Уфимский студент получил год тюрьмы за взлом государственных сайтов

Уфимский студент получил год тюрьмы за взлом государственных сайтов

Уфимский студент получил год тюрьмы за взлом государственных сайтов

Башкирские правоохранители задержали студента БашГУ, который пытался взломать сайты государственных учреждений соседних регионов. В результате начинающий киберпреступник получил реальный срок за свою деятельность в Сети.

Сообщается, что 22-летний обвиняемый, будучи студентом физико-технического института Башкирского государственного университета, летом прошлого года предпринял попытки взлома ресурса Пермского края и Республики Татарстан.

В ходе своей кибератаки молодой человек использовал неустановленную вредоносную программу. Юному хакеру не повезло — защитная система ресурса смогла отразить эту атаку.

По словам самого обвиняемого, он не преследовал цели получить конфиденциальную информацию, его лишь интересовала система безопасности.

За этот интерес к системам безопасности суд приговорил киберпреступника к одному году лишения свободы с испытательным сроком на полтора года. Также у него конфисковали ноутбук и три жестких диска.

В конец прошлого месяца 28-летний гражданин Южной Кореи получил год тюрьмы за читинг в игре Overwatch. Киберпреступнику вменялось нарушение двух законов Юной Кореи: Закона о поощрении игровой индустрии и Закона о защите информации и коммуникационных технологий.

А Карим Баратов, канадский киберпреступник, был приговорен к пяти годам тюрьмы за взлом американской компании Yahoo. Баратов обвинялся во взломе около 500 тысяч аккаунтов, который произошел в 2014 году.

NightEagle сменила маршрут: кибершпионы атаковали российские компании

Кибершпионская группа NightEagle, также известная как APT-Q-95, впервые попалась на атаках за пределами Азии. Новой целью стали российские производственные и строительные компании, сообщили специалисты «Лаборатории Касперского».

По данным технического отчёта Securelist, первоначальный доступ злоумышленники получали через скомпрометированные учётные записи корпоративных VPN.

Дальше они добирались до серверов Microsoft Exchange и размещали на них бэкдор GhostContainer. Точный способ доставки вредоноса установить не удалось.

Исследователи предполагают, что атакующие манипулировали параметром VIEWSTATE и запускали полезную нагрузку прямо в оперативной памяти сервера. Такой подход позволяет меньше мусорить файлами на диске и дольше не попадаться защите.


Затем NightEagle начинала осваиваться в сети как у себя дома. Группа использовала RDP, эксплуатировала уязвимости Active Directory и пыталась получить хеши паролей доменных аккаунтов. В отдельных эпизодах применялась старая, но всё ещё кусачая уязвимость BlueKeep, а также техники DCSync и злоупотребления Kerberos.

Особая любовь кибершпионов — легитимные сервисы. Инструменты для атак они прятали в репозиториях GitHub, маскируя архивы и файлы под обычное ПО. Для скрытого доступа использовались Microsoft Dev Tunnels и rdp2tcp: эта связка позволяла прокладывать туннели к скомпрометированным системам без открытия подозрительных портов.

Финальной целью становился контроль над доменной инфраструктурой и всей сетью компании.

Группа активна с 2023 года и прежде атаковала преимущественно китайские организации. Российская кампания показывает, что география NightEagle расширяется, а привычные GitHub, RDP и сервисы Microsoft могут превращаться из рабочих инструментов в удобное прикрытие для кибершпионажа.

RSS: Новости на портале Anti-Malware.ru