EU Banking Watchdog Extends Anti-Money Laundering Measures to Cover Crypto Firms

CoinDeskPolicyPublicado a 2024-01-15Actualizado a 2024-01-16

Resumen

The European Banking Authority's new guidance for crypto firms will take effect on Dec. 30.

The European Union's banking watchdog on Tuesday issued guidance for crypto firms to comply with its anti-money laundering and terrorist-financing requirements.

By extending the scope of its existing measures to cover crypto, the European Banking Authority (EBA) "harmonizes the approach" that crypto asset service providers (CASP) across the EU should adopt to combat financial crime, it said in a press statement.

10

"The risks of this happening can be increased, for example because of the speed of crypto-asset transfers or because some products contain features that hide the user’s identity. Therefore, it is important that CASPs know about these risks and put in place measures that effectively mitigate them," the statement said.

Advertisement
Advertisement

The EU last year finalized legislation on the transfer of funds via digital assets alongside its landmark Markets in Crypto Assets (MiCA) regulatory package. The EBA has since published guidelines on risk-based supervision of CASPs and is consulting on the proposed guidelines to prevent the abuse of crypto transfers that align with recommendations from the global watchdog, the Financial Action Task Force (FATF). It's also consulting on further guidance relating to internal policies and controls CASPs should have.

"Given the interdependence of the financial sector, the new Guidelines also include guidance addressed to other credit and financial institutions that have CASPs as their customers or which are exposed to crypto assets," the EBA said.

Competent authorities have to report whether they comply with the new guidelines within two months of publishing the guidelines translated into the official EU languages. The guidelines will apply from Dec.30, around the time when MiCA takes full effect.




Lecturas Relacionadas

Acceso a sesiones activas en lugar de bases de datos: cómo ha cambiado el mercado clandestino en Rusia

El mercado negro en Rusia ha cambiado su prioridad: en lugar de vender grandes bases de datos corporativas robadas, los delincuentes ahora comercializan acceso activo y de corta duración a las cuentas de usuarios. El valor de la información interceptada por malware desde dispositivos infectados ha aumentado casi un 13% en el último año, según expertos de BI.ZONE en agosto de 2026. Los usuarios rusos representan del 14% al 18% de este segmento. Los nuevos paquetes, a diferencia de los archivos obsoletos, contienen herramientas para la intrusión instantánea: tokens de sesión activos, contraseñas vigentes, credenciales para VPN y almacenamiento en la nube, y accesos administrativos a redes corporativas. Mientras un archivo con datos antiguos cuesta solo $10-15, una suscripción a un canal privado con datos actualizados diariamente cuesta $250-300 al mes, lo que demuestra que el mercado paga por la actualidad, no por el volumen. Aunque las estadísticas oficiales muestran un descenso en el número de grandes filtraciones de bases de datos desde 2024 y se aplican multas a las empresas por incidentes repetidos, estas medidas regulatorias son ineficaces contra la nueva amenaza. El malware roba datos directamente de los dispositivos personales de los usuarios, fuera del perímetro corporativo protegido, lo que deja sin efecto los mecanismos de responsabilidad administrativa. La vulnerabilidad clave reside en que tokens de sesión robados pueden eludir la autenticación multifactor. En la primera mitad de 2026, 6 de cada 10 ataques web analizados buscaban obtener estas claves para infiltrarse en infraestructuras corporativas. Un solo ordenador infectado puede comprometer toda una red. El artículo también señala una brecha similar en las regulaciones de marcado de llamadas telefónicas, que ha resultado difícil de implementar incluso para los grandes bancos, confundiendo a los usuarios. En conclusión, los delincuentes se han adaptado a las medidas regulatorias contra filtraciones masivas, centrándose ahora en la extracción selectiva de claves de acceso activas. Este tipo de ataque opera en el espacio entre el perímetro corporativo y el dispositivo personal, una zona gris fuera del alcance de las normas actuales. A medida que aumentan las operaciones remotas, el valor de estos tokens de corta vida seguirá creciendo. La experiencia internacional (como el cierre del mercado Genesis en 2023) muestra que cerrar plataformas no elimina la fuente de la infección, y que nuevos canales emergen rápidamente.

cryptonews.ruHace 4 hora(s)

Acceso a sesiones activas en lugar de bases de datos: cómo ha cambiado el mercado clandestino en Rusia

cryptonews.ruHace 4 hora(s)

Trading

Spot
活动图片