Російські хакери стежать за держслужбовцями у WhatsApp та Signal, – розвідка Нідерландів
Джерело: Politico.
Військова розвідка та служба внутрішньої безпеки Нідерландіі виявили масштабну кібероперацію Росії, спрямовану на викрадення даних користувачів Signal та WhatsApp. Жертвами атаки стали державні службовці, військові, журналісти та інші особи, які становлять інтерес для російського уряду.
За даними спецслужб, хакери створюють фальшиві чат-боти, які імітують службу підтримки Signal. Користувачів переконують надіслати свої коди підтвердження (PIN), що дозволяє зловмисникам миттєво захопити акаунт. Після цього хакери отримують доступ до всіх вхідних повідомлень та групових розмов. Крім того, шпигуни використовують опцію “прив’язані пристрої”, що дає їм змогу непомітно моніторити активність жертви з іншого девайса.
Директор військової розвідки Нідерландів Петер Резінк наголосив, що технічна безпека додатків не гарантує захисту від шпигунства.
“Незважаючи на наявність наскрізного шифрування, такі месенджери, як Signal і WhatsApp, не повинні використовуватися як канали для передачі класифікованої, конфіденційної або чутливої інформації”, – додав він.
Зазначимо, що попередження про дії хакерів РФ з’явилося на тлі минулорічного скандалу в США, відомого як “Signalgate”, коли очільник Пентагону Піт Гегсет та інші топпосадовці потрапили під критику за обговорення секретних даних у цьому месенджері. Хоча Signal вважається еталоном захищеності та рекомендований для використання дипломатам ЄС з 2020 року, Нідерланди підкреслюють, що скомпрометовано не саму платформу, а окремих користувачів через їхню довірливість.
Директор з комунікацій WhatsApp Джошуа Брекман закликав користувачів ніколи не передавати свої шестизначні коди стороннім особам, запевнивши, що компанія впроваджує нові методи захисту.
- Українська кіберспільнота спільно з проєктом InformNapalm провела масштабну операцію, метою якої було знешкодження ворожих засобів зв’язку на передовій. Використовуючи мережу підставних Telegram-ботів, фахівці змогли виявити тисячі пристроїв Starlink, які незаконно використовувалися російськими військовими підрозділами.
- Хакери використали релігійний додаток BadeSaba з 5-мільйонною аудиторією, щоб закликати іранських військових скласти зброю під час нічного обстрілу військових об’єктів.
Іран пригрозив масштабною військовою відповіддю на нові санкції США після того, як Вашингтон заявив про намір запровадити найсуворіші фінансові обмеження в історії проти Тегерана.
Російський розвідувальний літак Іл-20, ймовірно, порушив повітряний простір Фінляндії на південь від острова Уто у Фінській затоці. Інцидент розслідує фінська прикордонна служба.
Парламентський комітет Словенії з питань безпеки перевіряє можливі контакти президентки країни Наташі Пірц-Мусар із російською розвідкою. Сама глава держави категорично заперечує будь-які зв’язки з російськими спецслужбами.
Президент Володимир Зеленський відреагував на російську атаку по торговельному центру в Кривому Розі, внаслідок якої загинули щонайменше 15 людей, а ще 130 постраждали. Серед поранених – 23 дитини.
Окружна прокуратура у Варшаві висунула євродепутату та лідеру “Конфедерації Корони Польської” Гжегожу Брауну чотири обвинувачення. Одне з них стосується зривання українського прапора з балкона міської адміністрації в Білій Підляській.