Правоохрана разгромила криминальный сервис iSpoof, провела 142 ареста

Правоохрана разгромила криминальный сервис iSpoof, провела 142 ареста

Правоохрана разгромила криминальный сервис iSpoof, провела 142 ареста

Европол рапортует об успехах трансграничной операции, нацеленной на пресечение деятельности iSpoof — веб-сервиса, помогавшего мошенникам имитировать звонки из банков, выманивать конфиденциальную информацию и опустошать счета жертв. Сервер преступников захвачен, домен конфискован, силовики арестовали 142 предполагаемых пользователей и админов криминального сайта.

Подписчикам iSpoof предоставлялась возможность анонимно звонить с подменных номеров, отсылать записанные сообщения, вести перехват одноразовых паролей. Используя платные услуги, злоумышленники обманывали и грабили доверчивых граждан разных стран, представляясь клиентской службой банка, интернет-магазина или правительственного учреждения.

По оценке Лондонской полиции, в период с июня 2021 года по июль 2022-го с помощью iSpoof было проведено 10 млн мошеннических звонков. Число потенциальных жертв только в Великобритании превысило 200 тысяч.

Согласно пресс-релизу Европола, убытки от деятельности iSpoof составили 115 млн евро (около $120 млн), тогда как операторы сервиса за 16 месяцев заработали $3,85 миллиона.

Масштабному расследованию предшествовала находка полиции Нидерландов: собирая информацию о поддельных звонках из банка, киберкопы обнаружили в предместьях Амстердама серверы, поднятые iSpoof. Незнакомый веб-сервис поставили на контроль, и вскоре удалось установить местонахождение оператора — он находился в Лондоне.

Материалами дела поделились с Скотленд-Ярдом, и там начали собственное расследование. Голландцы тем временем попытались выявить пользователей iSpoof. Помощь в сборе свидетельств криминальной деятельности блюстителям правопорядка оказал Европол, связавший их с нужными партнерами.

По итогам расследования в этом месяце в Великобритании провели более 100 арестов, в Голландии — два. Владельца iSpoof задержали в Лондоне 6 ноября, через пару дней были захвачены голландский сервер и домен ispoof.cc. В совместной операции приняли участие правоохранительные органы шести европейских стран, Австралии, Канады, США и Украины.

Microsoft передала ФБР ключи шифрования BitLocker по судебному ордеру

Microsoft впервые публично подтвердила, что передала ФБР ключи восстановления BitLocker, позволив правоохранительным органам получить доступ к зашифрованным данным. Поводом стал действительный судебный ордер — и это первый известный случай, когда компания официально признала подобную практику.

История всплыла в рамках расследования в американском Гуаме. Федеральные следователи пытались получить доступ к трём зашифрованным ноутбукам, которые, по их версии, содержали доказательства мошенничества с выплатами по программе помощи безработным во время пандемии COVID-19.

Поскольку данные были защищены BitLocker, следствие обратилось напрямую к Microsoft — и компания предоставила ключи восстановления.

BitLocker — это встроенная система шифрования дисков Windows, которая по умолчанию включена на современных компьютерах. Она надёжно защищает данные в случае кражи или потери устройства. При этом пользователю предлагается сохранить ключ восстановления либо локально, либо в облаке Microsoft — последний вариант компания активно рекомендует «для удобства».

И вот тут начинается самое интересное. Хранение ключей в облаке действительно помогает восстановить доступ, если пользователь забыл пароль или оказался заблокирован. Но одновременно это означает, что ключи могут быть запрошены по приказу суда.

В Microsoft этого не скрывают. По словам представителя компании Чарльза Чемберлейна, восстановление ключей — это компромисс между удобством и рисками, и именно пользователь должен решать, где и как хранить свои ключи. Компания подчёркивает, что передаёт их только на основании законных требований.

В среднем Microsoft получает около 20 запросов в год на предоставление ключей BitLocker. При этом далеко не все из них удаётся выполнить — часто потому, что пользователи вообще не сохраняли ключи в облачной инфраструктуре компании.

Примечательно, что ситуация заметно контрастирует с позицией Microsoft десятилетней давности. В 2013 году инженер компании заявлял, что Microsoft отказывалась устанавливать бэкдоры в BitLocker по запросу властей. Нынешний случай формально не нарушает этого принципа — речь идёт не о скрытых механизмах, а о легальном доступе к уже существующим ключам.

RSS: Новости на портале Anti-Malware.ru