Адвокат русского хакера Селезнева отправит письмо Трампу

Адвокат русского хакера Селезнева отправит письмо Трампу

Адвокат русского хакера Селезнева отправит письмо Трампу

Защита россиянина Романа Селезнева, приговоренного судом в американском штате Вашингтон к 27 годам тюрьмы за кибермошенничество, обратится к президенту США Дональду Трампу с просьбой вернуть россиянина на Родину, сообщила в пятницу газета "Известия".

"Письмо на имя американского президента защита похищенного сына российского депутата Валерия Селезнева уже подготовила. В нем адвокат просит вернуть своего подзащитного в Россию для дальнейшего отбывания срока. Отправлять документ возможно только после вынесения окончательного приговора Селезневу. Как ожидается, это произойдет уже 30 ноября", - говорится в публикации со ссылкой на адвоката Селезнева Игоря Литвака.

Газета также отмечает, что, по мнению Литвака, "на фоне напряженных отношений между Москвой и Вашингтоном просто просьба помиловать его подзащитного обречена на провал, поэтому он хочет задействовать Конвенцию Совета Европы о передаче осужденных лиц от 1983 года, ратифицированную Россией и США", пишет interfax.ru.

"Сейчас очень трудно предсказать, какого эффекта мы сможем добиться с помощью обращения к Д.Трампу. Но в любом случае хуже от этого не станет. Ведь таким образом дело Селезнева появится в поле зрения высшего руководства США. В письме мы хотим обратить внимание на незаконные действия американских спецслужб при задержании Романа, серьезные проблемы со здоровьем у моего подзащитного, а также на то, что у него две несовершеннолетние дочери, которые живут в России", - рассказал "Известиям" Литвак.

Сам Р.Селезнев заявил изданию, что надеется на помощь посольства России в США и готов продолжить отбывать свой срок в российской тюрьме.

"Я очень надеюсь, что они (посольство России в США - "Известия") делают все возможное для того, чтобы вернуть меня в Россию, где я могу продолжить отбывать свой срок заключения. Я очень люблю свою страну, правительство и свою семью", - подчеркнул россиянин.

Как уже сообщалось, Селезнева арестовали на Мальдивских островах в 2014 году при участии правоохранительных органов США. В ходе его задержания полиция обнаружила украденные номера 1,7 млн банковских карт; в общей сложности он нанес урон около 37 тыс. финансовых учреждений на общую сумму $170 млн. Впоследствии Селезнева доставили на частном самолете на Гуам, где находится военная база США, а затем - в Сиэтл.

В апреле 2017 года суд США приговорил россиянина к 27 годам заключения. Сам Селезнев полностью признал вину. Ранее он написал 11-страничное письмо, в котором заявил о раскаянии и готовности в будущем использовать свои знания и опыт для предотвращения кибератак и борьбы с киберпреступностью.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru