Приговор США предлагают 10 миллионов долларов за хакеров, атакующих пользователей WhatsApp и Signal.

Procurator

Experienced
Local User
Регистрация
29.05.26
Сообщения
268
Реакции
108
RFJ.jpg

Государственный департамент США предлагает до 10 миллионов долларов за информацию, которая поможет идентифицировать или установить местонахождение членов хакерских групп UNC5792 и UNC4221, связанных с российскими разведывательными и военными службами.


Эта награда является частью программы «Награды за правосудие» (RFJ), которая направлена против иностранных государственных субъектов, осуществляющих кибератаки на критически важную инфраструктуру США.


«РФЖ запрашивает информацию о группе киберпреступников UNC5792, связанной с Федеральной службой безопасности (ФСБ) России, и о группе киберпреступников UNC4221, действующей от имени российских вооруженных сил», — говорится в Для просмотра ссылки Войди или Зарегистрируйся правительства США .

«UNC5792 проводила масштабные фишинговые кампании, направленные на учетные записи Signal и WhatsApp должностных лиц правительства США, военного руководства и сотрудников союзных стран».


Правительство США запрашивает следующую информацию по документам UNC5792 и UNC4221:


  • Имена, местонахождение, биографии и принадлежность к организациям, участвовавшим в проекте UNC5792, и вспомогательному персоналу.
  • Связи с российскими спецслужбами, подрядчиками и сторонними поставщиками услуг.
  • Операционная инфраструктура, включая домены, серверы, хостинг, хранилище данных, инструменты, фреймворки и программное обеспечение.
  • Источники финансирования, финансовые счета, банковские отношения и механизмы платежей.
  • Криптовалютные кошельки, блокчейн-транзакции и финансовые сети, поддерживающие операционную деятельность.
ФБР и CISA обновили предупреждение от марта 2026 года, Для просмотра ссылки Войди или Зарегистрируйся указав на новые тактики, используемые в атаках, приписываемых этим двум группам угроз, в том числе кражу ключей восстановления резервных копий Signal.


Американские правительственные ведомства предупредили, что хакеры выдают себя за агентов службы поддержки Signal в личных сообщениях, сообщая жертвам о необходимости двухфакторной аутентификации.


Данная процедура используется как уловка, чтобы обманом заставить пользователей раскрыть ключ резервного копирования данных, тем самым предоставив доступ к предыдущей переписке жертвы на платформе.


Власти США подчеркнули, что, хотя коммуникационные платформы и предоставляемое ими шифрование не были скомпрометированы, атаки по-прежнему могут быть весьма эффективными для кражи личных данных.


Фактически, заявление RFJ подтверждает, что таким образом были взломаны тысячи индивидуальных учетных записей коммерческих приложений для обмена сообщениями.


Типичными объектами этой деятельности являются представители правительства США и НАТО, дипломатические, оборонные и разведывательные должностные лица, политические аналитики, журналисты, освещающие события в России и Украине, неправительственные организации, поддерживающие Украину, а также исследователи в области безопасности и российских дел.


Пользователям Signal следует помнить, что реальные службы поддержки общаются исключительно по официальным корпоративным адресам электронной почты и никогда не просят пользователей вводить коды подтверждения в приложении или отправлять ссылки с запросом на подтверждение, восстановление или резервирование учетной записи.

Для просмотра ссылки Войди или Зарегистрируйся
 
Последнее редактирование: