Калужское управление ФСБ возбудило уголовное дело о попытке взлома сети Обнинского научно-производственного предприятия «Технология» им. А.Г. Ромашина (входит в ГК «Ростех»).

Фигурантом дела по ч.1 статьи 274.1 УК («Создание, распространение или использование программ, предназначенных для неправомерного воздействия на критическую информационную инфраструктуру России») стал бывший сотрудник местного интернет-провайдера Никита Демидов.

ФСБ заинтересовалась эпизодом из его деятельности в техподдержке: в прошлом году Демидов предложил начальству проинспектировать все роутеры сети на наличие уязвимостей; выяснилось, что оборудование не обновляется, а заводские настройки не меняются.

«Через уязвимости в роутерах злоумышленники могли попадать в сеть провайдера, находить в ней уязвимые телефонные шлюзы и использовать их для звонков от лица абонентов. Наиболее частый сценарий — звонки на платные номера, но потенциально уязвимость могла использоваться и телефонными террористами (для звонков о минировании каких-то объектов), что могло нанести большой вред компании, поэтому мы решили регулярно сканировать сеть и предупреждать о найденных проблемах пользователей, чтобы они могли их исправить», — рассказал сам фигурант.

«При сканировании почтового ящика, который, как потом выяснилось, принадлежал ОНПП "Технология", сработала ГосСОПКА», — добавил он.

Сканирование роутеров Демидов проводил из дома (работая на «удалёнке»), поэтому обвинение предъявлено ему, а не компании. Через несколько дней у подозреваемого состоялся обыск.

«Ущерб предприятию не нанесён. Информация о попытке взлома направлена в правоохранительные органы», — заявили при этом в ОНПП «Технология».

18 августа, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки
17.04.2024
Китайцы используют карты «Мир» для бизнес-платежей
17.04.2024
Хакеры вернулись к вербовке «народных» роутеров
17.04.2024
В 2023 году российские вендоры продали решений и услуг на 3,1 трлн рублей
17.04.2024
Антифрод-ИИ-платформа «Сбера» сводит на нет практически все попытки скамеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных