Предполагаемый участник Scattered Spider сознался в фишинге по сговору

Предполагаемый участник Scattered Spider сознался в фишинге по сговору

Предполагаемый участник Scattered Spider сознался в фишинге по сговору

Окружной суд Флориды заслушал заявление Ноя Урбана (Noah Michael Urban) о признании вины в рамках двух уголовных дел о коллективной краже криптовалюты через фишинг (второе с тем же фигурантом рассматривают в Калифорнии).

По версии следствия, 20-летний местный житель, использующий ники Sosa, Elijah, King Bob и Anthony Ramirez, входил в состав интернациональной кибергруппы Scattered Spider.

За последние годы группировка, которую специалисты именуют также Starfraud, UNC3944, Scatter Swine, Muddled Libra и Roasted 0ktapus, провела ряд атак с применением шифровальщиков на крупные компании — отельеров, держателей казино и курортных сетей. До этого она в основном промышляла смишингом, зачастую практикуя также сим-своппинг.

Арест Урбана по подозрению в причастности к фишингу, повлекшему кражу миллионов долларов в криптовалюте, состоялся в январе 2024 года. Через полгода аналогичное дело было открыто в Калифорнии, где ответчиками числятся еще четверо американцев.

По соглашению (PDF), достигнутому в ходе обоих процессов, житель Палм-Кост признает себя виновным в преступном сговоре, мошенничестве с использованием проводной связи и краже персональных данных с отягчающими обстоятельствами.

У него конфискуют имущество и крипту, приобретенные противозаконными методами. С Урбана также взяли обязательство уплатить более $13 млн в возмещение ущерба, причиненного жертвам (всего выявлено 60).

Приговор по обоим делам будет вынесен во Флориде. Сроки пока не названы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В InfoWatch ARMA Стена 4.7 появились новые функции управления и шифрования

Компания InfoWatch представила новую версию своего межсетевого экрана нового поколения — InfoWatch ARMA Стена (NGFW) 4.7. В обновлении появились дополнительные возможности для управления защитой прямо из пользовательского интерфейса и расширен контроль промышленных сетей.

По словам разработчиков, регулярные обновления ARMA Стена направлены на адаптацию к растущим киберугрозам и требованиям регуляторов, а также на упрощение работы администраторов и специалистов по ИБ.

Расширенный контроль промышленных протоколов

В новой версии реализована поддержка и детализированный контроль ключевых промышленных протоколов — Alpha.Link, Ethernet/IP (CIP), OPC UA и Modbus. Появился конфигуратор, который позволяет централизованно управлять защитой этих протоколов и контролировать команды напрямую из интерфейса, без обращения к командной строке.

Теперь можно блокировать не только приложения, но и отдельные домены, добавлять их вручную, загружать списки или автоматически находить связанные адреса конкретных приложений.

Новые функции интерфейса

Администраторы получили возможность добавлять пользовательские правила для системы обнаружения и предотвращения вторжений (IDS/IPS) прямо в интерфейсе, без редактирования конфигурационных файлов. Также теперь можно вручную блокировать или разблокировать учетные записи при подозрительной активности и завершать все активные пользовательские сессии.

Повышенная безопасность конфигураций

По запросу заказчиков реализовано шифрование конфигурационного файла с поддержкой SCP (Secure Copy Protocol) — безопасного сетевого протокола для передачи файлов между хостами. Это позволяет проще интегрировать продукт с корпоративными системами, где SCP используется как стандарт.

Старший менеджер по продукту InfoWatch ARMA Стас Румянцев отметил, что версия 4.7 делает систему более гибкой для промышленных предприятий, где важно сочетание защищённости и удобства управления, особенно в распределённых инфраструктурах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru