Король спама Петр Левашов признал вину в управлении ботнетом Kelihos

Король спама Петр Левашов признал вину в управлении ботнетом Kelihos

Король спама Петр Левашов признал вину в управлении ботнетом Kelihos

Знаменитый «король спама» Петр Левашов признал свою вину в осуществлении кибермошенничества. В США данный киберпреступник обвинялся в управлении ботнетом Kelihos. На данный момент мера наказания еще не была выбрана, ожидается, что ее огласят лишь в следующем году, 6 сентября.

Соответствующее заявление сделал Минюст США. 38-летний Петр Юрьевич Левашов использовал ботнет Kelihos, насчитывающий десятки тысяч зараженных компьютеров, для кражи учетных данных, распространения спама, а также для установки шифровальщиков и других вредоносных программ.

Таким образом, Левашов был признан виновным в сговоре, кибермошенничестве и краже персональных данных.

Напомним, что киберпреступник был задержан в Испании, которая потом согласилась выдать «короля спама» США.

Позже появилась информация о том, что ФБР получило разрешение на получение данных учетной записи iCloud Петра Левашова, гражданина России, обвиняемого американскими властями в совершении кибератак.

Соответствующий ордер был получен в ответ на запрос агента ФБР, он позволял изъять информацию с аккаунта в iCloud под идентификационным номером 10090662027. Агент отметил, что ему удалось выяснить, что эта учетная запись принадлежит киберпреступнику с псевдонимом Питер Севера (он же Севера).

Оказалось, что ФБР следило за аккаунтом злоумышленника около двух лет.

Подпишитесь на новости

Код Безопасности связал Secret Net EDR с контролем удаленного доступа

Правильный пароль еще не означает, что компьютеру можно доверять. «Код Безопасности» представил связку Secret Net EDR и «Континент ZTN»: при обнаружении угрозы на рабочей станции система блокирует удаленный доступ к корпоративным ресурсам.

По сообщению компании, интеграция закрывает разрыв между защитой устройства и сетевым подключением.

В классической схеме средство защиты видит подозрительную активность на компьютере, а шлюз проверяет подключение, но не располагает полной картиной состояния хоста. В итоге успешная аутентификация может открыть дорогу и машине с признаками компрометации.

В новой связке «Континент ZTN» оценивает состояние устройства перед подключением и продолжает мониторинг всю рабочую сессию. Secret Net EDR анализирует активность хоста, выявляет аномалии и позволяет управлять защитой рабочих станций через единую консоль с одним агентом. Если фиксируется угроза, удаленный доступ блокируется автоматически.

Бандл рассчитан прежде всего на организации, которые уже используют NGFW «Континент 4» или АПКШ «Континент 3». По заявлению разработчика, интеграция дополняет существующую инфраструктуру и не требует ее замены.

Secret Net EDR опирается на технологии Secret Net Studio, применяемого в российских госструктурах и на объектах КИИ. Главная идея связки — учитывать, кто подключается, и одновременно проверять, с какого устройства он это делает.

RSS: Новости на портале Anti-Malware.ru