ABŞ Federal Təhqiqatlar Bürosu (FBI) və Kiber Təhlükəsizlik və İnfrastruktur Agentliyi (CISA), Rusiya kəşfiyyatının Signal istifadəçilərinə qarşı başlatdığı phishing kampaniyası ilə bağlı mart ayında etdiyi xəbərdarlığı yeniləyib. Yeni məlumatlara görə, təcavüzkarlar öz taktikasını genişləndirərək, artıq hədəfləri Signal Yedəkləmə Bərpa Açarlarını könüllü şəkildə təhvil verməyə sövq edirlər.
Bu, Rusiya kəşfiyyatının məxfi mesajlaşma platforması Signal vasitəsilə fərdlərə qarşı apardığı kiberhücumların ciddiliyinin daha da artdığını göstərir. Əvvəlki kampaniyalar əsasən phishing hücumları vasitəsilə istifadəçilərin giriş məlumatlarını ələ keçirməyə yönəlmişdisə, indi təhdid daha dərin məlumatlara çıxışı təmin edə biləcək bir səviyyəyə çatıb.
Təhlükənin Mahiyyəti
Signal Yedəkləmə Bərpa Açarının hakerlərin əlinə keçməsi son dərəcə ağır nəticələrə səbəb olur. Açar bir dəfə ələ keçirildikdən sonra, təcavüzkar qurbanın hesabının tam yedəkləməsini bərpa edə, bütün şəxsi və qrup mesajlaşma tarixçəsini oxuya və nəticədə hesabı tam nəzarət altına ala bilir. Daha da narahatverici odur ki, bu açar bir dəfə istifadə edildikdən sonra da aktiv qalır və hakerlərə istədikləri vaxt hesaba təkrar daxil olmağa imkan verir.
İstifadəçilər Nə Etməlidir?
Bu kampaniyadan qorunmaq üçün Signal istifadəçilərinə xüsusilə diqqətli olmaları tövsiyə edilir. Naməlum mənbələrdən gələn şübhəli mesajlara və ya keçidlərə cavab verməkdən çəkinmək, eləcə də heç vaxt Signal Yedəkləmə Bərpa Açarlarını heç kimlə, hətta güvənli görünən mənbələrlə belə paylaşmamaq vacibdir. FBI və CISA bir daha vurğulayır ki, kəşfiyyat orqanlarının hədəflədiyi fərdlər xüsusilə ehtiyatlı olmalı və yüksək səviyyəli kiber gigiyena təcrübələrini tətbiq etməlidirlər.