Российские силовики хотят иметь доступ к базам данных банкиров и связистов

Российские силовики хотят иметь доступ к базам данных банкиров и связистов

Российские силовики хотят иметь доступ к базам данных банкиров и связистов

МВД России и Генпрокуратура изучают возможность предоставить силовикам доступ к базам данных банков и операторов связи. Анализ совокупной информации в реальном времени, по мнению правоохранителей, позволит повысить раскрываемость киберпреступлений и ускорить реагирование вовлеченных сторон на такие инциденты.

Как выяснил «Интерфакс», данная инициатива также предполагает запуск нового программного комплекса — федеральной платформы, содержащей сведения о совершенных преступлениях в сфере ИТ. Идея объединить базы данных банковских учреждений и операторов связи с банком данных МВД давно не дает покоя ведомству: активность киберпреступников растет, и выявлять их становится все труднее.

В интервью информагентству замминистра внутренних дел Сергей Лебедев отметил, что борьба с преступлениями, совершенным с использованием информационно-телекоммуникационных технологий (ИТТ), является одной из приоритетных задач возглавляемого им Следственного департамента. Перенос правоохраны в киберпространство требует новых методов работы, в частности, анализа больших объемов данных и совершенствования механизмов информационного обмена с банками и операторами связи.

«В современных реалиях противодействие киберпреступности требует внесения изменений в федеральное законодательство, позволяющих правоохранительным органам в лице специализированных подразделений получать информацию в режиме реального времени из баз данных банковских учреждений и операторов связи», — заявил замглавы МВД.

Оперативное получение и анализ потенциально полезных сведений, по словам Лебедева, позволят быстрее реагировать на ИТТ-преступления, выявлять виновников, инициировать блокировку их счетов, принимать меры по возмещению ущерба пострадавшим. Банки и операторы связи тоже выиграют от такого сотрудничества: они смогут проводить системную работу по профилактике и пресечению уголовно наказуемых деяний.

В ходе интервью представитель МВД также рассказал о результатах работы органов предварительного следствия в прошлом году. Число уголовных дел, направленных прокурору, возросло на 3,4% в сравнении с 2020 годом, количество раскрытых преступлений в сфере финансов увеличилось на 12%. Также выявлено около 90 тыс. лиц, совершивших дистанционные хищения — этот показатель возрос на 32%.

В частности, в декабре Следственный департамент МВД РФ возбудил уголовное дело в отношении хакеров, стоявших за REvil. В ходе расследования, по уточненным данным, произведено восемь арестов и 26 обысков, у подозреваемых изъято более 300 млн рублей, 950 тыс. долларов США, свыше 1 млн евро и флешка-кошелек, в котором оказалось 19,9 биткоина. Арестованным инкриминируют совершение преступлений, предусмотренных ч. 2 ст. 187 УК РФ (неправомерный оборот средств платежей в составе ОПГ, до семи лет лишения свободы со штрафом до 1 млн руб.).

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru