Из Германии: Кампания против Signal-приложения - "Проглотили наживку"
Высокопоставленные функционеры ХДС (немецкая партия), по-видимому, стали жертвами фишинговых атак через приложение Signal. Спецслужбы и СМИ возлагают ответственность на Россию.
Также сообщается, что председатель Бундестага Юлия Клёкнер попалась на уловку мошенников (Берлин, 9 октября 2025 года).
Федеральное правительство (Германии) и Еврокомиссия по-прежнему прилагают все усилия, чтобы на законных основаниях и технически обеспечить свои спецслужбы и полицию возможностью читать все чаты населения. Одним из препятствий на этом пути являются мессенджеры со сквозным шифрованием. «Я пользуюсь Signal каждый день», — заявил на этом фоне в ноябре 2015 года разоблачитель из США Эдвард Сноуден. Более десяти лет спустя этот мессенджер, поддерживаемый некоммерческим фондом, всё ещё популярен среди разоблачителей, диссидентов, журналистов, а также политических деятелей и военных.
Настолько популярен, что, по крайней мере с конца 2024 года, мошенники, судя по всему, систематически пытаются выманить у таких людей их данные для доступа к учётной записи Signal. Чтобы предупреждать пользователей о цифровых «телефонных» мошенничествах ещё явнее, чем раньше, и повышать их осведомлённость об опасностях, оператор Signal в понедельник анонсировал новые функции в приложении. Если с вами связываются пользователи Signal, личность которых вы не подтвердили, будут отображаться несколько предупреждений. Одно из уведомлений гласит: «Signal никогда не отправит вам сообщение с просьбой сообщить ваш регистрационный код, PIN-код или ключ восстановления». Кроме того, предупреждают о так называемом фишинге («password fishing») или других мошеннических схемах.
Российские следы
Чтобы связаться с пользователями Signal, нужен номер мобильного телефона, выбранное самим целевым лицом имя пользователя или QR-код. Мошенники из недавней волны атак выдают себя за службу поддержки Signal и утверждают, что жертва должна сообщить коды безопасности, поскольку её учётная запись может быть скомпрометирована. Специалист по ИТ-безопасности Доннха О Кербилл, работающий в Берлине на Amnesty International, предал гласности такую попытку мошенничества 8 мая в X (бывший Twitter). В январе ему якобы написал некий «Чат-бот службы безопасности Signal». В сообщении утверждалось о «подозрительной активности на вашем устройстве». Также отправитель заявлял, что были замечены попытки получить доступ к «личным данным в Signal», — после чего следовала просьба сообщить личный код подтверждения.
О Кербиллу удалось заглянуть за кулисы. Он оказался целью атаки номер 13 730 в базе данных преступников. "Автоматизированная система, управляющая кампанией", называется операторами "ApocalypseZ". "Исходный код и пользовательский интерфейс написаны исключительно на русском языке. Кроме того, злоумышленники переводили общение с жертвами на русский язык". Такая атрибуция, вероятно, вписывается в концепцию "холодной войны" местных "органов безопасности".
6 февраля Федеральное ведомство по информационной безопасности (BSI), подчиняющееся Министерству внутренних дел (Германии), контролируемому Христианско-социальной партией (CSU), и Федеральное ведомство по защите конституции, отвечающее за противодействие шпионажу, опубликовали предупреждение о безопасности, касающееся «фишинга через мессенджеры». В нём говорится о «вероятно управляемом государством киберсубъекте», который проводит атаки через такие приложения, как Signal. «Низкие технические барьеры этой атакующей кампании» позволяют сделать вывод, что ответственность могут нести также «негосударственные субъекты, особенно киберпреступные группировки». Однако официальная оценка завершается вердиктом: «Учитывая высокопоставленную целевую аудиторию, в известных на данный момент случаях, вероятно, следует исходить из того, что источником является управляемый государством киберсубъект».
В течение следующих месяцев для влиятельных СМИ было практически очевидно: это Россия. 9 марта информационное агентство Reuters сообщило о «поддерживаемых Россией хакерах». Издательский дом Correctiv 29 апреля сообщил, что «цифровые следы кампании действительно ведут в Россию». Точнее: к «группе, которую специалисты по ИТ-безопасности из Google классифицируют как UNC5792», при этом «UNC» означает акторов или атаки, не имеющие однозначной принадлежности. Correctiv также утверждал, что смог установить «связь с предыдущими фишинговыми кампаниями против целей на Украине и в Республике Молдова».
T-Online озаглавил статью от 4 мая «Россия ставит Германию в неловкое положение». «С такой бесцеремонностью действуют в Германии агенты Путина», — гласил заголовок Spiegel от 7 мая. В статье речь шла о «последней кибератаке России», которая является частью «широкой волны атак, которой Россия накрывает Европу». Наконец, 8 мая информационное агентство dpa сообщило, что, по мнению «различных экспертов по безопасности», «за кибератакой стоят злоумышленники из России», и что федеральное правительство, «по информации из правительственных кругов», также считает Россию стоящей за атаками на пользователей Signal.
Беззаботность на самом верху
Особое возбуждение царит с тех пор, как Spiegel сообщил, что фишинговая атака, которую часто ошибочно называют «взломом», была успешной не только в отношении «членов НАТО», но и нескольких членов федерального правительства и Бундестага. 22 апреля издание сообщило, что среди жертв оказалась председатель Бундестага Юлия Клёкнер (ХДС). Внутренняя разведка, якобы, даже обращалась к канцлеру. «Практически во всех фракциях» есть пострадавшие депутаты. По данным фракции СДПГ, переданным Spiegel, там это были «немногие». Так же и во фракции Левых. Фракция ХДС/ХСС не захотела предоставлять соответствующие данные. В итоге Генеральный прокурор при Федеральном верховном суде начал расследование по подозрению в разведывательной деятельности. Позже журнал сообщил, что жертвами мошенников также якобы стали министр образования Карин Прин (ХДС) и министр строительства Верена Хуберц (СДПГ). Если это подтвердится, преступники, вероятно, получили доступ к различным внутренним чат-группам Бундестага, правительства и партий.
В опубликованном 8 мая в онлайн-версии Spiegel интервью президент Signal Мередит Уиттакер раскритиковала то, что пострадавших от фишинговой атаки политиков публично поносят за их предполагаемую некомпетентность. Учитывая широкое распространение Signal среди высокопоставленных должностных лиц и носителей государственных тайн, Уиттакер призвала к лучшему финансированию мессенджера. Он существует на пожертвования. Она раскритиковала, что такие оборонные стартапы, как Helsing, получают «миллиарды за свои обещания». «Мы управляем Signal — уже работающей критической инфраструктурой — и не получаем соответствующей поддержки». Это «вопиющая диспропорция». Те, кто так интенсивно пользуется Signal, «как, судя по всему, представители НАТО или федеральное правительство, могли бы подумать о том, как они могут внести свой вклад», — предложила она.
Жертвы в любом случае были обмануты с помощью так называемого социального инжиниринга, чтобы совершить ошибку и раскрыть свои коды безопасности. Это может произойти в любом мессенджере, заявила президент Signal. В ответ на требование вице-председателя Бундестага Андреа Линдхольц (ХСС) запретить Signal Уиттакер отреагировала с непониманием. «Все платформы такого масштаба уязвимы». Проблема будет преследовать переходящих пользователей «во всех остальных сервисах, и многие из них по определению значительно менее безопасны». «Совершенно не по делу требовать сейчас запрета одного-единственного безопасного мессенджера, в то время как другие совершенно не упоминаются», — раскритиковала 29 апреля в совместном заявлении со своей коллегой по фракции Соней Лемке также депутат от Левых Доната Фогтшмидт. Предложение о запрете отвлекает «от настоящей проблемы». Лемке указала на невнимательное поведение пользователей приложений, которое «нельзя исключать ни у кого».
Коммерческая конкуренция
Линдхольц, кроме того, потребовала полного перехода на приложения производителя Wire. Уже в конце апреля это программное обеспечение «продвигали через Бундестаг», сообщили политики от Левых. «На данный момент это единственный мессенджер, который можно просто установить на устройства Бундестага», — пояснила Лемке. Стоящая за ним компания лоббирует «годами в Бундестаге». В цифровом комитете можно было услышать, что Wire стремится к интеграции своего продукта в так называемое Германия-приложение.
Портал Heise Online 28 апреля сообщил о письме Клёкнер, в котором председатель Бундестага рекомендовала всем депутатам использовать сервис Wire. В сообщении говорится о «настоятельном призыве». Также BSI к тому моменту уже выдало продукту «Wire Bund» разрешение на работу с данными уровня секретности «Секретно — только для служебного пользования». Ранее, 24 апреля, Spiegel сообщил, что фракция ХДС/ХСС, якобы, ещё в феврале после предупредительного письма от ведомства по охране конституции агитировала своих депутатов использовать мессенджер Wire.
В Берлине поставщик программного обеспечения, по-видимому, через свою компанию Wire Germany GmbH занимается технической разработкой этого мессенджера. Согласно годовой отчетности, за 2023 год она получила прибыль в размере около 270 000 евро. В предыдущем году прибыль была несколько выше и составила 298 956 евро. Компания на 100 процентов принадлежит Wire Group Holdings GmbH. Ее управляющий директор Бенджамин Франсуа Шильц, согласно данным компании от 9 февраля 2024 года, был приглашен на должность генерального директора для продвижения «международной экспансии Wire». Шильц также является управляющим директором Wire Swiss GmbH с местонахождением в Цуге. Туда Wire переехала после того, как местонахождение в США стало проблематичным, предположительно, прежде всего по имиджевым причинам – американские фирмы по закону обязаны сотрудничать со спецслужбами. Изначально Wire была основана бывшими сотрудниками Apple, Skype, Nokia и Microsoft.
Wire объявил о своем «стратегическом партнерстве» с группой Schwarz 11 апреля 2024 года. Цель: продвижение «безопасной коммуникации и цифрового суверенитета в Германии и Европе». В группу Schwarz входят розничные сети Lidl и Kaufland. Цифровое подразделение объединено в Schwarz Digits KG. Из записей торгового реестра следует, что по состоянию на 21 января в Wire Group Holding, среди прочего, участвуют Schwarz New Ventures GmbH с долей 26,4 процента, а также Roland Berger Industries GmbH с местонахождением в Мюнхене с долей 3,3 процента. Еще 10,2 процента, согласно данным, держит Zeta Holdings Luxembourg SA. Wire Germany до 1 января 2025 года действовала под названием Zeta Project Germany.
Два депутата от Левых предполагают, что инициатива Wire из кругов ХДС/ХСС «также объясняется дальнейшим лоббизмом группы Schwarz, которая хочет разместить свой продукт и позиционирует себя как пионера цифрового суверенитета в Европе».
Автор - Марк Бебенрот
Перевод с немецкого языка.
Роскомнадзор: слово «пид*рас» не считается нецензурной бранью
Это решение было принято после жалобы зрителя на Владимира Соловьёва за его высказывания в эфире. Ведомство пояснило, что данное слово относится к жаргону и имеет пренебрежительный оттенок, но не считается ругательством.
Роскомнадзор заявил, что слово «пид*рас» не является нецензурной бранью.
Культура отмены в РФ обычно не работает, но тут получилось иначе
Интересный кейс из Threads.
Некий alerem написал в Threads оскорбительное высказывание про женщин, в итоге пользователи переслали пост его маме и работодателю.
В итоге страница alerem удалена, страница его мамы тоже недоступна, а работодатель ответил, что прекратил сотрудничество с этим человеком.
Как считаете, так и надо или перебор?
Для кошки
Народ, подскажите плиз, какие ролики вы пользуете для успокоения/развлечения котообразных жидкостных? :)))))
Ответ на пост «Про общение»1
Знакомства на Пикабу
Прочитал твой пост — сразу захотелось пообщаться. Более того, знал бы твой Telegram, учитывая то, что я сейчас прочитал, я бы не стал спрашивать «как дела», а сразу бы обозначил: сейчас будет dick pic, которого тебе никто не скидывал. Жди, обсудим. Моментально бы скинул, как скорострел, чтобы в ЧС не улететь. И ты бы получила мой любимый сорт кактуса на зацен.
Пару лет назад до меня докопался друг помоложе, сгорев от того, что я, не обладая «годной» по его мнению внешностью для тянок, знакомлюсь в Дайвинчике когда хочу и ещё гуляю с девушками.
Он даже попытался внушить себе и мне, что я регистрирую страницы девушек в Дайвинчике сам, ставлю сам себе лайки в ответ на свои — и всё ради него.
Получилось заскамить его на регистрацию в «Друг Вокруг» с фоткой тянки приятной внешности. Специально подобрал обычную, по его мнению, девушку.
После того как он посидел на этой страничке 30 минут, он всё понял. Там личка была завалена приветами: «Что делаешь?», «Как дела?»
Причём я дал ему два шаблона, и он их копипастил каждому, кто написал.
— С делами всё сложно. Появилось дело понять, о каких делах ты спрашиваешь. Раз — раз.
— Читаю твой вопрос — два.
Половина слилась, вторая половина быканула на него со словами, что это она ахуевшая.
Короче, я бы с тобой реально пообщался о кактусах, зацепил твой пример про форум.
А на знакомствах всё реально плохо. Лучше дай «Дайвинчик», ну его нафиг, эти знакомства. Там уже не ищут знакомства, там ищут шаблон «с кем познакомиться». Прям пишут характеристики.
А если серьезно (вдруг прочитают мальчики; мужчин нынче мало): если вы в Telegram прям хотите познакомиться (где обычно в профиле фотография и всё, и логично, что это просто похоть и желание потрахаться), то написать «Привет, ты мне понравилась, хочу понравиться тебе тоже, давай знакомиться» — в 2к26 может сработать, не удивлюсь, если реально кто-то хочет, можно попытаться себя обмануть или другого, но чувства не обманешь, девушки чувствуют что стоит за теми кто им пишет. Кстати девушки ХОРНИ, больше мужчин, но меньше мальчиков. Даже если Вам 30.
Про общение1
Периодически в тележку пишут какие-то персонажи с предложением пообщаться. Раньше давала шанс чувакам, общение быстро заканчивалось фотками пиписек - один раз в творожистых блядь выделениях, фу, господи.
А в промежутках был петушиный крик. Люди слали голосовые сообщения. На вот тебе, слушай мои вскукареки, я так хочу общаться, что лень печатать. Хуй сам себя не сфотографирует опять же.
К чему все это. Такое подозрение, что народ просто не знает, как надо общаться. И о чем. По этой причине, кстати, не складываются знакомства в интернете.
Единственный вариант нормального общения в интернете - форумы с администрацией, которая банит за флуд. Пришел на форум про кактусы - изволь общаться по делу. Почему при этом на сайтах знакомств тошнотная залупа вместо общения - не знаю.
Такие вот дела. Считаю, значимость общения переоценена. Большинство людей - скучные уебаны. Разговаривать нам друг с другом особо не о чем. Алкоголь - социальная смазка от скуки, уверена, убери у мужиков в гаражах водяру, тут же разойдутся по домам. Об условных машинах или кактусах разговаривать на трезвую постоянно невозможно, с ума можно сойти.



