Міноборони більше не використовує Telegram для технічної підтримки Резерв+

19 жовтня, 2024 субота
18:51

Через виявлення шахрайської активності Міністерство оборони України прийняло рішення про припинення використання Telegram для технічної підтримки мобільного застосунку Резерв+

Зміст

Про це інформує Міністерство оборони України.

За даними відомства, на початковому етапі запуску "Резерв+" у травні цього року підтримка користувачів здійснювалася через декілька платформ, включно з Telegram. Однак, з метою підвищення безпеки даних користувачів, Міноборони відмовилося від цього каналу зв'язку та видалило офіційний чат-бот.

"Після аналізу ризиків використання Telegram для технічної підтримки ми відмовилися від цього каналу, оскільки не могли гарантувати безпеку даних у межах цієї платформи. Чат-бот було видалено із застосунку, а також видалено альфа-імʼя боту. Проте це створило можливість для проросійських шахрайських груп, які скористалися колишнім альфа-іменем для створення нового фейкового бота", - йдеться у повідомленні.

Цей фейковий бот розповсюджував шкідливі файли. Після виявлення факту шахрайства Міністерство оборони оперативно звернулося до адміністрації Telegram, і фейковий бот було видалено.

У Міноборони підкреслили, що інцидент не вплинув на безпеку даних користувачів "Резерв+". Всі дані передаються до реєстру "Оберіг" у зашифрованому вигляді, а сам застосунок не зберігає особисту інформацію користувачів.

Що передувало

Напередодні користувачі  Резерв+ отримали повідомлення з офіційного Telegram-каналу застосунку, які містили пропозицію завантажити підозрілий файл. Експерт з кібербезпеки Костянтин Корсун пояснив, що це могло значити, і що, на його думку, могли хакнути: Резерв+ чи Telegram-канал.

За його словами, користувачам Резерв+ почали надходити повідомлення з офіційного Telegram-каналу застосунку РезервХрест з проханням завантажити файл REZERVPLUS.zip - "для коректного внесення змін до реєстру". 

Фото: Костянтин Корсун

"Бо ж усі знають, що коректність внесення змін до Оберега - це давно відома проблема. Тому pretext був підібраний психологічно грамотно: ти встановив собі РезервХрест, але сумніваєшся "чи точно мої дані внесені в реєстр коректно?" І ось з офіційного ТГ-бота приходить файл, який точно виправить цю проблему та розвіє сумніви", - розповів Корсун.

Насправді ж група хакерів заволоділа цим каналом і надіслала користувачам шкідливе програмне забезпечення (malware), яке викрадало усю інформацію (клас stealer, модель Medusa Stealer).

Як стверджує експерт, до атаки причетна хакерська група відома під назвою DaVinci Group ("UAC-0050" за українською класифікацією), що належати до категорії так званих спонсорованих державою (state sponsored) і спеціалізується на викраденні інформації саме з українських органів влади.

"У мене язик не повертається звинувачувати тих користувачів РезервХрест, які стали жертвою цієї атаки та завантажили цей файл. Оскільки вони довірилися офіційному ресурсу, тому автоматично вважають легітимним усе, щоб з нього надходить. Як свого часу сталося з Медком - тоді було хакнуто офіційний канал оновлення продукту", - додав він.

За його словами, тільки-но розробники МОУ дізналися про масові скарги, вони швидко видалили посилання на скомпрометований Telegram-канал.

"Коли почали звучати звинувачення на адресу заступниці міністра оборони, яка відповідальна за РезервХрест, то її відповідь була наступною, дослівно: «Застосунок Резерв+ не має ботів чи сторінок в Телеграмі. Це шахрайство». Кінець цитати", - зауважив експерт.

Фото: Костянтин Корсун

Однак факти вказують на те, що ще у травні 2024 року було анонсовано запуск Резерв+ із посиланням на офіційний Telegram-канал.

"Чи можна сказати, що додаток Резерв+ був хакнути внаслідок цієї атаки? Формально ні. Було хакнуто ТГ-канал, який команда розробників з МОУ рекламували як "офіційний". 
Чи було інфіковано тисячі (можливо більше) користувачів Резерв+ внаслідок безвідповідального ставлення до архітектури додатка? Так, безперечно. І це ще ми не знаємо точну кількість уражених девайсів та кількість повторних "ланцюгових" уражень через контакти та контакти контактів", - зазначив Корсун.

  • 16 жовтня у Telegram зафіксували розповсюдження шкідливих повідомлень нібито від технічної підтримки Резерв+.
Теги:
Читайте також:
  • USD 41.45
    Купівля 41.45
    Продаж 41.92
  • EUR
    Купівля 43.57
    Продаж 44.21
  • Актуальне
  • Важливе
2024, п'ятниця
13 грудня
19:25
Володимир Зеленський
Наслідки атаки РФ, посилення ППО і вступ України в ЄС: Зеленський провів розмову з президентом Фінляндії
19:20
Воїни 47 ОМБр, ЗСУ, війна
Ваші коментарі ображають військових, які щоденно б’ються на полі бою: 47 ОМБр оприлюднила заяву після відео Маркуса
19:16
Санта Клаус
Росіяни на ТОТ заборонили згадувати Святого Миколая та Санта Клауса в школах і дитсадках, - ЦНС
19:15
Колишнього тренера збірної Китаю з футболу засудили до 20 років ув'язнення, - BBC
19:05
Оновлено
"Ворскла" - "Лівий берег", УПЛ
"Лівий берег" здолав "Ворсклу": результати та розклад усіх матчів 17-го туру УПЛ
19:02
Президент Сирії Башар аль-Асад
Асад за декілька годин до втечі запевнив свою армію у військовій допомозі РФ, - Reuters
19:02
Огляд
Сто років самотності
Ці божевільні "Сто років самотності": що подивитися на вихідних
18:41
Президент Бразилії Луїз Інасіо Лула да Сілва
Президента Бразилії Лулу да Сілву перевели з реанімації після операції на черепі
18:35
Відламаний каблук Тейлор Свіфт допоміг фанату зірки оплатити лікування сестри від раку
18:32
Ірина Верещук
Верещук попередила, що росіяни запустили фейки щодо обміну полоненими
18:26
Саломе Зурабішвілі
Мене підтримує "вулиця": Зурабішвілі не збирається залишати посаду після президентських виборів у Грузії
18:26
Радослав Сікорський
Повне використання активів РФ для України й розширення ЄС на схід: Сікорський про майбутнє головування Польщі в Євросоюзі
18:00
OPINION
Віцепрем'єрка з євроінтеграції... проти євроінтеграції?
17:58
Володимир Зеленський
Зеленський провів першу зустріч Технологічної Ставки
17:51
Ентоні Блінкен
Блінкен прибув з неанонсованим візитом до Іраку: з прем'єром обговорив ситуацію в Сирії
17:38
світло
Одна та дві черги: Укренерго оприлюднило графік вимкнень світла на 14 грудня
17:37
FEMEN влаштували акцію протесту у Женеві
Активістки FEMEN влаштували акцію протесту проти війни в Україні біля будівлі ООН у Женеві
17:27
безпілотник, дрон
У Німеччині над базою США "Рамштайн" та об'єктами концерну Rheinmetall помітили невідомі дрони, - Spiegel
17:25
Дональд Трамп
Для Трампа стане викликом переконати Зеленського й Путіна сісти за стіл перемовин, - експосол США у РФ Макфол
17:23
Ексклюзив
Не треба вестися на магію великих цифр: Defense Expres про військову допомогу, яку адміністрація Байдена хоче встигнути надати до 20 січня
17:14
Оновлено
"Фільм створений, щоб помістити глядача на поле бою поряд з військовими", - Чернов про документалку "2000 метрів до Андріївки"
17:10
Олександр Шовковський, Реал Сосьєдад - Динамо
Рейтинг УЄФА: Кіпр і Швеція випередили Україну в таблиці коефіцієнтів
16:58
Готувала промови постпреду РФ при ООН про підтримку "СВО": очільницю ГО з оточення Азарова засудили до 14 років тюрми
16:57
Ексклюзив
Карта бойових дій за 4-11 грудня
Ворог намагається просуватись в Торецьк малими групами, - ОТУ "Луганськ"
16:56
Радослав Сікорський
Сікорський пояснив, чому Польща не відправлятиме війська в Україну
16:48
Покровськ
З початку доби росіяни 131 раз атакували позиції ЗСУ, найважче на Покровському та Времівському напрямках
16:40
На фото: репер Diddy
Підсипав наркотики та зґвалтував: троє чоловіків висунули нові звинувачення проти Diddy
16:36
Дмитро Медведєв
"Бути з Росією або зовсім зникнути з карти світу": Медведєв заявив, що Україна опинилася перед вибором
16:35
Грузія, протести
Влада Грузії затвердила штрафи у понад $700 за маски та піротехніку на акціях протесту
16:32
Міжнародні партнери передали Харкову шість когенераційних установок
Харків отримав від ЄС 6 когенераційних установок для енергозабезпечення критичної інфраструктури
16:31
гривня тисяча гривень
Виплати за програмою "Зимова єПідтримка" отримали понад 2 млн українців: на що витрачають гроші найбільше
16:20
Сергій Ребров
Ребров прокоментував результати жеребкування відбору ЧС-2026
16:11
"Самовіддано відбивають штурми": в ОСУВ "Хортиця" спростували заяви про оточення підрозділів ЗСУ під Кураховим
16:03
Марк Рютте
"Час перейти до мислення воєнного часу": генсек НАТО Рютте закликав країни Європи збільшити витрати на оборону
16:02
OPINION
Чи здасть Трамп Україну? Обраний президент США вперше визнав, що війна в Україні — вельми складна
16:00
Ексклюзив
Дональд Трамп
Нардеп Синютка назвав причину, через яку Трамп може відмовитись від допомоги Україні
15:59
ЄС оголосив про операцію гуманітарний "повітряний міст" для Сирії
15:54
вибухотехнічна лабораторія
Еспресо та низка ЗМІ отримали повідомлення про замінування
15:46
У Тель-Авіві невідомі обклеїли будівлю Українського культурного центру провокативними листівками
15:41
прикордонник
ДПСУ прокоментувала делегування їй повноважень купити військові товари на 23 млрд грн
Більше новин