Данные от разведки. Российские правительственные хакеры взламывают аккаунты топ-чиновников в Signal и WhatsApp
IT-индустрия10 марта, 18:15
Как сообщает издание TechCrunch, совместное расследование кампании по взлому аккаунтов в Signal и WhatsApp провели Общая служба разведки (AIVD) и Служба военной разведки (MIVD) Нидерландов.
Как объясняет разведка, российские хакеры не используют традиционные вирусы или программные уязвимости самих мессенджеров. Вместо этого они делают ставку на фишинг и психологические манипуляции. Злоумышленники играют на доверии людей, заставляя тех собственноручно отдавать ключи доступа от частных и рабочих переписок.
Самая популярная схема такова: хакеры маскируются под официального чатбота службы поддержки Signal. Своим целям они рассылают тревожные сообщения о якобы подозрительной активности, попытках несанкционированного входа или возможной утечке данных. Напуганной жертве предлагают срочно «подтвердить личность» — и таким образом выманивают SMS-код верификации и личный PIN-код.
Еще один метод завязан на функции «Связанные устройства». Если россиянам удается обманом заставить человека перейти по вредоносной ссылке или отсканировать поддельный QR-код, они незаметно привязывают свой компьютер к чужому аккаунту и начинают в реальном времени читать все сообщения.
Как показывает отчет спецслужб, проблема кроется не столько в слабости самих мессенджеров, сколько в человеческом факторе и невнимательности.
«Нельзя утверждать, что Signal или WhatsApp были скомпрометированы. Под угрозой оказались учетные записи только отдельных пользователей», — говорит генеральный директор AIVD Симона Смит.
Впрочем, хотя сами Signal и WhatsApp имеют высокую репутацию в сфере кибербезопасности, разведчики все же предостерегают чиновников от чрезмерного доверия к ним.
«Несмотря на наличие опции сквозного шифрования, такие мессенджеры, как Signal и WhatsApp, не должны использоваться как каналы для передачи секретной, конфиденциальной или чувствительной информации», — говорит директор MIVD, вице-адмирал Питер Ресинк.
Как защититься? Чтобы не стать жертвой российских шпионов, специалисты советуют никогда и никому не передавать свои шестизначные коды и регулярно проверять список активных сессий в настройках.
Признаком взлома, который рядовой пользователь заметить способен, является появление «двойников» в рабочих чатах. Если знакомый контакт вдруг отображается дважды или под именем «Удаленный аккаунт», это серьезный повод забить тревогу и немедленно отключить сторонние устройства.