Россиянин сознался в создании NLBrute и торговле взломанными учетками

Россиянин сознался в создании NLBrute и торговле взломанными учетками

Россиянин сознался в создании NLBrute и торговле взломанными учетками

Окружной суд Флориды заслушал заявление о признании вины Дария Панкова, которому инкриминируют создание и использование программы для брутфорса хостов Windows. Согласно американским законам, подсудимому грозит до пяти лет лишения свободы.

Бот-брутфорсер NLBrute оперирует списками ходовых либо краденых логинов и паролей, а также серверов (IP-адресов) с открытым портом RDP. Инструмент взлома был впервые предложен к продаже на хакерском форуме в 2016 году и через год получил обновление из-за расплодившихся кряков.

По имеющимся свидетельствам, Панков, известный в криминальном сообществе как dpxaker, и сам пользовался своим детищем для подбора ключей к Windows-машинам, а затем продавал их в даркнете. В период с 2016 года по 2019-й ответчик таким образом скомпрометировал более 35 тыс. компьютеров в разных странах.

В США против россиянина выдвинули обвинения в преступном сговоре, мошенничестве с использованием средств доступа и злоумышленном использовании компьютеров. Он был задержан в Грузии в октябре прошлого года и заключен под стражу, а впоследствии передан американским властям.

По условиям соглашения о признании вины у Панкова будут конфискованы $358 437 — вся известная выручка от продажи лицензий на NLBrute и готового доступа, который россиянин получил с помощью своего инструмента. Дата вынесения приговора пока не назначена.

StormWall выпустила локальную систему защиты от DDoS-атак

Компания StormWall вывела на российский рынок StormWall Appliance — программное решение для фильтрации DDoS-атак внутри инфраструктуры заказчика. Продукт устанавливается на серверы компании, поэтому сетевой трафик не отправляется во внешнее облако и не покидает периметр.

Такой вариант рассчитан прежде всего на банки, хостинг- и интернет-провайдеров, а также организации с жёсткими требованиями к доступности инфраструктуры и контролю данных.

Решение может работать и в изолированных сетях без доступа в интернет, для этого предусмотрено офлайн-лицензирование с аппаратным ключом. StormWall Appliance фильтрует атаки на уровнях L3–L5 модели OSI.

В список входят объёмные флуды, атаки на TCP-стек, схемы с отражением и усилением трафика, атаки на DNS и игровые протоколы. Разработчик также заявляет обработку атак в TLS- и QUIC-трафике без его расшифровки.

Пакеты обрабатываются с помощью DPDK и собственных алгоритмов StormWall. Продукт можно использовать самостоятельно либо объединить с облачной платформой компании. В гибридном сценарии локальная система отбивает сетевые атаки внутри контура, а облако подключается для защиты приложений на уровне L7.

Развёртывание, по данным разработчика, занимает от одного дня. После установки заказчик может тестировать продукт бесплатно до 30 дней. Стоимость публично не раскрывается: она зависит от активной портовой ёмкости, числа инсталляций и других параметров. Доступны бессрочная и срочная лицензии.

StormWall также предлагает три уровня технической поддержки. В старшем тарифе специалисты центра мониторинга круглосуточно настраивают правила фильтрации, отражают атаки и разбирают инциденты.

Компания объясняет выпуск продукта запросом российских заказчиков, которым облачной защиты недостаточно либо нельзя выводить трафик за пределы собственной сети.

RSS: Новости на портале Anti-Malware.ru