Хакеры атаковали израильскую компанию TeleMessage, поставляющую модифицированные мессенджеры для правительства США. Как защититься от массовой атаки, рассказала киберэксперт компании «Газинформсервис» Ирина Дмитриева. Она подчёркивает важность использования решений, обеспечивающих безопасность на всех этапах жизненного цикла программного обеспечения. TeleMessage занимается доработками программного обеспечения под нужны заказчиков, обеспечивая требуемый функционал, перехватывая данные вразрез с оригинальным приложением. В перечень такого ПО входят WeChat, Telegram, Signal и WhatsApp. Взломанный форк Signal (TM SGNL) использовался экс-советником Трампа по нацбезопасности Майком Уолтцом для использования дополнительных функций, включая архивацию сообщений, чего не было в базовой конфигурации приложения. Злоумышленник скомпрометировал сервера TeleMessage и похитил данные чиновников, включая контакты и фрагменты незашифрованных чатов. Утечка оказалась возможной через метаданные и незашифров