Міноборони відреагувало на заяви про те, що росіяни зламали «Резерв+» і вкрали дані українців

Міністерство оборони України підтвердило, що проросійські шахрайські групи скористалися колишнім альфа-іменем чат-бота застосунку «Резерв+» для створення фейкового бота. Однак це нібито не вплинуло на безпеку самого застосунку й даних українців.

Про це йдеться в заяві Міноборони.

Вона з’явилася на тлі поширення в мережі слів експерта з питань кібербезпеки Костянтина Корсуна, який в етері телеканалу «Київ» сказав, що чат-бот застосунку нібито вийшов з-під контролю через можливий злам.

За його словами, цей чат-бот залишився в месенджері Telegram на пристроях українців. І через нього нібито поширюють шкідливе програмне забезпечення, що викрадає всю інформацію з пристроїв. Так ця інформація начебто потрапила до проросійського хакерського угруповання.

У Міноборони пояснили, що під час запуску «Резерв+» у травні технічну підтримку користувачів здійснювали, зокрема, через Telegram, однак після аналізу ризиків від використання месенджера відмовилися.

«Чат-бот було видалено із застосунку, а також видалено альфа-імʼя бота. Проте це створило можливість для проросійських шахрайських груп, які скористалися колишнім альфа-іменем для створення нового фейкового бота», — кажуть у міністерстві.

Коли ж там виявили розсилку сторонніх файлів через цей фейковий бот, Міноборони звернулося до компанії Telegram, яка видалила бот.

«Важливо підкреслити, що це ніяк не вплинуло на безпеку застосунку “Резерв+”. Усі дані користувачів передаються до реєстру “Оберіг” винятково у зашифрованому вигляді. Сам “Резерв+” не зберігає жодних даних про користувачів», — запевняє міністерство.

Що передувало?

Державна служба спеціального зв’язку та захисту інформації України попередила, що отримала інформацію про розповсюдження через обліковий запис @reserveplusbot повідомлень щодо необхідності встановлення «спеціального програмного забезпечення». До повідомлення прикріплений архів «RESERVPLUS.zip».

Вказаний архів містить шкідливе програмне забезпечення MEDUZASTEALER, яке «краде» файли з комп’ютера. Користувачів закликали не взаємодіяти з ботом @reserveplusbot і не завантажувати файли з нього.