Россиянин сознался в создании NLBrute и торговле взломанными учетками

Россиянин сознался в создании NLBrute и торговле взломанными учетками

Россиянин сознался в создании NLBrute и торговле взломанными учетками

Окружной суд Флориды заслушал заявление о признании вины Дария Панкова, которому инкриминируют создание и использование программы для брутфорса хостов Windows. Согласно американским законам, подсудимому грозит до пяти лет лишения свободы.

Бот-брутфорсер NLBrute оперирует списками ходовых либо краденых логинов и паролей, а также серверов (IP-адресов) с открытым портом RDP. Инструмент взлома был впервые предложен к продаже на хакерском форуме в 2016 году и через год получил обновление из-за расплодившихся кряков.

По имеющимся свидетельствам, Панков, известный в криминальном сообществе как dpxaker, и сам пользовался своим детищем для подбора ключей к Windows-машинам, а затем продавал их в даркнете. В период с 2016 года по 2019-й ответчик таким образом скомпрометировал более 35 тыс. компьютеров в разных странах.

В США против россиянина выдвинули обвинения в преступном сговоре, мошенничестве с использованием средств доступа и злоумышленном использовании компьютеров. Он был задержан в Грузии в октябре прошлого года и заключен под стражу, а впоследствии передан американским властям.

По условиям соглашения о признании вины у Панкова будут конфискованы $358 437 — вся известная выручка от продажи лицензий на NLBrute и готового доступа, который россиянин получил с помощью своего инструмента. Дата вынесения приговора пока не назначена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс стал полноценным вендором ИБ-продуктов

На конференции Yandex Neuro Scale 2025 компания представила обновлённую линейку сервисов информационной безопасности. По словам директора по ИБ в Yandex Cloud Евгения Сидорова, Яндекс теперь можно считать полноценным вендором в этой области.

Единым окном для подключения и управления защитой стала платформа Security Deck. Она позволяет централизованно контролировать состояние безопасности облачной инфраструктуры и автоматизировать процессы защиты.

Среди обновлений — новый межсетевой экран веб-приложений (WAF), который теперь использует машинное обучение и способен блокировать атаки, не подпадающие под стандартные правила. Продукт разработан при активном участии команды SolidSoft, долю в котором Яндекс купил в июле.

Также был обновлён модуль DSPM для контроля утечек данных, с расширенной интеграцией с сервисами Yandex 360.

Кроме того, появились новые инструменты:

  • CSPM для проверки безопасности конфигураций облачной инфраструктуры;
  • Threat Detection для автоматического мониторинга и предупреждений об угрозах;
  • KSPM (Kubernetes Security Posture Management), позволяющий объединить работу разработчиков и специалистов по ИБ и защитить кластеры Kubernetes на всех этапах — от развертывания приложений до их исполнения.

По данным Яндекса, уже около четверти клиентов Yandex Cloud используют коммерческие сервисы безопасности, что связано с ростом числа атак на инфраструктуру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru