11405 відвідувачів онлайн
18 968 8

Російські хакери вигадали спосіб отримання доступу до акаунтів воїнів ЗСУ у Signal, - Google

Атака російських хакерів на ЗСУ у месенджері Signal: звіт Google

Група Google з аналізу загроз (GTIG) розкрила фішингову техніку, яку використовували пов'язані з Росією хакерські групи для отримання доступу до зашифрованих листувань у месенджері Signal. Основною ціллю хакерів стали українські військові, які використовують месенджер, зокрема на фронті. 

Про це йдеться у звіті GTIG, передає Цензор.НЕТ.

Серед груп, які Google пов’язав із фішинговими атаками через застосунок Signal — APT44 або Sandworm, яка пов’язана з ГРУ РФ.

Зазначається, що хакери використовують функцію прив’язки додаткових пристроїв у Signal.

Щоб використовувати свій акаунт у Signal на різних пристроях, необхідно відсканувати за допомогою одного пристрою QR-код, який відображається на іншому пристрої. Хакери надсилають цілям хибні QR-коди, які під час сканування прив’язують акаунт жертви до чужих пристроїв. Таким чином зловмисники в разі успішної атаки перехоплюють листування жертви.

Аналітики Google встановили, що хакери з ГРУ пов’язували акаунти Signal з телефонів, які вони забрали в українців, які потрапили в полон, або знайшли на полі бою.

Signal уже випустив оновлення для захисту від подібних атак для пристроїв на Android та iOS.

Google зазначає, що схожу тактику застосовували й до інших месенджерів, таких як Telegram і WhatsApp, але основною ціллю був Signal через його популярність серед українських військових. При цьому представники компанії підкреслюють, що ця стратегія не обмежувалась лише українцями, а використовувалася й проти активістів, журналістів та інших користувачів Signal по всьому світу.

Коментувати
Сортувати:
шок! сенсація! кацапи вигадали таргетований фішинг (ні)
показати весь коментар
19.02.2025 19:12 Відповісти
И то же самое с Дельтой, Кропивой и подобными распиаренными системами. От них никакого толку (под толком понимаю военные победы, обеспеченные ими в том числе). Возможно, их не используют в полную силу, поскольку могут быть захвачены противником с планшетами пленных.
показати весь коментар
19.02.2025 19:12 Відповісти
Що заважає відключати доступи одразу при втраті зв'язку, або наприклад обмежувати дані лише їх підрозділом....
Просто в підрозділах мають бути спеціалісти по кібербезпеці, або хоча б тренінги проводити по захисту своїх акаунтів і телефонів. Більшість новачків недавно ще ходили по вулиці і слабо слідували за можливістю взлому.
Та і як що так взяти 70% людей не знають більшість дир через які можна отримати доступ, доприкладу можуть полювати за якимось офіцером, що в тилу випиває з кимось, щоб поставити на його телефон "жучка" та отримувати інформацію..
показати весь коментар
19.02.2025 20:15 Відповісти
ЗСУ синім вже не користується.
показати весь коментар
19.02.2025 19:58 Відповісти
Користуються, причому не тільки ЗСУ
показати весь коментар
19.02.2025 20:05 Відповісти
Ще раз пояснити?
ЗСУ не користується синім.
===========
диванні, ви хоча б не коментували те, в чому не шарите.
показати весь коментар
19.02.2025 20:09 Відповісти
Хто не користується для особистих меседжів???, всі в watsapp або сигнал... до чого ця пізджж про диван
показати весь коментар
19.02.2025 20:20 Відповісти
Які нахрєн особисті? БЧС, БРО, прибув-вибув, втрати, форми 100. Уся закрита інформація.
Раніше був Сигнал. В 22-му взагалі Телеграмом користувалися. Контрики усіх перевели на зелений.
показати весь коментар
19.02.2025 20:25 Відповісти