Хакер с Днепропетровщины нанес Украине миллионные убытки

Хакер с Днепропетровщины нанес Украине миллионные убытки

Хакер с Днепропетровщины нанес Украине миллионные убытки

Мужчина манипулировал Системой электронных торгов арестованным имуществом. Сотрудники Департамента киберполиции совместно с Главным следовательским управлением Национальной полиции Украины обнаружили факт несанкционированного вмешательства в работу госпредприятия «Система электронных торгов арестованным имуществом».

Как установили полицейские, житель Кривого Рога вносил изменения в порядок проведения торгов, тем самым давая возможность выигрывать в торгах по минимальным ставкам заинтересованным особам. За это мужчина получал денежное вознаграждение, передает dnepr.info.

Злоумышленник использовал уязвимые места системы электронных торгов, перенаправляя пользователей на собственные временные сайты. После этого хакер заполучал логины и пароли «жертв», после чего мог блокировать всех «лишних» участников торгов.

В результате действий хакера, ряд торгов был проведен с нарушениями, из-за чего госбюджет Украины недополучил порядка 2 миллионов гривен.

Следствие продолжается, хакеру грозит до 6 лет лишения воли по части 2-й 361-й статьи Криминального кодекса Украины: несанкционированное вмешательство в работу автоматизированных систем по предварительному сговору группой лиц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar Dozor 8.1 научилась предотвращать утечки из почты и мессенджеров

ГК «Солар» представила новую версию своей DLP-системы Solar Dozor — релиз 8.1. Основной упор в обновлении сделан на борьбу с утечками конфиденциальной информации из корпоративной почты и мессенджеров.

По данным компании, в ходе более 300 пилотных внедрений выяснилось, что сотрудники нередко сохраняют черновики с рабочими документами и пересылают их себе на личные устройства — чтобы, например, прочитать по дороге. Но именно такие действия и становятся источником утечек.

Теперь Solar Dozor может отследить попытки загрузить конфиденциальный файл из письма или черновика и заблокировать операцию. Это касается, в том числе, вложений вроде презентаций, PDF-документов или баз данных клиентов.

Если пользователь попробует переслать такие файлы или даже изображение с чувствительной информацией (например, скан договора) через web-версию мессенджера, система также среагирует. Встроенный OCR-движок умеет распознавать текст в картинках и анализировать его на наличие «секретов».

Особое внимание в этом релизе уделено мессенджерам Telegram и WhatsApp. По данным экспертов, 35% утечек связаны именно с ними. DLP-агенты теперь умеют блокировать отправку сообщений и файлов с корпоративных устройств под управлением Windows, Linux и macOS, если обнаруживают чувствительные данные.

Также в версии 8.1 появились инструменты для упрощения развёртывания и настройки системы:

  • графический инсталлятор, который позволяет запустить систему без инженеров и техподдержки;
  • конструктор для маппинга заголовков — с его помощью можно настроить интеграцию с почтовыми и другими внешними сервисами по ICAP/HTTP, а полученные «алерты» будут отображаться в понятном виде.

Новый релиз закрывает важные векторы утечек — от скачивания рабочих документов на личные устройства до пересылки через мессенджеры с корпоративных машин. В условиях растущих штрафов за инциденты и ужесточения законодательства по персональным данным это становится всё более актуальным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru