ΑρχικήSecurityUNC5792: $10 εκατ. ανταμοιβή για πληροφορίες για Ρώσους hackers

UNC5792: $10 εκατ. ανταμοιβή για πληροφορίες για Ρώσους hackers

Η UNC5792, μια ομάδα κυβερνοκατασκοπείας συνδεδεμένη με τη Russian Federal Security Service (FSB) και η UNC4221 που συνδέεται με τις ρωσικές στρατιωτικές υπηρεσίες, βρίσκονται στο στόχαστρο των αμερικανικών αρχών, οι οποίες δίνουν ανταμοιβή ύψους $10 εκατομμυρίων για πληροφορίες που θα οδηγήσουν στην ταυτοποίηση των μελών τους.

UNC5792 ρωσική ομάδα hackers phishing Signal WhatsApp Backup Recovery Key

Οι δύο ομάδες έχουν στοχεύσει εν ενεργεία και πρώην αξιωματούχους της αμερικανικής κυβέρνησης, στρατιωτικούς ηγέτες, συμμαχικό προσωπικό, δημοσιογράφους, πολιτικά πρόσωπα και βασικούς αξιωματούχους στην Ουκρανία. Η εκστρατεία αυτή αποκαλύφθηκε από κοινού από την Υπηρεσία Ασφαλείας της Ουκρανίας (SSU) και το FBI τον Ιούνιο του 2026.

Παράλληλα, η CISA και το FBI εξέδωσαν ενημερωμένη προειδοποίηση για εξελιγμένες επιθέσεις phishing από τις ρωσικές ομάδες που στοχεύουν εφαρμογές ανταλλαγής μηνυμάτων όπως το Signal και το WhatsApp, με νέα τακτική κλοπής Backup Recovery Keys.

Δείτε επίσης: FBI: Ρώσοι hackers στοχεύουν Signal και WhatsApp accounts

Η εκστρατεία ξεκίνησε με μια αρχική προειδοποίηση τον Μάρτιο του 2026, όταν οι δράστες χρησιμοποιούσαν κυρίως ψεύτικους κωδικούς επαλήθευσης μίας χρήσης για να αποκτήσουν πρόσβαση σε λογαριασμούς. Η νέα, εξελιγμένη τακτική εστιάζει στην κλοπή των Backup Recovery Keys του Signal — ένα κλειδί που παρέχει μόνιμη πρόσβαση σε ολόκληρο το ιστορικό μηνυμάτων ενός λογαριασμού, ακόμα και αν ο χρήστης αλλάξει συσκευή ή δημιουργήσει νέο λογαριασμό με τον ίδιο αριθμό τηλεφώνου.

UNC5792 – UNC4221: Πώς λειτουργεί η επίθεση phishing στο Signal

Η μέθοδος επίθεσης της UNC5792 και της UNC4221 βασίζεται αποκλειστικά στην κοινωνική μηχανική (social engineering). Οι δράστες υποδύονται λογαριασμούς υποστήριξης εφαρμογών μηνυμάτων, αποστέλλοντας μηνύματα SMS ή μηνύματα εντός εφαρμογής που ζητούν από τα θύματα να κάνουν κλικ σε έναν σύνδεσμο ή να μοιραστούν κωδικούς επαλήθευσης. Σε πιο πρόσφατες παραλλαγές, ζητούν απευθείας το Backup Recovery Key του Signal. Επιπλέον, έχει τεκμηριωθεί από την Google Threat Intelligence Group η χρήση QR codes για τη σύνδεση συσκευών των επιτιθέμενων με τους λογαριασμούς των θυμάτων μέσω της νόμιμης λειτουργίας «linked devices» του Signal.

UNC5792 - SecNews.gr

Το κρίσιμο στοιχείο αυτής της τακτικής είναι η μονιμότητα της πρόσβασης που αποκτάται. Όπως επισημαίνουν η CISA και το FBI: «Εάν ένα θύμα μοιραστεί κατά λάθος το Backup Recovery Key του, το ίδιο κλειδί παραμένει έγκυρο ακόμα και αν δημιουργήσει νέο λογαριασμό με τον ίδιο αριθμό τηλεφώνου. Κατά συνέπεια, ο δράστης θα μπορούσε ενδεχομένως να χρησιμοποιήσει το παραβιασμένο κλειδί για να αναλάβει τον έλεγχο του νέου λογαριασμού στο μέλλον». Αυτό σημαίνει ότι η απλή αλλαγή λογαριασμού δεν αρκεί για να αποβληθεί ο επιτιθέμενος. Οι παραβιασμένοι λογαριασμοί χρησιμοποιήθηκαν επίσης για την εξαπόλυση νέων επιθέσεων phishing εναντίον άλλων υψηλής αξίας στόχων, ενώ σε ορισμένες περιπτώσεις τροποποιήθηκαν σελίδες «group invite» ώστε να συνδέουν συσκευές των επιτιθέμενων με λογαριασμούς Signal θυμάτων.

Δείτε επίσης: Ολλανδία: Ρώσοι hackers παραβιάζουν Signal, WhatsApp accounts αξιωματούχων

Τι πρέπει να κάνουν οι χρήστες για προστασία

Η CISA και το FBI τονίζουν ότι η επίθεση δεν παραβιάζει την κρυπτογράφηση του Signal ή του WhatsApp — εκμεταλλεύεται αποκλειστικά την εμπιστοσύνη των χρηστών στη διεπαφή της εφαρμογής και σε νόμιμες λειτουργίες. Αυτό σημαίνει ότι η ευαισθητοποίηση των χρηστών αποτελεί την πιο κρίσιμη γραμμή άμυνας. Για την αντιμετώπιση της απειλής, οι αρχές συνιστούν: να αντιμετωπίζετε κάθε μήνυμα «υποστήριξης» εντός εφαρμογής ως εχθρικό, καθώς το πραγματικό προσωπικό υποστήριξης δεν επικοινωνεί ποτέ εντός εφαρμογής για να ζητήσει κωδικούς ή κλειδιά. Επίσης, να μην μοιράζεστε ποτέ το Backup Recovery Key, τον κωδικό επαλήθευσης ή το PIN σας σε κανένα chat.

Επιπλέον, συνιστάται να ελέγχετε τακτικά τις Ρυθμίσεις του Signal για «Linked Devices» και να αφαιρείτε αμέσως οποιαδήποτε άγνωστη συσκευή. Εάν υποψιάζεστε ότι έχετε μοιραστεί το Recovery Key σας, δημιουργήστε αμέσως ένα νέο μέσα από τις Ρυθμίσεις — αυτό ακυρώνει το παλιό κλειδί. Ωστόσο, δεν σώζει δεδομένα για τα οποία οι επιτιθέμενοι μπορεί ήδη να έχουν αντίγραφα ασφαλείας. Τέλος, αποφύγετε τη σάρωση QR codes από άγνωστες πηγές και μην ακολουθείτε ύποπτους συνδέσμους, ακόμα και από γνωστές επαφές, καθώς οι λογαριασμοί τους ενδέχεται να έχουν ήδη παραβιαστεί.

Δείτε επίσης: Hackers στοχεύουν χρήστες Windows μέσω WhatsApp

Η προσφορά των $10 εκατομμυρίων αντικατοπτρίζει τη σοβαρότητα της απειλής και την υψηλή αξία των πληροφοριών που αναζητούνται από τις αμερικανικές αρχές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS