Дуров: Telegram за 12 лет не раскрыл ни одного сообщения пользователей

Дуров: Telegram за 12 лет не раскрыл ни одного сообщения пользователей

Дуров: Telegram за 12 лет не раскрыл ни одного сообщения пользователей

Павел Дуров напомнил: Telegram — единственный крупный мессенджер, который за 12 лет ни разу не передал властям личные переписки пользователей. Даже при наличии судебного ордера компания раскрывает максимум — IP-адрес и номер телефона подозреваемого.

И только если это предусмотрено законом, как, например, в ЕС в рамках Digital Services Act.

Заявление прозвучало на фоне обсуждения опасного законопроекта во Франции. В прошлом месяце местный Сенат одобрил инициативу, обязывающую мессенджеры встроить бэкдоры — технические лазейки, через которые полиция могла бы получать доступ к перепискам.

Национальное собрание вовремя остановило закон, но, по словам Дурова, угроза никуда не делась: буквально три дня назад префект парижской полиции снова призвал вернуться к этому вопросу.

«Telegram бы предпочёл уйти с рынка, чем встроить бэкдор и предать доверие пользователей», — подчеркнул он.

Дуров объясняет: такие инициативы неэффективны против преступности, но разрушительны для цифровой безопасности. Ведь в случае появления бэкдора никто не может гарантировать, что им воспользуется только полиция — в игру тут же вступают хакеры, иностранные разведки и другие злоумышленники. А это угроза для всех пользователей, включая законопослушных.

К слову, даже в странах с сомнительной репутацией в сфере прав и свобод никто не пошёл на официальное ослабление шифрования. А вот в ЕС тема снова на повестке дня — Европейская комиссия недавно предложила аналогичную инициативу.

«Шифрование защищает не преступников, а обычных людей. Потерять его — значит потерять фундаментальные права», — пишет Дуров.

Напомним, ранее мы анализировали, чего хотят от Дурова власти Франции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru