افبیآی (FBI) و آژانس امنیت سایبری و زیرساخت آمریکا (CISA) هشدار دادند که یک کمپین فیشینگ (phishing) مرتبط با سرویسهای اطلاعاتی روسیه، تاکتیکهای خود را ارتقا داده و اکنون به سرقت کلیدهای بازیابی پشتیبان (Backup Recovery Keys) اپلیکیشن پیامرسان سیگنال (Signal) میپردازد. مهاجمان با جعل هویت تیم پشتیبانی سیگنال، پیامهای فیشینگ ارسال میکنند که ادعا میکند این پیامرسان در پی حملات هکرهای ایرانی و کشورهای پسا-شوروی، احراز هویت دو مرحلهای اجباری را معرفی کرده است. قربانیان با دنبال کردن دستورالعملهای جعلی، کلید بازیابی خود را در اختیار مهاجمان قرار میدهند که این امر به آنها امکان دسترسی به تمام پیامهای تاریخی پشتیبانگیریشده را میدهد. این کمپین افراد دارای ارزش اطلاعاتی بالا از جمله مقامات دولتی آمریکا و کشورهای دیگر، نظامیان، روزنامهنگاران و مسئولان کلیدی در اوکراین را هدف قرار میدهد و به گروههای UNC5792 و UNC4221 وابسته به سرویسهای اطلاعاتی روسیه (RIS) نسبت داده شده است.
افبیآی همچنین هشدار داد که ایجاد حساب جدید سیگنال با همان شماره تلفن، کلید بازیابی سرقتشده را باطل نمیکند و کاربران باید از طریق تنظیمات پشتیبانگیری، کلید جدیدی تولید کنند؛ هرچند این اقدام مانع دسترسی مهاجمان به پشتیبانهای از پیش دانلودشده نخواهد شد. به کاربران توصیه شده است که هرگز کدهای تأیید یا کلیدهای بازیابی خود را در اختیار کسی قرار ندهند و در صورت قربانی شدن، موضوع را به مرکز شکایات جرایم اینترنتی افبیآی (IC3) گزارش دهند.
کلمات کلیدی : فیشینگ سیگنال, سرقت کلید بازیابی سیگنال, کمپین فیشینگ روسیه, هشدار FBI و CISA, امنیت پیامرسان سیگنال, حملات سایبری سرویس اطلاعاتی روسیه

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.