UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Хакери рф полюють на ключі відновлення користувачів Signal із числа українських військових і посадовців

Хакери російських спецслужб розпочали масштабну фішингову кампанію, націлившись на ключі відновлення резервних копій користувачів месенджера Signal. Це дає їм змогу отримати постійний доступ до історії листування жертв, навіть якщо ті змінять телефон.

Залишити коментар
Хакери рф полюють на ключі відновлення користувачів Signal із числа українських військових і посадовців

Хакери російських спецслужб розпочали масштабну фішингову кампанію, націлившись на ключі відновлення резервних копій користувачів месенджера Signal. Це дає їм змогу отримати постійний доступ до історії листування жертв, навіть якщо ті змінять телефон.

Про це повідомляє The Hacker News із посиланням на офіційне попередження Федерального бюро розслідувань (ФБР) та Агентства з кібербезпеки та безпеки інфраструктури США (CISA).

Спецслужби зазначають, що передача ключа відновлення дає зловмисникам можливість повністю прочитати історію приватних та групових повідомлень, а також фактично заволодіти обліковим записом. Ба більше, якщо користувач створить новий акаунт на той самий номер телефону, старий ключ усе одно дозволить хакерам читати майбутні резервні копії.

Цілями хакерів є особи з «високою розвідувальною цінністю»: діючі та колишні урядовці США й інших країн, військовослужбовці, політики, журналісти, а також посадовці в Україні. Наразі у світі вже скомпрометовано тисячі облікових записів.

Як працює схема

Для реалізації атаки росіяни використовують методи соціальної інженерії. Жодних технічних уразливостей у шифруванні Signal чи самій програмі не виявлено. Схема працює так:

  1. Жертва отримує повідомлення, що маскується під офіційну службу підтримки Signal (наприклад, з вимогою увімкнути двофакторну автентифікацію чи терміново «відновити дані»).

  2. Користувача переконують увімкнути резервне копіювання, відкрити екран із ключем відновлення та надіслати цей ключ у чат.

  3. У попередніх хвилях атак хакери також виманювали SMS-коди підтвердження, PIN-коди або надсилали фейкові «запрошення до групи», які непомітно прив’язували пристрій зловмисника до акаунта жертви.

Атаки пов’язують із російськими спецслужбами, зокрема з офіцерами фсб та групами, підпорядкованими збройним силам рф. У кіберпросторі вони відстежуються під ідентифікаторами UNC5792 та UNC4221. Окрім Signal, аналогічні методи фішингу хакери застосовують у WhatsApp і Telegram.

Державний департамент США в межах програми «Нагорода за справедливість» (Rewards for Justice) уже оголосив про винагороду до $10 млн за інформацію про діяльність угруповання UNC5792.

Як захиститися

Єдиний спосіб убезпечити себе, якщо користувач вже передав дані, — згенерувати новий ключ у налаштуваннях Signal. Це анулює старий ключ для майбутніх завантажень, проте не поверне вже викрадену інформацію.

Фахівці наголошують: наскрізне шифрування безсиле, якщо користувач власноруч віддає ключі доступу. Представники Signal підкреслюють, що месенджер ніколи не надсилає повідомлень усередині додатка з проханням надати будь-які облікові дані, PIN-коди чи ключі відновлення.

Нагадаємо, що у 2025 році російське хакерське угруповання Gamaredon провело 35 окремих кампаній цільового фішингу проти України, причому більшість атак припала на другу половину року. Головними мішенями зловмисників стали українські державні та військові установи.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
У WhatsApp Signal і Telegram з’явився ще один конкурент. Маск вже випустив XChat на iOS. Запуск на Android — попереду
У WhatsApp, Signal і Telegram з’явився ще один конкурент. Маск вже випустив XChat на iOS. Запуск на Android — попереду
По темi
У WhatsApp, Signal і Telegram з’явився ще один конкурент. Маск вже випустив XChat на iOS. Запуск на Android — попереду
ФБР заявляє що російські хакери зламали тисячі акаунтів у Signal — не через вразливість, а через людей
ФБР заявляє, що російські хакери зламали тисячі акаунтів у Signal — не через вразливість, а через людей
По темi
ФБР заявляє, що російські хакери зламали тисячі акаунтів у Signal — не через вразливість, а через людей
Засновник Signal заявив що Telegram не є приватним месенджером
Засновник Signal заявив, що Telegram не є приватним месенджером
По темi
Засновник Signal заявив, що Telegram не є приватним месенджером
Читайте також
«Це стандартний театр»: що ексглава NASA думає про наміри росії полишити МКС
«Це стандартний театр»: що ексглава NASA думає про наміри росії полишити МКС
«Це стандартний театр»: що ексглава NASA думає про наміри росії полишити МКС
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
3 коментарі
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
3 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.