У московской ИТ-компании украли базу ПДн, подозреваемые задержаны

У московской ИТ-компании украли базу ПДн, подозреваемые задержаны

У московской ИТ-компании украли базу ПДн, подозреваемые задержаны

В Замоскворечье расследуется уголовное дело, открытое по факту кражи базы ПДн на 600 тыс. записей у крупной столичной ИТ-компании. Предполагаемые соучастники задержаны, им предъявили обвинения и пока отпустили под подписку о невыезде.

По версии следствия, фигуранты вступили в преступный сговор в прошлом году на территории Ростовской области. Распределив роли, они провели атаку на целевую организацию, добрались до базы данных, скопировали содержимое (ПДн работников сервисной службы) и опубликовали в даркнете объявление о продаже.

Уголовное дело возбуждено по признакам преступлений, предусмотренных ч. 1 ст. 272 и ч. 3 ст. 183 УК РФ (неправомерный доступ к компьютерной информации, до двух лет лишения свободы; получение и разглашение сведений, составляющих коммерческую тайну, по сговору либо с корыстными целями, до пяти лет лишения свободы).

По результатам оперативно-разыскных мероприятий проведены задержания в Ростове-на-Дону, Сочи и, видимо, в Москве (в сообщении МВД упомянуты двое подозреваемых, СКР пишет о троих). По местам жительства прошли обыски; полиция изъяла системные блоки, электронные носители, мобильные телефоны с уликами.

С задержанными проведены следственные действия, им предъявлены обвинения и избрана мера пресечения — подписка о невыезде и надлежащем поведении.

Подпишитесь на новости

Android 17 ограничит доступ к специальным возможностям непроверенному софту

Google перекрывает один из любимых маршрутов Android-троянов. При включении Advanced Protection доступ к службам специальных возможностей получат только проверенные приложения категории Accessibility Tools. Уговорить пользователя нажать разрешить вредоносу станет недостаточно.

Как объясняет Google, ограничение действует в Android 17. Оно сохраняет доступ для вспомогательных инструментов, например экранных дикторов, но отсекает приложения, не соответствующие требованиям.

Проблема в широких полномочиях AccessibilityService: этот механизм позволяет приложениям взаимодействовать с экраном и интерфейсами других программ. Мошенники используют его для чтения конфиденциальных данных, установки вредоносов и блокировки удаления. Функция помощи пользователю превращается в инструмент против него.

Заодно Google расширила набор защиты. В режиме Advanced Protection отключается WebGPU в Chrome, а на поддерживаемых устройствах новые USB-подключения при заблокированном экране работают только для зарядки.

Ещё одна функция блокирует устройство при повторных неудачных попытках аутентификации в настройках или защищённых приложениях. USB Protection и Failed Authentication Lock доступны лишь на части устройств с Android 17.

Для расследования атак предусмотрен Intrusion Logging: события безопасности и сети сохраняются в облаке со сквозным шифрованием на срок до 12 месяцев. Этот журнал нужно включать отдельно вручную.

Главное условие — активированная Advanced Protection. Именно этот режим включает новые ограничения: обычная установка Android 17 сама по себе не означает, что все приложения лишатся доступа к специальным возможностям.

RSS: Новости на портале Anti-Malware.ru