США обвинили 36 хакеров в хищении $530 млн

США обвинили 36 хакеров в хищении $530 млн

США обвинили 36 хакеров в хищении $530 млн

Министерство юстиции США сообщило о том, что Штаты обвиняют 36 человек, среди которых россиянин Андрей Новак, в похищении $530 миллионов в ходе деятельности международной киберпреступной группы Infraud Organization. 13 обвиняемых уже задержаны.

Согласно опубликованной на сайте Минюста информации, злоумышленникам вменяется участие в киберпреступной деятельности в Сети, занимающейся крупномасштабным присвоением имущества, продажей и распространением конфиденциальных данных, взломом дебетовых и кредитных банковских карт, персональной идентификационной информации, банковских и финансовых сведений и распространением вредоносных программ.

Власти не уточнили, какова была роль гражданина России в этой группировке.

ФСТЭК опубликовала рекомендации по устранению типовых ошибок конфигурации

ФСТЭК России опубликовала рекомендации по устранению типовых ошибок конфигурации программного обеспечения. Документ подготовлен на основе анализа реальных инцидентов 2024–2025 годов и содержит практические меры по исправлению недочётов в настройках как общесистемного, так и прикладного ПО.

Рекомендации размещены на официальном сайте ведомства в двух форматах — Open Document и PDF.

Среди наиболее распространённых проблем отдельно выделены слабые пароли. Несмотря на то что эта проблема считается давней, она по-прежнему остаётся актуальной. Именно слабые пароли названы одной из основных уязвимостей информационных систем в госсекторе.

Ещё одной типичной ошибкой во ФСТЭК указали отсутствие обязательной аутентификации при доступе к базам данных. Это создаёт риск несанкционированного доступа и утечки информации.

К распространённым угрозам также отнесены использование устаревших протоколов SMBv1 и NTLMv1, а также наличие пользователя «Гость» в группе «Администраторы» — проблемы, характерные для ОС Windows.

Отдельно отмечено хранение учётных записей в открытом виде, в том числе в системах на базе ядра Linux. Для всех типов систем остаются актуальными такие недостатки конфигурации, как открытые сетевые порты и некорректно настроенные права доступа к критически важным файлам и каталогам.

В январе ФСТЭК также выпустила рекомендации по безопасной настройке гипервизора VMware. Документ подготовлен с учётом текущей ситуации, при которой загрузка обновлений, в том числе устраняющих критические ошибки, затруднена или невозможна.

RSS: Новости на портале Anti-Malware.ru