Дело Флинта и Ко, обвиняемых в кардинге, передано в военный суд

Дело Флинта и Ко, обвиняемых в кардинге, передано в военный суд

Дело Флинта и Ко, обвиняемых в кардинге, передано в военный суд

Прокуратура РФ утвердила обвинения, выдвинутые против Алексея Строганова и еще 25 подозреваемых в краже данных платежных карт. Материалы переданы в 235-й гарнизонный военный суд Москвы: на момент возбуждения дела один из фигурантов служил.

Защита, как выяснил «Ъ», усмотрела в деле «серьезные недоработки» и собирается ходатайствовать о возврате материалов прокурору. По словам адвокатов, за 2,5 года расследования в России не найдено ни одного пострадавшего, и ущерб причинен только банковской системе США.

В начале 2020 года ФСБ и МВД провели совместную операцию по пресечению деятельности интернациональной преступной группы, занимавшейся кражей и сбытом платежных данных. По 60 адресам в 11 регионах России прошли обыски, половину задержанных заключили под стражу.

Участники ОПГ, по версии следствия, проникали в сети процессинговых компаний, отелей, супермаркетов, ресторанов и копировали из клиентских баз платежные данные. Полученные таким образом дампы выставлялись на продажу в десятках магазинов, специально созданных в даркнете.

Оборот данной ОПГ, по оценкам, исчислялся миллионами долларов. От ее действий страдали граждане России, стран бывшего СНГ и Западной Европы, а также США.

Главарем преступной группы предположительно являлся бизнесмен из Калужской области Алексей Строганов, известный сообществу кардеров под ником Flint24. В 2006 году ему дали 6,5 лет как участнику ОПГ, специализировавшейся на изготовлении и продаже поддельных карт Visa, Mastercard и American Express.

В начале 2008 года осужденный вышел по УДО и развил бурную деятельность: начал ратовать за кибербезопасность и занялся легальным бизнесом. В декабре 2019 года его даже наградили почетной грамотой ФСБ за социальную активность.

В рамках нового дела Строганову и другим фигурантам инкриминируют изготовление и сбыт средств платежа в составе преступной группы (ч. 2 ст. 187 УК РФ, до семи лет лишения свободы), а также организацию преступного сообщества / участие в нем (чч. 1 и 2 ст. 210 УК, до 20 лет со штрафом до 5 млн руб.).

Шестнадцать из 26 подельников уже более трех лет находятся под стражей. Раскаялся на настоящий момент лишь один — Андрей Юшковский, выполнявший функции айтишника в составе ОПГ. Он пошел на сделку с Генпрокуратурой, признал вину, дал показания на других подозреваемых и потому получил условный срок.

Адвокаты тем временем ознакомились с материалами уголовного дела и отметили многочисленные недоработки. Так, в деле указаны большие суммы ущерба, но из потерпевших названы только банки США, Франции и Германии. Запросов в эти учреждения следствие не сделало, а единственное свидетельство сбыта краденого — это получение $700 от оперативника ФСБ в рамках контрольной закупки.

По мнению защитников, все эти упущения препятствуют объективному рассмотрению дела в суде и вынесению справедливого решения, поэтому на предварительных слушаниях будет подано прошение о возврате материалов дела прокурору.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В системах управления уязвимостями 78% компаний ценят качество сканирования

Согласно результатам исследования, проведенного в R-Vision, основным критерием при выборе инструмента управления уязвимостями является качество сканирования. Этот параметр наиболее важен для 78% российских компаний.

Чтобы выяснить, какие задачи и как решаются в этой области, и понять, что влияет на выбор решений по управлению уязвимостями (Vulnerability Management, VM), эксперты провели опрос клиентов и партнеров, а также проанализировали обратную связь по пилотам R‑Vision VM за 2024 год и I квартал 2025-го.

В опросе приняли участие 83 респондента — руководители и специалисты по ИБ/ИТ, работающие в организациях разной величины и направленности (финансы, промышленность, нефтегаз, энергетика, транспорт, ретейл, телеком, ИТ, госсектор).

Участников опроса попросили оценить по 10-балльной шкале важность параметров, свидетельствующих о качестве сканирования, и наличия функций для построения процессов VM.

 

Опрос также показал рост интереса к дополнительным возможностям, способным повысить эффективность VM — таким как корреляция данных из различных источников, приоритизация уязвимостей на основе контекста и рисков, использование машинного обучения для прогнозирования угроз.

Так, финансисты, уделяющие много внимания ИБ, чаще ратуют за расширение аналитики и добавление ML, промышленникам хотелось бы включить в охват специфичные для отрасли среды, ретейлу важнее защита веб-ресурсов.

 

«Результаты опроса показывают, что для 78% респондентов качество сканирования — ключевой критерий при выборе VM-решения., — комментирует Ирина Карпушева, менеджер по продуктовому маркетингу R-Vision. — В то же время зрелость подходов к VM сильно варьируется в зависимости от размера организации. Крупные компании чаще переходят к комплексным решениям и выстраивают сквозные процессы, средний бизнес — в процессе перехода, малый по-прежнему опирается на сканеры, как правило, без дополнительной обвязки».

Качество сканирования — также первостепенный критерий для 74% участников пилотных проектов по внедрению R-Vision VM (за последний год было запущено более 70 пилотов).

Помимо проведения инструментальных проверок, в ходе этих мероприятий компании также изучали документацию (92%), чтобы оценить покрытие ОС, прикладных программ, сетевого оборудования, СУБД, а также обращали внимание на содержание карточек уязвимостей (86%), частоту обновления базы данных, правила детектирования и другие параметры.

 

Эксплойт уязвимостей уже несколько лет числится в топе способов взлома корпоративных сетей. Такие лазейки множатся, устранять их вовремя далеко не все успевают, и в результате спрос на VM-продукты и услуги растет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru