Стоящий за вредоносом Lurk преступник отказался от сделки с прокуратурой

Стоящий за вредоносом Lurk преступник отказался от сделки с прокуратурой

Стоящий за вредоносом Lurk преступник отказался от сделки с прокуратурой

Екатеринбургский суд рассматривает дело двух киберпреступников — Константина Мельника и Игоря Маковкина, которые похитили более 1,2 миллиарда рублей с помощью вредоносной программы, известной как Lurk. Обвиняемые в участии в ОПС, злоумышленники признали свою вину, согласившись пойти на сделку с Генпрокуратурой.

Чуть позже, выслушав выступление гособвинителя, Мельник принимает решение отказаться от соглашения с обвинением. Киберпреступник желает, чтобы его осудили не в особом, а в обычном порядке.

Маковкин и Мельник обвиняются в организации преступного сообщества и участии в нем (ч. 1 и ч. 2 ст. 210 УК РФ). Также следствие приписывает им семь эпизодов несанкционированного доступа к данным и использование и распространение вредоносных программ.

Помимо этого, двое подсудимых были замечены в совершении мошеннических схем в киберпространстве. Обвиняемые свою вину признали, заключив соглашения с о сотрудничестве с прокуратурой.

Участники киберпреступной группы, которая существует с 2013 года, похитили более 1,2 миллиарда рублей. Среди пострадавших компаний есть следующие: петербургская компания «Стройинвест», Ростовская снековая компания и три банка — сибирский филиал банка «Таата», «Гарант-инвест» и Металлинвестбанк.

Следствие утверждает, что наибольший ущерб был причинен именно Металлинвестбанку, сумма похищенных у него средств составляет 677 миллионов рублей.

Следующее заседание по делу запланировано на 3 октября, так как прокуратура не успела огласить обвинительные заключения, занимающие целый том.

Напомним, что согласно новой информации, возникшей вокруг деятельности киберпреступной группы Lurk, злоумышленники вывели крупные суммы денег со счетов лиц, руководящих партией ЛДПР.

Indeed MFA научили защищать RADIUS-доступ через Microsoft NPS

Компания «Индид» добавила в облачный сервис Indeed MFA два новых компонента: агент для Microsoft Network Policy Server и агент синхронизации пользователей для Windows. Первый подключает второй фактор к сервисам по протоколу RADIUS, второй избавляет администраторов от ручного переноса учётных записей из Active Directory.

Агент для Microsoft NPS встраивает многофакторную аутентификацию в действующую схему сетевого доступа.

Сначала сервер политик проверяет логин и пароль, затем передаёт запрос в Indeed MFA, где пользователь подтверждает вход вторым фактором. Таким способом можно усилить защиту приложений и сервисов, которые уже используют RADIUS, не устраивая капитальный ремонт инфраструктуры.

Второй агент автоматически синхронизирует с Indeed MFA пользователей и группы из Microsoft Active Directory. Если в компании появился новый сотрудник, изменился состав группы или учётную запись обновили, сведения передаются в облачный сервис без ручной возни. Для крупных и распределённых организаций, где кадровые перестановки происходят регулярно, это не мелочь: меньше рутинных операций — меньше шансов получить два каталога с разными версиями реальности.

Ранее в Indeed MFA уже появился агент Indeed Logon. Он добавляет многофакторную аутентификацию при интерактивном входе в Windows и удалённом подключении к рабочим станциям и серверам по RDP.

Новые компоненты позволяют организациям последовательно распространять второй фактор на дополнительные сценарии доступа, сохраняя действующую архитектуру Microsoft. По словам коммерческого директора «Индид Облако» Галуста Шахбазяна, обновление поможет масштабировать многофакторную аутентификацию без перестройки инфраструктуры и лишней нагрузки на администраторов.

RSS: Новости на портале Anti-Malware.ru