ФБР обвиняет студента в установке кейлогера на компьютеры в университете

ФБР обвиняет студента в установке кейлогера на компьютеры в университете

Согласно New York Times, 22-летний Тревор Грейвс (Trevor Graves) обвиняется ФБР в том, что он с сообщником устанавливал кейлогеры на компьютеры, находящиеся в аудиториях университета. Как отметило ФБР, кейлогеры позволяли Грейвсу фиксировать все, что печатали профессора, включая учетные данные для входа в систему оценок и электронной почты.

В судебных документах утверждается, что Грейвс заранее знал экзаменационные вопросы, а также неоднократно менял оценки. Все это продолжалось с марта 2015 года по декабрь 2016 года, то есть в течение 21 месяца кейлогеры студента беспрепятственно работали. Схема была раскрыта после того, как один из профессоров обнаружила несанкционированное изменение оценок Грейвса. После обнаружения сотрудник университета сразу же сообщила об этом IT-специалистам.

Уточняется, что Грейвс изменил свои оценки более 90 раз за все время работы кейлогеров. Более того, он неоднократно менял оценки, по меньшей мере, пяти своим одноклассникам.

После проведенной с одним из учеников беседы, ФБР удалось выяснить, что Грейвс поделился копиями около десятка экзаменов.

После того, как эти факты стали известны, следователи обыскали квартиру Грейвса в Айове. Им удалось изъять кейлогеры, мобильные телефоны и флешки, которые предположительно содержали копии перехваченных экзаменов.

ФБР говорит, что в одном из телефонов находится скриншот, доказывающий, что Грейвс использовал учетную запись профессора.

Университет сказал ФБР, что весь этот инцидент обошелся ему в 68 000 долларов, которые были потрачены на расследование и повышение уровня ИТ-безопасности. Также университет предупредил, что все вовлеченные лица могут быть отчислены. Следователи обыскали дома и устройства, по крайней мере, двух других студентов, но обвинения им предъявлены не были.

Ранее мы писали о том, что сибирский школьник в течение месяца исправлял плохие отметки в электронном журнале.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Самыми трендовыми уязвимостями в апреле стали дыры в PAN-OS и Windows

В Positive Technologies изучили статистику эксплуатации софтовых уязвимостей за апрель 2024 года. В список трендовых попали бреши в продуктах Microsoft и сетевых устройствах Palo Alto Networks.

Специалисты отмечают, что именно «трендовые» уязвимости необходимо устранить как можно скорее, поскольку они представляют наибольшую угрозу для инфраструктуры компании.

Одной из таких дыр стала CVE-2024-3400, получившая самый высокий балл по CVSS — 10. Она затрагивает систему PAN-OS от Palo Alto Networks и позволяет выполнить команды удалённо.

Как подсчитали в Shadowserver Foundation, на данный момент в Сети можно найти более 149 тыс. уязвимых устройств. С помощью соответствующего эксплойта злоумышленники могут создать файлы в системе и выполнить вредоносный код.

Palo Alto Networks уже выпустила официальные рекомендации, которые помогут обновить PAN-OS.

Вторая трендовая уязвимость — CVE-2023-35628, позволяющая выполнить код в Microsoft Outlook через MSHTML. Microsoft устранила её с выходом декабрьского набора патчей. Она также получила статус критической (8,1 балл по шкале CVSS).

Ещё ода брешь, которой злоумышленники уделили особое внимание в апреле, — CVE-2024-26234 (6,7 балла по CVSS). Как мы писали месяц назад, это проблема нулевого дня, которая уже на тот момент использовалась в атаках.

Вооружившись эксплойтом для CVE-2024-26234, атакующий может подменить драйвер прокси-сервера Windows и прослушивать сетевой трафик жертвы.

Следующая дыра — CVE-2022-38028 (7,8 балла по CVSS), затрагивающая службу печати и позволяющая повысить права. Именно эта брешь фигурирует в атаках операторов вредоноса GooseEgg, о котором мы писали пару недель назад.

Последняя трендовая уязвимость в апреле — CVE-2024-29988 (CVSS — 8,8 балла) — возможность обхода уведомлений от SmartScreen. С её помощью атакующий может обойти Mark of the Web (MoTW). Часто в роли эксплойта выступает бэкдор.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru