Хакери ворожих спецслужб атакують Signal українських військових: як захистити акаунт

Російські хакери атакують месенджер Signal українських військових. Кіберфахівці розʼяснили як захистити свій акаунт.
Про ворожі кібератаки повідомили у Центрі протидії дезінформації (ЦПД) з посиланням на звіт компанії Google.
Зокрема, зазначають, що російські хакери зламали деякі акаунти Signal українських військовослужбовців, щоб отримати доступ до їхніх конфіденційних переписок.
«Це здійснюється через функцію «зв’язаних пристроїв» у додатку Signal, що дає змогу входити в один обліковий запис з кількох пристроїв», — пояснили в повідомлення.
Хакери ворожих спецслужб використовують два способи
- Захоплюють телефони на полі бою та підключають їхні акаунти Signal до власних систем моніторингу
- Поширюють шкідливі QR-коди, які автоматично додають акаунт жертви до хакерської мережі, дозволяючи перехоплювати повідомлення в реальному часі.
За даними ЦПД, Signal уже зміцнив заходи безпеки:
- оновив інтерфейс,
- запровадив додаткову автентифікацію
- увів сповіщення про підключення нових пристроїв.
Як захистити свій акаунт у Signal
Розʼяснення щодо того, як діяти аби не зламали акаунт у Signal надали у службі Держспецзвʼязку:
- Регулярно перевіряти підключені пристрої – у налаштуваннях Signal можна переглянути всі пристрої, які мають доступ до акаунта, та відключити невідомі.
- Не сканувати незнайомі QR-коди – хакери можуть використовувати їх для прив’язки вашого акаунта до чужої системи.
- Увімкнути двофакторну аутентифікацію (2FA) – це додатковий рівень безпеки при вході в акаунт.
- Оновлювати Signal до останньої версії – розробники постійно додають нові засоби захисту.
- Не додавати невідомих та неперевірених контактів.
Уважно верифікувати, хто з тобою в групі. Ідентифікація і авторизація новачків. Що менше адмінів – то краще. - Не довіряти великим групам у Signal.
- Налаштувати видалення повідомлень за годину або один день, залежно від ваших потреб. Але точно краще, щоб повідомлення автоматично видалялися.
- Зареєструвати Signal на номер, який з вами не пов’язаний (скористатися сервісами). Таким чином російські військові хакери, навіть отримавши інформацію про списки (наприклад, керівників артилерійських бригад), не зможуть таргетовано працювати проти вас, вас треба буде ще знайти.
- Обов’язково мати антивірус на Windows / Linux / MacOS комп’ютерах.
- Зайти в налаштування Signal та активувати PIN, відключити можливість перевіряти, чи хтось набирає, є ключові налаштування приватності та безпеки облікового запису. Settings → Account → Registration Lock.
Куди звертатися, якщо є підозра, що акаунт зламали
Якщо мова про організацію, можна звернутися до Центру реагування на кіберінциденти CERT-UA Держспецзв’язку, надіслати повідомлення на cert@cert.gov.ua або зателефонувати на:
- +38 (044) 281-88-25
- +38 (044) 281-88-05
- +38 (044) 281-88-01
Якщо мова про військових ЗСУ: Черговий центру кібербезпеки ЗС України
- Пошта: csoc@post.mil.gov.ua
- Telegram / Signal: +380673321891
Нагадаємо, раніше «Гречка» повідомляла, що родичів військовополонених та зниклих безвісти оборонців України закликають бути пильними через активізацію шахраїв. Зловмисники телефонують родичам, представляючись працівниками міжнародних гуманітарних місій або благодійних організацій, і пропонують відправити посилки військовополоненим за оплату.
Підготувала: Анна Дубровська




