Минкомсвязи: Telegram долго не просуществует на территории России

Минкомсвязи: Telegram долго не просуществует на территории России

Минкомсвязи: Telegram долго не просуществует на территории России

В Минкомсвязи рассказали о том, как они видят дальнейшую судьбу мессенджера Telegram на территории России. По этому поводу высказался заместитель главы ведомства Олег Иванов, который также подчеркнул, что не пользуется этим сервисом обмена сообщениями.

На взгляд Иванова, Telegram не удастся долго предоставлять россиянам услугу мессенджера, так как правительство в конце концов все же заблокирует его полностью.

«Telegram — классный сервис. Если бы он выполнял требования по безопасности, всё было бы хорошо», — передает РИА Новости слова замглавы Минкомсвязи.

На днях Роскомнадзор провел очередную разблокировку ряда IP-адресов, о чем сообщила пресс-служба российского ведомства. На этот раз разблокировка произошла по той причине, что Telegram уже давно не использует эти подсети. Всего РКН помиловал 19 тысяч IP-адресов.

Еще чуть раньше ведомство сняло блокировку с 2,7 миллиона IP-адресов, принадлежащих корпорации Amazon. Об этом говорится в официальном заявлении РКН.

Watch Wolf вышла на охоту: российские компании атакуют через фейковые счета

Кибергруппировка Watch Wolf вновь активизировалась против российских организаций. Как сообщили в BI.ZONE, в марте злоумышленники провели несколько волн фишинговых рассылок и пытались заразить компании трояном DarkWatchman. Атакующие разослали более тысячи писем сотрудникам финансовых и государственных учреждений.

В качестве приманки они использовали вполне привычный для таких атак сценарий: письма маскировались под сообщения от логистических компаний, а внутри лежали вложения, похожие на финансовые документы.

Первая волна была зафиксирована и заблокирована 13 марта. Письма приходили с темой «Счет на оплату» и отправлялись с скомпрометированного почтового адреса. Злоумышленники выдавали себя за сотрудников бухгалтерии логистической компании, чтобы сообщение выглядело максимально буднично и не вызывало лишних вопросов.

Затем, 18 марта, специалисты BI.ZONE остановили ещё несколько рассылок. В одной из них мошенники уже представлялись сотрудниками, связанными с организацией перевозок в промышленном секторе. Сценарий был чуть другим, но суть та же: жертве сообщали, что срок бесплатного хранения груза якобы закончился и нужно срочно что-то делать, иначе груз вернут обратно.

Именно на срочность и давление, как отмечают в BI.ZONE, и был сделан основной расчёт. Во всех письмах злоумышленники пытались подталкивать получателя к быстрому действию и пугали неприятными последствиями, если тот не отреагирует в тот же день.

К письмам прикреплялись архивы с исполняемыми файлами внутри. После запуска такой архив разворачивал вредоносную нагрузку. В систему попадал троян удалённого доступа DarkWatchman, а вместе с ним — дополнительный модуль-кейлоггер, который может скрытно перехватывать вводимые пользователем данные, включая логины и пароли.

Дальше схема уже классическая: после запуска зловред закрепляется в системе, связывается с управляющим сервером и ждёт команд. После этого злоумышленники получают возможность удалённо управлять заражённым устройством и следить за действиями пользователя.

В BI.ZONE связывают эту активность именно с группировкой Watch Wolf (также Hive0117). По словам руководителя управления облачных решений кибербезопасности BI.ZONE Дмитрия Царёва, противостоять таким атакам можно только за счёт комплексной защиты. Речь идёт и о регулярном обучении сотрудников распознаванию фишинга, и о технических мерах — фильтрации почты, анализе вложений и ссылок, использовании антивирусов и EDR-систем.

RSS: Новости на портале Anti-Malware.ru