Во Франции арестован полицейский, торговавший данными в дарквебе

Во Франции арестован полицейский, торговавший данными в дарквебе

Во Франции арестован полицейский, торговавший данными в дарквебе

На прошлой неделе был арестован сотрудник французской полиции, он обвиняется в продаже конфиденциальных данных на площадках дарквеба. За ценную информацию о правоохранительных органах офицер просил биткоины.

Сотрудник работал на Главное управление внутренней безопасности МВД Франции (DGSI). DGSI занимается борьбой со шпионажем, терроризмом, киберпреступностью и наблюдает за потенциально опасными группами.

Официальные лица не назвали имя обвиняемого сотрудника, однако сообщили, что он использовал псевдоним Haurus на площадке дарквеба, известной как Black Hand.

Офицера обвиняют в продаже конфиденциальной информации — например, секретных документов — которая попала в итоге в руки киберпреступников. У обвинения есть основания полагать, что полученные данные злоумышленники использовали для создания поддельных документов.

Более того, следствие утверждает, что офицер также торговал сервисом для определения местоположения мобильных устройств, который работал на основе телефонного номера. Он рекламировал эту систему как способ слежки за супругами или членами преступных банд.

Но что самое важное — сотрудник предлагал специальный сервис, который мог дать информацию об отслеживании со стороны французской полиции, а также представлял сведения о том, что у полиции есть на определенного гражданина.

Минцифры ужесточит правила отзыва российских сертификатов безопасности

Минцифры предложило расширить список причин для прекращения действия российских сертификатов безопасности сайтов. Проект должен укрепить доверие к Национальному удостоверяющему центру (НУЦ), особенно сейчас, когда зарубежные центры сертификации начали отзывать документы у российских компаний.

Согласно предложению, сертификат аннулируют, если суд установит, что он содержит недостоверные сведения.

Ещё два основания связаны с ключами: у владельца нет корректного ключа идентификации либо его ключ аутентификации совпадает с ключом из другого сертификата. Последний случай выглядит особенно подозрительно — цифровые ключи всё-таки не должны ходить парами, как носки из одной упаковки.

НУЦ выпускает и обслуживает отечественные TLS-сертификаты Минцифры. В ведомстве рассчитывают, что новые правила позволят быстрее реагировать на угрозы и поддерживать актуальность сведений о владельцах сертификатов. Если проект примут, он вступит в силу 1 марта 2027 года.

Инициатива появилась на фоне массового перехода российских ресурсов на отечественные сертификаты. Зарубежные удостоверяющие центры ограничивают работу с компаниями из России: Let’s Encrypt прекратил выдачу документов российским госучреждениям и организациям под санкциями США, а GlobalSign начал отзывать ранее выпущенные сертификаты у попавших под ограничения клиентов.

Из-за этого сайты некоторых банков перестали нормально открываться в Chrome, Safari и Edge. Эти браузеры по умолчанию не доверяют российскому НУЦ, поэтому пользователи видят предупреждения или вовсе не могут попасть на ресурс. В «Яндекс Браузер» нужный сертификат уже встроен, а для других систем его предлагают скачать на «Госуслугах».

Российские владельцы сайтов могут бесплатно получить сертификаты DV и OV через тот же портал, заявку обещают обработать за три рабочих дня.

RSS: Новости на портале Anti-Malware.ru