V-Help
← Все новости
Безопасность

Российские хакеры атакуют пользователей Signal через резервные ключи

Российские хакеры атакуют пользователей Signal через резервные ключи

Фото: BleepingComputer

Краткий ответ

Российские хакеры, связанные с разведкой, используют фишинг для кражи резервных ключей Signal, чтобы получить доступ к истории сообщений пользователей.

Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустили совместное предупреждение о новой волне фишинговых атак, нацеленных на пользователей мессенджера Signal. Злоумышленники, предположительно связанные с российскими спецслужбами, изменили тактику и теперь пытаются похитить резервные ключи восстановления (Backup Recovery Keys).

Эти ключи позволяют восстановить доступ к истории сообщений при переустановке приложения или смене устройства. В случае успешной атаки хакеры получают возможность просматривать всю переписку жертвы, включая удалённые ранее сообщения. Эксперты отмечают, что кампания стала более целенаправленной и использует методы социальной инженерии для обмана пользователей.

Власти США рекомендуют пользователям Signal проявлять осторожность при получении сообщений с просьбами предоставить конфиденциальные данные. Особое внимание следует уделять проверке подлинности отправителей и избегать перехода по подозрительным ссылкам. Также подчёркивается важность использования многофакторной аутентификации и регулярного обновления приложения до последней версии.

Эксперты по кибербезопасности подчёркивают, что атаки такого рода могут быть частью более широкой кампании по сбору разведданных. Пользователям рекомендуется следить за новостями о новых угрозах и соблюдать базовые меры предосторожности при работе с мессенджерами.

Частые вопросы

Что такое резервные ключи Signal и зачем они нужны?
Резервные ключи Signal (Backup Recovery Keys) используются для восстановления доступа к истории сообщений при переустановке приложения или смене устройства. Без них пользователь теряет возможность просмотреть старые переписки.
Как защититься от фишинговых атак на Signal?
Не переходить по подозрительным ссылкам, не вводить личные данные на недоверенных сайтах, использовать двухфакторную аутентификацию и регулярно обновлять приложение. Также рекомендуется проверять источники сообщений с просьбами предоставить конфиденциальную информацию.
Кто стоит за атаками на пользователей Signal?
По данным ФБР и CISA, за кампанией стоят хакеры, связанные с российскими спецслужбами. Их цель — получение доступа к конфиденциальной переписке для последующего шпионажа или утечек данных.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer