loading

Российские хакеры научились взламывать аккаунты в Telegram

Киберпреступники нашли способ взламывать аккаунты в мессенджерах: злоумышленники получали доступ к Telegram с помощью СМС-кодов, получаемых при входе в аккаунт с нового устройства, выяснили специалисты по кибербезопасности из Group IB.

В конце 2019 года несколько российских предпринимателей сообщили о несанкционированном доступе неизвестных к их переписке в мессенджере Telegram, рассказывается в сообщении Group-IB. С проблемой столкнулись пользователи устройств и iOS, и Android, которые были клиентами разных операторов связи.

Атака начиналась с того, что в мессенджер пользователю приходило сообщение от сервисного канала Telegram (это официальный канал мессенджера с синей галочкой верификации) с кодом подтверждения, который сам пользователь не запрашивал. После этого пользователю приходила СМС с таким же кодом активации, и практически сразу же — уведомление от Telegram о том, что в аккаунт был произведен вход с нового устройства в Самаре.

Чтобы взломать чужой аккаунт, злоумышленники сами инициируют запрос на отправку мессенджером СМС с кодом активации, потом перехватывают это СМС и используют полученный код для успешной авторизации в мессенджере, поясняют в Group-IB. Таким образом они получают доступ ко всем данным пользователя, в том числе секретным чатам и фотографиям, хранящимся в мессенджере.

Перехватывать СМС преступники могут с помощью специальных технических средств или инсайда в операторах сотовой связи. Каким именно ПО для этого пользуются хакеры, в Group-IB пока не выяснили, но отметили, что на хакерских форумах в даркнете появились свежие объявления о продаже доступа к мессенджерам: в одном из объявлений за 100 тыс. рублей хакер обещает, что в течение 2–4 дней вы будете видеть в режиме онлайн всю переписку человека в WhatsApp, Telegram или Viber. За 350 тыс. рублей в другом объявлении злоумышленники обещают предоставить всю удаленную информацию из мессенджеров, задействовав для этого «сотрудников спецслужб».

Защититься от подобных атак можно с помощью дополнительного фактора авторизации — пароля вместо обязательной СМС, которую могут перехватить хакеры. Инструкция о том, как включить эту опцию в Telegram, — здесь.

О том, какие меры кибербезопасности вам еще необходимо соблюдать, мы писали здесь.

Скопировать ссылку

«Они играют в защиту, а мы — в нападение». Интервью с основателем Revolut Николаем Сторонским

Николай Сторонский — миллиардер, основатель и CEO Revolut, одного из самых быстрорастущих финтех-стартапов в мире. В 2018 году у нас уже было интервью с Николаем — тогда Revolut стоил $1,7 млрд, а встречались мы в Москве. Последняя оценка компании — $75 млрд, Сторонский — по-прежнему ее гендиректор и крупнейший акционер, но офис на Курской давно закрыт, а сам предприниматель в 2022 году вышел из российского гражданства. На этот раз Елизавета Осетинская* встретилась с Николаем в Лондоне, в новой штаб-квартире Revolut, окруженной офисами мировых гигантов, и поговорила с ним о том, как вырастить многомиллиардный стартап, в какие страны Revolut планирует экспансию и почему в команде Сторонского работают только «достигаторы». А еще — о бонусной программе Сторонского, которую FT сравнила с выплатами Илону Маску, блокировке счетов проживающим в Европе россиянам и об обычном дне британского миллиардера.

Россия думает об изъятии активов норвежского суверенного фонда и ЕБРР

Первыми жертвами ответных мер России на изъятие ее замороженных активов могут стать иностранные прямые инвестиции, вторыми — деньги инвесторов, лежащие на счетах типа «С», пишет РБК.

Путин на коллегии Минобороны не стал говорить о недопустимости размещения западных войск в Украине

Владимир Путин сегодня выступил на коллегии Минобороны, по сути, прокомментировав предложения, которые выработали для Украины ее союзники.

Фон дер Ляйен «открыла дверь» альтернативе использованию замороженных российских активов

Страны Евросоюза на пороге финальных переговоров на одну из самых спорных тем последних недель — использовать ли замороженные российские активы под залог «репарационного кредита» для Украины. Позицию будут согласовывать на завтрашнем саммите.