ФБР: Шифрование в мессенджерах мешает расследованию кампании Трампа

ФБР: Шифрование в мессенджерах мешает расследованию кампании Трампа

Руководитель Федерального бюро расследований (ФБР) США Роберт Мюллер видит проблему в наличии шифрования, которым оснащены современные средства коммуникации. В этом смысле позиция Мюллера подозрительно напоминает позицию представителей российских спецслужб.

Об этом говорит абзац в представленном на днях докладе главы ФБР. Выжимка из доклада представлена ниже:

«В ходе расследования нашей службой были получены данные, согласно которым опрошенные нами лица, а также лица, чье поведение мы исследовали в связи с кампанией Трампа, использовали приложения с возможностью шифрования».

«В этих случаях Бюро не смогло подтвердить показания свидетелей».

Мюллер не назвал конкретных лиц, однако из доклада становится понятно, что глава спецслужбы недоволен ситуацией. Речь шла об использовании приложений вроде Signal и WhatsApp, которые не только шифруют переписки, но и имеют возможности удаления сообщений по прошествии определенного времени.

Таким образом, по словам Роберта Мюллера, наличие шифрования в мессенджерах препятствует проведению качественного расследования связанной с кампанией Трампа активности.

С полной версией доклада можно ознакомиться по этой ссылке.

Напомним, что похожу позицию высказал глава ФСБ России Александр Бортников. Бортникова конкретно интересует возможность доступа спецслужб к шифрованию сообщений в мобильных приложениях.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сервер операторов RaccoonStealer сливал миллионы cookies аутентификации

Киберпреступники, заразившие ряд пользователей вредоносной программой, а также похитившие их пароли и другие персональные данные, не смогли должным образом защитить свои бэкенд-серверы. В результате это привело к утечке конфиденциальной информации жертв злонамеренной киберкампании.

Проблемный сервер обнаружил специалист Security Discovery Боб Дьяченко, он же долгое время пытался убедить провайдера вывести этот сервер в офлайн. Оказалось, что незащищённое хранилище сливало не только пароли пользователей, но и файлы cookies, используемые для аутентификации.

Проблема заключалась в том, что Elasticsearch-сервер стоял просто без пароля, благодаря чему любой желающий мог получить доступ к конфиденциальной информации жертв вредоносной программы. На скриншоте ниже можно посмотреть, как выглядела выгрузка из базы:

 

Судя по всему, вышеупомянутый сервер выступал в качестве командного центра для ворующего информацию зловреда RaccoonStealer. Специалисты в области кибербезопасности даже назвали конкретную версию вредоносной программы — 1.7.2.

«RaccoonStealer распространяется по модели «вредонос как слуга» (Malware-as-a-Service). Аренда зловреда обходится злоумышленникам в 75-200 долларов в месяц. RaccoonStealer может похищать пароли, данные платёжных карт, криптовалютные кошельки и информацию из браузера», — объясняет Джемс Мод из BeyondTrust.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru