Хакеры с самарскими IP-адресами взломали ряд аккаунтов в Telegram

Международная компания Group-IB, специализирующаяся на предотвращении кибератак, сообщила о ряде инцидентов, связанных с получением нелегального доступа к содержимому переписки в Telegram. Во всех случаях, о которых известно Group-IB, злоумышленники заходили в чужой аккаунт через мобильный интернет (вероятно, использовались одноразовые sim-карты), а IP-адрес атакующих в большинстве случаев находился в Самаре.

Как уточняют в компании, атаке подверглись устройства на платформах iOS и Android у клиентов разных операторов сотовой связи. Она начиналась с того, что в мессенджер Telegram пользователю приходило сообщение от сервисного канала Telegram (это официальный канал мессенджера с синей галочкой верификации) с кодом подтверждения, которого пользователь не запрашивал. После этого на смартфон жертвы падало SMS с кодом активации - и практически сразу же в сервисный канал Telegram приходило уведомление о том, что в аккаунт был произведен вход с нового устройства.

"Во всех случаях на устройствах пострадавших единственным фактором аутентификации были SMS. Опасность в том, что таким образом злоумышленники могут получить доступ и к другим мессенджерам, социальным сетям, электронной почте, различным сервисам или приложениям мобильного банкинга, где для аутентификации используются только SMS", - уточняют в Group-IB.

Исследование лаборатории компьютерной криминалистики Group-IB, куда были переданы электронные устройства пострадавших, показало, что техника не была заражена шпионской вредоносной программой или банковским трояном, учетные записи не взломаны, подмены sim-карты произведено не было. Во всех случаях злоумышленники получали доступ к мессенджеру жертвы с помощью SMS-кодов, получаемых при входе в аккаунт с нового устройства.

Эта процедура выглядит следующим образом: при активации мессенджера на новом устройстве Telegram отправляет код через сервисный канал на все устройства пользователя, а потом уже (по запросу) на телефон уходит SMS-сообщение. Зная об этом, злоумышленники сами инициируют запрос на отправку мессенджером SMS с кодом активации, перехватывают это SMS и используют полученный код для успешной аутентификации в мессенджере.


"Специалисты в разных странах, в том числе и в России, неоднократно заявляли о том, что социальные сети, мобильный банкинг и мессенджеры можно взломать с помощью уязвимости в протоколе SS7, однако это были единичные случаи целенаправленных атак или экспериментальных исследований. В серии новых инцидентов, которых уже более 10, очевидно желание атакующих поставить этот способ заработка на поток. Для того чтобы этого не произошло, необходимо повышать собственный уровень цифровой гигиены: как минимум использовать двухфакторную авторизацию везде, где возможно, и добавлять к SMS обязательный второй фактор, что функционально заложено в том же Telegram", - считает руководитель отдела расследований Group-IB Сергей Лупанин.

Что, на Ваш взгляд, является основной причиной возникновения ДТП?

архив опросов

Последние комментарии

Ксюшка Продан 13 апреля 2024 05:48 В Самаре сгорела подстанция на Мехзаводе

Я видела это был не пожар, а взрыв

Лют Brz 23 марта 2024 18:52 Один из подозреваемых в теракте в "Крокусе" получал паспорт в Самарской области

то крокуса то корпуса в билютенях на прием врача...

ольга евсеева 06 марта 2024 19:52 "Вывели в коридор и напугали": жительница Новокуйбышевска добивается защиты сына от "разборок"

На лицо чья-то заинтересованность в этом деле. Ничего святого нет, через детей действуют, силовиков привлекли. Бедняжка газелист с огнестрельным оружием пострадал от рук шестнадцатилетнего подростка...Абсурд и показатель чистоплотности некоторых сотрудников правоохранительных органов.

Валерий Алекс 02 февраля 2024 13:03 Шарлот направлен на психолого-психиатрическую экспертизу в Саратов

вы м*даки делаете из него звезду, зачем нам знать каждый шаг этой бездарности

Валерий Комиссаров 01 февраля 2024 13:52 Обвиняемого в нападении на участницу Паралимпийских игр арестовали в Самаре

Судя по объяснениям мужика дзюдоистки-инвалидки подрабатывают разводя мужиков за мнимые повреждения авто. Подождем, возможно найдутся еще жертвы этих невинных овечек

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
25 26 27 28 29 30 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5