Российские хакеры атакуют мессенджеры чиновников и журналистов – СМИ

Хакеры используют фальшивые чат-боты и функции связанных устройств, чтобы получить контроль над аккаунтами чиновников и журналистов.
Фото Pexels.com
Флаг Нидерландов

Что произошло

Нидерландская разведка предупредила о фишинговых атаках, через которые злоумышленники получают доступ к личным чатам в Signal и WhatsApp, сообщает Reuters.

Детали

По их данным, пользователи, общаясь в чатах, инициированных хакерами, вводят коды безопасности и PIN-коды, что дает злоумышленникам доступ к личным аккаунтам и групповым чатам.

"Российские хакеры, вероятно, получили доступ к конфиденциальной информации. Целями кампании и жертвами являются сотрудники голландского правительства и журналисты", – собщило генеральное разведывательное управление Нидерландов (AIVD) и служба военной разведки и безопасности Нидерландов (MIVD).

Почему хакеры атакуют Signal и WhatsApp

Как сообщает СМИ, приложения для обмена сообщениями со сквозным шифрованием популярны среди государственных чиновников для передачи конфиденциальной или секретной информации.

WhatsApp в своём ответе Reuters отметил, что пользователи никогда не должны передавать свой шестизначный код другим и что компания продолжает разрабатывать способы защиты от онлайн-угроз.

Signal сообщил в социальных сетях, что целевые атаки "осуществлялись через сложные фишинговые кампании, созданные для того, чтобы обманом заставить пользователей раскрывать информацию", и что шифрование и инфраструктура Signal не были скомпрометированы.

Как пользователей обманом заставляют раскрывать коды

Хакеры чаще всего выдают себя за чат-бот Signal Support, чтобы заставить пользователей раскрыть коды, что позволяет им получить контроль над аккаунтами, говорится в заявлении.

Двойные контакты в списке контактов или номера, отображаемые как удаленный аккаунт, могут указывать на взлом аккаунта, отметили в службе разведки.

контекст

В Нидерландах выпустили киберпредупреждение, уведомив коллег из государственных структур о выявленной уязвимости и предоставив помощь для устранения угрозы, сообщил представитель агентства, ссылаясь на совместную операцию с AIVD.

"Несмотря на наличие сквозного шифрования, мессенджеры, такие как Signal и WhatsApp, не должны использоваться для передачи секретной, конфиденциальной или чувствительной информации", – подчеркнул директор MIVD вице-адмирал Питер Рисинк.