Укр Рус
6 мая, 17:30
2

Хакер взломал защищенный мессенджер TeleMessage, которым пользовались в правительстве США

Основні тези
  • Неизвестный хакер взломал TeleMessage, получив доступ к конфиденциальной информации, связанной с чиновниками США и коммерческими структурами.
  • Компания Smarsh, которая владеет TeleMessage, прекратила атаку и привлекла внешнюю компанию по кибербезопасности для расследования.
  • Среди пострадавших организаций – Пограничная служба США, криптобиржа Coinbase и финансовые учреждения, включая Scotiabank.
Иллюстративное фото Иллюстративное фото

Неизвестный хакер воспользовался уязвимостью в TeleMessage – защищенном приложении для мгновенных сообщений в Signal, Telegram и WhatsApp. Он получил доступ к истории переписки и другой конфиденциальной информации, связанной с чиновниками США и коммерческими структурами.

TeleMessage, разработанный в Израиле, стал объектом внимания после случая, когда бывший советник по нацбезопасности президента США нечаянно предоставил журналисту доступ к секретной информации через Signal, информирует 24 Канал. Приложение предоставляет возможность архивирования сообщений, в частности голосовых, с использованием зашифрованных мессенджеров.

Смотрите также Microsoft окончательно закрыла Skype: сервис заменен на другую программу

По данным 404 Media, сами сообщения советника и других представителей правительства США не были скомпрометированы, однако злоумышленнику удалось похитить другие важные данные – контакты чиновников, учетные данные для доступа к серверам TeleMessage и тому подобное.

Среди пострадавших организаций – Пограничная служба США, криптобиржа Coinbase и финансовые учреждения, включая Scotiabank. Архивы переписки в модифицированной версии Signal, которую предлагает TeleMessage, не имеют сквозного шифрования.

Компания Smarsh, которая владеет TeleMessage, заявила, что после обнаружения атаки оперативно прекратила ее и привлекла внешнюю компанию по кибербезопасности для проведения расследования.

Для предосторожности все сервисы TeleMessage временно приостановлено. Все другие продукты и сервисы Smarsh работают в обычном режиме,
– сообщили в компании TechCrunch.

Отдельное внимание в расследовании уделяется инциденту с Coinbase, хотя администрация криптобиржи уверяет, что ее сотрудники не передавали через мессенджеры пароли, ключи доступа или другие критически важные данные.

Напомним, что хакеры атаковали польские госреестры и приложение mObywatel. Атака пришлась на критический день подачи налоговых деклараций и заявлений на социальные выплаты, расследование инцидента ведут Киберполиция Польши и Агентство внутренней безопасности.