Две разузнавателни служби на Нидерландия предупредиха за мащабна кибершпионска кампания, свързана с руски хакери, насочена към акаунти в популярните приложения за защитени съобщения Signal и WhatsApp.
Според съвместното предупреждение на General Intelligence and Security Service (AIVD) и Military Intelligence and Security Service (MIVD) атаките са насочени към държавни служители, военни и журналисти, които използват тези приложения за обмен на чувствителна информация.
Разузнавателните агенции предупреждават, че хакерите вероятно вече са получили достъп до чувствителни данни, включително лични разговори и групови чатове.
Как се извършва компрометирането на акаунти
Атаката разчита основно на социално инженерство, а не на техническа уязвимост в самите приложения.
Нападателите убеждават жертвите да споделят:
-
верификационни кодове за вход
-
PIN кодове за сигурност
-
кодове за свързване на ново устройство
Най-често хакерите се представят като чатбот за техническа поддръжка на Signal, който уж помага за възстановяване или защита на акаунта.
След получаване на кодовете нападателите могат:
-
да поемат контрол върху акаунта
-
да четат съобщения
-
да наблюдават групови разговори
-
да се представят за жертвата
Защо Signal и WhatsApp са стратегически цели
Приложенията Signal и WhatsApp използват end-to-end криптиране, което означава, че съдържанието на съобщенията е достъпно само за участниците в разговора.
Именно това ги прави изключително привлекателна цел за кибершпионаж.
Много правителствени служители използват тези платформи за:
-
вътрешна комуникация
-
обмен на чувствителна информация
-
координация в кризисни ситуации
Според холандските служби именно това превръща приложенията в ключова мишена за държавно подкрепяни кибероперации.
Методи за проникване чрез свързани устройства
Освен чрез кодове за вход, атакуващите използват и функцията „linked devices“, която позволява свързване на допълнително устройство към акаунта.
Ако нападателят успее да добави свое устройство, той може дългосрочно да наблюдава комуникацията, без жертвата веднага да забележи.
Признаци за компрометиран акаунт могат да бъдат:
-
контакт, който се появява два пъти в списъка
-
номер, маркиран като „изтрит акаунт“
-
непознати устройства, свързани към профила
Предупреждение от холандските разузнавателни служби
Холандските власти вече са изпратили официално кибер предупреждение до държавните институции, за да ограничат разпространението на атаката и да помогнат за защита на засегнатите акаунти.
Директорът на Military Intelligence and Security Service (MIVD), вицеадмирал Петер Реесинк, отправи ясно предупреждение:
„Дори при наличие на end-to-end криптиране, приложения като Signal и WhatsApp не трябва да се използват за обмен на класифицирана или силно чувствителна информация.“
Новата вълна на кибершпионаж
Инцидентът показва, че най-големият риск за сигурността често не е криптирането, а човешкият фактор.
Държавно подкрепяните хакерски групи все по-често използват социално инженерство, за да заобиколят сложните технологични защити.
Това превръща защитените приложения в арена на нов тип кибершпионаж, при който целта е не разбиване на криптографията, а манипулиране на потребителите.









