В Таиланде нашли взломщика швейцарских банков

Арестован хакер, взломавший швейцарские банки

Двадцатишестилетнего марокканца Ясина Гариба (Yassine Gharib) арестовали в Таиланде. Его подозревают во взломе счетов клиентов швейцарских банков и краже. Вместе с друзьями он похитил около двух десятков миллионов долларов США.

Власти Швейцарии считают, что Гариб и еще 10 хакеров украли около $18 млн у банковских клиентов страны. Представители полиции Таиланда связались с посольством европейского государства по вопросу экстрадиции подозреваемых. Киберпреступники в последнее время все чаще ищут убежище в Таиланде. В марте 2014 года местные власти арестовали марокканца Фарида Эссебара (Farid Essebar). Гражданин России известен среди хакеров как Diabl0 и тоже подозревается во взломе систем банков Швейцарии.

Власти Тайланда утверждают, что Гариб попал на её территорию 4 года назад. Его подругу Аморнрат Хонклад (Amornrat Hongklad) также вызвали на допрос. Согласно данным ChiangraiTimes, тайская полиция получила ордер на арест подозреваемого в феврале 2014 года. Тогда правоохранители Швейцарии сообщили о местонахождении Гариба. Иммиграционная полиция задержала марокканца в холле отеля.

Журналисты ThaiPBS утверждают, что хакер и его беременная подруга скрывались от правосудия, среди протестующих антиправительственной организации People’s Democratic Reform Committee. Они покинули отель, где их должны были арестовать, но Гариб забыл свой паспорт. Полиция поняла, что он всё равно за ним вернется.

SafeTech CA автоматизировал доставку и продление цифровых сертификатов

SafeTech Lab расширила корпоративный центр сертификации SafeTech CA новым модулем CDM (Certificate Delivery Management). Теперь платформа умеет не только выпускать цифровые сертификаты, но и доставлять их на конечные устройства, устанавливать в нужные хранилища и автоматически перевыпускать. Скрипты, ручная возня и отдельный тяжёлый PKI-комбайн больше не обязательны.

CDM стал первой агентской подсистемой внутри SafeTech CA. Администратор централизованно управляет агентами, а те самостоятельно выпускают сертификаты на целевых узлах, следят за сроками их действия и запускают обновление.

Поддерживаются ГОСТ-алгоритмы, при этом система не зависит от доменной инфраструктуры: агенты могут работать в изолированных сегментах и средах без LDAP-каталога.

Разработчики позиционируют новый модуль как более компактную альтернативу крупным PKI-платформам, которые нередко приходится покупать ради базовых функций. В SafeTech CA выпуск, доставка и продление сертификатов объединены внутри одного продукта — собирать эту конструкцию из сторонних решений не потребуется.

Обновление принесло и другие полезности. В системе появилась ротация корневых и подчинённых сертификатов центра сертификации без потери доверия к ранее выпущенным документам. Настройки CA теперь можно менять через веб-интерфейс, не ковыряясь вручную в конфигурационных файлах.

SafeTech CA также интегрировали с HashiCorp Vault. Пароли и учётные данные для внешних сервисов и баз данных можно хранить и ротировать централизованно, а не оставлять открытым текстом в конфигах — подарок, который злоумышленники точно не оценят.

В дальнейшем SafeTech Lab планирует повысить автономность агентов. Через веб-интерфейс администраторы смогут вручную запускать выпуск и отправку сертификатов, а также следить за выполнением заданий в реальном времени.

RSS: Новости на портале Anti-Malware.ru