Минюст России рвётся к банковской тайне, счетам и операциям клиентов

Минюст России рвётся к банковской тайне, счетам и операциям клиентов

Министерство юстиции России планирует получить доступ к банковским счетам и операциям юридических лиц и обычных граждан. Для этого ведомство подготовило специальный проект поправок в статью 26 федерального закона «О банках и банковской деятельности».

Если эти поправки вступят в силу, Минюст включат в перечень организаций, которые имеют право получать от кредитных организаций сведения, являющиеся банковской тайной. Об этом рассказали сотрудники «Известий», ознакомившиеся с проектом.

В самом Министерстве юстиции подчеркнули, что подобный доступ нужен для того, чтобы лучше контролировать некоммерческие организации (НКО). Дескать, в случае принятия поправок финансирование таких организаций станет более прозрачным, а схемы отмывания денег будут исключены.

Есть, к слову, и альтернативная точка зрения. Например, эксперты по защите информации и отдельные фракции указали на повышение риска утечек из-за того, что к банковской тайне будут иметь доступ дополнительные лица.

Игорь Лебедев, вице-спикер Госдумы от ЛДПР, считает нецелесообразным размывать понятие банковской тайны, поскольку это может привести к злоупотреблению в ущерб самим россиянам.

«Если мы станем раздавать право доступа к банковской тайне, то у граждан может не остаться никакой личной жизни. Если вы хотите что-то узнать [связанное с банковскими операциями физ - и юрлиц — прим. AM], обращайтесь в суд», — объяснил Лебедев.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Китайский UEFI-вредонос MoonBounce не удалить даже заменой жёсткого диска

Исследователи в области кибербезопасности обнаружили новый вредонос MoonBounce, отличающийся своей сложностью и работой на уровне прошивки UEFI. По словам специалистов, оператором зловреда является китайская кибергруппировка APT41 (Winnti).

Группа APT41 хорошо известна экспертам, поскольку действует как минимум на протяжении десяти лет. Злоумышленники занимаются в основном организацией кибершпионских операций против крупных организаций различных промышленных секторов.

Выявить вредонос MoonBounce удалось специалистам антивирусной компании «Лаборатория Касперского», которые уже успели подготовить отчёт о кампаниях, в которых он фигурирует.

Для тех, кто не знает, уточним, что UEFI (Unified Extensible Firmware Interface, единый интерфейс расширяемой прошивки) предназначен для связи операционной системы с микропрограммами, которые управляют низкоуровневыми функциями оборудования.

Если условный киберпреступник поместит «UEFI-буткит» в прошивку, ему не смогут ничего противопоставить антивирусы, работающие на уровне операционной системы. До MoonBounce к этому же приёму прибегали вредоносы FinFisher и ESPecter.

Таким зловредам удаётся запуститься ещё до компонентов безопасности ОС, именно поэтому их впоследствии крайне сложно удалить. MoonBounce, например, располагается в SPI-памяти материнской платы, поэтому даже замена жёсткого диска не удалит зловред.

Бэкдор использует компонент прошивки, известный под именем CORE_DXE, — он вызывается на ранней стадии цепочки загрузки UEFI.

 

«Заражение начинается с ряда перехватов, которые вмешиваются в выполнение некоторых функций таблицы EFI Boot Services Table: AllocatePool, CreateEventEx и ExitBootServices. Таким способом вредоносу удаётся перенаправить поток этих функций на вредоносный шеллкод, который атакующие добавляют образу CORE_DXE», — пишут в отчёте (PDF) специалисты «Лаборатории Касперского».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru