Мошенники начали массово рассылать письма с фейковыми штрафами

Мошенники начали массово рассылать письма с фейковыми штрафами

Мошенники начали массово рассылать письма с фейковыми штрафами

МВД России предупредило о массовой рассылке мошеннических писем от имени различных ведомств с уведомлениями о просроченных задолженностях. В этих письмах также содержится требование оплатить задолженность через Систему быстрых платежей (СБП), сопровождающееся угрозами ареста имущества в случае неуплаты.

Как сообщили ТАСС в Управлении по борьбе с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД), мошенники рассылают уведомления от имени различных государственных органов.

В письмах содержатся сообщения о якобы имеющейся задолженности, а также угрозы штрафов или ареста имущества при отсутствии оплаты.

Оплата предлагается через СБП, а в некоторых случаях в письме указывается QR-код или ссылка для перевода средств.

«Иногда злоумышленники предлагают скидки, которые действуют "только сейчас" и доступны лишь при указанной форме оплаты», — сообщили в УБК МВД.

Ранее в нескольких российских регионах была зафиксирована рассылка мошеннических писем от имени Инспекции труда с требованием оплатить «почтовые расходы». QR-код, указанный в таких письмах, зачастую вёл на вредоносную страницу.

В МВД рекомендуют проверять наличие штрафов и задолженностей только через портал Госуслуг или официальные ресурсы Федеральной налоговой службы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google добавила поддержку постквантовых алгоритмов шифрования в Cloud KMS

Компания Google объявила о внедрении стандартов NIST в области квантово-устойчивой криптографии (PQC). Поддержка двух из них добавлена в облачный сервис управления ключами (KMS), третий будет реализован позднее, но в этом году.

Новые возможности Cloud KMS пока доступны в ознакомительной версии как программные ключи шифрования. Те, кто планирует миграцию на PQC, теперь смогут удостовериться, что квантовый компьютер не в состоянии расшифровать цифровые подписи, созданные по новым стандартам.

Спецификации, устанавливающие требования по криптозащите информации в эпоху квантовых вычислений, американский институт стандартов и технологий (NIST) опубликовал в августе прошлого года. На настоящий момент Google воплотила в жизнь стандарты в отношении цифровых подписей (FIPS 204 и FIPS 205), механизм инкапсуляции ключей на основе модульной решетки (FIPS 203) пока не готов.

«Сгенерировать надлежащую цифровую подпись или ключи для конкретной PKI-инфраструктуры можно через вызов службы Cloud KMS или ее API», — пояснила для Dark Reading Нелли Портер (Nelly Porter), директор Google Cloud по управлению продукцией для доверенной обработки данных и шифрованию.

Реализация постквантовых алгоритмов осуществляется в рамках проектов BoringCrypto и Tink. Согласно блог-записи, Google также работает с партнерами по аппаратной защите (HSM) и сервису управления внешними ключами (EKM), чтобы обеспечить условия для PQC.

По оценкам экспертов, от эпохи кванта, способной составить угрозу для традиционных криптоалгоритмов, нас отделяют десятилетия, однако активизация исследований и разработок в области квантовых вычислений вполне может сократить сроки, и внедрение PQC становится все более настоятельным.

О реализации стандартов NIST по квантово-устойчивому шифрованию в прошлом году объявили Microsoft, Apple (для защиты переписок в iMessage), Zoom. Ранее поддержку постквантовых алгоритмов обрели мессенджер Signal и браузер Chrome (эта попытка Google оказалась не совсем удачной).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru