Минцифры начало проверку сообщений об утечке QR-кодов россиян

Минцифры начало проверку сообщений об утечке QR-кодов россиян

Минцифры начало проверку сообщений об утечке QR-кодов россиян

Представители Минцифры сообщили, что уже изучают опубликованную информацию об утечке сведений из приложения «Госуслуги стоп коронавирус». Персональным данным граждан ничего не угрожает, отметили в ведомстве.

Первым на возможный слив сведений указал ряд каналов в Telegram, одним из которых был «Утечки информации». По сведениям информаторов, на онлайн-площадках дарквеба появились в продаже данные из приложения «Госуслуги стоп коронавирус».

Семпл слитой БД показал, что ПДн в открытом виде в утечке нет. Тем не менее исследователи нашли там первые буквы имени и фамилии граждан, дату рождения, а также несколько открытых цифр серии и номера паспорта.

Издание «Медиазона» (признано иностранным средством массовой информации, выполняющим функции иностранного агента) отметило, что ещё летом 2021 года «Ростелекому» и Минцифры была направлена информация об уязвимости, которая может привести к утечке. Однако даже к середине декабря никто не закрыл брешь.

Только сейчас, согласно размещённой ТАСС заметке, министерство начало проверку.

«Минцифры проверяет сообщения об утечке обезличенных данных из приложения "Госуслуги стоп коронавирус". В опубликованной БД нет персональных данных граждан, а фигурирующие QR-коды показали неработоспособность», — комментируют представители ведомства.

Напомним, что в середине месяца Минцифры предупредило россиян о мошеннической схеме, в ходе которой злоумышленники просят россиян назвать код из СМС-сообщения для доступа к учётной записи на «Госуслугах».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники, устраивающие конкурсы в Telegram, заручились поддержкой ботов

Киберполиция России предупреждает: мошеннические призывы голосовать за конкурсанта в мессенджерах стали еще более убедительными. Схема привлечения посетителей на фишинговые сайты теперь реализуется поэтапно.

Новую многоступенчатую атаку силовики представили так: массовая активность со знакомыми именами → социальное подтверждение → снижение бдительности → клик по фишинговой или вредоносной ссылке.

На практике это происходит следующим образом. Злоумышленники клонируют аккаунт знакомого намеченных жертв и создают из-под него группу поддержки участника мифического конкурса.

Коварную ссылку содержит опубликованный в фальшивом сообществе текст обращения «конкурсанта». Заполнив площадку ободряющими репликами (с этой целью используются десятки ботов), обманщики приглашают присоединиться реальных юзеров — на правах читателей.

Цель всего этого спектакля осталась прежней: заманить пользователей мессенджера на целевую страницу. Чтобы создать иллюзию безопасности такого шага, мошенники даже могут сымитировать проверку антивирусом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru