Το FBI και η CISA εξέδωσαν επείγουσα προειδοποίηση για μαζικές επιθέσεις phishing από Ρώσους hackers, που στοχεύουν λογαριασμούς Signal και WhatsApp. Οι κυβερνοεπιθέσεις αυτές έχουν ως στόχο να παραβιάσουν χιλιάδες λογαριασμούς εφαρμογών ανταλλαγής μηνυμάτων για να αποκτήσουν πρόσβαση σε ευαίσθητες επικοινωνίες.

Σύμφωνα με τον διευθυντή του FBI, Kash Patel, η εκστρατεία στοχεύει άτομα υψηλής στρατηγικής αξίας, συμπεριλαμβανομένων νυν και πρώην αξιωματούχων της αμερικανικής κυβέρνησης, στρατιωτικού προσωπικού, πολιτικών προσωπικοτήτων και δημοσιογράφων. Παγκοσμίως, αυτή η προσπάθεια έχει οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση σε χιλιάδες ατομικούς λογαριασμούς.
Οι επιθέσεις phishing δεν εκμεταλλεύονται κάποια ευπάθεια ασφαλείας στις πλατφόρμες Signal ή WhatsApp, αλλά βασίζονται στην παραπλάνηση των χρηστών μέσω τεχνικών κοινωνικής μηχανικής. Οι επιτιθέμενοι παρουσιάζονται ως “Signal Support” και προσεγγίζουν τα θύματα, παρακινώντας τα να κάνουν κλικ σε κακόβουλους συνδέσμους ή να παράσχουν τον κωδικό PIN ή τον κωδικό επαλήθευσης τους.
Δείτε επίσης: Ολλανδία: Ρώσοι hackers παραβιάζουν Signal, WhatsΑpp accounts αξιωματούχων
Τεχνικές επίθεσης Signal και WhatsApp από Ρώσους hackers
Η εκστρατεία χρησιμοποιεί δύο κύριες μεθόδους επίθεσης με διαφορετικά αποτελέσματα για τα θύματα. Στην πρώτη περίπτωση, εάν το θύμα παράσχει τον κωδικό PIN ή επαλήθευσης στον επιτιθέμενο, χάνει την πρόσβαση στον λογαριασμό του, καθώς ο επιτιθέμενος τον χρησιμοποιεί για να ανακτήσει τον λογαριασμό. Ενώ ο επιτιθέμενος δεν μπορεί να έχει πρόσβασα σε παλαιότερα μηνύματα, μπορεί να παρακολουθεί νέα μηνύματα και να στέλνει μηνύματα σε άλλους υποδυόμενος το θύμα.

Στη δεύτερη μέθοδο, εάν το θύμα κάνει κλικ στον σύνδεσμο ή σαρώσει τον κωδικό QR, μια συσκευή του επιτιθέμενου συνδέεται με τον λογαριασμό του θύματος. Αυτό επιτρέπει στους hackers να έχουν πρόσβαση σε όλα τα μηνύματα, συμπεριλαμβανομένων εκείνων που στάλθηκαν στο παρελθόν. Σε αυτό το σενάριο, το θύμα συνεχίζει να έχει πρόσβαση στον λογαριασμό του εκτός αν αφαιρεθεί ρητά από τις ρυθμίσεις της εφαρμογής.
Οι ειδικοί κυβερνοασφάλειας από τη Γερμανία και την Ολλανδία έχουν επίσης εκδώσει παρόμοιες προειδοποιήσεις. Ο αντιναύαρχος Peter Reesink, διευθυντής της ολλανδικής υπηρεσίας πληροφοριών MIVD, προειδοποίησε ότι εφαρμογές όπως το Signal και το WhatsΑpp, παρά την κρυπτογράφηση από άκρο σε άκρο, δεν πρέπει να χρησιμοποιούνται για διαβαθμισμένες ή εμπιστευτικές πληροφορίες.
Δείτε επίσης: CISA: Καμπάνιες spyware στοχεύουν χρήστες Signal & WhatsΑpp
Σύνδεση με ρωσικές ομάδες απειλών
Ενώ οι αρχές δεν απέδωσαν την δραστηριότητα σε συγκεκριμένη ομάδα απειλών, προηγούμενες αναφορές από τη Microsoft και την Google Threat Intelligence Group έχουν συνδέσει τέτοιες εκστρατείες με πολλαπλές ομάδες απειλών που συνδέονται με τη Ρωσία, όπως Star Blizzard, UNC5792 (γνωστή και ως UAC-0195), και UNC4221 (γνωστή και ως UAC-0185).
Το Cyber Crisis Coordination Center (C4) της Γαλλίας έχει επίσης προειδοποιήσει για αύξηση των εκστρατειών που στοχεύουν λογαριασμούς άμεσων μηνυμάτων που σχετίζονται με κυβερνητικούς αξιωματούχους, δημοσιογράφους και επιχειρηματικούς ηγέτες. Αυτές οι επιθέσεις, όταν είναι επιτυχείς, μπορούν να επιτρέψουν σε κακόβουλους δράστες να έχουν πρόσβαση στο ιστορικό συνομιλιών ή ακόμη και να αναλάβουν τον έλεγχο των λογαριασμών των θυμάτων.

Μέτρα προστασίας και συστάσεις
Για καλύτερη προστασία από αυτή την απειλή, οι χρήστες καλούνται να μην μοιράζονται ποτέ τον κωδικό SMS ή τον κωδικό επαλήθευσης PIN, να είναι προσεκτικοί όταν λαμβάνουν απροσδόκητα μηνύματα από άγνωστες επαφές, να ελέγχουν τους συνδέσμους πριν κάνουν κλικ, να εξετάζουν περιοδικά τις συνδεδεμένες συσκευές και να αφαιρούν εκείνες που φαίνονται ύποπτες.
Δείτε επίσης: Το PLUGGYAPE malware στοχεύει την Ουκρανία μέσω Signal & WhatsApp
Η Signal τόνισε ότι “αυτές οι επιθέσεις, όπως όλες οι επιθέσεις phishing, βασίζονται στην κοινωνική μηχανική. Οι επιτιθέμενοι υποδύονται αξιόπιστες επαφές ή υπηρεσίες για να εξαπατήσουν τα θύματα ώστε να παραδώσουν τα διαπιστευτήρια σύνδεσής τους ή άλλες πληροφορίες“. Οι ειδικοί κυβερνοασφάλειας συνιστούν στους οργανισμούς να εκπαιδεύσουν τους χρήστες στην αναγνώριση phishing απειλών και να επιβάλλουν αυστηρή επαλήθευση για στόχους υψηλής αξίας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
