Финляндия готова сотрудничать с Россией по вопросам кибербезопасности

Финляндия готова сотрудничать с Россией по вопросам кибербезопасности

Финляндия готова сотрудничать с Россией по вопросам кибербезопасности

Власти Финляндии не исключают возможности привлечения российских специалистов по кибербезопасности к работе Европейского центра по противодействию гибридным угрозам. Об этом заявил в интервью “Ъ” глава финского МИДа Тимо Сойни.

«Конечно возможно: это же многонациональный центр. Но он работает независимо от финских властей, и мы не можем диктовать им, с кем сотрудничать и чем заниматься. Если, конечно, речь не идет непосредственно о финской системе безопасности»,— пояснил он.

По словам господина Сойни, «Финляндия не чувствует угрозы со стороны России и ничего не боится», пишет kommersant.ru.

«Думаю, это общее мнение. Но наша внешняя политика заключается в том, чтобы со всеми — и прежде всего с нашими соседями — поддерживать хорошие отношения. При этом мы состоим в ЕС, в ООН, в Северном совете, у нас партнерство с НАТО и так далее. И мы думаем, что подобное многостороннее сотрудничество, основанное на взаимных договоренностях и международном законодательстве,— вот, что хорошо для любой небольшой страны»,— отметил министр.

Европейский центр по противодействию гибридным угрозам был открыт в Хельсинки в сентябре. На церемонии присутствовали президент Финляндии Саули Ниинистё, премьер Юха Сипиля, генсек НАТО Йенс Столтенберг и верховный представитель ЕС по иностранным делам Федерика Могерини. Среди стран-учредителей, помимо Финляндии, еще 11 государств, в том числе США, Великобритания, Германия и Швеция. Целью центра была названа работа по исследованию гибридных угроз — например, связанных с атаками против информационных систем и распространением ложной информации.

Тимо Сойни занимает пост главы МИД Финляндии с 29 мая 2015 года. В четверг он принял участие в заседании глав внешнеполитических ведомств стран-участниц Совета Баренцева/Евроарктического региона, состоявшемся в Архангельске. Вместе с ним в город на севере европейской части России приехали главы внешнеполитических ведомств РФ, Дании, Исландии, Норвегии и Швеции.

Власти Финляндии не исключают возможности привлечения российских специалистов по кибербезопасности к работе Европейского центра по противодействию гибридным угрозам. Об этом заявил в интервью “Ъ” глава финского МИДа Тимо Сойни." />

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru