Российские хакеры атакуют мессенджеры чиновников и журналистов – СМИ
Что произошло
Нидерландская разведка предупредила о фишинговых атаках, через которые злоумышленники получают доступ к личным чатам в Signal и WhatsApp, сообщает Reuters.
Детали
По их данным, пользователи, общаясь в чатах, инициированных хакерами, вводят коды безопасности и PIN-коды, что дает злоумышленникам доступ к личным аккаунтам и групповым чатам.
"Российские хакеры, вероятно, получили доступ к конфиденциальной информации. Целями кампании и жертвами являются сотрудники голландского правительства и журналисты", – собщило генеральное разведывательное управление Нидерландов (AIVD) и служба военной разведки и безопасности Нидерландов (MIVD).
Почему хакеры атакуют Signal и WhatsApp
Как сообщает СМИ, приложения для обмена сообщениями со сквозным шифрованием популярны среди государственных чиновников для передачи конфиденциальной или секретной информации.
WhatsApp в своём ответе Reuters отметил, что пользователи никогда не должны передавать свой шестизначный код другим и что компания продолжает разрабатывать способы защиты от онлайн-угроз.
Signal сообщил в социальных сетях, что целевые атаки "осуществлялись через сложные фишинговые кампании, созданные для того, чтобы обманом заставить пользователей раскрывать информацию", и что шифрование и инфраструктура Signal не были скомпрометированы.
Как пользователей обманом заставляют раскрывать коды
Хакеры чаще всего выдают себя за чат-бот Signal Support, чтобы заставить пользователей раскрыть коды, что позволяет им получить контроль над аккаунтами, говорится в заявлении.
Двойные контакты в списке контактов или номера, отображаемые как удаленный аккаунт, могут указывать на взлом аккаунта, отметили в службе разведки.
контекст
В Нидерландах выпустили киберпредупреждение, уведомив коллег из государственных структур о выявленной уязвимости и предоставив помощь для устранения угрозы, сообщил представитель агентства, ссылаясь на совместную операцию с AIVD.
"Несмотря на наличие сквозного шифрования, мессенджеры, такие как Signal и WhatsApp, не должны использоваться для передачи секретной, конфиденциальной или чувствительной информации", – подчеркнул директор MIVD вице-адмирал Питер Рисинк.