Спецслужбы США следят за дипломатами в России через iPhone

Спецслужбы США следят за дипломатами в России через iPhone

Спецслужбы США следят за дипломатами в России через iPhone

ФСБ и ФСО России выявили операцию американской разведки, проведенную с использованием мобильных устройств Apple. Обнаружены тысячи зараженных iPhone, принадлежащих российским и иностранным абонентам, в том числе посланникам стран НАТО и бывшего СНГ.

«В ходе обеспечения безопасности российской телекоммуникационной инфраструктуры выявлены аномалии, характерные только для пользователей мобильных телефонов Apple и обусловленные работой ранее неизвестного вредоносного программного обеспечения, использующего предусмотренные производителем программные уязвимости», — уточнила ФСБ в пресс-релизе.

Установлено, что сим-карты некоторых зараженных устройств зарегистрированы на диппредставительства и посольства в России, в том числе стран блока НАТО и постсоветского пространства, а также Израиля, Сирии и Китая.

Полученная информация, по словам ФСБ, свидетельствует о тесном сотрудничестве Apple с АНБ и другими участниками разведсообщества США. Российские спецслужбы также сделали вывод, что политика конфиденциальности, заявленная производителем iPhone, не соответствует действительности.

«Компания предоставляет американским спецслужбам широкий спектр возможностей по контролю как за любыми лицами, представляющими интерес для Белого дома, так и за собственными гражданами», — заключили в ФСБ.

Денис Кувшинов, руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies (PT ESC), поделился с нами комментарием:

«Также как и любое программное обеспечение (ПО), гаджет подвержен уязвимостям и не заслуживает тотального доверия с точки зрения защиты от киберугроз.

IPhone — не исключение. Все хранящиеся на смартфоне пользовательские данные злоумышленник может украсть за несколько минут, просто отправив специальную СМС или ссылку, которая активирует неизвестную уязвимость в системе и даст хакеру полный доступ к функциям и данным телефона. Некоторые злоумышленники таким образом не просто крадут фотографии, аккаунты, данные карт и т.п., но и шпионят за своими жертвами в реальном времени — прослушивают разговоры, читают смс и сообщения в мессенджерах. Для таких целей разработано хакерское ПО, а также налажен процесс исследования или покупки уязвимостей, позволяющих в один клик загрузить вредоносный код в телефон.

Как защититься от подобных угроз? Соблюдение базовых правил цифровой гигиены позволит снизить риск компрометации. А именно — не переходить по сомнительным ссылкам, не открывать файлы, полученные из недостоверных источников, не устанавливать приложения из неофициальных источников. Также важно установить на смартфон антивирусное ПО, постоянно поддерживать актуальную версию операционной системы и приложений на устройстве. Это минимальный набор правил, которые уменьшат вероятность взлома вашего устройства».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут товары, выдавая себя за ПСК и Ozon

Злоумышленники под видом известных компаний совершили серию крупных краж, оформив закупки с помощью поддельных документов и используя подмену номеров телефонов. Аферисты выдавали себя за представителей легитимных организаций, предъявляли доверенности и добивались отгрузки товара. Используемые ими документы были высокого качества и не вызывали подозрений даже у опытных сотрудников.

Как сообщила «Фонтанка», мошенники оформили несколько крупных заказов от имени Петербургской сбытовой компании (ПСК). В частности, под видом сотрудников ПСК были приобретены 130 комплектов автомобильных шин и 20 тонн сливочного масла.

В обоих случаях за товаром приезжал якобы представитель ПСК и предъявлял доверенности на получение груза. Однако позже выяснилось, что ни почта, ни телефон, ни фамилия человека, забиравшего продукцию, не имели отношения к компании.

Номер телефона, с которого связывались аферисты, в приложении Getcontact отображался как принадлежащий ПСК. Поддельные документы были выполнены на высоком уровне: в случае с «покупкой» масла мошенники даже приложили протокол разногласий к договору, где указали неустойки за нарушение условий хранения продукции.

Между тем ещё в апреле на официальном сайте ПСК появилось предупреждение: «Информируем о новой мошеннической схеме. В адрес юридических лиц поступают письма об организации закупок от имени Петербургской сбытовой компании. Письма направляются с подложного почтового адреса: zakaz.pesc-opt.ru с указанием номеров телефонов, не принадлежащих Петербургской сбытовой компании».

ПСК — не единственная пострадавшая организация. Подобные случаи неоднократно фиксировались в отношении Ozon: от его имени злоумышленники вывозили компьютеры, промышленные пылесосы и стройматериалы в разных регионах страны. При этом также использовались поддельные документы и подменённые номера телефонов.

«Мы знаем о ситуации, при которой некие сторонние лица, представляясь компанией Ozon, обращаются к поставщикам с просьбой предоставить самые разные товары, в том числе с постоплатой, — сообщили изданию в пресс-службе маркетплейса. — Часто мошенники используют схожие по написанию домены и формируют письма-запросы на бланках с логотипом Ozon».

По данным «Фонтанки», на момент публикации ни одной из пострадавших компаний не удалось вернуть ни деньги, ни украденный товар.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru