Group-IB: российские предприниматели пожаловались на взлом переписки в Telegram

04/12/2019 - 12:47 (по МСК)

Несколько российских предпринимателей пожаловались на взлом их переписки в Telegram с помощью перехвата СМС с кодом авторизации. Об этом сообщается на сайте Group-IB, которая специализируется на предотвращении кибератак.

В Group-IB не стали уточнять число и имена предпринимателей, чьи аккаунты подверглись атакам. 

Уязвимость обнаружили на iOS и Android и у разных операторов сотовой связи. Специалисты установили, что у всех пострадавших предпринимателей смс было выбрано единственным фактором авторизации.

Атаки прошли по одному сценарию — сначала пользователь получал сообщение от сервисного канала Telegram с кодом подтверждения, который он не запрашивал, затем на его смартфон приходило смс с кодом активации и почти сразу в сервисный канал Telegram приходило уведомление о входе в аккаунт с другого устройства.

В Group-IB считают, что злоумышленники заходили в чужие аккаунты с помощью мобильных телефонов, используя одноразовые сим-карты. Большинство IP-адресов, выполнивших атаки, находились в Самаре. При этом в ходе атаки техника жертв не была заражена вирусами или банковским трояном, их учетные записи не взламывали, а сим-карты не подменяли.

Group-IB обнаружила ряд объявлений о взломе Telegram на хакерских форумах в даркнете. Специалисты предполагают, что такие атаки могут совершаться с помощью нелегальных технических средств или инсайда в операторах сотовой связи.

Для защиты от подобных атак в Telegram специалисты посоветовали установить дополнительный фактор авторизации помимо СМС.

Другие новости
Житель Екатеринбурга второй раз за неделю вышел на пикет с антивоенным плакатом Вчера в 23:01 Трамп предложил кандидатуру отставного генерала Кита Келлога на пост спецпосланника США по войне России и Украины Вчера в 23:00 Правозащитники из «Идите лесом» заявили об участившихся облавах на призывников Вчера в 20:04 Россия решила выслать двух журналистов немецкой медиагруппы ARD в ответ на «закрытие бюро Первого канала в Германии» Вчера в 20:02 Внебрачная дочь Путина получила паспорт на фамилию его умершего друга Вчера в 20:01 Школьника Арсения Турбина, осужденного на пять лет по делу легиона «Свобода России», отправили в карцер Вчера в 20:00 «Медиазона» изучила переписку Невзлина, в которой обсуждалось нападение на Леонида Волкова, и «не нашла оснований сомневаться» в ее подлинности Вчера в 20:00 Власти Кипра лишили «золотых» паспортов десятки российских бизнесменов Вчера в 18:03 Губернатор Ульяновской области поднял выплаты за заключение военного контракта в 2,5 раза — чтобы «восполнить потери до нового года» Вчера в 15:08 Суд начал рассматривать новое дело против экс-мундепа Алексея Горинова — по статье об «оправдании терроризма» Вчера в 15:07