Румыну, предоставившему кров трояну Gozi, дали в США три года

Румыну, предоставившему кров трояну Gozi, дали в США три года

Румыну, предоставившему кров трояну Gozi, дали в США три года

В штате Нью-Йорк огласили приговор владельцу bulletproof-хостинга Михаю Паунеску (Mihai Ionut Paunescu). За пособничество распространению банковских троянов румына наказали лишением свободы на три года.

Согласно материалам дела, услугами Паунеску охотно пользовались операторы Gozi, он же Ursnif и Papras, а также ZeuS, SpyEye и BlackEnergy. Наличие хостинга, владелец которого игнорирует уведомления об абьюзах, привлекало и других злоумышленников — спамеров, дидосеров.

Предоставляемые киберкриминалу серверы румын брал в аренду. Впоследствии они обычно использовались в качестве C2 ботнетов и хранилищ вредоносного кода. В пакет услуг входил мониторинг черных списков IP; при угрозе блокировки данные клиентов переносились в другие сети.

Первый раз Паунеску арестовали в конце 2012 года: в США было возбуждено уголовное дело о распространении Gozi. Создатели мощного банкера, россиянин Никита Кузьмин и Денис Чаловский из Литвы, в итоге получили тюремные сроки, а хостера румынские власти отпустили под залог, и он оставался на свободе до второго ареста, на сей раз в Колумбии.

В прошлом году румына передали США, и теперь 39-летнему пособнику киберкриминала предстоит провести пару лет в пенитенциарном учреждении этой страны (суд учел срок, который ответчик провел за решеткой в Румынии и Колумбии). У него также конфискуют $3,5 млн, нажитые неправедным путем, и взыщут около $18 тыс. в возмещение ущерба.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CICADA8 запустила платформу VM для управления уязвимостями в сети

CICADA8 объявила о запуске CICADA8 VM — платформы для управления уязвимостями внутри корпоративной сети. По словам компании, решение ориентировано на крупные организации с филиальной сетью и призвано помочь с автоматическим контролем уязвимостей во внутреннем периметре.

Пара конкретных цифр, которые приводят разработчики: развёртывание в продуктивной среде занимает около 12 минут, сканирование подсети /24 — от 9 минут.

Платформа, по их данным, выдерживает одновременную проверку до 40 тысяч хостов и поддерживает мультитенантность, что должно облегчать масштабирование и снижать нагрузку на сеть заказчика.

CICADA8 VM предлагает гибкие настройки рабочего процесса: можно выстраивать собственные этапы и логику обработки уязвимостей, распределять роли в команде и тонко настраивать схемы сканирования под конкретные задачи бизнеса. Это даёт администраторам возможность адаптировать процесс под внутренние политики и риски.

Платформа интегрируется с CICADA8 ETM и формирует единую экосистему для управления внешними и внутренними рисками. Из единого интерфейса, как утверждают в компании, доступны инструменты для мониторинга уязвимостей, поиска фишинговых сайтов с упоминанием бренда, обнаружения утечек исходного кода и корпоративных данных, а также отслеживания упоминаний об инцидентах в СМИ, соцсетях и даркнете.

Руководитель продуктового портфеля CICADA8 Кирилл Селезнев отмечает, что в будущем в платформу планируют внедрять инструменты на базе искусственного интеллекта для улучшения верификации и приоритизации уязвимостей. По его словам, это должно помочь сократить объём ручной работы и повысить точность оценки рисков.

В сухом остатке — на рынке появилась ещё одна платформа для управления уязвимостями, рассчитанная на большие и распределённые инфраструктуры; насколько она пригодна в реальных условиях, покажут внедрения и независимые тесты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru