NÚKIB varuje před ruskými útoky na uživatele Signalu

Novinky Date: Zobrazení: 5

NÚKIB varuje před ruskými útoky na uživatele Signalu

Národní úřad pro kybernetickou a informační bezpečnost upozornil na cílené phishingové kampaně proti uživatelům komunikační aplikace Signal, které přisuzuje aktérům napojeným na Ruskou federaci. Útočníci se nesnaží prolomit šifrování, ale získat přístup k účtu podvodem.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal upozornění na kampaně cílené na uživatele komunikační aplikace Signal, které spojuje s aktéry napojenými na Ruskou federaci. Podobné aktivity byly podle úřadu zaznamenány i na Ukrajině, v Německu, Francii a Nizozemsku, takže geografický rozsah kampaně je pravděpodobně širší.

Útočníci se nepokoušejí prolomit šifrování aplikace ani jinak zasáhnout do jejích kryptografických mechanismů. Namísto toho spoléhají na sociální inženýrství a nepozornost uživatelů. Hlavní technikou je takzvaný linked-device phishing – podvodné zprávy vydávající se za podporu Signalu žádají oběť o zaslání PIN kódu nebo jiných přístupových údajů, které pak útočník použije k připojení vlastního zařízení k účtu oběti. Druhou pozorovanou variantou jsou škodlivé QR kódy maskované jako pozvánky do skupinových konverzací; jejich naskenováním oběť opět nevědomky umožní útočníkovi napojit se na svůj účet.

Podle NÚKIB se kampaně soustředí především na osoby působící v bezpečnostních složkách, veřejné správě a politice, tedy na exponované osoby, jejichž komunikace má pro útočníky zpravodajskou hodnotu. Zvýšenou pozornost úřad odůvodňuje i oblibou Signalu mezi exponovanými osobami v Česku a výskytem kybernetických incidentů, které byly s touto aplikací v tuzemsku už dříve spojeny. Signal je přitom řadou institucí doporučován jako bezpečnější alternativa ke klasickým SMS zprávám právě díky end-to-end šifrování, což jej ovšem činí i atraktivním cílem pro státem podporované skupiny, které se místo prolomení kryptografie zaměřují na nejslabší článek celého systému – samotného uživatele.

Image

NÚKIB v souvislosti s kampaní vydal sadu doporučení pro bezpečné používání aplikace. Uživatelé by měli pravidelně kontrolovat seznam připojených zařízení ve svém účtu a neznámá zařízení okamžitě odebrat. Úřad dále doporučuje zapnout funkci Registration Lock, která ztěžuje neoprávněné převzetí telefonního čísla, a zdůrazňuje, že oficiální podpora Signalu nikdy nežádá o zaslání PIN kódu – jeho sdílení s kýmkoli je tedy vždy podezřelé. Stejná opatrnost platí pro neobvyklé QR kódy a nevyžádané odkazy, které by uživatelé neměli otevírat ani skenovat. Pro citlivější komunikaci NÚKIB doporučuje využívat mizející zprávy a při podezření na podvod ověřit pravost žádosti jiným komunikačním kanálem, než kterým přišla. Aplikaci samotnou je pak vhodné stahovat výhradně z oficiálních zdrojů, tedy z webu signal.org nebo z ověřených obchodů s aplikacemi.

Zdroj

Další články