Создателя системы мониторинга для Кремля признали виновным в США

Создателя системы мониторинга для Кремля признали виновным в США

Создателя системы мониторинга для Кремля признали виновным в США

Суд в Бостоне признал российского ИТ-бизнесмена Владислава Клюшина виновным в преступном сговоре и мошенничестве с ценными бумагами. Ему грозит 40 лет тюрьмы. Компания “М13”, которую основал Клюшин, создала для Кремля систему мониторинга СМИ.

О решение присяжных сообщает Reuters. Клюшину вменяют проникновение в сети организаций, помогающих компаниям подавать отчеты в регулирующие органы США. По версии следствия, Клюшин использовал украденную информацию и заработал десятки миллионов долларов на бирже.

Судебное разбирательство длилось в федеральном суде в Бостоне две недели. Клюшина признали виновным по всем пунктам обвинения.

Сторона обвинения утверждает, что хакеры украли имена пользователей и пароли сотрудников двух базирующихся в США компаний, которые подают документы в Комиссию по ценным бумагам и биржам. Подозреваемые взломали компьютеры и получили данные сотен компаний, в том числе Microsoft и Tesla. По версии прокуратуры, кибервзломщики смогли провернуть схемы и получить около $90 млн.

Адвокат Клюшин заявил, что его подзащитный не был участником этих схем.

“Мы разочарованы, но уважаем вердикт присяжных, — сообщил юрист Максим Немцев. — Мы намерены обжаловать различные вопросы, включая допустимость предвзятых статистических доказательств”.

Приговор должны огласить 4 мая.

Владислав Клюшин — единственный арестованный среди участников предполагаемой схемы. Его задержали в Швейцарии во время лыжной прогулки в марте 2021 года по запросу американского Минюста. В августе 2022 года сообщалось, что Клюшина могут внести в список на обмен заключенными между РФ и США.

Еще четверо подозреваемых — бывший сотрудник “М13” Иван Ермаков, Николай Румянцев, Михаил (Микка) Ирзак, Игорь Сладков — остаются на свободе.

Минюст США предъявил обвинение пяти гражданам России в декабре 2021 года. Тогда заявлялась, что 42х-летний Клюшин раньше служил в ГРУ, а в 2018 году начал работать в московской ИТ-компании M13. Последняя, согласно документам, занималась тестированием на проникновение (пентест) и эмуляцией действий APT-групп (целевых атак).

Главным продуктом “М13” стала система мониторинга СМИ, мессенджеров и соцсетей под названием “Катюша”. Решения “М13” использовались в администрации президента, правительстве. В январе 2021 года “М13” выиграла новый контракт на мониторинг СМИ, заказчиком было Минцифры, следует из данных госзакупок. Сумма контракта — почти 300 млн руб.

Злоумышленники используют имитацию взлома для кражи учеток Telegram

Компания F6 выявила новую фишинговую схему кражи аккаунтов пользователей Telegram. В качестве приманки злоумышленники используют сообщение о якобы взломе чата и его «переезде» на новую площадку. Активность зафиксирована в крупных чатах — домовых и ЖК, университетских, посвящённых тематике СВО, поиску работы, покупкам на маркетплейсах и классифайдах.

О новой схеме сообщило РИА Новости со ссылкой на F6.

«В открытых чатах, насчитывающих от 1000 до более чем 100 тысяч пользователей, мошенники публикуют предупреждения о якобы взломанных аккаунтах участников, от имени которых распространяется фейковая информация. Далее в том же сообщении говорится, что администратор или модератор чата потерял доступ к своему профилю, поэтому чат якобы “переезжает на новое место”. Пользователям предлагают перейти по ссылке, обычно скрытой под фразой “Перейти в новый чат”», — описала схему Анастасия Князева.

После перехода по ссылке пользователь попадает в бот, который просит ввести пятизначный код «для подтверждения личности». На деле этот код используется для привязки нового устройства к аккаунту Telegram. Если профиль не защищён «облачным паролем», злоумышленники получают к нему полный доступ.

В результате они могут действовать от имени пользователя и просматривать всю историю переписки. Кроме того, с захваченного аккаунта рассылаются новые сообщения о «переезде», что позволяет масштабировать атаку.

Спустя некоторое время злоумышленники могут заблокировать основное устройство владельца аккаунта, получив возможность читать даже закрытые и служебные чаты. При этом, как отмечают в F6, фишинговые ссылки «живут» недолго, что затрудняет их оперативную блокировку.

Несколькими днями ранее F6 предупреждала о злонамеренных ботах, которые под предлогом «ускорения» Telegram похищали аккаунты и распространяли зловред.

RSS: Новости на портале Anti-Malware.ru