Οι ρωσικές μυστικές υπηρεσίες φέρεται να εξαπέλυσαν μια εκτεταμένη εκστρατεία phishing μέσω ψεύτικων μηνυμάτων SMS για να υποκλέψουν τα διαπιστευτήρια messaging λογαριασμών που ανήκουν σε αξιωματούχους, στρατιωτικούς, πολιτικούς και ακτιβιστές στην Ουκρανία, την Ευρώπη και τις ΗΠΑ. Η Υπηρεσία Ασφαλείας της Ουκρανίας (SSU/SBU) και το FBI αποκάλυψαν από κοινού αυτή τη συστηματική επιχείρηση κυβερνοκατασκοπείας, η οποία στοχεύει στην απόσπαση ευαίσθητων στρατιωτικών, πολιτικών και οικονομικών πληροφοριών.

Σύμφωνα με την SSU, οι επιτιθέμενοι αποστέλλουν SMS μηνύματα που μιμούνται το επίσημο bot υποστήριξης των εφαρμογών ανταλλαγής μηνυμάτων, πιέζοντας τους χρήστες να αποκαλύψουν τα διαπιστευτήριά τους. Η εκστρατεία δεν περιορίζεται μόνο σε οργανισμούς και δημόσια πρόσωπα, αλλά επεκτείνεται και σε προσωπικούς λογαριασμούς απλών Ουκρανών πολιτών, αποκαλύπτοντας τη συστηματική φύση της ρωσικής κυβερνοεπίθεσης.
Παρόμοιες επιθέσεις σε λογαριασμούς Signal και WhatsApp έχουν αποδοθεί σε ρωσικές ομάδες απειλών που παρακολουθούνται ως Star Blizzard, UNC5792 (γνωστή και ως UAC-0195) και UNC4221 (γνωστή και ως UAC-0185).
Δείτε επίσης: FBI: Ρώσοι hackers στοχεύουν Signal και WhatsApp accounts
Ρωσικές Μυστικές Υπηρεσίες: Η Νέα Τακτική του Backup Recovery Key
Η νέα ανακάλυψη έρχεται περίπου την ίδια περίοδο με τον εντοπισμό μιας νέας εξελιγμένης τακτικής από το FBI και η CISA. Σύμφωνα με τις αμερικανικές υπηρεσίες, οι ρωσικές μυστικές υπηρεσίες δεν αρκούνται πλέον στην κλοπή κωδικών SMS ή PIN· τώρα καθοδηγούν τα θύματα να ενεργοποιήσουν τα αντίγραφα ασφαλείας του Signal, να ανοίξουν το Backup Recovery Key και να το επικολλήσουν στη συνομιλία. Μόλις αποκτηθεί αυτό το κλειδί, οι επιτιθέμενοι μπορούν να αποκαταστήσουν πλήρως τα αντίγραφα ασφαλείας μηνυμάτων, να διαβάσουν ιδιωτικές και ομαδικές συνομιλίες και να αναλάβουν τον πλήρη έλεγχο του λογαριασμού. Το κλειδί παραμένει έγκυρο ακόμα και αν το θύμα δημιουργήσει νέο λογαριασμό με τον ίδιο αριθμό τηλεφώνου.
Δείτε επίσης: Ολλανδία: Ρώσοι hackers παραβιάζουν Signal, WhatsApp accounts αξιωματούχων
Ρωσικές Μυστικές Υπηρεσίες: Πώς να Προστατευτείτε
Ο αντίκτυπος αυτής της εκστρατείας είναι ιδιαίτερα σοβαρός, καθώς εντάσσεται σε ένα ευρύτερο πλαίσιο υβριδικού πολέμου. Σύμφωνα με στοιχεία, έχουν καταγραφεί πάνω από 150 περιστατικά υβριδικού πολέμου σε χώρες της ΕΕ και του ΝΑΤΟ, ενώ οι φυσικές δολιοφθορές έχουν τετραπλασιαστεί από το 2024. Ομάδες όπως η Sandworm και συνδεδεμένα clusters (KAMACITE, ELECTRUM) επιδεικνύουν υψηλό επίπεδο εξελιγμένης δράσης, μεταβαίνοντας από IT σε OT συστήματα, ενώ χακτιβιστικές ομάδες όπως η Z-Alliance έχουν στραφεί σε καταστροφικές επιθέσεις κατά βιομηχανικών υποδομών.

Για την αντιμετώπιση αυτών των απειλών, οι αρχές συστήνουν μια σειρά από μέτρα cyber hygiene. Πρώτον, να αντιμετωπίζετε κάθε μήνυμα «υποστήριξης» μέσα από την εφαρμογή ως εχθρικό — η πραγματική υποστήριξη δεν ζητά ποτέ κωδικούς ή κλειδιά. Δεύτερον, να ελέγχετε τακτικά τις ενεργές συνεδρίες και τις συνδεδεμένες συσκευές στις ρυθμίσεις των εφαρμογών και να αποσυνδέετε άγνωστες συνδέσεις άμεσα. Τρίτον, να ενεργοποιήσετε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) και να χρησιμοποιείτε σύνθετα PIN και κωδικούς πρόσβασης.
Δείτε επίσης: Το PLUGGYAPE malware στοχεύει την Ουκρανία μέσω Signal & WhatsApp
Επιπλέον, σε περίπτωση που έχετε αποκαλύψει ένα Backup Recovery Key, θα πρέπει να δημιουργήσετε αμέσως νέο κλειδί από τις ρυθμίσεις, ώστε να ακυρωθεί το παλιό για μελλοντικά αντίγραφα ασφαλείας. Αποφύγετε να σαρώνετε QR codes από άγνωστες πηγές, να κάνετε κλικ σε ύποπτους συνδέσμους ακόμα και από γνωστές επαφές και να ανοίγετε αρχεία από αγνώστους. Οι οργανισμοί θα πρέπει να αντιμετωπίζουν την κυβερνοασφάλεια ως επιχειρησιακή λειτουργία, ώστε να παραμένουν ένα βήμα μπροστά από τις εξελισσόμενες επιθέσεις που βασίζονται σε κλοπή ταυτότητας. Σύμφωνα με The Hacker News, η εκστρατεία αυτή αποτελεί υπενθύμιση ότι ακόμα και οι πιο ασφαλείς εφαρμογές κρυπτογράφησης μπορούν να παραβιαστούν όταν ο ανθρώπινος παράγοντας αποτελεί τον αδύναμο κρίκο.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
