ΑρχικήSecurityΟλλανδία: Ρώσοι hackers παραβιάζουν Signal, WhatsApp accounts αξιωματούχων

Ολλανδία: Ρώσοι hackers παραβιάζουν Signal, WhatsApp accounts αξιωματούχων

Μια εκτεταμένη εκστρατεία κυβερνοκατασκοπείας, που αποδίδεται σε Ρώσους hackers, βρίσκεται σε εξέλιξη, με βασικό στόχο λογαριασμούς σε δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων (Signal και το WhatsApp). Σύμφωνα με προειδοποίηση που εξέδωσαν τη Δευτέρα δύο υπηρεσίες πληροφοριών της Ολλανδίας, οι επιτιθέμενοι επιχειρούν να αποκτήσουν πρόσβαση σε λογαριασμούς Signal και WhatsApp που χρησιμοποιούνται από κυβερνητικούς αξιωματούχους, στρατιωτικό προσωπικό αλλά και δημοσιογράφους.

Signal, WhatsApp

Η δραστηριότητα αυτή θεωρείται ιδιαίτερα ανησυχητική, καθώς οι συγκεκριμένες εφαρμογές χρησιμοποιούνται ευρέως για την ανταλλαγή ευαίσθητων πληροφοριών. Οι υπηρεσίες πληροφοριών προειδοποιούν ότι οι επιθέσεις δεν περιορίζονται σε μία χώρα, αλλά φαίνεται να αποτελούν μέρος μιας ευρύτερης διεθνούς επιχείρησης συλλογής πληροφοριών.

Προειδοποίηση από τις ολλανδικές υπηρεσίες πληροφοριών

Η Γενική Υπηρεσία Πληροφοριών και Ασφάλειας της Ολλανδίας (AIVD) και η Στρατιωτική Υπηρεσία Πληροφοριών και Ασφάλειας (MIVD) ανέφεραν σε κοινή ανακοίνωση ότι οι επιτιθέμενοι χρησιμοποιούν τεχνικές κοινωνικής μηχανικής για να πείσουν τους στόχους τους να αποκαλύψουν κρίσιμα στοιχεία ασφαλείας.

Δείτε επίσης: Chrome Extensions έγιναν κακόβουλα μετά από αλλαγή ιδιοκτησίας

Σύμφωνα με τις υπηρεσίες, τα θύματα παρασύρονται σε συνομιλίες όπου τους ζητείται να κοινοποιήσουν κωδικούς επαλήθευσης ή προσωπικά PIN. Μόλις αυτά τα στοιχεία δοθούν, οι χάκερ αποκτούν πλήρη πρόσβαση στον λογαριασμό, συμπεριλαμβανομένων των προσωπικών συνομιλιών και των ομαδικών chats.

Οι ολλανδικές αρχές εκτιμούν ότι μέσω αυτών των μεθόδων οι επιτιθέμενοι είναι πιθανό να έχουν ήδη αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα. Μεταξύ των στόχων φέρονται να περιλαμβάνονται κυβερνητικοί υπάλληλοι της Ολλανδίας, καθώς και δημοσιογράφοι που ενδέχεται να χειρίζονται εμπιστευτικές πληροφορίες.

Γιατί οι εφαρμογές με κρυπτογράφηση αποτελούν στόχο

Οι εφαρμογές ανταλλαγής μηνυμάτων, που προσφέρουν κρυπτογράφηση από άκρο σε άκρο, θεωρούνται ιδιαίτερα ασφαλείς, γεγονός που τις καθιστά δημοφιλείς σε κυβερνητικούς κύκλους και οργανισμούς. Ωστόσο, οι ειδικοί επισημαίνουν ότι η ασφάλεια της κρυπτογράφησης δεν μπορεί να προστατεύσει έναν λογαριασμό όταν ο ίδιος ο χρήστης εξαπατηθεί και παραδώσει τα στοιχεία πρόσβασης.

Ολλανδία: Ρώσοι hackers παραβιάζουν Signal, WhatsApp accounts αξιωματούχων

Αυτό ακριβώς φαίνεται να εκμεταλλεύονται οι επιτιθέμενοι. Αντί να επιχειρούν να «σπάσουν» την κρυπτογράφηση των εφαρμογών, εστιάζουν στον ανθρώπινο παράγοντα, πείθοντας τους χρήστες να παραχωρήσουν μόνοι τους τα κλειδιά πρόσβασης.

Δείτε επίσης: OpenClaw AI Assistant: Νέες απειλές κυβερνοασφάλειας από αυτόνομα AI

Οι ειδικοί κυβερνοασφάλειας τονίζουν ότι τέτοιου είδους επιθέσεις κοινωνικής μηχανικής έχουν αυξηθεί σημαντικά τα τελευταία χρόνια, καθώς αποδεικνύονται συχνά πιο αποτελεσματικές από τις καθαρά τεχνικές επιθέσεις.

Οι μέθοδοι που χρησιμοποιούν οι Ρώσοι hackers

Μία από τις βασικές τεχνικές που καταγράφονται είναι η μεταμφίεση των επιτιθέμενων σε υποτιθέμενα chatbots υποστήριξης της εφαρμογής Signal. Μέσω αυτών των ψεύτικων λογαριασμών, οι χάκερ επικοινωνούν με πιθανούς στόχους και ζητούν στοιχεία επαλήθευσης, υποστηρίζοντας ότι πρόκειται για διαδικασία ασφαλείας ή τεχνικό έλεγχο.

Μια δεύτερη μέθοδος εκμεταλλεύεται τη λειτουργία «συνδεδεμένων συσκευών» του Signal. Με αυτήν τη δυνατότητα, ένας λογαριασμός μπορεί να συνδεθεί ταυτόχρονα σε πολλές συσκευές. Αν ένας επιτιθέμενος καταφέρει να προσθέσει τη δική του συσκευή, μπορεί να παρακολουθεί τις συνομιλίες χωρίς ο χρήστης να το αντιληφθεί άμεσα.

Οι υπηρεσίες πληροφοριών προειδοποιούν ότι ορισμένες ενδείξεις μπορεί να αποκαλύψουν πιθανή παραβίαση. Για παράδειγμα, η εμφάνιση διπλών επαφών στη λίστα ή αριθμών που εμφανίζονται ως «διαγραμμένος λογαριασμός» μπορεί να υποδηλώνει ύποπτη δραστηριότητα.

Η αντίδραση των WhatsApp και Signal

Η εταιρεία πίσω από το WhatsApp δήλωσε ότι οι χρήστες δεν πρέπει ποτέ να μοιράζονται τον εξαψήφιο κωδικό επαλήθευσης με τρίτους, υπογραμμίζοντας ότι η πλατφόρμα συνεχίζει να αναπτύσσει νέες μεθόδους προστασίας από ψηφιακές απειλές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Παράλληλα, οι ειδικοί επισημαίνουν ότι η ενεργοποίηση πρόσθετων μέτρων ασφαλείας, όπως η επαλήθευση δύο παραγόντων και ο τακτικός έλεγχος των συνδεδεμένων συσκευών, μπορεί να μειώσει σημαντικά τον κίνδυνο παραβίασης.

To Signal δεν απάντησε σχετικά.

Δείτε επίσης: ClipXDaemon Malware: Νέος Crypto Clipboard Hijacker στο Linux

Ολλανδία: Ρώσοι hackers παραβιάζουν Signal, WhatsApp accounts αξιωματούχων

Η ευρύτερη εικόνα της κυβερνοκατασκοπείας

Η συγκεκριμένη υπόθεση αναδεικνύει μια ευρύτερη τάση στον χώρο της κυβερνοασφάλειας: την αυξανόμενη χρήση δημοφιλών ψηφιακών πλατφορμών ως στόχων για επιχειρήσεις κατασκοπείας. Καθώς όλο και περισσότερες επαγγελματικές και κυβερνητικές επικοινωνίες μεταφέρονται σε εφαρμογές μηνυμάτων, οι κυβερνοεπιθέσεις μετατοπίζονται προς αυτά τα κανάλια.

Ο διευθυντής της MIVD, Peter Reesink, τόνισε ότι ακόμη και οι εφαρμογές με ισχυρή κρυπτογράφηση δεν θα πρέπει να θεωρούνται κατάλληλες για την ανταλλαγή διαβαθμισμένων πληροφοριών. Σύμφωνα με τον ίδιο, οργανισμοί και κυβερνητικές υπηρεσίες οφείλουν να χρησιμοποιούν ειδικά σχεδιασμένα και πιστοποιημένα συστήματα επικοινωνίας για τέτοιου είδους δεδομένα.

Η προειδοποίηση των ολλανδικών υπηρεσιών λειτουργεί ως υπενθύμιση ότι η ασφάλεια στον ψηφιακό κόσμο δεν εξαρτάται μόνο από την τεχνολογία, αλλά και από την εγρήγορση των ίδιων των χρηστών.

Πηγή: Reuters

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS