Categories: Без рубрики

У Німеччині зафіксували серію фішингових атак на користувачів Signal, серед цілей — журналісти і політики

У Німеччині протягом кількох тижнів тривали атаки на користувачів месенджера Signal, серед яких були журналісти, політики та співробітники служб безпеки. Розслідування виявило цифрові сліди, що вказують на можливу причетність Росії.

Про це повідомив проєкт журналістських розслідувань CORRECTIV.

За інформацією видання, розслідування виявило цифрові докази, що вказують на участь у цій кампанії Росії, а також на зв’язок із попередніми атаками в Україні та Молдові.

Фішингові атаки полягали в тому, що профіль із назвою Signal Support попереджав про нібито загрозу для облікового запису та просив ввести надісланий користувачеві PIN-код. У результаті зловмисники отримували контроль над записом, могли переглядати контакти та читати вхідні повідомлення.

Жертвою атаки став, зокрема, колишній віце-президент німецької розвідувальної служби BND Арндт Фрайтаг фон Лорінгхофен. Після захоплення його облікового запису зловмисники надіслали посилання на нібито запрошення до каналу WhatsApp. Сайт був розміщений на серверах російського хостинг-провайдера Aeza. Як повідомляв CORRECTIV, у 2024 році цей провайдер використовувався для проведення державних пропагандистських кампаній.

Проєкт зазначає, що компанія та її засновники потрапили під санкції США та Великої Британії, але в Європейському Союзі санкції до них ще не застосовували. За словами розслідувачів, це важливо, оскільки аналіз мережі показує, що трафік даних із фішингових сайтів також проходив через німецького партнера Aeza.

Крім того, аналогічні атаки, що здійснювалися із серверів Aeza, у попередні роки фіксувалися в Україні та Молдові.

Також для фішингу використовувався спеціальний інструмент Defisher. Архівні версії кількох досліджених сайтів показують інтерфейс користувача з російською формою введення.

Згідно з повідомленням CORRECTIV, фішинговий інструмент Defisher рекламувався на російських хакерських форумах ще у 2024 році — причому лише за 690 доларів США, що становить трохи менше ніж 600 євро. Подальші цифрові сліди свідчать про те, що продавцем може бути «молода людина, яка проживає в Москві».

За даними IT-фахівців, хакери, пов’язані з російською державою, почали інтегрувати Defisher у свою діяльність близько року тому. Водночас CORRECTIV зазначив, що не може самостійно це підтвердити.

20 березня Федеральне бюро розслідувань США повідомило, що пов’язані з російськими спецслужбами хакери здійснили масштабні атаки на користувачів комерційних месенджерів, зокрема Signal і WhatsApp.

9 березня нідерландська розвідувальна служба заявила, що за атаками в популярних месенджерах на чиновників, військових та журналістів з усього світу стоять «російські державні хакери».

Recent Posts

Ворожа атака на Київщину: у Бориспільському районі поранено водія бензовозу

Унаслідок нічної атаки російських військ на Київську область отримав травми водій бензовозу. Потерпілого госпіталізували до…

27 хв. ago

Ізраїль та Ліван домовилися про умови перемир’я

Ізраїль та Ліван досягли домовленостей щодо впровадження перемир’я, яке передбачає припинення вогню за умови повного…

46 хв. ago

У Франції затримали капітана російського танкера «тіньового флоту»: судно йшло під фальшивим прапором

Французька прокуратура повідомила про затримання капітана російського нафтового танкера Tagor, який 31 травня було зупинено…

1 годину ago

У Києві за весну демонтували понад 600 незаконних споруд

Протягом березня–травня у столиці демонтували 632 об’єкти, які порушували Правила благоустрою міста. Завдяки проведеним роботам…

2 години ago

Третій армійський корпус показав атаку на окупантів біля стадіону «Донбас Арена»

Бійці Третього армійського корпусу провели операцію з ураження тилової логістики російських військ у Донецькій та…

2 години ago

Рубіо анонсував «найближчим часом» новини щодо 400 млн доларів допомоги Україні

Сполучені Штати наразі фіналізують пакет військової допомоги для України на суму 400 мільйонів доларів. За…

3 години ago