Guardian: Ρώσοι χάκερ στοχεύουν λογαριασμούς WhatsApp υπουργών ξένων κυβερνήσεων -Η Microsoft προειδοποιεί

Οι Ρώσοι χάκερ στοχεύουν λογαριασμούς WhatsApp υπουργών σε όλο το κόσμο, αποκάλυψε σήμερα η βρετανική Guardian.

Η ομάδα Star Blizzard που συνδέεται με την ρωσική υπηρεσία πληροφοριών, FSB προσπαθεί να εξαπατήσει τους παραλήπτες email

να κάνουν κλικ σε κωδικό QR που δίνει στους επιτιθέμενους πρόσβαση στο λογαριασμό. Οι χάκερς που συνδέονται με το ρωσικό κράτος έχουν στοχεύσει τους λογαριασμούς WhatsApp υπουργών και αξιωματούχων τκυβερνήσεων σε όλο τον κόσμο με μηνύματα ηλεκτρονικού ταχυδρομείου που τους καλούσαν να συμμετάσχουν σε ομάδες χρηστών στην εφαρμογή ανταλλαγής μηνυμάτων.

Ρώσοι χάκερ στοχεύουν λογαριασμούς WhatsApp ξένων αξιωματούχων

Το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) της Βρετανίας συνέδεσε την Star Blizzard με την εγχώρια υπηρεσία κατασκοπείας της Ρωσίας, την FSB, και την κατηγόρησε ότι επιδιώκει να «υπονομεύσει την εμπιστοσύνη στην πολιτική στο Ηνωμένο Βασίλειο και σε ομοειδή κράτη».

Σύμφωνα με ένα blogpost της Microsoft, τα θύματα λαμβάνουν ένα μήνυμα ηλεκτρονικού ταχυδρομείου από έναν επιτιθέμενο που παριστάνει τον αξιωματούχο της αμερικανικής κυβέρνησης, παρακινώντας τον παραλήπτη να κάνει κλικ σε έναν κωδικό QR που δίνει στον επιτιθέμενο πρόσβαση στο λογαριασμό του WhatsApp. Ο κωδικός, αντί να δίνει πρόσβαση σε μια ομάδα WhatsApp, συνδέει έναν λογαριασμό με μια συνδεδεμένη συσκευή ή την πύλη WhatsApp Web.

«Ο δράστης απειλής μπορεί να αποκτήσει πρόσβαση στα μηνύματα στο λογαριασμό του WhatsApp και να έχει τη δυνατότητα να εξαφανίσει αυτά τα δεδομένα», δήλωσε η Microsoft.

Η Microsoft δεν ανέφερε αν τα δεδομένα είχαν κλαπεί με επιτυχία από τους στοχευμένους λογαριασμούς WhatsApp. Είπε ότι το ψεύτικο μήνυμα ηλεκτρονικού ταχυδρομείου ήταν μια δήθεν πρόσκληση για συμμετοχή σε μια ομάδα του WhatsApp σχετικά με «τις τελευταίες μη κυβερνητικές πρωτοβουλίες με στόχο την υποστήριξη των ΜΚΟ της Ουκρανίας».

Εκτός από τη στόχευση υπουργών και αξιωματούχων σε μη κατονομαζόμενες χώρες, η κυβερνοεπίθεση προσπάθησε να παγιδεύσει άτομα που ασχολούνται με τη διπλωματία, την αμυντική πολιτική και την έρευνα για τις διεθνείς σχέσεις που σχετίζονται με τη Ρωσία, καθώς και με δραστηριότητες που σχετίζονται με την στήριξη της Ουκρανίας στον πόλεμο με τη Ρωσία.

Το 2023, η βρετανική NCSC δήλωσε ότι η Star Blizzard είχε στοχεύσει μεταξύ άλλων Βρετανούς βουλευτές, πανεπιστήμια και δημοσιογράφους, σε μια προσπάθεια να «παρέμβει στην πολιτική και τη δημοκρατία του Ηνωμένου Βασιλείου». Περιέγραψε συγκεκριμένα την Star Blizzard ως «σχεδόν σίγουρα υποκείμενη» στην FSB. Στο πλαίσιο της ανακοίνωσης για το 2023, το Ηνωμένο Βασίλειο επέβαλε κυρώσεις σε δύο μέλη της Star Blizzard, συμπεριλαμβανομένου ενός αξιωματικού της FSB.

Η Microsoft δήλωσε ότι η εκστρατεία στο WhatsApp φαινόταν να έχει τερματιστεί τον Νοέμβριο, αλλά η αλλαγή τακτικής από την Star Blizzard υπογράμμισε την επιμονή της μονάδας στη χρήση «spear phishing» -ο όρος για τη στόχευση συγκεκριμένων ατόμων ή ομάδων με κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου - για να προσπαθήσει να αποκτήσει πρόσβαση σε ευαίσθητες πληροφορίες.

Η όλο και πιο δημοφιλής πρακτική της χρήσης κωδικών QR από τους εγκληματίες του κυβερνοχώρου ονομάζεται «quishing» μεταξύ της κοινότητας της κυβερνοασφάλειας.

Η Microsoft προειδοποιεί τους χρήστες για κίνδυνο

Η Microsoft συνέστησε στους χρήστες ηλεκτρονικού ταχυδρομείου που ανήκουν σε τομείς που αποτελούν στόχο της Star Blizzard να «επαγρυπνούν πάντα» όταν ασχολούνται με μηνύματα ηλεκτρονικού ταχυδρομείου, ιδίως με μηνύματα που περιέχουν εξωτερικούς συνδέσμους. «Όταν έχετε αμφιβολίες, επικοινωνήστε με το άτομο που πιστεύετε ότι στέλνει το μήνυμα ηλεκτρονικού ταχυδρομείου χρησιμοποιώντας μια γνωστή και προηγουμένως χρησιμοποιημένη διεύθυνση ηλεκτρονικού ταχυδρομείου για να επαληθεύσετε ότι το μήνυμα ηλεκτρονικού ταχυδρομείου έχει πράγματι σταλεί από το ίδιο», ανέφερε.

Το WhatsApp, το οποίο ανήκει στη μητρική εταιρεία του Facebook, Meta, είναι μια κρυπτογραφημένη από άκρο σε άκρο εφαρμογή, που σημαίνει ότι μόνο ο αποστολέας και ο παραλήπτης ενός μηνύματος μπορούν να το δουν, εκτός αν ο χρήστης εξαπατηθεί για να παραδώσει πρόσβαση στο λογαριασμό του.

Ένας εκπρόσωπος του WhatsApp δήλωσε: «Η WhatsApp είναι μια εταιρεία που μπορεί να χρησιμοποιήσει το WhatsApp και να το χρησιμοποιήσει ως μέσο επικοινωνίας: «Αν θέλετε να συνδέσετε το λογαριασμό σας στο WhatsApp με μια συνοδευτική συσκευή, θα πρέπει να το κάνετε μόνο πηγαίνοντας στις επίσημα υποστηριζόμενες υπηρεσίες του WhatsApp - και όχι μέσω ιστοσελίδων τρίτων. Και ανεξάρτητα από την υπηρεσία στην οποία βρίσκεστε, θα πρέπει να κάνετε κλικ μόνο σε συνδέσμους από άτομα που γνωρίζετε και εμπιστεύεστε».

Διαβάστε περισσότερα στο iefimerida.gr

Keywords
Τυχαία Θέματα
Guardian, Ρώσοι, WhatsApp, -Η Microsoft,Guardian, rosoi, WhatsApp, -i Microsoft