Νωρίτερα μέσα στο έτος, ο Donncha Ó Cearbhaill, επικεφαλής του Security Lab της Διεθνούς Αμνηστίας και γνωστός ερευνητής στον τομέα του spyware, βρέθηκε για πρώτη φορά στη θέση του θύματος μιας στοχευμένης κυβερνοεπίθεσης. Η εμπειρία του ήταν ιδιαίτερα ασυνήθιστη, καθώς πρόκειται για έναν επαγγελματία που μελετά καθημερινά τέτοιου είδους απειλές και έχει συμβάλει στην αποκάλυψη σύνθετων κατασκοπευτικών εκστρατειών.

Η επίθεση εκδηλώθηκε μέσω ενός μηνύματος που έλαβε στον λογαριασμό του στο Signal, το οποίο παρουσιαζόταν ως επίσημη ειδοποίηση από ένα υποτιθέμενο “Signal Security Support ChatBot”. Το μήνυμα ισχυριζόταν ότι είχε εντοπιστεί ύποπτη δραστηριότητα στον λογαριασμό του και ζητούσε την εισαγωγή ενός κωδικού επαλήθευσης, προειδοποιώντας παράλληλα να μην κοινοποιηθεί σε κανέναν.
Η απόπειρα εξαπάτησης και το ψευδές αφήγημα ασφαλείας
Το περιεχόμενο του μηνύματος ακολουθούσε μια κλασική τακτική κοινωνικής μηχανικής, επιχειρώντας να δημιουργήσει αίσθημα επείγοντος και φόβου. Οι επιτιθέμενοι υποστήριζαν ότι υπήρχαν απόπειρες πρόσβασης στα προσωπικά δεδομένα του χρήστη και ότι η άμεση συμμόρφωση ήταν απαραίτητη για την αποτροπή διαρροής.
Δείτε επίσης: Νέα ευπάθεια στο PraisonAI: Στόχευση λίγες ώρες μετά την αποκάλυψη
Ωστόσο, ο Ó Cearbhaill αναγνώρισε γρήγορα τα χαρακτηριστικά μιας προσπάθειας phishing, καθώς η Signal δεν χρησιμοποιεί τέτοιου είδους αυτοματοποιημένα chatbots για ζητήματα ασφαλείας. Αντί να ακολουθήσει τις οδηγίες, επέλεξε να διερευνήσει την υπόθεση, αξιοποιώντας την εμπειρία του στην ανάλυση κυβερνοεπιθέσεων.
Εκστρατεία spyware μεγάλης κλίμακας και στόχοι υψηλού ενδιαφέροντος
Σύμφωνα με τα ευρήματά του, η απόπειρα δεν ήταν μεμονωμένο περιστατικό, αλλά μέρος μιας ευρύτερης και οργανωμένης εκστρατείας που στόχευε χιλιάδες χρήστες του Signal. Οι επιτιθέμενοι χρησιμοποιούσαν παραπλανητικά μηνύματα που μιμούνταν επίσημες ειδοποιήσεις της πλατφόρμας, με σκοπό να αποσπάσουν κωδικούς σύνδεσης και να συνδέσουν λογαριασμούς με συσκευές υπό τον έλεγχό τους.

Η τακτική αυτή, σύμφωνα με αναφορές διεθνών υπηρεσιών κυβερνοασφάλειας, έχει συνδεθεί με κρατικά υποστηριζόμενες ομάδες επιτιθέμενων, οι οποίες χρησιμοποιούν εξελιγμένες μεθόδους phishing για την πρόσβαση σε ευαίσθητους λογαριασμούς δημοσιογράφων, ακτιβιστών και κυβερνητικών αξιωματούχων.
Το σύστημα “ApocalypseZ” και η αυτοματοποίηση των επιθέσεων
Κατά την ανάλυσή του, ο ερευνητής εντόπισε τη χρήση ενός αυτοματοποιημένου εργαλείου με την ονομασία “ApocalypseZ”. Το συγκεκριμένο σύστημα επιτρέπει τη μαζική αποστολή στοχευμένων επιθέσεων με περιορισμένη ανθρώπινη παρέμβαση, αυξάνοντας σημαντικά την κλίμακα και την αποτελεσματικότητα των προσπαθειών παραβίασης.
Δείτε επίσης: Fragnesia: Νέα ευπάθεια Linux kernel παρέχει root πρόσβαση
Ενδιαφέρον παρουσιάζει το γεγονός ότι τόσο η διεπαφή όσο και ο κώδικας του εργαλείου ήταν στα ρωσικά, ενώ οι συνομιλίες των θυμάτων φαίνεται να μεταφράζονταν επίσης στη γλώσσα αυτή για περαιτέρω ανάλυση. Το στοιχείο αυτό ενισχύει τις υποψίες ότι πίσω από την εκστρατεία ενδέχεται να βρίσκονται οργανωμένες ομάδες με κρατική υποστήριξη.
Η «αλυσιδωτή» διάδοση και ο κίνδυνος επαναστόχευσης
Ένα από τα πιο ανησυχητικά ευρήματα της έρευνας ήταν ότι η επίθεση φαίνεται να ακολουθεί μοντέλο διάδοσης τύπου “snowball effect”. Όταν ένας λογαριασμός παραβιαζόταν, οι επιτιθέμενοι αποκτούσαν πρόσβαση σε επαφές και ομαδικές συνομιλίες, δημιουργώντας έτσι νέους πιθανούς στόχους. Ο ίδιος ο Ó Cearbhaill εκτιμά ότι βρέθηκε στο στόχαστρο επειδή συμμετείχε σε group chats με ήδη παραβιασμένα άτομα.
Σύμφωνα με τα δεδομένα που συγκέντρωσε, οι στόχοι της εκστρατείας ξεπερνούν τις 13.500 περιπτώσεις, με τον αριθμό να αυξάνεται συνεχώς καθώς η επιχείρηση παραμένει ενεργή.

Αντιδράσεις και προειδοποιήσεις προς τους χρήστες
Ο ερευνητής τόνισε ότι η συγκεκριμένη μορφή επίθεσης βασίζεται σε μεγάλο βαθμό στην ανθρώπινη αδυναμία και όχι σε τεχνικά κενά ασφαλείας. Για τον λόγο αυτό, η προστασία των λογαριασμών απαιτεί πρόσθετα μέτρα ασφαλείας, όπως η ενεργοποίηση της λειτουργίας Registration Lock στο Signal, η οποία προσθέτει PIN επιβεβαίωσης για την επανακαταχώρηση αριθμού τηλεφώνου σε νέα συσκευή.
Παράλληλα, υπογράμμισε ότι οι επιθέσεις αυτού του τύπου δεν έχουν ακόμη εξαλειφθεί και συνεχίζονται σε πραγματικό χρόνο, γεγονός που καθιστά κρίσιμη την επαγρύπνηση των χρηστών.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Η Škoda προειδοποιεί για παραβίαση δεδομένων πελατών
Η υπόθεση του Ó Cearbhaill αναδεικνύει τη νέα πραγματικότητα στον τομέα της κυβερνοασφάλειας, όπου ακόμη και οι πιο εξειδικευμένοι ερευνητές μπορούν να αποτελέσουν στόχο εξελιγμένων εκστρατειών phishing. Η συνδυασμένη χρήση αυτοματοποίησης, κοινωνικής μηχανικής και κρατικά υποστηριζόμενων τακτικών δείχνει ότι το τοπίο των ψηφιακών απειλών γίνεται ολοένα και πιο σύνθετο, απαιτώντας συνεχή προσαρμογή τόσο από τις πλατφόρμες όσο και από τους χρήστες.
