ФБР рассказало о структуре кибербанд

ФБР рассказало о структуре кибербанд

...

ФБР представило типичную структуру банды, занимающейся преступлениями в сфере компьютерных технологий. Об этом рассказал заместитель директора департамента ФБР по киберпреступлениям Стивен Чабински на выставке FOSE.

Чабински заявил, что кибербанды начинают напоминать по своей структуре высокоорганизованные преступные синдикаты - проще говоря, мафию. Он также отметил, что борьба с преступлениями в сфере высоких технологий превратилась в важнейшую задачу, которая стоит перед ФБР.

По словам представителя ФБР, список из 10 ключевых специальностей в мире компьютерной преступности открывают програмисты, разрабатывающие зловредные программные решения. За ними идут торговцы краденой информацией и технические специалисты, поддерживающие IT-инфраструктуру банд.

Выше них в иерархии располагаются хакеры, занимающиеся поиском уязвимостей, мошенники, внедряющие фишинговые схемы и распространящие спам, и провайдеры, которые обеспечивают хостинг сайтов и серверов преступников.

Во главе пирамиды находятся финансисты, чьи функции сводятся к контролю над поступлением средств, перемещением их с одного счета на другой и отмыванию преступных доходов. А на ее вершине располагаются лидеры преступных группировок, которые занимаются комплектованием банд и определением целей.

ФБР отмечает, что современные кибербанды отличаются готовностью работать везде и "без выходных". Чабински признал, что к планированию преступных действий злоумышленники могут приступить уже через несколько часов после выявления уязвимости.

Штат ФБР по борьбе с преступлениями в сфере компьютерных технологий насчитывает более тысячи сотрудников на территории США. Бюро активно сотрудничает с соответствующими органами других государств и уже направило в 60 стран своих представителей для борьбы с международной киберпреступностью.

Источник

Подпишитесь на новости

Открыли таблицу — запустили чужой код: брешь в LibreOffice и OpenOffice

Исследователи показали атаку на пользователей LibreOffice и Apache OpenOffice, для которой не нужно разрешать макросы, поскольку привычного предупреждения вообще нет. Важное условие — в офисном пакете должна быть включена поддержка Java.

LibreOffice уже устранила уязвимость CVE-2026-63277. Разработчики рекомендуют обновиться до версии 26.2.5 или 26.8.0 либо более новой. О наличии патчей объявили 5 октября.

Проблема возникла на стыке обычных функций. Таблица Calc может автоматически обновлять диапазон ячеек из внешнего источника данных. При открытии вредоносного документа программа загружает связанный файл базы данных, а тот указывает на Java-драйвер с кодом атакующего. В итоге офисный пакет запускает этот код внутри своего процесса.

По отдельности механизмы легитимные. Вместе — путь от открытия документа до выполнения чужого кода без запроса доверия. Отключенные макросы такую цепочку не останавливают.


В демонстрации исследователи запускали калькулятор — безобидное подтверждение возможности атаки. Но тем же способом можно выполнить другой Java-код. Проверки прошли на Windows и Linux; проблема не привязана к одной ОС. Пока опубликован только демонстрационный эксплойт, сведений о реальных атаках нет.

У Apache OpenOffice аналогичная брешь получила номер CVE-2026-59265. Уязвимы версии вплоть до 4.1.16 включительно. Патч ожидается в 4.1.17, которая еще проходит тестирование.

До выхода заплатки пользователям OpenOffice рекомендуют отключить Java в настройках или не открывать недоверенные таблицы. Пользователям LibreOffice доступно обновление.

RSS: Новости на портале Anti-Malware.ru