Російські хакери розпочали глобальну кібератаку, спрямовану на злам акаунтів користувачів популярних месенджерів Signal і WhatsApp.
Про це йдеться у спільній заяві Генеральної служби розвідки Нідерландів (AIVD) та військової розвідки країни (MIVD).
Хто став мішенню
За даними нідерландських спецслужб, основними цілями атаки стали:
- співробітники уряду Нідерландів;
- журналісти.
У розвідці зазначають, що російські хакери могли отримати доступ до конфіденційної інформації користувачів.
Як працює схема зламу
Основна тактика зловмисників полягає у виманюванні кодів підтвердження та PIN-кодів доступу.
- Фальшива служба підтримки — хакери створюють чати та видають себе за офіційну підтримку Signal.
- Функція «пов’язані пристрої» — після отримання доступу зловмисники можуть непомітно читати повідомлення та переглядати групові чати жертви.
У WhatsApp вже попередили користувачів, що компанія ніколи не просить коди підтвердження через чати.
Рекомендації щодо безпеки
Нідерландські спецслужби закликали бути особливо обережними під час використання месенджерів для службового спілкування.
Директор військової розвідки Нідерландів віцеадмірал Пітер Рісінк наголосив, що навіть наявність наскрізного шифрування не робить такі сервіси придатними для передачі державної таємниці.
Ознаками можливого зламу можуть бути:
- поява дубльованих контактів у списку;
- номери, що відображаються як «видалений акаунт».
Попередні кібератаки
Раніше повідомлялося про масштабний витік даних у Міністерстві оборони Великої Британії. Хакери зламали системи компанії-підрядника, яка обслуговує військові об’єкти.
Унаслідок атаки зловмисники отримали доступ до внутрішніх документів, службових адрес та персональних даних приблизно 272 тисяч військовослужбовців і ветеранів.

