МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

МВД и BI.ZONE задержали мошенников, похитивших свыше 20 миллионов рублей

Сотрудники отдела «К» БСТМ МВД по Чувашской Республике при содействии экспертов BI.ZONE задержали организаторов преступной группы, которая похищала деньги у клиентов российских банков с помощью вредоносных программ семейства FakeToken. Группировка действовала более 5 лет, ущерб от ее деятельности превышает 20 миллионов рублей.

Злоумышленники использовали вредонос, который детектируется как TrojanBanker.AndroidOS.FakeToken. С его помощью преступники похищали деньги у пользователей мобильных устройств на базе ОС Android. Программа заражала устройства, перехватывала СМС-сообщения от банка и передавала их на сервер преступников, а также собирала данные банковских карт. С помощью этой информации мошенники переводили деньги c мобильных и банковских счетов жертв. Только за последние 5 месяцев хакерская группировка получила доступ к более чем 5000 телефонов и данным, как минимум, 2500 банковских карт.

Совместными усилиями сотрудники МВД и BI.ZONE установили личности организаторов и участников киберпреступной группировки FakeToken. Двое организаторов преступной группы были задержаны в сентябре по итогам оперативно-розыскных мероприятий и следственных действий. В ходе допросов оба мошенника дали признательные показания о том, что регулярные хищения средств с помощью вредоносного программного обеспечения они совершали с 2015 года. В их обязанности входили общее руководство группой, администрирование командной панели ВПО для анализа зараженных пользователей на предмет финансовой привлекательности, непосредственное хищение с банковской карты, а также поддержание связи с различными сервисами, которые занимаются обналичиванием похищенных денег и конвертированием их в криптовалюту.

Следователем Управления МВД России по городу Чебоксары возбуждено уголовное дело по признакам преступления, предусмотренного статьей 158 УК РФ.

Предполагаемые организатор и два участника группы задержаны. Лидеру избрана мера пресечения в виде заключения под стражу, остальные находятся под подпиской о невыезде и надлежащем поведении.

Во время обыска по адресам проживания одного из мошенников были обнаружены и изъяты сетевые устройства, устройства связи и компьютерная техника, содержащая явные следы разработки и распространения вредоносного ПО TrojanBanker.AndroidOS.FakeToken (актуальные сэмплы и сетевые адреса административных панелей ВПО). Также сотрудники МВД обнаружили сим-карты различных операторов связи и электронную переписку в Telegram, которая подтверждает причастность задержанного к противоправной деятельности.

«В феврале 2020 года мы фиксировали активизацию вредоносного ПО FakeToken, которое ежедневно заражало более 2000 жертв. Группировка, управляющая данным ПО, считается одной из самых активных в РФ, и мы рады, что смогли помочь остановить преступников», — рассказал Евгений Волошин, директор блока экспертных сервисов BI.ZONE.

«Мы высоко оценили профессионализм специалистов BI.ZONE и хотим поблагодарить их за вклад в поимку мошенников, орудовавших более 5 лет. Благодаря объедению наших усилий стало возможным задержание преступников с таким громким именем, как группировка FakeToken», —отметил подполковник полиции Валерий Чернов, начальник отдела «К» МВД по Чувашской республике.

Solar inRights 3.10 получил поддержку ALD Pro и доработки под новый ГОСТ

ГК «Солар» выпустила версию Solar inRights 3.10 — IdM-системы для управления учётными записями и правами доступа в крупных компаниях. В обновлении сделали упор на автоматизацию ролевых моделей, управление нагрузкой, импортозамещение служб каталогов и соответствие требованиям ГОСТ Р 71753-2024.

Одна из ключевых доработок касается сложных ролевых моделей в ERP, CRM и других бизнес-системах.

В крупных организациях доступ часто зависит не только от должности, но и от контекста: региона, офиса, проекта или подразделения. В Solar inRights 3.10 администратор может настроить автоматическое назначение роли с нужным контекстом по заданным условиям. Это должно снизить количество ошибок, которые появляются при ручном управлении доступами.

Также в новой версии доработали контроль сроков действия ролей. Раньше при изменении даты доступа во внешних системах могли возникать расхождения. Теперь Solar inRights умеет выявлять такие несоответствия при асинхронном взаимодействии с внешними системами и автоматически исправлять их при устранении нарушения.

Отдельное изменение связано с импортозамещением: появилась поддержка доменной аутентификации через ALD Pro от «Группы Астра». Ранее такая возможность была доступна для Active Directory, теперь вход в Solar inRights можно настроить через российскую службу каталогов.

В версии 3.10 также добавили инструменты для более гибкого управления нагрузкой. При больших объёмах аудита, назначений и отчётности IdM-система может серьёзно нагружать кластер. Теперь администратор может указывать, на каких узлах запускать серверные задачи и формировать отчёты. История запуска таких задач вынесена в интерфейс.

Разработчики также доработали продукт с учётом требований ГОСТ Р 71753-2024 к системам автоматизированного управления учётными записями и правами доступа.

В «Соларе» отмечают, что такие задачи особенно актуальны для крупных компаний с распределённой ИТ-инфраструктурой и большим количеством сотрудников. По данным DSEC, входящего в группу, в 2025 году недостатки контроля доступа выявлялись в 33% случаев. А учётные записи с избыточными правами часто становятся удобной точкой входа для атак.

Solar inRights используется для управления жизненным циклом учётных записей и правами доступа к корпоративным ресурсам. Продукт сертифицирован ФСТЭК России по четвёртому уровню доверия и интегрируется с рядом российских решений, включая Solar Dozor, ALD Pro, продукты «Газинформсервиса», «РЕД СОФТ» и других вендоров.

RSS: Новости на портале Anti-Malware.ru