В частности, речь идет о компиляции нескольких баз данных, содержащих такие данные, как «name», «fname», «phone», «uid» и «nickname». Всего таких строк в находящейся в свободном доступе базе 40 640 449, из которых 50 062 строк относятся к номерам узбекских сотовых операторов. Утечка раскрывает информацию о таких персональных данных узбекских пользователей мессенджера «Telegram», как указанные в момент регистрации в приложении фамилия и имя, номер телефона, ник пользователя, а также пользовательские ID, которые генерируются при регистрации и используются затем самой программой для идентификации отправителей и получателей сообщений внутри программы.
Предварительное изучение показало совпадение более 50% скомпрометированных данных, что указывает на актуальность угрозы для узбекского сегмента пользователей мессенджера «Telegram».
Все указанные данные могут быть использованы, например, для обзвона по принципу «холодных звонков», звонков с последующим списанием средств с баланса, для рассылки навязчивой рекламы или присоединения к различным группам, а также в других неблаговидных целях, например, сохранение пользовательских фотографий (аватарки), с последующей возможностью их несанкционированного использования и т.п.
В целях защиты от подобных угроз, Центр рекомендует пользователям применять соответствующие настройки конфиденциальности в приложении «Telegram», в частности настроить параметры отображения номера телефона («Мои контакты» или «Никто»), а также отображения пользовательских фото. Также, рекомендуется использование исключительно официальных клиентов мессенджера «Telegram» (приложения «Telegram» и «Telegram X» в магазинах приложении «Google Play» и «AppStore», а также соответствующей десктопной версии, доступной на официальном веб-сайте «telegram.org»).
Вместе с тем, Центр кибербезопасности еще раз напоминает, что карантин и удаленная работа не отменяют запрета на использование современных популярных мессенджеров и социальных сетей на рабочем месте. Для сотрудников государственных органов и учреждений, в целях защиты служебной информации от рисков утечки и компрометации рекомендуется соблюдение следующих требований:
— не открываете файлы и не переходите по ссылкам, которые содержатся в сообщениях, группах и каналах в мессенджере «Telegram», если не уверены в отправителе и его благонадежности. Помните, что ваши аккаунты в социальных сетях, группах и каналах могут стать инструментом для фишинговых атак и распространения вредоносного контента;
— используйте надежные антивирусные программные решения на компьютерах, с которых вы осуществляете удаленное подключение к корпоративной сети вашей организации;
— смените пароли доступа и число одновременных подключений к домашним роутерам, чтобы закрыть злоумышленникам доступ к данным, которые вы обрабатываете внутри домашней сети;
— оградите компьютеры и другие устройства, используемых для удаленной работы, от использования посторонними лицами.
Источник
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Bayden AQShning Ukrainaga yordami kechikkani uchun Zelenskiydan uzr so‘radi.
U yana 225 million dollarlik yordam va’da qilgan..
-
Rossiya kompaniyasi O‘zbekistonga elektr energiyasi yetkazib berishni boshlashi mumkin.
Rossiyaning «Inter RAO» energetika kompaniyasi O‘zbekistonga elektr yetkazib berishni rejalashtiryapti. Kompaniya kuzatuv kengashi raisi Aleksandra...
-
Qozog‘istonda ichida O‘zbekiston fuqarolari bo‘lgan avtomobil yonib ketdi.
Ikki kishi shifoxonaga yotqizilgan..
-
Shimoliy Osetiyaga birinchi marta dronlar hujum qildi.
Shimoliy Osetiya rasmiylariga ko‘ra, dronlar Ukraina yo‘nalishidan kelgan. Dronlarning nishoni Mozdokdagi harbiy aerodrom bo‘lgan..
-
O‘zbekistonda 10 iyun kuni qanday ob-havo kutilayotgani ma’lum qilindi.
Janubiy hududlarda havo harorati 41 darajagacha ko‘tariladi..
-
“Hosili ko‘p, xaridori yo‘q piyoz” - bahorgi piyoz nega dalada qolib ketyapti?.
O‘zbekiston bozorlari yangi piyoz bilan to‘lgan. Qator viloyatlarda yetishtirilgan bahorgi piyoz hosili dalalarda qolib ketmoqda. Xo‘sh, bunga...