ФБР: российские хакеры взламывают два популярных мессенджера

Хакер за работой иллюстрация
Злоумышленники используют сложные фишинговые сообщения, имитирующие официальные уведомления безопасности для кражи кодов доступа.

Спецслужбы США зафиксировали масштабную волну кибератак на пользователей Signal и WhatsApp. За кампанией стоят хакерские группировки, тесно связанные с российскими разведывательными структурами. Несмотря на грозные заголовки о «взломе», эксперты подчеркивают: техническая защита самих приложений устояла, а слабым звеном в очередной раз оказался человеческий фактор.

Совместное предупреждение об угрозе выпустили ФБР и Агентство по кибербезопасности США (CISA), сообщает Reuters.

Охота на «крупную рыбу»

По данным американских ведомств, хакерам уже удалось получить доступ к тысячам аккаунтов. Однако злоумышленников интересуют не рядовые пользователи, а лица, обладающие высокой разведывательной ценностью.

В группе риска находятся:

  • Действующие и бывшие высокопоставленные чиновники США;

  • Кадровые военные и представители оборонного сектора;

  • Влиятельные политики;

  • Журналисты-расследователи.

Метод атаки: фишинг вместо взлома кода

Важнейшая деталь отчета: сквозное шифрование (end-to-end) в Signal и WhatsApp не было скомпрометировано. Хакеры не взламывают саму систему, они обманывают людей.

Злоумышленники используют изощренные фишинговые схемы. Пользователь получает сообщение, которое выглядит как официальное уведомление от службы безопасности мессенджера. Под предлогом «проверки аккаунта» или «защиты от взлома» жертву заманивают на поддельный сайт, где она сама вводит коды доступа, передавая управление своим аккаунтом в руки хакеров.

«Это классическая социальная инженерия. Технологии Signal остаются защищенными, но против хитрости и манипуляций шифрование бессильно», — прокомментировали ситуацию представители сервиса Signal.

Глобальный контекст

Ранее аналогичную активность фиксировали и в Европе. Разведка Нидерландов предупреждала о глобальной кампании против пользователей WhatsApp, организованной по схожему сценарию. Спецслужбы призывают всех, кто работает с чувствительной информацией, игнорировать любые запросы кодов доступа в мессенджерах и использовать дополнительные методы защиты, такие как аппаратные ключи безопасности.

Ранее "Курсор" сообщал, что пророссийкие хакеры угрожают израильтянам.

Автор материала
ТЭГИ:
facebook telegram whatsapp viber instagram youtube camera images logo general logo general white