Член APT-группировки FIN7 из Владимира отделался условным сроком

Член APT-группировки FIN7 из Владимира отделался условным сроком

Член APT-группировки FIN7 из Владимира отделался условным сроком

Пресс-служба УФСБ России по Владимирской области рассказала местным телевизионщикам о судьбе пособника криминальной группировки FIN7, которого им удалось выявить и передать в руки правосудия. В прошлом месяце 36-летнему программисту, облегчившему ограбление банков по всему миру, был вынесен приговор — на удивление мягкий, всего один год, да и то условно.

Согласно материалам дела, в период с сентября 2016 года по май 2018-го предприимчивый житель Владимира разработал ряд инструментов для взлома банковских систем и кражи денежных средств, а затем через интернет начал сдавать их в аренду.

Незаконное предпринимательство привлекло внимание блюстителей правопорядка, и в феврале 2019 года по факту создания и распространения вредоносных программ (ст. 273 УК РФ) было возбуждено уголовное дело. В ходе следствия подтвердилось еще одно интересное обстоятельство — причастность обвиняемого к дерзким налетам на банки и ритейл, которые совершала преступная группа FIN7, она же Carbanak.

По совокупности вирусописателю грозило до пяти лет лишения свободы. В октябре этого года Фрунзенский районный суд Владимира признал вирусописателя виновным и назначил наказание — один год лишения свободы условно с испытательным сроком один год.

Американские власти тоже прилагают усилия для пресечения деятельности хакерского интернационала по имени FIN7, и их успехи пока ярче. В этом году в США вынесли два приговора участникам данной ОПГ — в апреле и июне. Оба осужденных — украинцы; один получил 10 лет, другой — семь, в обоих случаях с отбыванием наказания за решеткой.

Microsoft передала ФБР ключи шифрования BitLocker по судебному ордеру

Microsoft впервые публично подтвердила, что передала ФБР ключи восстановления BitLocker, позволив правоохранительным органам получить доступ к зашифрованным данным. Поводом стал действительный судебный ордер — и это первый известный случай, когда компания официально признала подобную практику.

История всплыла в рамках расследования в американском Гуаме. Федеральные следователи пытались получить доступ к трём зашифрованным ноутбукам, которые, по их версии, содержали доказательства мошенничества с выплатами по программе помощи безработным во время пандемии COVID-19.

Поскольку данные были защищены BitLocker, следствие обратилось напрямую к Microsoft — и компания предоставила ключи восстановления.

BitLocker — это встроенная система шифрования дисков Windows, которая по умолчанию включена на современных компьютерах. Она надёжно защищает данные в случае кражи или потери устройства. При этом пользователю предлагается сохранить ключ восстановления либо локально, либо в облаке Microsoft — последний вариант компания активно рекомендует «для удобства».

И вот тут начинается самое интересное. Хранение ключей в облаке действительно помогает восстановить доступ, если пользователь забыл пароль или оказался заблокирован. Но одновременно это означает, что ключи могут быть запрошены по приказу суда.

В Microsoft этого не скрывают. По словам представителя компании Чарльза Чемберлейна, восстановление ключей — это компромисс между удобством и рисками, и именно пользователь должен решать, где и как хранить свои ключи. Компания подчёркивает, что передаёт их только на основании законных требований.

В среднем Microsoft получает около 20 запросов в год на предоставление ключей BitLocker. При этом далеко не все из них удаётся выполнить — часто потому, что пользователи вообще не сохраняли ключи в облачной инфраструктуре компании.

Примечательно, что ситуация заметно контрастирует с позицией Microsoft десятилетней давности. В 2013 году инженер компании заявлял, что Microsoft отказывалась устанавливать бэкдоры в BitLocker по запросу властей. Нынешний случай формально не нарушает этого принципа — речь идёт не о скрытых механизмах, а о легальном доступе к уже существующим ключам.

RSS: Новости на портале Anti-Malware.ru