15 марта 2025

eur = 93.61 -0.65 (-0.69 %)

btc = 84 540.00$ 2 466.83 (3.01 %)

eth = 1 914.58$ 27.62 (1.46 %)

ton = 2.92$ 0.10 (3.42 %)

usd = 85.57 -1.05 (-1.21 %)

eur = 93.61 -0.65 (-0.69 %)

btc = 84 540.00$ 2 466.83 (3.01 %)

Хакеры взломали аккаунты в Telegram нескольких российских предпринимателей

2 минуты на чтение
Хакеры взломали аккаунты в Telegram нескольких российских предпринимателей

Несколько российских предпринимателей в конце 2019 года столкнулись с несанкционированным доступом к их переписке в Telegram. Об этом «Коду Дурова» рассказали в пресс-службе компании Group-IB, специализирующейся на предотвращении кибератак.

Как сообщают в Group-IB, с проблемой столкнулись пользователи смартфонов на iOS и Android, являющиеся абонентами разных операторов. Сценарий был один и тот же: сначала на смартфон приходило сообщение с кодом авторизации от сервисного канала Telegram, после — SMS-сообщение с таким же кодом, и тут же уведомление о входе в аккаунт с нового устройства.

Предполагается, что большинство таких авторизаций было соверешено при помощи мобильного интернета и с одноразовых SIM-карт. При этом большинство IP-адресов взломщиков находилось в Самаре. Очевидно, что злоумышленники самостоятельно инициировали запрос на отправку авторизационных SMS и тут же их перехватывали, что приводило к получению доступа ко всем данным из мессенджера.

С помощью каких технических средств осуществлялся взлом, в Group-IB пока не выяснили, но в компании предполагают, что подобные атаки могут быть реализованы с нелегальным использованием специальных технических средств (например, с помощью атак на протоколы SS7 или Diameter, используемые в мобильных сетях) или благодаря инсайду в операторах сотовой связи.

Любопытно, что специалистами Group-IB в даркнете были обнаружены несколько свежих объявлений о продаже доступа к мессенджерам. В одном из объявлений доступ к WhatsApp, Telegram или Viber и Viber предлагается за 100 000 рублей, а за 350 000 рублей можно получить доступ ко всей удаленной информации из мессенджеров, которая будет предоставлена с задействованием «сотрудников спецслужб».

Защититься от таких атак крайне просто. Достаточно лишь активировать двухэтапную аутентификацию в настройках Telegram — функция называется «Облачный пароль» и находится в разделе «Конфиденциальность».

Рекомендую как можно скорее установить в Telegram дополнительный фактор авторизации в виде пароля, помимо обязательной CМС, это важно сделать каждому, — замечает Сергей Никитин, заместитель руководителя Лаборатории компьютерной криминалистики Group-IB. — Далее необходимо проверить и другие приложения, а также сервисы, которые используют СМС-сообщения для авторизации как основной или второй фактор или же для восстановления пароля к электронной почте, социальным сетям, доступу к приложениям мобильного банкинга, для доставки одноразовых паролей.

При этом в Group-IB добавляют, что желательно не устанавливать адрес электронной почты для восстановления этого пароля, поскольку, как правило, восстановление пароля к электронной почте тоже происходит через СМС.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
ec907872-bf38-474c-9b36-2bb1ef484d8b-изображение-0cbd9a2ac-fd7e-4f3a-8d92-bd6c322bc0b8-изображение-15938d5a8-fd15-41be-8ed1-4fba89b2b95c-изображение-2

GigaChat Max: коротко о главном

Aqara представила главные новинки для умного дома

Полная версия 
dc9f3dcd-df29-4ded-8c4a-2186f3306265-изображение-0d4d3e0fd-0b56-40d5-98a8-c60dc6cdbd86-изображение-1d277a3a6-ae88-4b9f-9c03-7457df958168-изображение-2

GigaChat Max: коротко о главном

TON Diamonds и Getgems стали стратегическими партнёрами

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 322
билайн
Газпромбанк
МТС
X5 Tech
Т-Банк
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131