Суд огласит приговор двум участникам хакерской группы Шалтай-Болтай

Суд огласит приговор двум участникам хакерской группы Шалтай-Болтай

Суд огласит приговор двум участникам хакерской группы Шалтай-Болтай

Мосгорсуд в среду вынесет приговор Константину Теплякову и Александру Филинову, обвиняемым в незаконном доступе к компьютерной информации в составе хакерской группы "Шалтай-Болтай". В ходе прений сторон, прокурор попросил признать подсудимых виновным и назначить Филинову и Теплякову наказание в виде двух с половиной и трех лет колонии поселения соответственно.

Хакеры обвиняются в неправомерном доступе к компьютерной информации в составе организованной группы из корыстных побуждений (ч. 3 ст. 272 УК РФ).

По версии следствия, в 2013-2016 годах фигуранты, действуя совместно с лицами, дело в отношении которых выделено в отдельное производство, осуществили неправомерный доступ к охраняемой законом компьютерной информации ряда граждан РФ, а также её копирование с целью последующей продажи на используемых ими сайтах, пишет interfax.ru.

Адвокат Филинова Земскова ранее сообщила "Интерфаксу", что второй фигурант - Тепляков - просил рассмотреть дело в особом порядке, то есть без исследования доказательств, но ее подзащитный А.Филинов не согласился с этим, так как свою вину не признает. Таким образом, дело рассматривается в общем порядке судопроизводства.

Лидер хакерской группы Владимир Аникеев (известен в интернете под псевдонимом Льюис), полностью признавший вину и заключивший сделку со следствием, был осуждён Мосгорсудом в особом порядке на два года колонии общего режима. Его защита обжаловала данное решение, однако впоследствии, по решению самого В.Аникеева, отозвала апелляционную жалобу.

В. Аникеев был арестован в ноябре 2016 года, чуть позже арестовали Теплякова и Филинова.

Группа компьютерных взломщиков, именующих себя "Шалтай-Болтай" или "Анонимный интернационал", стала известна несколько лет назад. По данным правоохранительных органов, группа специализировалась на перехвате переписки и взломе аккаунтов высокопоставленных чиновников, крупных фирм и СМИ и дальнейшей продаже через интернет полученных данных.

Потерпевшими по делу Аникеева признаны четыре человека: помощник президента РФ Андрей Белоусов, топ-менеджер "Сбербанка" Евгений Кисляков, телеведущий Дмитрий Киселев, а также Елена Морозова из группы "Сумма".

Среди возможных потерпевших от действий группы назывались пресс-секретарь премьер-министра РФ Дмитрия Медведева Наталья Тимакова и замначальника управления внутренней политики администрации президента Тимур Прокопенко, но они заявили об отсутствии ущерба, и следствие не нашло оснований для признания их в таком статусе.

По данным источника "Интерфакса", ещё трое хакеров - предполагаемых участников "Шалтая-Болтая" - находятся в розыске.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru