MY.UAНовини
Російські хакери отримали доступ до акаунтів та повідомлень українських військових у Signal
Російські хакери отримали доступ до акаунтів та повідомлень українських військових у Signal

Російські хакери отримали доступ до акаунтів та повідомлень українських військових у Signal

Як їм це вдалося

Дослідники безпеки Google опублікували великий матеріал, у якому детально розкрили вкрай простий метод, за допомогою якого Росія проникає в облікові записи, отримуючи таким чином доступ не лише до конфіденційних особистих повідомлень, а й до групових чатів військових. Хакери змогли прив'язати акаунти своїх жертв до себе, зловживаючи функцією "пов'язаних пристроїв" у месенджері, яка дозволяє користувачеві одночасно входити в систему на декількох пристроях, повідомляє 24 Канал з посиланням на Politico.

Google пише, що цей метод є "найновішим і широко використовуваним". Оскільки прив'язка додаткового пристрою зазвичай вимагає сканування QR-коду, зловмисники вдаються до створення фальшивих QR-кодів, які при скануванні зв'язують акаунт жертви з додатком Signal, що знаходиться під контролем зловмисників. У разі успіху, майбутні повідомлення будуть синхронно доставлятися як жертві, так і зловмиснику в режимі реального часу, забезпечуючи постійний засіб для підслуховування захищених розмов без необхідності зламу самого пристрою.

Такі QR-коди розсилаються військовим різними способами, в тому числі з інших захоплених акаунтів, яким жертва довіряє.

  • В операціях російських хакерів, які відслідкували в Google, шкідливі QR-коди часто маскувалися під легітимні ресурси Signal, такі як запрошення до груп, сповіщення про безпеку або легітимні інструкції щодо сполучення пристроїв з сайту Signal.
  • У більш спеціалізованих операціях віддаленого фішингу шкідливі QR-коди з прив'язкою до пристроїв вбудовуються у фішингові сторінки, створені під виглядом спеціалізованих додатків, що використовуються українськими військовими.


Ця фальшива сторінка Signal маскується під справжнє запрошення в груповий чат / Фото Google

Що таке фішинг

Це метод хакерської атаки, який полягає в тому, щоб втертися в довіру до жертви, видаючи себе за знайому особу, довірену компанію, сервісне повідомлення тощо. Як правило, в такому випадку використовують захоплені облікові записи, фальшиві копії сторінок у соцмережах, схожі адреси електронної пошти, де адреса відрізняється на один схожий символ, та інше. Видаючи себе за легітимного співрозмовника, хакери надсилають шкідливі посилання з вірусом чи змушують встановити шкідливе програмне забезпечення.

Окрім віддаленого фішингу, під час якого військових змушують сканувати фальшиві QR-коди, Росія також користується пристроями українських військових, знайденими на полі бою, зокрема відібраними у полонених чи померлих. Якщо смартфон вдається розблокувати, він також прив'язується до російських пристроїв для подальшого відслідковування повідомлень.

Дослідники змогли ідентифікувати деяких учасників цієї кампанії. Наприклад, згадується хакерська група APT44, також відома як Sandworm і Seashell Blizzard. Її пов'язують з Головним центром спеціальних технологій (ГЦСТ) Головного управління Генерального штабу Збройних сил Російської Федерації (ГШ ЗС РФ), відомого як ГРУ.

У той час, як основний протокол шифрування застосунка все ще є безпечним, функція "пов'язаних пристроїв" є, ймовірно, єдиним способом, яким хакери можуть користуватися, щоб проникнути в чати українських військових.

Що кажуть у Signal

Старший технолог Signal Джош Лунд заявив, що додаток "вніс кілька змін, щоб допомогти підвищити обізнаність і захистити користувачів від типів атак соціальної інженерії, описаних у звіті". Компанія переробила користувацький інтерфейс, ввела додаткові етапи аутентифікації та впровадила сповіщення для нових прив'язаних пристроїв.

Однак цих заходів може бути недостатньо. Не всі володіють достатніми навичками розпізнавання фішингу та уважністю.

Що робити

Інші додатки для обміну повідомленнями, включаючи WhatsApp і Telegram, мають схожі функції для зв'язку між пристроями і можуть бути або стати мішенню для подібних приманок. Тому протидія хакерським спробам для кожного випадку буде однаковою:

  • Не варто переходити за підозрілими посиланнями чи сканувати QR-коди, особливо на сторонніх ресурсах. За можливості, перевірте з ким зараз розмовляєте (і хто надіслав вам посилання чи код) в іншому месенджері.
  • Будьте обережні під час взаємодії з груповими запрошеннями чи іншими сповіщеннями, які здаються законними та закликають до негайних дій.
  • Використовуйте двофакторну автентифікацію для входу в акаунт, таку як одноразовий код із застосунка кодів чи код на електронну пошту.
  • Увімкніть блокування екрана на всіх мобільних пристроях за допомогою довгого складного пароля, що складається з великих і малих літер, цифр і символів. Краще уникати розпізнавання обличчя чи сканування відбитка, які можна провести без вашої згоди.
  • Встановлюйте останні версії операційної системи та самих додатків, адже вони повсякчас закривають відомі вразливості.
  • Регулярно перевіряйте зв’язані пристрої на наявність неавторизованих пристроїв, перейшовши до розділу "Пов’язані пристрої" в налаштуваннях програми.
Теги за темою
Техно Інтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
Тисячі ІТ-спеціалістів втратили роботу у США через штучний інтелект
InternetUA
2025-02-22T06:33:25Z
Google переносить Circle to Search на iPhone
Portaltele
2025-02-22T05:15:00Z
Як Стів Джобс принизив Білла Гейтса і чому той потім урятував Apple від банкрутства
24tv
2025-02-22T04:51:27Z
Samsung може випустити One UI 7 раніше завдяки прискореному бета-тестуванню
InternetUA
2025-02-22T03:01:51Z
В OpenAI заявили, що ChatGPT щотижня використовують 5% населення світу
InternetUA
2025-02-22T02:04:01Z
Де сховався кіт: тільки люди з "орлиним оком" знайдуть пухнастика за 5 секунд
GlavRed
2025-02-22T01:27:56Z
Meta розвиває Instagram як месенджер та додає нові функції для обміну повідомленнями
InternetUA
2025-02-22T01:04:07Z
Таємницю обезголовленого тіла з ірландських боліт розкрито: вчені шокували подробицями
TSN
2025-02-21T22:36:38Z
Apple пояснила, для кого створений iPhone 16e
InternetUA
2025-02-21T21:16:54Z
Тонкі та смачні млинці на воді: оригінальний рецепт від зірки "Мастер Шеф"
Политека
2025-02-22T06:03:32Z
Вода, йод, горілка: як відрізнити натуральне масло від підробки
24tv
2025-02-22T05:24:04Z
Це не кола: стоматологи назвали популярний напій, який найбільше шкодить зубам
GlavRed
2025-02-22T04:27:44Z
Гідам гірше, туристам краще: популярний курорт в Іспанії змінює правила
ГЛАВКОМ NET
2025-02-22T03:00:10Z
Гороскоп на суботу 22 лютого: хто має бути обережним, а кому варто відпочити
Знай
2025-02-22T02:33:11Z
Заховане у Новій Зеландії «найчистіше озеро у світі» постраждало від туристі
ГЛАВКОМ NET
2025-02-22T01:00:10Z
Будуть сяяти чистотою: чим відіпрати брудні простирадла та наволочки
24tv
2025-02-21T23:45:51Z
Робіть одразу цілий баняк: "ходовий" салат, який можна зберігати цілий тиждень
24tv
2025-02-21T23:06:57Z
Вафельні біляші, щоб не партися з тестом: хрумка закуска без зайвого клопоту, рецепт
Знай
2025-02-21T22:51:59Z
Ростов-на-Дону накрила гігантська хмара диму: що відбувається
ГЛАВКОМ NET
2025-02-22T06:54:46Z
Росіяни на Дніпропетровщині поранили чоловіка. Пошкоджені будинки та підприємство
ZN UA
2025-02-22T06:54:44Z
Атака шахедів на Київщину: з’явилися фото наслідків
ГЛАВКОМ NET
2025-02-22T06:36:22Z
Вночі росіяни вдарили дронами по Київщині: що відомо про жертв і наслідки
TSN
2025-02-22T06:33:05Z
Чоловік через інтернет продавав неякісну та неробочу техніку
InternetUA
2025-02-22T06:27:21Z
На Київщині "Шахедами" пошкоджено службове авто групи реагування патрульної поліції
24tv
2025-02-22T06:03:12Z
На Київщині ліквідували пожежу, спричинену атакою російських дронів
УкраинФорм
2025-02-22T05:42:58Z
Через дронову атаку на Київську область загинула людина, у регіоні спалахнула пожжежа: ДСНС опублікувала фото наслідків
ZN UA
2025-02-22T05:39:36Z
В Одесі затримано 18-річного агента РФ, який підірвав авто військового прокурора
ГЛАВКОМ NET
2025-02-22T05:33:37Z
ЧС-2025 з біатлону. Сьогодні - класичні естафети
УкраинФорм
2025-02-22T06:48:50Z
Поздєєв: Якщо ми чекаємо, коли нам ідеально влучить м’яч у ніжку, то цього можна дуже довго чекати
Football.ua
2025-02-22T06:42:40Z
Астон Вілла — Челсі. Напередодні
Football.ua
2025-02-22T06:21:25Z
Бабич: Рудько кричав, що Чорноморець душать? Може там його хтось душив, я не бачив
Football.ua
2025-02-22T06:18:54Z
Евертон — Манчестер Юнайтед. Напередодні
Football.ua
2025-02-22T06:00:21Z
Аморім несподівано відреагував на порівняння з Моєсом
Football.ua
2025-02-22T06:00:19Z
Лас-Пальмас — Барселона. Напередодні
Football.ua
2025-02-22T05:33:49Z
Аморім: В нас більше проблем, ніж рішень
Football.ua
2025-02-21T22:54:39Z
Реалізований пенальті Аспаса приніс Сельті перемогу над Осасуною
Football.ua
2025-02-21T22:15:48Z
Втрати ворога станом на 22 лютого 2025 – Генштаб ЗСУ
ГЛАВКОМ NET
2025-02-22T06:51:48Z
Російські війська вночі та зранку обстріляли чотири громади на Сумщині
УкраинФорм
2025-02-22T06:45:58Z
На Херсонщині внаслідок обстрілів за добу загинула людина і четверо поранені
УкраинФорм
2025-02-22T06:37:38Z
На фронті за добу - 90 боєзіткнень, найбільше росіяни атакували на Покровському напрямку
УкраинФорм
2025-02-22T06:36:28Z
Аналітики ISW розкрили плани російського наступу на Донеччині
TSN
2025-02-22T06:33:47Z
Російські війська вдарили по підприємству в Кіровоградській області: що відомо
TSN
2025-02-22T06:33:29Z
На Донеччині за добу внаслідок обстрілів загинули двоє цивільних і 12 поранені
УкраинФорм
2025-02-22T06:27:05Z
У Deep State назвали втрати Росії у Білогорівці, Часовому Яру та Торецьку
24tv
2025-02-22T06:06:40Z
Чи можливе сильне потепління вже до +15 градусів у перші дні березня
24tv
2025-02-22T06:03:40Z
Топ 5 детективних серіалів на HBO: інтриги, розслідування та високі рейтинги
Фокус
2025-02-22T06:00:31Z
Російські боти атакували сторінки Jerry Heil. Співачка видалила інстаграм
ГЛАВКОМ NET
2025-02-22T05:09:06Z
Могила, Гудков, Головань: які справжні імена та прізвища ховаються за псевдонімами артистів
24tv
2025-02-22T05:03:27Z
У Кропивницькому презентували збірку новел про загиблих воїнів
УкраинФорм
2025-02-22T01:45:03Z
“Прості слова” – про що мовчать серця? Новий трек від NAPEREXRESTI
Storyboom
2025-02-21T23:15:04Z
Трек Klavdia Petrivna, з яким хотіла йти на Євробачення, опинився у трендах тіктоку
24tv
2025-02-21T22:00:23Z
Для найкращого вечора: 6 веселих комедій для перегляду з друзями
24tv
2025-02-21T22:00:09Z
"Давайте трошки поживемо": Євген Кошовий прокоментував закриття "Квартал 95"
Знай
2025-02-21T21:30:36Z
Макс Гордєєв – "Навіки" – 1 місце чарту FM-TV минулого тижня.
FM-TV
2025-02-21T21:27:45Z
Сексуальні домагання у театрах і вузах: купа випадків та всього дві кримінальні справи
Украина Криминальная
2025-02-22T06:54:11Z
Леся Литвинова - у програмі «За спиною»: Коли приходять вбивати твоїх дітей, треба братися за сокиру
УкраинФорм
2025-02-22T06:36:58Z
Повний розгром: десантники знищили підрозділи КНДР у Курській області
24tv
2025-02-22T06:36:15Z
До Києва прибув генеральний інспектор Бундесверу
УкраинФорм
2025-02-22T06:06:04Z
Повернутись чи залишитися? Як змінюються правила для українських біженців у 2025 році
Комсомольская правда
2025-02-22T06:04:23Z
Чи платять податок люди з інвалідністю 3 групи
24tv
2025-02-22T06:03:27Z
Розкриті технічні характеристики автоматичної антидронової гармати MSI Defence
InternetUA
2025-02-22T06:01:10Z
Росія тримає у Чорному морі один носій «Калібрів» загальним залпом до 4 ракет
УкраинФорм
2025-02-22T05:48:09Z
Під час нічної атаки дронів військові моряки збили два "шахеди"
ZN UA
2025-02-22T05:18:14Z
Кому від 1 березня можуть анулювати декларації із сімейними лікарями
TSN
2025-02-22T05:33:44Z
Дієта з кави, вина, шоколаду та фруктів знизила ризик порушення обміну речовин
Portaltele
2025-02-22T05:15:52Z
Медиків відправлять на фронт: почали розбронювання лікарів
Знай
2025-02-22T03:30:44Z
Перевірте міцність ваших кісток: кому потрібен та як відбувається скринінг на остеопороз
24tv
2025-02-21T20:30:28Z
Правда про арахісове масло: чи дійсно воно настільки корисне, як ви думаєте
24tv
2025-02-21T20:12:19Z
«Інтерпайп» працевлаштував понад 165 ветеранів
AgroNews
2025-02-21T19:06:12Z
АПАУ: Фінансова стійкість аптек забезпечує доступність ліків для українців
TSN
2025-02-21T18:36:28Z
Чому краще лікувати зуби в стоматолога, який використовує мікроскоп
24tv
2025-02-21T18:09:33Z
Це не для всіх безплатно: як у Польщі викликати швидку допомогу
24tv
2025-02-21T16:18:20Z
Підвищення пенсій з 1 березня: в Пенсійному фонді оприлюднили всі показники для індексації
ZN UA
2025-02-22T06:54:33Z
Яка буде пенсія, якщо не працював в Україні
24tv
2025-02-22T06:51:23Z
Ощадбанк лишив пенсіонерку без грошей: названо найпоширеніші причини блокування карток
Политека
2025-02-22T06:33:49Z
На українських АЗС зафіксували нові цінові коливання: що змінилося
Хвиля
2025-02-22T06:15:12Z
В Україні ціни на ячмінь стали вищими, ніж на кукурудзу
AgroNews
2025-02-22T06:09:19Z
Економіка України в умовах війни: що з курсом, рівнем інфляції, держборгом та податками
24tv
2025-02-22T06:03:08Z
Більше птиці, менше корів: як зміниться тваринницький сектор України до 2033 року
AgroPortal
2025-02-22T06:00:24Z
Долар може обігнати євро: експерт розкрив, коли це станеться
Хвиля
2025-02-22T05:30:57Z
Вартість пального може знову змінитися: експерти розповіли, скільки доведеться платити
Политека
2025-02-22T05:30:49Z
Більшість не знає: чому не можна вмикати фари перед запуском двигуна авто
GlavRed
2025-02-22T04:27:52Z
Обережно, нова схема пограбувань водіїв: як не стати жертвою зимових шахраїв
Знай
2025-02-22T03:51:47Z
Досвідчена водійка показала "метод" дистанційного прогріву авто: мережа у захваті від хитрості
24tv
2025-02-21T21:27:57Z
Комплектуючі BMW возитимуть на водневих тягачах IVECO S-eWay Fuel Cell
AutoCentre
2025-02-21T18:33:23Z
Позашляховий монстр: представлено найпотужніший і найнезвичніший Jeep Wrangler
Фокус
2025-02-21T17:12:04Z
Яке паливо найкраще використовувати взимку для автомобіля: поради водіям
ТСН
2025-02-21T16:18:54Z
Презентовано флагманський автобус другого покоління від Wrightbus
AutoCentre
2025-02-21T16:07:32Z
Раритетне спортивне авто 60-х поїхало після 28 років простою надворі
Фокус
2025-02-21T15:45:28Z
Прослужать десятиліття: ТОП-7 бюджених авто, що не потребують частого ремонту
GlavRed
2025-02-21T15:27:58Z
Трамп змінив командування армії США
1News
2025-02-22T06:54:52Z
Фінальні штрихи: ЗМІ розповіли, коли США та Україна укладуть угоду про рідкоземельні метали
24tv
2025-02-22T06:48:49Z
Глави МЗС країн G20 погодилися підтримувати всі зусилля для справедливого миру в Україні
УкраинФорм
2025-02-22T06:42:21Z
Через непідписану угоду про корисні копалини, можуть заборонити доступ до Starlink в Україні
ГЛАВКОМ NET
2025-02-22T06:33:55Z
Трамп вже приміряє корону та говорить дурню
GlavRed
2025-02-22T06:27:09Z
Головний криптошахрай США заявив про таємні зв’язки з Дональдом Трампом
InternetUA
2025-02-22T06:18:21Z
У Києва можуть бути проблеми: Трамп пригрозив Україні через угоду про мінерали
Знай
2025-02-22T06:12:53Z
Названо фракції, депутати яких мають найбільше проблем з законом
ГЛАВКОМ NET
2025-02-22T06:00:51Z
Не 350 мільярдів: Трамп уперше озвучив реальні цифри допомоги США Україні
24tv
2025-02-22T05:24:14Z