Фінансові новини
- |
- 22.06.26
- |
- 17:19
- |
-
RSS - |
- мапа сайту
Авторизация
Google виявила нову фішингову схему росіян, які атакували українських військових у Signal

Група розвідки загроз Google (Google Threat Intelligence Group/GTIG) розповіла про нову схему, яку використовували росіяни для отримання доступу до повідомлень у зашифрованому месенджері Signal. Цю тактику застосовували для здобуття інформації з повідомлень українських військових.
Команда Google повідомляє, що кілька хакерських груп, тісно пов'язаних з російським урядом, здійснювали фішингові атаки. Ці групи, позначені як UNC5792 та UNC4221, використовували функцію месенджера для сканування QR-кодів, щоб приєднатися до нових груп і чатів. Вони надсилали фішингові повідомлення з запрошеннями в чати через QR-коди, що містили приховані javascript-команди, які дозволяли під'єднати смартфон жертви до нового пристрою та отримати доступ до всіх її повідомлень.
Ці повідомлення виглядали як звичайні запрошення до чатів, що, здавалося, належать військовим групам у Signal. Однак, коли жертви сканували QR-код, їх пристрій одразу підключався до пристрою зловмисників, надаючи доступ до історії повідомлень.
Команди Google та Signal стверджують, що ця схема не порушувала шифрування месенджера. Натомість вона використовувала два функціональні QR-коди: один для запрошення до нової групи, а інший - для з'єднання акаунта з пристроєм зловмисників через функцію "Зв'язані пристрої". Під час сканування ці QR-коди непомітно для користувача замінювали один одного.
Минулого тижня Signal вже випустила оновлення для застосунку на iOS та Android, яке має на меті запобігти таким випадкам. Відтепер користувачів попереджатимуть, коли їх акаунт намагаються з'єднати з новим пристроєм та попросять додатково підтвердити, що вони хочуть поділитися повідомленнями.
Google зазначає, що схожу тактику застосовували й до інших месенджерів, таких як Telegram і WhatsApp, але основною ціллю був Signal через його популярність серед українських військових. При цьому представники компанії підкреслюють, що ця стратегія не обмежувалась лише українцями, а використовувалася й проти активістів, журналістів та інших користувачів Signal по всьому світу.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Російські загарбники ударили дроном по суховантажному судні Туреччини,
внаслідок чого спалахнула масштабна пожежа, загинув моряк, решту членів
екіпажу вдалося врятували. Загалом за ніч під ворожою атакою були три
цивільні судна.
Україна та Німеччина 18 червня підписали угоду в оборонній сфері, що
стосується спільної розробки системи ППО для перехоплення балістичних
ракет.
Учасники 35-го засідання Контактної групи з питань оборони України у
форматі "Рамштайн" оголосили про виділення близько $4 млрд нової
військової допомоги Україні, повідомив міністр оборони Михайло Федоров.
Велика Британція виділяє 752 мільйони фунтів стерлінгів, аби закупити
150 тисяч безпілотників та понад 350 ракет та радарів протиповітряної
оборони для України. Про це йдеться на сайті британського уряду.
Если Не отображаются комментарии в TikTok, это не всегда означает бан или поломку аккаунта.
Контроль особистих фінансів не означає жити в обмеженнях; він означає розуміти, що відбувається з грошима, і приймати рішення усвідомлено.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Міністр оборони України Михайло Федоров і федеральний міністр оборони
Німеччини Борис Пісторіус підписали в Брюсселі домовленість про спільне
виробництво наземних роботизованих комплексів "Терміт" у ФРН, повідомляє пресслужба президента України.
Уперше від початку російської агресії лідери ЄС погодилися із
пропозицією продовжити санкції проти Росії на 12 місяців, а не на 6, як
було досі.
Прем'єр-міністр Угорщини Петер Мадяр заявив про сумніви з його боку та
від інших держав щодо можливості термінового відкриття решти кластерів з
Україною.
Міністр оборони Німеччини Борис Пісторіус за підсумками "Рамштайну"
анонсував поставку Україні тризначної кількості ракет "повітря-повітря"
із німецьких запасів.
Кілька днів тому стало відомо, що новій главі XBOX Аші Шармі (Asha Sharma) поставлено завдання
збільшити прибутковість бренду, оскільки вище керівництво Microsoft
відмовляється надалі проводити безрезультатні вливання мільярдів
доларів.
Американські компанії активно нарощують найм фахівців зі штучного
інтелекту, однак скористатися цим бумом можуть переважно досвідчені
працівники.
Stellantis, Volkswagen і Renault об'єдналися, щоб закликати до
спрощення правил і запровадження стимулів для виробництва продукції з
маркуванням "Зроблено в Європі" та протидії китайським виробникам
електромобілів.
TSMC розробляє нову технологію пакування мікросхем під назвою CoPoS
(Chip-on-Panel-on-Structure), яка може знизити собівартість виробництва
чипів та покращити їхню продуктивність.
Компанія Google нарешті зрозуміла, що сучасні меню налаштувань
телевізорів нагадують лабіринт Мінотавра, тільки без нитки Аріадни. Нове
оновлення для Google TV
інтегрує ШІ-помічника Gemini безпосередньо в систему керування залізом.
Компанія SpaceX офіційно встановила
ціну на свої акції в межах найбільшого в історії США первинного
публічного розміщення. Виробник ракет Ілона Маска тепер входить до
списку найцінніших корпорацій планети.
Державна податкова служба України розробила законопроєкт про
податкову медіацію, що дозволить бізнесу та податковій частину спорів
вирішувати без суду.