Нидерландските разузнавателни служби AIVD (Обща служба за разузнаване и сигурност) и MIVD (Военно разузнаване и сигурност) отправиха официално предупреждение за мащабна глобална киберкампания, подкрепена от Русия. Целта на атаките е придобиване на достъп до лични профили в приложенията Signal и WhatsApp, използвани от високопоставени чиновници, военни лица и представители на медиите.

Според доклада, хакерите използват методи на социално инженерство, за да подведат потребителите да разкрият своите кодове за сигурност и PIN кодове. Веднъж получили тези данни, атакуващите поемат контрол над личните акаунти и груповите чатове, което вероятно вече е довело до изтичане на чувствителна информация.

Методи на атака: Фишинг и дублирани контакти

Разузнавателните служби разкриват основните тактики, използвани в кампанията:

  • Фалшиви чатботове: Хакерите най-често се представят за официална поддръжка (Signal Support), за да изискат верификационни кодове.

  • Функция „Свързани устройства“: Използва се механизмът за добавяне на нови устройства към съществуващ профил, за да се следи комуникацията скрито.

  • Симптоми за пробив: Потребителите трябва да внимават за контакти, които се появяват два пъти в списъка им, или за номера, които излизат като „изтрит акаунт“ (deleted account).

Реакцията на технологичните гиганти и властите

От WhatsApp напомнят на своите потребители под никакъв предлог да не споделят шестцифрените си кодове за потвърждение. От своя страна, Signal подчерта чрез социалните мрежи, че инфраструктурата и самото криптиране на приложението не са компрометирани, а атаките са чиста форма на фишинг.

Въпреки защитата „от край до край“ (end-to-end encryption), вицеадмирал Петер Реесинк, директор на MIVD, е категоричен:

„Приложения като Signal и WhatsApp не трябва да се използват като канали за класифицирана, поверителна или чувствителна информация.“

Нидерландските власти вече са издали указания за киберсигурност към държавната администрация за неутрализиране на заплахата.