Украинская CERT зафиксировала волну фишинга в Telegram

Украинская CERT зафиксировала волну фишинга в Telegram

Украинская CERT зафиксировала волну фишинга в Telegram

Киберполиция Украины и национальная Группа быстрого реагирования на киберинциденты (CERT-UA) предупреждают граждан о фишинговой рассылке в Telegram. Злоумышленники пытаются с помощью социальной инженерии получить доступ к профилям и одноразовым кодам аутентификации, которые пользователи мессенджера получают в виде СМС.

В рамках данной Telegram-кампании фишеры распространяют поддельные уведомления о входе в аккаунт с нового устройства, расположенного на территории России. Пользователю предлагается подтвердить свои права на учетную запись, пройдя по указанной ссылке.

Совершив переход, потенциальная жертва оказывается на фейковом сайте Telegram, где у нее запрашивают номер телефона и одноразовый код из СМС. После ввода в форму данные попадают к мошенникам, которые используют их для захвата контроля над аккаунтом. В результате подобных атак, как сказано в алерте, злоумышленники получают возможность похищать данные сессий, списки контактов и истории переписки в Telegram.

Хостинг, используемый фишерами, украинские специалисты уже заблокировали, но мошеннический ресурс, по данным CERT-UA, уже переносят за рубеж.

Пользователей Telegram призывают к бдительности, предостерегают от перехода по подозрительным ссылкам и рекомендуют установить дополнительный пароль для аутентификации — помимо кода, присылаемого в СМС. Также из предосторожности следует через настройки безопасности Telegram завершить все активные сеансы, кроме текущего.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Произошел сбой в работе систем авиакомпании КрасАвиа

В работе информационных систем авиакомпании «КрасАвиа» произошёл сбой. Пассажирам рекомендуют следить за расписанием на табло аэропортов. По данным пресс-службы, технические специалисты предпринимают меры для минимизации последствий и скорейшего восстановления работы систем.

Управление рейсами и полётными заданиями временно переведено в ручной режим.

«В работе информационных систем авиакомпании "КрасАвиа" произошёл сбой. Возможны перебои в работе сервисов. Просим пассажиров ориентироваться на информацию на табло в аэропортах по всей маршрутной сети авиакомпании, а также на объявления по громкой связи», — сообщила пресс-служба компании.

Официальный сайт авиакомпании в данный момент недоступен. Причины инцидента пока не раскрываются.

Однако, как сообщают местные СМИ, речь может идти о кибератаке, аналогичной той, которой подвергался «Аэрофлот» в конце июля. По информации онлайн-издания «Красноярск Онлайн», об этом неофициально сообщили представители авиакомпании. Ранее один из местных телеграм-каналов опубликовал скриншот сайта «КрасАвиа», после чего ресурс перестал отвечать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru