Investigator de spyware demască o amplă operațiune a hackerilor guvernamentali ruși care încearcă să preia conturi Signal
1158
La începutul acestui an, cercetătorul în securitate Donncha Ó Cearbhaill, specializat în investigarea atacurilor cu spyware, s-a aflat într-o situație neobișnuită: de data aceasta, el a devenit ținta hackerilor.
„Dear User, this is Signal Security Support ChatBot. We have noticed suspicious activity on your device, which could have led to data leak,” era mesajul pe care l-a primit în contul său de Signal.
„We have also detected attempts to gain access to your private data in Signal”, mai susținea mesajul.
„To prevent this, you have to pass verification procedure, entering the verification code to Signal Security Support Chatbot. DON’T TELL ANYONE THE CODE, NOT EVEN SIGNAL EMPLOYEES.”
Ó Cearbhaill, care conduce Security Lab al Amnesty International, a recunoscut imediat că este vorba de o tentativă „neinspirată” de a-i compromite contul de Signal. In loc să ignore atacul, a decis să profite de ocazie și să pornească o investigație neașteptată.
Cercetătorul a declarat pentru presă că, până atunci, „niciodată în mod conștient” nu mai fusese vizat cu un atac de tip one-click sau cu o astfel de tentativă de phishing.
„Faptul că atacul a ajuns direct în inbox-ul meu, iar eu am avut șansa să întorc situația împotriva atacatorilor și să înțeleg mai bine campania, a fost o ocazie prea bună ca să o ratez”, a spus acesta.
S-a dovedit că tentativa de atac asupra lui Ó Cearbhaill făcea, cel mai probabil, parte dintr-o campanie de hacking mult mai amplă, îndreptată împotriva unui număr mare de utilizatori Signal. Strategia hackerilor era să se dea drept Signal, să avertizeze despre presupuse probleme de securitate și să încerce să păcălească victimele pentru a le oferi acces la conturi, prin asocierea acestora cu un dispozitiv controlat de atacatori.
Aceste tehnici copiau aproape identic metodele observate într-o campanie mai largă asupra căreia au avertizat agențiile de securitate cibernetică din SUA, din Regatul Unit și serviciile de informații olandeze, care au pus atacurile pe seama spionilor guvernamentali ruși. Și Signal a emis avertismente legate de tentative de phishing ce vizează utilizatorii săi. În plus, a fost documentat faptul că hackerii ruși au reușit să compromită mai multe persoane din Germania, inclusiv politicieni de rang înalt.
Într-o serie de postări online, Ó Cearbhaill a explicat că a reușit să afle că el era doar unul dintre cei peste 13 500 de țintiți. A refuzat însă să dezvăluie în detaliu cum a investigat tentativa de hacking și întreaga campanie, pentru a nu oferi indicii atacatorilor, dar a împărtășit câteva elemente-cheie din ceea ce a descoperit.
Mai întâi, a realizat că printre celelalte ținte se aflau jurnaliști cu care colaborase anterior, precum și un coleg. În acel moment, Ó Cearbhaill deja bănuia că este vorba de un atac oportunist: hackerii ar compromite inițial câteva victime, apoi, pe baza accesului obținut, ar identifica noi ținte potențiale, datorită acelor conturi deja sparte.
El a numit acest lucru „ipoteza bulgărelui de zăpadă” și este convins că a devenit țintă tocmai pentru că se afla într-un grup de chat cu cineva care fusese deja compromis, ceea ce le-a oferit atacatorilor posibilitatea să găsească noi contacte.
Cercetătorul spune că a reușit să identifice și sistemul folosit de hackeri, numit „ApocalypseZ”. Acesta automatizează atacurile și le permite să lovească simultan un număr foarte mare de persoane, în masă, cu o intervenție umană minimă.
De asemenea, a descoperit că baza de cod și interfața operatorilor sunt în limba rusă, iar hackerii traduceau conversațiile victimelor în rusă. Aceste elemente susțin ipoteza că în spatele operațiunii se află același grup de hackeri ai guvernului rus, responsabil și de alte campanii similare.
Ó Cearbhaill a declarat că încă monitorizează campania și că a observat continuarea atacurilor, ceea ce înseamnă că numărul real de ținte este cu siguranță mult mai mare decât cel identificat de el la începutul anului.
El spune că se îndoiește că hackerii îl vor viza din nou și crede că probabil regretă că au încercat să-l atace prima dată. „I welcome future messages, especially if they have zero-days they would like to share”, a spus cercetătorul, referindu-se la vulnerabilități de securitate necunoscute producătorului, folosite adesea în atacurile cibernetice pe care el le investighează.
Ó Cearbhaill a mai subliniat că, dacă utilizatorii Signal se tem că ar putea deveni ținte pentru acest tip de atac, ar trebui să activeze funcția Registration Lock. Aceasta permite setarea unui PIN pentru cont, împiedicând astfel ca altcineva să înregistreze numărul de telefon pe un dispozitiv diferit și să preia controlul asupra contului.
13.06.2026
13:24
927
Răsturnare de situație! Adevăratul motiv al războiului dintre Nicușor Dan și Ilie Bolojan nu ar avea legătură cu alegerile: Planul secret pentru UNIREA României cu Republica Moldova
13.06.2026
08:30
467
Horoscopul zilei 13.06.2026
12.06.2026
21:54
812
Maia Sandu discută cu António Costa despre deschiderea capitolelor de aderare și Summitul UE–Moldova din 22 iunie
12.06.2026
20:51
736
Vreme mai stabilă și cer senin în Republica Moldova, sâmbătă, 13.06.2026
779
Chișinăul găzduiește reuniunea Comitetului de Monitorizare Interreg NEXT și lansează discuțiile pentru viitorul Program Bazinul Mării Negre 2028–2034
1172
Peste 790 de primării intră în amalgamare voluntară pentru servicii mai bune și investiții mai mari în sate
12.06.2026
13:34
972
Maia Sandu, la 85 de ani de la deportările staliniste: memoria victimelor și datoria de a apăra viitorul democratic
12.06.2026
11:32
950
Alertă meteo cod galben, 12.06.2026, ora 9–21
12.06.2026
10:29
1004
Bărbat din Stăuceni, condamnat la 1 an de închisoare pentru că a lovit o polițistă aflată în misiune
12.06.2026
08:28
1002
Horoscopul zilei 12.06.2026
12.06.2026
00:04
1480
Moldova își consolidează parteneriatul economic cu statele Benelux și atrage noi investiții la forumul de la Maastricht
11.06.2026
20:52
1517
Vreme mai rece și ploi în toată țara – vineri, 12 iunie 2026
13.06.2026
13:24
918
Răsturnare de situație! Adevăratul motiv al războiului dintre Nicușor Dan și Ilie Bolojan nu ar avea legătură cu alegerile: Planul secret pentru UNIREA României cu Republica Moldova
13.06.2026
08:30
461
Horoscopul zilei 13.06.2026
12.06.2026
21:54
806
Maia Sandu discută cu António Costa despre deschiderea capitolelor de aderare și Summitul UE–Moldova din 22 iunie
12.06.2026
20:51
729
Vreme mai stabilă și cer senin în Republica Moldova, sâmbătă, 13.06.2026
768
Chișinăul găzduiește reuniunea Comitetului de Monitorizare Interreg NEXT și lansează discuțiile pentru viitorul Program Bazinul Mării Negre 2028–2034
1160
Peste 790 de primării intră în amalgamare voluntară pentru servicii mai bune și investiții mai mari în sate
12.06.2026
13:34
961
Maia Sandu, la 85 de ani de la deportările staliniste: memoria victimelor și datoria de a apăra viitorul democratic
12.06.2026
11:32
942
Alertă meteo cod galben, 12.06.2026, ora 9–21
12.06.2026
10:29
992
Bărbat din Stăuceni, condamnat la 1 an de închisoare pentru că a lovit o polițistă aflată în misiune
12.06.2026
08:28
991
Horoscopul zilei 12.06.2026
12.06.2026
00:04
1470
Moldova își consolidează parteneriatul economic cu statele Benelux și atrage noi investiții la forumul de la Maastricht
11.06.2026
20:52
1510
Vreme mai rece și ploi în toată țara – vineri, 12 iunie 2026
11.06.2026
17:47
1563
Chișinăul pornește negocierile cu Bucureștiul pentru podul de la Ungheni și noi conexiuni rutiere spre rețeaua europeană
11.06.2026
17:47
1485
20 de școli-model din Republica Moldova, modernizate cu 50 de milioane de euro de la Banca Europeană de Investiții
11.06.2026
17:44
1441
Guvernul investește 50 de milioane de euro pentru modernizarea a 20 de școli-model din Republica Moldova
11.06.2026
17:43
1400
Guvernul modernizează regulile de utilizare a drumurilor publice și aliniază infrastructura rutieră la normele europene
11.06.2026
17:21
1233
Guvernul majorează rezervele de gaze și impune stocuri obligatorii și pentru regiunea transnistreană
11.06.2026
17:04
997
Experiența Strasbourg, model pentru modernizarea transportului public din Republica Moldova
11.06.2026
16:50
980
Experiența Strasbourgului în transport urban modern, analizată de delegația MIDR în cadrul vizitei de lucru în Franța
11.06.2026
16:48
1007
Avertizare meteo cod portocaliu: 11.06.2026, ora 15:30 - 12.06.2026, ora 21
11.06.2026
15:22
912
Poliția își evaluează instituția cu experți germani pentru a accelera modernizarea și alinierea la standardele europene
11.06.2026
14:48
944
Republica Moldova, nou membru WorldSkills Europe: pas decisiv pentru modernizarea învățământului profesional-tehnic și racordarea la standardele europene
11.06.2026
13:27
963
Stația Electrică Vulcănești, gata de energizare: etapă decisivă pentru Linia Independenței Energetice Vulcănești–Chișinău
11.06.2026
12:10
978
Bărbat recidivist, condamnat la 6 luni de închisoare pentru sustragerea unui document oficial din Direcția pentru Protecția Drepturilor Copilului Chișinău
11.06.2026
10:37
1088
Femeie din Cahul, condamnată la 20 de ani de închisoare pentru uciderea amantei concubinului și a fratelui acestuia
Horoscopul zilei 13.06.2026
Maia Sandu discută cu António Costa despre deschiderea capitolelor de aderare și Summitul UE–Moldova din 22 iunie
Vreme mai stabilă și cer senin în Republica Moldova, sâmbătă, 13.06.2026
1 MDL
1 EUR
20.09
1 USD
17.42
1 RON
3.83
1 RUB
0.24
1 UAH
0.39


Inapoi














