ФБР и Агентство по кибербезопасности и защите инфраструктуры США (CISA) вновь предупредили о фишинговых атаках на пользователей американских мессенджеров. Согласно данным ведомств, самая пострадавшая платформа — Signal.
За атаками стоят несколько группировок, якобы связанных с российскими спецслужбами. В число целей входят государственные служащие, военные, политики, журналисты и ключевые фигуры в Украине. По данным ведомств, уже взломаны тысячи аккаунтов.
В своих сообщениях хакеры выдают себя за сотрудников службы поддержки мессенджеров. Помимо кодов подтверждения и PIN-кодов безопасности, они также запрашивают ключи восстановления для резервных копий данных.
Если злоумышленники получают ключ восстановления, то у них появляется доступ к сохраненным чатам, а также контроль над учетной записью. Как отмечают ФБР и CISA, переданный ключ остается пригодным для использования даже в том случае, если на тот же номер телефона будет зарегистрирована новая учетная запись.