Міноборони більше не використовує Telegram для технічної підтримки Резерв+

19 жовтня, 2024 субота
18:51

Через виявлення шахрайської активності Міністерство оборони України прийняло рішення про припинення використання Telegram для технічної підтримки мобільного застосунку Резерв+

Зміст

Про це інформує Міністерство оборони України.

За даними відомства, на початковому етапі запуску "Резерв+" у травні цього року підтримка користувачів здійснювалася через декілька платформ, включно з Telegram. Однак, з метою підвищення безпеки даних користувачів, Міноборони відмовилося від цього каналу зв'язку та видалило офіційний чат-бот.

"Після аналізу ризиків використання Telegram для технічної підтримки ми відмовилися від цього каналу, оскільки не могли гарантувати безпеку даних у межах цієї платформи. Чат-бот було видалено із застосунку, а також видалено альфа-імʼя боту. Проте це створило можливість для проросійських шахрайських груп, які скористалися колишнім альфа-іменем для створення нового фейкового бота", - йдеться у повідомленні.

Цей фейковий бот розповсюджував шкідливі файли. Після виявлення факту шахрайства Міністерство оборони оперативно звернулося до адміністрації Telegram, і фейковий бот було видалено.

У Міноборони підкреслили, що інцидент не вплинув на безпеку даних користувачів "Резерв+". Всі дані передаються до реєстру "Оберіг" у зашифрованому вигляді, а сам застосунок не зберігає особисту інформацію користувачів.

Що передувало

Напередодні користувачі  Резерв+ отримали повідомлення з офіційного Telegram-каналу застосунку, які містили пропозицію завантажити підозрілий файл. Експерт з кібербезпеки Костянтин Корсун пояснив, що це могло значити, і що, на його думку, могли хакнути: Резерв+ чи Telegram-канал.

За його словами, користувачам Резерв+ почали надходити повідомлення з офіційного Telegram-каналу застосунку РезервХрест з проханням завантажити файл REZERVPLUS.zip - "для коректного внесення змін до реєстру". 

Фото: Костянтин Корсун

"Бо ж усі знають, що коректність внесення змін до Оберега - це давно відома проблема. Тому pretext був підібраний психологічно грамотно: ти встановив собі РезервХрест, але сумніваєшся "чи точно мої дані внесені в реєстр коректно?" І ось з офіційного ТГ-бота приходить файл, який точно виправить цю проблему та розвіє сумніви", - розповів Корсун.

Насправді ж група хакерів заволоділа цим каналом і надіслала користувачам шкідливе програмне забезпечення (malware), яке викрадало усю інформацію (клас stealer, модель Medusa Stealer).

Як стверджує експерт, до атаки причетна хакерська група відома під назвою DaVinci Group ("UAC-0050" за українською класифікацією), що належати до категорії так званих спонсорованих державою (state sponsored) і спеціалізується на викраденні інформації саме з українських органів влади.

"У мене язик не повертається звинувачувати тих користувачів РезервХрест, які стали жертвою цієї атаки та завантажили цей файл. Оскільки вони довірилися офіційному ресурсу, тому автоматично вважають легітимним усе, щоб з нього надходить. Як свого часу сталося з Медком - тоді було хакнуто офіційний канал оновлення продукту", - додав він.

За його словами, тільки-но розробники МОУ дізналися про масові скарги, вони швидко видалили посилання на скомпрометований Telegram-канал.

"Коли почали звучати звинувачення на адресу заступниці міністра оборони, яка відповідальна за РезервХрест, то її відповідь була наступною, дослівно: «Застосунок Резерв+ не має ботів чи сторінок в Телеграмі. Це шахрайство». Кінець цитати", - зауважив експерт.

Фото: Костянтин Корсун

Однак факти вказують на те, що ще у травні 2024 року було анонсовано запуск Резерв+ із посиланням на офіційний Telegram-канал.

"Чи можна сказати, що додаток Резерв+ був хакнути внаслідок цієї атаки? Формально ні. Було хакнуто ТГ-канал, який команда розробників з МОУ рекламували як "офіційний". 
Чи було інфіковано тисячі (можливо більше) користувачів Резерв+ внаслідок безвідповідального ставлення до архітектури додатка? Так, безперечно. І це ще ми не знаємо точну кількість уражених девайсів та кількість повторних "ланцюгових" уражень через контакти та контакти контактів", - зазначив Корсун.

  • 16 жовтня у Telegram зафіксували розповсюдження шкідливих повідомлень нібито від технічної підтримки Резерв+.
Теги:
Читайте також:
Київ
-0.9°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 42.07
    Купівля 42.07
    Продаж 42.63
  • EUR
    Купівля 43.52
    Продаж 44.3
  • Актуальне
  • Важливе
2025, середа
22 січня
04:42
Оновлено
БПЛА "шахед", безпілотник, дрон
РФ атакує Україну БПЛА: у Миколаєві є постраждалі
03:08
Трамп
Трамп анонсував новий проєкт розвитку штучного інтелекту з інвестиціями у $500 млрд
02:44
Сили Оборони відкинули росіян біля Шевченко та в Удачному, - DeepState
01:23
Дональд Трамп
Трамп погрожує РФ санкціями, якщо Путін не погодиться на переговори щодо України
00:38
Рафінья, Барселона, Ліга чемпіонів
"Барселона" перемогла "Бенфіку", а "Болонья" програла "Борусії": результати усіх матчів Ліги чемпіонів 21 січня
00:16
Фінляндія підготувала 27-й пакет військової допомоги Україні
2025, вiвторок
21 січня
23:41
Фінляндія
Є певність, що мирна угода щодо війни в Україні буде цьогоріч, - МЗС Фінляндії
23:24
Ексклюзив
путін
Мені здається, що Путін - "найкращий агент ЦРУ", - дипломат Огризко
22:55
Оновлено
ЗСУ
Від початку доби на фронті відбулось 109 боєзіткнень: найгарячіше на Покровському напрямку
22:31
Ексклюзив
Інавгурація Трампа
Головне, щоб "яструби" Трампа не припуститися помилки Обами, - дипломат Огризко
22:16
Дональд Трамп
На адміністрацію Трампа подали до суду 18 штатів через указ скасувати громадянство дітям мігрантів за правом народження
21:51
Віктор Орбан
Орбан пригрозив "дати відсіч" Києву за зупинку транзиту російського газу
21:27
Ексклюзив
Дональд Трамп
Команда Трампа зіткнулась із воєнною реальністю, в якій вони ще не були, - нардеп Костенко
21:26
Україна та Албанія підписали угоду про довгострокове співробітництво
21:11
Куба
Трамп повернув Кубі статус держави-спонсора тероризму
21:07
Оновлено
Дональд Трамп
Трамп анонсував запровадження 25% мита на товари з Канади й Мексики. Трюдо запевнив, що Оттава відповість
21:04
Ексклюзив
Дональд Трамп
У Трампа немає причин поступатись або йти на компроміс з Росією, - експерт-міжнародник Краєв
20:51
Зеленський зустрівся з Шольцом: обговорили військову допомогу та "осередки єдності"
20:39
Оновлено
Екскомбата ЗСУ Лапіна й бригадного генерала Галушкіна, підозрюваних у неналежній обороні Харківщини у 2024 році, взяли під варту
20:12
Ізраїль, ЦАХАЛ
Ізраїль запропонував передавати Україні захоплену ЦАХАЛом зброю, яка виробляється у РФ
20:04
Ексклюзив
Є певні підстави для стриманого оптимізму: Defense Express про темпи виробництва російського ВПК
20:00
OPINION
Звідки беруться українські "с*ачі"?
19:55
Роберт Фіцо
Фіцо заявив, що опозиція готує у Словаччині Майдан із захопленням урядових будівель
19:48
PR
Ванна – центральний елемент ванної кімнати
19:36
"Динамо-Галатасарай". 21 січня 2024
"Динамо" заробило перші очки в Лізі Європи
19:27
Оновлено
Маск на інавгурації Трампа зробив жест, схожий на нацистське привітання. Німеччина відреагувала
18:59
Сценарист "Таксиста" та "Одержимості" Пол Шредер зізнався, що спитав ідеї для фільмів у ChatGPT і йому сподобалося
18:58
Дональд Трамп
Трамп помилково назвав Іспанію країною - членом БРІКС, у Мадриді відреагували
18:42
На Сумщині сапери знешкодили близько 170 вибухонебезпечних предметів за один виїзд
18:41
військовий квиток, мобілізація
Нардеп Федієнко: раджу відповідальним за мобілізаційні плани підприємств надіслати листи в ТЦК, щоб заброньованих взяли на спецоблік
18:30
Покровськ
Окупанти змінили тактику наступу на Покровськ і намагаються обійти місто з заходу, - ОСУВ "Хортиця"
18:16
Ексклюзив
Прапори України та ЄС
Фінансові потреби України на 2025 рік повністю закриті: журналістка Висоцька про результати засідання Ради ЄС з економіки та фінансів
18:11
Ексклюзив
ботоферма
Російські ботоферми у соцмережах більш активні ввечері, - керівник ГО "CAT-UA"
18:05
Ексклюзив
Міна M6A2
Антикорупційна рада Міноборони про публікацію Згурця щодо застарілих мін: найближчим часом жодні міни не купуватимуть
18:02
OPINION
Ізраїль — Хамас: до чого тут Україна?
17:52
Максим Буткевич
Звільнений з російського полону правозахисник і журналіст Максим Буткевич став членом українського ПЕН
17:46
викрадений автомобіль
У сервісних центрах МВС відновили перереєстрацію транспортних засобів після хакерської атаки на реєстри
17:46
У Києві приватну компанію викрили на постачанні Нацгвардії 30 тис. комплектів бракованої форми
17:45
Ексклюзив
Міністерство оборони
"Вирішувати треба на стратегічному рівні": Гудименко назвав головну проблему в Міноборони
17:40
Ексклюзив
Євстратій Зоря
Московський патріархат чекає, що Росія повернеться, – архієрей ПЦУ Євстратій Зоря
Більше новин