Написать в блог
Блоги
kosmos_news

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Хакеры, предположительно связанные с Россией, атаковали аккаунты WhatsApp правительственных чиновников по всему миру. Для доступа к конфиденциальным данным они используют поддельные QR-коды, так называемый метод квишинг.
реклама

Как сообщает Bloomberg, хакеры атакуют аккаунты WhatsApp (ранее РКН включил сервис в число организаторов распространения информации, но использование мессенджера в России никак не ограничено) высокопоставленных международных правительственных чиновников. Среди жертв, скорее всего, также окажутся дипломаты и учёные.
«Квишинг» — относительно новый метод мошенничества, при котором хакеры используют QR-коды
Преступная группировка под названием Star Blizzard, которая, как утверждает Bloomberg, связана с российской ФСБ, рассылает своим жертвам поддельные электронные письма. Предполагается, что содержащийся в них QR-код обеспечивает доступ к группам WhatsApp, но на самом деле, сканируя код, сотрудники госорганов предоставляют доступ к своим аккаунтам WhatsApp.

Хакерская группа, известная целенаправленными фишинговыми атаками, рассылает электронные письма, якобы исходящие от властей США. В электронных письмах утверждается, что QR-коды можно использовать для присоединения к группам WhatsApp, которые занимаются инициативами НПО на Украине. Вместо этого QR-коды позволяют злоумышленникам получать доступ к аккаунтам жертв, читать сообщения и извлекать данные. По данным Bloomberg, Star Blizzard специализируется на отслеживании целей в социальных сетях, копировании их данных и создании поддельных учетных записей электронной почты, которые выглядят как настоящие контакты.

С октября Министерство юстиции США в сотрудничестве с Microsoft закрыло в общей сложности 180 сайтов, связанных с этой группировкой. Представитель WhatsApp подчеркнул, что личные разговоры в приложении защищены шифрованием, и рекомендовал пользователям открывать ссылки только от доверенных и известных людей.

реклама

Использование киберпреступниками QR-кодов — схема атаки, известная в отрасли как «квишинг» («quishing») — демонстрирует изощренность и упорство хакерской группы. Согласно сообщению в блоге Microsoft, хакерская кампания началась еще в 2023 году и была нацелена не только на правительственных чиновников, но и на журналистов и ученых, освещающих СВО, оборонную политику и международные отношения.

Сообщения, отправляемые через WhatsApp, защищены сквозным шифрованием, что означает, что их могут прочитать только отправитель и получатель. Однако эта безопасность подрывается, когда пользователи предоставляют злоумышленникам доступ к своим учетным записям, а также к размещённым там контактам и сообщениям.

Из-за существующих рисков использование WhatsApp или других коммерческих мессенджеров, как правило, небезопасно. В связи с этим в эксперты рекомендуют государственным служащим использовать специально разработанные решения, обеспечивающие необходимую защиту данных. Однако проблемой считается не только атаки хакеров — сотрудники службы безопасности также критикуют сам WhatsApp. Причиной этого является вопрос о том, в каком объеме мессенджер передает данные своей материнской компании.

Источник: bloomberg.com
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости