Belöningen för UNC5792 ger tipsare möjlighet att få upp till 10 miljoner dollar för information om en ryskkopplad hackergrupp som anklagas för att ha riktat in sig på säkra meddelandekonton som används av Nato-tjänstemän, diplomater och organisationer som stödjer Ukraina.
Amerikanska myndigheter uppger att gruppen främst försökte kapa Signal- och WhatsApp-konton genom nätfiske och olika metoder för att koppla konton till angriparnas egna enheter, i stället för att försöka bryta apparna kryptering.
Hackare riktade in sig på meddelandekonton
Enligt utredarna använde UNC5792 social manipulation för att lura sina offer att ansluta sina meddelandekonton till enheter som kontrollerades av angriparna.
När hackarna väl fick åtkomst kunde de läsa meddelanden, se kontaktlistor och använda de kapade kontona för att kontakta nya offer. Den metoden gjorde kampanjen särskilt farlig för tjänstemän och organisationer som arbetar med frågor kopplade till Ukraina.
USA efterlyser information om gruppen
Det amerikanska utrikesdepartementet erbjuder belöningen för uppgifter som kan hjälpa myndigheterna att identifiera eller lokalisera medlemmar i UNC5792.
Utredarna söker bland annat information om gruppens operatörer, infrastruktur, domäner, servrar, kryptoplånböcker och ekonomiska aktiviteter. Sådana uppgifter kan hjälpa myndigheterna att störa verksamheten och väcka åtal mot de ansvariga.
FBI varnar för stulna återställningsnycklar till Signal
FBI varnar samtidigt för att ryskkopplade hackare försöker stjäla Signal Backup Recovery Keys.
Dessa återställningsnycklar gör det möjligt att återställa krypterad meddelandehistorik. Om angripare kommer över nycklarna kan de i vissa fall återfå åtkomst till ett konto även efter att användaren har skapat en ny profil med samma telefonnummer.
Belöningen för UNC5792 visar nya hot mot meddelandeappar
Belöningen för UNC5792 visar hur cyberkriminella i allt högre grad angriper identitets- och åtkomstfunktionerna kring krypterade meddelandetjänster i stället för att försöka knäcka själva krypteringen.
Användare bör därför vara försiktiga med oväntade förfrågningar om att koppla enheter, QR-koder, återställningsbegäranden och brådskande meddelanden. Personer med höga säkerhetskrav kan dessutom minska risken för kontokapningar genom att använda extra kontoskydd och alltid kontrollera identiteten på den som skickar en begäran.


0 svar till ”Belöning utlovas för UNC5792 efter att ryska hackare riktat in sig på Signal-konton”