Categories: Без рубрики

У Німеччині зафіксували серію фішингових атак на користувачів Signal, серед цілей — журналісти і політики

У Німеччині протягом кількох тижнів тривали атаки на користувачів месенджера Signal, серед яких були журналісти, політики та співробітники служб безпеки. Розслідування виявило цифрові сліди, що вказують на можливу причетність Росії.

Про це повідомив проєкт журналістських розслідувань CORRECTIV.

За інформацією видання, розслідування виявило цифрові докази, що вказують на участь у цій кампанії Росії, а також на зв’язок із попередніми атаками в Україні та Молдові.

Фішингові атаки полягали в тому, що профіль із назвою Signal Support попереджав про нібито загрозу для облікового запису та просив ввести надісланий користувачеві PIN-код. У результаті зловмисники отримували контроль над записом, могли переглядати контакти та читати вхідні повідомлення.

Жертвою атаки став, зокрема, колишній віце-президент німецької розвідувальної служби BND Арндт Фрайтаг фон Лорінгхофен. Після захоплення його облікового запису зловмисники надіслали посилання на нібито запрошення до каналу WhatsApp. Сайт був розміщений на серверах російського хостинг-провайдера Aeza. Як повідомляв CORRECTIV, у 2024 році цей провайдер використовувався для проведення державних пропагандистських кампаній.

Проєкт зазначає, що компанія та її засновники потрапили під санкції США та Великої Британії, але в Європейському Союзі санкції до них ще не застосовували. За словами розслідувачів, це важливо, оскільки аналіз мережі показує, що трафік даних із фішингових сайтів також проходив через німецького партнера Aeza.

Крім того, аналогічні атаки, що здійснювалися із серверів Aeza, у попередні роки фіксувалися в Україні та Молдові.

Також для фішингу використовувався спеціальний інструмент Defisher. Архівні версії кількох досліджених сайтів показують інтерфейс користувача з російською формою введення.

Згідно з повідомленням CORRECTIV, фішинговий інструмент Defisher рекламувався на російських хакерських форумах ще у 2024 році — причому лише за 690 доларів США, що становить трохи менше ніж 600 євро. Подальші цифрові сліди свідчать про те, що продавцем може бути «молода людина, яка проживає в Москві».

За даними IT-фахівців, хакери, пов’язані з російською державою, почали інтегрувати Defisher у свою діяльність близько року тому. Водночас CORRECTIV зазначив, що не може самостійно це підтвердити.

20 березня Федеральне бюро розслідувань США повідомило, що пов’язані з російськими спецслужбами хакери здійснили масштабні атаки на користувачів комерційних месенджерів, зокрема Signal і WhatsApp.

9 березня нідерландська розвідувальна служба заявила, що за атаками в популярних месенджерах на чиновників, військових та журналістів з усього світу стоять «російські державні хакери».

Recent Posts

Українська Deviro створила дешевший ударний дрон Palytsya для ураження техніки

Компанія Deviro проводить бойові випробування нового ударного безпілотника Palytsya, який має доповнити розвідувально-ударні комплекси Leleka…

4 хв. ago

У Києві знову мітингують на підтримку Федорова: що вимагають учасники

Біля театру імені Івана Франка в центрі столиці знову відбулася акція на підтримку Михайла Федорова.…

10 хв. ago

Patriot і Drone Deal: Зеленський розкрив підсумки зустрічі з делегацією США

Президент України Володимир Зеленський зустрівся з послом США при НАТО Метью Вітакером та командувачем Спеціальної…

19 хв. ago

Де в Києві вже можна скористатися 5G?

Після запуску пілотної мережі 5G у столиці мобільні оператори оприлюднили перелік локацій, де вже працює…

29 хв. ago

Представники Трампа з візитом у Києві: про що Зеленський говорив із Кушнером і Віткоффом

Президент України Володимир Зеленський повідомив про розмову зі спецпредставником президента США Стівом Віткоффом та Джаредом…

32 хв. ago

Бронювання через «Дію» можуть призупинити на місяць для перевірки критичних підприємств

Уряд розглядає можливість тимчасово призупинити бронювання працівників через портал «Дія», щоб переглянути статус критично важливих…

54 хв. ago