Архив новостей

Повесть о двух приговорах

Два схожих процесса о хищении путем взлома в США [PDF 70 Кб] и России закончились почти одновременно.

В американском штате Миннесота осужден на 2 года 26-летний техасец, атаковавший платежный процессор SWReg, который обрабатывает гонорары и лицензионные отчисления за разработанный софт. По заявке владельца аккаунта компания переводит указанную сумму на его банковский счет, высылает по почте чек или кредитует соответствующий счет PayPal. Согласно материалам дела, Джереми Паркер (Jeremey Parker), получив доступ к процессору, подправлял размер кредита клиентов SWReg и отчислял кредитованные суммы на свой счет в банке. В общей сложности ему удалось украсть около 275 тыс. долларов. Обвинительный акт по данному делу включал единственный пункт ― мошенничество с использованием средств проводной связи. Правонарушитель признал свою вину, тем более что это был не первый случай взлома ради халявы в его практике, что и было учтено при вынесении приговора.

Днем позже завершился процесс по делу хакера в Красноярске. Местный житель взломал сервера компании, осуществлявшей прием платежей от населения, и воровал деньги, выводя их на свои онлайн-счета в разных платежных системах. Общая сумма украденного по 100 эпизодам составила около 900 тыс. рублей. Раскаявшийся преступник получил условный срок.

Повесть о двух приговорах

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике