В Центре кибербезопасности сообщили, что речь идет о компиляции нескольких баз данных, содержащих такие данные, как «name», «fname», «phone», «uid» и «nickname». Всего таких строк в находящейся в свободном доступе базе 40 640 449, из которых 50 062 строк относятся к номерам узбекских сотовых операторов. Утечка раскрывает информацию о таких персональных данных узбекских пользователей мессенджера «Telegram», как указанные в момент регистрации в приложении фамилия и имя, номер телефона, ник пользователя, а также пользовательские ID, которые генерируются при регистрации и используются затем самой программой для идентификации отправителей и получателей сообщений внутри программы.
"Предварительное изучение показало совпадение более 50% скомпрометированных данных, что указывает на актуальность угрозы для узбекского сегмента пользователей мессенджера «Telegram»", - говорилось в сообщении Центра.
Все указанные данные могут быть использованы, например, для обзвона по принципу «холодных звонков», звонков с последующим списанием средств с баланса, для рассылки навязчивой рекламы или присоединения к различным группам, а также в других неблаговидных целях, например, сохранение пользовательских фотографий (аватарки), с последующей возможностью их несанкционированного использования и т.п.
В целях защиты от подобных угроз, Центр рекомендует пользователям применять соответствующие настройки конфиденциальности в приложении «Telegram», в частности настроить параметры отображения номера телефона («Мои контакты» или «Никто»), а также отображения пользовательских фото. Также, рекомендуется использование исключительно официальных клиентов мессенджера «Telegram» (приложения «Telegram» и «Telegram X» в магазинах приложении «Google Play» и «AppStore», а также соответствующей десктопной версии, доступной на официальном веб-сайте «telegram.org»).
Вместе с тем, Центр кибербезопасности еще раз напоминает, что карантин и удаленная работа не отменяют запрета на использование современных популярных мессенджеров и социальных сетей на рабочем месте. Для сотрудников государственных органов и учреждений, в целях защиты служебной информации от рисков утечки и компрометации рекомендуется соблюдение следующих требований:
- не открываете файлы и не переходите по ссылкам, которые содержатся в сообщениях, группах и каналах в мессенджере «Telegram», если не уверены в отправителе и его благонадежности. Помните, что ваши аккаунты в социальных сетях, группах и каналах могут стать инструментом для фишинговых атак и распространения вредоносного контента.
- используйте надежные антивирусные программные решения на компьютерах, с которых вы осуществляете удаленное подключение к корпоративной сети вашей организации.
- смените пароли доступа и число одновременных подключений к домашним роутерам, чтобы закрыть злоумышленникам доступ к данным, которые вы обрабатываете внутри домашней сети;
- оградите компьютеры и другие устройства, используемых для удаленной работы, от использования посторонними лицами.
Также специалисты центра запустили Telegram-бот, который позволит проверить, имеется ли принадлежащая вам конфиденциальная информация в базе данных недавней утечки.
19.04.2024, 13:40
Министерство экологии, окружающей среды и изменения климата провело контрольный рейд на реке Чирчик, протекающей по территории Юкоричирчикского района Ташкентской области. В ходе рейда был установлен факт...18.04.2024, 16:47
В Джалал-Абадской области Кыргызстана был обнаружен очередной тоннель, ведущий в Узбекистан.Подозреваемый, житель Кыргызстана, переправлял через него людей и товары. По подозрению в незаконном пересечении границы...17.04.2024, 16:46
Основатель «ВКонтакте» и Telegram Павел Дуров дал интервью бывшему ведущему телеканала Fox News Такеру Карлсону. По его словам, интервью, которое будет в видеоформате, выйдет «совсем скоро». Пока же беседу с...17.04.2024, 16:21
Генпрокуратура сообщила о расследовании дела по факту нанесения ножевого ранения участковому инспектору. Инцидент произошел 14 апреля. Инспекторы профилактики Янгихаётского районного ОВД прибыли на вызов в одну...