Год условно за "чистку" чужих виртуальных кошельков

Год условно за "чистку" чужих виртуальных кошельков

Прокурор Промышленного района Самары обвинил Сергея Голицына в 22 эпизодах создания и распространения вредоносных программ для ЭВМ (ч.1 ст.273 УК РФ), сообщает прокуратура Самарской области.

В ходе судебного следствия установлено, что студент 2 курса Поволжского государственного университета телекоммуникаций и информатики Голицын в феврале 2008 года на своем домашнем компьютере создал исходный текст программы, распространяющейся в сети как одна из разновидностей "троянского" вируса. Попадая на съемные и жесткие диски пользователей, которые заходили на определенные сайты в Интернете, вирус заражал программу "Web Money" и при совершении владельцем покупок незаметно снимал с электронного кошелька деньги, которые автоматически направлялись на электронный кошелек самого Голицина. Программа активировалась только при наличии на счете электронного кошелька не менее $100.

Затем подсудимый разместил на форумах в сети Интернет демонстрационную версию данной программы и объявление о ее продаже за $80 или 2000 руб. Заинтересованным покупателям Голицин, после перечисления денежных средств на электронный кошелек, сообщал адрес места нахождения файлов и пароль.

Суд, с учетом мнения прокурора, признал Голицина виновным и, принимая во внимание данные, характеризующие его личность, назначил наказание в виде 1 года лишения свободы условно с испытательным сроком 1 год и штрафом. Приговор вступил в силу. 

Источник 

Паспортные данные участников Недели финансов в Абу-Даби попали в паблик

В Сети было обнаружено незащищенное хранилище со сканами более 700 удостоверений личности участников Abu Dhabi Finance Week (ADFW). Организаторов инвестфорума поставили в известность, публичный доступ к серверу уже закрыт.

От утечки персональных данных в числе прочих пострадали экс-премьер Великобритании Дэвид Кэмерон, миллиардер Алан Ховард, бывший директор по коммуникациям Белого дома США Энтони Скарамуччи, гендиректор Binance Ричард Тенг.

Комментируя инцидент для агентства «Рейтер», представитель ADFW сослался на «уязвимость в среде хранения стороннего вендора», подчеркнув, что число затронутых участников декабрьского мероприятия невелико (ADFW 2025 собрал более 35 тыс. финансистов и политиков).

«Среду [хранилища] обезопасили сразу же по выявлении проблемы исследователем, — цитирует репортер заявление ADFW. — Предварительная проверка показала, что доступом воспользовался только автор находки».

Сканы паспортов и других удостоверений личности представляют большую ценность для киберкриминала. Их можно продать на черном рынке либо использовать в противоправных целях — для адресной социальной инженерии и фишинга, получения доступа к банковским счетам, оформления кредитов и микрозаймов от имени жертв и т. п.

Ошибки в конфигурации облачных сервисов, приводящие к утечкам, — одна из самых распространенных проблем корпоративной безопасности, и финсектор не исключение. Выявлять в интернете плохо защищенные базы данных исследователям помогают целенаправленные сканы, которые иногда приносят даже курьезные результаты.

RSS: Новости на портале Anti-Malware.ru