Один из крупнейших ретейлеров в США снял с продажи программы Касперского

Один из крупнейших ретейлеров в США снял с продажи программы Касперского

Один из крупнейших ретейлеров в США снял с продажи программы Касперского

Один из крупнейших ретейлеров электроники в США компания Best Buy отказалась от продажи программ производства Kaspersky Lab из-за опасения, что производитель находится под влиянием российских правительственных структур. Об этом сообщает издание The Verge.

Представитель Best Buy подтвердил изданию, что решение о снятии с полок продуктов Касперского принято, но не стал вдаваться в подробности.

Компания не проводила собственное внутреннее расследование, она отказалась от продуктов Касперского основываясь на сообщениях СМИ, заявлениях Конгресса и дискуссиях в отрасли, передает rbc.ru.

По информации Star Tribune, Best Buy разрешит клиентам обменять продукты «Лаборатории Касперского» на другое ПО в течение 45 дней.

Правительство США ввело запрет на закупки решений Касперского для федеральных органов власти 12 июля 2017 года. Тогда Белый дом исключил «Лабораторию Касперского» из списка поставщиков программного обеспечения, чья продукция одобрена для использования госструктурами в США. Представитель агентства, обеспечивающего функционирование работы госструктур (GSA), пояснял, что это решение было принято после «тщательного изучения» ситуации. При этом он напомнил, что GSA стремится «обеспечить целостность и безопасность систем и сетей правительства Соединенных Штатов Америки».

В Кремле это решение назвали «политизированным».

Уже в августе советник президента США по кибербезопасности Роб Джойс предостерег американских пользователей от установки программ «Лаборатории Касперского». Он выступил против использования продуктов Касперского в органах власти на уровне штатов, в учреждениях местного самоуправления, в частном бизнесе и в личных целях.

Сенатор-демократ от Нью-Гемпшира Джин Шахин 5 сентября назвала программное обеспечение компании «Лаборатория Касперского» «угрозой» для национальной безопасности США. «Кремль вмешался в наши президентские выборы, ведет кибервойну против наших союзников по НАТО и ищет возможности использовать подобную тактику против демократии во всем мире», — считает Шахин. «Почему тогда федеральные агентства, правительства штатов, власти США и миллионы американцев неосознанно приглашают эту угрозу в свои киберсети и безопасные пространства?» — заявила она. Сенатор добавила, что в настоящий момент она готовит законопроект, который поддерживают Демократическая и Республиканская партии США. Законопроект запрещает правительству пользоваться программным обеспечением «Лаборатории Касперского», уточнила Шахин.

Основатель компании Евгений Касперский неоднократно отвергал обвинения в сотрудничестве со спецслужбами России и предлагал властям США ознакомиться с исходным кодом его программ.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru