Европол запустил платформу расшифровки данных для правоохранителей

Европол запустил платформу расшифровки данных для правоохранителей

Европол анонсировал запуск новой платформы, призванной повысить эффективность расшифровки данных, собираемых законным путем в ходе расследования преступлений. По замыслу авторов проекта, недоступные для анализа цифровые улики теперь будут обрабатываться централизованно и с учетом накопленного опыта, что позволит успешнее бороться с групповыми преступлениями и терактами на территории Евросоюза.

Новый сервис разработан совместно с Объединённым исследовательским центром Еврокомиссии (Joint Research Centre, JRC). Руководство проектом поручено Европейскому центру по борьбе с киберпреступностью (European Cybercrime Centre, EC3), работающему под эгидой Европола.

«Запуск новой платформы расшифровки данных — это важный этап борьбы с организованной преступностью и терроризмом в Западной Европе, — сказано в пресс-релизе Европола. — Эта инициатива поможет правоохранительным органам стран ЕС обеспечить безопасность сообществ и граждан, не ущемляя их основных прав и не ограничивая или ослабляя шифрование».

Европейский совет, со своей стороны, принял резолюцию по вопросам шифрования, подчеркнув необходимость обеспечения безопасности «как через шифрование, так и невзирая на шифрование». В своем пресс-релизе Совет заявил о готовности оказать поддержку разработке сильных средств шифрования, так как они необходимы для защиты прав граждан и их безопасности в цифровом пространстве. В то же время европейские законодатели высказались за предоставление правомочным органам правоохраны и правосудия возможности получать доступ к цифровым уликам, защищенным шифрованием.

Позицию Совета ЕС в отношении «безопасности вопреки шифрованию» лучше всего проясняет его отчет трехлетней давности (PDF) о европейских политиках в отношении киберпреступлений. В этом отчете приведены такие рекомендации:

  • странам – членам ЕС следует вкладывать средства в специализированное программное обеспечение и оборудование с адекватным быстродействием, а также в подготовку персонала с целью обеспечения расшифровки файлов и коммуникаций;
  • страны – члены ЕС должны обеспечить взаимодействие со всеми заинтересованными сторонами, в том числе — по необходимости — с частными компаниями, чтобы расширить возможности дешифровки для правомочных органов;
  • странам – членам ЕС надлежит интенсифицировать исследования и разработки, способные повысить эффективность дешифровки, а в особо сложных случаях использовать средства Европола, в частности, платформу расшифровки данных EC3.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лжесотрудники банков раздают вредоносные апдейты в аэропортах

Мошенники, использующие зловредов для кражи учеток ДБО, начали от имени подсанкционных банков предлагать их для скачивания в крупных аэропортах и вокзалах ж/д. Вредоноса при этом выдают за обновление мобильного приложения.

В качестве предлога пассажиру предлагают поучаствовать в акции и стать обладателем бесплатной кредитки с выгодным лимитом. Если тот согласен, выясняется, что в его версии мобильного банка этой акции нет, и приложение нужно обновить.

В магазинах Google и Apple софт недоступен: его удалили из-за западных санкций, однако лжесотрудник банка может решить проблему, прислав сообщение со ссылкой для загрузки. Как вариант, потенциальной жертве предлагается подключиться к ноутбуку обманщика «через проводочек» и скачать с него прогу.

Вредоносный апдейт, по свидетельству SafeTech, неотличим от легитимного банковского клиента. После входа логин и пароль попадают в руки мошенников; чтобы ими воспользоваться на другом устройстве, потребуется одноразовый код, высылаемый банком (СМС) для подтверждения смены привязки. Добыть его помогает все тот же зловред, установленный на телефоне жертвы.

Получив нужные ключи, злоумышленники не мешкают. Пока жертва на борту самолета (или в поезде дальнего следования) и не может получить алерт банка из-за плохой связи, с ее счета выводятся деньги.

Подобный сценарий вполне может выстрелить. Из-за санкций приложения многих российских банков удалены из App Store и Google Play, и кредитно-финансовым организациям приходится искать альтернативы для обновления клиентского софта. Апдейты могут публиковать под другими названиями и от имени других разработчиков. Их также предлагают в отделениях банков, где помощь окажут сотрудники.

Выбор аэропортов и вокзалов тоже в данном случае оправдан: банки давно уже используют залы ожидания для оформления карт и проведения других маркетинговых кампаний. Такие места всегда под охраной, и обман кажется маловероятным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru