МВД и ФСБ пресекли торговлю информацией о движении поездов

МВД и ФСБ пресекли торговлю информацией о движении поездов

МВД и ФСБ пресекли торговлю информацией о движении поездов

Группа злоумышленников из 12 человек была задержана сегодня в Санкт-Петербурге. Их обвинили в торговле стратегической информацией о движении железнодорожных составов по России. За 4 года группа смогла заработать более 100 млн рублей.

Об операции сообщила официальный представитель МВД России Ирина Волк. Организатором группы стал бывший сотрудник информационно-вычислительного центра крупной железнодорожной компании.

Другие участники данной группы были его сослуживцами, причем некоторые продолжали работу в компании.

«Фигуранты организовали несанкционированное подключение к терминалу, на который в реальном времени поступала информация о расписании и маршрутах движения грузовых поездов. Заинтересованным физическим и юридическим лицам предлагалось приобрести эти сведения, — такие подробности о деятельность группы привела Ирина Волк. — Для легализации противоправной деятельности ее участники создали коммерческую организацию. Она декларировала своей деятельностью использование баз данных и информационных ресурсов. От имени этой фирмы с участниками процесса грузоперевозок заключались договоры на оказание услуг».

По данным следствия, у группы было несколько десятков постоянных покупателей. За доступ к информации они вносили своего рода абонентскую плату: от 500 тыс. до 1 млн рублей ежемесячно. Среди клиентов были и иностранные граждане и компании. Общая выручка группы с 2020 года составила около 100 млн рублей.

Возбуждено уголовное дело по статье 272 УК РФ (неправомерный доступ к компьютерной информации). Максимальное наказание по ней — ограничение свободы на срок до двух лет. Восемь фигурантов отпустили под обязательство о явке, еще четырех задержали.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Всплеск веб-атак на российскую энергетику: за три дня — двукратный рост

Специалисты в области кибербезопасности зафиксировали резкий рост числа веб-атак на сайты российских энергетических компаний. Особенно заметен всплеск в последние рабочие дни перед майскими праздниками — с 28 по 30 апреля.

За этот короткий период количество атак на ресурсы одной из таких компаний увеличилось вдвое по сравнению с предыдущей неделей. Все попытки были отражены средствами защиты.

Большая часть атак (58%) — это блокировки по IP-адресам, которые заранее были внесены в черные списки на основе анализа угроз. Такие списки формируются вручную специалистами, исходя из уже известных сценариев атак.

Остальные 42% пришлись на автоматические сканеры, которые пытаются находить уязвимости в веб-приложениях — обычно в расчёте на последующее проникновение.

Энергетический сектор сегодня особенно уязвим: с одной стороны, он зависит от автоматизированных систем, а с другой — не всегда имеет должный уровень защиты. Любая утечка данных или сбой может обернуться серьёзными проблемами — как для конкретной компании, так и для стабильности в целом.

В таких условиях защита веб-приложений, особенно тех, что содержат личные кабинеты и персональные данные, должна быть постоянной задачей. Здесь важно не только уметь реагировать на атаки, но и упреждать их, действуя на опережение.

В прошлом месяце мы сообщали о новой целевой атаке Lazarus: вредонос через новостные сайты и баги в софте.

У нас также вышло интервью с Игорем Кузнецовым, директором Kaspersky GReAT. Эксперт рассказал, как «Лаборатория Касперского» поймала «Форумного тролля» и нашла 0-day в Google Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru