Киберзащита для Сингапура будет создана совместно с Евгением Касперским

Киберзащита для Сингапура будет создана совместно с Евгением Касперским

Киберзащита для Сингапура будет создана совместно с Евгением Касперским

Евгений Касперский, вошел в состав Международного консультативного комитета, созданного в рамках Национальной программы Сингапура по исследованиям в области кибербезопасности. Задача программы и комитета – сформировать для государства необходимые инструменты и возможности противодействия растущему числу угроз и другим опасностям киберпространства.

Реализация исследовательской программы – это результат сотрудничества сразу нескольких государственных структур Сингапура, включая Совет по экономическому развитию, Министерство внутренних дел, Организацию по развитию инфокоммуникаций, Министерство обороны и Секретариат координации вопросов национальной безопасности. В общей сложности за пять лет на исследования в области кибербезопасности правительство Сингапура планирует выделить 130 миллионов сингапурских долларов (95 млн долл. США).  

Помимо Евгения Касперского, в Международный консультативный комитет входят и другие мировые эксперты из правительственных, академических и отраслевых организаций, в том числе Говард Шмидт (Howard Schmidt) – бывший советник по вопросам кибербезопасности президентов США Джорджа Буша и Барака Обамы; Ицхак Бен-Исраэль (Yitzhak Ben-Israel) – израильский военный ученый; Джон Беддингтон (John Beddington) – бывший главный научный советник правительства Великобритании; Куэк Тонг Бун (Quek Tong Boon) – главный ученый в Министерстве обороны Сингапура; Луи Пао Чуэн (Lui Pao Chuen) – советник в Национальном исследовательском фонде Сингапура; Кху Бун Хуэй (Khoo Boon Hui) – старший научный сотрудник в Министерстве внутренних дел Сингапура.

Евгений Касперский так прокомментировал свое присоединение к Международному консультативному комитету: «Для меня это большая честь. Мы обладаем огромным опытом в борьбе с вредоносным ПО и глубочайшими знаниями о киберугрозах, полученными в ходе расследования самых сложных в мире атак. И я, безусловно, буду рад поделиться тем, чему нам удалось научиться. Сингапур – маленькая, но очень продвинутая страна, и во многих вопросах она на шаг впереди всего мира. В частности, ее стратегический подход к обеспечению информационной защиты следует взять на вооружение всем государствам. Преимущество сформированного Сингапуром комитета в том, что он объединяет ученых, государственных деятелей и людей из бизнеса. На мой взгляд, это идеальный «коктейль», ведь только так, общими усилиями, можно защитить Сингапур и другие страны от киберугроз».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru