Міноборони більше не використовує Telegram для технічної підтримки Резерв+

19 жовтня, 2024 субота
18:51

Через виявлення шахрайської активності Міністерство оборони України прийняло рішення про припинення використання Telegram для технічної підтримки мобільного застосунку Резерв+

Зміст

Про це інформує Міністерство оборони України.

За даними відомства, на початковому етапі запуску "Резерв+" у травні цього року підтримка користувачів здійснювалася через декілька платформ, включно з Telegram. Однак, з метою підвищення безпеки даних користувачів, Міноборони відмовилося від цього каналу зв'язку та видалило офіційний чат-бот.

"Після аналізу ризиків використання Telegram для технічної підтримки ми відмовилися від цього каналу, оскільки не могли гарантувати безпеку даних у межах цієї платформи. Чат-бот було видалено із застосунку, а також видалено альфа-імʼя боту. Проте це створило можливість для проросійських шахрайських груп, які скористалися колишнім альфа-іменем для створення нового фейкового бота", - йдеться у повідомленні.

Цей фейковий бот розповсюджував шкідливі файли. Після виявлення факту шахрайства Міністерство оборони оперативно звернулося до адміністрації Telegram, і фейковий бот було видалено.

У Міноборони підкреслили, що інцидент не вплинув на безпеку даних користувачів "Резерв+". Всі дані передаються до реєстру "Оберіг" у зашифрованому вигляді, а сам застосунок не зберігає особисту інформацію користувачів.

Що передувало

Напередодні користувачі  Резерв+ отримали повідомлення з офіційного Telegram-каналу застосунку, які містили пропозицію завантажити підозрілий файл. Експерт з кібербезпеки Костянтин Корсун пояснив, що це могло значити, і що, на його думку, могли хакнути: Резерв+ чи Telegram-канал.

За його словами, користувачам Резерв+ почали надходити повідомлення з офіційного Telegram-каналу застосунку РезервХрест з проханням завантажити файл REZERVPLUS.zip - "для коректного внесення змін до реєстру". 

Фото: Костянтин Корсун

"Бо ж усі знають, що коректність внесення змін до Оберега - це давно відома проблема. Тому pretext був підібраний психологічно грамотно: ти встановив собі РезервХрест, але сумніваєшся "чи точно мої дані внесені в реєстр коректно?" І ось з офіційного ТГ-бота приходить файл, який точно виправить цю проблему та розвіє сумніви", - розповів Корсун.

Насправді ж група хакерів заволоділа цим каналом і надіслала користувачам шкідливе програмне забезпечення (malware), яке викрадало усю інформацію (клас stealer, модель Medusa Stealer).

Як стверджує експерт, до атаки причетна хакерська група відома під назвою DaVinci Group ("UAC-0050" за українською класифікацією), що належати до категорії так званих спонсорованих державою (state sponsored) і спеціалізується на викраденні інформації саме з українських органів влади.

"У мене язик не повертається звинувачувати тих користувачів РезервХрест, які стали жертвою цієї атаки та завантажили цей файл. Оскільки вони довірилися офіційному ресурсу, тому автоматично вважають легітимним усе, щоб з нього надходить. Як свого часу сталося з Медком - тоді було хакнуто офіційний канал оновлення продукту", - додав він.

За його словами, тільки-но розробники МОУ дізналися про масові скарги, вони швидко видалили посилання на скомпрометований Telegram-канал.

"Коли почали звучати звинувачення на адресу заступниці міністра оборони, яка відповідальна за РезервХрест, то її відповідь була наступною, дослівно: «Застосунок Резерв+ не має ботів чи сторінок в Телеграмі. Це шахрайство». Кінець цитати", - зауважив експерт.

Фото: Костянтин Корсун

Однак факти вказують на те, що ще у травні 2024 року було анонсовано запуск Резерв+ із посиланням на офіційний Telegram-канал.

"Чи можна сказати, що додаток Резерв+ був хакнути внаслідок цієї атаки? Формально ні. Було хакнуто ТГ-канал, який команда розробників з МОУ рекламували як "офіційний". 
Чи було інфіковано тисячі (можливо більше) користувачів Резерв+ внаслідок безвідповідального ставлення до архітектури додатка? Так, безперечно. І це ще ми не знаємо точну кількість уражених девайсів та кількість повторних "ланцюгових" уражень через контакти та контакти контактів", - зазначив Корсун.

  • 16 жовтня у Telegram зафіксували розповсюдження шкідливих повідомлень нібито від технічної підтримки Резерв+.
Теги:
Читайте також:
  • USD 41.15
    Купівля 41.15
    Продаж 41.65
  • EUR
    Купівля 43.43
    Продаж 44.11
  • Актуальне
  • Важливе
2024, четвер
21 листопада
20:03
У музеях Ватикану запрацювали вісім україномовних аудіогідів
20:02
OPINION
Як я заробив на Помаранчевій революції
19:56
Оновлено
путін
Путін заявив, що РФ вдарила по Дніпру новою балістичною ракетою середньої дальності "Орешнік"
19:42
Оновлено
Беньямін Нетаньягу
МКС видав ордер на арешт Нетаньягу. В Єрусалимі назвали рішення "антисемітським", а в ЄС пообіцяли заарештувати прем'єра Ізраїлю
19:04
МЗС України
Україна задіяла механізми ООН і НАТО через запуск росіянами нового типу ракети, - МЗС
18:59
Александар Вучич
"Ніхто не блефує": президент Сербії Вучич прокоментував ймовірний удар РФ міжконтинентальною ракетою
18:46
Енергосистема, електроенергія, обстріли
Одна та дві черги: Укренерго оприлюднило інформацію про відключення електроенергії на 22 листопада
18:43
МВФ
У МВФ пообіцяли ухвалити рішення щодо наступного траншу для України найближчими тижнями
18:38
Оновлено
Росіяни атакували ракетою адмінбудівлю в Кривому Розі: кількість поранених зросла до 31, серед них діти
18:28
Огляд
S.T.A.L.K.E.R. 2: Серце Чорнобиля
S.T.A.L.K.E.R. 2. Гра, яку чекали 15 років. Усе, що треба знати про український феномен гейм-індустрії
18:26
Бронювання військовозобов'язаних працівників
За час аудиту 5% підприємств втратили статус критично важливих, - Мінекономіки
18:19
евакуація
У Краснопіллі на Сумщині оголосили обов'язкову евакуацію населення
18:05
OPINION
Удар по Дніпру МБР "Рубіж": паніка недоречна
17:59
санкції проти Росії
США запровадили нові санкції проти банківського сектору РФ
17:49
Міністр оборони Великої Британії Джон Гілі
Міністр оборони Британії Гілі пообіцяв посилити підтримку України через "дуже явну ескалацію з боку Путіна"
17:42
держдума РФ
Держдума РФ ухвалила трирічний бюджет із рекордними видатками на війну в 2025 році
17:33
Ексклюзив
імпорт електроенергії
"Залишилось протриматися ще місяць, а далі буде все позитивно": енергетичний експерт про імпорт електроенергії
17:33
Ма Шенкунь
Новопризначений посол Китаю розпочав роботу в Україні
17:30
Ексклюзив
ядерна зброя
Використовувати без ядерного боєзаряду нема сенсу: Defense Express про міжконтинентальну ракету "Рубеж"
17:05
Ангела Меркель
"Готовий накинутися в будь-який момент": Меркель у мемуарах згадала про враження від Путіна
17:02
Віктор Ляшко
У бюджеті заклали 190 млн грн на збереження репродуктивних клітин військовослужбовців, - Ляшко
16:58
Війна з Росією, ЗСУ
На фронті з початку доби сталося 114 боєзіткнень: росіяни активізувалися на Покровському напрямку
16:47
Дмитро Фірташ
Велика Британія ввела санкції проти Фірташа та його дружини
16:33
Ексклюзив
українські біженці в ЄС
Влада взагалі не знає, де перебувають українці у світі, - експерт з міграційної політики
16:33
росія, санкції
The Guardian: Як Росія може відповісти на дозволи Великобританії та США Україні завдавати удари по її території їхніми ракетами?
16:31
Валерій Залужний
"Перед Україною вже стоїть не Росія": Залужний вважає, що у 2024 році розпочалася Третя світова війна
16:21
Оновлено
ППО
Ракетна атака по Дніпру: РФ могла вдарити міжконтинентальною балістичною ракетою "Рубеж"
16:02
Ексклюзив
Спеціальний представник України з питань Близького Сходу та Африки Максим Субх
"За останній рік було відкрито 7 нових посольств в Африці": спецпредставник України Субх
16:00
OPINION
Ракетою "Рубіж" Москва цілила у голови на Заході
15:37
Наріман Джелялов
Понад 60 кримських політв’язнів потребують термінової меддопомоги, - Джелял
15:30
Інфографіка
Ціни на пальне АЗС
Ціни на пальне сьогодні: скільки коштують бензин, газ і дизель
15:28
поїзд №143/146 Чоп - Будапешт - Відень
Укрзалізниця запустить прямий щоденний потяг з Києва до Будапешта
15:27
Оновлено
ЗСУ
Рада ухвалила законопроєкт про добровільне повернення на службу тих, хто вперше здійснив СЗЧ або дезертував
15:26
Микола Княжицький
У законопроєкті про безпеку в закладах освіти не передбачено фінансування такої можливості, - нардеп Княжицький
15:13
федина
"Свобода слова нам лише сниться": нардепка Федина в річницю Революції Гідності
15:05
Петер Стано
У ЄС прокоментували інформацію про застосування РФ міжконтинентальної балістичної ракети
14:33
суд, прокуратура, вирок
Ексвласник "Житомирських ласощів" Ігор Бойко програв арбітраж проти України
14:07
Ексклюзив
"Сказати, що у Росії з’явилась нова диво-зборя, не можна": аналітик Їжак про ймовірний удар по Дніпру МБР "Рубеж"
14:04
OPINION
Влада вирішила клонувати "Вовчий суд"
14:03
15 років тюрми отримала агентка фсб
До 15 років засуджено агентку "007", яка шпигувала для ФСБ під виглядом волонтерки
Більше новин