
Federal yetkililer, araştırmacı muhabirlere ve ABD hükümet çalışanlarına ait binlerce Signal ve WhatsApp hesabını ele geçiren bir Rus devlet siber grubunun tanımlanmasına veya konumunun belirlenmesine yol açacak bilgiler için 10 milyon dolara kadar ödül teklif ediyor.
Operasyon, FBI’ın bir rapor yayınladığı en az Mart ayından bu yana aktif durumda. danışma Rus istihbarat servisleriyle ilişkili saldırganlar tarafından yüksek değerli hedefleri hedef alan, devam eden kimlik avı kampanyalarına ilişkin uyarı. Otomatik destek iletişimleri gibi görünen mesajlar, kullanıcılardan bir bağlantıya tıklamalarını veya doğrulama kodları veya hesap şifrelerini sağlamalarını ister. Kullanıcının uyması durumunda, farkında olmadan saldırganın cihazını kendi hesabına bağlar veya hesabının tamamen ele geçirilmesini ve kilitlenmesini sağlar.
Binlerce hesap zaten ele geçirildi
Böylece saldırganlar ele geçirilen hesaba gönderilen tüm yeni mesajları okuyabilir. Ancak Signal’de yerleşik bir güvenlik özelliği, saldırganların önceki konuşmaları okumasını engeller. Mesajlar “mevcut ve eski ABD hükümet yetkilileri, askeri personel, siyasi figürler ve gazeteciler gibi yüksek istihbarat değeri olan kişilere” gönderiliyor.
Geçen hafta FBI bir rapor yayınladı. güncelleme kampanyanın geliştiğini söyledi. Mesajlar, alıcıları hesaplarını bir saldırgan cihaza bağlamaları için kandırmaya çalışan destek botları olarak paylaşım yapmaya çalışmanın yanı sıra, kullanıcıları buradaki talimatları izleyerek önceki tüm iletişimlerin bir yedeğini oluşturmaya da teşvik ediyor. Daha sonra bir takip mesajı, hedeflere Signal sunucularında depolanan yedekleri şifrelemek için kullanılan uzun şifreyi göndermeleri talimatını verir. Böylece saldırganlar geçmiş Signal konuşmalarına erişebilir. Güncelleme, sorumlu iki Rus hükümet grubunun UNC5792 ve UNC4221 olarak takip edildiğini söyledi.
Bir mesajda buna benzer bir metin var:
Sinyal burada
Son zamanlarda, üçüncü taraf cihazların hesaba bağlanmasıyla messenger kullanıcılarımızı hackleme girişimleri daha sık hale geldi.
ABD hükümeti ve Avrupalı ortaklarla ortaklaşa yürütülen bir soruşturma, hesaplara yapılan saldırıların İran ve eski Sovyet ülkelerinden gelen bilgisayar korsanları tarafından gerçekleştirildiğini ortaya çıkardı.
Bu bağlamda Signal, Hizmet Koşullarını ve Gizlilik Politikasını günceller ve kullanıcılar için Zorunlu İki Faktörlü Doğrulamayı sunar.
Mesajlarınızı ve medyanızı kaybetmemek için Signal Yedeklemenizi kurun (Ayarlar -> Yedeklemeler -> Yedeklemeleri etkinleştir -> Kurtarma anahtarını görüntüle -> Panoya kopyala -> Sonraki -> Kurtarma anahtarını girin -> Sonraki -> Devam -> Yedekleme planınızı seçin).
Açılır penceredeki “Kabul Et” düğmesini tıklayın ve messenger’ımızdaki güvenlik güncellemeleri için bizi takip etmeye devam edin.
Güvende kalın ve uçtan uca şifrelemeye sahip en güvenli mesajlaşma uygulamasını kullandığınız için teşekkür ederiz.
Sorularınız varsa /help gönderin
Diğer metin şuna benzer:
Kaynak: Arstechnica-Ai