Экс-сотрудник NSO обвиняется в краже инструмента для взлома iOS и macOS

Экс-сотрудник NSO обвиняется в краже инструмента для взлома iOS и macOS

Экс-сотрудник NSO обвиняется в краже инструмента для взлома iOS и macOS

Бывший сотрудник NSO Group — израильской компании, печально известной тем, что продавала 0-day эксплойты правительствам — обвиняется в краже шпионской программы, принадлежащей его работодателю, а также попытке продать ее на черном рынке за $50 миллионов.

Сообщается, что 38-летний экс-сотрудник присвоил программное обеспечение и информацию об уязвимостях, что в общей сумме оценивается в $90 миллионов. Затем мужчина попытался продать это все в дарквебе за $50 миллионов в криптовалюте.

«Обвиняемый совершил это преступление из жадности, он знал, что его действия могут нанести ущерб государственной безопасности и привести к краху компании с 500 сотрудниками», — отмечает израильская прокуратура.

Правоохранителям удалось выйти на преступника благодаря тому, что потенциальный покупатель сообщил NSO о продаже их инструментов в дарквебе. Компания сразу же обратилась в полицию, которая обыскала дом бывшего сотрудника, найдя нужные данные под матрасом.

Оказалось, что конфискованный инструмент был программой для взлома продукции Apple, получившей имя Pegasus. Pegasus использовал уязвимости нулевого дня в iOS и macOS для взлома устройств. Аналогичный инструмент для Android называется Chrysaor.

А настоящее время экс-сотруднику предъявлено обвинение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники готовят волну фишинговых атак в преддверии снижения ставки

Злоумышленники в преддверии заседания Банка России 12 сентября, на котором ожидается снижение ключевой ставки, готовят массовые фишинговые атаки. На своих ресурсах они будут предлагать «выгодно инвестировать» и «сохранить высокую ставку по вкладам».

О росте активности киберпреступников сообщили аналитики компании по управлению цифровыми рисками BI.ZONE. Цель атак — как прямое хищение средств со счетов жертв, так и сбор персональных и платёжных данных.

Эксперты напомнили, что злоумышленники внимательно отслеживают информационный фон и используют резонансные события в своих целях. Так, большое количество фишинговых ресурсов появилось накануне премьеры новых устройств Apple.

«Особенно если новости связаны с крупными и известными организациями или государственными регуляторами. Чем сильнее бренд компании, тем охотнее злоумышленники используют его айдентику», — отметил руководитель направления BI.ZONE Brand Protection Дмитрий Кирюшкин.

В BI.ZONE напомнили, что всплеск регистрации доменов с тематиками «вклад» и «инвестиции» уже фиксировался в июне, когда Банк России дважды снижал ставку. Тогда было зарегистрировано 724 домена при среднемесячном уровне в 290.

В целом компания с начала года отмечает устойчивый рост числа ресурсов, связанных с инвестиционным мошенничеством. В сентябре, по прогнозам BI.ZONE, их доля может достичь 10% от общего объёма фишинговых доменов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru