Пентагон расследует утечку откровенных фотографий морских пехотинцев

Пентагон расследует утечку откровенных фотографий морских пехотинцев

Пентагон расследует утечку откровенных фотографий морских пехотинцев

Уголовно-следственное подразделение ВМС США расследует утечку откровенных фотографий женщин – военнослужащих морской пехоты. СМИ сообщили о расследовании в начале марта, хотя фото обнаженных военных были опубликованы еще в январе 2017 года.

Инцидент произошел в том же месяце, когда женщины-пехотинцы получили право служить в полевых условиях. Об утечке стало известно благодаря общественной организации The War Horse, основанной ветеранами морской пехоты.

Представители организации рассказали, что один из участников выложил в закрытой Facebook-группе «Союз морпехов» ссылку на папку в «облаке» Google Drive. Под снимками стали появляться оскорбительные комментарии с сексуальным подтекстом, пишет searchinform.ru.

У «Союза морпехов» 30 тысяч подписчиков. Участники группы не только активно комментировали, но и начали пополнять коллекцию откровенных снимков с указанием имен, званий и других персональных данных.

После того, как инцидент с утечкой фотографий получил огласку, папку удалили, а Facebook заблокировал доступ к группе.

«Любой, кто выбирает одного из наших морских пехотинцев мишенью для нападок, в интернете или где бы то ни было, демонстрирует полное неуважение. Я надеюсь, каждый морпех будет относиться с честью и преданностью к сослуживцам в любой ситуации: на службе, вне службы и в интернете», — цитирует CNN заявление главкома корпуса морской пехоты США генерала Роберта Неллера.

Подробности расследования в Пентагоне не комментируют. Сотрудники организации The War Horse связались с военнослужащими, чьи снимки попали в открытый доступ. Одни предположили, то фотографии выложили в Сеть их бывшие партнеры, другие – что их страницы взломали.

Еще одна военнослужащая рассказала, что откровенные фотографии без разрешения скопировали из ее аккаунта в Instagram. После инцидента она не намерена заключать новый контракт с ВМС.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru