НАТО будет укреплять кибероборону Украины

НАТО будет укреплять кибероборону Украины

НАТО будет укреплять кибероборону Украины

Об этом объявил министр обороны Украины Степан Полторак по итогам участия в совещании в четверг в Брюсселе глав оборонных ведомств стран НАТО и партнеров, участвующих в операции Альянса в Афганистане «Решительная поддержка». Он призвал и дальше наращивать их.

Как стало известно, страны НАТО увеличили расходы на оборону в сравнении с предшествующим годом на 2,25 процента. Это может быть сделано на следующем совещании Совета РФ — НАТО. Не менее 2-х третей данной суммы составит приблизительно военный бюджет США — $683,4 млрд. «Однако главное достижение — НАТО смогла научить, сделать афганские силы безопасности, которые сами несут ответственность за обеспечение безопасности в стране», — проинформировал генеральный секретарь НАТО репортерам. Она делает это на протяжении многих лет, пишет prettyblog.ru.

Министр обороны генерал-полковник З.Гасанов провел также встречу с новоназначенным министром обороны Республики Македония Радмилой Шекеринской. Отвечая на вопрос о том, что сделал НАТО в рамках кибер-нападения вируса «Петя», от которого уже пострадали многие страны НАТО, Столтенберг подчеркнул, что работы, проводимые в НАТО по укреплению кибер-защиты, дали свои плоды в процессе нападения вчера и в прошлом месяце.

Специалисты НАТО помогают Украине улучшить кибербезопасность. На текущий момент ведется работа по созданию центра, который будет заниматься изучением схожих инцидентов и работать над их предотвращением.

«Кибератака, которую мы наблюдали на текущей неделе, подчеркивает значимость поддержки и помощи, которые НАТО предоставляет Украине для укрепления киберобороны», — проинформировал Столтенберг.

Напомним, что 27 июня на компьютерные сети государства Украины и остальных стран мира обвалился вирус-вымогатель Petya.

По его мнению, это может заложить основу для политического решения. Украинским военным также будет представлена возможность проходить реабилитацию и лечение в государствах НАТО.

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru