Säkerhet
Varningen: Ryska hackare riktar in sig på Signal och WhatsApp
Ryska hackergrupper riktar i allt högre grad in sig på populära chattappar som Signal och WhatsApp. Nu varnar nederländska underrättelsetjänster för att metoderna sprids och kan användas mot fler mål i Europa.
Europeiska underrättelsetjänster slår larm
Enligt den nederländska säkerhetstjänsten AIVD och den militära underrättelsetjänsten MIVD har ryska aktörer intensifierat sina cyberoperationer som en del av en bredare hybridstrategi mot väst, skriver flera internationella medier, det rapporterar Engadget.
Myndigheterna menar att cyberattacker, sabotage och påverkansoperationer används parallellt för att skapa osäkerhet och samla in känslig information.
Utnyttjar funktion i Signal
Forskare inom cybersäkerhet har sett hur rysk-kopplade hackergrupper försöker komma åt meddelanden i krypterade appar genom att lura användare.
Metoden bygger ofta på att angripare utnyttjar Signals funktion för så kallade “länkade enheter”.
Den gör det möjligt att använda samma konto på flera enheter, men hackare kan skapa falska QR-koder som får offret att koppla sitt konto till angriparens enhet, skriver Bleepingcomputer.
Om offret skannar koden börjar alla nya meddelanden skickas även till hackarens enhet – i realtid. På så sätt kan angriparen läsa konversationer utan att behöva ta över hela telefonen. (securityweek.com)
Militärer, politiker och journalister kan vara mål
Signal används ofta av personer som behöver skydda känslig kommunikation, exempelvis militärer, politiker, aktivister och journalister.
Just därför har appen blivit ett attraktivt mål för spionage, enligt cybersäkerhetsforskare. Ryska aktörer har i flera fall försökt rikta in sig på personer som anses vara av särskilt intresse för ryska underrättelsetjänster.
Samma typ av attacker kan även riktas mot andra krypterade chattappar som WhatsApp och Telegram, uppger säkerhetsforskare.
Växande cyberhot i Europa
De nederländska underrättelsetjänsterna beskriver utvecklingen som en del av en större våg av ryska hybridoperationer i Europa.
Det handlar inte bara om hacking. Enligt myndigheterna omfattar aktiviteterna även sabotageförsök, informationspåverkan och attacker mot kritisk infrastruktur.
Budskapet från säkerhetstjänsterna är tydligt: cyberhotet från statliga aktörer ökar – och även vanliga appar kan bli en del av spionkriget online.
