Investigator de spyware demască o amplă operațiune a hackerilor guvernamentali ruși care încearcă să preia conturi Signal
1
La începutul acestui an, cercetătorul în securitate Donncha Ó Cearbhaill, specializat în investigarea atacurilor cu spyware, s-a aflat într-o situație neobișnuită: de data aceasta, el a devenit ținta hackerilor.
„Dear User, this is Signal Security Support ChatBot. We have noticed suspicious activity on your device, which could have led to data leak,” era mesajul pe care l-a primit în contul său de Signal.
„We have also detected attempts to gain access to your private data in Signal”, mai susținea mesajul.
„To prevent this, you have to pass verification procedure, entering the verification code to Signal Security Support Chatbot. DON’T TELL ANYONE THE CODE, NOT EVEN SIGNAL EMPLOYEES.”
Ó Cearbhaill, care conduce Security Lab al Amnesty International, a recunoscut imediat că este vorba de o tentativă „neinspirată” de a-i compromite contul de Signal. In loc să ignore atacul, a decis să profite de ocazie și să pornească o investigație neașteptată.
Cercetătorul a declarat pentru presă că, până atunci, „niciodată în mod conștient” nu mai fusese vizat cu un atac de tip one-click sau cu o astfel de tentativă de phishing.
„Faptul că atacul a ajuns direct în inbox-ul meu, iar eu am avut șansa să întorc situația împotriva atacatorilor și să înțeleg mai bine campania, a fost o ocazie prea bună ca să o ratez”, a spus acesta.
S-a dovedit că tentativa de atac asupra lui Ó Cearbhaill făcea, cel mai probabil, parte dintr-o campanie de hacking mult mai amplă, îndreptată împotriva unui număr mare de utilizatori Signal. Strategia hackerilor era să se dea drept Signal, să avertizeze despre presupuse probleme de securitate și să încerce să păcălească victimele pentru a le oferi acces la conturi, prin asocierea acestora cu un dispozitiv controlat de atacatori.
Aceste tehnici copiau aproape identic metodele observate într-o campanie mai largă asupra căreia au avertizat agențiile de securitate cibernetică din SUA, din Regatul Unit și serviciile de informații olandeze, care au pus atacurile pe seama spionilor guvernamentali ruși. Și Signal a emis avertismente legate de tentative de phishing ce vizează utilizatorii săi. În plus, a fost documentat faptul că hackerii ruși au reușit să compromită mai multe persoane din Germania, inclusiv politicieni de rang înalt.
Într-o serie de postări online, Ó Cearbhaill a explicat că a reușit să afle că el era doar unul dintre cei peste 13 500 de țintiți. A refuzat însă să dezvăluie în detaliu cum a investigat tentativa de hacking și întreaga campanie, pentru a nu oferi indicii atacatorilor, dar a împărtășit câteva elemente-cheie din ceea ce a descoperit.
Mai întâi, a realizat că printre celelalte ținte se aflau jurnaliști cu care colaborase anterior, precum și un coleg. În acel moment, Ó Cearbhaill deja bănuia că este vorba de un atac oportunist: hackerii ar compromite inițial câteva victime, apoi, pe baza accesului obținut, ar identifica noi ținte potențiale, datorită acelor conturi deja sparte.
El a numit acest lucru „ipoteza bulgărelui de zăpadă” și este convins că a devenit țintă tocmai pentru că se afla într-un grup de chat cu cineva care fusese deja compromis, ceea ce le-a oferit atacatorilor posibilitatea să găsească noi contacte.
Cercetătorul spune că a reușit să identifice și sistemul folosit de hackeri, numit „ApocalypseZ”. Acesta automatizează atacurile și le permite să lovească simultan un număr foarte mare de persoane, în masă, cu o intervenție umană minimă.
De asemenea, a descoperit că baza de cod și interfața operatorilor sunt în limba rusă, iar hackerii traduceau conversațiile victimelor în rusă. Aceste elemente susțin ipoteza că în spatele operațiunii se află același grup de hackeri ai guvernului rus, responsabil și de alte campanii similare.
Ó Cearbhaill a declarat că încă monitorizează campania și că a observat continuarea atacurilor, ceea ce înseamnă că numărul real de ținte este cu siguranță mult mai mare decât cel identificat de el la începutul anului.
El spune că se îndoiește că hackerii îl vor viza din nou și crede că probabil regretă că au încercat să-l atace prima dată. „I welcome future messages, especially if they have zero-days they would like to share”, a spus cercetătorul, referindu-se la vulnerabilități de securitate necunoscute producătorului, folosite adesea în atacurile cibernetice pe care el le investighează.
Ó Cearbhaill a mai subliniat că, dacă utilizatorii Signal se tem că ar putea deveni ținte pentru acest tip de atac, ar trebui să activeze funcția Registration Lock. Aceasta permite setarea unui PIN pentru cont, împiedicând astfel ca altcineva să înregistreze numărul de telefon pe un dispozitiv diferit și să preia controlul asupra contului.
14.05.2026
17:37
64
Un simplu TEST din sânge îți spune cât vei trăi. Ce s-a descoperit despre noul „ceas biologic”
14.05.2026
16:53
235
Liceul de arte „Elena Alistar” din Chișinău, modernizat energetic cu sprijinul partenerilor europeni și al Regatului Norvegiei
14.05.2026
16:48
553
ULTIMA ORĂ, VIDEO // Începutul sfârșitului pentru Ceban? Irina Gutnic depune PRIMUL denunț la CNA împotriva primarului general
14.05.2026
16:08
277
Testarea națională la matematică în format digital, extinsă la zeci de mii de elevi din toată țara
14.05.2026
15:35
250
MEC deschide drumul absolvenților de colegii spre universități: credite recunoscute și traseu flexibil de continuare a studiilor
14.05.2026
15:31
309
Dorin Junghietu anunță la Atena: Moldova își modernizează sistemul energetic prin interconectări cu România și dezvoltarea energiei verzi
14.05.2026
14:22
391
Valeriu Chiveri discută cu șeful diplomației norvegiene despre reintegrarea regiunii transnistrene și sprijinul pentru suveranitatea Republicii Moldova
14.05.2026
12:30
452
Ministerul Energiei lansează, alături de partenerii internaționali, un cadru comun pentru securitatea cibernetică în sectorul energetic
14.05.2026
12:16
458
Premierul Alexandru Munteanu cere sprijinul OSCE pentru reintegrarea Republicii Moldova și consolidarea securității regionale
14.05.2026
12:11
493
Adolescent de 14 ani din Anenii Noi, condamnat la peste 5 ani de închisoare după ce a omorât în bătaie un bărbat de 63 de ani și a transmis atacul „live” colegilor
14.05.2026
17:37
2
Un simplu TEST din sânge îți spune cât vei trăi. Ce s-a descoperit despre noul „ceas biologic”
14.05.2026
16:53
225
Liceul de arte „Elena Alistar” din Chișinău, modernizat energetic cu sprijinul partenerilor europeni și al Regatului Norvegiei
14.05.2026
16:48
511
ULTIMA ORĂ, VIDEO // Începutul sfârșitului pentru Ceban? Irina Gutnic depune PRIMUL denunț la CNA împotriva primarului general
14.05.2026
16:08
271
Testarea națională la matematică în format digital, extinsă la zeci de mii de elevi din toată țara
14.05.2026
15:35
242
MEC deschide drumul absolvenților de colegii spre universități: credite recunoscute și traseu flexibil de continuare a studiilor
14.05.2026
15:31
303
Dorin Junghietu anunță la Atena: Moldova își modernizează sistemul energetic prin interconectări cu România și dezvoltarea energiei verzi
14.05.2026
14:28
318
Traducătorul tău personal, direct în ureche: 100 de limbi străine accesibile în timp real cu noile căști AI
14.05.2026
14:22
386
Valeriu Chiveri discută cu șeful diplomației norvegiene despre reintegrarea regiunii transnistrene și sprijinul pentru suveranitatea Republicii Moldova
14.05.2026
12:30
444
Ministerul Energiei lansează, alături de partenerii internaționali, un cadru comun pentru securitatea cibernetică în sectorul energetic
14.05.2026
12:16
453
Premierul Alexandru Munteanu cere sprijinul OSCE pentru reintegrarea Republicii Moldova și consolidarea securității regionale
14.05.2026
12:11
488
Adolescent de 14 ani din Anenii Noi, condamnat la peste 5 ani de închisoare după ce a omorât în bătaie un bărbat de 63 de ani și a transmis atacul „live” colegilor
14.05.2026
11:03
446
Lideră locală a fostului Partid „Șor” și secretară a Partidului „Șansă”, deferite justiției pentru complicitate la finanțarea ilegală a formațiunilor politice
14.05.2026
09:45
564
Cine controlează adevărul în era AI: fosta șefă de știri de la Meta vrea să verifice marile modele cu „judecători AI” și experți globali
14.05.2026
07:59
603
Horoscopul zilei 14.05.2026
14.05.2026
07:06
563
Maia Sandu, la recepția dată de Ziua Europei: „Aderarea nu este doar despre 'teme pentru acasă', ci despre o reparație morală și istorică”
13.05.2026
22:27
747
Maia Sandu reafirmă la Chișinău angajamentul Republicii Moldova pentru integrarea europeană de Ziua Europei
13.05.2026
21:21
1254
Startupul geotermal Fervo Energy sare de 10 miliarde de dolari la debutul pe bursă, împins de foamea de energie a centrelor de date pentru AI
13.05.2026
21:10
1287
Origin Lab strânge 8 milioane de dolari pentru a transforma datele din jocuri video în combustibil pentru modelele AI ale lumii reale
13.05.2026
20:48
781
Sam Altman, sub lupa Congresului și a instanței: este șeful OpenAI un lider de încredere?
13.05.2026
20:19
667
Vreme mai stabilă și mai senină în Republica Moldova, joi, 14 mai 2026
13.05.2026
19:27
634
Maia Sandu, în dialog la Nisporeni despre siguranța copiilor online și reforma administrației locale
13.05.2026
19:03
704
Anduril atrage o rundă de 5 miliarde de dolari și își dublează evaluarea la 61 de miliarde în plin boom al tehnologiei de apărare
13.05.2026
18:17
845
Amazon lansează „Alexa for Shopping”, noul asistent AI care îți personalizează cumpărăturile pe Amazon și în alte magazine online
13.05.2026
18:06
810
Anthropic depășește OpenAI la numărul de clienți business, potrivit datelor Ramp
13.05.2026
17:57
612
Elevii din învățământul profesional tehnic propun 51 de proiecte pentru bugetarea participativă în școli
Liceul de arte „Elena Alistar” din Chișinău, modernizat energetic cu sprijinul partenerilor europeni și al Regatului Norvegiei
Testarea națională la matematică în format digital, extinsă la zeci de mii de elevi din toată țara
MEC deschide drumul absolvenților de colegii spre universități: credite recunoscute și traseu flexibil de continuare a studiilor
Dorin Junghietu anunță la Atena: Moldova își modernizează sistemul energetic prin interconectări cu România și dezvoltarea energiei verzi
1 MDL
1 EUR
20.12
1 USD
17.18
1 RON
3.87
1 RUB
0.23
1 UAH
0.39


Inapoi














