Η Ομοσπονδιακή Υπηρεσία Προστασίας του Συντάγματος της Γερμανίας (BfV) και η Ομοσπονδιακή Υπηρεσία Ασφάλειας Πληροφοριών (BSI) εξέδωσαν κοινή προειδοποίηση για μια κακόβουλη κυβερνοεκστρατεία, πιθανώς από κρατικά υποστηριζόμενο απειλητικό φορέα, που περιλαμβάνει επιθέσεις phishing μέσω της εφαρμογής ανταλλαγής μηνυμάτων Signal.

Οι επιθέσεις αυτές επικεντρώνονται σε υψηλόβαθμα στελέχη στην πολιτική, το στρατό και τη διπλωματία, καθώς και σε ερευνητές δημοσιογράφους στη Γερμανία και την Ευρώπη. Η μη εξουσιοδοτημένη πρόσβαση σε λογαριασμούς μηνυμάτων επιτρέπει την πρόσβαση σε εμπιστευτικές ιδιωτικές επικοινωνίες και ενδεχομένως θέτει σε κίνδυνο ολόκληρα δίκτυα.
Δείτε επίσης: Odyssey Stealer: Νέα καμπάνια malware στοχεύει υπολογιστές Mac
Αξιοσημείωτο είναι ότι αυτή η εκστρατεία δεν περιλαμβάνει τη διανομή κακόβουλου λογισμικού ή την εκμετάλλευση ευπαθειών ασφαλείας στην πλατφόρμα μηνυμάτων. Αντίθετα, οι επιτιθέμενοι αξιοποιούν νόμιμες λειτουργίες για να αποκτήσουν κρυφά πρόσβαση στις συνομιλίες και τις λίστες επαφών των θυμάτων.
Signal: Πώς λειτουργεί η phishing επίθεση;
Η αλυσίδα επίθεσης ξεκινά με τους απειλητικούς φορείς να προσποιούνται ότι είναι “Υποστήριξη Signal” ή ένα chatbot υποστήριξης με την ονομασία “Signal Security ChatBot” για να επικοινωνήσουν με πιθανούς στόχους, προτρέποντάς τους να παρέχουν ένα PIN ή έναν κωδικό επαλήθευσης που λαμβάνεται μέσω SMS (υπό την απειλή απώλειας δεδομένων).

Αν το θύμα συμμορφωθεί, οι επιτιθέμενοι μπορούν να εγγράψουν το λογαριασμό και να αποκτήσουν πρόσβαση στο προφίλ του θύματος, τις ρυθμίσεις, τις επαφές και τη λίστα αποκλεισμού μέσω μιας συσκευής και ενός αριθμού κινητού τηλεφώνου που ελέγχουν. Ενώ το κλεμμένο PIN δεν παρέχει πρόσβαση σε παλαιότερες συνομιλίες, επιτρέπει στον απειλητικό φορέα να καταγράφει εισερχόμενα μηνύματα και να στέλνει μηνύματα σαν να ήταν το θύμα.
Δείτε επίσης: Άνδρας ομολογεί την ενοχή του για παραβίαση σχεδόν 600 λογαριασμών Snapchat γυναικών
Το θύμα, έχοντας χάσει την πρόσβαση στο λογαριασμό του, καθοδηγείται από τον απειλητικό φορέα, που προσποιείται το chatbot υποστήριξης, να εγγραφεί για νέο λογαριασμό.
Μια εναλλακτική μέθοδος περιλαμβάνει την εξαπάτηση των θυμάτων για να σαρώσουν έναν κωδικό QR, παρέχοντας στους επιτιθέμενους πρόσβαση στο λογαριασμό του θύματος, συμπεριλαμβανομένων των μηνυμάτων των τελευταίων 45 ημερών (σε μια συσκευή που διαχειρίζονται οι ίδιοι). Σε αυτό το σενάριο, τα στοχευμένα άτομα διατηρούν την πρόσβαση στο λογαριασμό τους, χωρίς να γνωρίζουν ότι οι συνομιλίες και οι λίστες επαφών τους είναι εκτεθειμένες στους απειλητικούς φορείς.
Οι αρχές ασφαλείας προειδοποίησαν ότι, ενώ η τρέχουσα εστίαση είναι στο Signal, η επίθεση θα μπορούσε επίσης να επεκταθεί στο WhatsApp, το οποίο διαθέτει παρόμοιες λειτουργίες σύνδεσης συσκευών και PIN ως μέρος της επαλήθευσης δύο βημάτων. Η επιτυχής πρόσβαση σε λογαριασμούς μηνυμάτων επιτρέπει όχι μόνο την προβολή εμπιστευτικών επικοινωνιών αλλά και την ενδεχόμενη παραβίαση ολόκληρων δικτύων μέσω ομαδικών συνομιλιών.

Ενώ η ταυτότητα των επιτιθέμενων παραμένει άγνωστη, παρόμοιες επιθέσεις έχουν συνδεθεί με πολλαπλές ομάδες απειλών που ευθυγραμμίζονται με τη Ρωσία, όπως οι Star Blizzard, UNC5792 (γνωστή και ως UAC-0195) και UNC4221 (γνωστή και ως UAC-0185), σύμφωνα με αναφορές από τη Microsoft και την Google Threat Intelligence Group.
Δείτε επίσης: ‘DKnife’: Νέο κακόβουλο framework για AitM επιθέσεις
Τον Δεκέμβριο του 2025, η Gen Digital περιέγραψε μια άλλη εκστρατεία με την κωδική ονομασία GhostPairing, όπου οι κυβερνοεγκληματίες εκμεταλλεύτηκαν τη λειτουργία σύνδεσης συσκευών στο WhatsApp για να καταλάβουν λογαριασμούς, πιθανώς για να προσποιηθούν χρήστες ή να διαπράξουν απάτη.
Για να προστατευθούν από αυτές τις απειλές, οι χρήστες καλούνται να αποφεύγουν την αλληλεπίδραση με λογαριασμούς υποστήριξης και να μην εισάγουν το PIN του Signal ως μήνυμα κειμένου. Επίσης, είναι σημαντικό να ενεργοποιήσουν το Κλείδωμα Εγγραφής, το οποίο αποτρέπει μη εξουσιοδοτημένους χρήστες από το να εγγράψουν έναν αριθμό τηλεφώνου σε άλλη συσκευή. Τέλος, οι χρήστες θα πρέπει να ελέγχουν τη λίστα των συνδεδεμένων συσκευών και να αφαιρούν τυχόν άγνωστες συσκευές.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
