
Ruski hakeri, koje podržava država, pokrenuli su globalnu cyber kampanju s ciljem preuzimanja naloga na aplikacijama Signal i WhatsApp koje koriste državni zvaničnici, vojno osoblje i novinari, upozorile su u ponedjeljak dvije nizozemske obavještajne službe.
Oglas
Prema zajedničkom saopćenju Generalne obavještajne službe Nizozemske (AIVD) i Vojne obavještajne i sigurnosne službe (MIVD), napadači pokušavaju navesti korisnike da tokom razgovora podijele sigurnosne verifikacijske kodove i PIN-ove, čime hakeri dobijaju pristup privatnim nalozima i grupnim razgovorima.
“Ruski hakeri su vjerovatno već došli do osjetljivih informacija”, navodi se u saopćenju dvije agencije.
Među metama i žrtvama kampanje nalaze se i zaposlenici nizozemske vlade, kao i novinari.
Aplikacije za razmjenu poruka poput Signala i WhatsAppa, koje nude end-to-end enkripciju, često koriste državni zvaničnici za dijeljenje povjerljivih ili osjetljivih informacija. Upravo zbog toga predstavljaju privlačnu metu za cyber napade, navode nizozemske službe.
Iz kompanije WhatsApp su u reakciji za Reuters upozorili korisnike da nikada ne dijele svoj šestocifreni verifikacijski kod s drugim osobama te dodali da kompanija kontinuirano razvija nove mehanizme zaštite od online prijetnji. Signal u trenutku objave nije bio dostupan za komentar.
Prema informacijama nizozemskih obavještajnih službi, hakeri se često predstavljaju kao chatbot za tehničku podršku aplikacije Signal kako bi naveli korisnike da otkriju sigurnosne kodove, čime preuzimaju kontrolu nad njihovim računima.
Druga metoda uključuje zloupotrebu funkcije “linked devices” u aplikaciji Signal, koja omogućava povezivanje dodatnih uređaja s istim korisničkim nalogom.
Nizozemske vlasti navode da znakovi kompromitiranog naloga mogu uključivati duple kontakte u listi kontakata ili pojavu brojeva označenih kao “deleted account”.
Vlasti su već izdale sigurnosno upozorenje državnim institucijama i ponudile tehničku pomoć kako bi se uklonile prijetnje i zaštitili korisnici.
Direktor MIVD-a, viceadmiral Peter Reesink, upozorio je da, uprkos snažnoj enkripciji, aplikacije za razmjenu poruka ne bi trebale biti korištene za dijeljenje povjerljivih ili klasificiranih informacija.
“Uprkos opciji end-to-end enkripcije, aplikacije poput Signala i WhatsAppa ne bi trebalo koristiti za prenos klasificiranih ili osjetljivih informacija”, rekao je Reesink.
╰┈➤ Program N1 televizije možete pratiti UŽIVO na ovom linku kao i putem aplikacija za Android /iPhone/iPad
Kakvo je tvoje mišljenje o ovome?
Učestvuj u diskusiji ili pročitaj komentare
Oglas
Kakvo je tvoje mišljenje o ovome?
Učestvuj u diskusiji ili pročitaj komentare
Oglas