Signal оновив додаток для захисту від фішингових атак хакерів РФ проти військових ЗСУ

Джерело: Групи розвідки загроз Google (GTIG)

Месенджер Signal випустив оновлення для Android та iOS, яке посилює захист від фішингових атак. Про це йдеться у блозі Групи розвідки загроз Google (GTIG).

За даними GTIG, раніше хакерська група Sandworm (APT44), яка є частиною військової розвідки ГРУ РФ, використовувала вразливості в месенджері під час атак на українських військових. Хакери отримували доступ до облікових записів у Signal на пристроях, захоплених на полі бою, та прив’язували їх до власних систем, що дозволяло відстежувати комунікацію.

Ще одним методом було використання підроблених QR-кодів. Українських військових вводили в оману, змушуючи сканувати такі коди, після чого обліковий запис жертви зв’язувався з пристроєм хакерів. У результаті всі повідомлення отримували як справжні користувачі, так і зловмисники в режимі реального часу.

Групи UNC4221 та UNC5792, пов’язані з Росією, також використовували підмінені посилання та QR-коди у Signal, маскуючи їх під групові запрошення.

У Google наголосили, що протокол шифрування Signal не був зламаний, а атаки здійснювалися через зловживання функцією “пов’язані пристрої”. Аналогічні ризики існують і в інших месенджерах, зокрема WhatsApp та Telegram, які також дозволяють зв’язувати облікові записи з додатковими пристроями.

  • Британська розвідка вважає, що Кремль блокує месенджер Signal, щоб обмежити можливості комунікацій приватних осіб, критично налаштованих до режиму. Офіційно Москва обґрунтувала блокування зашифрованого месенджера необхідністю “запобігання використанню месенджера в екстремістських або терористичних цілях”.

У Дамаску з Національного музею, одного з найстаріших культурних закладів Близького Сходу, зникли шість стародавніх статуй.

Трьох із помилково звільнених досі не знайдено. Двох із цих осіб, один з яких є іноземцем, відпустили ще у серпні та грудні 2024 року.

Українська співачка Тіна Кароль опинилася в центрі обговорення після серії колаборацій із популярними блогерами, які вона залучила до промокампанії свого нового синглу “Небесами”.

Його внесли до Реєстру осіб, які вчинили злочини сексуального характеру, на п’ять років. Постраждала була вражена “смішним” покаранням, яке отримав її кривдник.

Рівно 93 роки тому, 11 листопада 1932 року, Раднарком УСРР видав інструкцію “Про організацію хлібозаготівлі в одноосібному секторі”. Відповідно до документа, дозволялося застосовувати репресії, чинити свавілля та знущання з селян, котрі не “виконують своїх зобов’язань”.