Шифрование в мессенджерах может использоваться инсайдерами

Шифрование в мессенджерах может использоваться инсайдерами

Шифрование в мессенджерах может использоваться инсайдерами

Сотрудники спецслужб нашли новую потенциальную опасность в мессенджерах. Если раньше они считали это удобным каналом для коммуникации террористов, то теперь подозревают, что шифрованные мессенджеры с самоудаляющимися сообщениями станут средством утечки инсайдерской информации среди «белых воротничков» на Уолл-стрит.

«Шифрованные мессенджеры являются растущей проблемой,— отметил в интервью FT специальный агент нью-йоркского отделения ФБР по борьбе с финансовыми преступлениями Джон Касаль.— Появляются новые технологии, и ты знаешь, что они могут быть использованы для мошенничества, отмывания денег или инсайдерской торговли». Такую озабоченность сотрудник ФБР высказал в интервью спустя несколько дней после того, как бывший IT-сотрудник Bank of America признал свою вину в передаче инсайдерской информации при помощи одного из мобильных мессенджеров с самоудаляющимися сообщениями. Даниэль Ривас передал конфиденциальную рыночную информацию своим знакомым, которые заработали на этом около $5 млн. Утечка информации проходила несколько раз с октября 2014 года. В настоящее время господин Ривас и его сообщники находятся под следствием по обвинению в инсайдерской торговле и рыночных махинациях.

По мнению ФБР, злоумышленники в «белых воротничках» все время приспосабливаются к новым технологиям — будь это коллективные чаты в терминалах агентства Bloomberg или способы коммуникации через социальные сети. Именно поэтому, отмечает FT, спецслужбы испытывают особое беспокойство в связи с широким распространением шифрованных мессенджеров, которыми можно пользоваться на обычных смартфонах и к тому уже использовать функцию автоматического удаления сообщений через какое-то время. ФБР уже активно работает в этом направлении, собирая источники информации, данные о сленге трейдеров, понимании их тактики и уровня личных связей, чтобы иметь возможность вовремя отследить утечку информации или найти свидетелей преступления. Впрочем, и в обычных мессенджерах злоумышленники находят способ поделиться конфиденциальной информацией — в марте британский финансовый регулятор впервые наказал трейдера за передачу конфиденциальной информации через WhatsApp. Сотрудник инвесткомпании Jefferies заплатил штраф в £37198, пишет kommersant.ru.

Сами финансовые компании также пытаются бороться с утечками, внедряя системы искусственного интеллекта в свои системы безопасности. «Люди становятся более креативными и используют такие каналы коммуникации, которые сложно отследить обычным сотрудникам безопасности или внутреннего контроля»,— отметил в интервью FT Мартин ден Харинг из компании Digital Reasoning, которая сотрудничает с Пентагоном для отслеживания террористов в интернете. С 2012 года технологии этой компании привлекли внимание и финансовых компаний, так, например, одним из ее клиентов и инвесторов стал ведущий инвестбанк Goldman Sachs.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru