Россиянин получил пять лет колонии за посты в ВК и Telegram от чужого имени

Россиянин получил пять лет колонии за посты в ВК и Telegram от чужого имени

Россиянин получил пять лет колонии за посты в ВК и Telegram от чужого имени

Суд приговорил жителя Новосибирской области к пяти годам лишения свободы за заведомо ложный донос с искусственным созданием доказательств обвинения.

Пресс-служба военных судов 6 августа в телеграм-канале разместила информацию о судебном процессе, который проходил во 2-м Восточном окружном военном суде.

В качестве обвиняемого выступал житель Новосибирской области Петр Ременных. Подсудимый, как говорится в приговоре, «действуя из личных неприязненных отношений к потерпевшему, с которым у него имелись неразрешенные финансовые споры, желая привлечения его к уголовной ответственности, совершил ложный донос о совершении им преступлений, с искусственным созданием доказательств обвинения».

Обвиняемый от имени потерпевшего зарегистрировал страничку в социальной сети «ВКонтакте» и мессенджере Telegram. Там Ременных размещал от имени потерпевшего «публикации, оскорбляющие память защитников Отечества, унижающие честь и достоинство ветеранов Великой Отечественной войны, а также содержащие публичные призывы к осуществлению террористической, экстремистской деятельности и публичное оправдание терроризма».

Сами публикации осуществлялись с приобретенного специально для этих целей планшетного компьютера с сим-картой, причем Ременных размещал посты находясь около дома жертвы. Сам планшет прятал один из знакомых Ременных около дома потерпевшего, где его и обнаружили сотрудники ФСБ России.

2-й Восточный окружной военный суд приговорил Ременных к 5 годам лишения свободы с отбыванием наказания в колонии общего режима. Также он лишен права заниматься деятельностью, связанной с публичным размещением обращений и иных материалов в информационно-телекоммуникационных сетях общего пользования, включая интернет, на срок 2 года 6 месяцев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Гарда NDR 4.3 получила новые фильтры MITRE и защиту Kerberos-трафика

Группа компаний «Гарда» представила обновление системы сетевого мониторинга и обнаружения атак «Гарда NDR» версии 4.3. Новая версия помогает специалистам по кибербезопасности быстрее выявлять и устранять угрозы, снижать нагрузку на аналитиков и повышать эффективность SOC-команд.

Новый уровень проактивной защиты

Система теперь поддерживает фильтрацию по матрице MITRE ATT&CK. Это позволяет искать атаки по тактикам, техникам и подтехникам, а также по IP-адресам и логическим группам. Такой подход помогает аналитикам точнее формулировать гипотезы и быстрее выявлять сложные сценарии атак, включая «горизонтальное перемещение» злоумышленников в сети.

Интеграция с SIEM и удобный анализ

Теперь журналы действий пользователей и системные сообщения можно экспортировать в SIEM-системы, что позволяет анализировать события и строить полную цепочку атаки в одном интерфейсе, без переключения между системами.

Расширены возможности ретроспективного поиска по трафику (payload) — теперь можно искать нужные фрагменты данных, работать с управляющими последовательностями и символами прямо в слепке трафика. При необходимости данные можно выгружать в Wireshark для углублённого анализа.

Усилена защита Active Directory

В новой версии появился инструмент для выявления атак на Kerberos — ключевой протокол аутентификации в доменных средах. Теперь «Гарда NDR» умеет декодировать команды протокола и анализировать трафик Kerberos по TCP и UDP, что позволяет обнаруживать сложные атаки — от перебора паролей до kerberoasting.

Улучшенный машинный анализ и управление

Алгоритмы машинного обучения стали точнее определять аномалии и сокращают число ложных срабатываний. Добавлена возможность массового изменения политик безопасности и мониторинга сетевых метрик (application и network delay), что помогает оперативно реагировать на сетевые сбои.

Новый интерфейс инцидентов

Главный раздел теперь разделён на вкладки «Инциденты» и «События». Карточки инцидентов содержат классификацию по MITRE, число уникальных событий и задействованных хостов. Это позволяет аналитикам быстрее оценить масштаб атаки и направление её распространения без ручной агрегации данных.

Как отметил руководитель продукта Станислав Грибанов, в обновлении основной акцент сделан на автоматизацию, улучшение аналитики и устранение «слепых зон» — чтобы ни одна угроза не осталась незамеченной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru