Польша выдала США украинского ботовода, торговавшего взломанными учетками

Польша выдала США украинского ботовода, торговавшего взломанными учетками

Польша выдала США украинского ботовода, торговавшего взломанными учетками

В штате Флорида будут судить 28-летнего гражданина Украины Глеба Иванова-Толпинцева, обвиняемого в массовом взломе паролей с целью продажи доступа к чужим компьютерам. Американские власти заполучили ответчика два дня назад и заключили его под стражу до начала судебного процесса.

Арестовать Иванова-Толпинцева по результатам расследования ФБР удалось в Польше, это произошло в октябре прошлого года. Его переправили в США по запросу в соответствии с существующим договором об экстрадиции.

Согласно обвинительному акту, украинец, оперируя ботнетом, проводил брутфорс-атаки на компьютеры пользователей — пытался получить логины и пароли на доступ, которые он потом выставлял на продажу на одном из сайтов даркнета. Молодой человек хвастался, что автоматизация процесса позволяла ему еженедельно взламывать как минимум 2000 машин.

Предприимчивого ботовода обнаружили благодаря его переписке в Jabber с представителями теневого маркетплейса, деятельность которого на тот момент очень интересовала ФБР. С разрешения суда федеральные агенты запросили также в Google данные этого пользователя ее почты, что позволило идентифицировать продавца взломанных учеток как жителя Черновцов Глеба Александровича Иванова-Толпинцева.

По имеющимся данным, на момент ареста украинец успел выставить на продажу ключи доступа к 6704 компьютерам и выручить от сделок 82 648 долларов.

В США Иванову-Толпинцеву инкриминируют преступный сговор, а также торговлю несанкционированным доступом к компьютерам и паролями на вход. По совокупности ему грозит до 17 лет лишения свободы с конфискацией денежных средств, полученных противоправными методами.

Staffcop добавил файловый сканер и перехват данных в MAX на Windows

В Staffcop (входит в экосистему «Контур») вышло обновление, которое добавляет больше инструментов для расследования инцидентов и профилактики утечек. Самое важное нововведение — файловый сканер для инвентаризации данных и перехват переписки в MAX на Windows.

Новый файловый сканер собирает информацию о файлах на рабочих станциях и в хранилищах, анализирует их содержимое и передаёт результаты на сервер.

Данные автоматически раскладываются по категориям, после чего с ними проще работать: настраивать доступы, политики, назначать метки. Для ИБ-специалистов добавили удобные фильтры и поиск — это упрощает разбор результатов и помогает быстрее находить чувствительные данные и потенциальные риски.

Кроме того, Staffcop теперь учитывает метки, которые проставляет «Спектр.Маркер», и использует их в метаданных файлов. Это позволяет точнее применять политики и ускоряет расследование инцидентов: информация из двух систем анализируется автоматически.

В части контроля коммуникаций добавлен перехват переписки в мессенджере MAX на Windows, а также WebWhatsApp на Linux. Это даёт возможность анализировать сообщения, фиксировать нарушения и выявлять признаки передачи защищаемой информации через несанкционированные каналы.

Разработчики также переработали обработку данных: ускорили извлечение текста и выделение слов-триггеров. Новый механизм спуллера распределяет нагрузку при приёме данных от агентов, что снижает риск просадок производительности и ошибок при работе с большими объёмами информации.

Появился обновлённый драйвер контроля клавиатуры — он позволяет надёжнее фиксировать ввод паролей при входе в систему. Это расширяет возможности контроля рабочих станций и помогает выявлять слабые пароли, несанкционированные учётные записи и попытки доступа.

Обновили и утилиту удалённой установки агентов: теперь можно гибче задавать правила установки и исключения, что особенно актуально для сложной инфраструктуры. Добавлена поддержка Rutoken на Windows для контроля использования токенов, а в интерфейсе появилась информация о сроке окончания технической поддержки сервера — чтобы администраторам было проще планировать обновления и продление поддержки.

RSS: Новости на портале Anti-Malware.ru