– БРЕТТ ДЖОРДАН ЧЕРЕЗ PEXELS.
МАДРИД, 10 марта (Portaltic/EP) –
Лос Спецслужбы Нидерландов выпустили предупреждение о серии кибератаки определены глобально и выполняются хакеры связаны с российским правительством в котором с помощью «фишинга» и социальной инженерии им удается украсть учетные записи WhatsApp й Сигнал военных пользователей, государственных чиновников и журналистов.
Вот как они поделились этим Служба военной разведки и безопасности (MIVD) й Служба общей разведки и безопасности (AIVD) Нидерландов, которые опубликовали совместный доклад, в котором предупреждают о «глобальной киберкампании», ориентированной на лиц, представляющих интерес для правительства России, среди которых есть сотрудники правительства Нидерландов.
Он отчет собирает как, согласно тому, что они узнали, российские государственные хакеры прибегают к методы социальной инженерии, такие как «фишинг» для доступа, контроля или связи учетных записей жертв и их устройств. Например, им удается «взламывать» аккаунты благодаря вводящие в заблуждение ссылки или мошеннические QR-коды которые приглашают пользователя получить доступ к группам или войти в систему на другом устройстве.
После «взлома» учетной записи киберпреступники могут получить доступ к номера телефонов контактов жертв и прочитать их разговоры с ними, а также доступ групповые чаты. Таким образом, они получают доступ ко всей информации, которой делятся через эти «чаты».
Еще один метод, используемый хакерами, — выдать себя за Чат-бот для обмена сообщениями в приложении. В случае Сигналхакеры выдают себя за службу поддержки приложения и отправляют жертвам сообщение о том, что в их аккаунте обнаружены «подозрительные действия», которые могут привести к утечке данных. Им также подробно указано, что, чтобы избежать этого, они должны сообщить код подтверждения, который будет отправлен им по SMS, а также PIN-код их учетной записи.
Когда жертва делится своим кодом, полученным по SMS, но отправленным киберпреступниками, и своим PIN-кодом (который используется в качестве кода для восстановления учетной записи), злоумышленник может получить контроль над учетной записью, а также изменить номер телефона, на который он может отправлять проверочные коды, оставляя ему полный контроль.
Столкнувшись с атаками такого типа, разведывательные службы Нидерландов рекомендовали никогда не отправляйте конфиденциальный контент или классифицировано через этот тип приложений для обмена мгновенными сообщениями просмотрите На каких устройствах вы вошли в систему?, игнорировать сообщения чат-бота о проверках аккаунтов и никогда не давать Информация предоставляется по СМС. Кроме того, они вспомнили, что следует избегать сканирования. QR, которые не являются безопасными и официальнымитем самым активируя функции временные сообщения не оставлять следов разговоров.
Со своей стороны Signal опубликовал серию сообщений в соцсети. Блюскай об этих кибератаках, связанных с кражей аккаунтов, а также о рекомендациях по борьбе с ними. «Помните, что ваш код подтверждения SMS Signal требуется только при первой регистрации в приложении. Чтобы защитить людей от такого типа «фишинга», Signal активно предупреждает пользователей не сообщать свой код SMS или PIN-код», — указано в приложении.
Кроме того, он пояснил, что шифрование и инфраструктура Signal «не были скомпрометированы и остаются надежными», поскольку выявленные кибератаки основаны на том, чтобы обманом заставить жертв предоставить свои учетные данные для входа.
Что касается WhatsApp, сообщил порталу представитель Meta Заде Алсава. > что платформа предлагает пользователям, что никогда никому не сообщайте свой шестизначный код и отправил в Справочный центр WhatsApp следовать рекомендациям по выявлению подозрительных сообщений и ссылок.
2026-03-10 15:22:00
1773156762
#Они #предупреждают #кибератаках #кражей #аккаунтов #на #Signal #WhatsApp #связанных #хакерами #из #правительства #России
Читайте также

