Перейти к содержанию

Трое испанских разработчиков арестованы за установку в программы логических бомб


Рекомендуемые сообщения

Трое менеджеров неназванной испанской фирмы были арестованы полицией по обвинению в установке в программное обеспечение “логических бомб”. Срабатывание бомб приводило к тому, что клиенты вынуждены были обращаться за платной технической поддержкой, или платить за расширенное сервисное обслуживание.

 

По данным органов следствия, с 1998 года жертвами компании из Андалусии стали более тысячи корпоративных клиентов. Все это время фирма разрабатывала заказное ПО в рамках сотрудничества с малым и средним бизнесом, при этом программисты компании целенаправленно оставляли в таких приложениях ошибки, гарантировавшие сбои в работе в заранее определенный срок.

 

Эти ошибки были настолько серьезными, что могли “парализовать нормальное функционирование бизнеса”, заставляя клиентов подписывать с разработчиком контракты на расширенную техническую поддержку и платное устранение неполадок. Впрочем, во время “ремонта” таймеры логических бомб в очередной раз переводились на некоторое время вперед.

 

Тайное расследование привело к тому, что в офисе фирмы был произведен обыск, в результате чего принадлежащее ей компьютерное оборудование было изъято для изучения. Более подробную информацию о данном инциденте можно найти на страницах ежедневной газеты El Pais. hxakep.

 

12 лет? :) Наверняка не единственная компания.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Как правило, разработчики ПО являются как минимум продвинутыми пользователями компьютеров. Поэтому может сложиться впечатление, что они с большей вероятностью смогут выявить и отразить атаку злоумышленников. Но, как показывает практика, от социальной инженерии не защищен никто — надо лишь найти к человеку правильный подход. В случае IT-специалистов таким подходом часто может стать предложение хорошо оплачиваемой работы в престижной компании. В погоне за вакансией мечты даже опытные айтишники иногда теряют осторожность и начинают вести себя ничем не лучше школьников, скачивающих пиратские игры из Интернета. А реальной целью (а точнее жертвой) атаки может стать его текущий работодатель.
      Недавно стало известно о новой схеме, которую хакеры используют для заражения компьютеров интересующих их разработчиков: под видом тестового задания они подсовывают соискателям скрипт с бэкдором. И это не изолированный случай, а лишь самая свежая итерация хорошо отлаженного процесса. Хакеры уже несколько лет активно используют фейковые вакансии для охоты на IT-специалистов — и в ряде случаев добиваются поистине оглушительного успеха.
      Казалось бы, это должно быть личной проблемой айтишника. Но в современных условиях велика вероятность, что и основную работу, и тестовое задание на новую вакансию специалист будет делать на одной и той же машине. То есть под угрозой может оказаться не только личная, но и корпоративная информация.
      Фейковая вакансия, криптоигра и ограбление на $540 миллионов
      Один из самых громких случаев успешного применения тактики фейковой вакансии произошел в 2022 году. Тогда злоумышленникам удалось связаться (вероятно, через LinkedIn) с одним из старших инженеров компании Sky Mavis, которая разрабатывает криптоигру Axie Infinity, и предложить ему высокооплачиваемую работу.
      Получив заманчивое предложение, сотрудник прилежно прошел несколько инсценированных взломщиками этапов отбора. В итоге все, естественно, закончилось получением оффера, который был отправлен жертве в виде PDF-файла.
       
      View the full article
    • ершик
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • TorinoS
      От TorinoS
      Привет!
      Я - старший Java/Kotlin разработчик с 6 годами опыта в backend и исследую направления для развития моих навыков. Рассматриваю различные пути: например,
      - углубить фронтенд, изучить React и стать fullstack-разработчиком,
      - расширить мои скилы в бэкенд, освоив такие языки как Rust.
      - облачные технологии (AWS, Azure),
      - углубление DevOps навыков (Docker, Kubernetes) для управления инфраструктурой.
      - ML
      - безопасность

      Интересует, какое из этих (и не только этих) направлений более перспективно на ближайшие 5 лет.
      Какие конкретные технологии или фреймворки стоит выбрать для каждого пути?
      Какие реальные преимущества и с какими сложностями сталкиваются разработчики при переходе в фуллстек и другие направления?
      Есть ли другие направления, которые стоит учитывать для роста в текущих условиях рынка?
      Спасибо!
    • ГГеоргий
      От ГГеоргий
      в процессе установки на РедОС возникает следующая ошибка

×
×
  • Создать...