США предупредили своих союзников о возможных рисках утечки дипломатических сведений

США предупредили своих союзников о возможных рисках утечки дипломатических сведений

В преддверии нового раскрытия объемного архива секретных документов, которое планирует осуществить ресурс Wikileaks, Соединенные Штаты сочли необходимым предупредить своих основных стратегических партнеров о тех рисках, которые связаны с предстоящей публикацией. Сообщается, что соответствующие уведомления были отправлены Соединенному Королевству, Турции, Израилю, Дании, Норвегии и ряду иных государств.



Аналитики полагают, что инцидент может самым негативным образом сказаться на репутации Соединенных Штатов как дипломатического партнера, наглядно продемонстрировав, что государство не может уследить даже за особо важными данными международного значения. Аналогичные опасения высказал и официальный представитель Госдепартамента США.


Высшие чины американского военного командования также выразили обеспокоенность возможной оглаской сведений дипломатического характера, назвав публикацию "чрезвычайно опасной".  Точное содержание документов, имеющихся в распоряжении Wikileaks, пока не известно, но официальные лица США, по-видимому, уже имеют некоторое представление о сущности утекших данных.


Средства массовой информации ранее публиковали сведения о возможном содержании попавших к редакторам Wikileaks документов. Согласно предположениям журналистов, в архиве есть материалы, свидетельствующие о том, что Турция оказывала помощь иракским боевикам Аль-Каиды, а Соединенные Штаты, в свою очередь, поддерживали враждебных Турции курдских сепаратистов.


Американский посол в Ираке Джеймс Джеффри назвал деятельность Wikileaks "чрезвычайно неприятной помехой" на пути Соединенных Штатов к построению доверительных отношений с другими странами. "Я не понимаю, чем может быть мотивировано желание опубликовать эти документы", - указал он. - "Они никому и ничем не помогут, а просто навредят - в частности, помешают нам выполнять свою работу здесь, в Ираке".


Отметим, что Российская Федерация, согласно заявлению МИДа, не получала от Госдепартамента США никаких официальных уведомлений о рисках, связанных с утечкой данных.


(по материалам BBC)

Фейковая «проверка Google» превращает браузер в прокси хакеров

Исследователи Malwarebytes обнаружили фишинговую кампанию, в которой злоумышленники маскируются под Google и предлагают пользователям пройти «проверку безопасности» аккаунта. На деле всё заканчивается установкой вредоносного веб-приложения, способного перехватывать одноразовые коды, воровать адреса криптокошельков и даже использовать браузер жертвы как прокси для атак.

Сценарий выглядит убедительно. Пользователь попадает на сайт с доменом google-prism[.]com, который оформлен как сервис безопасности Google.

Ему предлагают пройти несколько шагов «для усиленной защиты»: выдать разрешения, включить уведомления и установить прогрессивное веб-приложение (PWA). В некоторых случаях дополнительно предлагается скачать APK-файл для Android якобы для защиты контактов.

Особенность PWA в том, что такое приложение устанавливается прямо из браузера и выглядит почти как обычная программа — открывается в отдельном окне без привычной адресной строки. Этим и пользуются атакующие.

 

После установки вредоносное веб-приложение получает доступ к буферу обмена, геолокации, контактам и уведомлениям. Оно также использует WebOTP API, чтобы попытаться перехватывать коды подтверждения из СМС. При этом каждые 30 секунд приложение проверяет сервер злоумышленников на наличие новых команд.

Отдельно исследователи отмечают функцию WebSocket-ретрансляции: по сути, браузер жертвы превращается в HTTP-прокси. Атакующий может отправлять через него веб-запросы так, будто находится внутри сети пользователя, и получать полные ответы с заголовками. Это позволяет сканировать внутреннюю сеть и взаимодействовать с ресурсами от имени жертвы.

 

Даже если Android-приложение не установлено, веб-версия уже способна перехватывать данные из буфера обмена (в том числе адреса криптокошельков), одноразовые пароли и собирать цифровой отпечаток устройства.

Если же пользователь скачивает APK, риски возрастают. Приложение запрашивает 33 разрешения: доступ к СМС, звонкам, микрофону, контактам и специальным возможностям ОС. Внутри обнаружены компоненты для перехвата нажатий клавиш, чтения уведомлений и извлечения учетных данных. Для закрепления в системе зловред регистрируется как администратор устройства и запускается при старте системы.

В Malwarebytes подчёркивают: никакие настоящие проверки безопасности Google не проводятся через всплывающие веб-страницы и не требуют установки стороннего ПО. Все инструменты защиты доступны только через официальный аккаунт Google.

RSS: Новости на портале Anti-Malware.ru