Комплаенс / Новости 12 апреля 2021

Обзор прессы за прошедшую неделю (5–11 апреля)

  • Европейский регулятор проверит информацию об утечке данных Facebook

Комиссия по защите данных Ирландии проверит информацию о появлении в открытом доступе личных данных пользователей Facebook, сообщил "Коммерсант". Ранее СМИ сообщили об утечке сведений более 533 млн пользователей соцсети из 106 стран.

Заместитель главы регулятора Грэм Дойл допустил, что речь может идти о данных из предыдущей утечки. Регулятор Ирландии имеет решающее значение для таких расследований в Европе, так как европейская штаб-квартира Facebook находится в Дублине.

  • ЦБ Японии начал эксперимент по выпуску цифровой валюты

Банк Японии начал изучение возможности выпуска собственной цифровой валюты. Японский регулятор стремится сократить отставание от других стран и частных компаний в этой области, сообщил портал "Банки.ру".

Эксперимент поделен на два этапа. Вначале регулятор сосредоточится на проверке технической осуществимости выпуска, распространения и погашения цифровой валюты Центрального банка (CBDC). Этот этап продлится до марта 2022 года.

После этого Банк Японии перейдет ко второму этапу, в ходе которого будут изучены более специфичные функции. Так, регулятор планирует оценить необходимость установки ограничений на количество CBDC, которым может владеть каждая организация.

  • В 2021 году в России появилось 1,5 тысячи фейковых банков

За первый квартал 2021 года в России появилось 1529 банков, маскирующихся под сайты кредитных организаций. По сравнению с прошлым годом их число за аналогичный период выросло на 20%, сообщила "Российская газета".

В 2020 году в России было зарегистрировано около 6,5 тысячи мошеннических доменов. А в начале этого года количество фишинга по банковской тематике выросло и составило 1,5 тысячи.

Личное банкротство гендиректора "Моби.Денег" привело к предписанию ЦБ

НКО "Моби.Деньги", получила предписание от регулятора о выявлении факта неудовлетворительной деловой репутации действующего руководителя из-за его личного банкротства, сообщил "Коммерсант".

Компания намерена в ближайшее время сменить руководителя. На деятельности НКО и доли участия в уставном капитале данный факт никак не отразится, заверили в "Моби.Деньги".

  • Правозащитники обвинили Google в слежке за пользователями смартфонов

Некоммерческая организация NOYB направила жалобу в Национальный комитет информационных технологий и свобод Франции на Google. Компания, по утверждению правозащитников, тайно следит за всеми пользователями смартфонов на Android, сообщил "Коммерсант".

НКО обвиняет корпорацию в присвоении каждому пользователю Android идентификатора (Android Advertising Identifier, AAID), который затем используется другими лицами для предоставления таргетированной рекламы.

При этом Google не дает пользователям отключить трекинг. Такая практика является прямым нарушением европейского законодательства о cookie-файлах, отмечается в заявлении НКО.

  • Мошенники используют Telegram-ботов и Google-формы для автоматизации фишинга

Украденные в результате фишинговых атак данные пользователей все чаще выгружаются не только с помощью электронной почты, но и таких легитимных сервисов, как Google-формы и мессенджер Telegram, сообщил портал "Банки.ру" со ссылкой на исследование Group-IB.

Telegram-боты также используются в готовых платформах для автоматизации фишинга: в них на основе ботов реализована административная часть, с помощью которой контролируется весь процесс фишинговой атаки и ведется учет похищенных денег.

  • Хакеры готовят мощную атаку на счета россиян в мае

Специалисты по кибербезопасности предупредили о подготовке массированной атаки на счета россиян в период майских праздников, сообщили "Известия".

Ожидается, что хакеры воспользуются уязвимостью мобильной связи, которая позволит перехватить SMS для авторизации в банковских приложениях — в даркнете был продан доступ к коммутатору одного из сотовых операторов, рассказали изданию в компании DeviceLock, которая занимается борьбой с утечками данных.

Подключение к нему позволяет перехватить контроль над системой сигнализации SS7, управляющей трафиком операторов мобильной связи. Доступ продавался за $30 тыс. в биткоинах. С его помощью мошенники смогут перехватывать звонки и SMS всех операторов, с которыми у владельца коммутатора есть соглашение о роуминге.

  • ЦБ обяжет банки отключать онлайн-операции по желанию клиентов

ЦБ намерен обязать банки по желанию клиента ограничить ему ряд онлайн-операций для защиты граждан от мошенников, которые похищают средства со счетов, сообщили "Известиям" сообщили в пресс-службе регулятора.

Инициатива сейчас находится в проработке, уточнили в ЦБ. В феврале письмо с таким предложением направил Общероссийский народный фронт (ОНФ). Однако инициатива касалась только пенсионеров.

Как заявили в ЦБ, регулятор уверен, что мера должна распространяться на всех клиентов. Эксперты считают такой подход правильным, поскольку перед мошенниками равны люди любого возраста, отмечает издание.

  • Минюст США одобрил санкции против Nord Stream 2 AG, они не утверждены

Минюст США в марте одобрил два пакета санкций против оператора "Северного потока-2" Nord Stream 2 AG и его руководителя Маттиаса Варнига, сообщил "Коммерсант" со ссылкой на источники Politico. Пока эти ограничения не утверждены.

По информации источников, остается под вопросом включение Варнига в список кандидатов на новые санкции, который будет представлен Конгрессу США.