Группа хакеров арестована за попытку кражи 130 млн. рублей

Группа хакеров арестована за попытку кражи 130 млн. рублей

В Уфе по обвинению в покушении на кражу в особо крупном размере арестована группа хакеров. Трое местных жителей подозреваются в попытке снять с банковского счета фонда обязательного медицинского страхования в Башкирии 130 млн руб. Хакеры вскрыли счет организации и намеревались перевести деньги подставным фирмам, но были задержаны сотрудниками УФСБ.

Как сообщил руководитель подразделения общественных связей УФСБ по Башкирии Илья Якупов, 1 октября Кировский райсуд Уфы санкционировал арест трех жителей города — мужчин, одному из которых 30, а двум другим по 26 лет. Их личности не разглашаются. Они обвиняются по ч. 3 и 4 ст. 158 УК РФ («Кража организованной группой в особо крупном размере») с применением ст. 30, квалифицирующей действия как покушение. Об аресте ходатайствовали следователи УФСБ, которые опасались, что, оставшись на свободе, обвиняемые попытаются скрыться.

Чекисты считают арестованных хакерами, причастными к попытке кражи 130 млн руб. у республиканского фонда обязательного медицинского страхования (ФОМС). Как рассказал господин Якупов, обвиняемые были задержаны 29 сентября, но в разработку сотрудников УФСБ попали раньше. По данным следствия, мужчины спланировали похищение денег заранее — пока не установленным способом завладели электронными паролями, ключами, сертификатами и цифровой подписью ФОМС, затем договорились с коммерческими организациями, на счета которых будут переводить деньги для обналичивания, а также привлекли для этого фирмы-однодневки.

В ходе разработки сотрудники УФСБ установили точную дату и место проведения хакерской атаки на банковский счет ФОМС. Название банка не разглашается, на сайте организации в реквизитах фигурирует Национальный банк Башкирии (подразделение Банка России). Хакеров взяли в офисном помещении, которое они специально арендовали и где размещали свою аппаратуру. По словам господина Якупова, они только вскрыли счет и уже хотели начать переводить деньги, как были заблокированы чекистами по сети, после чего отряд спецназа в считанные секунды произвел их захват. Хакеры оказались вооружены — при них в ходе досмотра найдены газовый и травматический пистолеты.

Как сообщил господин Якупов, с места преступления были изъяты «средства компьютерной техники со специальным программным обеспечением, средства доступа к компьютерным сетям, конфиденциальные средства защиты информации». Сразу после задержания хакеров сотрудники УФСБ возбудили в отношении них уголовное дело.

Вчера исполняющая обязанности исполнительного директора ФОМС Башкирии Ольга Скворцова сообщила, что по факту инцидента в ее организации проводится служебная проверка. «Виновный в пропаже (электронных паролей и ключей) будет наказан»,— сказала она, отметив, что к безопасности средств доступа к счету в ее организации относятся «бдительно и строго». По словам Ильи Якупова, в настоящее время «оперативно-следственные мероприятия продолжаются».

«Сама по себе сумма в 130 млн рублей для российской практики подобных преступлений, пожалуй, рекордна, — считает Алексей Раевский, генеральный директор SecurIT. — Стоит отметить оперативность УФСБ по Башкирии, которые сработали четко, предотвратив хищение денег со счетов ФОМСа. Однако под большим вопросом остается то, каким образом злоумышленники смогли завладеть ключами, сертификатами и цифровой подписью, ведь такая информация должна быть максимально защищена от утечек организационными и техническими мерами».

 

Источник

Заказчики Solar webProxy в Беларуси смогут быстрее получать новые версии

ГК «Солар» сообщила, что её система фильтрации и контроля веб-трафика Solar webProxy теперь сможет обновляться для белорусских заказчиков без прежних задержек, связанных с сертификацией. Это стало возможно благодаря изменённому подходу к подтверждению соответствия в Оперативно-аналитическом центре при Президенте Республики Беларусь.

Если раньше фактически приходилось отдельно проходить подтверждение для каждой новой версии продукта, то теперь последующие релизы будут автоматически получать одобрение регулятора.

На практике это значит, что белорусские клиенты смогут быстрее получать новые функции и обновления — без паузы между выходом версии и её допустимым использованием.

В первую очередь это касается организаций, для которых требования регулятора особенно чувствительны: госструктур, финансового сектора и объектов критической инфраструктуры.

Сам продукт относится к классу Secure Web Gateway. Такие системы используются для контроля веб-трафика, ограничения доступа к нежелательным ресурсам, защиты от фишинга и более тонкой настройки интернет-доступа для сотрудников. В случае Solar webProxy отдельно подчёркивается и контроль работы с публичными ИИ-сервисами — например, ChatGPT и Gemini.

Эта тема сейчас выглядит вполне актуально и для белорусского рынка. По приведённым в сообщении данным, всё больше компаний используют нейросети в повседневной работе — для маркетинга, аналитики, обучения и клиентского сервиса. Одновременно растёт и тревога вокруг утечек данных: сотрудники могут загружать в публичные ИИ-сервисы внутренние документы, отчёты, фрагменты исходного кода и другую чувствительную информацию.

На этом фоне решения класса SWG становятся не просто инструментом фильтрации трафика, а способом хотя бы частично контролировать, куда именно уходит корпоративная информация и какие внешние сервисы используют сотрудники.

В компании также сообщили, что сертификат подтверждает соответствие Solar webProxy требованиям технического регламента ТР 2013/027/BY и позволяет использовать продукт в автоматизированных системах 2 и 3 класса защищённости.

Solar webProxy стала уже третьим решением «Солара», сертифицированным в Беларуси. Ранее аналогичную процедуру прошли Solar inRights и Solar Dozor.

RSS: Новости на портале Anti-Malware.ru