Филиппинские и китайские силовики обезвредили крупную организацию кибермошенников

Филиппинские и китайские силовики обезвредили крупную организацию кибермошенников

...

Синхронные акции правоохранительных органов двух азиатских государств позволили передать в руки правосудия в общей сложности более сотни злоумышленников, являвшихся участниками масштабного криминального синдиката. Преступники специализировались на разнообразных видах мошенничества в сфере информационных технологий.

В частности, 24 человека были арестованы в ходе спецоперации национального бюро расследований Филиппин. Сообщается, что один из членов банды пытался оказать сопротивление и сумел нанести ножевое ранение агенту НБР; сейчас сотрудник бюро находится в больнице.

Местная пресса пишет, что национальная принадлежность злоумышленников не была достоверно известна, и силовики выяснили китайское происхождение арестованных уже после их задержания; для содействия следственным мероприятиям в бюро был направлен представитель посольства КНР.

Главарем филиппинской группировки был некто по имени Вэй Хао Ло; среди пойманных бандитов подобного человека нет, так что, по-видимому, ему удалось избежать ареста.

В свою очередь, китайская полиция задержала около ста человек, которые, по мнению правоохранителей, являются членами той же самой преступной организации. Согласно опубликованным сведениям, синдикат кибермошенников ответственен за противозаконное изъятие более 130 млн. долларов у жителей Китая, Тайваня и Гонконга.

Основными направлениями деятельности банды были подделка кредитных карт и вымогательство. По данным, имеющимся в распоряжении следствия, мошенники выходили на связь со своими жертвами, представлялись судьями, прокурорами или офицерами полиции и заявляли, что адресату вызова необходимо выплатить ту или иную сумму денег правительству Китая - например, в виде штрафа или компенсации за урегулирование иска против него.

Softpedia

Израильская Clear Gate проверила безопасность мессенджера МАКС

Израильская компания Clear Gate провела аудит безопасности российского мессенджера МАКС. Проверяли мобильную, десктопную и веб-версии сервиса, причём с использованием black box и gray box. По итогам проверки компания отметила защищённую архитектуру МАКС, ролевую модель и встроенные механизмы защиты.

В Clear Gate заявили, что имитировали действия злоумышленников с повышенным уровнем подготовки и частичным пониманием внутреннего устройства платформы.

В МАКС пояснили, что решили привлекать иностранных специалистов в рамках масштабирования проекта: мол, внешний взгляд на безопасность лишним не бывает, особенно когда сервис выходит на новые рынки.

Сам отчёт Clear Gate закрытый и для публичного изучения не предоставляется. Так что пользователям остаётся верить пересказам сторон: аудит был, выводы хорошие, но деталей, извините, не покажем.

 

История особенно любопытна на фоне недавнего шума вокруг публикации на Хабре, где пользователь zarazaexe заявил, что нашёл в APK МАКС функции скрытой записи звука, сбора списка приложений, отслеживания VPN, анализа адресной книги, Mobile ID по открытому HTTP и другие неприятные механизмы.

В МАКС эти обвинения назвали фейком. В компании утверждают, что мессенджер не следит за пользователями, не собирает их персональные данные и не имеет технической возможности прослушивать звонки. Там также пояснили, что NFC нужен для работы Цифрового ID, данные об IP-адресах используются для корректной работы звонков, а Mobile ID — для доставки кодов подтверждения и уведомлений.

RSS: Новости на портале Anti-Malware.ru