Посла РФ в Берлине вызвали в МИД из-за кибератаки на парламент и Меркель

Посла РФ в Берлине вызвали в МИД из-за кибератаки на парламент и Меркель

Посла РФ в Берлине вызвали в МИД из-за кибератаки на парламент и Меркель

Кибератака на ключевых политических фигур Германии вызвала серьёзный резонанс, дошедший до вызова посла России в Берлине к представителю МИД ФРГ. Специалисты считают, что такая ситуация способна создать дополнительное напряжение между двумя странами.

Сергея Нечаева, посла России, принимал государственный секретарь МИД ФРГ Мигель Бергер, резко осудивший действия якобы российских хакеров. Напомним, Берлин считает, что связанные с российскими спецслужбами киберпреступники атаковали парламент (бундестаг).

Немецкая сторона считает причастным к атаке 29-летнего Дмитрия Сергеевича Бадина, ранее проживавшего в Курске. Согласно расследованию, ровно пять лет назад киберпреступникам из группы ATP28 (также Fancy Bear, Sofacy, Strontium, Grizzly Steppe) удалось взломать переписку ряда депутатов, а также скачать данные с их компьютеров.

Берлин утверждает, что МИД ФРГ располагает доказательствами связи Бадина с Главным управлением Генерального штаба Вооружённых сил Российской Федерации (бывший ГРУ). В частности немецкая сторона уверена, что в момент атаки хакер прямо относился к ГРУ.

Представители посольства России подчеркнули, что уже подробно разъясняли данный момент, поэтому повторных комментариев в отношении ситуации не будет. В частности российская сторона напомнила, что предлагала «предметно обсудить беспокоящие Берлин моменты» (цитата «Ъ»), однако последняя инициативу не поддержала.

В начале мая Германия сообщила, что правоохранители выдали ордер на арест Дмитрия Бадина. В середине месяца Меркель вновь подняла эту тему, заявив, что у неё есть доказательства атак российских хакеров на собственный компьютер.

Cloudflare признал домены Телеги шпионскими

Удаление приложения «Телега» из App Store, судя по всему, оказалось связано не только с шумом вокруг безопасности, но и с инфраструктурными проблемами проекта. Речь идёт о двух доменах, которые, по данным издания, относятся к проекту: telega.me и api.telega.info.

После появления такой метки, как объяснили собеседники «Кода Дурова», для «Телеги» фактически запустился процесс быстрого вытеснения с крупных площадок.

Один из ключевых эпизодов в этой цепочке — отзыв TLS-сертификата международным удостоверяющим центром GlobalSign. Именно этот сертификат подтверждал подлинность проекта и использовался для защищённого соединения по HTTPS.

По словам одного из экспертов, отзыв сертификата мог стать критически важным фактором для присутствия приложения в App Store.

 

При этом мнения собеседников издания немного разошлись в деталях. Один из них считает, что решающим был именно отзыв сертификата, а пометка Cloudflare лишь запустила эту цепочку.

Другой, наоборот, полагает, что главную роль сыграло именно признание доменов Telega «шпионскими», а уже затем это привело к отзыву сертификата и удалению приложения со стороны Apple.

Смысл их аргумента примерно такой: если бы проблема была только в технической замене сертификата, разработчики могли бы сравнительно быстро перевыпустить его и вернуть приложение в рабочее состояние.

Но поскольку речь шла именно об отзыве сертификата на фоне более серьёзной репутационной и инфраструктурной оценки, ситуация оказалась жёстче.

В итоге сторонний клиент исчез из App Store. И это произошло на фоне уже и без того громкого скандала вокруг «Телеги»: ранее приложение активно обсуждали из-за подозрений в возможном MITM-перехвате трафика.

RSS: Новости на портале Anti-Malware.ru