В Казахстане два члена кибергруппы Carbanak получили 8 лет тюрьмы

В Казахстане два члена кибергруппы Carbanak получили 8 лет тюрьмы

В Казахстане два члена кибергруппы Carbanak получили 8 лет тюрьмы

Двух членов группировки Carbanak (она же Cobalt) приговорили в Казахстане к восьми годам лишения свободы. Бойцам киберпреступного фронта вменяют кражу денежных средств из казахстанских банков.

Информацию о приговоре опубликовала прокуратура города Алматы, на сайте которой указано, что районный суд №2 Бостандыкского района вынес решение в отношении двух хакеров, действовавших с 2016 по 2017 годы.

За весь период своей деятельности киберпреступникам удалось похитить у кредитных организаций Казахстана более двух миллиардов тенге. Отмечается, что пострадали два банка, а цель злоумышленников была украсть ещё 8 млрд тенге.

Преступники якобы использовали неустановленную вредоносную программу, с помощью которой переводили деньги на заранее открытые платёжные карты. Всего таких карт правоохранители насчитали 250.

Далее злоумышленники вывозили карты в страны Европы и там пытались обналичить деньги через заграничные банкоматы. Стоит отметить, что стражам правопорядка удалось задержать далеко не всех участников Carbanak, часть членов группировки на данный момент находится в международном розыске.

Напомним, что впервые о деятельности Carbanak заговорили в 2013 году, а уже к 2015-у группе удалось взломать более 100 банков в 40 странах. По данным «Лаборатории Касперского», злоумышленники похитили более 1 миллиарда долларов.

Вышел JaCarta Identity Provider для единого входа в корпоративные сервисы

Компания «Аладдин» представила первую версию JaCarta Identity Provider — продукта для сквозной аутентификации пользователей в корпоративных сервисах. JIP входит в состав JaCarta Authentication Server и предназначен для компаний, где сотрудники работают сразу с большим количеством внутренних систем: CRM, порталами, BI-инструментами и другими приложениями.

Решение поддерживает протоколы SAML и OIDC, а значит, может использоваться для единого входа в корпоративные приложения.

Пользователь проходит аутентификацию один раз, после чего получает доступ к нужным сервисам без отдельного входа в каждую систему.

В JIP также предусмотрена адаптивная аутентификация. Администратор может задавать разные сценарии входа в зависимости от контекста: например, использовать простую парольную проверку, строгую аутентификацию по цифровым сертификатам или более усиленный вариант.

Кроме единого входа, JaCarta Identity Provider позволяет управлять настройками OIDC/SAML-клиентов, вести журналы действий пользователей и администраторов, а также отслеживать параметры работы самого сервиса.

В «Аладдине» отмечают, что отдельные формы входа в каждом корпоративном приложении усложняют контроль и увеличивают поверхность атаки. Централизация аутентификации должна упростить работу пользователей и администраторов, не снижая уровень защиты информационных систем.

RSS: Новости на портале Anti-Malware.ru