В Москве судят телефонных мошенников, укравших у россиян 84,6 млн рублей

В Москве судят телефонных мошенников, укравших у россиян 84,6 млн рублей

В Пресненском суде Москвы начался процесс по делу ОПГ, участники которой похищали деньги со счетов граждан, используя социальную инженерию и телефонную связь. Выявлено 240 жертв в разных регионах, их суммарный ущерб — 84,6 млн рублей.

Уголовное дело было возбуждено летом 2021 года по фактам совершения преступлений, предусмотренных ч. 1 ст. 210 УК РФ (создание преступного сообщества в целях совершения тяжких преступлений либо руководство ОПС, до 20 лет лишения свободы).

В деле числятся 14 фигурантов, в том числе четыре предполагаемых лидера группировки: Дмитрий Шолдышев (выдан Белоруссией по запросу Генпрокуратуры РФ весной 2021 года), Артем Либеров, Никита Батвинский и некий Балаян (находится в розыске).

Как удалось установить, данное ОПС было структурно разделено на четыре группы. Схемы обмана были довольно бесхитростны и однотипны.

Мошенник звонил, представляясь сотрудником банка (чаще всего службы безопасности) и сообщал о несанкционированной транзакции по счету или о взломе личного кабинета. В первом случае собеседнику предлагалось для отмены перевода назвать номер банковской карты и СVC-код, во втором — для сохранности денег перевести их на другой счет, якобы более безопасный, а на самом деле специально открытый для грабежа.

Полученные реквизиты злоумышленники обычно использовали для покупки дорогостоящих товаров в интернет-магазинах (например, iPhone), которые потом сбывали через свои торговые точки (в Москве такая была в ТК «Горбушкин двор»). Реализацией, по версии следствия, занимался Либеров, выручку мошенники делили по степени участия (распределение доходов было возложено на Балаяна).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Добавленная в Chrome 124 постквантовая криптография ломает TLS-соединения

Ряд пользователей браузера Google Chrome жалуется на проблемы с подключением к сайтам, серверам и файрволам. Судя по всему, вина лежит на новом квантово-устойчивом механизме инкапсуляции X25519Kyber768, включенном по умолчанию в вышедшем на прошлой неделе Chrome 124.

Напомним, с августа Google тестирует постквантовый механизм инкапсуляции, а теперь корпорация включила его по умолчанию в последних сборках Chrome для всех пользователей.

Нововведение использует квантово-устойчивый алгоритм Kyber768 для подключений по TLS 1.3 и QUIC, что должно помочь защитить трафик от квантового криптоанализа.

«После нескольких месяцев тестирований на совместимость и проверок производительности мы запускаем в десктопной версии Chrome 124 гибридный постквантовый обмен ключами TLS», — объясняет команда Chrome Security.

«Новый подход защитит трафик пользователей от атак, которые руководствуются принципом “сохрани сейчас, расшифруй потом”. Смысл этого принципа в том, чтобы дождаться введения в массовую эксплуатацию квантовых компьютеров, которые смогут расшифровать трафик, перехваченный сегодня».

Однако все оказалось не так просто даже после «нескольких месяцев тщательных тестирований». Например, с выходом версий Google Chrome 124 и Microsoft Edge 124 некоторые системные администраторы обратили внимание на разрыв соединений с приложениями, межсетевыми экранами и серверами после хендшейка TLS ClientHello.

«Похоже на то, что TLS-хендшейк обрывается при соединении с серверами, которые не знают, что делать с дополнительными данными в приветственном сообщении», — пишет один из сисадминов.

«У меня та же проблема с SSL-дешифровкой palo alto. Появилась после выхода Chrome и Edge 124», — подтверждает другой администратор.

Причина этих ошибок не в баге самого браузера Chrome, а скорее в невозможности веб-серверов корректно имплементировать Transport Layer Security (TLS) и, как следствие, обработать более объемные сообщения ClientHello для постквантовой криптографии.

Специалисты даже запустили сайт tldr.fail, на котором можно найти дополнительную информацию о том, насколько большое сообщение ClientHello может сломать подключение.

В октябре на эфире AM Live мы выясняли, насколько реальна квантовая угроза и можно ли от неё защититься.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru