Дмитрий Песков: Сейчас в мире идет информационная война

Дмитрий Песков: Сейчас в мире идет информационная война

Дмитрий Песков: Сейчас в мире идет информационная война

В настоящее время в мире идет информационная война на нескольких фронтах. Такого мнения придерживается пресс-секретарь Владимира Путина Дмитрий Песков. Государственный деятель привел в пример «войну» между главой США и средствами массовой информации.

Свое мнение Песков озвучил в ходе своего интервью телеканалу «Россия-24».

«Скорее это война, причем это война, которая имеет несколько полей сражений. Там идет война между президентом США и средствами массовой информации», — передают СМИ слова пресс-секретаря.

В качестве одного из проявлений информационной войны был отмечен недопуск СМИ в Елисейский дворец в Париже.

«Это разве не война — не пускать средство массовой информации в президентский дворец? Это разве не война — не пускать средство массовой информации в президентский дворец?».

Песков считает, что некоторые СМИ работают недобросовестно, распространяя злонамеренную, сфабрикованную ложь в отношении нашей страны. Таким образом, навязанный демонизированный образ России — это информационная война.

«Когда все, что пытается объяснить российская сторона на самых различных уровнях, интерпретируется таким образом, что это ведет к дальнейшему усугублению русофобии — это что, не война? Это война».

Несколько дней назад Дмитрий Песков прокомментировал ситуацию с замещением иностранного софта российским. По словам государственного деятеля, полное замещение на данном этапе невозможно, однако Песков отметил: это вопрос кибербезопасности.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru