Оператор криминального маркетплейса WeLeakInfo получил два года

Оператор криминального маркетплейса WeLeakInfo получил два года

Оператор криминального маркетплейса WeLeakInfo получил два года

В Нидерландах вынесен приговор по делу 23-летнего местного жителя – одного из трех операторов портала WeLeakInfo, предоставлявшего платный доступ к спискам скомпрометированных учетных данных. За пособничество киберкриминалу молодой человек приговорен к двум годам тюремного заключения; половина этого срока назначена условно.

За несколько лет своего существования проект WeLeakInfo накопил свыше 12 млрд записей с именами пользователей и паролями — результатами взлома более 10 тыс. баз данных. Доступ к этой информации теневые бизнесмены предлагали на платной основе, рекламируя свои услуги преимущественно на хакерских форумах. Судя по недавней утечке, количество подписчиков WeLeakInfo измерялось тысячами.

В январе прошлого года ФБР при поддержке правоохранительных органов Великобритании, Нидерландов и Германии удалось захватить контроль над доменом WeLeakInfo.com. Тогда же в Нидерландах и Северной Ирландии были задержаны два предполагаемых оператора одиозного сайта.

Согласно постановлению суда, молодой человек получил 24 месяца тюремного заключения, из которых 12 месяцев — условно. Также киберпреступнику выписали штраф в размере 110 тысяч евро.

В своем заявлении о признании вины ныне осужденный подтвердил, что являлся оператором сервиса вместе с ирландцем и еще одним неназванным сообщником (он пока не найден). Молодой голландец присоединился к проекту в начале 2016 года и отвечал в основном за обработку данных и поддержку клиентов.

Второй задержанный выполнял функции программиста для WeLeakInfo, третий соучастник отмывал деньги, полученные от подписчиков. Большинство информации проект получал в виде пожертвований и в качестве благодарности предоставлял дарителям бесплатный доступ к своим базам.

В Яндекс Диске для macOS закрыли уязвимость, грозившую утечкой из облака

Выпуск версии 3.2.45.3275 клиента Яндекс Диска для macOS-устройств устранил уязвимость, позволяющую с помощью вредоносной программы получить доступ к облачному хранилищу и хозяйничать там от имени жертвы.

Проблема CVE-2025-5470 (7,3 балла CVSS) вызвана неадекватным контролем элементов пути поиска ресурсов и открывает возможность для вмешательства в порядок поиска с целью подмены исполняемого файла либо DLL.

Эксплойт в данном случае требует наличия доступа к ОС на высоком уровне.

«Речь о возможности выполнять команды от лица определенного пользователя, чьи привилегии могли быть задействованы позже при запуске программного обеспечения с вредоносной библиотекой, — пояснил автор опасной находки, эксперт Positive Technologies Егор Филатов. — В результате злоумышленник мог получить возможность для дальнейшего закрепления в системе жертвы и доступ к локальным файлам в “Диске”».

Уязвимости подвержены все версии Яндекс Диска ниже 3.2.45.3275. Владельцам компьютеров и ноутбуков Apple рекомендуется обновить продукт.

Специалисты PT по киберразведке (threat intelligence) обнаружили в интернете более 50 тыс. потенциально уязвимых устройств — в основном в России (91%). Вероятность эксплойта также велика в Германии (3%), Белоруссии и Казахстане (по 2%).

Недавно стало известно о масштабном обновлении экосистемы «Яндекс 360», частью которой является Диск. В частности, вендор откроет доступ ко всем основным сервисам по модели on-premises; запуск Документов и Диска в этом режиме ожидается в начале будущего года.

Новинка Яндекса 360 — Защищенный клиент, предоставляющий доступ ко всем инструментам виртуального офиса, будет поставляться как кросс-платформенное решение для десктопных и мобильных систем.

RSS: Новости на портале Anti-Malware.ru