Освободившийся участник Шалтай-Болтай заявил о связи группы с ФСБ

Освободившийся участник Шалтай-Болтай заявил о связи группы с ФСБ

Освободившийся участник Шалтай-Болтай заявил о связи группы с ФСБ

Очередной участник киберпреступной группировки «Шалтай-Болтай», которого на днях условно-досрочно освободили из колонии, заявил о связи группы с ФСБ — якобы именно под руководством этой спецслужбы работал «Шалтай-Болтай».

Об этом Константин Тепляков заявил в ходе беседы с корреспондентами РБК. По словам киберпреступника, глава группировки Владимир Аникеев находился в плотном контакте с ФСБ с августа 2015 года.

Более того, Аникеев регулярно посещал мероприятия консультационного характера, на которые выезжал в Санкт-Петербург и Москву.

Тепляков уточнил, что у него давно были подозрения по поводу того, что какая-то структура управляет деятельностью «Шалтай-Болтая», однако уверенности в том, что это именно ФСБ у него не было.

«Аникеев брал на себя риски, связанные с общением с внешним миром, представителями власти и спецслужб, это была часть его работы. Он привозил инструкции по работе, требования какое-то дело запустить, какое-то — прекратить. Это были словесные рекомендации», — рассказал Тепляков.

Тепляков также логично объясняет возбуждение уголовного дела против членов его группировки — в ФСБ возник внутренний конфликт, в ходе которого стало понятно, что одни отделы потакали деятельности «Шалтай-Болтая», а другие имели намерение прикрыть деятельность кибербанды.

«Это просто несогласованность», — подчеркивает Тепляков.

Напомним, что в декабре также недавно освободившийся из мест лишения свободы лидер киберпреступной группировки «Шалтай-Болтай» Владимир Аникеев заявил, что планирует заняться кибербезопасностью. Для этого Аникеев создаст компанию, которая и будет предоставлять соответствующие услуги.

Бывший киберпреступник заявил, что будет выступать совладельцем компании, однако отказался назвать имена своих партнеров и объем инвестиций. Лидер «Шалтай-Болтая» с помощью новой компании планирует предоставлять организациям многоуровневую защиту от взломов.

Microsoft срочно выпустила патч для .NET 10 из-за критической уязвимости

Microsoft выпустила внеплановое обновление для .NET 10. После апрельского набора патчей часть пользователей начала жаловаться на сбои с расшифровкой данных в приложениях на .NET 10.0.6. В ходе разбора проблемы компания обнаружила ещё и уязвимость CVE-2026-40372 с 9,1 балла из 10 по CVSS.

Microsoft уже выпустила заплатку в версии .NET 10.0.7. Проблема затрагивает пакет Microsoft.AspNetCore.DataProtection.

Согласно описанию Microsoft, ошибка в механизме аутентифицированного шифрования могла привести к повышению привилегий: атакующий получал возможность подделывать аутентификационные cookies и расшифровывать часть защищённой нагрузки.

В худшем сценарии это открывает путь к получению прав SYSTEM, чтению файлов и изменению данных.

Особенно неприятный момент в том, что под удар в первую очередь попали не Windows. Microsoft указывает, что уязвимость касается всех ОС с .NET 10.0.6, а также некоторых конфигураций, где приложение использует версии пакета Microsoft.AspNetCore.DataProtection от 10.0.0 до 10.0.6 через NuGet и работает, например, на Linux или macOS.

Чтобы закрыть дыру и одновременно исправить проблемы с расшифровкой, Microsoft выпустила .NET 10.0.7 как внеочередной патч. По данным Microsoft Update Catalog, обновление вышло 21 апреля 2026 года под KB5091596. После установки компания рекомендует проверить версию через dotnet --info, а затем пересобрать и заново развернуть зависимые приложения.

RSS: Новости на портале Anti-Malware.ru