Investigator de spyware demască o amplă operațiune a hackerilor guvernamentali ruși care încearcă să preia conturi Signal
1165
La începutul acestui an, cercetătorul în securitate Donncha Ó Cearbhaill, specializat în investigarea atacurilor cu spyware, s-a aflat într-o situație neobișnuită: de data aceasta, el a devenit ținta hackerilor.
„Dear User, this is Signal Security Support ChatBot. We have noticed suspicious activity on your device, which could have led to data leak,” era mesajul pe care l-a primit în contul său de Signal.
„We have also detected attempts to gain access to your private data in Signal”, mai susținea mesajul.
„To prevent this, you have to pass verification procedure, entering the verification code to Signal Security Support Chatbot. DON’T TELL ANYONE THE CODE, NOT EVEN SIGNAL EMPLOYEES.”
Ó Cearbhaill, care conduce Security Lab al Amnesty International, a recunoscut imediat că este vorba de o tentativă „neinspirată” de a-i compromite contul de Signal. In loc să ignore atacul, a decis să profite de ocazie și să pornească o investigație neașteptată.
Cercetătorul a declarat pentru presă că, până atunci, „niciodată în mod conștient” nu mai fusese vizat cu un atac de tip one-click sau cu o astfel de tentativă de phishing.
„Faptul că atacul a ajuns direct în inbox-ul meu, iar eu am avut șansa să întorc situația împotriva atacatorilor și să înțeleg mai bine campania, a fost o ocazie prea bună ca să o ratez”, a spus acesta.
S-a dovedit că tentativa de atac asupra lui Ó Cearbhaill făcea, cel mai probabil, parte dintr-o campanie de hacking mult mai amplă, îndreptată împotriva unui număr mare de utilizatori Signal. Strategia hackerilor era să se dea drept Signal, să avertizeze despre presupuse probleme de securitate și să încerce să păcălească victimele pentru a le oferi acces la conturi, prin asocierea acestora cu un dispozitiv controlat de atacatori.
Aceste tehnici copiau aproape identic metodele observate într-o campanie mai largă asupra căreia au avertizat agențiile de securitate cibernetică din SUA, din Regatul Unit și serviciile de informații olandeze, care au pus atacurile pe seama spionilor guvernamentali ruși. Și Signal a emis avertismente legate de tentative de phishing ce vizează utilizatorii săi. În plus, a fost documentat faptul că hackerii ruși au reușit să compromită mai multe persoane din Germania, inclusiv politicieni de rang înalt.
Într-o serie de postări online, Ó Cearbhaill a explicat că a reușit să afle că el era doar unul dintre cei peste 13 500 de țintiți. A refuzat însă să dezvăluie în detaliu cum a investigat tentativa de hacking și întreaga campanie, pentru a nu oferi indicii atacatorilor, dar a împărtășit câteva elemente-cheie din ceea ce a descoperit.
Mai întâi, a realizat că printre celelalte ținte se aflau jurnaliști cu care colaborase anterior, precum și un coleg. În acel moment, Ó Cearbhaill deja bănuia că este vorba de un atac oportunist: hackerii ar compromite inițial câteva victime, apoi, pe baza accesului obținut, ar identifica noi ținte potențiale, datorită acelor conturi deja sparte.
El a numit acest lucru „ipoteza bulgărelui de zăpadă” și este convins că a devenit țintă tocmai pentru că se afla într-un grup de chat cu cineva care fusese deja compromis, ceea ce le-a oferit atacatorilor posibilitatea să găsească noi contacte.
Cercetătorul spune că a reușit să identifice și sistemul folosit de hackeri, numit „ApocalypseZ”. Acesta automatizează atacurile și le permite să lovească simultan un număr foarte mare de persoane, în masă, cu o intervenție umană minimă.
De asemenea, a descoperit că baza de cod și interfața operatorilor sunt în limba rusă, iar hackerii traduceau conversațiile victimelor în rusă. Aceste elemente susțin ipoteza că în spatele operațiunii se află același grup de hackeri ai guvernului rus, responsabil și de alte campanii similare.
Ó Cearbhaill a declarat că încă monitorizează campania și că a observat continuarea atacurilor, ceea ce înseamnă că numărul real de ținte este cu siguranță mult mai mare decât cel identificat de el la începutul anului.
El spune că se îndoiește că hackerii îl vor viza din nou și crede că probabil regretă că au încercat să-l atace prima dată. „I welcome future messages, especially if they have zero-days they would like to share”, a spus cercetătorul, referindu-se la vulnerabilități de securitate necunoscute producătorului, folosite adesea în atacurile cibernetice pe care el le investighează.
Ó Cearbhaill a mai subliniat că, dacă utilizatorii Signal se tem că ar putea deveni ținte pentru acest tip de atac, ar trebui să activeze funcția Registration Lock. Aceasta permite setarea unui PIN pentru cont, împiedicând astfel ca altcineva să înregistreze numărul de telefon pe un dispozitiv diferit și să preia controlul asupra contului.
16.06.2026
14:32
95
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
387
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
421
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
410
Horoscopul zilei 16.06.2026
16.06.2026
00:12
626
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
614
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
662
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
654
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
712
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
699
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
698
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
16.06.2026
14:32
83
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
382
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
415
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
405
Horoscopul zilei 16.06.2026
16.06.2026
00:12
623
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
611
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
659
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
651
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
709
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
696
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
695
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
15.06.2026
15:37
663
Republica Moldova intră în rețeaua europeană a mobilității verzi: Memorandum de cooperare cu EIT Urban Mobility Innovation Hub East pentru energie curată și transport sustenabil
15.06.2026
14:50
715
Platforma e-Zilier digitalizează munca sezonieră: zilierii vor avea zilele lucrate înregistrate pentru pensie în Republica Moldova
15.06.2026
14:49
705
Liban, lider mondial la refugiați pe cap de locuitor: țările mici de la granița conflictelor duc cea mai mare povară
15.06.2026
13:31
697
Republica Moldova își modernizează Codul transporturilor rutiere după regulile Uniunii Europene
740
Procurorii din Republica Moldova au donat sânge de Ziua Mondială a Donatorului, susținând campania „Donează o picătură de umanitate. Salvează vieți!”
15.06.2026
10:58
737
Program național 2027–2030 pentru incluziunea romilor: educație, sănătate și combaterea discriminării
15.06.2026
08:44
695
Horoscopul zilei 15.06.2026
15.06.2026
00:51
1079
Regatul Unit pregătește interzicerea rețelelor sociale pentru copiii sub 16 ani, după modelul Australiei
14.06.2026
18:22
995
Vreme caldă și în mare parte stabilă în Republica Moldova, 15–21 iunie 2026
14.06.2026
08:40
1179
Horoscopul zilei 14.06.2026
13.06.2026
21:01
1559
14 iunie 2026 aduce căldură de vară și averse de ploaie în Republica Moldova
13.06.2026
13:24
2961
Adevăratul motiv al războiului dintre Nicușor Dan și Ilie Bolojan nu ar avea legătură cu alegerile: Planul secret pentru UNIREA României cu Republica Moldova
13.06.2026
08:30
1710
Horoscopul zilei 13.06.2026
12.06.2026
21:54
2272
Maia Sandu discută cu António Costa despre deschiderea capitolelor de aderare și Summitul UE–Moldova din 22 iunie
12.06.2026
20:51
2120
Vreme mai stabilă și cer senin în Republica Moldova, sâmbătă, 13.06.2026
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
Horoscopul zilei 16.06.2026
1 MDL
1 EUR
20.16
1 USD
17.36
1 RON
3.85
1 RUB
0.24
1 UAH
0.39

Inapoi














