Intel и Сколково объявляют о сотрудничестве

Intel и Сколково объявляют о сотрудничестве

Сегодня Фонд Сколково и корпорация Intel объявили о сотрудничестве в рамках Всероссийского Стартап тура и конференции Startup Village 2015, нацеленных на поддержку развития инновационно-технологического потенциала России.

Intel выступит официальным партнером мероприятий, эксперты Intel проведут мастер-классы, менторские сессии для начинающих и уже успешных предпринимателей, а также примут участие в отборе лучших технологических стартап проектов России.

В феврале 2015 года стартовал Всероссийский стартап-тур – самый масштабный проект в России по поиску перспективных инновационных проектов и развитию компетенций начинающих стартап-команд, реализующих проекты в сфере высоких технологий. Наиболее перспективные инновационные решения, отобранные в 10 городах России, а также в Минске (Беларусь) и Алма-Ате (Казахстан), будут соревноваться в финале конкурса Startup Village в июне 2015 года.

Startup Village – уникальная конференция подобного масштаба в России. Основатели стартапов получают возможность пообщаться с успешными предпринимателями, крупными промышленниками, инвесторами, чиновниками и друг с другом.  В прошлом году  Startup Village посетили 10000 человек из 27 городов мира. В рамках Startup Village 2015 текущие участники акселерационной программы Intel (проекты GeoCV, Piligrim XXI и Ad Reality) вместе с финалистами Startup Village 2015 поборются за право участия в следующем этапе акселерационной программы Intel для стартапов, которая включает в себя менторское сопровождение проекта со стороны ведущих экспертов Intel, а также возможность пройти различные тренинги и принять участие в международных мероприятиях Intel. Кроме того, участники получат экспертную оценку проекта от представителей фонда Intel Capital и внутреннего бизнес-инкубатора Intel New Business Accelerator.

Игорь Калошин, генеральный директор R&D центра Intel в Сколково: «Если внимательно посмотреть на цели и стратегические задачи Intel и Фонда Сколково, то в рамках региона Россия/СНГ, они практически полностью совпадают или качественным образом пересекаются. Главная цель и фокус – это ускорение развития в области технологических инноваций, что в целом должно послужить катализатором бурного экономического развития. Intel в рамках взаимодействия со стартап сообществом предлагает как доступ к новейшим технологиям, так и за счет своего глобального присутствия и налаженным отношениям с ключевыми глобальными партнерами  помогает предпринимателям существенно ускорить выход на зарубежные рынки».

Василий Белов, старший вице-президент по инновациям Фонда «Сколково»: «Сотрудничество в проведении крупнейших в России мероприятий по поиску перспективных инновационных проектов и поддержке технологического предпринимательства – далеко не единственное, но в то же время весьма важное направление взаимодействия между Фондом «Сколково» и американской компанией Intel. Поступательное развитие наших партнерских отношений – как по этому, так и по другим направлениям - базируется на основе взаимных интересов и долговременных планов, не подверженных конъюнктурным колебаниям».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru