mediakritika.by
Опубликовано на mediakritika.by (https://mediakritika.info)

Главная > Что нужно знать о фишинговых атаках: как журналистам обеспечить свою безопасность

Вы здесь

  • Главная [1]
  • Что нужно знать о фишинговых атаках: как журналистам обеспечить свою безопасность

Что нужно знать о фишинговых атаках: как журналистам обеспечить свою безопасность

28.10.2016 Инструментарий [2]

Если бы мы попросили журналистов (за исключением тех из них, кто специализируется на теме технологий) рассказать, как происходят кибератаки, им, скорее всего, было бы сложно это сделать. Но в наши дни – принимая во внимание [3]недавние международные события [4] – для журналистов важнее, чем когда бы то ни было, понимать, как правительства [5] или другие заинтересованные группы организуют нападения на них.

Чтобы защитить себя, журналистам нужно знать, что они могут противопоставить попыткам заразить их компьютеры и мобильные устройства.

Во-первых, им нужно иметь общее представление о том, в какое цифровое оружие вкладывают деньги [6] правительства разных стран. Люди, организующие атаки, используют мощные и дорогие технологии, разработанные такими частными компаниями, как Hacking Team [7] – итальянской компанией, продающей программное обеспечение, которое крадет информацию с мобильных телефонов – в том числе списки контактов, SMS-сообщения, документы, фотографии, аудиоклипы, видео и пароли. Некоторые программы, используемые для кибератак, тайно от пользователей записывают [8] информацию о том, какие клавиши были нажаты на клавиатуре, – это позволяет им красть данные до того, как они будут зашифрованы.

Во-вторых, журналисты должны понимать, как работают хакерские утилиты [9]. Хотя между ними есть некоторые различия, в основном они действуют по одной и той же схеме: обманутая жертва нажимает на ссылку после получения сообщения, содержащего шпионскую программу.

Кибератаки, как правило, состоят из следующих фаз:

  1. Заражение устройства путем внедрения вредоносного программного обеспечения. Хакеры пытаются обмануть журналистов, отправляя им с виду не содержащие никакой угрозы сообщения. Их цель – заставить жертву атаки нажать на ссылку или открыть документ, чтобы заразить компьютер. Существует три способа, которые хакеры могут использовать, чтобы получить доступ к компьютерам или телефонам журналистов. Специалисты в области компьютерной безопасности называют эти методы социальной инженерией [10], взломом [11] и направленным фишингом [12].
  2. Попадая в компьютер или телефон, вредоносные программы сразу начинают действовать. Если это iPhone [13], программа ждет, пока он не подключится и не синхронизируется с компьютером. Тогда программа отменяет ограничения программного обеспечения, установленного в телефоне – такой взлом известен под названием "джейлбрейкинг [14]" – он позволяет установить вредоносную программу, которая заражает телефон.
  3. Самая выгодная ситуация для вредоносных программ – когда зараженный телефон стоит на зарядке и подключен к сети Wi-Fi, которую контролируют хакеры. В этом случае жертва атаки не заметит, что аккумулятор внезапно начал разряжаться, что происходит в результате действий программы.

По такой схеме была организована атака на Рафаэля Кабреру, занимающегося расследованиями репортера мексиканского новостного сайта Aristegui Noticias [15], помогавшего [16]разоблачать деятельность президента Мексики. Скандал, порожденный его расследованием Casa Blanca, принес много неприятностей правительству страны.

Сначала против Кабреры использовались фишинговые атаки. Он получил с виду невинное текстовое сообщение, якобы отправленное UNOTV, сервисом рассылки [17] новостных SMS-сообщений. Полученное Кабрерой сообщение содержало версию Pegasus – мощного инструмента для наблюдения, который может извлекать с телефонов текстовые и мгновенные сообщения, списки контактов, данные календаря и электронной почты. Pegasus может также использовать микрофон зараженного телефона для записи звука и камеру, чтобы делать фотографии.  

Сообщения были классическими примерами фишинга – они были составлены специально, чтобы привлечь интерес Кабреры и заставить его перейти по ссылке. "Офис президента будет судиться с теми, кто опубликовал материал Casa Blanca", – говорилось в одном. "Из-за истории Casa Blanca офис президента может отправить журналистов в тюрьму – имена журналистов можно найти здесь", – говорилось во втором.

К счастью, увидев эти сообщения на экране своего мобильного телефона, Кабрера сразу заподозрил, что это попытка кибератаки. Поэтому он не стал открывать ссылки.

Участвовавшие в расследовании редактор Кармен Аристегуи и репортер Ирвинг Уэрта также получили текстовые сообщения: "Мой отец умер вчера вечером, наша жизнь разрушена – нажми на эту ссылку, чтобы увидеть адрес, по которому будут проходить похороны".

Благодаря своему опыту и знаниям о рисках, связанных с возможными кибератаками, ни один из них не прошел по этим ссылкам.

Хосе Луис Сьерра, Международная журналистская сеть [18]

Оценить материал:
Голосов еще нет
Частичное либо полное копирование материалов, размещенных на сайте Mediakritika.by разрешается только с указанием прямой гиперссылки на текст.

Источник: https://mediakritika.info/article/4238/chto-nuzhno-znat-o-fishingovyh-atakah-kak-zhurnalistam-obespechit-svoyu-bezopasnost

Ссылки
[1] https://mediakritika.info/
[2] https://mediakritika.info/category/instrumentariy
[3] http://gizmodo.com/russian-hackers-are-attacking-new-york-times-journalist-1785654692
[4] https://citizenlab.org/2015/03/hacking-team-reloaded-us-based-ethiopian-journalists-targeted-spyware/#50
[5] https://www.washingtonpost.com/world/national-security/russian-hackers-harass-researchers-who-documented-russian-involvement-in-shootdown-of-malaysian-jetliner-over-ukraine-in-2014/2016/09/28/d086c8bc-84f7-11e6-ac72-a29979381495_story.html
[6] http://bigstory.ap.org/article/f799cfd080b04b93a34df61fc007b096/snapping-cheap-spy-tools-nations-monitoring-everyone
[7] http://www.hackingteam.it/
[8] https://blogs.mcafee.com/consumer/what-is-a-keylogger/
[9] https://blog.malwarebytes.com/threat-analysis/2015/07/hackingteam-malware-guns-for-hire/
[10] https://blog.kaspersky.com/social-engineering-hacking-the-human-os/3386/?_ga=1.141625714.172503046.1472558733
[11] https://blog.kaspersky.com/exploit/2027/?_ga=1.196356204.172503046.1472558733
[12] https://usa.kaspersky.com/internet-security-center/definitions/spear-phishing#.WBLDUeArLIU
[13] https://usblog.kaspersky.com/iphone-spyware/3999/
[14] http://www.pcworld.com/article/202441/5_Reasons_to_Jailbreak_Your_iPhone_and_5_Reasons_Not_To.html
[15] http://aristeguinoticias.com/
[16] http://aristeguinoticias.com/0911/mexico/la-casa-blanca-de-enrique-pena-nieto/
[17] http://www.unotv.com/noticias/
[18] http://ijnet.org/ru/blog/%D1%87%D1%82%D0%BE-%D0%BD%D1%83%D0%B6%D0%BD%D0%BE-%D0%B7%D0%BD%D0%B0%D1%82%D1%8C-%D0%BE-%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D1%8B%D1%85-%D0%B0%D1%82%D0%B0%D0%BA%D0%B0%D1%85-%D0%BA%D0%B0%D0%BA-%D0%B6%D1%83%D1%80%D0%BD%D0%B0%D0%BB%D0%B8%D1%81%D1%82%D0%B0%D0%BC-%D0%BE%D0%B1%D0%B5%D1%81%D0%BF%D0%B5%D1%87%D0%B8%D1%82%D1%8C-%D1%81%D0%B2%D0%BE%D1%8E-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C