Киберполиция Украины задержала граждан, продававших ПДн 300 млн юзеров

Киберполиция Украины задержала граждан, продававших ПДн 300 млн юзеров

Киберполиция Украины задержала граждан, продававших ПДн 300 млн юзеров

Правоохранительные органы Украины задержали 51 гражданина по подозрению в продаже персональных данных на хакерских форумах. Согласно заявлению Департамента киберполиции, продаваемые данные принадлежали сотням миллионов граждан Украины, США и стран Европы.

В ходе задержаний правоохранители изъяли около 100 баз данных, которые датировались 2020-2021 годами. По оценке полицейских, более 300 миллионов пользователей пострадали в ходе деятельности преступников.

Помимо этого, киберполиция ликвидировала один из крупнейших сайтов, который служил площадкой для продажи персональной информации. В пресс-релизе не упоминается имя веб-ресурса, однако отмечается, что там размещались сведения как об украинцах, так и об иностранных гражданах.

На этом сайте можно было найти телефонные номера, имена и фамилии, адреса проживания, а в некоторых случаях даже автомобильные номера. По словам украинских правоохранителей, злоумышленники продавали данные не только на хакерском форуме, но и в социальных сетях, месседжерах.

Всего полицейские провели 117 обысков в разных городах и изъяли более 90 гигабайт информации. Подозреваемые были задержаны в рамках операции «DATA», цель которой — остановить нелегальное распространение украденных персональных данных.

SASTAV и ARX ASPM PLATFORM объединили анализ кода и управление рисками

Российские разработчики ShiftLeft Security и ARX Security обеспечили совместимость SASTAV SAST и ARX ASPM PLATFORM. Теперь статический анализ исходного кода можно запускать и настраивать непосредственно из интерфейса ASPM-платформы.

Для каждого проекта специалисты смогут выбирать репозитории и ветки, формировать наборы правил, задавать параметры сканирования и устанавливать quality gate — критерии, определяющие, можно ли выпускать продукт с обнаруженными дефектами.

Там же настраивается порядок принятия рисков. В общем, релизу придётся не просто пообещать исправиться, а пройти формальный контроль.

SASTAV отвечает за статический анализ кода. Решение позволяет создавать и редактировать правила, назначать разные наборы проверок отдельным репозиториям и управлять параметрами сканирования.

ARX ASPM PLATFORM выступает единым центром управления AppSec-инструментами. Платформа собирает результаты разных анализаторов, объединяет связанные находки, оценивает риски и показывает общее состояние защищённости цифровых продуктов.

Оба решения используют искусственный интеллект, но на разных этапах. В SASTAV он участвует в проверке дефектов, автоматическом триаже, приоритизации и подготовке рекомендаций по изменению кода. Это должно уменьшить объём сырых предупреждений, передаваемых дальше.

ИИ-ассистент ARX ASPM PLATFORM определяет статусы дефектов, найденных платформой или импортированных из внешних систем. После интеграции получается двухэтажная схема: SASTAV изучает код и фильтрует находки, а ARX сопоставляет их с результатами других инструментов и помогает решить, какой риск допустим.

Разработчики рассчитывают сократить число ручных операций, ускорить подключение проектов к DevSecOps и снизить нагрузку на AppSec-команды.

RSS: Новости на портале Anti-Malware.ru