Военные США говорят о растущих возможностях кибератак в Северной Корее

Военные США говорят о растущих возможностях кибератак в Северной Корее

Северная Корея значительно расширила свои возможности по организации и проведению кибератак, главными целями для Пхеньяна по-прежнему являются США и Южная Корея, говорится в документах за подписью командира американского подразделения U.S. Forces Korea генерала Джеймса Термана.



"Северная Корея развернула продвинутые компьютерные системы и проводит обучение персонала с целью проведения кибервторжений и информационно-технических атак на критически важные объекты инфраструктуры… Подобные атаки идеальны для Северной Кореи, так как их можно проводить с высокой степенью анонимности", говорится в американских военных документах, подготовленных для слушания в среду в американском Конгрессе.

В материалах сказано, что северокорейская сторона уже проводит активные атаки на компьютерные системы в США и Южной Корее, в частности, на системы, работающие в военной, правительственной, образовательной и коммерческой сферах, сообщает cybersecurity.

Отметим, что подобные документы американские военные представляют в Конгресс и Сенат, а также в подведомственные им профильные комитеты раз в год. В прошлый раз U.S. Forcea Korea командовал еще генерал Уолтер Шарп, доклад которого также пестрил заявлениями о растущей кибер-мощи Пхеньяна.

Также в последнем докладе отмечается, что Северная Корея за год существенно развила военную транспортную инфраструктуру и способна практически незаметно доставить к границам Южной Кореи большие запасы взрывчатки и химического оружия. Также Терман отмечает, что по расчетам американских военных аналитиков, у Пхеньяна сейчас есть порядка 60 000 человек, в задачи которых входит осуществление деятельности, связанной с ИТ-разведкой и кибератаками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники могут угнать учетную запись в Telegram по QR-коду

Злоумышленники могут получать полный доступ к учетным записям пользователей Telegram, используя злонамеренные QR-коды. Этому способствуют невысокий уровень цифровой грамотности пользователей и недостаточная защита мессенджера.

По словам ведущего аналитика Mobile Research Group Эльдара Муртазина, мошенники внедряют вредоносные ссылки в QR-коды, которые размещают на объявлениях и рекламных материалах в общественных местах.

Пользователи, сканируя такие коды, часто не задумываются о возможных последствиях, а Telegram, в свою очередь, не всегда обеспечивает достаточный уровень внутренней защиты.

Механизм атаки подробно описал главный эксперт «Лаборатории Касперского» Сергей Голованов:

«Когда пользователь сканирует вредоносный QR-код, мессенджер открывается и отображает запрос на подключение стороннего устройства. Если включена двухфакторная аутентификация, Telegram попросит ввести соответствующий код. После этого злоумышленники получают доступ ко всем контактам и переписке пользователя, за исключением сообщений в секретных чатах».

Голованов подчеркнул, что мошенники делают ставку на невнимательность и низкий уровень знаний пользователей о цифровой безопасности. Он настоятельно рекомендует активировать двухфакторную аутентификацию в Telegram и тщательно проверять ресурсы, на которые перенаправляет QR-код.

Случаи размещения таких злонамеренных QR-кодов уже зафиксированы в нескольких российских городах, включая Москву, Санкт-Петербург и Вологду.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru