Права человека в Интернете будут защищены Советом Европы и ЛК

Права человека в Интернете будут защищены Советом Европы и ЛК

Права человека в Интернете будут защищены Советом Европы и ЛК

Совет Европы, «Лаборатория Касперского» и ряд ведущих технологических компаний подписали соглашение с целью обеспечения защиты прав человека и гарантии соблюдения законов в Интернете. Церемония подписания состоялась в рамках проходящего в эти дни в Страсбурге Всемирного форума в поддержку демократии (World Forum for Democracy).

Со стороны Совета Европы соглашение подписал Генеральный секретарь организации Турбьёрн Ягланд (Thorbjørn Jagland), со стороны «Лаборатории Касперского» – вице-президент по связям с государственными органами Антон Шингарёв. 

Помимо «Лаборатории Касперского» к соглашению с Советом Европы также присоединились такие мировые технологические лидеры, как Apple, Deutsche Telekom, Facebook, Google, Microsoft, Orange и Telefónica. Свою поддержку этому проекту также выразили крупные технологические ассоциации, в частности некоммерческая международная организация Computer & Communications Industry Association (CCIA), европейский представитель индустрии цифровых технологий DIGITALEUROPE, крупнейшее в Европе сообщество среднего и малого бизнеса в IT-сфере European Digital SME Alliance, ассоциация европейских телекоммуникационных операторов European Telecommunications Network Operators’ Association (ETNO), представитель интересов операторов мобильной связи по всему миру – ассоциация GSMA и неправительственная международная организация Global Network Initiative (GNI).     

Подписанное соглашение стало очередным этапом реализации принятой Советом Европы стратегии управления Интернетом в 2016-2019 годах, основная цель которой – поддержка и защита граждан в Интернете, гарантия соблюдения их прав, обеспечение равенства и свободы высказываний, а также борьба с киберпреступностью и терроризмом. Для достижения поставленных целей Совет Европы намерен тесно сотрудничать как с уже подписавшими соглашение организациями, так и с другими партнерами в будущем.    

Комментируя решение «Лаборатории Касперского» присоединиться к инициативе Совета Европы, Антон Шингарёв отметил: «Интернет – уникальное пространство, в которым мы все бываем каждый день. Здесь мы читаем новости и ленты социальных сетей, планируем отпуск, совершаем покупки, проверяем банковские счета – в итоге каждый день за нами остается большой цифровой след. А между тем Интернет в своих целях используют киберпреступники, подвергая всех нас серьезной опасности. Мы рады стать партнером Совета Европы и совместно с другими влиятельными организациями бороться за более безопасный и комфортный Интернет, чтобы каждый пользователь мог по-настоящему наслаждаться цифровой жизнью». 

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru