Банк России предложил сдавать биометрию через мобильные приложения

Банк России предложил сдавать биометрию через мобильные приложения

Банк России предложил сдавать биометрию через мобильные приложения

Первый заместитель председателя Банка России Ольга Скоробогатова на форуме Finopolis предложила передавать биометрические данные через мобильные приложения банков. Она сослалась на запрос со стороны клиентов.

Единая биометрическая система запущена в эксплуатацию 1 июля 2018 года.

У таких технологий действительно есть целый ряд преимуществ, включая высокую точность распознавания, невозможность передачи данных третьим лицам, в том числе за счет того, что в большинстве решений используется защита от использования копий или мертвых тканей, невозможность потери или копирования.

«Иметь возможность сдать [биометрические данные], для этого много что настроили, но запрос клиента все-таки воспользоваться возможностью сдать биометрию в том приложении, к которому он привык. Мобильное приложение банков - это один из тех случаев, когда, мне кажется, это надо делать. На самом деле я понимаю, что нам нужно будет регуляторно поработать, но мне кажется, все-таки банки у нас настолько доверенные, защищенные среды, что с точки зрения мобильных приложений мы точно могли бы такую организацию сбора сделать совместно», — заявила Ольга Скоробогатова.

По данным исследования Сбера, жители России стали лучше относиться к технологиям биоэквайринга.

«Люди привыкают к новой платежной реальности. Мы видим, что формируется устойчивое потребительское поведение, и пользователи уже не ограничены какой-то конкретной группой», — заявил старший вице-президент Сбербанка, руководитель блока «Транзакционный банкинк» Дмитрий Малых в комментарии для «Газеты Ру».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

HybridPetya: наследник Petya научился обходить защиту UEFI Secure Boot

Исследователи из ESET рассказали о новом вымогателе, получившем имя HybridPetya. Этот зловред напоминает печально известные Petya и NotPetya, но с важным отличием: он умеет обходить механизм безопасной загрузки в UEFI-системах, используя уязвимость, закрытую Microsoft в январе 2025 года.

По словам экспертов, первые образцы HybridPetya были загружены на VirusTotal в феврале.

Принцип работы знаком (встречался у Petya): программа шифрует главную таблицу файлов — ключевую структуру NTFS-разделов, где хранится информация обо всех файлах. Но теперь к этому добавился новый трюк — установка вредоносного EFI-приложения прямо в EFI System Partition.

 

У HybridPetya два основных компонента: инсталлятор и буткит. Именно буткит отвечает за шифрование и вывод «поддельного» окна CHKDSK, будто система проверяет диск на ошибки.

 

На самом деле в этот момент шифруются данные. Если диск уже зашифрован, жертве показывается записка с требованием заплатить $1000 в биткойнах. В кошельке злоумышленников на данный момент пусто, хотя с февраля по май туда пришло около $183.

 

Интересно, что в отличие от разрушительного NotPetya, новый вариант всё же предполагает расшифровку: после оплаты жертва получает ключ, и буткит запускает обратный процесс, восстанавливая оригинальные загрузчики Windows.

Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в UEFI-приложении Howyar Reloader. С её помощью можно обойти Secure Boot — защитный механизм, который должен предотвращать запуск неподписанных загрузчиков. Microsoft уже отозвала уязвимый бинарный файл в январском обновлении.

ESET подчёркивает: пока признаков активного распространения HybridPetya нет, возможно, это только семпл. Но сам факт появления таких образцов показывает, что атаки на UEFI и обход Secure Boot становятся всё более реальными и привлекательными — и для исследователей, и для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru