Правоохранители взломали рекомендованное Сноуденом приложение IronChat

Правоохранители взломали рекомендованное Сноуденом приложение IronChat

Полиция Нидерландов сообщила, что ей удалось расшифровать более 258 000 сообщений, отправленных с помощью приложения IronChat, которое позиционируется как обеспечивающий сквозное шифрование сервис. Функции конфиденциальности IronChat в свое время одобрил бывший шпион АНБ Эдвард Сноуден.

В опубликованном заявлении голландская полиция сообщает, что «совершила прорыв по части перехвата и дешифровки зашифрованных сообщений в ходе расследования дела об отмывании денег».

Согласно официальному заявлению, сообщения были отправлены с помощью IronChat. Это приложение работает на устройстве, которое можно использовать только для отправки текстовых сообщений, и цена которого достигает тысяч долларов.

«Преступники полагали, что смогут безопасно связываться друг с другом с помощью специальных телефонов, на которых было установлено приложение IronChat. Специалистам голландской полиции удалось получить доступ к перепискам злоумышленников», — сказано в заявлении правоохранителей.

«В результате этого правоохранители в течение определенного периода смогли наблюдать процесс общения преступников в режиме реального времени».

Напомним, что сайт Blackbox-security.com, на котором продаются IronChat и IronPhone, как-то процитировал Сноудена:

«Я использую PGP для того, чтобы сказать "привет". А IronChat (OTR) я использую для серьезных переговоров».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сотрудники часто переоценивают свои знания о кибербезопасности

Как выяснили аналитики антивирусной компании «Лаборатория Касперского», зачастую сотрудники организаций переоценивают свои знания о кибербезопасности. Такой вывод эксперты сделали по результатам курса «Безопасность во время пандемии в жизни и бизнесе» в рамках программы Kaspersky Security Awareness.

34% пользователей, проходивших обучение по курсу Kaspersky и Area9 Lyceum, ошибались при принятии решений, при этом в 90% случаев сотрудники даже не сомневались в том, что они действуют правильно.

Чаще всего участники «сыпались» на вопросах по поводу безопасного использования браузеров (45%), преимущества применения виртуальных машин (60%), а также корпоративных ИТ-ресурсов (почты, облачных хранилищ и т. п.) для работы из дома (52%).

Помимо этого, пользователи скверно проявили себя, когда речь зашла о грамотном обновлении программ — 50% ответили неверно на связанные с апдейтами вопросы. В этом случае 92% проходивших задания участников были убеждены в наличии у себя всех необходимых навыков.

«Если сотрудник не видит рисков, которые создаёт, например, хранение корпоративной информации на личных ресурсах, он вряд ли будет обсуждать эти практики с системным администратором. Проблема в том, что далее это перейдёт в привычку и уже станет одной из главных причин киберинцидента внутри организации», — объяснил результаты Денис Баринов, руководитель Kaspersky Academy.

«Это называется "неосознанная некомпетентность", поэтому важно всегда повышать цифровую грамотность сотрудников и проводить специальные тестирования».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru