Казахстан решил выдать Кислицина России

Казахстан решил выдать Кислицина России

Казахстан решил выдать Кислицина России

Генпрокуратура России сообщила, что ей удалось добиться экстрадиции Никиты Кислицина из Казахстана. Бывшего топ-менеджера F.A.C.C.T. ждут в Москве как ответчика по делу о краже данных и вымогательстве.

Запрос о выдаче Кислицина прокуратура подала еще в июне, когда стало известно о его задержании с подачи американских властей (в США россиянина обвинили в соучастии в давней краже данных).

Уголовное дело, которое будет рассматриваться в Тверском райсуде столицы, было открыто по фактам совершения преступлений, предусмотренных ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации по сговору, до пяти лет лишения свободы) и ч. 2 ст. 163 УК РФ (коллективное вымогательство в крупном размере, до семи лет).

По версии следствия, в октябре 2022 года Кислицин и его сообщники получили несанкционированный доступ к серверу коммерческой организации и скопировали хранимую информацию. После этого у жертвы потребовали выкуп — 550 тыс. руб. в криптовалюте — под угрозой публикации похищенных данных.

С самой F.A.C.C.T. данное дело никак не связано, однако ИБ-компания сочла своим долгом помочь попавшему в беду сотруднику: наняла адвокатов, попросила Генконсульство РФ в Казахстане о содействии.

У Ильи Сачкова, основателя Group-IB и совладельца F.A.C.C.T., дела пока идут хуже: в октябре он проиграл апелляцию: суд оставил в силе приговор (14 лет колонии) по делу о госизмене. Тем не менее адвокаты намерены и далее оспаривать это решение, подав кассационную жалобу.

Игроки Minecraft могут стать участниками DDoS-атаки через плагин скинов

Обычная попытка поиграть на пиратских серверах Minecraft неожиданно закончилась исследованием потенциальной уязвимости. Пользователь Хабра под ником Fir3wall1 рассказал, что во время анализа популярного плагина Skins Restorer обнаружил механизм, который теоретически может использоваться для организации распределенных атак на сторонние сайты.

Плагин Skins Restorer широко применяется на пиратских серверах для смены внешнего вида персонажей.

Исследователь обратил внимание, что при загрузке скина игровой клиент самостоятельно обращается по указанному адресу, а сервер лишь передает ссылку, практически не проверяя ее содержимое.

 

По словам автора, именно эта особенность позволяет заставить большое количество игровых клиентов одновременно обращаться к одному и тому же веб-ресурсу. В результате игровой сервер фактически превращается в центр управления, а подключенные игроки — в источник сетевого трафика.

Чтобы оценить масштаб проблемы, исследователь совместно с владельцем фермы игровых ботов провел контролируемый эксперимент на собственном тестовом сервере. В первом сценарии нагрузка оказалась заметной, но не критичной. Во втором, при существенно большем количестве подключений, тестовый веб-сервер перестал отвечать на запросы.

Автор подчеркивает, что речь не идет об угрозе для крупных интернет-компаний с развитой инфраструктурой и средствами защиты. Однако небольшие сайты и сервисы без CDN, WAF и других механизмов фильтрации могут оказаться более уязвимыми.

По мнению исследователя, проблема связана не столько с самим Minecraft, сколько с архитектурными особенностями плагина, который не ограничивает адреса, к которым могут обращаться игровые клиенты при загрузке скинов.

Если выводы автора подтвердятся, это станет еще одним примером того, как безобидная игровая функция может неожиданно превратиться в инструмент для злоупотреблений. При этом сама публикация служит напоминанием разработчикам плагинов: даже вспомогательные механизмы требуют тщательной проверки с точки зрения безопасности.

RSS: Новости на портале Anti-Malware.ru