Microsoft открыла современный Центр по борьбе с киберпреступностью

Microsoft открыла современный Центр по борьбе с киберпреступностью

Корпорация Microsoft объявила об открытии Центра по борьбе с мировой киберпреступностью. Его создание ознаменовало начало новой эры в борьбе с преступностью в Интернете. Центр будет противодействовать online-преступлениям, в том числе распространению вредоносных программ и бот-сетей, нарушению прав интеллектуальной собственности и защите прав детей в Интернете.

Центр открыт в штаб-квартире корпорации в Редмонде, штат Вашингтон, США. Его подразделения будут работать еще в 12 офисах и региональных лабораториях компании по всему миру: в Пекине, Берлине, Боготе, Брюсселе, Дублине, Эдинборо (США), Гургаоне (Индия), Гонконге, Мюнхене, Сингапуре, Сиднее и Вашингтоне.

Это позволит Microsoft выявить и проанализировать максимальное количество киберугроз  и IP-преступлений, а также делиться глобальным передовым опытом со своими клиентами и партнерами. Центр будет всячески способствовать тому, чтобы люди во всем мире могли быть уверены в безопасности своих устройств и используемых ими сервисов.

«Центр Microsoft по борьбе с киберпреступностью объединил усилия экспертов, клиентов и партеров компании, чтобы сосредоточиться на одной цели – защите пользователей Интернета, – сказал Дэвид Финн, помощник главного юрисконсульта Microsoft Digital Crimes Unit. – Используя передовые технологии, профессиональные знания и инновации, мы можем сделать Интернет безопаснее для всех».

Отделения Центра будут использовать весь спектр технологий Microsoft, которые позволят команде бороться в режиме реального времени с глобальными киберугрозами. Например, технология SitePrintпоможет отследить местонахождение киберперступников, программа PhotoDNA позволит оградить ребенка от порнографии в Сети. Так называемая киберкриминалистика даст возможность отследить глобальные киберпреступления, в число которых входят онлайн-мошенничества и кражи персональных данных, а вычисление киберугроз и уничтожение бот-сетей защитят устройства, работающие в Сети.

В Центре по борьбе с киберпреступностью был также учрежден отдельный департамент для работы со сторонними партнерами, который позволит экспертам по кибербезопасности со всего мира взаимодействовать со специалистами Microsoft непосредственно в стенах Центра. Такая возможность позволит развивать многосторонние связи между важнейшими партнерами в борьбе с киберпреступностью – бизнесом, научными организациями, правоохранительными органами и клиентами. В Центре работает почти 100 адвокатов, следователей, технических экспертов и судебных аналитиков со всего мира.

«В борьбе с киберпреступностью на уровне государства опыт частных компаний,  таких как Microsoft, имеет большое значение – он позволяет эффективней защищать граждан от преступлений в Интернете, – сказал Набору Накатани, исполнительный директор INTERPOL Global Complex for Innovation. – Чтобы опережать преступников, сообщество специалистов по компьютерной безопасности должно действовать скоординированно. Благодаря Центру Microsoft по борьбе с киберпреступностью выполнение этой задачи будет более эффективным». 

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru