Во Франции арестован полицейский, торговавший данными в дарквебе

Во Франции арестован полицейский, торговавший данными в дарквебе

На прошлой неделе был арестован сотрудник французской полиции, он обвиняется в продаже конфиденциальных данных на площадках дарквеба. За ценную информацию о правоохранительных органах офицер просил биткоины.

Сотрудник работал на Главное управление внутренней безопасности МВД Франции (DGSI). DGSI занимается борьбой со шпионажем, терроризмом, киберпреступностью и наблюдает за потенциально опасными группами.

Официальные лица не назвали имя обвиняемого сотрудника, однако сообщили, что он использовал псевдоним Haurus на площадке дарквеба, известной как Black Hand.

Офицера обвиняют в продаже конфиденциальной информации — например, секретных документов — которая попала в итоге в руки киберпреступников. У обвинения есть основания полагать, что полученные данные злоумышленники использовали для создания поддельных документов.

Более того, следствие утверждает, что офицер также торговал сервисом для определения местоположения мобильных устройств, который работал на основе телефонного номера. Он рекламировал эту систему как способ слежки за супругами или членами преступных банд.

Но что самое важное — сотрудник предлагал специальный сервис, который мог дать информацию об отслеживании со стороны французской полиции, а также представлял сведения о том, что у полиции есть на определенного гражданина.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На Госуслугах запустят пилот платформы согласий для финрынка

Банк России и Минцифры готовят к запуску платформу коммерческих согласий (ПКС) на базе портала «Госуслуг». Система позволит гражданам получать любые финансовые услуги без дополнительного подтверждения своих данных; пилот должен стартовать до конца 2024 года.

Заручившись согласием клиента, банки, МФО, брокеры, страховые компании смогут делиться информацией о нем в рамках обслуживания с помощью открытых API (напрямую). Согласие на такой обмен можно будет отозвать, при этом ПКС сохранит только волеизъявление юзера; его данные, по заверениям Центробанка, оседать там не будут.

Регулятор подчеркнул: передача недостающих сведений из одной организации в другую по новому каналу возможна лишь с согласия клиента. При этом ему должно быть понятно, на что он выдает разрешение; необходим также механизм отслеживания согласий — чтобы можно было с легкостью отозвать любое из них.

Введение обязательного использования открытых API на финрынке запланировано на 2026 год и будет осуществляться в несколько этапов. Со временем могут появиться приложения режима одного окна; при дальнейшем развитии ПКС ее смогут использовать также магазины и медучреждения.

Опрошенные РБК эксперты отметили, что нововведение сможет заработать в полную силу через два-три года и будет затратным. Потребуются значительные электронные ресурсы, нужно будет также позаботиться об устойчивости новой службы к кибератакам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru