Россия призвала США создать совместную группу по кибербезопасности

Россия призвала США создать совместную группу по кибербезопасности

Россия призвала США создать совместную группу по кибербезопасности

Москва призвала Вашингтон рассмотреть предложение по формированию совместной группы по кибербезопасности, говорится в заявлении российского посольства в США.

«Призываем еще раз внимательно взглянуть на наше предложение по формированию российско-американской группы по кибербезопасности», — говорится в заявлении дипмиссии.

Владимир Путин по итогам своего участия в саммите "Группы двадцати" в Гамбурге заявил, что между Россией и США не должно быть ситуаций неопределенности в вопросах кибербезопасности, рабочая группа по этому вопросу, которая будет создана двумя странами, исключит в будущем какие-либо спекуляции, пишет ria.ru.

В среду министерство внутренней безопасности США предписало всем федеральным учреждениям прекратить использовать программы "Касперского", якобы из-за возможности доступа к ним российских властей.

Вопрос о создании совместной группы по кибербезопасности обсуждался между президентами двух стран Владимиром Путиным и Дональдом Трампом на полях саммита «Большой двадцатки» в Гамбурге.

Ранее Трамп подвергся резкой критике за предложение создать российско-американскую структуру. Кроме того, комитет сената по разведке одобрил законопроект, обязывающий американского главу государства получать разрешение конгресса на то, чтобы сотрудничать с Россией в области кибербезопасности.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru