Ρωσικές επιθέσεις σε λογαριασμούς WhatsApp υπουργών από όλο τον κόσμο

Date:

Share post:

Χάκερ που συνδέονται με την FSB (Ομοσπονδιακή Υπηρεσία Ασφαλείας της Ρωσίας) επιχείρησαν να διεισδύσουν σε λογαριασμούς WhatsApp υπουργών και αξιωματούχων παγκοσμίως, αποστέλλοντας ψεύτικα email με προσκλήσεις συμμετοχής σε ομάδες.

Η τακτική αυτή, που σηματοδοτεί νέα μέθοδο επιθέσεων, αποδίδεται στην ομάδα χάκερ Star Blizzard.

Το Εθνικό Κέντρο Κυβερνοασφάλειας της Βρετανίας (NCSC) έχει συνδέσει την Star Blizzard με τη ρωσική υπηρεσία FSB και την έχει κατηγορήσει για προσπάθειες υπονόμευσης της εμπιστοσύνης στην πολιτική του Ηνωμένου Βασιλείου και άλλων χωρών.

Πώς έκαναν τις επιθέσεις

Σύμφωνα με ανάρτηση της Microsoft, τα θύματα λαμβάνουν email από κάποιον που προσποιείται Αμερικανό κυβερνητικό αξιωματούχο.

Το μήνυμα περιλαμβάνει έναν QR κωδικό, ο οποίος αντί να δίνει πρόσβαση σε μια ομάδα του WhatsApp, συνδέει τον λογαριασμό του θύματος με μια συσκευή ή την πύλη WhatsApp Web, επιτρέποντας στους χάκερ να διαβάσουν τα μηνύματα και να εξάγουν δεδομένα.

Η Microsoft δεν διευκρίνισε αν έχουν κλαπεί δεδομένα από λογαριασμούς, αλλά ανέφερε ότι τα ψεύτικα email περιείχαν προσκλήσεις για συμμετοχή σε ομάδες που δήθεν σχετίζονται με “πρωτοβουλίες στήριξης ΜΚΟ για την Ουκρανία”.

Ποιοι είναι οι στόχοι

Οι χάκερ στοχεύουν υπουργούς, αξιωματούχους, διπλωμάτες και ερευνητές που ασχολούνται με τη ρωσική πολιτική και την υποστήριξη της Ουκρανίας στον πόλεμο.

Η NCSC αποκάλυψε ότι το 2023 η Star Blizzard είχε στοχεύσει Βρετανούς βουλευτές, πανεπιστήμια και δημοσιογράφους, με στόχο την παρέμβαση στην πολιτική και δημοκρατία του Ηνωμένου Βασιλείου.

Η Microsoft σημείωσε ότι οι επιθέσεις μέσω WhatsApp φάνηκε να μειώθηκαν τον Νοέμβριο, αλλά η χρήση τεχνικών spear phishing και “quishing” (χρήση QR κωδικών για κακόβουλες επιθέσεις) καταδεικνύει τη συνέπεια της ομάδας χάκερ.

Η Microsoft και η WhatsApp προειδοποιούν τους χρήστες να είναι ιδιαίτερα προσεκτικοί με email που περιέχουν εξωτερικούς συνδέσμους και να ελέγχουν πάντα την αυθεντικότητα του αποστολέα. Εκπρόσωπος της WhatsApp τόνισε ότι οι λογαριασμοί θα πρέπει να συνδέονται μόνο μέσω των επίσημων υπηρεσιών της εφαρμογής.

Η περίπτωση της Star Blizzard αποτελεί παράδειγμα των σύγχρονων κυβερνοαπειλών, ενώ υπογραμμίζει τη σημασία της επαγρύπνησης και των αυστηρών μέτρων ασφαλείας για την προστασία των ευαίσθητων δεδομένων.

spot_img

Related articles

Δικηγόροι προειδοποιούν: Οι συζητήσεις σας με chatbot μπορεί να χρησιμοποιηθούν εναντίον σας

Την ώρα που όλο και περισσότερος κόσμος στρέφεται στην τεχνητή νοημοσύνη για συμβουλές, δικηγόροι στις ΗΠΑ συμβουλεύουν τους...

Νέα ανοίκεια επίθεση Γεωργιάδη με ψέματα κατά της Ευρωπαϊκής Εισαγγελίας – «Εκβιάζει για ανανέωση της θητείας της», «Δεν είναι κανένας σοβαρός θεσμός»

Ως «πρόβα τζενεράλε» για τη γραμμή που προτίθεται ν’ ακολουθήσει η κυβέρνηση στο θέμα του κράτους δικαίου και...

Με ανοιχτές τις πληγές στην αξιοπρέπεια, στην τσέπη και στην κοινή λογική, ο Μητσοτάκης θα παραδώσει μάθημα στη Βουλή για κράτος δικαίου, υποκλοπές και...

Αγαπημένοι μου συγκάτοικοι στην τρέλα και στην παρακμή, αγαπημένα μου golden boys, αδικημένοι μου μικροαστοί, φτωχοί μου προλετάριοι,...

«Πυρ ομαδόν» κατά Μητσοτάκη από την αντιπολίτευση για το Κράτος Δικαίου – «Πρέπει να φύγει ο διαπλεκόμενος πρωθυπουργός»

Χωρίς να μας κάνει σοφότερους, ο Κυριάκος Μητσοτάκης πέρασε όπως – όπως τον σκόπελο της προ ημερησίας διατάξεως...