ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

ЦБ оштрафовал мошенников, манипулировавших рынком акций через Telegram

Банк России вынес ряд постановлений о наложении штрафов за махинации на фондовом рынке. Недобросовестных брокеров также обязали впредь действовать в рамках закона.

В марте прошлого года регулятор выявил Telegram-кампании, нацеленные на изменение курса акций ПАО «ГИТ», «Пермэнергосбыт» и «Россети Юг» по известной мошеннической схеме pump-and-dump («накачка – сброс»). Для координации недобросовестной рыночной активности в группах «Успешный Трейдер», Rocket Ru, Russia Wall Street Bets публиковались инструкции с указанием времени начала покупки и предела вздувания цен, при котором от акций нужно срочно избавляться.

Чтобы предупредить манипулирование рынком, Центробанк ограничил операции по счетам некоторых физлиц и запустил проверку. В ее ходе было установлено, что действия недобросовестных брокеров сильно повлияли на объем торгов и обернулись убытками не только для введенных в заблуждение инвесторов, но и для самих аферистов.

В соответствии с Федеральным законом № 224 от 27.07.2010 (о противодействии неправомерному использованию инсайдерской информации и манипулированию рынком) операции неназванных лиц были квалифицированы как манипулирование рынком, которое в стране запрещено. Зафиксировав правонарушения, ЦБ вынес ряд постановлений о наложении штрафов и разослал обязательные для исполнения предписания о недопущении аналогичных нарушений в будущем.

Стратегия pump-and-dump предполагает распространение ложной информации о перспективах неликвида — это может повысить спрос и, как следствие, котировки на рынке. Мошенник при этом покупает акции по реальной цене, а когда она взлетает за счет принятых мер, продает весь пакет — с большой выгодой, если успеть до неизбежного падения курса.

Ранее информационные кампании в рамках этой схемы обычно проводились с использованием электронной почты (с помощью спам-рассылок). Позднее обманщики стали также использовать другие каналы — соцсети, мессенджеры.

Эксперты обнаружили серьезные проблемы в механизмах шифрования XChat

На прошлой неделе соцсеть X представила мессенджер XChat. Его запуск стал первым шагом к реализации более масштабных планов компании xAI, однако сразу после релиза исследователи обнаружили серьёзные проблемы во встроенных механизмах шифрования.

XChat использует протокол Juicebox для защиты ключей шифрования. В рамках этого подхода ключи разделяются на независимые фрагменты, которые хранятся на разных серверах. При этом ни один сервер не должен иметь возможности самостоятельно собрать все фрагменты воедино.

Согласно данным исследования Mysk, главным слабым местом архитектуры шифрования XChat стало то, что все серверы, на которых хранятся фрагменты ключей, принадлежат xAI.

Из-за использования общего сертификата безопасности, который к тому же не привязан к коду самого приложения, исследователям удалось собрать ключ из фрагментов и получить доступ к переписке. По мнению экспертов, у разработчиков XChat также есть техническая возможность получить доступ к чатам пользователей.

Кроме того, исследователь, известный под ником mig59, обнаружил, что ПИН-код, защищающий доступ к ключам шифрования, слабо устойчив к брутфорс-атакам. Его подбор может занять всего несколько часов.

RSS: Новости на портале Anti-Malware.ru