Западная разведка взломала Яндекс, чтобы шпионить за пользователями

Западная разведка взломала Яндекс, чтобы шпионить за пользователями

Западная разведка взломала Яндекс, чтобы шпионить за пользователями

Хакеры, работающие на западные разведывательные службы, в конце 2018 года взломали «Яндекс», внедрив редкий вид вредоносной программы, которая помогала шпионить за аккаунтами пользователей. Об этом изданию Reuters сообщили четыре источника, знакомые с ситуацией.

Вредоносная программа, о которой идет речь, известна под именем Regin, в прошлом ее использовали агенты организации «пять глаз» (Five Eyes, AUSCANNZUKUS — входят Австралия, Канада, Новая Зеландия, Великобритания и США).

Источники Reuters утверждают, что в настоящее время нельзя с точностью определить, какая именно из пяти стран объединения «пять глаз» атаковала «Яндекс». Однако известно, что инцидент произошел между октябрем и ноябрем 2018 года.

Представитель «Яндекс» Илья Грабовский в беседе с Reuters подтвердил факт проникновения в сеть компании неизвестных киберпреступников. В детали Грабовский вдаваться отказался.

«Конкретно эту атаку команда безопасности “Яндекс“ детектировала на ранней стадии. Специалисты пресекли действия злоумышленников до того, как они успели нанести какой-либо вред», — приводит Reuters слова представителя российского поискового гиганта.

«Позже команда безопасности “Яндекс“ убедилась в том, что ни один пользователь не пострадал в ходе атаки», — также добавили в компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД предупреждает об активизации фейковых работодателей

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об активизации мошенничества, связанного с распространением вредоносных программ под видом предложений о работе.

Как сообщает официальный телеграм-канал УБК МВД России «Вестник киберполиции России», злоумышленники публикуют объявления о вакансиях от имени реальных компаний, преимущественно в мессенджерах.

Чаще всего речь идет о вакансиях копирайтеров с возможностью удаленной работы и гибкого графика, что делает предложение особенно привлекательным для потенциальных соискателей.

Для выполнения работы мошенники предлагают установить специальное приложение, якобы необходимое для выполнения профессиональных обязанностей.

После установки пользователь должен предоставить приложению все требуемые разрешения.

На деле это приложение предназначено для перехвата СМС-сообщений. Таким образом злоумышленники получают доступ к онлайн-банкингу и личным кабинетам пользователей на портале Госуслуг, что открывает возможности для дальнейшего хищения средств и персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru