Работники Samsung приговорены к тюремным срокам за шпионаж

Работники Samsung приговорены к тюремным срокам за шпионаж

Южнокорейские СМИ сообщают о том, что на этой неделе суд Сеула приговорил четырех человек к тюремным срокам за их участие в кампании по краже технологий из компании Samsung Electronics и их передаче конкурирующему производителю чипов памяти Hynix Semiconductors.

Всего корейская прокуратура установила, что данному делу были причастны 18 человек - 10 из американской компании Applied Materials, трое - из Samsung Electronics и пятеро из Hynix Semiconductors. Согласно судебным документам, все они принимали участие в смехе по краже ряда ключевых технологий Samsung и их передаче через компанию Applied Materials в Hynix. Схема практиковалась с ноября 2005 по ноябрь 2009 годов, об этом пишет cybersecurity.ru.

Сообщается, что ключевые технологические разработки утекали из Samsung через корейский офис Applied Materials, который по контрактным соглашениям работал как с Samsung, так и с Hynix. Окружной суд Сеула приговорил за участие в схеме одного работника к одному году тюремного заключения, двух других - к двум годам. Имена осужденных не разглашаются. Также суд приговорил нескольких работников Hynix к штрафу в размере 7 млн корейских вон или 6 500 долларов США.

В то же время, суд вынес оправдательные приговоры по остальным участникам схемы, так как по словам судьи, предоставленные доказательства не были однозначными и многие подозреваемые могли не понимать, что совершают нечто противозаконное.

Напомним, что компания Hynix Semiconductors год назад была куплена корейским оператором связи SK Telecom и с тех пор именуется SK Hynix.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru