Российские хакеры атакуют пользователей Signal через резервные ключи

Фото: BleepingComputer
Краткий ответ
Российские хакеры, связанные с разведкой, используют фишинг для кражи резервных ключей Signal, чтобы получить доступ к истории сообщений пользователей.
Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустили совместное предупреждение о новой волне фишинговых атак, нацеленных на пользователей мессенджера Signal. Злоумышленники, предположительно связанные с российскими спецслужбами, изменили тактику и теперь пытаются похитить резервные ключи восстановления (Backup Recovery Keys).
Эти ключи позволяют восстановить доступ к истории сообщений при переустановке приложения или смене устройства. В случае успешной атаки хакеры получают возможность просматривать всю переписку жертвы, включая удалённые ранее сообщения. Эксперты отмечают, что кампания стала более целенаправленной и использует методы социальной инженерии для обмана пользователей.
Власти США рекомендуют пользователям Signal проявлять осторожность при получении сообщений с просьбами предоставить конфиденциальные данные. Особое внимание следует уделять проверке подлинности отправителей и избегать перехода по подозрительным ссылкам. Также подчёркивается важность использования многофакторной аутентификации и регулярного обновления приложения до последней версии.
Эксперты по кибербезопасности подчёркивают, что атаки такого рода могут быть частью более широкой кампании по сбору разведданных. Пользователям рекомендуется следить за новостями о новых угрозах и соблюдать базовые меры предосторожности при работе с мессенджерами.
Частые вопросы
- Что такое резервные ключи Signal и зачем они нужны?
- Резервные ключи Signal (Backup Recovery Keys) используются для восстановления доступа к истории сообщений при переустановке приложения или смене устройства. Без них пользователь теряет возможность просмотреть старые переписки.
- Как защититься от фишинговых атак на Signal?
- Не переходить по подозрительным ссылкам, не вводить личные данные на недоверенных сайтах, использовать двухфакторную аутентификацию и регулярно обновлять приложение. Также рекомендуется проверять источники сообщений с просьбами предоставить конфиденциальную информацию.
- Кто стоит за атаками на пользователей Signal?
- По данным ФБР и CISA, за кампанией стоят хакеры, связанные с российскими спецслужбами. Их цель — получение доступа к конфиденциальной переписке для последующего шпионажа или утечек данных.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml