ILEGALNO PREUZIMANJE NALOGA NA SIGNALU I WHATSAPP-u Amerikanci optužuju ruske hakere
Federalni istražni biro (FBI) i Agencija za sajber-bezbednost i bezbednost infrastrukture (CISA) upozorili su javnost na aktivne fišing kampanje povezane s ruskim akterima, čiji je cilj preuzimanje naloga na aplikacijama za razmenu poruka kao što su Signal i WhatsApp.
U zajedničkom saopštenju navodi se da napadači ne pokušavaju da probiju enkripciju ovih platformi, već da je zaobiđu – tako što obmanom dolaze do pristupa korisničkim nalozima. Reč je o široj, globalnoj kampanji, koja se, prema dostupnim podacima, već dovodi u vezu sa hiljadama kompromitovanih naloga širom sveta.
Još ranije je ukazano na organizovane napade, usmerene ka visokoprofilnim metama – državnim zvaničnicima, pripadnicima vojske, službenicima i novinarima. Napadači se predstavljaju kao „Signal podrška“, „Signal bezbednosni bot“ ili slični zvanični nalozi, kako bi stekli poverenje žrtava i naveli ih da otkriju osetljive podatke. Prema navodima zapadnih obaveštajnih službi, uključujući holandske AIVD i MIVD, umesto tehničkog probijanja zaštite, napadači se oslanjaju na socijalni inženjering – dovoljno je da žrtva dozvoli povezivanje novog uređaja, nakon čega napadači mogu da prate komunikaciju.
Ukoliko postoji sumnja da je nalog kompromitovan, odmah ponovo registrujte broj u aplikaciji, isključite sve povezane uređaje i promenite bezbednosne kodove
Iako su na udaru uglavnom visoki državni i politički akteri, stručnjaci upozoravaju na to da se iste tehnike lako mogu primeniti i na kompanije, kao i na obične korisnike. Jednom kada se ovakvi „scenariji napada“ pojave u javnosti, često ih preuzimaju i sajber-kriminalci u potrazi za novim načinima prevare i krađe podataka. FBI i CISA naglašavaju da fišing, iako jednostavan, ostaje jedan od najefikasnijih načina sajber-napada, koji često obesmišljava i napredne bezbednosne mere.
A ako koristite jednu od ovih aplikacija – a ko ne koristi – važno je da sumnjate, kažu iz Signala i WhatsAppa. „Legitimne službe ovih aplikacija ne traže putem poruka verifikacione kodove, PIN-ove ili lozinke. Posebno se upozorava da se takvi podaci nikada ne dele, jer omogućavaju potpunu kontrolu nad nalogom”, piše u saopštenju. Ukoliko postoji sumnja da je nalog kompromitovan, odmah ponovo registrujte broj u aplikaciji, isključite sve povezane uređaje i promenite bezbednosne kodove. Takođe, obavestite kontakte o mogućoj zloupotrebi i proverite da li su delili osetljive podatke koji se sada moraju smatrati ugroženim. Incident možete prijaviti i Odeljenju za visokotehnološki kriminal. I požurite: što vi brže reagujete, manja je šansa da hakeri nanesu veću štetu.