В США опубликовали архив по офшорной деятельности мировых политиков

В США опубликовали архив по офшорной деятельности мировых политиков

В США опубликовали архив по офшорной деятельности мировых политиков

Международный консорциум журналистских расследований (ICIJ) опубликовал в воскресенье выдержки из примерно 13,4 млн документов, касающихся финансов политических деятелей целого ряда государств. Как сообщается на сайте организации, документы получили общее название Paradise Papers.

Они имеют отношение к примерно 120 политикам, в том числе из США, России, Великобритании, Японии, Канады, Казахстана, Бразилии, Украины, Турции, Грузии, Азербайджана и многих других стран. Беларуси в этом списке нет, пишет news.tut.by.

Указано, что выявлены офшорные связи у 13 крупных советников президента США Дональда Трампа. Также найдены «офшорные интересы» у королевы Великобритании Елизаветы II — часть ее собственных средств (около 10 миллионов фунтов) хранится на счетах в офшорах.

В расследовании сообщается, что министр торговли США Уилбур Росс якобы имеет деловые связи с российским нефтехимическим холдингом «Сибур». Он владеет долей через офшорные предприятия в судоходной фирме Navigator Holdings. Данная компания в свою очередь от сделок с холдингом «Сибур» получила 68 млн долларов доходов с 2014 года. Росс при этом не уведомлял Конгресс о таких связях перед утверждением своей кандидатуры на пост главы Минторга в начале года. В этой связи консорциум указывает на «потенциальные конфликты интересов» министра, который «играет главную роль в американских экономических отношениях с другими странами, включая Россию».

Среди украинских политиков — бывший вице-премьер-министр по вопросам инфраструктуры, занимавший свой пост в 2014—2015 годах, Валерий Вощевский и украинский политик Антон Пригодский, которого называли «серым кардиналом» экс-президента Украины Виктора Януковича.

В списке «Райских документов» есть и депутат Европарламента от Литвы, либерал Антанас Гуога.

В апреле 2016 года Международный консорциум журналистских расследований обнародовал выдержки из 11,5 млн документов с данными об офшорных счетах ряда действующих и бывших мировых лидеров, видных политиков, а также предпринимателей, спортсменов, менеджеров. Отчеты, которые были названы «Панамскими документами», были основаны на утечке информации из панамской компании Mossack Fonseca, которая оказывает юридическую поддержку в регистрации компаний в офшорах.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru