Королевскую налогово-таможенную службу обвиняют в сокрытии данных

Королевскую налогово-таможенную службу обвиняют в сокрытии данных

 Группа правозащитников Privacy International обвиняет Королевско-таможенную службу Великобритании (HMRC) в отказе опубликовать данные относительно расследования по делу об экспортных поставках пакета шпионских программ FinFisher, созданного британской компанией Gamma International.

Представители Privacy International утверждают, что еще в ноябре прошлого года организация представила HMRC документацию объемом в 186 страниц, в которой содержались факты, указывающие на то, что Gamma International нарушает действующие правила экспортного режима. Так и не получив ответа Privacy International вторично обратилась в HMRC от имени доктора Ала`а Шехаби (Ala'a Shehabi) - активного деятеля оппозиционного движения Бахрейна, пострадавшей от FinFisher.

HMRC ответила на это обращение лишь 9 января 2013 года, заявив, что не может предоставить информацию о ходе расследования. Privacy International подала в суд, требуя признать действия HMRC незаконными и обязать ее предоставить информацию о ходе расследования.

По имеющимся данным, пакет шпионских программ FinFisher используется правящими режимами в 25 странах мира, в частности, в Туркменистане, Египте и Бахрейне. Как правило, при помощи FinFisher правительственные органы шпионят за гражданами. В большинстве случаев шпионские программы, входящие в состав FinFisher, распространяются в виде обновлений для тех или иных приложений, или же с виду совершенно безобидных файлов, прикрепляемых к электронным сообщениям.

Хакеры потребовали у Revolut $3 млн за данные клиентов

Киберпреступники потребовали от Revolut $3 млн, пригрозив распродать данные клиентов другим преступникам. Группировка iamnotavillain запустила на своём сайте цифровой таймер и дала финтех-компании сутки на размышления. Злоумышленники хотят получить 6 тыс. монет Monero — анонимной криптовалюты, особенно любимой вымогателями.

Если деньги не поступят вовремя, похищенную информацию обещают выставить на продажу в киберкриминальной среде.

По данным Financial Times, утечка затронула как минимум 680 клиентских счетов. В руках хакеров могли оказаться истории транзакций, копии паспортов и водительских удостоверений, а также фотографии, которые пользователи загружали для подтверждения личности.

Набор неприятный: такими данными можно не только шантажировать, но и пользоваться в других мошеннических схемах.

Самое интересное — предполагаемый способ проникновения. Утверждается, что злоумышленники взломали электронную почту итальянского государственного ведомства, после чего несколько месяцев отправляли Revolut запросы от имени правоохранительных органов.

Если эта версия подтвердится, никакую инфраструктуру банка ломать напрямую не потребовалось: достаточно было надеть цифровую форму полицейского и убедительно попросить выдать данные.

В Revolut заявили, что не получали от группировки прямых требований о выкупе. Компания оказывает поддержку пострадавшим клиентам и сотрудничает с правоохранительными органами.

RSS: Новости на портале Anti-Malware.ru