FBI Memperingatkan Peretas Intelijen Rusia Menargetkan Kunci Pemulihan Cadangan Sinyal
FBI dan CISA telah memperbarui peringatan bulan Maret mereka tentang akun Signal phishing intelijen Rusia, dan operator telah menambahkan satu langkah: mereka sekarang membujuk target untuk menyerahkan Kunci Pemulihan…
Sumber: thehackernews. com
Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan alat dan strategi keamanan siber. FBI dan CISA telah memperbarui peringatan bulan Maret mereka tentang akun Signal phishing intelijen Rusia, dan operator telah menambahkan satu langkah: mereka sekarang membujuk…
FBI dan CISA telah memperbarui peringatan bulan Maret mereka tentang akun Signal phishing intelijen Rusia, dan operator telah menambahkan satu langkah: mereka sekarang membujuk target untuk menyerahkan Kunci Pemulihan Cadangan Sinyal mereka.
Penasihat yang diperbarui, PSA I-062626-PSA, menambahkan dua nama pelacakan publik yang tidak ada dalam pemberitahuan bulan Maret: UNC5792 dan UNC4221. FBI mengaitkan aktivitas tersebut dengan beberapa kelompok Badan Intelijen Rusia (RIS), termasuk petugas FSB yang bertugas di Penjaga Perbatasan FSB dan pihak lain yang bekerja untuk dinas militer Rusia. Kampanye ini mengenai akun Signal dan WhatsApp; taktik kunci pemulihan baru yang dijelaskan dalam penasihat ini khusus untuk Signal.
Versi yang diperbarui memandu target dengan mengaktifkan cadangan Signal, membuka Kunci Pemulihan, dan menempelkannya ke dalam obrolan. Saran ini mencetak dua contoh pesan: satu dibuat sebagai peluncuran dua faktor wajib, yang lainnya sebagai perbaikan "pemulihan data" yang mendesak untuk pesan-pesan yang diduga berisiko hilang.
Seperti pada bulan Maret, agensi tersebut yakin bahwa tidak ada satu pun dari hal ini yang merusak enkripsi Signal atau aplikasi itu sendiri. Para pelaku mengkompromikan akun individu melalui rekayasa sosial, lalu masuk melalui fitur yang sah.
Kegiatan ini tumpang tindih dengan peringatan dari intelijen Belanda (AIVD dan MIVD), BfV dan BSI Jerman, dan ANSSI Perancis awal tahun ini. Grup Intelijen Ancaman Google pertama kali mendokumentasikan UNC5792 menyalahgunakan fitur perangkat tertaut Signal pada awal tahun 2025, dan melihat hal yang sama terjadi pada WhatsApp dan Telegram.
Jika Anda merasa telah menyerahkan Kunci Pemulihan, buat yang baru di Pengaturan sekarang, dan asumsikan semua cadangan yang dibuat sebelumnya sudah ada di tangan orang lain.
Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan alat dan strategi keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.