АНБ и киберкомандование ВС США занимаются "проблемой Касперского"

АНБ и киберкомандование ВС США занимаются "проблемой Касперского"

АНБ и киберкомандование ВС США занимаются "проблемой Касперского"

Американские разведывательные службы отслеживают деятельность "Лаборатории Касперского" и ее программное обеспечение. Об этом было заявлено в четверг, 11 мая, на слушаниях в комитете по разведке Сената США.

До этого ведущие американские СМИ сообщали об обеспокоенности властей тем, что российские спецслужбы могут воспользоваться программами Касперского для компьютерного шпионажа и саботажа.

Присутствовавший на слушаниях глава Агентства национальной безопасности (АНБ) и киберкомандования ВС США адмирал Майкл Роджерс заявил, что "лично занимается проблемой Касперского", пишет dw.com.

Сам российский предприниматель неоднократно заявлял, что не помогал и не будет никогда помогать правительству в кибершпионаже. В ходе сессии Ask Me Anything на Reddit Евгений Касперский так прокомментировал эту ситуацию :

"Мне очень жаль, что эти господа не могут пользоваться лучшим программным обеспечением на рынке по политическим причинам. Повторюсь: думаю, что у них просто нет выбора. Они лишены возможности использовать лучшее на рынке решение для защиты конечных устройств без каких-либо реальных оснований или доказательств нарушений с нашей стороны. Я был бы очень рад дать показания перед Сенатом, принять участие в слушаниях и ответить на любые вопросы, которые они захотят мне задать".

Сенатор Джо Манчин выразил обеспокоенность тем, что продукция российской компании может оказаться в компьютерах разведслужб США.

"Насколько я знаю, в наших сетях нет программного обеспечения Касперского", - ответил директор разведывательного управления министерства обороны (РУМО) США генерал-лейтенант Винсент Стюарт. Вместе с тем он указал, что сложно определить, нет ли такой продукции у компаний-подрядчиков разведслужб.

Телекомпания АВС сообщала, что спецслужбы США расследуют возможные связи "Лаборатории Касперского" с российским правительством. По данным представителей российской компании, программным обеспечением компании пользуются 400 миллионов частных лиц и 270 000 предпринимателей.

В «Лаборатории Касперского» подчеркивают, что компания является частной и не имеет политических связей ни с одним из государств мира. Компания никогда не содействовала и не будет содействовать правительству какой бы то ни было страны в осуществлении кибершпионажа. «Лаборатория Касперского» уже 20 лет работает в индустрии информационной безопасности и все это время придерживается самых высоких стандартов ведения бизнеса. «Лаборатория Касперского» считает абсолютно неприемлемой ситуацию, когда против компании выдвигаются подобные ложные и голословные обвинения, исходящими от анонимных источников и не подкреплённые никакими фактами. «Лаборатория Касперского» убеждена, что более глубокое изучение ситуации подтвердит, что обвинения в ангажированности не имеют под собой никаких оснований.

 

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru