Франция для задержания Павла Дурова использовала тайный киберзакон

Франция для задержания Павла Дурова использовала тайный киберзакон

Франция для задержания Павла Дурова использовала тайный киберзакон

Одно из шести обвинений против Павла Дурова связано с нарушением норм французского законодательства об использовании криптографических средств, которое последний раз обновлялось в 2004 г. Под его действие подпадают и другие мессенджеры.

Как отмечает газета Politico, обвинения, связанные с «предложении услуг технологий шифрования без сертифицированной декларации» и в «импорте приложения для обмена зашифрованными сообщениями без предварительного объявления» породили самый настоящий хаос среди технологических компаний.

Так, генеральный директор швейцарской компании Proton Энди Йен в соцсети X назвал происходящее «экономическим самоубийством», которое неизбежно скажется на инвесторах и технологических компаниях.

Нормы данного закона нетипичны для западных стран. Он требует от поставщиков ПО и сервисов предоставлять французскому регулятору ANSSI не только сам факт использования криптосредств, но описание технических характеристик криптографических средств, а также исходный код программного обеспечения.

Однако, по данным издания и опрошенных им экспертов, до инцидента с задержанием Павла Дурова нормы данного закона никогда не фигурировали в судебных разбирательствах. Публичной дискуссии со стороны технологических компаний также не было. Компании, которые выпускают приложения с функцией шифрования сообщений, отказались от комментариев.

Удивление экспертов вызвал сам факт преследования именно Telegram, который по факту не является сервисом со сквозным шифрованием. Генеральный директор Element и соучредитель Matrix Мэтью Хожсон назвал соответствующие заявления Telegram лишь элементом их маркетинговой стратегии.

По мнению эксперта, это только ухудшает положение мессенджера, поскольку означает, что у администрации есть доступ к данным и они могут их передавать с целью борьбы с противоправными проявлениями и злоупотреблениями.

Адвокат Дурова Давид-Оливье Камински заявил после объявления, что Telegram соответствует «каждому аспекту европейских норм по цифровым вопросам». Сам Павел Дуров также неоднократно заявлял о том, что Telegram не является «раем для анархии».

Ранее Дуров уточнял, что в штате Telegram не 30, а 60 инженеров, и нет серверов в ОАЭ.

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru