AMSTERDAM – Ruski hakeri pokrenuli su globalnu sajber kampanju s ciljem pristupa nalozima na Signalu i WhatsAppu, koje koriste zvaničnici, vojno osoblje i novinari, saopštile su u ponedjeljak dvije holandske obavještajne agencije.
Napadači pokušavaju da u razgovorima sa korisnicima otkriju bezbjednosne verifikacione i PIN kodove, čime stiču kontrolu nad ličnim nalozima i grupnim četovima.
-
„Ruski hakeri su vjerovatno došli do pristupa osjetljivim informacijama“, saopštile su Opšta obavještajna služba Holandije (AIVD) i Holandska vojna obavještajna i bezbjednosna služba (MIVD).
-
„Mete ove kampanje uključuju zaposlene u holandskoj vladi, kao i novinare“, dodale su agencije.
Aplikacije sa end-to-end enkripcijom, poput Signala i WhatsAppa, popularne su među državnim zvaničnicima za razmjenu povjerljivih ili tajnih informacija, što ih čini „idealnim ciljem za zlonamjerne aktere“.
WhatsApp je u odgovoru za Reuters upozorio da korisnici nikada ne smiju dijeliti svoj šestocifreni kod, te da kompanija kontinuirano radi na zaštiti korisnika od onlajn prijetnji.
Signal je naveo da su napadi izvedeni putem sofisticiranih fišing kampanja, osmišljenih da prevare korisnike da otkriju osjetljive informacije, ali da njegova enkripcija i infrastruktura nisu kompromitovane.
Napadači se često predstavljaju kao Signal Support čet-bot, što im omogućava preuzimanje kontrole nad nalozima. Drugi metod uključuje korišćenje funkcije „povezani uređaji“ (linked devices) unutar Signala.
Holandske vlasti su izdale sajber upozorenje kako bi obavijestile kolege u vladi i pružile pomoć u uklanjanju prijetnje. Portparol je naveo da je to dio zajedničke operacije sa AIVD-om.
Viceadmiral Peter Resink, direktor MIVD-a, upozorio je:
-
„Uprkos opciji end-to-end enkripcije, aplikacije za razmjenu poruka poput Signala i WhatsAppa ne bi trebalo koristiti za slanje povjerljivih, tajnih ili osjetljivih informacija.“
ETOportal




