Міноборони більше не використовує Telegram для технічної підтримки Резерв+

19 жовтня, 2024 субота
18:51

Через виявлення шахрайської активності Міністерство оборони України прийняло рішення про припинення використання Telegram для технічної підтримки мобільного застосунку Резерв+

Зміст

Про це інформує Міністерство оборони України.

За даними відомства, на початковому етапі запуску "Резерв+" у травні цього року підтримка користувачів здійснювалася через декілька платформ, включно з Telegram. Однак, з метою підвищення безпеки даних користувачів, Міноборони відмовилося від цього каналу зв'язку та видалило офіційний чат-бот.

"Після аналізу ризиків використання Telegram для технічної підтримки ми відмовилися від цього каналу, оскільки не могли гарантувати безпеку даних у межах цієї платформи. Чат-бот було видалено із застосунку, а також видалено альфа-імʼя боту. Проте це створило можливість для проросійських шахрайських груп, які скористалися колишнім альфа-іменем для створення нового фейкового бота", - йдеться у повідомленні.

Цей фейковий бот розповсюджував шкідливі файли. Після виявлення факту шахрайства Міністерство оборони оперативно звернулося до адміністрації Telegram, і фейковий бот було видалено.

У Міноборони підкреслили, що інцидент не вплинув на безпеку даних користувачів "Резерв+". Всі дані передаються до реєстру "Оберіг" у зашифрованому вигляді, а сам застосунок не зберігає особисту інформацію користувачів.

Що передувало

Напередодні користувачі  Резерв+ отримали повідомлення з офіційного Telegram-каналу застосунку, які містили пропозицію завантажити підозрілий файл. Експерт з кібербезпеки Костянтин Корсун пояснив, що це могло значити, і що, на його думку, могли хакнути: Резерв+ чи Telegram-канал.

За його словами, користувачам Резерв+ почали надходити повідомлення з офіційного Telegram-каналу застосунку РезервХрест з проханням завантажити файл REZERVPLUS.zip - "для коректного внесення змін до реєстру". 

Фото: Костянтин Корсун

"Бо ж усі знають, що коректність внесення змін до Оберега - це давно відома проблема. Тому pretext був підібраний психологічно грамотно: ти встановив собі РезервХрест, але сумніваєшся "чи точно мої дані внесені в реєстр коректно?" І ось з офіційного ТГ-бота приходить файл, який точно виправить цю проблему та розвіє сумніви", - розповів Корсун.

Насправді ж група хакерів заволоділа цим каналом і надіслала користувачам шкідливе програмне забезпечення (malware), яке викрадало усю інформацію (клас stealer, модель Medusa Stealer).

Як стверджує експерт, до атаки причетна хакерська група відома під назвою DaVinci Group ("UAC-0050" за українською класифікацією), що належати до категорії так званих спонсорованих державою (state sponsored) і спеціалізується на викраденні інформації саме з українських органів влади.

"У мене язик не повертається звинувачувати тих користувачів РезервХрест, які стали жертвою цієї атаки та завантажили цей файл. Оскільки вони довірилися офіційному ресурсу, тому автоматично вважають легітимним усе, щоб з нього надходить. Як свого часу сталося з Медком - тоді було хакнуто офіційний канал оновлення продукту", - додав він.

За його словами, тільки-но розробники МОУ дізналися про масові скарги, вони швидко видалили посилання на скомпрометований Telegram-канал.

"Коли почали звучати звинувачення на адресу заступниці міністра оборони, яка відповідальна за РезервХрест, то її відповідь була наступною, дослівно: «Застосунок Резерв+ не має ботів чи сторінок в Телеграмі. Це шахрайство». Кінець цитати", - зауважив експерт.

Фото: Костянтин Корсун

Однак факти вказують на те, що ще у травні 2024 року було анонсовано запуск Резерв+ із посиланням на офіційний Telegram-канал.

"Чи можна сказати, що додаток Резерв+ був хакнути внаслідок цієї атаки? Формально ні. Було хакнуто ТГ-канал, який команда розробників з МОУ рекламували як "офіційний". 
Чи було інфіковано тисячі (можливо більше) користувачів Резерв+ внаслідок безвідповідального ставлення до архітектури додатка? Так, безперечно. І це ще ми не знаємо точну кількість уражених девайсів та кількість повторних "ланцюгових" уражень через контакти та контакти контактів", - зазначив Корсун.

  • 16 жовтня у Telegram зафіксували розповсюдження шкідливих повідомлень нібито від технічної підтримки Резерв+.
Теги:
Читайте також:
Київ
+14.3°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, четвер
4 червня
23:07
Україна поступилась Азербайджану в історичному фіналі Євро-2026 з мініфутболу
23:02
навчальний центр ЗСУ
Від початку доби на фронті зафіксували 224 бої, найбільше – на Покровському й Гуляйпільському напрямках
22:35
Пєсков
Сибіга сказав, що лист Зеленського Путіну передадуть через дипломатичні канали. Перші реакції Кремля
22:12
Ексклюзив
Балістична ракета FP-7
Нічого фантастичного, все реально: Україна матиме антибалістичну ракету, - авіаексперт Криволап
22:05
Зеленський та Путін
"Не бійтеся вийти з війни, бо коли Росія втомлюється...": Зеленський написав відкритого листа Путіну
22:03
У ЄС пообіцяли продовжити тимчасовий захист для українських біженців після 2027 року
21:28
73-річний Володимир Путін на нараді зі своїми силовиками (травень 2026 р.)
Путін відкрив державну таємницю, навіщо завдали ударів "Орешником" по ТОТ Донеччини й Білій Церкві
20:56
Оновлено
корвет "Бойкий"
У Кронштадті поблизу Петербурга Україна уразила корвет "Бойкий". З'явилося відео наслідків
20:34
Пілоти СБС уразили два російські локомотиви у східній частині Криму
20:29
Ексклюзив
Олександр Краєв
Класичний трампівський маятник: Краєв прокоментував заяву Рубіо про військову допомогу Україні
20:05
ЄвропейськийСоюз, ЄС, Европарламент
ЄС шукає можливість сказати "ні" туристам РФ: міністри МВС прокоментували заклик заборонити візи росіянам
20:01
OPINION
Близьке оточення Путіна почало прозрівати?
19:49
Ексклюзив
Андрій Смолій
Українська влада не пояснила, на які компроміси доведеться піти: Смолій про заяву Петера Мадяра
19:31
Оновлено
Міністр освіти і науки України Оксен Лісовий
На НМТ не скасовуватимуть обовʼязковий тест із математики, – міністр Лісовий
19:14
Фрідріх Мерц
Премʼєр Чехії Бабіш вважає, що перемовини з РФ від імені ЄС має очолити Мерц
18:46
Олег Царьов
Апеляційна палата ВАКС підтвердила конфіскацію майна екснардепа Царьова в Україні
18:45
Оновлено
Суд у Швеції арештував судно CAFFA
Швеція заарештувала судно CAFFA, яке підозрюють у вивезенні української продукції з ТОТ. Сибіга привітав це рішення
18:30
Аналітика
Володимир Зеленський і Мухаммад бін Салман аль Сауд
Чому Ізраїль повинен врахувати те, як Україна змінює правила гри на Близькому Сході, - безпековий аналітик
18:21
Ідея влади вилучити 40 млрд грн з бюджету Міноборони обурює і шокує, – "ЄС"
18:20
Олексій Соболев
В Україні 75% компаній бракує персоналу, є понад 200 тис. вакансій, – Мінекономіки
17:50
Оновлено
Марта Костюк
Марта Костюк програла росіянці Андрєєвій у півфіналі Ролан Гарросу
17:31
Кремль москва
У Москві закликали росіян "не чекати на скасування західних санкцій"
17:23
ЄС надасть підтримку Вірменії на €50 млн на тлі економічного тиску Росії 
17:01
OPINION
У Польщі присутнє карнавальне уявлення про міжнародну політику
16:40
Оновлено
Віктор Гусаров
Детектива НАБУ Гусарова звільнили від кримінальної відповідальності. В ОГП прокоментували
16:28
Марко Рубіо
"Гренландія поки що є частиною Данії": Рубіо розповів про предмет перемовин з Копенгаґеном
16:12
Музей історії Києва встановив меморіальну дошку "видатному киянину Михаїлу Булгакову"
У Києві демонтували памʼятник Михайлу Булгакову
15:55
Польща
Польща на 3 місяці закриє повітряний простір поблизу України та Білорусі
15:52
OPINION
Україна-Угорщина. У парламенті буде зроблено все, щоб інтереси України були захищені
15:33
Верховна Рада, ВР
У ВР внесли новий законопроєкт щодо декриміналізації порно
15:29
Сирський: Сили оборони формують четвертий ешелон ППО, який прикриватиме ще дві області
15:01
Ціни на пальне, АЗС
Ціни на пальне сьогодні: скільки коштують бензин, газ і дизель
14:43
Евакуація поранених та доставка вантажів: Український робот Vepr допустили до бойового застосування
14:37
Олександр Сирський
Після перевірки Сирського вісім частин втратили право навчати мобілізованих
14:28
Птахи Мадяра вполювали російський сторожовий корабель та ЗРГК "Панцир-С1" в окупованому Криму
14:16
Митрополит Будапештський та Угорський РПЦ Іларіон (Григорій Алфеєв)
Поліція Чехії підтвердила, що знайшла у Іларіона кокаїн. РПЦ відправила митрополита у "заслання" до Бразилії
14:00
OPINION
Про математику, НМТ і відсутність дискусії в суспільстві, яка є глобальною загрозою для держави
13:38
Олександр Лукашенко
В ОП попередили про наслідки, якщо з Білорусі по Україні знову полетять дрони та ракети
13:37
"Сто тисяч хробаків за рік": "Мадяр" про втрати ворога за рік роботи Сил безпілотних систем
13:22
ЗАЕС
Залежить безпека ЗАЕС: Запорізька ТЕС потрапила під сильний обстріл, – МАГАТЕ
Більше новин