Разведка США получала доступ к личным данным в Сети через XKeyscore

Разведка США получала доступ к личным данным в Сети через XKeyscore

В СМИ появились очередные сведения об особенностях работы Агентства национальной безопасности (АНБ) США, связанной со сбором персональных данных пользователей в Интернете. Британская The Guardian, которая выступает основным рупором разоблачителя американских спецслужб Эдварда Сноудена, сообщила о том, что программа XKeyscore позволяла спецслужбам получать "практически всю информацию об интернет-пользователях" без каких-либо предварительных запросов и разрешений.

Среди информации, к которой получали доступ сотрудники АНБ, - активность в чатах, детали электронной переписки и история просмотренных сайтов миллионов пользователей. По сведениям издания, в документах АНБ XKeyscore названа программой, которая позволяет получить наиболее полный доступ к персональным данным, сообщает top.rbc.ru.

Новое разоблачение совпало с обнародованием руководством АНБ трех рассекреченных документов, санкционирующих прослушивание телефонных разговоров в 2009-2011гг. Кроме того, как сообщает Reuters, из разведки не уволили ни одного сотрудника в связи с разоблачительной деятельностью Э.Сноудена.

Э.Сноуден, который на протяжении двух месяцев периодически выступает с разоблачениями через СМИ, сейчас находится в аэропорту Шереметьево. Он подал прошение о предоставлении политического убежища. Максимальный срок рассмотрения подобных прошений ФМС составляет три месяца.

Власти США обвиняют Э.Сноудена в шпионаже. Перед тем как покинуть страну, экс-сотрудник АНБ рассказал СМИ о методах работы американских силовиков. В частности, он поведал миру о том, что агенты спецслужб прослушивают телефоны граждан зарубежных государств и сотрудничают с такими IT-гигантами, как Google и Facebook, с целью сбора информации об интернет-пользователях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

SpyNote, Mamont, NFCGate стали ключевыми финансовыми угрозами для Android

Эксперты «Лаборатории Касперского» проанализировали наиболее распространённые финансовые киберугрозы, с которыми столкнулись российские пользователи Android в 2024 году и которые остаются актуальными в 2025-м. Среди них — троян с функциями удалённого доступа, мобильный банковский вредонос и модификация утилиты для анализа NFC-трафика.

Модифицированная версия NFCGate

В конце 2024 года в России активизировалась вредоносная кампания, продолжающаяся в 2025-м. В её рамках злоумышленники распространяют в мессенджерах под видом полезных программ вредоносную версию NFCGate — утилиты для анализа NFC-трафика.

После установки приложение запрашивает у жертвы «верификацию» банковской карты: пользователя просят приложить её к смартфону и ввести ПИН-код на поддельной странице. Эти данные позволяют злоумышленникам снимать деньги в банкоматах от имени владельца карты.

С ноября 2024 года по январь 2025-го специалисты «Лаборатории Касперского» выявили около 80 новых вредоносных образцов модифицированной NFCGate.

«Эта атака — пример глобализации кибермошенничества. Аналогичные схемы применялись за рубежом, а затем были адаптированы для российских пользователей. Подобные трояны могут использовать одинаковые методы, но разрабатываться разными группами. Для эффективного противодействия важно оперативное взаимодействие вендоров, регуляторов и правоохранительных органов», — комментирует Сергей Голованов, главный эксперт «Лаборатории Касперского».

Mamont

Мобильный банковский троян Mamont начал активно применяться в 2024 году. Злоумышленники распространяют его разными способами, включая рассылку с украденных телеграм-аккаунтов. Вредонос маскируется под популярные приложения, например сервисы отслеживания доставки, и запрашивает доступ к СМС- и пуш-уведомлениям. Получив разрешение, оно перехватывает коды подтверждения и использует их для кражи средств через СМС-банкинг.

Некоторые версии Mamont также способны перехватывать коды подтверждения для входа в телеграм-аккаунты. В 2024 году активность этого трояна значительно возросла: в четвёртом квартале число атак увеличилось более чем втрое по сравнению с первым, что эквивалентно сотням тысяч случаев заражения.

«В 2024 году число пользователей Android, столкнувшихся с различными мобильными угрозами, выросло на 11% по сравнению с 2023 годом. Одним из ключевых трендов стало активное распространение вредоносного ПО через мессенджеры под видом легитимных приложений. Важно соблюдать базовые меры безопасности: не переходить по подозрительным ссылкам, скачивать приложения только из официальных магазинов, регулярно обновлять ПО и использовать защитные решения», — отмечает Дмитрий Калинин, эксперт по кибербезопасности «Лаборатории Касперского».

SpyNote

SpyNote — шпионский софт с функциями удалённого доступа, используемый злоумышленниками для кражи платёжных данных владельцев Android-устройств. В частности, его применяют телефонные мошенники для получения учётных данных от онлайн-банкинга.

По данным «Лаборатории Касперского», в 2024 году количество атак с использованием SpyNote в России увеличилось почти в девять раз по сравнению с 2023 годом, достигая сотен тысяч случаев.

Как защититься от угроз

Эксперты рекомендуют пользователям соблюдать меры предосторожности:

  • Устанавливать приложения только из официальных магазинов.
  • Не переходить по ссылкам и не открывать файлы из подозрительных сообщений.
  • Ограничивать доступ приложений к СМС- и пуш-уведомлениям.
  • Регулярно обновлять операционную систему и установленные программы.
  • Использовать антивирусный софт и средства защиты на всех устройствах.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru