Хакер, укравший ПДн на $100 млн, получил 8 лет тюрьмы

Хакер, укравший ПДн на $100 млн, получил 8 лет тюрьмы

Хакер, укравший ПДн на $100 млн, получил 8 лет тюрьмы

36-летний Александр Бровко получил срок за кражу персональных данных и финансовой информации, стоящих в общей сложности более $100 млн. По данным следствия, киберпреступник более десяти лет управлял ботнетами.

Суд приговорил злоумышленника к восьми годам лишения свободы за торговлю персональной информацией и учётными данными от онлайн-банкинга. Действия Бровко привели к потерям на сумму более $100 млн.

Министерство юстиции США утверждает, что обвиняемый с 2007 по 2019 год, действуя в общей схеме с другими киберпреступниками, пытался продать украденные ботнетами данные. Среди жертв этих кибератак, по данным Минюста США, были граждане Америки.

Бровко также был активным участником нескольких известных онлайн-форумов, которые служили площадкой для русскоговорящих киберпреступников. Именно Бровко написал скрипты, парсившие логи ботнетов. С их помощью злоумышленники искали и извлекали определённые данные.

Обвиняемый всегда проверял достоверность полученной информации. Согласно судебным документам, Бровко получил несанкционированный доступ более чем к 200 тыс. устройств.

Уязвимость RegPwn позволяла повысить привилегии в Windows до SYSTEM

Исследователи из MDSec раскрыли детали уязвимости CVE-2026-24291, также известной как RegPwn. Эта брешь позволяла обычному пользователю с низкими правами получить полный доступ уровня SYSTEM. Microsoft уже закрыла проблему в мартовском наборе патчей.

Согласно данным MDSec, проблема возникала из-за неудачного взаимодействия встроенных механизмов Windows — инфраструктуры специальных возможностей и логики работы с реестром при переходе в защищённый режим (Secure Desktop), который включается, например, при блокировке экрана или появлении UAC.

Вектор атаки выглядит так: Windows в определённый момент позволяет пользовательскому процессу влиять на конфигурации специальных функций, а затем привилегированный системный процесс подхватывает эти данные и переносит их дальше уже от имени SYSTEM.

Исследователи показали, что при очень точном тайминге эксплойт можно использовать для подмены критических параметров в реестре и запуска собственного кода с максимальными правами.

Другими словами, атакующий без особых прав мог дождаться нужного момента, аккуратно подложить системе «не те» настройки и заставить Windows самой помочь ему получить полный контроль над машиной. Звучит не слишком шумно, но для локальной атаки это очень серьёзный сценарий.

Есть, правда, важная оговорка: эксплуатация RegPwn требует очень точного попадания по времени, поэтому Microsoft и сторонние аналитики не склоны завышать степень риска.

Тем не менее такие уязвимости особенно ценятся в реальных атаках, потому что их можно использовать уже после первоначального проникновения, чтобы быстро поднять привилегии и закрепиться в системе.

По данным MDSec, уязвимость затрагивала Windows 10, Windows 11 и ряд серверных версий Windows. Исследователи пишут, что использовали этот приём во внутренних операциях Red Team ещё с января 2025 года, а теперь, после выхода патча, опубликовали и технический разбор, и код на GitHub. Именно поэтому с обновлением здесь лучше не тянуть.

RSS: Новости на портале Anti-Malware.ru