Американцы посадили на 4 года ботовода, торговавшего доступом к чужим ПК

Американцы посадили на 4 года ботовода, торговавшего доступом к чужим ПК

Американцы посадили на 4 года ботовода, торговавшего доступом к чужим ПК

В штате Флорида вынесли обвинительный приговор украинцу, который с помощью ботнета взламывал пароли на доступ к компьютерам, а затем выставлял их на продажу. Решением суда 28-летний Глеб Иванов-Толпинцев отправится за решетку на 4 года; у него также конфискуют $82 648 — капиталы, нажитые неправедным путем.

ФБР удалось идентифицировать продавца-оптовика в ходе расследования деятельности одного из теневых маркетплейсов. Жителя Черновцов арестовали в октябре 2020 года в Польше и через год переправили в США. 

Три месяца назад суд заслушал заявление молодого человека о признании вины. Американцы инкриминировали ему преступный сговор с целью продажи средств несанкционированного доступа и компьютерных паролей.

Согласно материалам дела, Иванов-Толпинцев массово проводил брутфорс-атаки, взламывая учетные данные, которые впоследствии продавал в даркнете. Для автоматизации процесса он использовал ботнет, способный, по оценке оператора, взламывать 2000 и более компьютеров в неделю.

По данным ФБР, в период с 2017 года по 2019-й ботовод выставил на продажу тысячи учеток для доступа к чужим серверам. Противозаконные сделки принесли предпринимателю $80 тыс., которые ему теперь придется передать американским властям.

Indeed MFA научили защищать RADIUS-доступ через Microsoft NPS

Компания «Индид» добавила в облачный сервис Indeed MFA два новых компонента: агент для Microsoft Network Policy Server и агент синхронизации пользователей для Windows. Первый подключает второй фактор к сервисам по протоколу RADIUS, второй избавляет администраторов от ручного переноса учётных записей из Active Directory.

Агент для Microsoft NPS встраивает многофакторную аутентификацию в действующую схему сетевого доступа.

Сначала сервер политик проверяет логин и пароль, затем передаёт запрос в Indeed MFA, где пользователь подтверждает вход вторым фактором. Таким способом можно усилить защиту приложений и сервисов, которые уже используют RADIUS, не устраивая капитальный ремонт инфраструктуры.

Второй агент автоматически синхронизирует с Indeed MFA пользователей и группы из Microsoft Active Directory. Если в компании появился новый сотрудник, изменился состав группы или учётную запись обновили, сведения передаются в облачный сервис без ручной возни. Для крупных и распределённых организаций, где кадровые перестановки происходят регулярно, это не мелочь: меньше рутинных операций — меньше шансов получить два каталога с разными версиями реальности.

Ранее в Indeed MFA уже появился агент Indeed Logon. Он добавляет многофакторную аутентификацию при интерактивном входе в Windows и удалённом подключении к рабочим станциям и серверам по RDP.

Новые компоненты позволяют организациям последовательно распространять второй фактор на дополнительные сценарии доступа, сохраняя действующую архитектуру Microsoft. По словам коммерческого директора «Индид Облако» Галуста Шахбазяна, обновление поможет масштабировать многофакторную аутентификацию без перестройки инфраструктуры и лишней нагрузки на администраторов.

RSS: Новости на портале Anti-Malware.ru