Обвинение просит 20 лет колонии для экс-сотрудника ФСБ за госизмену

Обвинение просит 20 лет колонии для экс-сотрудника ФСБ за госизмену

Обвинение просит 20 лет колонии для экс-сотрудника ФСБ за госизмену

Знаменитые фигуранты дела о госизмене — экс-сотрудник ФСБ Сергей Михайлов и бывший начальник отдела компьютерных инцидентов «Лаборатории Касперского» Руслан Стоянов — вновь появились в СМИ. На этот раз стало известно, что обвинение запрашивает для Стоянова и Михайлова максимальные сроки.

Процесс прошел в Московском окружном военном суде, для сторонних лиц он был закрыт. Сторона обвинения настаивала на том, что действия вышеназванных обвиняемых попадают под статью 275 УК РФ — государственная измена.

Таким образом, представители Главной военной прокуратуры (ГВП), как передает «Ъ», требовали дать каждому из фигурантов по 20 лет колонии строгого режима.

Защита, со своей стороны, указывала на отсутствие фактов госизмены в деле Стоянова и Михайлова и просила оправдать их. Сами обвиняемые свою вину не признают.

В октябре прошлого года мы писали, что дело офицеров ФСБ, которых обвиняют в государственной измене, дошло до суда. Согласно обвинительному заключению, полковник Сергей Михайлов и майор Дмитрий Докучаев сотрудничали с США за серьезное финансовое вознаграждение.

По делу также проходят сотрудники российской антивирусной компании «Лаборатория Касперского».

Microsoft закрыла опасную лазейку для фишинга через RDP-файлы

Microsoft добавила в Windows новые защитные механизмы против фишинговых атак через RDP-файлы, использующиеся для подключения к удалённому рабочему столу в корпоративной среде. Изменения вошли в апрельские накопительные обновления KB5082200 для Windows 10 и KB5083769 / KB5082052 для Windows 11.

Повод понятный: злоумышленники всё активнее используют такие файлы в рассылках. Жертве присылают .rdp-файл, он выглядит как обычное подключение, но после запуска может незаметно связать компьютер с удалённой системой злоумышленника и открыть доступ к локальным ресурсам.

Microsoft ещё в 2024 году отдельно описывала, как такие RDP-файлы применяла группировка APT29 / Midnight Blizzard в целевых фишинговых атаках.

Главное изменение теперь в том, что Windows стала подозрительнее относиться к таким подключениям. При первом открытии RDP-файла пользователь увидит отдельное предупреждение с объяснением, что это вообще за файл и какие у него есть риски. А при следующих попытках запуска система будет показывать уже полноценный диалог безопасности ещё до установления соединения.

 

В этом окне Windows теперь отображает, подписан ли файл проверенным издателем, к какому удалённому адресу он ведёт и какие локальные ресурсы он хочет пробросить на удалённую сторону — например, диски, буфер обмена или устройства.

Причём все такие перенаправления теперь по умолчанию отключены, и это, пожалуй, самое важное нововведение. Раньше именно такие «удобные» опции и превращались в лазейку для кражи файлов, учётных данных и другой информации с компьютера жертвы.

Если RDP-файл не имеет цифровой подписи, Windows отдельно покажет предупреждение в духе «Осторожно: неизвестное удалённое подключение» и укажет, что издатель не подтверждён. Если подпись есть, система всё равно предложит дополнительно проверить, можно ли доверять источнику.

 

Есть, правда, важное уточнение: новые меры работают именно для сценария, когда пользователь открывает .rdp-файл. На подключения, которые инициируются напрямую через клиент Windows Remote Desktop, эти ограничения не распространяются.

RSS: Новости на портале Anti-Malware.ru