Россиян предупредили о крупной атаке на счета и перехвате СМС в мае

Россиян предупредили о крупной атаке на счета и перехвате СМС в мае

Россиян предупредили о крупной атаке на счета и перехвате СМС в мае

Эксперты в области кибербезопасности предупредили россиян о надвигающейся крупной кибератаке, которая, предположительно, пройдёт на майских праздниках. Исследователи считают, что злоумышленники воспользуются известной уязвимостью мобильной связи, позволяющей перехватывать СМС-сообщения.

Как известно, получив текстовое сообщение с кодом аутентификации, атакующий может получить доступ к банковскому счёту жертвы. В данном случае ситуацию отягощает тот факт, что в даркнете продали доступ к коммутатору одного из операторов сотовой связи.

О возможной атаке предупредили специалисты DeviceLock, при этом ряд других компаний в беседе с «Известиями» подтвердил риски. Тем не менее паниковать рано, поскольку одного кода из СМС-сообщения злоумышленникам будет мало.

Для успешной атаки киберпреступники сначала должны перехватить логин и пароль, который жертва использует для доступа к личному кабинету. Только после этого им нужно подготовить СМС-вектор.

Как отметили в DeviceLock, в начале марта на просторах даркнета определённые нехорошие люди разместили объявление о продаже доступа к коммутатору одного из российских операторов связи. Подключение к такому коммутатору позволяет получить контроль над системой сигнализации SS7.

Продавец требовал 30 тысяч долларов, которые нужно было выплатить непременно в биткоинах. В итоге любой купивший доступ злоумышленник сможет перехватывать звонки и СМС-сообщения оператора, заключившего соглашение о роуминге с владельцем коммутатора.

Как выяснили специалисты DeviceLock, в начале апреля этот доступ попал в руки покупателя, проживающего в одной из стран СНГ. Вполне очевидно, что к соответствующему предложению в даркнете наибольший интерес проявляли именно русскоговорящие киберпреступники.

По оценкам исследователей, потенциальными жертвами готовящейся атаки могут стать несколько сотен владельцев банковских счетов.

Напомним, что в октябре прошлого года злоумышленники взломали Telegram-аккаунты жертв с помощью SS7-атак. А в декабре стало известно, что 25 стран купили инструмент, вычисляющий геолокацию граждан за секунды.

ВТБ, СДЭК и Самокат: расширён список сервисов без мобильного интернета

Перечень цифровых платформ, которые продолжают работать во время отключений мобильного интернета по соображениям безопасности, снова расширили. В него добавили банки, СМИ, сервисы доставки и ряд других популярных и социально значимых сервисов.

В обновлённый список вошли банки ВТБ и ПСБ, а также службы доставки «Сдэк», «Купер» и «Самокат».

Среди медиа теперь доступны ресурсы ВГТРК, телеканалы «Звезда», «Вместе-РФ» и «Матч ТВ», издания «Коммерсант» и «Парламентская газета», а также дистрибьютор телеканалов в цифровой среде «Витрина ТВ».

Расширение коснулось и государственных сервисов. Во время ограничений мобильного интернета продолжают работать отдельные сервисы ФНС для налогоплательщиков, Государственная информационная система ЖКХ, мобильное приложение «Инспектор» для дистанционных проверок бизнеса и онлайн-платформы «Росагролизинга».

В список также включены операторы электронного документооборота «Тензор» и «СКБ Контур», онлайн-кассы «Эвотор», железнодорожный перевозчик «Гранд Сервис Экспресс», маркетплейс «Мегамаркет», магазин «Детский мир» и сеть ресторанов быстрого питания «Бургер Кинг». Кроме того, доступ сохраняется к ряду региональных сервисов и сайтам правительств субъектов РФ.

Как отмечается, перечень формируется по согласованию с органами, отвечающими за вопросы безопасности, и включает наиболее вост

Напомним, ранее мы писали, что ФСБ России наложила вето на включение в белые списки рунета ресурсы банков, не установивших СОРМ. По этой причине профильные приложения Сбербанка, Т-Банка, Газпромбанка в этом перечне пока отсутствуют.

RSS: Новости на портале Anti-Malware.ru