США выделили $380 млн на защиту выборов в конгресс от вторжения хакеров

США выделили $380 млн на защиту выборов в конгресс от вторжения хакеров

США выделили $380 млн на защиту выборов в конгресс от вторжения хакеров

В ноябре США ждут промежуточные выборы в конгресс, естественно, правительство Штатов озабочено вопросом обеспечения безопасности самого процесса, так как уже не раз обвиняло Россию в кибервторжении. Сегодня стала известна сумма, которую власти планируют потратить на кибербезопасность выборов.

Как сообщает издание Wall Street Journal, на расходы, связанные с организацией безопасности выборов, США получит $380 миллионов.

Местные власти полностью заменят оборудование, используемое в процессе выборов, а также защитят свои системы от кибератак со стороны «правительственных хакеров».

Однако некоторые эксперты полагают, что этих средств может оказаться недостаточно для обеспечения серьезной защиты от кибервторжения извне. Более того, у Штатов достаточно мало времени на осуществление всех мер.

Есть подозрение, что местные власти просто не успеют произвести модернизацию оборудования всех избирательных систем.

Также в этом месяце США закончили общенациональные киберучения, упор в которых делался на защиту процесса выборов от вторжения извне. Учения длились три дня, в них приняли участие 44 штата, а также АНБ, Пентагон, Минюст и другие ведомства.

Главная цель учений была такова — выработать наилучшие практики реагирования на киберинциденты и предотвращения целевых атак.

Несколькими днями позже проскочила информация, что президенту США Дональду Трампу поступило предложение отвечать кибератаками на попытки государственных хакеров повлиять на результаты выборов, которые проходят в Штатах. Такую идею озвучил советник Трампа по национальной безопасности Джон Болтон.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru