В Австралии задержан 20-летний хакер

В Австралии задержан 20-летний хакер

20-летний житель австралийской Аделаиды был задержан полицией по подозрению в хищении банковской информации. Вредоносные программы, которые были нелегально установлены юношей на 3000 компьютеров в Австралии и некоторых других странах, предназначались для кражи паролей доступа к банковским депозитам и номеров кредитных карт.

Как сообщает сайт Lenta.ru, со ссылкой на заявление правоохранительных органов Южной Австралии, арестованного хакера также подозревают в организации ботнета, включающего 74 000 компьютеров, который был предназначен для проведения DDoS-атак на веб-сайты.

Аресту юного хакера предшествовало расследование, которое три месяцы проводили отдел по борьбе с электронными преступлениями и федеральная полиция Австралии. Показания молодого человека могут прояснить некоторую информацию относительно еще нескольких киберпреступников, полагают представители закона.

Сейчас хакеру уже предъявлены обвинения в незаконном изменении информации в чужих ПК и распространении вредоносных программ. Кроме того, ему вменяется в вину в воровство и покушение на нелегальное администрирование компьютерных систем. Судебный процесс начнется в сентябре.

По информации антивирусной компании McAfee, во 2-ом квартале текущего года активность кибермошенников существенно возросла. За отчетный период почти 14 млн компьютеров оказались заражены вредоносным кодом и влились в число зомби-машин без ведома своих владельцев. Чаще всего, такие ботнеты используются для спамерских рассылок и проведения DDoS-атак.

Источник

Avanpost SmartPAM теперь содержит 60 сигнатур по матрице MITRE

Avanpost добавила в SmartPAM 1.4 библиотеку из 60 сигнатур, привязанных к матрице MITRE ATT&CK. Теперь система не только контролирует вход администраторов, но и присматривается к тому, что именно они творят внутри привилегированных сессий. Готовые правила охватывают получение учётных данных, закрепление в системе, горизонтальное перемещение и уклонение от обнаружения.

Например, SmartPAM сможет заметить попытку отключить аудит операционной системы, антивирус или межсетевой экран, очистить системные журналы либо замаскировать выполняемую команду.

События внутри сессии обрабатывает встроенный движок сигнатурного анализа. Он нормализует данные, сопоставляет действия с известными сценариями атак и при обнаружении угрозы запускает настроенную реакцию.

Система может заблокировать команду или пользователя, принудительно разорвать соединение и отправить уведомление в SIEM.

Заказчики смогут сочетать готовую библиотеку с собственными правилами и настраивать политики под особенности инфраструктуры и внутренние требования безопасности. Сигнатуры распространяются по подписке, которую Avanpost обещает регулярно пополнять. До конца 2026 года доступ к ней будет бесплатным.

По заявлению разработчика, Avanpost SmartPAM стала первой PAM-системой с библиотекой сигнатур, структурированной по MITRE ATT&CK. Обновление продолжает превращать продукт из турникета для привилегированных пользователей в полноценного наблюдателя, который оценивает каждое действие после входа.

И это логично: украденная или неправильно используемая администраторская учётка с корректным паролем выглядит вполне легально. Поэтому просто пустить пользователя под запись уже недостаточно, нужно вовремя понять, когда он начинает вести себя как атакующий.

RSS: Новости на портале Anti-Malware.ru