WikiLeaks уличил российскую компанию в мониторинге SMS

...

Интернет-ресурс WikiLeaks 1 декабря представил проект The Spy Files - интерактивную карту мира с указанием стран, в которых ведется мониторинг мобильной связи, интернет-соединений, SMS и используются другие способы слежения за людьми. Кроме того, WikiLeaks перечислил компании, которые занимаются этой деятельностью.



В России таких компаний оказалось две. В частности, в материалах ресурса упоминается компания Oxygen Software, которая выпускает программу "Мобильный криминалист". Согласно описанию программы с официального сайта, с ее помощью можно извлекать "данные памяти телефона и данные SIM-карты, список контактов, абонентские группы, быстрые наборы, пропущенные, входящие и исходящие звонки, сообщения SMS, MMS и электронной почты". На сайте также указано, что программа предназначена для "судебно-технической экспертизы сотовых телефонов".

По данным WikiLeaks, еще одна компания - Speech Technology Center - занимается на территории России отслеживанием и анализом голосовых сообщений. В подтверждение этих данных WikiLeaks приводит копии информационных брошюр этих компаний, в которых описаны выпускаемые ими продукты, принцип и результаты их работы, передает lenta.ru.

Всего на данный момент в проекте The Spy Files представлены данные приблизительно о 150 таких компаниях, работающих по всему миру. Все виды слежения создатели проекта разделили на шесть категорий: помимо мониторинга мобильной связи, интернет-соединений, SMS и голосовых сообщений, это отслеживание перемещения через GPS и внедрение в компьютеры и смартфоны вирусов-троянов с целью сбора информации.

В отчете WikiLeaks отмечается, что множество компаний, собирающих с помощью вышеперечисленных методов личные данные владельцев компьютеров и мобильных устройств, впоследствии передают эти данные правительствам, причем зачастую работают "на экспорт".

В частности, приводится пример сотрудничества Trovicor, дочерней компании телекоммуникационного гиганта Nokia Siemens Networks, с властями Бахрейна, которые благодаря проданным им технологиям задержали правозащитника Абдула-Гали аль-Ханжара. Другой пример - продажа американской компанией Blue Coat и немецкой Ipoque программного обеспечения для слежения за людьми правительствам таких стран, как Иран и Китай.

WikiLeaks подчеркивает, что на данный момент интерактивная карта представлена в начальном варианте и будет постоянно дополняться новой информацией.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

28% сотрудников компаний сливают рабочие логины и пароли фишерам

Тренировочные фишинговые рассылки, проведенные МТС RED в рамках сервиса Security Awareness, показали, что около трети сотрудников компаний переходят по ссылкам в таких письмах, а 28% оставляют на фейковых сайтах ключи от рабочих аккаунтов.

Пробные сообщения были разосланы 1018 сотрудникам крупных компаний. Результаты показали, что 319 получателей не умеют распознавать письма фишеров, а 285 — поддельные страницы.

«Порядка 30% переходов по фишинговым ссылкам в электронных письмах, замаскированных под рядовую корпоративную переписку, — стандартный показатель для компаний, реализующих базовые меры профилактики фишинга, — комментирует Илья Одинцов, руководитель направления Security Awareness. — Однако нас удивило, что 28% получателей писем вводят свои рабочие учетные данные на фишинговой странице. Мы ожидали, что этот показатель будет в два раза ниже».

Примечательно, что после первого обучения с использованием результатов тренировки доля переходов сокращается два раза и более. Однако хорошие показатели держатся недолго и откатываются до прежнего уровня. Следовательно, такие тренинги эффективны, когда они проводятся регулярно.

Статистика получена путем анализа результатов тренировочных рассылок, проведенных в 2024 году с февраля по март. В качестве темы в письмах фигурировали внутренние новости компаний, а также подарки к 23 Февраля и 8 Марта.

Перед праздниками объемы фишинга обычно возрастают. По данным МТС RED SOC, в этом году всплеск такой активности наблюдался только накануне 8 Марта. Скачок был заметным: за несколько дней число посланий фишеров возросло на 27%.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru