Юного взломщика Rockstar и Nvidia бессрочно поместили в психиатричку

Юного взломщика Rockstar и Nvidia бессрочно поместили в психиатричку

Юного взломщика Rockstar и Nvidia бессрочно поместили в психиатричку

По распоряжению суда присяжных Сазерка, Лондон, 18-летний участник криминальной группировки Lapsus$ Арион Куртай (Arion Kurtaj) будет заключен в психиатрическую лечебницу до тех пор, пока специалисты не признают его неопасным для общества.

Британские власти обвинили юношу во взломе сетей Nvidia, Uber, телеоператора BT/EE, платежного провайдера Revolut, а также в сливе предрелизной версии трейлера GTA VI и шантаже его разработчика Rockstar Games.

Поскольку здоровье не позволяло Куртаю участвовать в судебном процессе (он страдает аутизмом), присяжные должны были лишь оценить инкриминируемые ему деяния: был в них преступный умысел или нет.

Ответчик был отпущен под залог с проживанием в отеле под надзором, но и там умудрился отличиться: взломал облачное хранилище лондонской полиции. На него также были поданы десятки жалоб о нанесении телесных повреждений и причинении материального ущерба.

При принятии решения суд учел мнение психиатра, который провел повторное освидетельствование: Куртай с маниакальным упорством стремится вновь встать на путь киберпреступлений, как только откроется возможность.

По имеющимся данным, в состав Lapsus$ входит молодежь из Бразилии и Великобритании. Кибергруппа получила известность из-за атак на крупные компании (Samsung, Nvidia, Uber, Microsoft), в ходе которых были украдены исходные коды и другие конфиденциальные данные.

Молодые люди отличились также другими дерзкими выходками: открыто вербовали инсайдеров для получения доступа к сетям, проводили опросы, предлагая выбирать жертв утечки. Нескольких сообщников правоохранителям удалось поймать, остальные притихли, но пока остаются на свободе.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru