2022 по февраль 2024 года они использовали уязвимость системы безопасности сервиса, оформив более 3,5 тысячи фиктивных заказов.

Средства от этих операций переводились на личный счёт одного из обвиняемых. Общий ущерб компании составил свыше 4,8 млн рублей.

По данному факту было возбуждено уголовное дело по ч. 4 ст. 159 УК РФ («Мошенничество, совершённое организованной группой либо в особо крупном размере»). В октябре 2024 года материалы дела передали в суд.

Прокуратура настаивала на более жёстком наказании: 4 года лишения свободы для Платонова и 3 года 8 месяцев для Алексеева с отбыванием срока в колонии общего режима.

Однако защита сумела добиться переквалификации обвинения на ч. 2 ст. 159 УК РФ («Мошенничество, совершённое группой лиц по предварительному сговору, причинившее значительный ущерб»), что позволило смягчить наказание.

Судья Светлана Зюзикина приговорила Платонова и Алексеева к исправительным работам. Учитывая, что они провели 9 месяцев под домашним арестом, фактически сроки уже отбыт.

Адвокат Дмитрия Алексеева Денис Веницианов сообщил, что представители «Яндекс Такси» решили не обжаловать приговор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Avanpost представила новую систему единого входа — Unified SSO (USSO)

Компания Avanpost разработала решение для организации единого и удобного входа в корпоративные приложения — Unified SSO. Оно позволяет сотруднику один раз пройти аутентификацию и затем беспрепятственно работать со всеми нужными системами: от десктопных и веб-приложений до инфраструктурных сервисов.

Современные ИТ-системы в компаниях обычно состоят из множества разных сервисов: веб-приложений, VPN, VDI, почты, ERP и так далее.

Как правило, каждое из них требует отдельной аутентификации, что создаёт трудности — особенно при использовании личных устройств (BYOD) или при ограничениях в традиционных SSO-решениях. Подход Avanpost выходит за рамки классического WebSSO или SSO на основе домена — он охватывает весь рабочий ландшафт.

Решение USSO убирает необходимость повторного ввода логинов и паролей. Оно поддерживает разные протоколы аутентификации: OIDC, SAML, RADIUS и пр. В отличие от традиционных подходов, USSO не зависит от конкретной технологии.

Система обеспечивает единый вход не только в браузере, но и на уровне операционной системы. Поддерживается передача сессии между устройствами без повторной авторизации. При этом предусмотрены и усиленные методы защиты: можно использовать аппаратные токены (например, FIDO2), программные механизмы (вроде пуш-уведомлений, усиленного TOTP или QR-кодов через фирменное мобильное приложение), а также стандартные генераторы одноразовых паролей.

Важно, что платформа умеет отслеживать, в каком контексте происходит попытка доступа, и подстраивать сценарии аутентификации: где-то достаточно базового входа, а где-то автоматически включается двухфакторная проверка.

Для разных ролей в компании это означает следующее:

  • Для сотрудников: меньше необходимости постоянно вводить пароли и проходить 2FA, особенно на рабочих устройствах.
  • Для специалистов по ИБ: полный контроль над аутентификацией на рабочем месте сотрудника и возможность гибко управлять политиками.
  • Для ИТ-отдела: меньше нагрузки, универсальная поддержка разных приложений и понятные инструменты для настройки и мониторинга.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru