В Вашингтоне обнаружены устройства для прослушки мобильных телефонов

В Вашингтоне обнаружены устройства для прослушки мобильных телефонов

26 марта Министерство Внутренней Безопасности (МВБ) направило письмо сенатору штата Орегон, в котором сообщалось, что с прошлого года в столице зафиксированы устройства для отслеживания мобильных телефонов и перехвата звонков и сообщений. Но определить их местоположение или оператора МВБ не удалось.

Устройства маскируются под обычную вышку сотовой связи и получают доступ к информации о местоположении мобильных телефонов. Сложные версии устройств могут подслушивать вызовы, заставляя телефоны перейти на более старую, незашифрованную беспроводную технологию 2G. Отдельные устройства пытаются установить вредоносные программы.

Сенатор Уайден в своем заявлении во вторник сказал, что «оставить безопасность телефонным компаниям было катастрофической ошибкой». Он добавил, что Федеральная комиссия по связи (FCC) отказалась от привлечения к ответственности сотовых операторов, «несмотря на неоднократные предупреждения и четкие доказательства того, что наши телефонные сети эксплуатируются иностранными правительствами и хакерами».

Как сообщает APNewsBreak, cтоимость таких устройств варьируется от 100 до 200 тысяч долларов США. Их размер тоже может быть разным - от сотового телефона до портфеля. По мнению экспертов, их можно незаметно разместить возле правительственного здания. А самые мощные из них можно прикрепить к борту низколетающего самолета.

Ранее мы сообщали о возможности прослушивания звонков с помощью обнаруженных не так давно уязвимостей в сетях 4G (LTE). Помимо этого, бреши позволяют также отслеживать текстовые сообщения, отключать устройства от Сети и даже подменять аварийные предупреждения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники ускоряют профилирование мишеней с помощью ИИ

Авторы сложных сценариев отъема денег у юрлиц стали использовать ИИ, чтобы ускорить сбор данных о намеченных жертвах. В RTM Group зафиксировали сотни случаев хорошо подготовленных атак на малый и средний бизнес.

Сама мошенническая схема выглядит, как BEC-атака, только вместо имейл используются мессенджер (в данном случае Telegram) и телефонная связь. Применение ИИ, по оценке экспертов, позволило повысить эффективность обмана на 40%; при этом преступный доход ОПГ средней величины (10 участников) может ежедневно составлять от 1 млн до нескольких десятков млн рублей.

В ходе подготовки злоумышленники, вооружившись ИИ, собирают информацию из слитых в Сеть баз. Найдя совпадения по месту работы и совместным счетам, они разбивают мишени на пары: владелец – управляющий компании, гендиректор – его зам, директор – главбух и т. п.

Затем в Telegram создаются поддельные аккаунты лидеров каждой пары, и боты начинают слать сообщения от их имени, вовлекая подчиненных в диалог. В качестве темы обычно используются непорядочность знакомых / клиентов либо мифическая проверка со стороны правоохраны (к примеру, ФСБ).

Сообщения бота могут содержать фамилии реальных представителей госорганов, скриншоты специально составленных документов. После такой обработки следует звонок персоны, упоминавшейся в ходе беседы.

Лжеревизор начинает задавать вопросы о случаях мошенничества, долгах, неких платежах, пытаясь определить финансовую проблему, которую можно использовать как предлог для выманивания денег переводом на левый счет.

«Основной рекомендацией по минимизации рисков является постоянное внимание к деталям в ходе виртуального общения с партнерами по бизнесу и сотрудниками, особенно когда речь идет о проблемах с законом, переводах финансовых средств, проверках компетентных органов, — заявили эксперты «Известиям». — Также специалисты RTM Group рекомендуют не выкладывать в публичный доступ прямые контакты руководителей компаний и департаментов».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru