UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉
Олександр КузьменкоВійна
29 червня 2026, 17:15
2026-06-29
Хакери рф полюють на ключі відновлення користувачів Signal із числа українських військових і посадовців
Хакери російських спецслужб розпочали масштабну фішингову кампанію, націлившись на ключі відновлення резервних копій користувачів месенджера Signal. Це дає їм змогу отримати постійний доступ до історії листування жертв, навіть якщо ті змінять телефон.
Хакери російських спецслужб розпочали масштабну фішингову кампанію, націлившись на ключі відновлення резервних копій користувачів месенджера Signal. Це дає їм змогу отримати постійний доступ до історії листування жертв, навіть якщо ті змінять телефон.
Про це повідомляє The Hacker News із посиланням на офіційне попередження Федерального бюро розслідувань (ФБР) та Агентства з кібербезпеки та безпеки інфраструктури США (CISA).
Спецслужби зазначають, що передача ключа відновлення дає зловмисникам можливість повністю прочитати історію приватних та групових повідомлень, а також фактично заволодіти обліковим записом. Ба більше, якщо користувач створить новий акаунт на той самий номер телефону, старий ключ усе одно дозволить хакерам читати майбутні резервні копії.
Цілями хакерів є особи з «високою розвідувальною цінністю»: діючі та колишні урядовці США й інших країн, військовослужбовці, політики, журналісти, а також посадовці в Україні. Наразі у світі вже скомпрометовано тисячі облікових записів.
Як працює схема
Для реалізації атаки росіяни використовують методи соціальної інженерії. Жодних технічних уразливостей у шифруванні Signal чи самій програмі не виявлено. Схема працює так:
Жертва отримує повідомлення, що маскується під офіційну службу підтримки Signal (наприклад, з вимогою увімкнути двофакторну автентифікацію чи терміново «відновити дані»).
Користувача переконують увімкнути резервне копіювання, відкрити екран із ключем відновлення та надіслати цей ключ у чат.
У попередніх хвилях атак хакери також виманювали SMS-коди підтвердження, PIN-коди або надсилали фейкові «запрошення до групи», які непомітно прив’язували пристрій зловмисника до акаунта жертви.
Атаки пов’язують із російськими спецслужбами, зокрема з офіцерами фсб та групами, підпорядкованими збройним силам рф. У кіберпросторі вони відстежуються під ідентифікаторами UNC5792 та UNC4221. Окрім Signal, аналогічні методи фішингу хакери застосовують у WhatsApp і Telegram.
Державний департамент США в межах програми «Нагорода за справедливість» (Rewards for Justice) уже оголосив про винагороду до $10 млн за інформацію про діяльність угруповання UNC5792.
Як захиститися
Єдиний спосіб убезпечити себе, якщо користувач вже передав дані, — згенерувати новий ключ у налаштуваннях Signal. Це анулює старий ключ для майбутніх завантажень, проте не поверне вже викрадену інформацію.
Фахівці наголошують: наскрізне шифрування безсиле, якщо користувач власноруч віддає ключі доступу. Представники Signal підкреслюють, що месенджер ніколи не надсилає повідомлень усередині додатка з проханням надати будь-які облікові дані, PIN-коди чи ключі відновлення.
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».